次の方法で共有


TargetForwardingDestination クラス

収集されたデータを含む既知の宛先。 コレクターが状態ログを有効にして実行されている場合にのみ使用できます。

次の構文はマネージド オブジェクト フォーマット (MOF) のコードを単純化したもので、すべての継承されたプロパティを含みます。

構文

[Provider("BootEventCollectorWmiProvider"), Dynamic, AMENDMENT]
class TargetForwardingDestination
{
  string   TargetEndpoint;
  string   TargetMac;
  string   TargetGuid;
  string   CollectorEndpoint;
  string   Computer;
  string   ForwarderType;
  string   Destination;
  string   DestinationPattern;
  string   Error;
  DATETIME ConnectedSince;
  DATETIME DisconnectedSince;
  DATETIME WmiDateTime;
};

メンバー

TargetForwardingDestination クラスには、次の種類のメンバーがあります。

プロパティ

TargetForwardingDestination クラスには、これらのプロパティがあります。

CollectorEndpoint

データ型: string

アクセスの種類: 読み取り専用

修飾子: 修正済み

コレクター側のエンドポイントの host:port 情報。

コンピューター

データ型: string

アクセスの種類: 読み取り専用

修飾子: 修正済み

構成に従ってコレクターによって決定されるターゲット コンピューター名。

ConnectedSince

データ型: DATETIME

アクセスの種類: 読み取り専用

修飾子: 修正済み

接続が確立されたときのタイムスタンプ。

宛先

データ型: string

アクセスの種類: 読み取り専用

修飾子: キー固定

データの宛先。 意味はフォワーダーの種類によって異なります。 ファイル名またはその他の識別情報を指定できます。

DestinationPattern

データ型: string

アクセスの種類: 読み取り専用

修飾子: 修正済み

データの送信先を生成するために使用されるパターン。 意味はフォワーダーの種類と構成によって異なります。 固定の宛先の場合、 は宛先自体と同じになります。 ファイルのローテーションを含む変換先には、変換先の実際のインデックスに置き換えられるパターン文字が含まれます。

DisconnectedSince

データ型: DATETIME

アクセスの種類: 読み取り専用

修飾子: 修正済み

接続が削除されたときのタイムスタンプ。

Error

データ型: string

アクセスの種類: 読み取り専用

修飾子: 修正済み

エラーが発生した場合のエラー メッセージ。 それ以外の場合は空になります。

ForwarderType

データ型: string

アクセスの種類: 読み取り専用

修飾子: キー固定

フォワーダーの種類 ('etl' など)。

TargetEndpoint

データ型: string

アクセスの種類: 読み取り専用

修飾子: 修正済み

人間が判読できる形式のターゲット コンピューターのエンドポイント情報。 このプロパティは、 host:port 文字列として書式設定されます。 たとえば、"127.0.0.1:50000" などです。

TargetGuid

データ型: string

アクセスの種類: 読み取り専用

修飾子: 修正済み

ターゲット コンピューターの SMBIOS GUID (既知の場合)。

TargetMac

データ型: string

アクセスの種類: 読み取り専用

修飾子: 修正済み

ターゲット コンピューターの MAC アドレス (既知の場合)。

WmiDateTime

データ型: DATETIME

アクセスの種類: 読み取り専用

修飾子: 修正済み

この状態の変更が記録されたときのタイムスタンプ。

要件

要件
サポートされている最小のクライアント
サポートなし
サポートされている最小のサーバー
Windows Server 2016
名前空間
Root\Microsoft\Windows\BootEventCollector
MOF
BootEventCollectorWMI.mof
[DLL]
BEvtCol.exe