Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Обзор технологии трассировки событий.
Чтобы разработать трассировку событий, вам потребуются следующие заголовки:
Рекомендации по программированию для этой технологии см. в следующих руководствах.
Enumerations
|
_TDH_IN_TYPE Определяет поддерживаемые типы [in] для вспомогательного средства обработки данных трассировки (TDH). |
|
_TDH_OUT_TYPE Определяет поддерживаемые типы [out] для вспомогательного средства обработки данных трассировки (TDH). |
|
DECODING_SOURCE Определяет источник данных события. |
|
ETW_CONTEXT_REGISTER_TYPES Указывает набор регистров, собираемых при включении трассировки регистра контекста. |
|
ETW_PROCESS_HANDLE_INFO_TYPE Указывает операцию, которая будет выполняться в сеансе обработки трассировки. |
|
ETW_PROCESS_TRACE_MODES Задает поддерживаемые режимы трассировки процессов. |
|
ETW_PROVIDER_TRAIT_TYPE Указывает типы признаков поставщика, поддерживаемые трассировкой событий для Windows (ETW). |
|
EVENT_FIELD_TYPE Определяет сведения о поставщике для получения. |
|
EVENT_INFO_CLASS Тип перечисления EVENT_INFO_CLASS используется с функцией EventSetInformation для указания операции конфигурации, выполняемой при регистрации поставщика событий ETW. |
|
EVENTSECURITYOPERATION Определяет компонент дескриптора безопасности, который изменяет функция EventAccessControl. |
|
MAP_FLAGS Определяет константные значения, указывающие, является ли карта значений, растровая карта или схема шаблона. |
|
MAP_VALUETYPE Определяет, находится ли значение карты значений в типе данных ULONG или строке. |
|
PAYLOAD_OPERATOR Определяет поддерживаемые операторы полезных данных для вспомогательного средства обработки данных трассировки (TDH). |
|
PROPERTY_FLAGS Определяет, содержится ли свойство в структуре или массиве. |
|
TDH_CONTEXT_TYPE Определяет тип контекста. |
|
TEMPLATE_FLAGS Определяет константные значения, указывающие макет данных события. |
|
TRACE_QUERY_INFO_CLASS Используется с ПеречислениемTraceGuidsEx и TraceSetInformation для указания типа сведений трассировки. |
Functions
|
AddLogfileTraceStream Добавляет новый поток трассировки трассировки на основе файла журнала в relogger. |
|
AddRealtimeTraceStream Добавляет новый поток трассировки трассировки в режиме реального времени в relogger. |
|
Отмена Завершает процесс повторного логирования. |
|
Клонировать Создает дубликат копии события. |
|
CloseTrace Функция CloseTrace закрывает сеанс обработки трассировки, созданный с помощью OpenTrace. |
|
ControlTraceA Функция ControlTraceA (ANSI) (evntrace.h) очищает, запрашивает, обновляет или останавливает указанный сеанс трассировки событий. |
|
ControlTraceW Функция ControlTraceW (Юникод) (evntrace.h) очищает, запрашивает, обновляет или останавливает указанный сеанс трассировки событий. |
|
CreateEventInstance Создает новое событие. |
|
CreateTraceInstanceId Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию CreateTraceInstanceId для создания уникального идентификатора транзакции и сопоставления его с дескриптором регистрации. Затем поставщик может использовать идентификатор транзакции при вызове функции TraceEventInstance. |
|
CveEventWrite Функция трассировки для публикации событий при обнаружении эксплойта уязвимости безопасности в приложении пользовательского режима. |
|
DECLSPEC_XFGVIRT |
|
EMI_MAP_FORMAT Макрос, извлекающий формат карты событий. |
|
EMI_MAP_INPUT Макрос, который извлекает входные данные карты событий. |
|
EMI_MAP_NAME Макрос, извлекающий имя карты событий. |
|
