Share via


classe FileIo_Create

Cette classe est la classe de type d’événement pour l’événement de création de fichier.

La syntaxe suivante est simplifiée à partir du code MOF.

Syntaxe

[EventType{64}, EventTypeName{"Create"}]
class FileIo_Create : FileIo
{
  uint32 IrpPtr;
  uint32 TTID;
  uint32 FileObject;
  uint32 CreateOptions;
  uint32 FileAttributes;
  uint32 ShareAccess;
  string OpenPath;
};

Membres

La classe FileIo_Create a les types de membres suivants :

Propriétés

La classe FileIo_Create possède ces propriétés.

CreateOptions

Type de données : uint32

Type d'accès : Lecture seule

Qualificateurs : WmiDataId(4)

Valeurs transmises dans les paramètres CreateOptions et CreateDispositions à la fonction NtCreateFile .

FileAttributes

Type de données : uint32

Type d'accès : Lecture seule

Qualificateurs : WmiDataId(5)

Valeur passée dans le paramètre FileAttributes à la fonction NtCreateFile .

FileObject

Type de données : uint32

Type d'accès : Lecture seule

Qualificateurs : WmiDataId(3), pointeur

Identificateur qui peut être utilisé pour la corrélation des opérations avec le même objet de fichier ouvert instance entre les événements de création et de fermeture de fichier.

IrpPtr

Type de données : uint32

Type d'accès : Lecture seule

Qualificateurs : WmiDataId(1), Pointeur

Paquet de demande d’E/S. Cette propriété identifie l’activité d’E/S.

OpenPath

Type de données : chaîne

Type d'accès : Lecture seule

Qualificateurs : WmiDataId(7), StringTermination(« NullTerminated »), Format(« w »)

Chemin d'accès au fichier.

ShareAccess

Type de données : uint32

Type d'accès : Lecture seule

Qualificateurs : WmiDataId(6)

Valeur passée dans le paramètre ShareAccess à la fonction NtCreateFile .

TTID

Type de données : uint32

Type d'accès : Lecture seule

Qualificateurs : WmiDataId(2), pointeur

Identificateur de thread du thread qui crée le fichier.

Spécifications

Condition requise Valeur
Client minimal pris en charge
Windows Vista [applications de bureau uniquement]
Serveur minimal pris en charge
Windows Server 2008 [applications de bureau uniquement]

Voir aussi

FileIo