다음을 통해 공유


EvtSeek 함수(winevt.h)

쿼리 결과 집합의 특정 이벤트를 찾습니다.

구문

BOOL EvtSeek(
  [in] EVT_HANDLE ResultSet,
  [in] LONGLONG   Position,
  [in] EVT_HANDLE Bookmark,
  [in] DWORD      Timeout,
  [in] DWORD      Flags
);

매개 변수

[in] ResultSet

EvtQuery 함수가 반환하는 쿼리 결과 집합에 대한 핸들입니다.

[in] Position

결과 집합의 이벤트에 대한 0부터 시작하는 오프셋입니다. Flags 매개 변수에 지정한 플래그는 검색할 결과 집합의 시작 상대 위치를 나타냅니다. 예를 들어 결과의 시작 부분이나 결과 끝에서 를 검색할 수 있습니다. 플래그로 지정된 상대 위치로 이동하려면 0으로 설정합니다.

[in] Bookmark

EvtCreateBookmark 함수가 반환하는 책갈피에 대한 핸들입니다. 책갈피는 검색할 결과 집합의 이벤트를 식별합니다. Flags 매개 변수에 EvtSeekRelativeToBookmark 플래그가 설정된 경우에만 이 매개 변수를 설정합니다.

[in] Timeout

예약되어 있습니다. 0이어야 합니다.

[in] Flags

검색할 결과 집합의 상대 위치를 나타내는 하나 이상의 플래그입니다. 가능한 값은 EVT_SEEK_FLAGS 열거형을 참조하세요.

반환 값

반환 코드/값 설명
TRUE
함수가 성공했습니다.
FALSE
함수가 실패했습니다. 오류 코드를 얻으려면 GetLastError 함수를 호출합니다.

설명

이 함수는 관리 또는 운영 채널의 결과 집합 또는 .evtx 로그 파일에서만 사용할 수 있습니다.

예제

이 함수를 사용하는 방법을 보여 주는 예제는 책갈피 이벤트를 참조하세요.

요구 사항

요구 사항
지원되는 최소 클라이언트 Windows Vista [데스크톱 앱만 해당]
지원되는 최소 서버 Windows Server 2008 [데스크톱 앱만 해당]
대상 플랫폼 Windows
헤더 winevt.h
라이브러리 Wevtapi.lib
DLL Wevtapi.dll

추가 정보

EvtNext

EvtQuery