fields

Utilice este comando para especificar los campos que desea agregar o eliminar de los resultados recuperados, según los nombres de campo.

Nota

  • Contenido de log original se agrega por defecto si no se especifica ningún comando fields. El campo por defecto se puede excluir si es necesario. Si se excluye el campo por defecto y no se especifica ningún otro campo, se devuelve una respuesta vacía con solo el número coincidente de resultados disponibles, a menos que se excluya explícitamente.

  • Si hay varios nombres de campo con el mismo prefijo, puede utilizar el comodín * para filtrar todos ellos. Por ejemplo, en lugar de:

    fields Derived Field1, Derived Field2, Derived Field3

    Puede utilizar:

    fields Derived*

    o

    field -Derived*

    Del mismo modo, también se admiten los comodines % y ?. Para obtener más información sobre los comodines, consulte Uso de palabras clave, frases y comodines.

Sintaxis

fields [+|-] <field_name> (,[+|-]<field_name>)*

Parámetros

En la siguiente tabla se muestran los parámetros y las variables utilizados con este comando, junto con sus descripciones.

Parámetro Descripción

field_name

Utilice esta variable para especificar el campo desde o al que se van a agregar los archivos.

Con la siguiente consulta se devuelve una lista de logs con su registro de hora, destino, tipo de destino y gravedad.

* | fields Time, Target, 'Target Type', Severity