操作系统类

操作系统类别会对表示与操作系统相关对象的类进行分组。 它们表示定义计算环境的各种配置和设置。 示例包括:启动配置、组件对象模型 (COM) 设置、桌面环境设置、驱动程序、安全设置、用户设置和注册表设置。

操作系统类别分为以下子类别:

COM

COM 子类别会对表示 COM 和 DCOM 设置、类和客户端应用程序设置的类进行分组。

说明
Win32_ClassicCOMApplicationClasses 关联类
关联一个 DCOM 应用程序及其下已分组的 COM 组件。
Win32_ClassicCOMClass 实例类
表示 COM 组件的属性。
Win32_ClassicCOMClassSettings 关联类
关联 COM 类和用于配置 COM 类实例的设置。
Win32_ClientApplicationSetting 关联类
关联可执行文件和包含可执行文件的 DCOM 配置选项的 DCOM 应用程序。
Win32_COMApplication 实例类
表示 COM 应用程序。
Win32_COMApplicationClasses 关联类
关联 COM 组件和其所在的 COM 应用程序。
Win32_COMApplicationSettings 关联类
关联 DCOM 应用程序及其配置设置。
Win32_COMClass 实例类
表示 COM 组件的属性。
Win32_ComClassAutoEmulator 关联类
关联 COM 类及其自动模拟的另一个 COM 类。
Win32_ComClassEmulator 关联类
关联 COM 类的两个版本。
Win32_ComponentCategory 实例类
表示组件类别。
Win32_COMSetting 实例类
表示与 COM 组件或 COM 应用程序关联的设置。
Win32_DCOMApplication 实例类
表示 DCOM 应用程序的属性。
Win32_DCOMApplicationAccessAllowedSetting 关联类
关联 Win32_DCOMApplication 实例和可以访问该实例的用户安全标识 (SID)。
Win32_DCOMApplicationLaunchAllowedSetting 关联类
关联 Win32_DCOMApplication 实例和可以启动它的用户 SID。
Win32_DCOMApplicationSetting 实例类
表示 DCOM 应用程序的设置。
Win32_ImplementedCategory 关联类
使用接口来关联组件类别和 COM 类。

桌面

“桌面”子类别会对表示定义特定桌面配置的对象的类进行分组。

说明
Win32_Desktop 实例类
表示用户的桌面的共同特征。
Win32_Environment 实例类
表示运行 Windows 的计算机系统上的环境或系统环境设置。
Win32_TimeZone 实例类
表示运行 Windows 的计算机系统的时区信息。
Win32_UserDesktop 关联类
关联用户帐户和特定于它的桌面设置。

驱动程序

“驱动程序”子类别会对表示基本服务的虚拟设备驱动程序和系统驱动程序的类进行分组。

说明
Win32_SystemDriver 实例类
表示基础服务的系统驱动程序。

文件系统

“文件系统”子类别会对表示硬盘逻辑排列方式的类进行分组。 这包括使用的文件系统类型、目录结构和磁盘分区方式。

说明
Win32_CIMLogicalDeviceCIMDataFile 关联类
关联逻辑设备和数据文件,从而指明设备使用的驱动程序文件。
Win32_Directory 实例类
表示运行 Windows 的计算机系统上的目录条目。
Win32_DirectorySpecification 实例类
表示产品的目录布局。
Win32_DiskDriveToDiskPartition 关联类
关联磁盘驱动器及其上现有的分区。
Win32_DiskPartition 实例类
表示运行 Windows 的计算机系统上物理磁盘分区的功能和管理容量。
Win32_DiskQuota 关联类
跟踪 NTFS 文件系统卷的磁盘空间使用情况。
Win32_LogicalDisk 表示在运行 Windows 的计算机系统上解析到实际本地存储设备的数据源。
Win32_LogicalDiskRootDirectory 关联类
关联逻辑磁盘及其目录结构。
Win32_LogicalDiskToPartition 关联类
关联逻辑磁盘驱动器及其所在的磁盘分区。
Win32_MappedLogicalDisk 表示在运行 Windows 的计算机系统上映射为逻辑磁盘的网络存储设备。
Win32_OperatingSystemAutochkSetting 关联类
表示 CIM_ManagedSystemElement 实例与为其定义的设置之间的关联。
Win32_QuotaSetting 实例类
包含卷上磁盘配额的设置信息。
Win32_ShortcutFile 实例类
表示作为其他文件、目录和命令快捷方式的文件。
Win32_SubDirectory 关联类
关联目录(文件夹)及其一个子目录(子文件夹)。
Win32_SystemPartitions 关联类
关联计算机系统和该系统上的磁盘分区。
Win32_Volume 实例类
表示硬盘上的存储区域。
Win32_VolumeQuota 关联类
关联卷和每个卷配额设置。
Win32_VolumeQuotaSetting 关联类
关联磁盘配额设置与特定磁盘卷。
Win32_VolumeUserQuota 关联类
关联每个用户配额与已启用配额的卷。

