Microsoft-Windows-Sdstor

Event ID 100: Request servicing time taken by SD stack.

#
Channel
Analytic
Task
Io

Fields #

NameDescription
Port UInt8
Bus UInt8
Target UInt8
LUN UInt8
RequestDuration UInt64
CDBLength UInt32
CDB Binary
SrbStatus UInt8
Irp Pointer
OriginalIrp Pointer

Event ID 101: Packed Command Read Received.

#
Channel
Analytic
Task
PackedCommand

Message #

Packed Command Read Received.
Total Count: %1
Number of Packed Irps: %2

Fields #

NameDescription
PackedCommandCount UInt32
NumIrpsPacked UInt32

Event ID 102: Packed Command Write Received.

#
Channel
Analytic
Task
PackedCommand

Message #

Packed Command Write Received.
Total Count: %1
Number of Packed Irps: %2

Fields #

NameDescription
PackedCommandCount UInt32
NumIrpsPacked UInt32

Event ID 103: HPI Timer Queued

#
Channel
Analytic
Task
HighPriorityInterrupt

Event ID 104: HPI Irp Sent

#
Channel
Analytic
Task
HighPriorityInterrupt

Event ID 105: HPI Irp Completed (0xResultCode).

#
Channel
Analytic
Task
HighPriorityInterrupt

Message #

HPI Irp Completed (0x%1)

Fields #

NameDescription
ResultCode UInt32

Event ID 106: Flush received

#
Channel
Analytic
Task
Flush

Event ID 107: Discard received (LBA LBA Length Length).

#
Channel
Analytic
Task
Discard

Message #

Discard received (LBA %1 Length %2)

Fields #

NameDescription
LBA UInt64
Length UInt32

Provenance

ETW provider GUID afe654eb-0a83-4eb4-948f-d4510ec39c30

Defined in sdstor.sys, the binary that emits these events.

  • WS2022-20348.4893, schema read from the registered manifest, binary version 10.0.20348.1, captured 2026-06-02 — Manifest XML pack, 1.9 MB
  • Win11-26200.6584, schema read from the registered manifest, binary version 10.0.26100.1, captured 2026-06-02 — Manifest XML pack, 2.0 MB