Register-WmiEvent
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Cmdlet | Register-WmiEvent
|
| Rôle | S'abonner à un événement WMI |
| Voir aussi | Get-WmiObject · Start-job |
Register-WmiEvent permet de s'abonner à des événements WMI et de déclencher une action lorsqu'ils surviennent.
Paramètres principaux
-Action bloc de script exécuté à la réception de l'événement -Class classe WMI à surveiller -ComputerName machine distante -Credential identifiants -Forward envoie les événements reçus vers une session distante
Exemple
Surveiller la création d'un processus mspaint.exe :
$query = "SELECT * FROM __InstanceCreationEvent WITHIN 3 WHERE TargetInstance ISA 'Win32_Process' AND TargetInstance.Name='mspaint.exe'"
$action = { Write-Host "Une instance de MSPaint vient d'être créée à $($event.TimeGenerated)." }
Register-WmiEvent -Query $query -SourceIdentifier 'Paint' -Action $action
Gérer les abonnements
Get-Job
Get-Job -Id 1 | Remove-Job -Force
Get-EventSubscriber
Get-EventSubscriber -SubscriptionId 1 | Unregister-Event
Voir aussi
- Get-WmiObject — interrogation WMI
- Start-job — travaux en arrière-plan
- Remove-job — supprimer un job