Skip to content

Glossaire

Consommateur d'événements (__EventConsumer)

L'objet WMI qui définit l'action lors du déclenchement d'un filtre : commande, script, ligne de journal, événement ou e-mail.

Un consommateur d'événements est le quoi d'un abonnement WMI : une instance d'une classe dérivée de __EventConsumer. Windows en fournit cinq : CommandLineEventConsumer, ActiveScriptEventConsumer, LogFileEventConsumer, NTEventLogEventConsumer et SMTPEventConsumer.

Les consommateurs permanents s'exécutent en tant que SYSTEM. Les deux premiers exécutent du code et sont ceux que l'on observe dans les cas de persistance. Un logiciel peut aussi définir ses propres classes de consommateurs. Un consommateur n'agit que si une liaison le relie à un filtre d'événements.