WmiExecutionInfo
WMI 执行事件仅在调用 WMI 方法 Win32_process.create() 时发生。
属性 |
类型 |
说明 |
|---|---|---|
ClassName |
String |
包含触发的方法的类 |
ClientMachineFQDN |
String |
客户端计算机的完全限定域名 |
CommandLine |
String |
以参数列表的形式发送给方法的命令行 |
IsLocal |
Bool |
确定是本地调用还是远程调用方法 |
MethodName |
String |
触发的方法 |
示例
<rule> |
支持的行动
•WmiExecution