Как настроить сеанс ETW в реальном времени с удаленной машиной

У меня есть требования к мониторингу производительности одной машины Windows (тестируемого устройства) с другой (хост-устройства).

Я планирую настроить ведение журнала ETW в реальном времени на тестируемом устройстве. Напишите потребительское приложение ETW в реальном времени (консоль), которое будет собирать события в режиме реального времени, но вместо того, чтобы обрабатывать его на тестовом устройстве, просто перенести его на хост-устройство, где они могут быть обработаны.

До сих пор мы следовали примеру потребителя и могли получать обратный вызов каждые 1 секунду. https://msdn.microsoft.com/en-us/library/windows/desktop/aa364157(v=vs.85).aspx

В примере говорится о событии обработки на месте, однако мы хотим передать его на удаленную машину для обработки. Как я могу передать необработанный буфер / данные в реальном времени из структуры PEVENT_TRACE?

0 ответов

Другие вопросы по тегам