Megosztás a következőn keresztül:


Lekérdezési séma

A lekérdezési séma a következő elemeket és típusokat határozza meg, amelyekkel strukturált XML-lekérdezéseket írhat egy csatorna vagy naplófájl eseményeinek lekéréséhez:

Az elemek szakasz tartalmazza a lekérdezésben használt elemek nevét; Azonban az egyes elemek részleteinek lekéréséhez tekintse meg az elemet tartalmazó összetett típust.

A lekérdezések tartalmazhatnak egy vagy több XPath-kifejezést, amelyek az események lekérdezési eredményhalmazba való belefoglalására vagy kizárására szolgálnak. Több csatornáról vagy naplófájlból is lekérdezhet eseményeket, de csatornákat és naplófájlokat nem keverhet. Bármely olyan függvényben használhat lekérdezést, amely XPath-t használ (például az EvtQuery vagy EvtSubscribe függvényeket). Minden megadott XPath legfeljebb 32 kifejezésre korlátozódik. Példa: Consuming Events.

A Windows SDK tartalmazza a sémát az \Include\Query.xsd fájlban.

A Lekérdezési séma mellett a Windows eseménynaplója a következő sémákat is meghatározza:

  • EventManifest séma– meghatározza a rendszerállapot-jegyzék írásához használt elemeket és típusokat.
  • eseményséma– meghatározza az események megjelenítéséhez használt elemeket és típusokat.

események