使用英语阅读

通过


UdpIp 类

此类是 UDP/IP 事件的父类。

以下语法从 MOF 代码中简化而来。

语法

[Guid("{bf3a50c5-a9c9-4988-a005-2df0b7c80f80}"), EventVersion(2)]
class UdpIp : MSNT_SystemTrace
{
};

成员

UdpIp 类不定义任何成员。

备注

若要在 NT 内核日志记录会话中启用 UDP/IP 事件,请在调用StartTrace 函数时在 EVENT_TRACE_PROPERTIES 结构的 EnableFlags 成员中指定EVENT_TRACE_FLAG_NETWORK_TCPIP标志。

事件跟踪使用者可以通过调用 SetTraceCallback 函数并将 UdpIpGuid 指定为 pGuid 参数来实现 UDP/IP 事件的特殊处理。 使用以下事件类型标识使用事件时的实际网络 (UDP/IP) 事件。

事件类型 说明
EVENT_TRACE_TYPE_RECEIVE (事件类型值为 11)
接收 IPv4 协议的事件。 UdpIp_TypeGroup1 MOF 类定义此事件的事件数据。
EVENT_TRACE_TYPE_SEND (事件类型值为 10)
IPv4 协议的发送事件。 UdpIp_TypeGroup1 MOF 类定义此事件的事件数据。
事件类型值,17 失败事件。 UdpIp_Fail MOF 类定义此事件的事件数据。
事件类型值,26 IPv6 协议的发送事件。 UdpIp_TypeGroup2 MOF 类定义此事件的事件数据。
事件类型值,27 接收 IPv6 协议的事件。 UdpIp_TypeGroup2 MOF 类定义此事件的事件数据。

 

可以使用 ProcessId 属性将网络事件跟踪到源进程和目标进程。 由于某些网络事件由单独的线程记录,因此可能无法使用 EVENT_TRACE_HEADERProcessIdThreadId 成员来标识发起网络活动的进程或线程。

要求

要求
最低受支持的客户端
Windows Vista [仅限桌面应用]
最低受支持的服务器
Windows Server 2008 [仅限桌面应用]

请参阅

MSNT_SystemTrace

UdpIp_Fail

UdpIp_TypeGroup1

UdpIp_TypeGroup2

UdpIp_V0

UdpIp_V1