Glosario
Consumidor de eventos (__EventConsumer)
El objeto WMI que indica qué hacer cuando se dispara un filtro: ejecutar una línea de comandos o un script, escribir un log, un evento o un correo.
Un consumidor de eventos es el qué de una suscripción WMI: una instancia de una clase derivada de __EventConsumer. Windows incluye cinco: CommandLineEventConsumer, ActiveScriptEventConsumer, LogFileEventConsumer, NTEventLogEventConsumer y SMTPEventConsumer.
Los consumidores permanentes se ejecutan como SYSTEM. Los dos primeros ejecutan código y son los que se ven en la persistencia. El software también puede definir sus propias clases de consumidor. Un consumidor solo actúa cuando un enlace lo conecta a un filtro de eventos.