操作系统类
操作系统类别会对表示与操作系统相关对象的类进行分组。 它们表示定义计算环境的各种配置和设置。 示例包括:启动配置、组件对象模型 (COM) 设置、桌面环境设置、驱动程序、安全设置、用户设置和注册表设置。
操作系统类别分为以下子类别:
- COM
- 桌面
- 驱动程序
- 事件日志
- 文件系统
- 作业对象
- 内存和页面文件
- 多媒体音频或视觉对象
- 联网
- 操作系统事件
- 操作系统设置
- 进程
- 注册表
- 计划程序作业
- 安全性
- 服务
- Shares
- “开始”菜单
- 存储
- 用户
- Windows 产品激活
COM
COM 子类别会对表示 COM 和 DCOM 设置、类和客户端应用程序设置的类进行分组。
类 | 说明 |
---|---|
Win32_ClassicCOMApplicationClasses | 关联类 关联一个 DCOM 应用程序及其下已分组的 COM 组件。 |
Win32_ClassicCOMClass | 实例类 表示 COM 组件的属性。 |
Win32_ClassicCOMClassSettings | 关联类 关联 COM 类和用于配置 COM 类实例的设置。 |
Win32_ClientApplicationSetting | 关联类 关联可执行文件和包含可执行文件的 DCOM 配置选项的 DCOM 应用程序。 |
Win32_COMApplication | 实例类 表示 COM 应用程序。 |
Win32_COMApplicationClasses | 关联类 关联 COM 组件和其所在的 COM 应用程序。 |
Win32_COMApplicationSettings | 关联类 关联 DCOM 应用程序及其配置设置。 |
Win32_COMClass | 实例类 表示 COM 组件的属性。 |
Win32_ComClassAutoEmulator | 关联类 关联 COM 类及其自动模拟的另一个 COM 类。 |
Win32_ComClassEmulator | 关联类 关联 COM 类的两个版本。 |
Win32_ComponentCategory | 实例类 表示组件类别。 |
Win32_COMSetting | 实例类 表示与 COM 组件或 COM 应用程序关联的设置。 |
Win32_DCOMApplication | 实例类 表示 DCOM 应用程序的属性。 |
Win32_DCOMApplicationAccessAllowedSetting | 关联类 关联 Win32_DCOMApplication 实例和可以访问该实例的用户安全标识 (SID)。 |
Win32_DCOMApplicationLaunchAllowedSetting | 关联类 关联 Win32_DCOMApplication 实例和可以启动它的用户 SID。 |
Win32_DCOMApplicationSetting | 实例类 表示 DCOM 应用程序的设置。 |
Win32_ImplementedCategory | 关联类 使用接口来关联组件类别和 COM 类。 |
桌面
“桌面”子类别会对表示定义特定桌面配置的对象的类进行分组。
类 | 说明 |
---|---|
Win32_Desktop | 实例类 表示用户的桌面的共同特征。 |
Win32_Environment | 实例类 表示运行 Windows 的计算机系统上的环境或系统环境设置。 |
Win32_TimeZone | 实例类 表示运行 Windows 的计算机系统的时区信息。 |
Win32_UserDesktop | 关联类 关联用户帐户和特定于它的桌面设置。 |
驱动程序
“驱动程序”子类别会对表示基本服务的虚拟设备驱动程序和系统驱动程序的类进行分组。
类 | 说明 |
---|---|
Win32_SystemDriver | 实例类 表示基础服务的系统驱动程序。 |
文件系统
“文件系统”子类别会对表示硬盘逻辑排列方式的类进行分组。 这包括使用的文件系统类型、目录结构和磁盘分区方式。
类 | 说明 |
---|---|
Win32_CIMLogicalDeviceCIMDataFile | 关联类 关联逻辑设备和数据文件,从而指明设备使用的驱动程序文件。 |
Win32_Directory | 实例类 表示运行 Windows 的计算机系统上的目录条目。 |
Win32_DirectorySpecification | 实例类 表示产品的目录布局。 |
Win32_DiskDriveToDiskPartition | 关联类 关联磁盘驱动器及其上现有的分区。 |
Win32_DiskPartition | 实例类 表示运行 Windows 的计算机系统上物理磁盘分区的功能和管理容量。 |
Win32_DiskQuota | 关联类 跟踪 NTFS 文件系统卷的磁盘空间使用情况。 |