EMI_MAP_OUTPUT Макрос, который извлекает выходные данные карты событий. |
|
EnableTrace Контроллер сеанса трассировки вызывает EnableTrace, чтобы настроить, как поставщик событий ETW регистрирует события в сеанс трассировки. Функция EnableTraceEx2 заменяет эту функцию. |
|
EnableTraceEx Контроллер сеанса трассировки вызывает EnableTraceEx, чтобы настроить, как поставщик событий ETW регистрирует события в сеанс трассировки. Функция EnableTraceEx2 заменяет эту функцию. |
|
EnableTraceEx2 Контроллер сеанса трассировки вызывает EnableTraceEx2, чтобы настроить, как поставщик событий ETW регистрирует события в сеанс трассировки. |
|
ПеречислениеTraceGuids Извлекает сведения о поставщиках трассировки событий, работающих на компьютере. Функция EnumerateTraceGuidsEx заменяет эту функцию. |
|
ПеречислениеTraceGuidsEx Извлекает сведения о поставщиках трассировки событий, работающих на компьютере. |
|
EtwGetTraitFromProviderTraits |
|
EventAccessControl Добавляет или изменяет разрешения указанного поставщика или сеанса. |
|
EventAccessQuery Извлекает разрешения для указанного контроллера или поставщика. |
|
EventAccessRemove Удаляет разрешения, определенные в реестре для указанного поставщика или сеанса. |
|
EventActivityIdControl Создает, запрашивает и задает идентификаторы действий для использования в событиях ETW. |
|
EventDataDescCreate Задает значения EVENT_DATA_DESCRIPTOR. |
|
EventDescCreate Задает значения дескриптора события. |
|
EventDescGetChannel Извлекает канал из дескриптора события. |
|
EventDescGetId Извлекает идентификатор события из дескриптора события. |
|
EventDescGetKeyword Извлекает ключевое слово из дескриптора события. |
|
EventDescGetLevel Извлекает уровень серьезности из дескриптора события. |
|
EventDescGetOpcode Извлекает код операции из дескриптора события. |
|
EventDescGetTask Извлекает задачу из дескриптора события. |
|
EventDescGetVersion Извлекает версию из дескриптора события. |
|
EventDescOrKeyword Добавляет другое ключевое слово в дескриптор события. |
|
EventDescSetChannel Задает член канала дескриптора события. |
|
EventDescSetId Задает элемент идентификатора дескриптора события. |
|
EventDescSetKeyword Задает элемент ключевого слова дескриптора события. |
|
EventDescSetLevel Задает элемент уровня дескриптора события. |
|
EventDescSetOpcode Задает член Opcode дескриптора события. |
|
EventDescSetTask Задает член задачи дескриптора события. |
|
EventDescSetVersion Задает член версии дескриптора события. |
|
EventDescZero Инициализирует дескриптор события до нуля. |
|
EventEnabled Определяет, должен ли поставщик событий создавать определенное событие на основе EVENT_DESCRIPTOR события. |
|
EventProviderEnabled Определяет, должен ли поставщик событий создавать определенное событие на основе уровня и ключевого слова события. |
|
EventRegister Регистрирует поставщик событий ETW, создав дескриптор, который можно использовать для записи событий ETW. |
|
EventSetInformation Настраивает поставщик событий ETW. |
|
EventUnregister Отменяет регистрацию поставщика событий ETW. |
|
EventWrite Записывает событие ETW, использующее идентификатор действия текущего потока. |
|
EventWriteEx Записывает событие ETW с идентификатором действия, необязательным связанным идентификатором действия, фильтрами сеансов и специальными параметрами. |
|
EventWriteString Записывает событие ETW, содержащее строку в виде данных. Эта функция не должна использоваться. |
|
EventWriteTransfer Записывает событие ETW с идентификатором действия и необязательным связанным идентификатором действия. |
|
