Glossaire
WQL (WMI Query Language)
Le langage de requête de type SQL de WMI, pour les données et les événements ; les filtres l'utilisent pour décrire l'événement déclencheur.
WQL est le langage de requête de WMI, un sous-ensemble de SQL. Les requêtes de données lisent des instances (SELECT * FROM Win32_Process) ; les requêtes d'événements, utilisées par les filtres d'événements, décrivent des changements : SELECT * FROM __InstanceCreationEvent WITHIN 15 WHERE TargetInstance ISA 'Win32_LogonSession'.
WITHIN n fixe un intervalle d'interrogation en secondes. Les événements intrinsèques (__InstanceCreationEvent, __InstanceModificationEvent, __InstanceDeletionEvent) surveillent n'importe quelle classe ; les événements extrinsèques, tels que Win32_ProcessStartTrace, proviennent de fournisseurs. Lire la requête indique quand un abonnement se déclenche.