---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Obtenir les services d'exécution : enrichissement WMI

# Obtenir les services d'exécution : enrichissement WMI {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 7 août 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le workflow Réponse aux incidents de sécurité : obtenir les services d'exécution rassemble les services en cours d'exécution sur un élément de configuration ajouté à un incident de sécurité.
L'activité Obtenir les services d'exécution - Enrichissement WMI est lancée automatiquement pour récupérer les informations sur les services en cours d'exécution pour un hôte Windows.

## Variables d'entrée

Les variables d'entrée déterminent le comportement initial de l'activité.
{#get-running-services-via-pwrshell-activity__table_pgm_tfy_jr__entry__2}

| Variable | Description |
|-|-|
| Cible \[chaîne\] | Nom de domaine complet (FQDN) du système cible. |
[Tableau 1. Variables d'entrée]

{#get-running-services-via-pwrshell-activity__table_pgm_tfy_jr}

## Variables de sortie

Les variables de sortie contiennent des données qui peuvent être utilisées dans des activités ultérieures.
{#get-running-services-via-pwrshell-activity__table_bnj_jfy_jr__entry__2}

| Variable | Description |
|-|-|
| Réponse \[chaîne\] | Chaîne JSON représentant les services actuellement en cours d'exécution sur le système cible. Les données JSON comprennent : nom :   Le nom du service pid :   Identificateur de processus du service d'exécution service_type :   (Facultatif) Type de service d'exécution. start_name :   Nom système pour le service chemin d'accès :   Chemin d'accès au fichier de l'exécutable du service en cours start_mode :   Mode de démarrage du service en cours d'exécution. display_name :   Nom du service en cours d'exécution tel qu'il apparaît à l'utilisateur |
[Tableau 2. Variables de sortie]

{#get-running-services-via-pwrshell-activity__table_bnj_jfy_jr}

## Restrictions

Le serveur MID doit prendre en charge PowerShell.

Le hachage SHA-256 nécessite PowerShell V4.

