---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Obtenir les processus en cours d'exécution via l'activité WMI

# Obtenir les processus en cours d'exécution via l'activité WMI {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

L'activité de workflowObtenir les processus en cours d'exécution récupère les processus en cours d'exécution d'un élément de configuration sur un système Windows. Cette activité peut accélérer le processus d'investigation et de correction.
L'activité Obtenir les processus en cours d'exécution via WMI peut être utilisée avec n'importe quel workflow pour récupérer les processus en cours d'exécution sur un système Windows.

## Variables d'entrée

Les variables d'entrée déterminent le comportement initial de l'activité.
{#get-running-process-WMI-activity__table_pgm_tfy_jr__entry__2}

| Variable | Description |
|-|-|
| cible \[chaîne\] | Nom de domaine complet (FQDN) ou adresse IP du système cible. |
[Tableau 1. Variables d'entrée]

{#get-running-process-WMI-activity__table_pgm_tfy_jr}

## Variables de sortie

Les variables de sortie contiennent des données qui peuvent être utilisées dans les activités suivantes.
{#get-running-process-WMI-activity__table_bnj_jfy_jr__entry__2}

| Variable | Description |
|-|-|
| Réponse \[chaîne\] | Chaîne JSON représentant les processus en cours d'exécution sur le système cible. Les données JSON comprennent : pid :   Identificateur du processus name :   Nom du processus De plus, s'il est disponible : Propriétaire :   Nom du propriétaire du processus owner_sid :   L'identificateur système du propriétaire du processus owner_domain :   Domaine du propriétaire du processus chemin d'accès :   Chemin d'accès au fichier de l'exécutable du processus hachage :   Valeur de hachage de l'exécutable du processus. Le hachage est en SHA-256 pour PowerShell V4 ou une version ultérieure. Sinon, le hachage est en MD5. |
[Tableau 2. Variables de sortie]

{#get-running-process-WMI-activity__table_bnj_jfy_jr}

## Restrictions

Le MID Server doit prendre en charge PowerShell.

Le hachage SHA-256 nécessite PowerShell V4.