Win32_LogicalDisk | 表示在运行 Windows 的计算机系统上解析到实际本地存储设备的数据源。 |
Win32_LogicalDiskRootDirectory | 关联类 关联逻辑磁盘及其目录结构。 |
Win32_LogicalDiskToPartition | 关联类 关联逻辑磁盘驱动器及其所在的磁盘分区。 |
Win32_MappedLogicalDisk | 表示在运行 Windows 的计算机系统上映射为逻辑磁盘的网络存储设备。 |
Win32_OperatingSystemAutochkSetting | 关联类 表示 CIM_ManagedSystemElement 实例与为其定义的设置之间的关联。 |
Win32_QuotaSetting | 实例类 包含卷上磁盘配额的设置信息。 |
Win32_ShortcutFile | 实例类 表示作为其他文件、目录和命令快捷方式的文件。 |
Win32_SubDirectory | 关联类 关联目录(文件夹)及其一个子目录(子文件夹)。 |
Win32_SystemPartitions | 关联类 关联计算机系统和该系统上的磁盘分区。 |
Win32_Volume | 实例类 表示硬盘上的存储区域。 |
Win32_VolumeQuota | 关联类 关联卷和每个卷配额设置。 |
Win32_VolumeQuotaSetting | 关联类 关联磁盘配额设置与特定磁盘卷。 |
Win32_VolumeUserQuota | 关联类 关联每个用户配额与已启用配额的卷。 |
作业对象
作业对象子类别会对表示提供检测命名作业对象的方法的类进行分组。 无法对未命名的作业对象进行检测。
类 | 说明 |
---|---|
Win32_CollectionStatistics | 关联类 关联托管系统元素集合和表示有关集合的统计信息的类。 |
Win32_LUID | 实例类 表示本地唯一标识符 (LUID) |
Win32_LUIDandAttributes | 实例类 表示 LUID 及其属性。 |
Win32_NamedJobObject | 实例类 表示一个内核对象,用于对进程进行分组,以便控制作业对象内进程的生命周期和资源。 |
Win32_NamedJobObjectActgInfo | 实例类 表示作业对象的 I/O 记帐信息。 |
Win32_NamedJobObjectLimit | 实例类 表示作业对象与作业对象限制设置之间的关联。 |
Win32_NamedJobObjectLimitSetting | 实例类 表示作业对象的限制设置。 |
Win32_NamedJobObjectProcess | 实例类 关联作业对象和作业对象中包含的进程。 |
Win32_NamedJobObjectSecLimit | 实例类 关联作业对象和作业对象安全限制设置。 |
Win32_NamedJobObjectSecLimitSetting | 实例类 表示作业对象的安全限制设置。 |
Win32_NamedJobObjectStatistics | 实例类 表示作业对象与作业对象 I/O 会计信息类之间的关联。 |
Win32_SIDandAttributes | 实例类 表示安全标识符 (SID) 及其属性。 |
Win32_TokenGroups | 事件类 表示访问令牌中组 SID 的相关信息。 |
Win32_TokenPrivileges | 事件类 表示有关访问令牌的一组特权的信息。 |
内存和页面文件
内存和页面文件子类别会对表示页面文件配置设置的类进行分组。
类 | 说明 |
---|---|
Win32_PageFile | 实例类 表示用于处理 Windows 系统上虚拟内存文件交换的文件。 |
Win32_PageFileElementSetting | 关联类 关联页面文件的初始设置和正常使用期间这些设置的状态。 |
Win32_PageFileSetting | 实例类 表示页面文件的设置。 |
Win32_PageFileUsage | 实例类 表示用于在运行 Windows 的计算机系统上处理虚拟内存文件交换的文件。 |
多媒体音频或视觉对象
“多媒体音频或视觉对象”子类别中的类表示安装在计算机系统上的音频或视频编解码器的属性。
类 | 说明 |
---|---|
Win32_CodecFile | 实例类 表示安装在计算机系统上的音频或视频编解码器。 |
网络
“网络”子类别会对表示网络连接、网络客户端和网络连接设置(如使用的协议)的类进行分组。
类 | 说明 |
---|---|
Win32_ActiveRoute | 关联类 关联当前 IP4 路由和持久 IP 路由表。 |
Win32_IP4PersistedRouteTable | 实例类 表示持久 IP 路由。 |
Win32_IP4RouteTable | 实例类 表示控制网络数据包路由的信息。 |