FlushTraceA Функция FlushTraceA (ANSI) (evntrace.h) приводит к тому, что сеанс трассировки событий немедленно доставляет буферированные события для указанного сеанса. |
|
FlushTraceW Функция FlushTraceW (Юникод) (evntrace.h) приводит к тому, что сеанс трассировки событий немедленно доставляет буферные события для указанного сеанса. |
|
GetEventProcessorIndex |
|
GetEventRecord Извлекает запись события, описывающую событие. |
|
GetTraceEnableFlags Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию GetTraceEnableFlags для получения флагов, указанных контроллером трассировки, чтобы указать, какая категория событий для трассировки. Поставщики вызывают эту функцию из функции ControlCallback. |
|
GetTraceEnableLevel Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию GetTraceEnableLevel для получения уровня включения, заданного контроллером трассировки, чтобы указать, какой уровень событий для трассировки. Поставщики вызывают эту функцию из функции ControlCallback. |
|
GetTraceLoggerHandle Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию GetTraceLoggerHandle для получения дескриптора сеанса трассировки событий, в который он должен записывать события. Поставщики вызывают эту функцию из функции ControlCallback. |
|
GetUserContext Извлекает контекст пользователя, связанный с потоком, к которому принадлежит событие. |
|
Внедрение Внедряет событие, созданное не системой, в поток событий, записанный в выходной файл журнала трассировки. |
|
OnBeginProcessTrace Указывает, что трассировка начинается так, чтобы можно было запустить повторное создание журнала. |
|
OnEvent Указывает, что событие получено в потоках трассировки, связанных с relogger. |
|
OnFinalizeProcessTrace Указывает, что трассировка завершается так, чтобы можно было завершить повторное создание журнала. |
|
OpenTraceA Функция OpenTraceA (ANSI) (evntrace.h) открывает дескриптор трассировки ETW для использования событий из сеанса трассировки ETW или файла журнала ETW. |
|
OpenTraceFromBufferStream Создает сеанс обработки трассировки, который не подключен непосредственно к файлу или активному сеансу. |
|
OpenTraceFromFile Создает сеанс обработки трассировки для обработки ETL-файла Tracelog. |
|
OpenTraceFromRealTimeLogger Открывает дескриптор трассировки ETW для использования событий из сеанса трассировки в режиме реального времени или файла журнала ETW. |
|
OpenTraceFromRealTimeLoggerWithAllocationOptions Создает сеанс обработки трассировки, подключенный к активному сеансу ETW в режиме реального времени. |
|
OpenTraceW Функция OpenTraceW (Юникод) (evntrace.h) открывает дескриптор трассировки ETW для использования событий из сеанса трассировки ETW в режиме реального времени или файла журнала ETW. |
|
PEI_PROVIDER_NAME Макрос, который получает имя сведений о событии поставщика (PEI). |
|
PENABLECALLBACK Поставщики событий ETW при необходимости определяют функцию EnableCallback для получения уведомлений об изменении конфигурации. Тип PENABLECALLBACK определяет указатель на эту функцию обратного вызова. EnableCallback — это заполнитель для имени определяемой приложением функции. |
|
PETW_BUFFER_CALLBACK Определение функции для bufferCallback, которое будет вызываться ProcessTrace. |
|
PETW_BUFFER_COMPLETION_CALLBACK Определение функции для обратного вызова, которое будет запущено при завершении ProcessTraceAddBufferToBufferStream с буфером. Этот обратный вызов обычно должен освободить буфер соответствующим образом. |
|
PEVENT_CALLBACK Потребители событий ETW реализуют этот обратный вызов для получения событий из сеанса обработки трассировки. Обратный вызов EventRecordCallback заменяет этот обратный вызов. |