作业对象

作业对象子类别会对表示提供检测命名作业对象的方法的类进行分组。 无法对未命名的作业对象进行检测。

说明
Win32_CollectionStatistics 关联类
关联托管系统元素集合和表示有关集合的统计信息的类。
Win32_LUID 实例类
表示本地唯一标识符 (LUID)
Win32_LUIDandAttributes 实例类
表示 LUID 及其属性。
Win32_NamedJobObject 实例类
表示一个内核对象,用于对进程进行分组,以便控制作业对象内进程的生命周期和资源。
Win32_NamedJobObjectActgInfo 实例类
表示作业对象的 I/O 记帐信息。
Win32_NamedJobObjectLimit 实例类
表示作业对象与作业对象限制设置之间的关联。
Win32_NamedJobObjectLimitSetting 实例类
表示作业对象的限制设置。
Win32_NamedJobObjectProcess 实例类
关联作业对象和作业对象中包含的进程。
Win32_NamedJobObjectSecLimit 实例类
关联作业对象和作业对象安全限制设置。
Win32_NamedJobObjectSecLimitSetting 实例类
表示作业对象的安全限制设置。
Win32_NamedJobObjectStatistics 实例类
表示作业对象与作业对象 I/O 会计信息类之间的关联。
Win32_SIDandAttributes 实例类
表示安全标识符 (SID) 及其属性。
Win32_TokenGroups 事件类
表示访问令牌中组 SID 的相关信息。
Win32_TokenPrivileges 事件类
表示有关访问令牌的一组特权的信息。

内存和页面文件

内存和页面文件子类别会对表示页面文件配置设置的类进行分组。

说明
Win32_PageFile 实例类
表示用于处理 Windows 系统上虚拟内存文件交换的文件。
Win32_PageFileElementSetting 关联类
关联页面文件的初始设置和正常使用期间这些设置的状态。
Win32_PageFileSetting 实例类
表示页面文件的设置。
Win32_PageFileUsage 实例类
表示用于在运行 Windows 的计算机系统上处理虚拟内存文件交换的文件。

多媒体音频或视觉对象

“多媒体音频或视觉对象”子类别中的类表示安装在计算机系统上的音频或视频编解码器的属性。

说明
Win32_CodecFile 实例类
表示安装在计算机系统上的音频或视频编解码器。

网络

“网络”子类别会对表示网络连接、网络客户端和网络连接设置(如使用的协议)的类进行分组。

说明
Win32_ActiveRoute 关联类
关联当前 IP4 路由和持久 IP 路由表。
Win32_IP4PersistedRouteTable 实例类
表示持久 IP 路由。
Win32_IP4RouteTable 实例类
表示控制网络数据包路由的信息。
Win32_IP4RouteTableEvent 事件类
表示 IP 路由更改事件。
Win32_NetworkClient 实例类
表示运行 Windows 的计算机系统上的网络客户端。
Win32_NetworkConnection 实例类
表示 Windows 环境中的活动网络连接。
Win32_NetworkProtocol 实例类
表示运行 Windows 的计算机系统上的协议及其网络特征。
Win32_NTDomain 实例类
表示 Windows NT 域。
Win32_PingStatus 实例类
表示标准 ping 命令返回的值。
Win32_ProtocolBinding 关联类
关联系统级驱动程序、网络协议和网络适配器。

