Freigeben über


MOF-Klassen der Ereignisablaufverfolgung

Die Klassen werden im Namespace \root\wmi definiert. Der EventVersion-Qualifizierer für die Kernelereignisse ordnet die Klasse einem bestimmten Betriebssystem zu. Beispielsweise ist Version 0 mit Windows 2000 verknüpft, Version 1 mit Windows XP und Windows Server 2003 und Version 2 mit Windows Vista.

Die folgenden MOF-Klassen definieren die ETW-Ereignisklassen.

Die folgenden MOF-Klassen definieren die Kernelereignisseklassen.