Win32_IP4RouteTableEvent | 事件类 表示 IP 路由更改事件。 |
Win32_NetworkClient | 实例类 表示运行 Windows 的计算机系统上的网络客户端。 |
Win32_NetworkConnection | 实例类 表示 Windows 环境中的活动网络连接。 |
Win32_NetworkProtocol | 实例类 表示运行 Windows 的计算机系统上的协议及其网络特征。 |
Win32_NTDomain | 实例类 表示 Windows NT 域。 |
Win32_PingStatus | 实例类 表示标准 ping 命令返回的值。 |
Win32_ProtocolBinding | 关联类 关联系统级驱动程序、网络协议和网络适配器。 |
操作系统事件
“操作系统事件”子类别会对表示与进程、线程和系统关闭相关的操作系统中的事件的类进行分组。
类 | 说明 |
---|---|
Win32_ComputerShutdownEvent | 事件类 表示计算机关闭事件。 |
Win32_ComputerSystemEvent | 事件类 表示与计算机系统相关的事件。 |
Win32_DeviceChangeEvent | 事件类 表示计算机系统上添加、删除或修改设备导致的设备更改事件。 |
Win32_ModuleLoadTrace | 事件类 表示进程已加载新的模块。 |
Win32_ModuleTrace | 事件类 模块事件的基本事件。 |
Win32_ProcessStartTrace | 事件类 表示已启动新进程。 |
Win32_ProcessStopTrace | 事件类 表示进程已终止。 |
Win32_ProcessTrace | 事件类 进程事件的基本事件。 |
Win32_SystemConfigurationChangeEvent | 事件类 表示系统上的设备列表已刷新(添加或删除了设备,或更改了配置)。 |
Win32_SystemTrace | 事件类 所有系统跟踪事件的基类,包括模块、进程和线程跟踪。 |
Win32_ThreadStartTrace | 事件类 表示已启动新线程。 |
Win32_ThreadStopTrace | 事件类 表示线程已停止。 |
Win32_ThreadTrace | 事件类 线程事件的基本事件类。 |
Win32_VolumeChangeEvent | 事件类 表示由在计算机系统上添加网络驱动器号或装载驱动器而生成的网络映射驱动器事件。 |
操作系统设置
“操作系统设置”子类别会对表示操作系统及其设置的类进行分组。
类 | 说明 |
---|---|
Win32_BootConfiguration | 实例类 表示运行 Windows 的计算机系统的启动配置。 |
Win32_ComputerSystem | 实例类 表示在 Windows 环境中运行的计算机系统。 |
Win32_ComputerSystemProcessor | 关联类 关联在该系统上运行的计算机系统和处理器。 |
Win32_ComputerSystemProduct | 实例类 表示产品。 |
Win32_DependentService | 关联类 关联两个相互依赖的基础服务。 |
Win32_LoadOrderGroup | 实例类 表示一组定义了执行依赖关系的系统服务。 |
Win32_LoadOrderGroupServiceDependencies | 实例类 表示基本服务与加载顺序组之间的关联,该服务的启动运行依赖于加载顺序组。 |
Win32_LoadOrderGroupServiceMembers | 关联类 关联加载顺序组和基本服务。 |
Win32_OperatingSystem | 实例类 表示安装在运行 Windows 的计算机系统上的操作系统。 |
Win32_OperatingSystemQFE | 关联类 关联操作系统和产品更新,如 Win32_QuickFixEngineering 中所示。 |
Win32_OSRecoveryConfiguration | 实例类 表示操作系统发生故障时将从内存中收集的信息类型。 |
Win32_QuickFixEngineering | 实例类 表示已应用于当前操作系统的全系统快速修复工程 (QFE) 或更新。 |
Win32_StartupCommand | 实例类 表示用户登录到计算机系统时自动运行的命令。 |
Win32_SystemBootConfiguration | 关联类 关联计算机系统及其启动配置。 |
Win32_SystemDesktop | 关联类 关联计算机系统及其桌面配置。 |
Win32_SystemDevices | 关联类 涉及计算机系统和安装在该系统上的逻辑设备。 |
Win32_SystemLoadOrderGroups | 关联类 关联计算机系统和负载顺序组。 |
