#requires -version 2.0 Register-WmiEvent -Class win32_ProcessStartTrace -SourceIdentifier processStarted try{ |
Register-WmiEventコマンドレットでイベントを取得するクラスを指定する。
識別名は一意な適当な名前をつける。
Wait-Eventコマンドレットでイベント待ち。
一度発生したイベントはRemoveしないと永遠に降ってくる。
終了するときはCtrl+Cで。
#requires -version 2.0 Register-WmiEvent -Class win32_ProcessStartTrace -SourceIdentifier processStarted try{ |
Register-WmiEventコマンドレットでイベントを取得するクラスを指定する。
識別名は一意な適当な名前をつける。
Wait-Eventコマンドレットでイベント待ち。
一度発生したイベントはRemoveしないと永遠に降ってくる。
終了するときはCtrl+Cで。
0 件のコメント:
コメントを投稿