Skip to content

Glossar

WMI-Namespace (root\subscription)

Ein ordnerähnlicher Container für WMI-Klassen und -Instanzen, etwa root\cimv2. Permanente Event Subscriptions liegen normalerweise in root\subscription.

Ein WMI-Namespace gruppiert Klassen und Instanzen wie ein Ordner: root\cimv2 enthält die Win32-Klassen, root\subscription die Standard-Event-Consumer und normalerweise die permanenten Subscriptions. __SystemClass enthält Systemklassen wie __EventFilter.

Eine Subscription kann in einem anderen Namespace registriert sein und trotzdem funktionieren; deshalb prüfen Ermittler mehr als nur root\subscription. Im Repository erscheinen Namespace-Namen nur als Hashes in INDEX.BTR; aus OBJECTS.DATA gecarvte Datensätze geben nicht an, aus welchem Namespace sie stammen.