Glossar
WQL (WMI Query Language)
Die SQL-ähnliche Sprache, die WMI für Daten- und Ereignisabfragen nutzt; Event-Filter beschreiben damit das Ereignis, das eine Subscription auslöst.
WQL ist die Abfragesprache von WMI, eine Teilmenge von SQL. Datenabfragen lesen Instanzen (SELECT * FROM Win32_Process); Ereignisabfragen, die von Event-Filtern verwendet werden, beschreiben Änderungen: SELECT * FROM __InstanceCreationEvent WITHIN 15 WHERE TargetInstance ISA 'Win32_LogonSession'.
WITHIN n legt ein Abfrageintervall in Sekunden fest. Intrinsische Ereignisse (__InstanceCreationEvent, __InstanceModificationEvent, __InstanceDeletionEvent) überwachen jede Klasse; extrinsische wie Win32_ProcessStartTrace stammen von Providern. Die Abfrage zu lesen verrät Ihnen, wann eine Subscription auslöst.