Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
dove
Utilizzate il where comando come alias per il filter comando. Accetta sintassi e comportamento identici.
Sintassi
| wherecondition
Il comando utilizza i seguenti argomenti:
-
— Un'espressione booleana identica a quella accettata dalconditionfiltercomando.
Esempio
La seguente query filtra gli eventi di registro contenenti «errore».
fields @timestamp, @message | where @message like /error/