Microsoft-Windows-MsLbfoEventProvider
Event ID 1: Replacing Member OldMember with new Member NewMember for load balancing.
#Event ID 2: Excluding Member Member from load balancing.
#Message #
Fields #
| Name | Description |
|---|---|
Member GUID | |
Status Int32 | NTSTATUS reference |
Event ID 3: Using Member Member for load balancing.
#Message #
Fields #
| Name | Description |
|---|---|
Member GUID | |
Status Int32 | NTSTATUS reference |
Event ID 4: Starting ConnectTimer for Member Member.
#Message #
Fields #
| Name | Description |
|---|---|
Member GUID | |
Status Int32 | NTSTATUS reference |
Event ID 5: Stopping to use Member Member for load balancing.
#Message #
Fields #
| Name | Description |
|---|---|
Member GUID | |
Status Int32 | NTSTATUS reference |
Event ID 6: Priming Switch for TeamNic TeamNic using Member Member.
#Event ID 7: Failing NBL send on Member Member.
#Message #
Fields #
| Name | Description |
|---|---|
Member GUID | |
Status Int32 | NTSTATUS reference |
Event ID 8: Failing NBL send on TeamNic TeamNic.
#Message #
Fields #
| Name | Description |
|---|---|
TeamNic Pointer | |
Status Int32 | NTSTATUS reference |
Event ID 9: Dropping NBLs on Member Member.
#Message #
Fields #
| Name | Description |
|---|---|
Member GUID | |
Status Int32 | NTSTATUS reference |
Event ID 10: DriverEntry exiting, Status = Status.
#Message #
Fields #
| Name | Description |
|---|---|
Status Int32 | NTSTATUS reference |
Event ID 11: Member Member created.
#Message #
Fields #
| Name | Description |
|---|---|
Member GUID | |
Status Int32 | NTSTATUS reference |
Event ID 13: Member Member placed in Team TeamNic, Status = Status.
#Message #
Fields #
| Name | Description |
|---|---|
TeamNic Pointer | |
Member GUID | |
Status Int32 | NTSTATUS reference |
Event ID 14: Indicating new link state for TeamNic TeamNic.
#Event ID 15: Default Aggregator for TeamNic TeamNic changed to Receiver.
#Event ID 16: BroadcastReceiver for TeamNic TeamNic changed to Receiver.
#Event ID 17: Initializing TeamNic TeamNic, Status = Status.
#Message #
Fields #
| Name | Description |
|---|---|
TeamNic Pointer | |
Status Int32 | NTSTATUS reference |
Event ID 18: Removing Aggregator Aggregator from TeamNic TeamNic.
#Event ID 19: Removed Member Member from TeamNic TeamNic.
#Message #
Fields #
| Name | Description |
|---|---|
TeamNic Pointer | |
Member GUID | |
Status Int32 | NTSTATUS reference |
Event ID 20: Removing TeamNic TeamNic.
#Message #
Fields #
| Name | Description |
|---|---|
TeamNic Pointer | |
Status Int32 | NTSTATUS reference |
Event ID 21: MsLbfoProvider driver is unloading.
#Event ID 22: Changing Aggregator for Member Member from OldAggregator to NewAggregator.
#Event ID 23: LACP Initializing for Member Member, Status = Status.
#Message #
Fields #
| Name | Description |
|---|---|
Member GUID | |
Status Int32 | NTSTATUS reference |
Event ID 24: LACP de-initialized for Member Member.
#Message #
Fields #
| Name | Description |
|---|---|
Member GUID | |
Status Int32 | NTSTATUS reference |
Event ID 25: Received LACPDU on Member Member.
#Event ID 26: LBFO LACP Member Member; ReceiveMachine: OldState->NewState.
#Event ID 27: LBFO LACP Member Member; Periodic Transmission Machine: OldState->NewState.
#Event ID 28: LBFO LACP Member Member; Mux Machine: OldState->NewState.
#Event ID 29: Sending LACPDU on Member Member.
#Event ID 30: LBFO LACP Member Member; Selected NewAgg: NewAggregator, Ready:Ready.
#Event ID 31: LBFO LACP Member Member; UnSelected, OldAgg: OldAggregator NewAgg: NewAggregator.
#Provenance
ETW provider GUID b72c6994-9fe0-45ad-83b3-8f5885f20e0e
Defined in MsLbfoProvider.sys, the binary that emits these events.
- WS2022-20348.4893, schema read from the registered manifest, binary version 10.0.20348.1, captured 2026-06-02 — Manifest XML pack, 1.9 MB