Azure 監視器記錄分析範例查詢。
Azure 監視器資源記錄 是由描述這些服務或資源的作業的 Azure 服務所發出的記錄。 匯出至 Log Analytics工作區 時,記錄會儲存在數據表中。 這組文章包含從記錄分析數據表擷取數據的範例查詢。 查詢也可在Log Analytics工作區中使用。
依資料表排序的範例查詢
AACAudit
AACHttpRequest
AADCustomSecurityAttributeAuditLogs
AADDomainServicesAccountLogon
AADDomainServicesAccountManagement
AADDomainServicesDirectoryServiceAccess
AADDomainServicesLogonLogoff
AADDomainServicesPolicyChange
AADDomainServicesPrivilegeUse
AADManagedIdentitySignInLogs
AADNonInteractiveUserSignInLogs
AADProvisioningLogs
AADRiskyUsers
AADServicePrincipalRiskEvents
AADServicePrincipalSignInLogs
AADUserRiskEvents
ABAPAuditLog
ABSBotRequests
- 用戶端到 Direct Line 通道
- Bot 到通道
- Bot 的通道
- 從Facebook到 Azure Bot 服務的要求
- 從 Azure Bot Service 到 Facebook API 的要求
- 從客戶端傳送至 Direct Line 的活動
- 直接線路通道記錄
- 失敗的要求
- 直接折線通道回應碼折線圖
- 要求工期折線圖
- 回應碼折線圖
- 回應碼 PieChart
- 要求作業 PieChart
ACICollaborationAudit
ACRConnectedClientList
ACREntraAuthenticationAuditLog
ACSAdvancedMessagingOperations
ACSAuthIncomingOperations
ACSBillingUsage
ACSCallAutomationIncomingOperations
- 呼叫自動化作業
- 計算呼叫自動化作業持續時間百分位數
- 每個通話自動化作業的前 5 個 IP 位址
- 呼叫自動化作業錯誤
- 呼叫自動化作業結果計數
- 通話聯機標識碼的通話自動化記錄
- 呼叫自動化 API 作業
- CallAutomation API 呼叫的 CallDiagnostics 記錄
- CallAutomation API 呼叫的 CallSummary 記錄
ACSCallAutomationMediaSummary
ACSCallClientMediaStatsTimeSeries
ACSCallClientOperations
ACSCallDiagnostics
- 每個呼叫的數據流
- 每個呼叫直方圖的數據流
- 媒體類型比例
- 傳輸類型比率
- 平均遙測值
- 抖動平均直方圖
- 抖動最大直方圖
- 封包遺失率平均直方圖
- 封包遺失率上限直方圖
- 來回時間平均直方圖
- 往返時間最大直方圖
- 抖動品質比率
- 封包遺失率品質比率
- 來回時間品質比率
- CallAutomation API 呼叫的 CallDiagnostics 記錄
- 依關鍵詞搜尋呼叫
- 搜尋通話中的所有參與者
ACSCallRecordingIncomingOperations
ACSCallRecordingSummary
ACSCallSummary
- 每個通話的參與者
- 參與者電話號碼
- 每個群組通話的參與者
- 通話類型比率
- 呼叫持續時間直方圖
- 通話持續時間百分位數
- 每日通話
- 每小時通話
- 每個呼叫的端點
- SDK 版本比例
- OS 版本比率
- CallAutomation API 呼叫的 CallSummary 記錄
- 依關鍵詞搜尋呼叫
- 搜尋通話中的所有參與者
- 搜尋呼叫中的所有客戶端作業
ACSCallSummaryUpdates
ACSCallSurvey
ACSChatIncomingOperations
ACSEmailSendMailOperational
ACSEmailStatusUpdateOperational
ACSJobRouterIncomingOperations
ACSRoomsIncomingOperations
ACSSMSIncomingOperations
ADAssessmentRecommendation
- 依焦點區域的 AD 建議
- 依電腦提供的AD建議
- 依樹系的 AD 建議
- 依網域的 AD 建議
- DomainController 的 AD 建議
- AffectedObjectType 的 AD 建議
- 每個唯一 AD 建議觸發程式有多少次?
