WMI: Demande aimable pour la classe d'événement WMI-QL Définition de la classe d'événement: Session_Reconnected, WorkStation_Locked, Screensaver_Invoked

StackOverflow https://stackoverflow.com//questions/23013407

Question

Voulez-vous examiner le WMI-QL ou partager la section MSDN correcte ou la page WMI Man à la recherche de ces définitions QL de la classe d'événement WMI suivantes?

Configuration à l'aide de Win7 Ordinateur portable avec WMI activé et travaillez pour de nombreux WMI-QL pour les informations système.

Commande Event-ID de WMI Réponse attendue

N/A / 4778  SESSION_RECONNECTED      ??
N/A / 4779  SESSION_DISCONNECTED     ??
N/A / 4800  WORKSTATION_LOCKED       ??
*   / 4801  WORKSTATION_UNLOCKED     ??
N/A / 4802  SCREENSAVER_INVOKED      ??
N/A / 4803  SCREENSAVER_DISMISSED    ??

==

J'ai déjà exploré référence WMI , toutefois incapable de zéro dans la catégorie de classe correcte.

==

moi-même ne recevez toujours aucune réponse de la commande WMIC pour les commandes suivantes, tandis que les commandes restantes donnent une réponse positive.

Après sept commandes de réponse à la réponse vide, chacune d'entre elles est immédiatement renvoyée:

  1. $ WMIC -U Domaine / Nom d'utilisateur% Mot de passe // NT-IP-Addr "Sélectionnez * de Win32_ntlogevent où EventCode= '4778'".
    $

  2. $ WMIC -U Domaine / Nom d'utilisateur% Mot de passe // NT-IP-Addr "Sélectionnez * de Win32_ntlogevent où EventCode= '4779'" $

  3. $ WMIC -U Domaine / Nom d'utilisateur% Mot de passe // NT-IP-Addr "Sélectionnez * à partir de Win32_ntlogevent où EventCode= '4780'" $

  4. $ WMIC -U Domaine / Nom d'utilisateur% Mot de passe // NT-IP-Addr "Sélectionnez * à partir de Win32_ntlogevent où EventCode= '4800'" $

  5. $ WMIC -UM Domaine / Nom d'utilisateur% Mot de passe // NT-IP-Addr "Sélectionnez * à partir de Win32_ntlogevent où EventCode= '4801'" $

  6. $ WMIC -U Domaine / Nom d'utilisateur% Mot de passe // NT-IP-Addr "Sélectionnez * à partir de Win32_ntlogevent où EventCode= '4802'" $

  7. $ WMIC -U Domaine / Nom d'utilisateur% Mot de passe // NT-IP-Addr "Sélectionnez * de Win32_ntlogevent où EventCode= '4803'" $

  8. La question indique: si nous devons explicitement souscrire / s'inscrire à une classe d'événements WMI uniquement uniquement pour ces événements ci-dessus? Ou tout autre paramètre de configuration manque-t-il pour ces événements? Toute astuces / astuces serait très appréciée.

    ==

    Merci d'avance.

Était-ce utile?

La solution

Veuillez vous reporter au lien MSDN: [win32_ntlogevent class] ( http://msdn.microsoft.com/en-us/library/aa394226 (v= vs.85) .aspx # propriétés ).

J'aime obtenir la requête "Startup" 512/4608 ", vous pouvez exécuter la commande WMIC:" Sélectionnez * à partir de Win32_STARTUPCOMMAND "

CLASSE: WIN32_STARTUPCOMMAND

Légende | Commande | Description | Emplacement | Nom | Pilan | Utilisateur | userid

Barre latérale |% programfiles% \ Windows Sidebar \ Sidebar.exe / Autorun | Barre latérale | HKU \ S-1-5-19 \ Software \ Microsoft \ Windows \ Windows \ Run | Sidebar | (NULL) | NT Autorité \ LocalService | S-1-5-19

...

De même, pour obtenir le code d'événement 4800, vous pouvez également exécuter la commande WMIC exacte:

Domaine WMIC -U / Nom d'utilisateur% Mot de passe // NT-IP-AddR "Sélectionnez * à partir de Win32_ntlogevent où EventCode= '4800'".

Des experts WMI / WMIC sur place, veuillez examiner / corriger, si quelque chose doit être modifié.

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top