EVT_LOG_PROPERTY_ID 열거형(winevt.h)
채널 또는 로그 파일의 로그 파일 메타데이터 속성을 식별하는 식별자를 정의합니다.
Syntax
typedef enum _EVT_LOG_PROPERTY_ID {
EvtLogCreationTime = 0,
EvtLogLastAccessTime,
EvtLogLastWriteTime,
EvtLogFileSize,
EvtLogAttributes,
EvtLogNumberOfLogRecords,
EvtLogOldestRecordNumber,
EvtLogFull
} EVT_LOG_PROPERTY_ID;
상수
EvtLogCreationTime 값: 0 채널 또는 로그 파일이 만들어진 시간을 포함하는 속성을 식별합니다. 이 속성의 변형 형식은 EvtVarTypeFileTime입니다. |
EvtLogLastAccessTime 채널 또는 로그 파일에 마지막으로 액세스한 시간을 포함하는 속성을 식별합니다. 이 속성의 변형 형식은 EvtVarTypeFileTime입니다. |
EvtLogLastWriteTime 채널 또는 로그 파일이 마지막으로 기록된 시간을 포함하는 속성을 식별합니다. 이 속성의 변형 형식은 EvtVarTypeFileTime입니다. |
EvtLogFileSize 파일의 크기를 포함하는 속성을 바이트 단위로 식별합니다. 이 속성의 변형 형식은 EvtVarTypeUInt64입니다. |
EvtLogAttributes 파일 특성이 포함된 속성을 식별합니다(파일 특성에 대한 자세한 내용은 GetFileAttributesEx 함수 참조). 이 속성의 변형 형식은 EvtVarTypeUInt32입니다. |
EvtLogNumberOfLogRecords 채널 또는 로그 파일의 레코드 수를 포함하는 속성을 식별합니다. 이 속성의 변형 형식은 EvtVarTypeUInt64입니다. |
EvtLogOldestRecordNumber 채널 또는 로그 파일에서 가장 오래된 이벤트의 레코드 번호를 포함하는 속성을 식별합니다. 이 속성의 변형 형식은 EvtVarTypeUInt64입니다. |
EvtLogFull 채널 또는 로그 파일이 가득 찼는지 여부를 확인하는 데 사용하는 속성을 식별합니다. 이 속성의 변형 형식은 EvtVarTypeBoolean입니다. 채널에 다른 이벤트를 쓸 수 없는 경우(예: 채널이 순차적이고 최대 크기에 도달하는 경우) 채널이 가득 찼습니다. 채널이 순환되거나 순차 로그가 자동으로 백업되는 경우 속성은 항상 false입니다. |
요구 사항
지원되는 최소 클라이언트 | Windows Vista [데스크톱 앱만 해당] |
지원되는 최소 서버 | Windows Server 2008 [데스크톱 앱만 해당] |
머리글 | winevt.h |