共用方式為


!hasprefix_cs 運算子

適用於:✅Microsoft網狀架構Azure 數據✅總管 Azure 監視器✅Microsoft Sentinel

篩選沒有區分大小寫起始字串之數據的記錄集。 !hasprefix_cs 會搜尋索引字詞,其中索引 字詞 為三個或多個字元。 如果您的字詞少於三個字元,查詢會掃描數據行中的值,這比查閱字詞索引中的字詞慢。

Operator 描述 區分大小寫 範例 (yields true
hasprefix RHS 是 LHS 中的字詞前置詞 No "North America" hasprefix "ame"
!hasprefix RHS 不是 LHS 中的字詞前置詞 No "North America" !hasprefix "mer"
hasprefix_cs RHS 是 LHS 中的字詞前置詞 Yes "North America" hasprefix_cs "Ame"
!hasprefix_cs RHS 不是 LHS 中的字詞前置詞 Yes "North America" !hasprefix_cs "CA"

注意

下表使用下列縮寫:

  • RHS = 表達式右側
  • LHS = 表達式的左側

如需其他運算符的詳細資訊,以及判斷哪一個運算元最適合您的查詢,請參閱 數據類型字串運算元

效能祕訣

注意

效能取決於搜尋類型和數據結構。 如需最佳做法,請參閱 查詢最佳做法

語法

T | where 資料列表示式 !hasprefix_cs ()

深入瞭解 語法慣例

參數

姓名 類型​​ 必要 描述
T string ✔️ 要篩選其記錄的表格式輸入。
column string ✔️ 要篩選的數據行。
expression 純量 ✔️ 要搜尋的純量或常值表達式。

傳回

述詞為 true的 T 數據列。

範例

StormEvents
| summarize event_count=count() by State
| where State !hasprefix_cs "P"
| count

輸出

計數
64