Журнал запущенных процессов и событий операционных систем Windows 2000 и XP с использованием WMI C # 2005 - PullRequest
0 голосов
/ 13 января 2011

Есть ли способ, которым WMI может перехватывать события, например, выбирать или получать доступ к панели управления, и обрабатывать, например, запускать "команду".

Я новичок в области ManagementEventWatcher, и мне было интересно, смогу ли я поймать момент, когда событие и процессы начались. Я хотел бы зарегистрировать его или поместить действия в простой список, чтобы я мог отслеживать запуск событий и процессов в ОС Windows 2000 и XP.

1 Ответ

0 голосов
/ 31 марта 2011

Вы можете попробовать использовать классы Win32_ProcessStartTrace и Win32_ProcessStopTrace.Я использовал класс StopTrace для перехвата, когда процесс, который я запускаю на удаленном хосте, завершается.

http://msdn.microsoft.com/en-us/library/aa394374(v=vs.85).aspx

...