Glosario
WQL (WMI Query Language)
El lenguaje similar a SQL que WMI usa para consultas de datos y de eventos; los filtros lo usan para describir el evento que dispara una suscripción.
WQL es el lenguaje de consultas de WMI, un subconjunto de SQL. Las consultas de datos leen instancias (SELECT * FROM Win32_Process); las consultas de eventos, usadas por los filtros de eventos, describen cambios: SELECT * FROM __InstanceCreationEvent WITHIN 15 WHERE TargetInstance ISA 'Win32_LogonSession'.
WITHIN n fija un intervalo de sondeo en segundos. Los eventos intrínsecos (__InstanceCreationEvent, __InstanceModificationEvent, __InstanceDeletionEvent) vigilan cualquier clase; los extrínsecos, como Win32_ProcessStartTrace, proceden de proveedores. Leer la consulta le indica cuándo se dispara una suscripción.