|
PEVENT_RECORD_CALLBACK Потребители событий ETW реализуют этот обратный вызов для получения событий из сеанса обработки трассировки. Тип PEVENT_RECORD_CALLBACK определяет указатель на эту функцию обратного вызова. EventRecordCallback — это заполнитель для имени функции, определяемой приложением. |
|
PEVENT_TRACE_BUFFER_CALLBACKA Функция PEVENT_TRACE_BUFFER_CALLBACKA (ANSI) (evntrace.h) получает статистику по каждому буферу событий, которые etW отправляет во время сеанса обработки трассировки. |
|
PEVENT_TRACE_BUFFER_CALLBACKW Функция PEVENT_TRACE_BUFFER_CALLBACKW (Юникод) (evntrace.h) получает статистику о каждом буфере событий, которые etW отправляет во время сеанса обработки трассировки. |
|
PFI_FIELD_MESSAGE Макрос, извлекающий сообщение поля "Сведения о поле поставщика" (PFI). |
|
PFI_FIELD_NAME Макрос, извлекающий имя поля "Сведения о поле поставщика" (PFI). |
|
PFI_FILTER_MESSAGE Макрос, фильтрующий сообщение поля "Сведения о поле поставщика" (PFI). |
|
PFI_PROPERTY_NAME Макрос, извлекающий имя свойства "Сведения о поле поставщика" (PFI). |
|
ProcessTrace Предоставляет события из одного или нескольких сеансов обработки трассировки потребителю. |
|
ProcessTrace Доставляет события из связанных потоков трассировки потребителю. |
|
ProcessTraceAddBufferToBufferStream Предоставляет буфер трассировки ETW сеансу обработки, созданному OpenTraceFromBufferStream. |
|
ProcessTraceBufferDecrementReference Освобождает ссылку на буфер, добавленный ProcessTraceBufferIncrementReference. |
|
ProcessTraceBufferIncrementReference Вызывается во время буфераCallback в предоставленном буфере, чтобы предотвратить освобождение его до тех пор, пока вызывающий объект не будет выполнен. |
|
QueryAllTracesA Функция QueryAllTracesA (ANSI) (evntrace.h) извлекает свойства и статистику для всех сеансов трассировки событий, которые вызывающий может запрашивать. |
|
QueryAllTracesW Функция QueryAllTracesW (Юникод) (evntrace.h) извлекает свойства и статистику для всех сеансов трассировки событий, которые вызывающий объект может запрашивать. |
|
QueryTraceA Функция QueryTraceA (ANSI) (evntrace.h) извлекает параметры свойства и статистику сеанса для указанного сеанса трассировки событий. |
|
QueryTraceProcessingHandle Извлекает сведения о сеансе обработки трассировки ETW, открытом OpenTrace. |
|
QueryTraceW Функция QueryTraceW (Юникод) (evntrace.h) извлекает параметры свойства и статистику сеанса для указанного сеанса трассировки событий. |
|
RegisterCallback Регистрирует реализацию IEventCallback с помощью relogger, чтобы сигнализировать о действии трассировки (запуск, остановка и ведение журнала новых событий). |
|
RegisterTraceGuidsA Функция RegisterTraceGuidsA (ANSI) (evntrace.h) является устаревшей функцией, а новый код должен использовать предоставленный альтернативный вариант. |
|
RegisterTraceGuidsW Функция RegisterTraceGuidsW (Юникод) (evntrace.h) является устаревшей функцией, и новый код должен использовать предоставленную альтернативу. |
|
RemoveTraceCallback Функция RemoveTraceCallback останавливает функцию EventCallback от получения событий для класса трассировки событий. Эта функция устарела. |
|
SetActivityId Задает идентификатор действия в текущем потоке. |
|
SetCompressionMode Включает или отключает сжатие для повторной трассировки. |
|
SetEventDescriptor Задает дескриптор события для события. |
|
SetOutputFilename Указывает файл, в который должна быть записана новая, перезаписанная трассировка. |
|
SetPayload Задает полезные данные для события. |
