Eventi
19 nov, 23 - 21 nov, 23
Ottenere il vantaggio competitivo necessario con potenti soluzioni di intelligenza artificiale e cloud partecipando a Microsoft Ignite online.
Iscriviti subitoQuesto browser non è più supportato.
Esegui l'aggiornamento a Microsoft Edge per sfruttare i vantaggi di funzionalità più recenti, aggiornamenti della sicurezza e supporto tecnico.
La classe di sistema __InstanceDeletionEvent segnala un evento di eliminazione dell'istanza, ovvero un tipo di evento intrinseco generato quando un'istanza viene eliminata dallo spazio dei nomi.
La sintassi seguente è semplificata dal codice MOF (Managed Object Format) e include tutte le proprietà ereditate. Le proprietà sono elencate in ordine alfabetico, non in ordine MOF.
class __InstanceDeletionEvent : __InstanceOperationEvent
{
uint8 SECURITY_DESCRIPTOR[];
object TargetInstance;
uint64 TIME_CREATED;
};
La classe __InstanceDeletionEvent dispone di questi tipi di membri:
La classe __InstanceDeletionEvent ha queste proprietà.
edizione StandardCURITY_DESCRIPTOR
Tipo di dati: matrice uint8
Tipo di accesso: sola lettura
Descrittore usato dal provider di eventi per determinare quali utenti possono ricevere l'evento. Questa proprietà viene ereditata da __Event.
TargetInstance
Tipo di dati: oggetto
Tipo di accesso: sola lettura
Copia dell'istanza eliminata. Questa proprietà viene ereditata da __InstanceOperationEvent.
TIME_CREATED
Tipo di dati: uint64
Tipo di accesso: sola lettura
Valore univoco che indica l'ora in cui è stato generato l'evento. Si tratta di un valore a 64 bit che rappresenta il numero di intervalli di 100 nanosecondi dopo il 1° gennaio 1601. Le informazioni sono nel formato UTC (Coordinated Universal Time). Questa proprietà viene ereditata da __Event.
Per altre informazioni sull'uso di valori uint64 negli script, vedere Scripting in WMI.
La classe __InstanceDeletionEvent deriva da __InstanceOperationEvent.
Eliminazione di una risorsa: __InstanceDeletionEvent
Se si desidera assicurarsi che un programma antivirus specifico continui a essere eseguito in un computer, è possibile scrivere uno script che monitora i processi nel computer per determinare se uno di essi si arresta.
Le query di notifica che richiedono la notifica dell'eliminazione di una risorsa e usano tutti gli eventi intrinseci usano una sintassi simile alla seguente:
SELECT * FROM __InstanceDeletionEvent WHERE TargetInstance ISA 'Win32_Process' and TargetInstance.Name = 'notepad.exe'
Requisito | Valore |
---|---|
Client minimo supportato |
Windows Vista |
Server minimo supportato |
Windows Server 2008 |
Spazio dei nomi |
Tutti gli spazi dei nomi WMI |
Eventi
19 nov, 23 - 21 nov, 23
Ottenere il vantaggio competitivo necessario con potenti soluzioni di intelligenza artificiale e cloud partecipando a Microsoft Ignite online.
Iscriviti subito