操作系统事件

“操作系统事件”子类别会对表示与进程、线程和系统关闭相关的操作系统中的事件的类进行分组。

说明
Win32_ComputerShutdownEvent 事件类
表示计算机关闭事件。
Win32_ComputerSystemEvent 事件类
表示与计算机系统相关的事件。
Win32_DeviceChangeEvent 事件类
表示计算机系统上添加、删除或修改设备导致的设备更改事件。
Win32_ModuleLoadTrace 事件类
表示进程已加载新的模块。
Win32_ModuleTrace 事件类
模块事件的基本事件。
Win32_ProcessStartTrace 事件类
表示已启动新进程。
Win32_ProcessStopTrace 事件类
表示进程已终止。
Win32_ProcessTrace 事件类
进程事件的基本事件。
Win32_SystemConfigurationChangeEvent 事件类
表示系统上的设备列表已刷新(添加或删除了设备,或更改了配置)。
Win32_SystemTrace 事件类
所有系统跟踪事件的基类,包括模块、进程和线程跟踪。
Win32_ThreadStartTrace 事件类
表示已启动新线程。
Win32_ThreadStopTrace 事件类
表示线程已停止。
Win32_ThreadTrace 事件类
线程事件的基本事件类。
Win32_VolumeChangeEvent 事件类
表示由在计算机系统上添加网络驱动器号或装载驱动器而生成的网络映射驱动器事件。

操作系统设置

“操作系统设置”子类别会对表示操作系统及其设置的类进行分组。

说明
Win32_BootConfiguration 实例类
表示运行 Windows 的计算机系统的启动配置。
Win32_ComputerSystem 实例类
表示在 Windows 环境中运行的计算机系统。
Win32_ComputerSystemProcessor 关联类
关联在该系统上运行的计算机系统和处理器。
Win32_ComputerSystemProduct 实例类
表示产品。
Win32_DependentService 关联类
关联两个相互依赖的基础服务。
Win32_LoadOrderGroup 实例类
表示一组定义了执行依赖关系的系统服务。
Win32_LoadOrderGroupServiceDependencies 实例类
表示基本服务与加载顺序组之间的关联,该服务的启动运行依赖于加载顺序组。
Win32_LoadOrderGroupServiceMembers 关联类
关联加载顺序组和基本服务。
Win32_OperatingSystem 实例类
表示安装在运行 Windows 的计算机系统上的操作系统。
Win32_OperatingSystemQFE 关联类
关联操作系统和产品更新,如 Win32_QuickFixEngineering 中所示。
Win32_OSRecoveryConfiguration 实例类
表示操作系统发生故障时将从内存中收集的信息类型。
Win32_QuickFixEngineering 实例类
表示已应用于当前操作系统的全系统快速修复工程 (QFE) 或更新。
Win32_StartupCommand 实例类
表示用户登录到计算机系统时自动运行的命令。
Win32_SystemBootConfiguration 关联类
关联计算机系统及其启动配置。
Win32_SystemDesktop 关联类
关联计算机系统及其桌面配置。
Win32_SystemDevices 关联类
涉及计算机系统和安装在该系统上的逻辑设备。
Win32_SystemLoadOrderGroups 关联类
关联计算机系统和负载顺序组。
Win32_SystemNetworkConnections 关联类
关联网络连接及其所在的计算机系统。
Win32_SystemOperatingSystem 关联类
关联计算机系统及其操作系统。
Win32_SystemProcesses 关联类
关联在该系统上运行的计算机系统和进程。
Win32_SystemProgramGroups 关联类
关联计算机系统和逻辑程序组。
Win32_SystemResources 关联类
关联系统资源及其所在的计算机系统。
Win32_SystemServices 关联类
关联计算机系统和系统上存在的服务程序。
Win32_SystemSetting 关联类
关联计算机系统和系统上的常规设置。
Win32_SystemSystemDriver 关联类
关联计算机系统和在该计算机系统上运行的系统驱动程序。
Win32_SystemTimeZone 关联类
关联计算机系统和时区。
Win32_SystemUsers 关联类
关联计算机系统和系统上的用户帐户。

进程

“进程”子类别会对表示系统进程和线程的类进行分组。

说明
Win32_Process 实例类
表示运行 Windows 的计算机系统上的事件序列。
Win32_ProcessStartup 实例类
表示运行 Windows 的计算机系统的启动配置。
Win32_Thread 实例类
表示一个执行线程。