|
SetProcessId Назначает событие определенному процессу. |
|
SetProcessorIndex Задает индекс процессора в текущем потоке. |
|
SetProviderId Задает GUID для поставщика, который отслеживал событие. |
|
SetThreadId Задает идентификатор потока, создающего событие. |
|
SetThreadTimes Задает время потока в текущем потоке. |
|
SetTimeStamp Задает время, в течение которого произошло событие. |
|
SetTraceCallback Функция SetTraceCallback указывает функцию EventCallback для обработки событий для указанного класса трассировки событий. Эта функция устарела. |
|
StartTraceA Функция StartTrace запускает сеанс трассировки событий. (ANSI) |
|
StartTraceW Функция StartTrace запускает сеанс трассировки событий. (Юникод) |
|
StopTraceA Функция StopTraceA (ANSI) (evntrace.h) останавливает указанный сеанс трассировки событий. Функция ControlTrace заменяет эту функцию. |
|
StopTraceW Функция StopTraceW (Юникод) (evntrace.h) останавливает указанный сеанс трассировки событий. Функция ControlTrace заменяет эту функцию. |
|
TdhAggregatePayloadFilters Объединяет несколько фильтров полезных данных для одного поставщика в одну структуру данных для использования с функцией EnableTraceEx2. |
|
TdhCleanupPayloadEventFilterDescriptor Освобождает агрегированную структуру фильтров полезных данных, созданных с помощью функции TdhAggregatePayloadFilters. |
|
TdhCloseDecodingHandle Освобождает все ресурсы, связанные с декодирования входных данных. |
|
TdhCreatePayloadFilter Создает один фильтр для одной полезной нагрузки, используемой с функцией EnableTraceEx2. |
|
TdhDeletePayloadFilter Освобождает память, выделенную для одного фильтра полезных данных функцией TdhCreatePayloadFilter. |
|
TdhEnumerateManifestProviderEvents Извлекает список событий, присутствующих в манифесте поставщика. |
|
TdhEnumerateProviderFieldInformation Извлекает указанные метаданные поля для данного поставщика. |
|
TdhEnumerateProviderFilters Перечисляет фильтры, определенные указанным поставщиком в манифесте. |
|
TdhEnumerateProviders Извлекает список поставщиков, которые зарегистрировали на компьютере moF-класс или файл манифеста. |
|
TdhEnumerateProvidersForDecodingSource Извлекает список поставщиков, которые зарегистрировали на компьютере moF-класс или файл манифеста. |
|
TdhFormatProperty Форматирует значение свойства для отображения. |
|
TdhGetDecodingParameter Извлекает значение декодирования параметра. |
|
TdhGetEventInformation Извлекает метаданные о событии. |
|
TdhGetEventMapInformation Извлекает сведения о карте событий, содержащейся в событии. |
|
TdhGetManifestEventInformation Извлекает метаданные о событии в манифесте. |
|
TdhGetProperty Извлекает значение свойства из данных события. |
|
TdhGetPropertySize Извлекает размер одного или нескольких значений свойств в данных события. |
|
TdhGetWppMessage Извлекает форматируемое сообщение WPP, внедренное в структуру EVENT_RECORD. |
|
TdhGetWppProperty Извлекает определенное свойство, связанное с сообщением WPP. |
|
TdhLoadManifest Загружает манифест, используемый для декодирование файла журнала. |
|
TdhLoadManifestFromBinary Принимает путь, завершающий значение NULL, в двоичный файл, содержащий ресурсы метаданных, необходимые для декодировки определенного поставщика событий. |
|
TdhLoadManifestFromMemory Загружает манифест из памяти. |
|
TdhOpenDecodingHandle Открывает декодирования декодирования. |
|
TdhQueryProviderFieldInformation Извлекает сведения для указанного поля из описания событий для этих значений полей, которые соответствуют заданному значению. |
