Skip to content

A–Z

Glosario

Definiciones claras de los términos de WMI y del repositorio CIM que se usan en el blog.

CCM_RecentlyUsedApps (medición de software SCCM)
Clase WMI del cliente de ConfigMgr que registra, por usuario y ejecutable, la ruta, el último inicio, el recuento de inicios y la versión del archivo.
ActiveScriptEventConsumer
El consumidor WMI estándar que ejecuta VBScript o JScript, en línea (ScriptText) o desde un archivo (ScriptFilename), en scrcons.exe como SYSTEM.
Repositorio CIM (repositorio WMI)
La base de datos en disco donde WMI guarda definiciones de clase e instancias: OBJECTS.DATA, INDEX.BTR y MAPPING1-3.MAP en System32\wbem\Repository.
CommandLineEventConsumer
El consumidor WMI estándar que inicia un proceso: CommandLineTemplate, ExecutablePath y WorkingDirectory, lanzado como SYSTEM cuando se dispara su filtro.
Consumidor de eventos (__EventConsumer)
El objeto WMI que indica qué hacer cuando se dispara un filtro: ejecutar una línea de comandos o un script, escribir un log, un evento o un correo.
__EventFilter
La clase WMI que describe el disparador de una suscripción de eventos: una consulta WQL con nombre, su lenguaje y el espacio de nombres que vigila.
__FilterToConsumerBinding
El objeto WMI que vincula un filtro de eventos a un consumidor. Sin él, ninguno se dispara; con él, el consumidor actúa cada vez que coincide el filtro.
INDEX.BTR
El índice en árbol B del repositorio WMI: claves de texto con hashes de espacios de nombres, clases e instancias que apuntan a registros de OBJECTS.DATA.
MAPPING1.MAP, MAPPING2.MAP, MAPPING3.MAP
Los mapas de páginas del repositorio WMI: traducen las páginas lógicas de OBJECTS.DATA e INDEX.BTR a páginas físicas. Se conservan tres generaciones.
OBJECTS.DATA
El archivo del repositorio WMI que contiene cada definición de clase e instancia en páginas de 8 KiB, incluidos filtros, consumidores y enlaces de eventos.
scrcons.exe (WMI Standard Event Consumer)
El proceso de Windows que ejecuta los scripts de ActiveScriptEventConsumer. Verlo en ejecución, o a sus hijos, apunta a una suscripción WMI de script.
Espacio de nombres WMI (root\subscription)
Un contenedor de clases e instancias WMI, similar a una carpeta, como root\cimv2. Las suscripciones permanentes suelen residir en root\subscription.
WMI (Windows Management Instrumentation)
La capa de administración de Windows: expone información del sistema como clases e instancias, responde a consultas WQL y ejecuta acciones ante eventos.
WQL (WMI Query Language)
El lenguaje similar a SQL que WMI usa para consultas de datos y de eventos; los filtros lo usan para describir el evento que dispara una suscripción.