Win32_ProcessStartTrace
新しいプロセスの開始を示すWMIのイベントクラス。ProcessName・ProcessID・ParentProcessID・SessionID・Sidなどのプロパティを持つ。
- 概念URI
https://comcomponent.com/knowledge/win32-processstarttrace/
- 最終確認日
- 2026-08-01
- 機械可読データ
- JSON-LD
この概念が関わる関係
- WMIイベント購読はWin32_ProcessStartTraceを利用します。プロセス起動の検知は、Win32_ProcessStartTraceをクラス名またはクエリ式で購読して行う。Register-CimIndicationEventの-Actionから$Event.SourceEventArgs.NewEventのProcessName・ProcessIdを参照できる。 / 確度: 確立した関係 / 確認日: 2026-08-01 出典 出典
- Win32_ProcessStartTraceは管理者権限を前提とします。Win32_ProcessStartTraceの購読は、PowerShellを管理者として実行することが前提になる。 / 確度: 確立した関係 / 確認日: 2026-08-22 出典
この概念を扱う記事
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。