Strona korzysta z plików cookies w celu realizacji usług i zgodnie z Polityką Plików Cookies.



25.08.2016

Coraz wydajniejsze

QNAP TVS-x82 / TVS-x82T
24.08.2016

PLNOG17 odbędzie sie w...

Kulisy Euro 2016 i dziennikarz muzyczny Hirek Wrona na konferencji telekomunikacyjnej...
23.08.2016

Integracja usług

F5 BIG-IP 12.1, BIG-IQ CM 5.0
19.08.2016

Pełna ochrona

Sophos Clean
16.08.2016

Dla smartfonów i tabletów

Logitech K780 Multi-De­vice Wireless Keyboard
11.08.2016

Canon wielu funkcji

imageRUNNER ADVANCE C5500
09.08.2016

Monitoring wizyjny

Axis Camera Station
04.08.2016

Lepszy kontakt

InsERT nexo 11
01.08.2016

NGFW dla chmur

Barracuda NextGen Firewall F-Series 7.0

Zdarzenia WMI

Data publikacji: 05-11-2012 Autor: Bartosz Bielawski

Windows Management Instrumentation poza powszechnie znanymi funkcjami: określaniem bieżącego stanu systemu, czy też aktywnym wprowadzania w systemie zmian, ma jeszcze jeden mechanizmem, z którego korzysta się nieco rzadziej. Są to zdarzenia WMI.

WMI swoim zasięgiem obejmuje wszystkie lub prawie wszystkie funkcje systemu Windows. Wykorzystując ten mechanizm, możemy działać proaktywnie: przygotować system na różne sytuacje, raportować zdarzenia niepożądane, a w wielu wypadkach zaplanować nawet automatyczne reakcje. Aby skorzystać ze zdarzeń w WMI, należy powiązać ze sobą dwa elementy: filtr, który będzie określał, jakie zdarzenia nas interesują, oraz odbiorcę, który w przypadku zaistnienia zdarzenia wykona zaplanowaną przez nas operację.


Filtry tworzymy, korzystając z odpowiednich zapytań w języku WQL. Należy wyróżnić dwa typy takich zapytań. Po pierwsze możemy skorzystać z klas specjalnie stworzonych do tego celu. Przykładem takiej klasy może być Win32_ProcessStartTrace:

 

SELECT * FROM Win32_ProcessStartTrace

WHERE ProcessName='notepad.exe'

Pełna treść artykułu jest dostępna w papierowym wydaniu pisma.

.

Transmisje online zapewnia: StreamOnline

All rights reserved © 2013 Presscom / Miesięcznik "IT Professional"