Share via


ETW_PROCESS_HANDLE_INFO_TYPE列舉 (evntrace.h)

指定將在追蹤處理工作階段上執行的作業。 搭配 QueryTraceProcessingHandle 函式使用。

指定句柄上的作業類型。 目前搭配 QueryTraceProcessingHandle 函式使用。

Syntax

typedef enum _ETW_PROCESS_HANDLE_INFO_TYPE {
  EtwQueryPartitionInformation = 1,
  EtwQueryPartitionInformationV2 = 2,
  EtwQueryLastDroppedTimes = 3,
  EtwQueryLogFileHeader,
  EtwQueryProcessHandleInfoMax
} ETW_PROCESS_HANDLE_INFO_TYPE;

常數

 
EtwQueryPartitionInformation
值: 1
用來查詢數據分割識別資訊。 InBuffer 應該是 Null。
OutBuffer 應該夠大,足以保存傳回的
ETW_TRACE_PARTITION_INFORMATION
結構。 請注意,只有在查詢時,才會傳回非零結構
句柄適用於從 Windows 10 上非主機分割區產生的追蹤檔案,
版本1709或更新版本。
EtwQueryPartitionInformationV2
值: 2
這與 EtwQueryPartitionInformation 相同,不同之處在於它會傳回
ETW_TRACE_PARTITION_INFORMATION_V2 結構,其具有字串分割標識碼。
EtwQueryLastDroppedTimes
值: 3
傳回 ULONG 數據流計數,後面接著LARGE_INTEGER時間戳的陣列,
依 CPU 數目編製索引,在每個 CPU 數據流上卸除的最後一個事件。 零
timestamp 表示 CPU 數據流從未卸除任何事件。 時間戳
使用追蹤組態所指定的時鐘類型 (例如 QPC、系統時間、
或 CPU 計數器) 。
EtwQueryProcessHandleInfoMax
標記列舉中的最後一個值以供測試之用。 不應該是
使用。

規格需求

需求
最低支援的用戶端 Windows 10 版本 1709 [僅限傳統型應用程式]
最低支援的伺服器 Windows Server 2016 [僅限傳統型應用程式]
標頭 evntrace.h