Win32_SystemNetworkConnections | 关联类 关联网络连接及其所在的计算机系统。 |
Win32_SystemOperatingSystem | 关联类 关联计算机系统及其操作系统。 |
Win32_SystemProcesses | 关联类 关联在该系统上运行的计算机系统和进程。 |
Win32_SystemProgramGroups | 关联类 关联计算机系统和逻辑程序组。 |
Win32_SystemResources | 关联类 关联系统资源及其所在的计算机系统。 |
Win32_SystemServices | 关联类 关联计算机系统和系统上存在的服务程序。 |
Win32_SystemSetting | 关联类 关联计算机系统和系统上的常规设置。 |
Win32_SystemSystemDriver | 关联类 关联计算机系统和在该计算机系统上运行的系统驱动程序。 |
Win32_SystemTimeZone | 关联类 关联计算机系统和时区。 |
Win32_SystemUsers | 关联类 关联计算机系统和系统上的用户帐户。 |
进程
“进程”子类别会对表示系统进程和线程的类进行分组。
类 | 说明 |
---|---|
Win32_Process | 实例类 表示运行 Windows 的计算机系统上的事件序列。 |
Win32_ProcessStartup | 实例类 表示运行 Windows 的计算机系统的启动配置。 |
Win32_Thread | 实例类 表示一个执行线程。 |
注册表
“注册表”子类别中的类表示 Windows 注册表的内容。
类 | 说明 |
---|---|
Win32_Registry | 实例类 表示运行 Windows 的计算机系统上的系统注册表。 |
计划程序作业
“计划程序作业”子类别会对表示计划作业设置的类进行分组。
类 | 说明 |
---|---|
Win32_CurrentTime | 抽象类 表示时间中的一个实例,如秒、分钟、星期等。 |
Win32_ScheduledJob | 实例类 表示使用 Windows 计划服务计划的作业。 |
Win32_LocalTime | 实例类 表示从查询结果中返回的 Win32_LocalTime 对象中的时间点。 Hour 属性会以 24 小时时钟返回当地时间。 |
Win32_UTCTime | 实例类 表示通过查询作为 Win32_UTCTime 对象返回的一个时间点。 Hour 属性会以 24 小时始终的协调世界时 (UTC) 返回。 |
安全性
“安全性”子类别会对表示系统安全设置的类进行分组。
服务
“服务”子类别会对表示服务和基本服务的类进行分组。
类 | 说明 |
---|---|
Win32_BaseService | 实例类 表示安装在由“服务控制管理器”维护的注册表数据库中的可执行对象。 |
Win32_Service | 实例类 表示运行 Windows 的计算机系统上的服务。 |
共享
“共享”子类别会对表示共享资源的详细信息(例如打印机和文件夹)的类进行分组。
类 | 说明 |
---|---|
Win32_DFSNode | 关联类 表示基于域或独立分布式文件系统 (DFS) 的根节点或连接节点。 |
Win32_DFSNodeTarget | 关联类 表示 DFS 节点与其目标之一的关系。 |
Win32_DFSTarget | 关联类 表示 DFS 节点的目标。 |
Win32_ServerConnection | 实例类 表示从远程计算机到本地计算机上的共享资源的连接。 |
Win32_ServerSession | 实例类 表示由远程计算机上的用户与本地计算机建立的会话。 |
Win32_ConnectionShare | 关联类 关联计算机上的共享资源和与共享资源建立的连接。 |
Win32_PrinterShare | 关联类 关联本地打印机及其通过网络查看时表示该打印机的共享。 |
Win32_SessionConnection | 关联类 表示远程计算机上的用户在本地服务器上建立的会话与依赖于该会话的连接之间的关联。 |
Win32_SessionProcess | 关联类 表示登录会话和与该会话关联的进程之间的关联。 |
Win32_ShareToDirectory | 关联类 关联计算机系统上的共享资源及其映射到的目录。 |
Win32_Share | 实例类 表示运行 Windows 的计算机系统上的共享资源。 |
“开始”菜单
“开始菜单”子类别会对表示程序组的类进行分组。
类 | 说明 |
---|---|
Win32_LogicalProgramGroup | 实例类 表示运行 Windows 的计算机系统中的程序组。 |
Win32_LogicalProgramGroupDirectory | 关联类 关联逻辑程序组(开始菜单中的分组)以及存储它们的文件目录。 |
