Windows 事件日志枚举

Windows 事件日志定义以下枚举。

枚举 描述
EVT_CHANNEL_CLOCK_TYPE 定义指定日志记录事件通道时要使用的时间戳类型的值。
EVT_CHANNEL_CONFIG_PROPERTY_ID 定义标识通道配置属性的标识符。
EVT_CHANNEL_ISOLATION_TYPE 定义要应用于通道的默认访问权限。
EVT_CHANNEL_REFERENCE_FLAGS 定义指定如何引用通道的值。
EVT_CHANNEL_SID_TYPE 定义值,确定事件是否包括记录事件的主体的安全标识符 (SID) 。
EVT_CHANNEL_TYPE 定义通道的类型。
EVT_EVENT_METADATA_PROPERTY_ID 定义标识事件定义的元数据属性的标识符。
EVT_EVENT_PROPERTY_ID 定义确定要检索的查询信息的值。
EVT_EXPORTLOG_FLAGS 定义指示事件是来自通道还是日志文件的值。
EVT_FORMAT_MESSAGE_FLAGS 定义值,这些值指定要格式化的事件中的消息字符串。
EVT_LOG_PROPERTY_ID 定义标识通道或日志文件的日志文件元数据属性的标识符。
EVT_LOGIN_CLASS 定义可用于连接到远程计算机的连接方法的类型。
EVT_OPEN_LOG_FLAGS 定义指定是打开通道还是导出的日志文件的值。
EVT_PUBLISHER_METADATA_PROPERTY_ID 定义标识提供程序的元数据属性的标识符。
EVT_QUERY_FLAGS 定义值,这些值指定如何返回查询结果,以及是针对通道还是日志文件进行查询。
EVT_QUERY_PROPERTY_ID 定义标识可以检索的查询信息的标识符。
EVT_RENDER_CONTEXT_FLAGS 定义值,这些值指定要从事件访问的信息类型。
EVT_RENDER_FLAGS 定义指定要呈现的内容的值。
EVT_RPC_LOGIN_FLAGS 定义在连接到远程计算机时可用于对用户进行身份验证的身份验证类型。
EVT_SEEK_FLAGS 定义要从中查找的结果集中的相对位置。
EVT_SUBSCRIBE_FLAGS 定义指定何时开始订阅事件的可能值。
EVT_SUBSCRIBE_NOTIFY_ACTION 定义订阅服务可以传递到回调的可能数据类型。
EVT_SYSTEM_PROPERTY_ID 定义标识事件的系统定义属性的标识符。
EVT_VARIANT_TYPE 定义变体数据项的可能数据类型。