Gruppen abgleichen
Eine Übereinstimmungsgruppe (match-group) ist eine Gruppe von Mustern, die zum Analysieren oder Ändern eines oder mehrerer Ereignistypen verwendet werden.
Ein Matcher ist eine Entität innerhalb einer Match-Gruppe, die analysiert wird, z. B. EventName,, und mit dem entsprechenden Muster und der entsprechenden Gruppe für die Analyse gepaart wird. Das Erweiterungsdokument kann eine beliebige Anzahl von Übereinstimmungsgruppen enthalten.
| Parameter | Beschreibung |
|---|---|
|
Eine ganze Zahl größer als null, die die Reihenfolge definiert, in der die Übereinstimmungsgruppen ausgeführt werden. Sie muss innerhalb des Erweiterungsdokuments eindeutig sein. |
|
Eine Beschreibung für die Übereinstimmungsgruppe, die eine beliebige Zeichenfolge sein kann. Diese Informationen können in den Protokollen angezeigt werden. Wenn dieser Parameter nicht angegeben wird, wird standardmäßig ein leerer Wert angenommen. |
|
Definieren Sie eine andere Einheiten-ID, um die QID zu überschreiben. Ermöglicht der bestimmten Übereinstimmungsgruppe, in der angegebenen Einheit nach dem Ereignistyp zu suchen. Es muss sich um eine gültige Protokollquellentyp-ID handeln, die als ganze Zahl dargestellt wird. Wird dieser Parameter nicht angegeben, wird standardmäßig der Protokollquellentyp der Protokollquelle verwendet, der die Erweiterung zugeordnet ist. |
Übereinstimmungsgruppen können folgende Entitäten haben: