__InstanceDeletionEvent-Klasse
Die _ _ InstanceDeletionEvent-Systemklasse meldet ein Instanzlöschereignis. Dabei handelt es sich um einen Typ von systeminternem Ereignis, das generiert wird, wenn eine Instanz aus dem Namespace gelöscht wird.
Die folgende Syntax wird durch MOF-Code (Managed Object Format) vereinfacht und schließt alle geerbten Eigenschaften ein. Eigenschaften werden in alphabetischer Reihenfolge und nicht in MOF-Reihenfolge aufgeführt.
Syntax
class __InstanceDeletionEvent : __InstanceOperationEvent
{
uint8 SECURITY_DESCRIPTOR[];
object TargetInstance;
uint64 TIME_CREATED;
};
Members
Die _ _ InstanceDeletionEvent-Klasse verfügt über diese Typen von Membern:
Eigenschaften
Die _ _ InstanceDeletionEvent-Klasse verfügt über diese Eigenschaften.
-
_SICHERHEITSBESCHREIBUNG
-
-
Datentyp: uint8-Array
-
Zugriffstyp: Schreibgeschützt
Deskriptor, der vom Ereignisanbieter verwendet wird, um zu bestimmen, welche Benutzer das Ereignis empfangen können. Diese Eigenschaft wird von _ _ Ereignisgeerbt.
-
-
TargetInstance
-
-
Datentyp: object
-
Zugriffstyp: Schreibgeschützt
Kopie der Instanz, die gelöscht wurde. Diese Eigenschaft wird von _ _ InstanceOperationEventgeerbt.
-
-
TIME _ CREATED
-
-
Datentyp: uint64
-
Zugriffstyp: Schreibgeschützt
Eindeutiger Wert, der den Zeitpunkt angibt, zu dem das Ereignis generiert wurde. Dies ist ein 64-Bit-Wert, der die Anzahl von 100-Nanosekunden-Intervallen nach dem 1. Januar 1601 darstellt. Die Informationen haben das format koordinierte Weltzeit (UTC). Diese Eigenschaft wird von _ _ Ereignisgeerbt.
Weitere Informationen zur Verwendung von uint64-Werten in Skripts finden Sie unter Skripterstellung in WMI.
-
Bemerkungen
Die _ _ InstanceDeletionEvent-Klasse wird von _ _ InstanceOperationEventabgeleitet.
Löschen einer Ressource: _ _ InstanceDeletionEvent
Wenn Sie sicherstellen möchten, dass ein bestimmtes Antivirenprogramm weiterhin auf einem Computer ausgeführt wird, können Sie ein Skript schreiben, das die Prozesse auf dem Computer überwacht, um zu bestimmen, ob eines davon beendet wird.
Benachrichtigungsabfragen, die eine Benachrichtigung über das Löschen einer Ressource anfordern und systeminterne Ereignisse verwenden, verwenden eine Syntax ähnlich der folgenden:
SELECT * FROM __InstanceDeletionEvent WHERE TargetInstance ISA 'Win32_Process' and TargetInstance.Name = 'notepad.exe'
Beispiele
Das VBScript-Codebeispiel für das Monitorprozesslöschereignis im TechNet-Katalog verwendet _ _ InstanceDeletionEvent, um das erste Vorkommen eines WMI-Instanzlöschereignisses für den Win32-Prozess _zu überwachen.
Requirements (Anforderungen)
| Anforderung | Wert |
|---|---|
| Unterstützte Mindestversion (Client) |
Windows Vista |
| Unterstützte Mindestversion (Server) |
Windows Server 2008 |
| Namespace |
Alle WMI-Namespaces |