共用方式為


Registry_V1 類別

這個類別是登錄事件的父類別。

下列語法是從 MOF 程式碼簡化的。

語法

[Guid("{ae53722e-c863-11d2-8659-00c04fa321a1}"), EventVersion(1)]
class Registry_V1 : MSNT_SystemTrace
{
};

成員

Registry_V1類別不會定義任何成員。

備註

若要在 NT 核心記錄會話中啟用登錄事件,請在呼叫StartTrace函式時,在EVENT_TRACE_PROPERTIES結構的EnableFlags成員中指定EVENT_TRACE_FLAG_REGISTRY

事件追蹤取用者可以呼叫SetTraceCallback函式,並將RegistryGuid 指定為 pGuid參數,來實作登錄事件的特殊處理。 使用下列事件種類來識別取用事件時的實際登錄事件。

事件類型 描述
EVENT_TRACE_TYPE_REGCREATE (事件種類值為 10)
建立金鑰事件。 Registry_TypeGroup1 MOF 類別會定義此事件的事件資料。
EVENT_TRACE_TYPE_REGDELETE (事件種類值為 12)
刪除索引鍵事件。 Registry_TypeGroup1 MOF 類別會定義此事件的事件資料。
EVENT_TRACE_TYPE_REGDELETEVALUE (事件種類值為 15)
刪除值事件。 Registry_TypeGroup1 MOF 類別會定義此事件的事件資料。
EVENT_TRACE_TYPE_REGENUMERATEKEY (事件種類值為 17)
列舉索引鍵事件。 Registry_TypeGroup1 MOF 類別會定義此事件的事件資料。
EVENT_TRACE_TYPE_REGENUMERATEVALUEKEY (事件種類值為 18)
列舉值索引鍵事件。 Registry_TypeGroup1 MOF 類別會定義此事件的事件資料。
EVENT_TRACE_TYPE_REGFLUSH (事件種類值為 21)
排清索引鍵事件。 Registry_TypeGroup1 MOF 類別會定義此事件的事件資料。
EVENT_TRACE_TYPE_REGKCBDMP (事件種類值為 22)
當登錄作業使用控制碼而非字串來參考子機碼時產生。 每個控制碼都會記錄這些事件一次,也就是第一次參考控制碼時。 對控制碼的重複參考不會產生多個事件。
Registry_TypeGroup1 MOF 類別會定義此事件的事件資料。
Windows 2000: 不支援這個值。
EVENT_TRACE_TYPE_REGOPEN (事件種類值為 11)
開啟金鑰事件。 Registry_TypeGroup1 MOF 類別會定義此事件的事件資料。
EVENT_TRACE_TYPE_REGQUERY (事件種類值為 13)
查詢索引鍵事件。 Registry_TypeGroup1 MOF 類別會定義此事件的事件資料。
EVENT_TRACE_TYPE_REGQUERYMULTIPLEVALUE (事件種類值為 19)
查詢多個值事件。 Registry_TypeGroup1 MOF 類別會定義此事件的事件資料。
EVENT_TRACE_TYPE_REGQUERYVALUE (事件種類值為 16)
查詢值事件。 Registry_TypeGroup1 MOF 類別會定義此事件的事件資料。
EVENT_TRACE_TYPE_REGSETINFORMATION (事件種類值為 20)
設定資訊事件。 Registry_TypeGroup1 MOF 類別會定義此事件的事件資料。
EVENT_TRACE_TYPE_REGSETVALUE (事件種類值為 14)
設定值事件。 Registry_TypeGroup1 MOF 類別會定義此事件的事件資料。

 

規格需求

需求
最低支援的用戶端
Windows XP [僅限傳統型應用程式]
最低支援的伺服器
Windows Server 2003 [僅限桌面應用程式]

另請參閱

MSNT_SystemTrace

登錄

Registry_V0

Registry_V1_TypeGroup1