FileIo_ReadWrite classe
Cette classe est la classe de type d’événement pour les événements de lecture et d’écriture de fichiers.
La syntaxe suivante est simplifiée à partir du code MOF.
Syntaxe
[EventType{67, 68}, EventTypeName{"Read", "Write"}]
class FileIo_ReadWrite : FileIo
{
uint64 Offset;
uint32 IrpPtr;
uint32 TTID;
uint32 FileObject;
uint32 FileKey;
uint32 IoSize;
uint32 IoFlags;
};
Membres
La classe FileIo_ReadWrite comporte les types de membres suivants :
Propriétés
La classe FileIo_ReadWrite a ces propriétés.
-
FileKey
-
-
Type de données : uint32
-
Type d'accès : Lecture seule
-
Qualificateurs : WmiDataId(5), pointeur
Pour déterminer le nom de fichier, faites correspondre la valeur de cette propriété à la propriété FileObject d’un événement FileIo_Name .
-
-
FileObject
-
-
Type de données : uint32
-
Type d'accès : Lecture seule
-
Qualificateurs : WmiDataId(4), pointeur
Identificateur qui peut être utilisé pour mettre en corrélation des opérations avec le même objet de fichier ouvert instance entre les événements de création et de fermeture de fichier.
-
-
IoFlags
-
-
Type de données : uint32
-
Type d'accès : Lecture seule
-
Qualificateurs : WmiDataId(7)
Indicateurs de paquets de demande d’E/S spécifiés pour cette opération.
-
-
IoSize
-
-
Type de données : uint32
-
Type d'accès : Lecture seule
-
Qualificateurs : WmiDataId(6)
Nombre d’octets demandés.
-
-
IrpPtr
-
-
Type de données : uint32
-
Type d'accès : Lecture seule
-
Qualificateurs : WmiDataId(2), Pointeur
Paquet de requête d’E/S. Cette propriété identifie l’activité d’E/S.
-
-
Offset
-
-
Type de données : uint64
-
Type d'accès : Lecture seule
-
Qualificateurs : WmiDataId(1)
Décalage de fichier de démarrage pour l’opération demandée.
-
-
TTID
-
-
Type de données : uint32
-
Type d'accès : Lecture seule
-
Qualificateurs : WmiDataId(3), pointeur
Identificateur de thread du thread qui effectue l’opération.
-
Spécifications
Condition requise | Valeur |
---|---|
Client minimal pris en charge |
Windows Vista [applications de bureau uniquement] |
Serveur minimal pris en charge |
Windows Server 2008 [applications de bureau uniquement] |
Voir aussi