A–Z
Glossar
Verständliche Definitionen der WMI- und CIM-Repository-Begriffe, die im Blog verwendet werden.
- CCM_RecentlyUsedApps (SCCM-Software-Metering)
- WMI-Klasse des ConfigMgr-Clients, die pro Benutzer und ausführbarer Datei Pfad, letzten Start, Startanzahl und Versionsinformationen festhält.
- ActiveScriptEventConsumer
- Der Standard-Consumer von WMI, der VBScript oder JScript inline (ScriptText) oder aus einer Datei (ScriptFilename) in scrcons.exe als SYSTEM ausführt.
- CIM-Repository (WMI-Repository)
- Die Datenbank, in der WMI Klassendefinitionen und Instanzen speichert: OBJECTS.DATA, INDEX.BTR und MAPPING1-3.MAP in System32\wbem\Repository.
- CommandLineEventConsumer
- Der Standard-Consumer von WMI, der einen Prozess startet: CommandLineTemplate, ExecutablePath und WorkingDirectory, als SYSTEM beim Auslösen des Filters.
- Event Consumer (__EventConsumer)
- Das WMI-Objekt, das festlegt, was bei einem Filter-Treffer geschieht: Befehlszeile oder Skript ausführen, Protokollzeile, Ereignis oder E-Mail schreiben.
- __EventFilter
- Die WMI-Klasse, die den Auslöser einer Event Subscription beschreibt: eine benannte WQL-Abfrage, ihre Sprache und der überwachte Namespace.
- __FilterToConsumerBinding
- Das WMI-Objekt, das einen Event-Filter mit einem Event Consumer verknüpft. Ohne es löst keiner aus; mit ihm läuft der Consumer bei jedem Filter-Treffer.
- INDEX.BTR
- Der B-Baum-Index des WMI-Repositorys: Textschlüssel aus gehashten Namen von Namespace, Klasse und Instanz, die auf Datensätze in OBJECTS.DATA verweisen.
- MAPPING1.MAP, MAPPING2.MAP, MAPPING3.MAP
- Die Seitenzuordnungen des WMI-Repositorys: Sie übersetzen logische Seitennummern von OBJECTS.DATA und INDEX.BTR in physische Seiten. Drei Generationen.
- OBJECTS.DATA
- Die Datei des WMI-Repositorys, die jede Klassendefinition und Instanz in Seiten zu 8 KiB enthält, einschließlich Event-Filter, Consumer und Bindings.
- scrcons.exe (WMI Standard Event Consumer)
- Der Windows-Prozess, der Skripte von ActiveScriptEventConsumer ausführt. Läuft er oder hat er Kindprozesse, deutet das auf eine WMI-Skript-Subscription hin.
- WMI-Namespace (root\subscription)
- Ein ordnerähnlicher Container für WMI-Klassen und -Instanzen, etwa root\cimv2. Permanente Event Subscriptions liegen normalerweise in root\subscription.
- WMI (Windows Management Instrumentation)
- Die Verwaltungsschicht von Windows: Sie stellt Systeminformationen als Klassen und Instanzen bereit, beantwortet WQL-Abfragen und reagiert auf Ereignisse.
- WQL (WMI Query Language)
- Die SQL-ähnliche Sprache, die WMI für Daten- und Ereignisabfragen nutzt; Event-Filter beschreiben damit das Ereignis, das eine Subscription auslöst.