Classe WMI do cliente SMS_SystemConsoleUsage

A SMS_SystemConsoleUsage classe é uma classe de Instrumentação de Gerenciamento do Windows (WMI) cliente, no Configuration Manager, que define dados de uso sobre dispositivos, com base no log de eventos de segurança do Windows.

Observação

Para que essa classe reúna dados utilizáveis, a política de Auditoria de Logon/Logoff deve ser ativada para cada computador.

A sintaxe a seguir é simplificada do código MOF (Managed Object Format) e inclui todas as propriedades herdadas.

Sintaxe

Class SMS_SystemConsoleUsage
{
      DateTime SecurityLogStartDate;
      String TopConsoleUser;
      UInt32 TotalConsoleTime;
      UInt32 TotalConsoleUsers;
      UInt32 TotalSecurityLogTime;
};

Métodos

A SMS_SystemConsoleUsage classe não define nenhum método.

Propriedades

SecurityLogStartDate Tipo de dados: DateTime

Tipo de acesso: somente leitura

Classificatórias: [chave]

A data e a hora do registro mais antigo no log de eventos de segurança do sistema.

TopConsoleUser Tipo de dados: String

Tipo de acesso: somente leitura

Classificatórias: Nenhuma

O usuário com maior uso do console no computador.

TotalConsoleTime Tipo de dados: UInt32

Tipo de acesso: somente leitura

Classificatórias: Nenhuma

O número total de minutos de logon do console registrados no log de eventos de segurança do sistema para todos os usuários.

TotalConsoleUsers Tipo de dados: UInt32

Tipo de acesso: somente leitura

Classificatórias: Nenhuma

O número total de usuários exclusivos do console registrados no log de eventos de segurança do sistema.

TotalSecurityLogTime Tipo de dados: UInt32

Tipo de acesso: somente leitura

Classificatórias: Nenhuma

O tempo total, em minutos, no log de eventos de segurança do sistema. Esse tempo é calculado subtraindo o carimbo de data/hora do evento mais antigo no log do carimbo de data/hora do evento mais recente.

Comentários

Essa classe coleta informações sobre todos os usuários do log de eventos de segurança do sistema usando eventos de logon e logoff. Quando um evento de logon é encontrado, a ID de logon associada é usada para procurar um evento de logoff correspondente. Se mais de um evento de logoff for encontrado para um evento de logon específico, o último evento de logoff será usado para calcular o período de tempo que o usuário ficou conectado. Isso ocorre porque é possível emitir mais de uma solicitação de logoff antes que o sistema realmente execute a ação de logoff. Se um evento de logoff correspondente não puder ser encontrado, o próximo evento de desligamento ou evento de logon será usado no lugar de um evento de logoff. Se nenhuma delas for encontrada, será usada a última entrada no log de segurança. As informações resultantes são agregadas por usuário e ordenadas pelo uso total do console.

Observação

Somente logons interativos são reconhecidos por essa classe.

Alguns logs de segurança podem ser transferidos com frequência ou podem se estender por vários anos. O tempo pesquisado para esta classe é limitado aos últimos 90 dias.

Requisitos

Requisitos de tempo de execução

Para obter mais informações, consulte Requisitos de tempo de execução do cliente do Configuration Manager.

Requisitos de desenvolvimento

Para obter mais informações, consulte Requisitos de desenvolvimento de cliente do Configuration Manager.

Confira também

Cliente do Asset Intelligence Classes WMICliente SMS_AutoStartSoftware Classe WMICliente SMS_BrowserHelperObject Classe WMICliente SMS_InstalledExecutable Classe WMICliente SMS_InstalledSoftware Classe WMICliente SMS_InstalledSoftwareMS Classe WMI Cliente SMS_Processor Classe WMICliente SMS_SoftwareShortcut Classe WMI Cliente SMS_SystemConsoleUser Classe WMI