Skip to content

Glossar

Event Consumer (__EventConsumer)

Das WMI-Objekt, das festlegt, was bei einem Filter-Treffer geschieht: Befehlszeile oder Skript ausführen, Protokollzeile, Ereignis oder E-Mail schreiben.

Ein Event Consumer ist das Was einer WMI-Subscription: eine Instanz einer von __EventConsumer abgeleiteten Klasse. Windows liefert fünf aus: CommandLineEventConsumer, ActiveScriptEventConsumer, LogFileEventConsumer, NTEventLogEventConsumer und SMTPEventConsumer.

Permanente Consumer laufen als SYSTEM. Die ersten beiden führen Code aus und sind diejenigen, die bei Persistenz auftauchen. Software kann auch eigene Consumer-Klassen definieren. Ein Consumer handelt nur, wenn ein Binding ihn mit einem Event-Filter verbindet.