Delen via


WindowsEvent

Windows-gebeurtenissen die worden verzameld en verzonden door de agent.

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen -
Categorieën Beveiliging
Oplossingen CustomizedWindowsEventsFiltering, InternalWindowsEvent, SecurityInsights, WEFInternalUat, WEF_10x, WEF_10xDSRE, WinLog, WindowsEventForwarding
Basislogboek Nee
Opnametijdtransformatie Ja
Voorbeeldquery's Ja

Kolommen

Column Type Description
_BilledSize werkelijk De recordgrootte in bytes
Channel tekenreeks Het kanaal waarnaar de gebeurtenis is geregistreerd.
Computer tekenreeks De naam van de computer waarop de gebeurtenis heeft plaatsgevonden.
Correlatie tekenreeks De activiteit-id's die consumenten kunnen gebruiken om gerelateerde gebeurtenissen te groeperen.
EventData dynamisch Bevat de gebeurtenisgegevens die zijn geparseerd naar dynamisch type. Als het parseren mislukt, bevat dit veld null en wordt het veld RawEventData ingevuld.
EventID int De id die de provider heeft gebruikt om de gebeurtenis te identificeren.
EventLevel int Bevat het ernstniveau van de gebeurtenis.
EventLevelName tekenreeks De weergegeven berichttekenreeks van het niveau dat is opgegeven in de gebeurtenis.
EventOriginId tekenreeks VM-id opgehaald uit de Azure Instance Metadata Service (IMDS).
EventRecordId tekenreeks Het recordnummer dat is toegewezen aan de gebeurtenis toen het werd geregistreerd.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
Trefwoorden tekenreeks Een bitmasker van de trefwoorden die in de gebeurtenis zijn gedefinieerd.
ManagementGroupName tekenreeks Aanvullende informatie op basis van het resourcetype.
Opcode tekenreeks Het element opcode wordt gedefinieerd door het complexe type SystemPropertiesType.
Provider tekenreeks Type systeemeigenschappen - Identificeert de provider die de gebeurtenis heeft geregistreerd.
RawEventData tekenreeks De onbewerkte gebeurtenis-XML bij het parseren mislukt. Het is null wanneer het parseren is geslaagd.
_ResourceId tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
SystemProcessId int Identificeert het proces dat de gebeurtenis heeft gegenereerd.
SystemThreadId int Identificeert de thread die de gebeurtenis heeft gegenereerd.
SystemUserId tekenreeks De id van de gebruiker die verantwoordelijk is voor de gebeurtenis.
Opdracht int De taak die in de gebeurtenis is gedefinieerd.
TenantId tekenreeks De Log Analytics-werkruimte-id
TimeGenerated datetime Het tijdstempel waarop de gebeurtenis is gegenereerd op de computer.
Type tekenreeks De naam van de tabel
Versie int Bevat het versienummer van de definitie van de gebeurtenis.