__InstanceDeletionEvent 클래스

__InstanceDeletionEvent 시스템 클래스는 인스턴스가 네임스페이스에서 삭제될 때 생성되는 내장 이벤트의 형식인 인스턴스 삭제 이벤트를 보고합니다.

MOF(Managed Object Format) 코드에서 간결하게 표기된 다음 구문은 상속된 속성을 모두 포함합니다. 속성은 MOF 순서가 아닌 알파벳순으로 나열됩니다.

구문

class __InstanceDeletionEvent : __InstanceOperationEvent
{
  uint8  SECURITY_DESCRIPTOR[];
  object TargetInstance;
  uint64 TIME_CREATED;
};

멤버

__InstanceDeletionEvent 클래스에는 다음 유형의 멤버가 있습니다.

속성

__InstanceDeletionEvent 클래스에는 이러한 속성이 있습니다.

SECURITY_DESCRIPTOR

데이터 형식: uint8 배열

액세스 형식: 읽기 전용

이벤트 공급자가 이벤트를 받을 수 있는 사용자를 결정하는 데 사용하는 설명자입니다. 이 속성은 __Event 클래스에서 상속됩니다.

TargetInstance

데이터 형식: object

액세스 형식: 읽기 전용

삭제된 인스턴스의 사본입니다. 이 속성은 __InstanceOperationEvent에서 상속됩니다.

TIME_CREATED

데이터 형식: uint64

액세스 형식: 읽기 전용

이벤트가 생성된 시간을 나타내는 고유 값입니다. 1601년 1월 1일 이후 100나노초 간격의 수를 나타내는 64비트 값입니다. 정보는 UTC(협정 세계시) 형식입니다. 이 속성은 __Event 클래스에서 상속됩니다.

스크립트에서 uint64 값을 사용하는 방법에 대한 자세한 내용은 WMI 스크립트 만들기를 참조하세요.

설명

__InstanceDeletionEvent 클래스는 __InstanceOperationEvent에서 파생됩니다.

리소스 삭제: __InstanceDeletionEvent

특정 바이러스 백신 스캐너 프로그램이 컴퓨터에서 계속 실행되도록 하려면 컴퓨터의 프로세스를 모니터링하는 스크립트를 작성하여 중지 여부를 확인할 수 있습니다.

리소스 삭제 알림을 요청하고 내장 이벤트를 사용하는 알림 쿼리는 모두 다음과 유사한 구문을 사용합니다.

SELECT * FROM __InstanceDeletionEvent WHERE TargetInstance ISA 'Win32_Process' and TargetInstance.Name = 'notepad.exe'

요구 사항

요구 사항
지원되는 최소 클라이언트
Windows Vista
지원되는 최소 서버
Windows Server 2008
네임스페이스
모든 WMI 네임스페이스

추가 정보

__InstanceOperationEvent

WMI 시스템 클래스