AdtAdmin.exe /SetQuery
Van toepassing op: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager
Een ACS-collector kan WMI (Windows Management Instrumentation) Query Language-query's als filters gebruiken om de gebeurtenissen te beperken die in de ACS-database worden opgeslagen. Met de parameter /SetQuery wordt het filter geïmplementeerd voordat gebeurtenissen in de ACS-database worden opgeslagen. Zie Querying with WQL (Query's uitvoeren met WQL) voor meer informatie over WMI- en WQL-query's.
Notitie
Omdat ACS alleen gebeurtenisquery's ondersteunt, ondersteunt ACS geen WQL-aggregatieoperators.
Syntaxis
AdtAdmin.exe /SetQuery [/Collector:CollectorName] /Query:QuerySyntax
Subparameter |
Definitie |
---|---|
/Collector:CollectorName |
Hiermee geeft u een ACS-collector op om gebeurtenissen te filteren. Als deze subparameter wordt weggelaten, wordt aangenomen dat de lokale ACS-collector moet worden gebruikt. |
/Query:QuerySyntax |
Hiermee geeft u de querysyntaxis op waarmee het filter wordt gedefinieerd dat moet worden toegepast. |
Voorbeeld
In dit voorbeeld wordt de parameter /SetQuery gebruikt om een WQL-query te definiëren waarmee opgegeven gebeurtenissen worden gefilterd. Wanneer deze query wordt toegepast, worden gebeurtenissen gefilterd die door Systeem, Lokale service en Netwerkservice zijn gegenereerd. Bovendien worden met deze query gebeurtenissen gefilterd met opgegeven gebeurtenis-id-nummers.
adtadmin /setquery /collector:"Collector Name" /query:"SELECT * FROM AdtsEvent WHERE NOT ((HeaderUser='SYSTEM' OR HeaderUser='LOCAL SERVICE' OR HeaderUser='NETWORK SERVICE') OR (EventId=538 OR EventId=566 OR EventId=672 OR EventId=680 OR (EventId>=541 AND EventId<=547))"
Zie ook
Beheer van Audit Collection Services (AdtAdmin.exe)
AdtAdmin.exe /AddGroup
AdtAdmin.exe /DelGroup
AdtAdmin.exe /Disconnect
AdtAdmin.exe /GetDBAuth
AdtAdmin.exe /GetQuery
AdtAdmin.exe /ListForwarders
AdtAdmin.exe /ListGroups
AdtAdmin.exe /SetDBAuth
AdtAdmin.exe /Stats
AdtAdmin.exe /UpdForwarder
AdtAdmin.exe /UpdGroup