Win32_LogicalProgramGroupItem | 实例类 表示 Win32_ProgramGroup 实例所包含的元素,该元素本身不是另一个 Win32_ProgramGroup 实例。 |
Win32_LogicalProgramGroupItemDataFile | 关联类 关联开始菜单的程序组项及其存储到的文件。 |
Win32_ProgramGroupContents | 关联类 关联程序组顺序以及其中包含的各个程序组或项。 |
Win32_ProgramGroupOrItem | 实例类 表示用户开始|程序菜单上的程序逻辑分组。 |
存储
“用户”子类别会对表示存储信息的类进行分组。
类 | 说明 |
---|---|
Win32_ShadowBy | 关联类 表示影子副本与创建影子副本的提供程序之间的关联。 |
Win32_ShadowContext | 关联类 指定创建、查询或删除影子副本的方式。 |
Win32_ShadowCopy | 实例类 表示原始卷在前一个时间的副本。 |
Win32_ShadowDiffVolumeSupport | 关联类 表示影子副本提供程序与存储卷之间的关联。 |
Win32_ShadowFor | 关联类 表示影子副本与为其创建影子副本的卷之间的关联。 |
Win32_ShadowOn | 关联类 表示代表影子副本与差异数据写入位置之间的关联。 |
Win32_ShadowProvider | 关联类 表示创建和表示卷影子副本的组件。 |
Win32_ShadowStorage | 关联类 表示代表影子副本与差异数据写入位置之间的关联。 |
Win32_ShadowVolumeSupport | 关联类 代表影子副本提供程序与受支持卷之间的关联。 |
Win32_Volume | 实例类 表示硬盘上的存储区域。 |
Win32_VolumeUserQuota | 关联类 表示每个卷配额设置中的卷。 |
用户
表示用户帐户信息的“用户”子类别类,例如组成员身份详细信息。
类 | 说明 |
---|---|
Win32_Account | 实例类 表示有关运行 Windows 的计算机系统已知的用户帐户和组帐户的信息。 |
Win32_Group | 实例类 表示有关组帐户的数据。 |
Win32_GroupInDomain | 关联类 标识与 Windows NT 域关联的组帐户。 |
Win32_GroupUser | 关联类 关联一个组和一个属于该组成员的帐户。 |
Win32_LogonSession | 实例类 描述与用户登录 Windows 相关的一个或多个登录会话。 |
Win32_LogonSessionMappedDisk | 实例类 表示与会话关联的映射逻辑磁盘。 |
Win32_NetworkLoginProfile | 实例类 表示运行 Windows 的计算机系统中特定用户的网络登录信息。 |
Win32_SystemAccount | 实例类 表示系统帐户。 |
Win32_UserAccount | 实例类 表示有关运行 Windows 的计算机系统上的用户帐户的信息。 |
Win32_UserInDomain | 关联类 关联用户帐户和 Windows NT 域。 |
Windows 事件日志
“Windows 事件日志”子类别会对表示事件、事件日志条目、事件日志配置设置等的类进行分组。
类 | 说明 |
---|---|
Win32_NTEventlogFile | 实例类 表示 Windows 事件日志文件中存储的数据。 |
Win32_NTLogEvent | 实例类 表示 Windows 事件。 |
Win32_NTLogEventComputer | 关联类 关联 Win32_NTLogEvent 和 Win32_ComputerSystem 的实例。 |
Win32_NTLogEventLog | 关联类 关联 Win32_NTLogEvent 和 Win32_NTEventlogFile 类的实例。 |
Win32_NTLogEventUser | 关联类 关联 Win32_NTLogEvent 和 WinWin32_UserAccount 的实例。 |
Windows 产品激活
Windows 产品激活 (WPA) 是一种反盗版技术,可减少软件的随意复制。
类 | 说明 |
---|---|
Win32_ComputerSystemWindowsProductActivationSetting | 关联类 关联 WinWin32_ComputerSystem 和 Win32_WindowsProductActivation 的实例。 |
Win32_Proxy | 实例类 包含用于查询和配置与 WPA 相关的 Internet 连接的属性和方法。 |
Win32_WindowsProductActivation | 实例类 包含与 WPA 相关的属性和方法。 |