注册表

“注册表”子类别中的类表示 Windows 注册表的内容。

说明
Win32_Registry 实例类
表示运行 Windows 的计算机系统上的系统注册表。

计划程序作业

“计划程序作业”子类别会对表示计划作业设置的类进行分组。

说明
Win32_CurrentTime 抽象类
表示时间中的一个实例,如秒、分钟、星期等。
Win32_ScheduledJob 实例类
表示使用 Windows 计划服务计划的作业。
Win32_LocalTime 实例类
表示从查询结果中返回的 Win32_LocalTime 对象中的时间点。 Hour 属性会以 24 小时时钟返回当地时间。
Win32_UTCTime 实例类
表示通过查询作为 Win32_UTCTime 对象返回的一个时间点。 Hour 属性会以 24 小时始终的协调世界时 (UTC) 返回。

安全性

“安全性”子类别会对表示系统安全设置的类进行分组。

说明
Win32_AccountSID 关联类
关联安全帐户实例与安全描述符实例。
Win32_ACE 实例类
表示一个访问控制项 (ACE)。
Win32_LogicalFileAccess 关联类
关联文件或目录的安全设置及其自由访问控制列表 (DACL) 的一个成员。
Win32_LogicalFileAuditing 关联类
关联文件或目录的安全设置及其系统访问控制列表 (SACL) 的一个成员。
Win32_LogicalFileGroup 关联类
关联文件或目录及其组的安全设置。
Win32_LogicalFileOwner 关联类
关联文件或目录及其所有者的安全设置。
Win32_LogicalFileSecuritySetting 实例类
表示逻辑文件的安全设置。
Win32_LogicalShareAccess 关联类
关联共享的安全设置及其 DACL 的一个成员。
Win32_LogicalShareAuditing 关联类
关联共享的安全设置及其 SACL 的一个成员。
Win32_LogicalShareSecuritySetting 实例类
表示逻辑文件的安全设置。
Win32_PrivilegesStatus 实例类
表示有关完成操作所需的特权的信息。
Win32_SecurityDescriptor 实例类
表示 SECURITY_DESCRIPTOR 的结构表示。
Win32_SecuritySetting 实例类
表示托管元素的安全设置。
Win32_SecuritySettingAccess 实例类
表示托管方对给定对象被授予和拒绝的权利。
Win32_SecuritySettingAuditing 实例类
表示对给定对象上给定托管方的审核。
Win32_SecuritySettingGroup 关联类
关联对象及其组的安全性。
Win32_SecuritySettingOfLogicalFile 实例类
表示文件或目录对象的安全设置。
Win32_SecuritySettingOfLogicalShare 实例类
表示共享对象的安全设置。
Win32_SecuritySettingOfObject 关联类
关联对象与其安全设置。
Win32_SecuritySettingOwner 关联类
关联对象及其所有者的安全设置。
Win32_SID 实例类
表示任意 SID。
Win32_Trustee 实例类
表示托管方。

服务

“服务”子类别会对表示服务和基本服务的类进行分组。

说明
Win32_BaseService 实例类
表示安装在由“服务控制管理器”维护的注册表数据库中的可执行对象。
Win32_Service 实例类
表示运行 Windows 的计算机系统上的服务。

共享

“共享”子类别会对表示共享资源的详细信息(例如打印机和文件夹)的类进行分组。

说明
Win32_DFSNode 关联类
表示基于域或独立分布式文件系统 (DFS) 的根节点或连接节点。
Win32_DFSNodeTarget 关联类
表示 DFS 节点与其目标之一的关系。
Win32_DFSTarget 关联类
表示 DFS 节点的目标。
Win32_ServerConnection 实例类
表示从远程计算机到本地计算机上的共享资源的连接。
Win32_ServerSession 实例类
表示由远程计算机上的用户与本地计算机建立的会话。
Win32_ConnectionShare 关联类
关联计算机上的共享资源和与共享资源建立的连接。
Win32_PrinterShare 关联类
关联本地打印机及其通过网络查看时表示该打印机的共享。
Win32_SessionConnection 关联类
表示远程计算机上的用户在本地服务器上建立的会话与依赖于该会话的连接之间的关联。
Win32_SessionProcess 关联类
表示登录会话和与该会话关联的进程之间的关联。
Win32_ShareToDirectory 关联类
关联计算机系统上的共享资源及其映射到的目录。
Win32_Share 实例类
表示运行 Windows 的计算机系统上的共享资源。

