098529812
Suchender
Protokollname: Microsoft-Windows-Kernel-EventTracing/Admin
Quelle: Microsoft-Windows-Kernel-EventTracing
Datum: 03.11.2012 07:38:23
Ereignis-ID: 1
Aufgabenkategorierotokollierung
Ebene: Warnung
Schlüsselwörter:Sitzung
Benutzer: SYSTEM
Computer: MM
Beschreibung:
Die Wiederherstellungsdatei für die Echtzeitsitzung "DiagLog" hat die maximal zulässige Größe erreicht. Daher werden neue Ereignisse für diese Sitzung erst dann wieder protokolliert, wenn Speicherplatz verfügbar wird. Dieser Fehler wird häufig durch den Start einer Ablaufverfolgungssitzung im Echtzeitmodus verursacht, für die keine Echtzeitconsumer vorhanden sind.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{B675EC37-BDB6-4648-BC92-F3FDC74D3CA2}" />
<EventID>1</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>1</Task>
<Opcode>10</Opcode>
<Keywords>0x8000000000000010</Keywords>
<TimeCreated SystemTime="2012-11-03T06:38:23.004014900Z" />
<EventRecordID>5</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="136" />
<Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
<Computer>MM</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="SessionName">DiagLog</Data>
<Data Name="ErrorCode">3221225864</Data>
<Data Name="LoggingMode">276824448</Data>
</EventData>
</Event>
Quelle: Microsoft-Windows-Kernel-EventTracing
Datum: 03.11.2012 07:38:23
Ereignis-ID: 1
Aufgabenkategorierotokollierung
Ebene: Warnung
Schlüsselwörter:Sitzung
Benutzer: SYSTEM
Computer: MM
Beschreibung:
Die Wiederherstellungsdatei für die Echtzeitsitzung "DiagLog" hat die maximal zulässige Größe erreicht. Daher werden neue Ereignisse für diese Sitzung erst dann wieder protokolliert, wenn Speicherplatz verfügbar wird. Dieser Fehler wird häufig durch den Start einer Ablaufverfolgungssitzung im Echtzeitmodus verursacht, für die keine Echtzeitconsumer vorhanden sind.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-EventTracing" Guid="{B675EC37-BDB6-4648-BC92-F3FDC74D3CA2}" />
<EventID>1</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>1</Task>
<Opcode>10</Opcode>
<Keywords>0x8000000000000010</Keywords>
<TimeCreated SystemTime="2012-11-03T06:38:23.004014900Z" />
<EventRecordID>5</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="136" />
<Channel>Microsoft-Windows-Kernel-EventTracing/Admin</Channel>
<Computer>MM</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="SessionName">DiagLog</Data>
<Data Name="ErrorCode">3221225864</Data>
<Data Name="LoggingMode">276824448</Data>
</EventData>
</Event>
Frage:
Durch was tritt diese Warnung auf, bzw. wie kann ich das abstellen ?
Danke
Zuletzt bearbeitet von einem Moderator: