Microsoft-Windows-NvmeDisk
Event ID 200: Request servicing time taken by device.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
RequestDuration_100ns UInt64 | |
Irp Pointer | |
CommandType UnicodeString | |
CommandTag UInt32 | |
NTStatus HexInt32 | NTSTATUS reference |
Command HexInt32 | |
CDW10 HexInt32 | |
CDW11 HexInt32 | |
CDW12 HexInt32 | |
CDW13 HexInt32 | |
CDW14 HexInt32 | |
CDW15 HexInt32 |
Event ID 201: Dispatching a read request.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
Command UInt8 | |
LengthOfTransfer UInt64 | |
LBA HexInt64 |
Event ID 202: Dispatching a write request.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
Command UInt8 | |
LengthOfTransfer UInt64 | |
LBA HexInt64 |
Event ID 203: Dispatching a read request.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
Command UInt8 | |
LengthOfTransfer UInt64 | |
LBA HexInt64 |
Event ID 204: Dispatching a write request.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
Command UInt8 | |
LengthOfTransfer UInt64 | |
LBA HexInt64 |
Event ID 205: Completing a NVM command request.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
NTStatus HexInt32 | NTSTATUS reference |
CommandTag UInt32 | |
OPC HexInt32 | |
CID UInt32 | |
SQID UInt32 | |
DW0 UInt32 | |
DW1 UInt32 | |
SCT HexInt32 | |
SC HexInt32 | |
DNR UInt8 |
Event ID 206: Retrying an NVM command request.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
CurrentRetryCount UInt32 | |
SCT UInt8 | |
SC UInt8 |
Event ID 207: Dispatching an IOCTL.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
MajorFunction HexInt32 | |
MinorFunction HexInt32 | |
Parameter HexInt32 |
Event ID 208: Completing a non-read/write/Admin Command request.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
Status HexInt32 | NTSTATUS reference |
Event ID 209: Dispatching a PnP request.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
MinorFunction HexInt32 | |
Type HexInt32 | |
DeviceObject Pointer |
Event ID 210: Completing a PnP request.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
Status HexInt32 | NTSTATUS reference |
Event ID 211: Completing a PnP enumeration request.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
NumberOfChildren UInt32 | |
Status HexInt32 | NTSTATUS reference |
Event ID 212: Dispatching a PassThrough request.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
MajorFunction HexInt32 | |
MinorFunction HexInt32 | |
Parameter HexInt32 |
Event ID 213: NVM command request.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
CommandTag UInt32 | |
OPC HexInt32 | |
CID UInt32 | |
NSID UInt32 | |
PRP1 HexInt64 | |
PRP2 HexInt64 | |
CDW10 HexInt32 | |
CDW11 HexInt32 | |
CDW12 HexInt32 | |
CDW13 HexInt32 | |
CDW14 HexInt32 | |
CDW15 HexInt32 |
Event ID 214: NVM command request completion.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
NTStatus HexInt32 | NTSTATUS reference |
CommandTag UInt32 | |
OPC HexInt32 | |
CID UInt32 | |
SQID UInt32 | |
DW0 UInt32 | |
DW1 UInt32 | |
SCT HexInt32 | |
SC HexInt32 | |
DNR UInt8 |
Event ID 215: The driver changed the removal policy of device number DeviceNumber to
#Description
The driver changed the removal policy of device number to .
Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
RemovalPolicy UnicodeString | |
Status HexInt32 | NTSTATUS reference |
Event ID 215: The driver changed the removal policy of device number DeviceNumber to RemovalPolicy.
#Message #
Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
RemovalPolicy UnicodeString | |
Status HexInt32 | NTSTATUS reference |
Event ID 500: Completing a NVM command request with error.
#Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
Irp Pointer | |
NTStatus HexInt32 | NTSTATUS reference |
CommandTag UInt32 | |
OPC HexInt32 | |
CID UInt32 | |
SQID UInt32 | |
DW0 UInt32 | |
DW1 UInt32 | |
SCT HexInt32 | |
SC HexInt32 | |
DNR UInt8 |
Event ID 501: The driver detected that the device DeviceGUID has its write cache enabled.
#Message #
Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
NamespaceID UInt32 | |
VwcEnabled Boolean | |
Status HexInt32 | NTSTATUS reference |
Event ID 502: The driver disabled the write cache on device DeviceGUID.
#Message #
Fields #
| Name | Description |
|---|---|
DeviceGUID GUID | |
DeviceNumber UInt32 | |
Model AnsiString | |
FirmwareVersion AnsiString | |
SerialNumber AnsiString | |
NamespaceID UInt32 | |
VwcEnabled Boolean | |
Status HexInt32 | NTSTATUS reference |
Provenance
ETW provider GUID 9799276c-fb04-47e8-845e-36946045c218
Defined in nvmedisk.sys, the binary that emits these events.
- Win11-26200.6584, schema read from the registered manifest, binary version 10.0.26100.4484, captured 2026-06-02 — Manifest XML pack, 2.0 MB