Le noyau d'un système d'exploitation interagit avec le matériel informatique pour le compte du système d'exploitation. Le système d'exploitation Windows utilise le noyau NT. Comme d'autres noyaux , il a des fonctions intégrées pour enregistrer les événements du système dans un fichier "log" . Kernel Logger session
Une session d' enregistreur de noyau NT est utilisé pour suivre les événements du système . L'utilisateur spécifie les événements système qu'il veut inscrite dans le " EnableFlags « paragraphe de la structure " Event_Trace_Properties ", puis utilise la fonction " StartTrace " pour envoyer ces options à l'enregistreur du noyau.
Session Logger mondial
l'une des fonctions de journalisation du noyau NT est une séance de « Logger mondial " . Cette fonction permet de suivre et d'enregistrer les événements qui surviennent tôt dans le processus de démarrage de Windows , avant que les utilisateurs se connectent au système.
TraceView
TraceView est un outil fourni par Microsoft pour contrôler les sessions d'enregistrement des événements du noyau NT. Il est utilisé pour définir les paramètres d'une session de l'enregistreur du noyau, et affiche des messages formatés du noyau concernant les événements du système de l' utilisateur spécifié.