Il peut être utile de disposer du nom d’utilisateur qui exécute un Processus.
Exemple en GUI :
Cependant en PowerShell, à l’aide de la commande Get-Process, nous ne disposons pas des utilisateurs.
Exemple en PS :
Il existe différente méthodes pour voir les processus sous PS.
Nous allons maintenant utiliser un appel wmi pour afficher les processus via la commande :
gwmi win32_process
Exemple :
En utilisant l’appel wmi, nous avons une propriété nous permettant de connaitre l’utilisateur propriétaire du processus que nous n’avons pas via la commande get-process
Exemple de récupération du propriétaire du processus Spotify à l’aide de la propriétée getowner :
(gwmi win32_process |? {$_.name -match "spotify"} |select -index 0).getowner().user
Nous avons maintenant récupéré le propriétaire du processus.