AccountSid |
tekenreeks |
Beveiligings-id (SID) van het account. |
AdditionalFields |
dynamisch |
Aanvullende informatie over de entiteit of gebeurtenis. |
AppGuardContainerId |
tekenreeks |
Id voor de gevirtualiseerde container die door Application Guard wordt gebruikt om browseractiviteit te isoleren. |
_BilledSize |
werkelijk |
De recordgrootte in bytes |
DeviceId |
tekenreeks |
Unieke id voor het apparaat in de service. |
Apparaatnaam |
tekenreeks |
FQDN (Fully Qualified Domain Name) van het apparaat. |
EventId |
long |
Bevat de unieke gebeurtenis-id. |
InitiatingProcessAccountDomain |
tekenreeks |
Domein van het account dat het proces heeft uitgevoerd dat verantwoordelijk is voor de gebeurtenis. |
InitiatingProcessAccountName |
tekenreeks |
Gebruikersnaam van het account dat het proces heeft uitgevoerd dat verantwoordelijk is voor de gebeurtenis. |
InitiatingProcessAccountObjectId |
tekenreeks |
Azure AD-object-id van het gebruikersaccount dat het proces heeft uitgevoerd dat verantwoordelijk is voor de gebeurtenis. |
InitiatingProcessAccountSid |
tekenreeks |
Beveiligings-id (SID) van het account dat het proces heeft uitgevoerd dat verantwoordelijk is voor de gebeurtenis. |
InitiatingProcessAccountUpn |
tekenreeks |
Upn (User Principal Name) van het account dat het proces heeft uitgevoerd dat verantwoordelijk is voor de gebeurtenis. In Active Directory is een UPN de naam van een systeemgebruiker in een e-mailadresindeling (bijvoorbeeld: john.doe@domain.com) |
InitiatingProcessFolderPath |
tekenreeks |
Map met het proces (afbeeldingsbestand) waarmee de gebeurtenis is gestart. |
InitiatingProcessId |
long |
Proces-id (PID) van het proces dat de gebeurtenis heeft gestart. |
InitiatingProcessLogonId |
long |
Id voor een aanmeldingssessie van het proces dat de gebeurtenis heeft gestart. Deze id is alleen uniek op dezelfde computer tussen opnieuw opstarten. |
InitiatingProcessMD5 |
tekenreeks |
MD5-hash van het proces (afbeeldingsbestand) waarmee de gebeurtenis is gestart. |
InitiatingProcessParentFileName |
tekenreeks |
Naam van het bovenliggende proces dat het proces heeft voortgebracht dat verantwoordelijk is voor de gebeurtenis. |
InitiatingProcessParentId |
long |
Proces-id (PID) van het bovenliggende proces dat het proces heeft voortgebracht dat verantwoordelijk is voor de gebeurtenis. |
InitiatingProcessSHA1 |
tekenreeks |
SHA-1-hash van het proces (afbeeldingsbestand) waarmee de gebeurtenis is gestart. |
_IsBillable |
tekenreeks |
Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account |
LocalIP |
tekenreeks |
IP-adres dat is toegewezen aan de lokale computer die tijdens de communicatie wordt gebruikt. |
LocalPort |
int |
TCP-poort op de lokale computer die tijdens de communicatie wordt gebruikt. |
MachineGroup |
tekenreeks |
Machinegroep van de machine. Deze groep wordt gebruikt door op rollen gebaseerd toegangsbeheer om de toegang tot de computer te bepalen. |
ProcessCommandLine |
tekenreeks |
De opdrachtregel die wordt gebruikt om het nieuwe proces te maken. |
RemoteDeviceName |
tekenreeks |
Naam van het apparaat dat een externe bewerking heeft uitgevoerd op de betreffende computer. Afhankelijk van de gebeurtenis die wordt gerapporteerd, kan deze naam een volledig gekwalificeerde domeinnaam (FQDN), een NetBIOS-naam of een hostnaam zonder domeingegevens zijn. |
RemoteIP |
tekenreeks |
IP-adres waarmee verbinding is gemaakt. |
RemotePort |
int |
TCP-poort op het externe apparaat waarmee verbinding is gemaakt. |
ReportId |
long |
Unieke id voor de gebeurtenis. |
SourceSystem |
tekenreeks |
Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics |
TenantId |
tekenreeks |
De Log Analytics-werkruimte-id |
TimeGenerated |
datetime |
De datum en tijd (UTC) waarop de record is gegenereerd. |
Type |
tekenreeks |
De naam van de tabel |