Glossar
Event Consumer (__EventConsumer)
Das WMI-Objekt, das festlegt, was bei einem Filter-Treffer geschieht: Befehlszeile oder Skript ausführen, Protokollzeile, Ereignis oder E-Mail schreiben.
Ein Event Consumer ist das Was einer WMI-Subscription: eine Instanz einer von __EventConsumer abgeleiteten Klasse. Windows liefert fünf aus: CommandLineEventConsumer, ActiveScriptEventConsumer, LogFileEventConsumer, NTEventLogEventConsumer und SMTPEventConsumer.
Permanente Consumer laufen als SYSTEM. Die ersten beiden führen Code aus und sind diejenigen, die bei Persistenz auftauchen. Software kann auch eigene Consumer-Klassen definieren. Ein Consumer handelt nur, wenn ein Binding ihn mit einem Event-Filter verbindet.