Skip to content

A–Z

Glossar

Verständliche Definitionen der WMI- und CIM-Repository-Begriffe, die im Blog verwendet werden.

CCM_RecentlyUsedApps (SCCM-Software-Metering)
WMI-Klasse des ConfigMgr-Clients, die pro Benutzer und ausführbarer Datei Pfad, letzten Start, Startanzahl und Versionsinformationen festhält.
ActiveScriptEventConsumer
Der Standard-Consumer von WMI, der VBScript oder JScript inline (ScriptText) oder aus einer Datei (ScriptFilename) in scrcons.exe als SYSTEM ausführt.
CIM-Repository (WMI-Repository)
Die Datenbank, in der WMI Klassendefinitionen und Instanzen speichert: OBJECTS.DATA, INDEX.BTR und MAPPING1-3.MAP in System32\wbem\Repository.
CommandLineEventConsumer
Der Standard-Consumer von WMI, der einen Prozess startet: CommandLineTemplate, ExecutablePath und WorkingDirectory, als SYSTEM beim Auslösen des Filters.
Event Consumer (__EventConsumer)
Das WMI-Objekt, das festlegt, was bei einem Filter-Treffer geschieht: Befehlszeile oder Skript ausführen, Protokollzeile, Ereignis oder E-Mail schreiben.
__EventFilter
Die WMI-Klasse, die den Auslöser einer Event Subscription beschreibt: eine benannte WQL-Abfrage, ihre Sprache und der überwachte Namespace.
__FilterToConsumerBinding
Das WMI-Objekt, das einen Event-Filter mit einem Event Consumer verknüpft. Ohne es löst keiner aus; mit ihm läuft der Consumer bei jedem Filter-Treffer.
INDEX.BTR
Der B-Baum-Index des WMI-Repositorys: Textschlüssel aus gehashten Namen von Namespace, Klasse und Instanz, die auf Datensätze in OBJECTS.DATA verweisen.
MAPPING1.MAP, MAPPING2.MAP, MAPPING3.MAP
Die Seitenzuordnungen des WMI-Repositorys: Sie übersetzen logische Seitennummern von OBJECTS.DATA und INDEX.BTR in physische Seiten. Drei Generationen.
OBJECTS.DATA
Die Datei des WMI-Repositorys, die jede Klassendefinition und Instanz in Seiten zu 8 KiB enthält, einschließlich Event-Filter, Consumer und Bindings.
scrcons.exe (WMI Standard Event Consumer)
Der Windows-Prozess, der Skripte von ActiveScriptEventConsumer ausführt. Läuft er oder hat er Kindprozesse, deutet das auf eine WMI-Skript-Subscription hin.
WMI-Namespace (root\subscription)
Ein ordnerähnlicher Container für WMI-Klassen und -Instanzen, etwa root\cimv2. Permanente Event Subscriptions liegen normalerweise in root\subscription.
WMI (Windows Management Instrumentation)
Die Verwaltungsschicht von Windows: Sie stellt Systeminformationen als Klassen und Instanzen bereit, beantwortet WQL-Abfragen und reagiert auf Ereignisse.
WQL (WMI Query Language)
Die SQL-ähnliche Sprache, die WMI für Daten- und Ereignisabfragen nutzt; Event-Filter beschreiben damit das Ereignis, das eine Subscription auslöst.