|
TdhSetDecodingParameter Задает значение декодирования параметра. |
|
TdhUnloadManifest Выгружает манифест, загруженный функцией TdhLoadManifest. |
|
TdhUnloadManifestFromMemory Выгружает манифест из памяти. |
|
TEI_ACTIVITYID_NAME Макрос, который получает имя идентификатора действия "Сведения о событиях трассировки" (TEI). |
|
TEI_CHANNEL_NAME Макрос, который получает имя канала "Сведения о событиях трассировки" (TEI). |
|
TEI_EVENT_MESSAGE Макрос, который получает сообщение "Сведения о событиях трассировки" (TEI). |
|
TEI_KEYWORDS_NAME Макрос, извлекающий ключевое слово "Сведения о событиях трассировки" (TEI). |
|
TEI_LEVEL_NAME Макрос, который получает имя уровня сведений о событиях трассировки (TEI). |
|
TEI_MAP_NAME Макрос, который получает имя карты сведений о событиях трассировки (TEI). |
|
TEI_OPCODE_NAME Макрос, извлекающий имя опкода сведений о событиях трассировки (TEI). |
|
TEI_PROPERTY_NAME Макрос, извлекающий имя свойства "Сведения о событиях трассировки" (TEI). |
|
TEI_PROVIDER_MESSAGE Макрос, который извлекает сообщение поставщика сведений о событиях трассировки (TEI). |
|
TEI_PROVIDER_NAME Макрос, который получает имя поставщика сведений о событиях трассировки (TEI). |
|
TEI_RELATEDACTIVITYID_NAME Макрос, который получает имя связанного идентификатора действия трассировки (TEI). |
|
TEI_TASK_NAME Макрос, который получает имя задачи "Сведения о событиях трассировки" (TEI). |
|
TraceConfigureLastBranchRecord Настраивает трассировку событий для сеанса Windows (ETW) для создания событий трассировки last Branch Record (LBR) в ответ на указанные события активации. |
|
Traceevent Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию TraceEvent для отправки структурированного события в сеанс трассировки событий. |
|
TraceEventInstance Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию TraceEventInstance для отправки структурированного события в сеанс трассировки событий с идентификатором экземпляра. |
|
TraceMessage Поставщик событий На основе RegisterTraceGuids ("Классический") использует функцию TraceMessage для отправки события на основе сообщений (WPP на основе TMF) в сеанс трассировки событий. |
|
TraceMessageVa Поставщик событий на основе RegisterTraceGuids ("Классический") использует функцию TraceMessageVa для отправки события на основе сообщений (WPP на основе TMF) в сеанс трассировки событий с помощью параметров va_list. |
|
TraceQueryInformation Предоставляет сведения о сеансе трассировки событий. |
|
TraceSetInformation Настраивает параметры сеанса трассировки событий. |
|
Отмена регистрацииTraceGuids Отменяет регистрацию поставщика трассировки событий трассировки событий ETW, зарегистрированного с помощью RegisterTraceGuids, отменяет регистрацию поставщика трассировки событий ETW (классический) (Windows 2000. |
|
UpdateTraceA Функция UpdateTraceA (ANSI) (evntrace.h) обновляет параметр свойства указанного сеанса трассировки событий. |
|
UpdateTraceW Функция UpdateTraceW (Юникод) (evntrace.h) обновляет параметр свойства указанного сеанса трассировки событий. |
|
WMIDPREQUEST Поставщик событий На основе RegisterTraceGuids ("Классический") реализует эту функцию для получения уведомлений от контроллеров. Тип WMIDPREQUEST определяет указатель на эту функцию обратного вызова. ControlCallback — это заполнитель для имени определяемой приложением функции. |
Interfaces
|
ITraceEvent Предоставляет доступ к данным, связанным с определенным событием. |
|
ITraceEventCallback Используется etw для предоставления сведений для повторного журнала по мере запуска, окончания и завершения процесса трассировки событий журналов. |
