Skip to content

Glosario

Consumidor de eventos (__EventConsumer)

El objeto WMI que indica qué hacer cuando se dispara un filtro: ejecutar una línea de comandos o un script, escribir un log, un evento o un correo.

Un consumidor de eventos es el qué de una suscripción WMI: una instancia de una clase derivada de __EventConsumer. Windows incluye cinco: CommandLineEventConsumer, ActiveScriptEventConsumer, LogFileEventConsumer, NTEventLogEventConsumer y SMTPEventConsumer.

Los consumidores permanentes se ejecutan como SYSTEM. Los dos primeros ejecutan código y son los que se ven en la persistencia. El software también puede definir sus propias clases de consumidor. Un consumidor solo actúa cuando un enlace lo conecta a un filtro de eventos.