Win32 API 日本語リファレンス
ホームSystem.EventLog › EVT_QUERY_FLAGS

EVT_QUERY_FLAGS

列挙型
基底型u4

メンバー 5

名前10進16進説明
EvtQueryChannelPath10x11 つ以上のチャネルに対してクエリを実行することを指定します。EvtQuery 関数の Path パラメーターには、チャネル名または NULL を指定します。
EvtQueryFilePath20x21 つ以上のログファイルに対してクエリを実行することを指定します。EvtQuery 関数の Path パラメーターには、ログファイルのフルパスまたは NULL を指定します。
EvtQueryForwardDirection2560x100クエリ結果のイベントを、古いものから新しいものの順に並べることを指定します。これが既定値です。
EvtQueryReverseDirection5120x200クエリ結果のイベントを、新しいものから古いものの順に並べることを指定します。
EvtQueryTolerateQueryErrors40960x1000クエリの一部がエラーを生成する (整形式でない) 場合でも、EvtQuery がクエリを実行することを指定します。サービスは XPath クエリの構文を検証して、整形式かどうかを判断します。検証に失敗した場合、サービスは XPath を個々の式に分解します。そして、最も左の式から始めて新しい XPath を組み立てます。サービスはその式を検証し、有効であれば次の式を XPath に追加します。サービスはこの処理を、失敗する式が見つかるまで繰り返します。その後、最も左の式から順に見つかった有効な式を XPath クエリとして使用します (つまり、期待したイベントが取得できない場合があります)。XPath のどの部分も有効でない場合、EvtQuery の呼び出しは失敗します。

公式ドキュメント

クエリ結果の返し方、およびチャネルとログファイルのどちらに対してクエリを実行するかを指定する値を定義します。

解説(Remarks)

EvtQueryChannelPath フラグと EvtQueryFilePath フラグは相互排他的です。EvtQueryForwardDirection フラグと EvtQueryReverseDirection フラグも相互排他的です。

Debug チャネルおよび Analytic チャネル、ならびに .evt ファイルと .etl ログファイルからは、イベントを前方向にのみ取得できます。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

列挙メンバーの定義。HSP タブは #define global(値は16進)。

typedef enum EVT_QUERY_FLAGS : unsigned int {
    EvtQueryChannelPath = 1,
    EvtQueryFilePath = 2,
    EvtQueryForwardDirection = 256,
    EvtQueryReverseDirection = 512,
    EvtQueryTolerateQueryErrors = 4096
} EVT_QUERY_FLAGS;
public enum EVT_QUERY_FLAGS : uint
{
    EvtQueryChannelPath = 1,
    EvtQueryFilePath = 2,
    EvtQueryForwardDirection = 256,
    EvtQueryReverseDirection = 512,
    EvtQueryTolerateQueryErrors = 4096,
}
Public Enum EVT_QUERY_FLAGS As UInteger
    EvtQueryChannelPath = 1
    EvtQueryFilePath = 2
    EvtQueryForwardDirection = 256
    EvtQueryReverseDirection = 512
    EvtQueryTolerateQueryErrors = 4096
End Enum
import enum

class EVT_QUERY_FLAGS(enum.IntEnum):
    EvtQueryChannelPath = 1
    EvtQueryFilePath = 2
    EvtQueryForwardDirection = 256
    EvtQueryReverseDirection = 512
    EvtQueryTolerateQueryErrors = 4096
// EVT_QUERY_FLAGS
pub const EvtQueryChannelPath: u32 = 1;
pub const EvtQueryFilePath: u32 = 2;
pub const EvtQueryForwardDirection: u32 = 256;
pub const EvtQueryReverseDirection: u32 = 512;
pub const EvtQueryTolerateQueryErrors: u32 = 4096;
// EVT_QUERY_FLAGS
const (
	EvtQueryChannelPath uint32 = 1
	EvtQueryFilePath uint32 = 2
	EvtQueryForwardDirection uint32 = 256
	EvtQueryReverseDirection uint32 = 512
	EvtQueryTolerateQueryErrors uint32 = 4096
)
const
  EvtQueryChannelPath = 1;
  EvtQueryFilePath = 2;
  EvtQueryForwardDirection = 256;
  EvtQueryReverseDirection = 512;
  EvtQueryTolerateQueryErrors = 4096;
// EVT_QUERY_FLAGS
pub const EvtQueryChannelPath: u32 = 1;
pub const EvtQueryFilePath: u32 = 2;
pub const EvtQueryForwardDirection: u32 = 256;
pub const EvtQueryReverseDirection: u32 = 512;
pub const EvtQueryTolerateQueryErrors: u32 = 4096;
const
  EvtQueryChannelPath* = 1
  EvtQueryFilePath* = 2
  EvtQueryForwardDirection* = 256
  EvtQueryReverseDirection* = 512
  EvtQueryTolerateQueryErrors* = 4096
enum EVT_QUERY_FLAGS : uint {
    EvtQueryChannelPath = 1,
    EvtQueryFilePath = 2,
    EvtQueryForwardDirection = 256,
    EvtQueryReverseDirection = 512,
    EvtQueryTolerateQueryErrors = 4096,
}
#define global EvtQueryChannelPath         0x1
#define global EvtQueryFilePath            0x2
#define global EvtQueryForwardDirection    0x100
#define global EvtQueryReverseDirection    0x200
#define global EvtQueryTolerateQueryErrors 0x1000