事件跟踪 MOF 类

类在 \root\wmi 命名空间中定义。 内核事件的 EventVersion 限定符将 类与特定操作系统相关联。 例如,版本 0 与 Windows 2000 相关联,版本 1 与 Windows XP 和 Windows Server 2003 相关联,版本 2 与 Windows Vista 相关联。

以下 MOF 类定义 ETW 事件类。

以下 MOF 类定义内核事件类。