fields

Mit diesem Befehl kann angegeben werden, welche Felder zu den abgerufenen Ergebnissen hinzugefügt oder daraus entfernt werden können, je nach Feldnamen.

Hinweis

  • Original Log Content wird standardmäßig hinzugefügt, wenn kein fields-Befehl angegeben ist. Das Standardfeld kann bei Bedarf ausgeschlossen werden. Wenn das Standardfeld ausgeschlossen und kein anderes Feld angegeben ist, wird eine leere Antwort mit nur der übereinstimmenden Anzahl verfügbarer Ergebnisse zurückgegeben, es sei denn, diese wurde ebenfalls explizit ausgeschlossen.

  • Wenn mehrere Feldnamen mit demselben Präfix vorhanden sind, können Sie alle mit dem Platzhalter * filtern. Beispiel: Anstelle von:

    fields Derived Field1, Derived Field2, Derived Field3

    Sie können Folgendes verwenden:

    fields Derived*

    oder

    field -Derived*

    Ebenso werden die Platzhalter % und ? unterstützt. Weitere Informationen zu Platzhaltern finden Sie unter Schlüsselwörter, Wortgruppen und Platzhalter verwenden.

Syntax

fields [+|-] <field_name> (,[+|-]<field_name>)*

Parameter

In der folgenden Tabelle sind die mit diesem Befehl verwendeten Parameter und Variablen sowie deren Beschreibungen aufgeführt.

Parameter Beschreibung

field_name

Verwenden Sie diese Variable, um das Feld anzugeben, aus oder in das Dateien hinzugefügt werden sollen.

Die folgende Abfrage gibt eine Liste von Logs mit Zeitstempel, Ziel, Zieltyp und Schweregrad zurück.

* | fields Time, Target, 'Target Type', Severity