Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
donde
Utilice el where comando como un alias para el filter comando. Acepta una sintaxis y un comportamiento idénticos.
Sintaxis
| wherecondition
El comando usa los siguientes argumentos:
-
— Una expresión booleana idéntica a la que acepta elconditionfiltercomando.
Ejemplo
La siguiente consulta filtra los eventos de registro que contienen el «error».
fields @timestamp, @message | where @message like /error/