Obtenir les services d’exécution : enrichissement WMI

  • Rversion finale: Yokohama
  • Mis à jour 9 janv. 2026
  • 1 minute de lecture
  • Le workflow Réponse aux incidents de sécurité - Get Running Services rassemble les services en cours d’exécution sur un élément de configuration ajouté à un incident de sécurité.

    L’activité Obtenir les services d’exécution - Enrichissement WMI est lancée automatiquement pour récupérer les informations des services en cours d’exécution pour un hôte Windows.

    Variables d'entrée

    Les variables d'entrée déterminent le comportement initial de l'activité.

    Tableau 1. Variables d'entrée
    Variable Description
    Cible [chaîne] Nom de domaine complet (FQDN) du système cible.

    Variables de sortie

    Les variables de sortie contiennent des données qui peuvent être utilisées dans les activités ultérieures.

    Tableau 2. Variables de sortie
    Variable Description
    Réponse [chaîne]

    Chaîne JSON représentant les services en cours d’exécution sur le système cible.

    Les données JSON comprennent :

    nom
    Le nom du service
    pid
    Identificateur de processus du service d’exécution
    service_type
    (Facultatif) Type de service d’exécution.
    start_name
    Nom du système pour le service
    chemin d'accès
    Chemin d’accès au fichier de l’exécutable du service en cours d’exécution
    start_mode
    Mode de démarrage du service en cours d’exécution.
    display_name
    Nom du service d’exécution tel qu’il apparaît à l’utilisateur

    Restrictions

    Le Serveur MID doit prendre en charge PowerShell.

    Le hachage SHA-256 nécessite PowerShell V4.