Boot-Time 전역 로거 세션

시스템 부팅 중에 Windows 커널 이벤트를 추적하는 전역 로거 추적 세션을 만들 수 있습니다. 이 메서드는 커널을 추적하는 NT 커널 로거 추적 세션의 기능을 시스템 부팅 중에 발생하는 이벤트를 추적하는 전역 로거 추적 세션의 기능과 결합합니다.

이 섹션에 설명된 절차는 전역 로거 추적 세션을 만든 다음 특수 레지스트리 항목인 EnableKernelFlags를 추가합니다. 유효한 값이 있는 EnableKernelFlags 항목이 있으면 전역 로거 추적 세션을 NT 커널 로거 추적 세션으로 변환합니다. EnableKernelFlags의 유효한 값은 EVENT_TRACE_PROPERTIES 구조체의 EnableFlags 멤버 값에서 가져옵니다. 이 절차는 Boot-Time 전역 로거 세션을 만드는 방법에 설명되어 있습니다.

드라이버를 포함한 추적 공급자는 추적 메시지를 이러한 유형의 세션에 기록할 수 있습니다. 이 절차는 전역 로거 세션에 로깅에 설명되어 있습니다.

이 단원에는 다음이 포함됩니다.

Boot-Time 전역 로거 세션을 만드는 방법