Register-WmiEvent

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Cmdlet Register-WmiEvent
Rôle S'abonner à un événement WMI
Voir aussi Get-WmiObject · Start-job

Register-WmiEvent permet de s'abonner à des événements WMI et de déclencher une action lorsqu'ils surviennent.

Paramètres principaux

-Action       bloc de script exécuté à la réception de l'événement
-Class        classe WMI à surveiller
-ComputerName machine distante
-Credential   identifiants
-Forward      envoie les événements reçus vers une session distante

Exemple

Surveiller la création d'un processus mspaint.exe :

$query = "SELECT * FROM __InstanceCreationEvent WITHIN 3 WHERE TargetInstance ISA 'Win32_Process' AND TargetInstance.Name='mspaint.exe'"
$action = { Write-Host "Une instance de MSPaint vient d'être créée à $($event.TimeGenerated)." }

Register-WmiEvent -Query $query -SourceIdentifier 'Paint' -Action $action

Gérer les abonnements

Get-Job
Get-Job -Id 1 | Remove-Job -Force

Get-EventSubscriber
Get-EventSubscriber -SubscriptionId 1 | Unregister-Event

Voir aussi