EvtSeek 함수(winevt.h)
쿼리 결과 집합의 특정 이벤트를 찾습니다.
구문
BOOL EvtSeek(
[in] EVT_HANDLE ResultSet,
[in] LONGLONG Position,
[in] EVT_HANDLE Bookmark,
[in] DWORD Timeout,
[in] DWORD Flags
);
매개 변수
[in] ResultSet
EvtQuery 함수가 반환하는 쿼리 결과 집합에 대한 핸들입니다.
[in] Position
결과 집합의 이벤트에 대한 0부터 시작하는 오프셋입니다. Flags 매개 변수에 지정한 플래그는 검색할 결과 집합의 시작 상대 위치를 나타냅니다. 예를 들어 결과의 시작 부분이나 결과 끝에서 를 검색할 수 있습니다. 플래그로 지정된 상대 위치로 이동하려면 0으로 설정합니다.
[in] Bookmark
EvtCreateBookmark 함수가 반환하는 책갈피에 대한 핸들입니다. 책갈피는 검색할 결과 집합의 이벤트를 식별합니다. Flags 매개 변수에 EvtSeekRelativeToBookmark 플래그가 설정된 경우에만 이 매개 변수를 설정합니다.
[in] Timeout
예약되어 있습니다. 0이어야 합니다.
[in] Flags
검색할 결과 집합의 상대 위치를 나타내는 하나 이상의 플래그입니다. 가능한 값은 EVT_SEEK_FLAGS 열거형을 참조하세요.
반환 값
반환 코드/값 | 설명 |
---|---|
|
함수가 성공했습니다. |
|
함수가 실패했습니다. 오류 코드를 얻으려면 GetLastError 함수를 호출합니다. |
설명
이 함수는 관리 또는 운영 채널의 결과 집합 또는 .evtx 로그 파일에서만 사용할 수 있습니다.
예제
이 함수를 사용하는 방법을 보여 주는 예제는 책갈피 이벤트를 참조하세요.
요구 사항
요구 사항 | 값 |
---|---|
지원되는 최소 클라이언트 | Windows Vista [데스크톱 앱만 해당] |
지원되는 최소 서버 | Windows Server 2008 [데스크톱 앱만 해당] |
대상 플랫폼 | Windows |
헤더 | winevt.h |
라이브러리 | Wevtapi.lib |
DLL | Wevtapi.dll |