Skip to content

Glossaire

WQL (WMI Query Language)

Le langage de requête de type SQL de WMI, pour les données et les événements ; les filtres l'utilisent pour décrire l'événement déclencheur.

WQL est le langage de requête de WMI, un sous-ensemble de SQL. Les requêtes de données lisent des instances (SELECT * FROM Win32_Process) ; les requêtes d'événements, utilisées par les filtres d'événements, décrivent des changements : SELECT * FROM __InstanceCreationEvent WITHIN 15 WHERE TargetInstance ISA 'Win32_LogonSession'.

WITHIN n fixe un intervalle d'interrogation en secondes. Les événements intrinsèques (__InstanceCreationEvent, __InstanceModificationEvent, __InstanceDeletionEvent) surveillent n'importe quelle classe ; les événements extrinsèques, tels que Win32_ProcessStartTrace, proviennent de fournisseurs. Lire la requête indique quand un abonnement se déclenche.