|
ITraceRelogger Предоставляет доступ к функции повторной записи, что позволяет управлять событиями трассировки ETW и выполнять повторную запись из потока трассировки ТРАССИРОВКИ. |
Structures
|
CLASSIC_EVENT_ID Определяет событие ядра, для которого требуется включить трассировку стека вызовов. |
|
ENABLE_TRACE_PARAMETERS Содержит сведения, используемые для включения поставщика через EnableTraceEx2. |
|
ENABLE_TRACE_PARAMETERS_V1 Содержит сведения, используемые для включения поставщика через EnableTraceEx2. Эта структура устарела. |
|
ETW_BUFFER_CALLBACK_INFORMATION Предоставляется буферCallback в качестве параметра ConsumerInfo и предоставляет сведения о текущем сеансе обработки. |
|
ETW_BUFFER_CONTEXT Предоставляет сведения о контексте события. |
|
ETW_BUFFER_CONTEXT Предоставляет сведения о контексте события. (ETW_BUFFER_CONTEXT) |
|
ETW_BUFFER_HEADER Структура заголовка буфера ETW. |
|
ETW_OPEN_TRACE_OPTIONS Предоставляет параметры конфигурации для функций OpenTraceFromBufferStream, OpenTraceFromFile, OpenTraceFromRealTimeLogger, OpenTraceFromRealTimeLoggerWithAllocationOptions. |
|
ETW_TRACE_PARTITION_INFORMATION Содержит сведения о секции, извлекаемые из трассировки etw. |
|
EVENT_DATA_DESCRIPTOR Структура EVENT_DATA_DESCRIPTOR определяет блок данных, который будет использоваться в событии ETW. |
|
EVENT_DESCRIPTOR Структура EVENT_DESCRIPTOR содержит сведения (метаданные) о событии ETW. |
|
EVENT_DESCRIPTOR Содержит метаданные, определяющие событие. |
|
EVENT_EXTENDED_ITEM_EVENT_KEY |
|
EVENT_EXTENDED_ITEM_INSTANCE Определяет связь между событиями, если TraceEventInstance использовался для регистрации связанных событий. |
|
EVENT_EXTENDED_ITEM_PEBS_INDEX |
|
EVENT_EXTENDED_ITEM_PMC_COUNTERS |
|
EVENT_EXTENDED_ITEM_PROCESS_START_KEY |
|
EVENT_EXTENDED_ITEM_RELATED_ACTIVITYID Определяет родительское событие этого события. |
|
EVENT_EXTENDED_ITEM_STACK_KEY32 |
|
EVENT_EXTENDED_ITEM_STACK_KEY64 |
|
EVENT_EXTENDED_ITEM_STACK_TRACE32 Определяет стек вызовов на 32-разрядном компьютере. |
|
EVENT_EXTENDED_ITEM_STACK_TRACE64 Определяет стек вызовов на 64-разрядном компьютере. |
|
EVENT_EXTENDED_ITEM_TS_ID Определяет сеанс терминала, который зарегистрировал событие. |
|
EVENT_FILTER_DESCRIPTOR Определяет данные фильтра, которые сеанс передает в функцию обратного вызова поставщика. |
|
EVENT_FILTER_EVENT_ID Определяет идентификаторы событий, используемые в структуре EVENT_FILTER_DESCRIPTOR для идентификатора события или фильтра пошагового стека. |
|
EVENT_FILTER_EVENT_NAME Определяет идентификаторы событий, используемые в структуре EVENT_FILTER_DESCRIPTOR для фильтра имени события или фильтра имени пошагового столбца. |
|
EVENT_FILTER_HEADER Определяет данные заголовка, которые должны предшествовать данным фильтра, определенным в манифесте инструментирования. |
|
EVENT_FILTER_LEVEL_KW Определяет идентификаторы событий, используемые в структуре EVENT_FILTER_DESCRIPTOR для фильтра ключевых слов уровня стека. |
|
EVENT_HEADER Структура EVENT_HEADER (evntcons.h) определяет сведения о событии. |
|
EVENT_HEADER Структура EVENT_HEADER (relogger.h) определяет сведения о событии. |
|
EVENT_HEADER_EXTENDED_DATA_ITEM Структура EVENT_HEADER_EXTENDED_DATA_ITEM (evntcons.h) определяет расширенные данные, собираемые в рамках данных события. |
|
EVENT_HEADER_EXTENDED_DATA_ITEM Структура EVENT_HEADER_EXTENDED_DATA_ITEM (relogger.h) определяет расширенные данные, собираемые в рамках данных события. |
|
