Glossar
WMI-Namespace (root\subscription)
Ein ordnerähnlicher Container für WMI-Klassen und -Instanzen, etwa root\cimv2. Permanente Event Subscriptions liegen normalerweise in root\subscription.
Ein WMI-Namespace gruppiert Klassen und Instanzen wie ein Ordner: root\cimv2 enthält die Win32-Klassen, root\subscription die Standard-Event-Consumer und normalerweise die permanenten Subscriptions. __SystemClass enthält Systemklassen wie __EventFilter.
Eine Subscription kann in einem anderen Namespace registriert sein und trotzdem funktionieren; deshalb prüfen Ermittler mehr als nur root\subscription. Im Repository erscheinen Namespace-Namen nur als Hashes in INDEX.BTR; aus OBJECTS.DATA gecarvte Datensätze geben nicht an, aus welchem Namespace sie stammen.