ハングアップ事象の調査 †
USB †
USB抜き差しのイベントログ †
- イベントビューアーを起動
- Win+Rキーを押して、eventvwr.mscと入力する
- 左ペインからメニューをたどり、アプリケーションとサービスログ → Microsoft → Windows → DriverFrameworks?-UserMode? → Operational を開く
- Application and Services Logs > Microsoft > Windows > DriverFrameworks?-UserMode? > Operational
- デフォルトではログは無効化されているので、右ペインの操作から「ログの有効化」を行う
- これでログが有効化されたので、USBメモリースティックを抜き差しするなどしたあとに、Operationalのログを右ペインの操作で「最新の情報に更新」してみて、ログが表示されるのを確認する
- イベントID(usb挿入):2003, 2004, 2005, 2010, 2100, 2105など
- イベントID(USB抜取):2100, 2102など
USB抜き差しのETLトレース †
開始 †
logman create trace -n usbtrace -o %SystemRoot%\Tracing\usbtrace.etl -nb 128 640 -bs 128
logman update trace -n usbtrace -p Microsoft-Windows-USB-USBXHCI (Default,PartialDataBusTrace)
logman update trace -n usbtrace -p Microsoft-Windows-USB-UCX (Default,PartialDataBusTrace)
logman update trace -n usbtrace -p Microsoft-Windows-USB-USBHUB3 (Default,PartialDataBusTrace)
logman update trace -n usbtrace -p Microsoft-Windows-USB-USBPORT
logman update trace -n usbtrace -p Microsoft-Windows-USB-USBHUB
logman update trace -n usbtrace -p Microsoft-Windows-Kernel-IoTrace 0 2
logman start -n usbtrace
終了 †
logman stop -n usbtrace
分析 †
netsh trace convert input=<ETL ファイル> output=<出力先 (*.txt)>