“开始”菜单

“开始菜单”子类别会对表示程序组的类进行分组。

说明
Win32_LogicalProgramGroup 实例类
表示运行 Windows 的计算机系统中的程序组。
Win32_LogicalProgramGroupDirectory 关联类
关联逻辑程序组(开始菜单中的分组)以及存储它们的文件目录。
Win32_LogicalProgramGroupItem 实例类
表示 Win32_ProgramGroup 实例所包含的元素,该元素本身不是另一个 Win32_ProgramGroup 实例。
Win32_LogicalProgramGroupItemDataFile 关联类
关联开始菜单的程序组项及其存储到的文件。
Win32_ProgramGroupContents 关联类
关联程序组顺序以及其中包含的各个程序组或项。
Win32_ProgramGroupOrItem 实例类
表示用户开始|程序菜单上的程序逻辑分组。

存储

“用户”子类别会对表示存储信息的类进行分组。

说明
Win32_ShadowBy 关联类
表示影子副本与创建影子副本的提供程序之间的关联。
Win32_ShadowContext 关联类
指定创建、查询或删除影子副本的方式。
Win32_ShadowCopy 实例类
表示原始卷在前一个时间的副本。
Win32_ShadowDiffVolumeSupport 关联类
表示影子副本提供程序与存储卷之间的关联。
Win32_ShadowFor 关联类
表示影子副本与为其创建影子副本的卷之间的关联。
Win32_ShadowOn 关联类
表示代表影子副本与差异数据写入位置之间的关联。
Win32_ShadowProvider 关联类
表示创建和表示卷影子副本的组件。
Win32_ShadowStorage 关联类
表示代表影子副本与差异数据写入位置之间的关联。
Win32_ShadowVolumeSupport 关联类
代表影子副本提供程序与受支持卷之间的关联。
Win32_Volume 实例类
表示硬盘上的存储区域。
Win32_VolumeUserQuota 关联类
表示每个卷配额设置中的卷。

用户

表示用户帐户信息的“用户”子类别类,例如组成员身份详细信息。

说明
Win32_Account 实例类
表示有关运行 Windows 的计算机系统已知的用户帐户和组帐户的信息。
Win32_Group 实例类
表示有关组帐户的数据。
Win32_GroupInDomain 关联类
标识与 Windows NT 域关联的组帐户。
Win32_GroupUser 关联类
关联一个组和一个属于该组成员的帐户。
Win32_LogonSession 实例类
描述与用户登录 Windows 相关的一个或多个登录会话。
Win32_LogonSessionMappedDisk 实例类
表示与会话关联的映射逻辑磁盘。
Win32_NetworkLoginProfile 实例类
表示运行 Windows 的计算机系统中特定用户的网络登录信息。
Win32_SystemAccount 实例类
表示系统帐户。
Win32_UserAccount 实例类
表示有关运行 Windows 的计算机系统上的用户帐户的信息。
Win32_UserInDomain 关联类
关联用户帐户和 Windows NT 域。

Windows 事件日志

“Windows 事件日志”子类别会对表示事件、事件日志条目、事件日志配置设置等的类进行分组。

说明
Win32_NTEventlogFile 实例类
表示 Windows 事件日志文件中存储的数据。
Win32_NTLogEvent 实例类
表示 Windows 事件。
Win32_NTLogEventComputer 关联类
关联 Win32_NTLogEventWin32_ComputerSystem 的实例。
Win32_NTLogEventLog 关联类
关联 Win32_NTLogEventWin32_NTEventlogFile 类的实例。
Win32_NTLogEventUser 关联类
关联 Win32_NTLogEventWinWin32_UserAccount 的实例。

Windows 产品激活

Windows 产品激活 (WPA) 是一种反盗版技术,可减少软件的随意复制。

说明
Win32_ComputerSystemWindowsProductActivationSetting 关联类
关联 WinWin32_ComputerSystemWin32_WindowsProductActivation 的实例。
Win32_Proxy 实例类
包含用于查询和配置与 WPA 相关的 Internet 连接的属性和方法。
Win32_WindowsProductActivation 实例类
包含与 WPA 相关的属性和方法。

Win32 类