Поделиться через


Мероприятие

События из журнала событий Windows на компьютерах Windows с помощью агента Log Analytics.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.azurestackhci/clusters
Категории Виртуальные машины
Решения LogManagement
Базовый журнал No
Преобразование ingestion-time Да
Примеры запросов Да

Столбцы

Column Type Описание
AzureDeploymentID строка Идентификатор развертывания Azure для облачной службы, к которой относится журнал. Заполняется только при сборе событий с помощью агента Диагностика Azure и сбора из хранилища Azure.
_BilledSize real Размер записи в байтах
Компьютер строка Имя компьютера, с которого было получено событие.
EventCategory INT Категория события.
EventData строка Все данные событий в формате RAW.
ИД события INT Номер события.
EventLevel INT Степень серьезности события в числовом формате.
EventLevelName строка Степень серьезности события в текстовом формате.
EventLog строка Имя журнала событий, из которого было получено событие.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
ManagementGroupName строка Имя группы управления для агентов System Center Operations Manager. Для других агентов это значение — идентификатор AOI-workspace<>
Message строка Сообщение о событии для разных языков. Язык определяется атрибутом LCID.
ParameterXml строка Значения параметров события в формате XML.
RenderedDescription строка Описание события со значениями параметров.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
Роль строка Роль облачной службы, к которой принадлежит журнал. Заполняется только при сборе событий с помощью агента Диагностика Azure и сбора из хранилища Azure.
Исходный код строка Источник события.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TimeGenerated datetime Дата и время создания записи.
Тип строка Имя таблицы.
UserName строка Имя пользователя учетной записи, который зафиксировал событие.