Skip to content

Glossar

WQL (WMI Query Language)

Die SQL-ähnliche Sprache, die WMI für Daten- und Ereignisabfragen nutzt; Event-Filter beschreiben damit das Ereignis, das eine Subscription auslöst.

WQL ist die Abfragesprache von WMI, eine Teilmenge von SQL. Datenabfragen lesen Instanzen (SELECT * FROM Win32_Process); Ereignisabfragen, die von Event-Filtern verwendet werden, beschreiben Änderungen: SELECT * FROM __InstanceCreationEvent WITHIN 15 WHERE TargetInstance ISA 'Win32_LogonSession'.

WITHIN n legt ein Abfrageintervall in Sekunden fest. Intrinsische Ereignisse (__InstanceCreationEvent, __InstanceModificationEvent, __InstanceDeletionEvent) überwachen jede Klasse; extrinsische wie Win32_ProcessStartTrace stammen von Providern. Die Abfrage zu lesen verrät Ihnen, wann eine Subscription auslöst.