EVENT_INSTANCE_HEADER Структура EVENT_INSTANCE_HEADER содержит стандартные сведения о трассировке событий, общие для всех событий, написанных TraceEventInstance. |
|
EVENT_INSTANCE_INFO Структура EVENT_INSTANCE_INFO сопоставляет уникальный идентификатор транзакции с зарегистрированным классом трассировки событий для TraceEventInstance. |
|
EVENT_MAP_ENTRY Определяет одну запись карты значений. |
|
EVENT_MAP_INFO Определяет метаданные карты событий. |
|
EVENT_PROPERTY_INFO Предоставляет сведения об одном свойстве события или фильтра. |
|
EVENT_RECORD Структура EVENT_RECORD (evntcons.h) определяет макет события, которое предоставляет ETW. |
|
EVENT_RECORD Структура EVENT_RECORD (relogger.h) определяет макет события, которое предоставляет ETW. |
|
EVENT_TRACE Структура EVENT_TRACE используется для доставки сведений о событиях потребителю трассировки событий. |
|
EVENT_TRACE_HEADER Структура EVENT_TRACE_HEADER содержит стандартную информацию трассировки событий, общую для всех событий, написанных TraceEvent. |
|
EVENT_TRACE_LOGFILEA Структура EVENT_TRACE_LOGFILEA (ANSI) (evntrace.h) хранит сведения о источнике данных трассировки. |
|
EVENT_TRACE_LOGFILEW Структура EVENT_TRACE_LOGFILEW (Юникод) (evntrace.h) хранит сведения о источнике данных трассировки. |
|
EVENT_TRACE_PROPERTIES Структура EVENT_TRACE_PROPERTIES содержит сведения о сеансе трассировки событий и используется с ТАКИМИ API, как StartTrace и ControlTrace. |
|
EVENT_TRACE_PROPERTIES_V2 Структура EVENT_TRACE_PROPERTIES_V2 содержит сведения о сеансе трассировки событий и используется с ТАКИМИ API, как StartTrace и ControlTrace. |
|
MOF_FIELD Можно использовать структуры MOF_FIELD для добавления данных событий в структуры EVENT_TRACE_HEADER или EVENT_INSTANCE_HEADER. |
|
PAYLOAD_FILTER_PREDICATE Определяет предикат фильтра полезных данных события, описывающий фильтрацию по одному полю в сеансе трассировки. |
|
PROPERTY_DATA_DESCRIPTOR Определяет свойство, которое требуется извлечь. |
|
PROVIDER_ENUMERATION_INFO Определяет массив поставщиков, которые зарегистрировали MOF или манифест на компьютере. |
|
PROVIDER_EVENT_INFO Определяет массив событий в манифесте поставщика. |
|
PROVIDER_FIELD_INFO Определяет сведения о поле. |
|
PROVIDER_FIELD_INFOARRAY Определяет сведения о метаданных запрошенного поля. |
|
PROVIDER_FILTER_INFO Определяет фильтр и его данные. |
|
TDH_CONTEXT Определяет дополнительные сведения, необходимые для анализа события. |
|
TRACE_CONTEXT_REGISTER_INFO Определяет набор регистров для ведения журнала при включении трассировки регистра контекста. |
|
TRACE_ENABLE_INFO Определяет сеанс и сведения, используемые сеансом для включения поставщика. |
|
TRACE_EVENT_INFO Определяет сведения о событии. |
|
TRACE_GUID_INFO Возвращается перечислением EnumerateTraceGuidsEx. Определяет заголовок списка сеансов, включающих поставщика. |
|
TRACE_GUID_PROPERTIES Возвращается перечислением EnumerateTraceGuids. Содержит сведения о поставщике трассировки событий. |
|
TRACE_GUID_REGISTRATION Используется с RegisterTraceGuids для регистрации классов трассировки событий. |
|
TRACE_LOGFILE_HEADER Структура TRACE_LOGFILE_HEADER содержит сведения о сеансе трассировки событий и его событиях. |
|
TRACE_PERIODIC_CAPTURE_STATE_INFO Используется с TraceQueryInformation и TraceSetInformation для получения или задания сведений, связанных с периодическим состоянием захвата. |
|
TRACE_PROVIDER_INFO Определяет GUID и имя поставщика. |
|
TRACE_PROVIDER_INSTANCE_INFO Определяет экземпляр GUID поставщика. |
|
TRACE_VERSION_INFO Определяет сведения о версии сеанса TraceLogging. |