Powershell+WMI事件订阅

 

业务场景:添加WMI事件实现对Winrm service的监控,当Winrm 异常停止时,重新启动.

BG: 在Powershell 出生之前, WMI是无可替代的远程(本地)系统管理工具。当下Powershell 已经慢慢取代了ActiveScript+WMI, 然而不可否认WMI依旧是WINDOWS系统管理的利器。

大家知道DCOM是最初WMI通讯协议,RPC也是饱受黑客眷顾的服务。而随着Winrm的普及已经对SSL/TLS的支持,管理人员更加青睐于基于Winrm通讯协议的远程管理方式。当WINRM成为了最主要的管理方式,甚至取代了RDP。为了防止因为IIS的宕机,相关服务crash而导致WINRM 服务不可用带来的管理工作的不便.  便有了此业务场景

 

查找Win32_service的元事件

考虑目标事件应该属于系统事件,并且是由确定实例发出的,可以先用下面的命令查询相应的CimClass

Get-CimClass -ClassName "__*Event" -PropertyName 'TargetInstance'


   NameSpace: ROOT/cimv2

CimClassName                        CimClassMethods      CimClassProperties                                                      
------------                        ---------------      ------------------                                                      
__InstanceOperationEvent        
  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值