Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
donde
Utilice el where comando como alias del filter comando. Acepta una sintaxis y un comportamiento idénticos.
Sintaxis
| wherecondition
El comando usa los siguientes argumentos:
-
— Una expresión booleana idéntica a la que acepta elconditionfiltercomando.
Ejemplo
La siguiente consulta filtra los eventos de registro que contienen la palabra «error».
fields @timestamp, @message | where @message like /error/