---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Obter processos em execução por meio da atividade WMI

# Obter processos em execução por meio da atividade WMI {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

A atividade de fluxo de trabalhoObter processos em execução recupera os processos em execução de um item de configuração em um sistema baseado no Windows. Esta atividade pode acelerar o processo de investigação e correção.
A atividade Obter processos em execução via WMI pode ser usada com qualquer fluxo de trabalho para recuperar processos em execução em um sistema baseado no Windows.

## Variáveis de entrada

As variáveis de entrada determinam o comportamento inicial da atividade.
{#get-running-process-WMI-activity__table_pgm_tfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| destino \[cadeia de caracteres\] | O nome do domínio totalmente qualificado (FQDN) ou endereço IP do sistema de destino. |
[Tabela 1. Variáveis de entrada]

{#get-running-process-WMI-activity__table_pgm_tfy_jr}

## Variáveis de saída

As variáveis de saída contêm dados que podem ser usados em atividades subsequentes.
{#get-running-process-WMI-activity__table_bnj_jfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| resposta \[cadeia de caracteres\] | Uma cadeia de caracteres JSON que representa os processos em execução no sistema de destino. Os dados JSON incluem: PID :   O identificador do processo nome :   O nome do processo Além disso, se disponível: Responsável :   O nome do responsável pelo processo proprietário_sid :   O identificador do sistema do proprietário do processo proprietário_domínio :   O domínio do proprietário do processo caminho :   O caminho do arquivo do executável do processo hash :   O valor de hash do executável do processo. O hash está em SHA-256 para PowerShell V4 ou superior. Caso contrário, o hash estará em MD5. |
[Tabela 2. Variáveis de saída]

{#get-running-process-WMI-activity__table_bnj_jfy_jr}

## Restrições

O MID Server deve oferecer suporte ao PowerShell.

O hash SHA-256 requer o PowerShell V4.

