Query Schema

Lo schema di query definisce gli elementi e i tipi seguenti che è possibile usare per scrivere una query XML strutturata per recuperare gli eventi da un canale o da un file di log:

La sezione elementi contiene i nomi degli elementi usati nella query; Tuttavia, per ottenere i dettagli per ogni elemento, vedere il tipo complesso che contiene l'elemento.

Una query può contenere una o più espressioni XPath usate per includere o escludere l'evento nel set di risultati della query. È possibile eseguire query sugli eventi da più canali o file di log, ma non è possibile combinare canali e file di log. È possibile usare una query in qualsiasi funzione che accetta un XPath, ad esempio le funzioni EvtQuery o EvtSubscribe . Ogni XPath specificato è limitato a 32 espressioni. Per un esempio, vedere Utilizzo di eventi.

Windows SDK include lo schema nel file \Include\Query.xsd.

Oltre allo schema di query, il registro eventi di Windows definisce anche gli schemi seguenti:

  • Schema EventManifest: definisce gli elementi e i tipi usati per scrivere un manifesto di strumentazione.
  • Schema eventi: definisce gli elementi e i tipi usati per eseguire il rendering di un evento.

Utilizzo di eventi