다음을 통해 공유


EVT_LOG_PROPERTY_ID 열거형(winevt.h)

채널 또는 로그 파일의 로그 파일 메타데이터 속성을 식별하는 식별자를 정의합니다.

Syntax

typedef enum _EVT_LOG_PROPERTY_ID {
  EvtLogCreationTime = 0,
  EvtLogLastAccessTime,
  EvtLogLastWriteTime,
  EvtLogFileSize,
  EvtLogAttributes,
  EvtLogNumberOfLogRecords,
  EvtLogOldestRecordNumber,
  EvtLogFull
} EVT_LOG_PROPERTY_ID;

상수

 
EvtLogCreationTime
값: 0
채널 또는 로그 파일이 만들어진 시간을 포함하는 속성을 식별합니다. 이 속성의 변형 형식은 EvtVarTypeFileTime입니다.
EvtLogLastAccessTime
채널 또는 로그 파일에 마지막으로 액세스한 시간을 포함하는 속성을 식별합니다. 이 속성의 변형 형식은 EvtVarTypeFileTime입니다.
EvtLogLastWriteTime
채널 또는 로그 파일이 마지막으로 기록된 시간을 포함하는 속성을 식별합니다. 이 속성의 변형 형식은 EvtVarTypeFileTime입니다.
EvtLogFileSize
파일의 크기를 포함하는 속성을 바이트 단위로 식별합니다. 이 속성의 변형 형식은 EvtVarTypeUInt64입니다.
EvtLogAttributes
파일 특성이 포함된 속성을 식별합니다(파일 특성에 대한 자세한 내용은 GetFileAttributesEx 함수 참조). 이 속성의 변형 형식은 EvtVarTypeUInt32입니다.
EvtLogNumberOfLogRecords
채널 또는 로그 파일의 레코드 수를 포함하는 속성을 식별합니다. 이 속성의 변형 형식은 EvtVarTypeUInt64입니다.
EvtLogOldestRecordNumber
채널 또는 로그 파일에서 가장 오래된 이벤트의 레코드 번호를 포함하는 속성을 식별합니다. 이 속성의 변형 형식은 EvtVarTypeUInt64입니다.
EvtLogFull
채널 또는 로그 파일이 가득 찼는지 여부를 확인하는 데 사용하는 속성을 식별합니다. 이 속성의 변형 형식은 EvtVarTypeBoolean입니다. 채널에 다른 이벤트를 쓸 수 없는 경우(예: 채널이 순차적이고 최대 크기에 도달하는 경우) 채널이 가득 찼습니다. 채널이 순환되거나 순차 로그가 자동으로 백업되는 경우 속성은 항상 false입니다.

요구 사항

   
지원되는 최소 클라이언트 Windows Vista [데스크톱 앱만 해당]
지원되는 최소 서버 Windows Server 2008 [데스크톱 앱만 해당]
머리글 winevt.h

추가 정보

EvtGetLogInfo