- 高優先順序 AD 評定安全性建議
ADFActivityRun
ADFPipelineRun
ADFSSignInLogs
ADFTriggerRun
ADTDataHistoryOperation
ADTDigitalTwinsOperation
ADTEventRoutesOperation
ADTModelsOperation
ADTQueryOperation
ADXIngestionBatching
ADXTableUsageStatistics
AEWComputePipelinesLogs
- AEWComputePipelinesLogs 取得每日工作計數
- AEWComputePipelinesLogs 取得失敗的工作詳細數據
- AEWComputePipelinesLogs 會取得長時間執行的工作
- AEWComputePipelinesLogs 取得工作 E2E 延遲時間
AEWExperimentAssignmentSummary
AEWExperimentScorecardMetricPairs
AEWExperimentScorecards
AFSAuditLogs
AGCAccessLogs
AGSGrafanaLoginEvents
AHDSDicomAuditLogs
AHDSDicomDiagnosticLogs
AHDSMedTechDiagnosticLogs
- 最新的可採取動作的 MedTech 記錄
- 每個 MedTech 記錄檔或例外狀況類型的記錄計數
- MedTech 健康情況檢查例外狀況
- MedTech 正規化階段記錄
- MedTech FHIR 轉換階段記錄
AKSAudit
AKSAuditAdmin
AKSControlPlane
ALBHealthEvent
AMSKeyDeliveryRequests
AMSLiveEventOperations
AMSMediaAccountHealth
AMSStreamingEndpointRequests
AOIDatabaseQuery
AOIDigestion
AOIStorage
ASCDeviceEvents
- Azure Sphere 裝置驗證和證明失敗
- Azure Sphere 裝置事件時程表
- Azure Sphere 裝置活動訊號事件時間圖
- 未更新至最新 OS 的 Azure Sphere 裝置
- Azure Sphere 裝置遙測事件摘要
ASRJobs
ASRReplicatedItems
ASimDnsActivityLogs
AVNMConnectivityConfigurationChange
AVNMIPAMPoolAllocationChange
AVNMNetworkGroupMembershipChange
AVNMRuleCollectionChange
AVSSyslog
- 取得 DNS 失敗
- 取得分散式防火牆記錄
- 取得建立 VM 的稽核事件
- 取得已刪除 VM 的稽核事件
- 取得已開啟 VM 的稽核事件
- 取得 VM 已中斷連線的稽核事件
- 取得 VM 重新啟動的稽核事件
- 取得已移轉 VM 的稽核事件
- 取得已新增主機的稽核事件
- 取得主機關機的稽核事件
- 取得主機進入維護模式的稽核事件
- 取得主機結束維護模式的稽核事件
- 取得已連線主機的稽核事件
- 取得遺失主機連線的稽核事件
- 取得叢集的稽核事件
- 取得 NSX 的稽核事件計數
- 取得 vCenter 的稽核事件計數
- 取得已新增角色的稽核事件
- 取得具有 Info 嚴重性之 AVS 事件
AWSCloudTrail
AWSGuardDuty
AWSVPCFlow
AZFWApplicationRule
AZFWDnsQuery
AZFWFatFlow
AZFWFlowTrace
AZFWIdpsSignature
AZFWInternalFqdnResolutionFailure
AZFWNatRule
AZFWNetworkRule
AZFWThreatIntel
AZKVAuditLogs
AZMSDiagnosticErrorLogs
AZMSHybridConnectionsEvents
AZMSOperationalLogs
AZMSRunTimeAuditLogs
- 發行AMQP通訊協定的成功連線
- 發佈失敗的 AAD 記錄
- 發佈失敗的SAS記錄
- 傳送訊息的發佈失敗
- 命名空間的發佈失敗
- [傳統]過去 7 天內的錯誤
- 發行AMQP通訊協定的成功連線
- 發佈傳送訊息失敗
- 命名空間的發佈失敗
- 發佈失敗的 AAD 記錄
- 發佈失敗的SAS記錄
AZMSVnetConnectionEvents
AddonAzureBackupJobs
AddonAzureBackupStorage
AegDataPlaneRequests
AegDeliveryFailureLogs
AegPublishFailureLogs
AggregatedSecurityAlert
AgriFoodApplicationAuditLogs
AgriFoodFarmManagementLogs
AgriFoodJobProcessedLogs
AlertEvidence
AlertInfo
AmlComputeClusterEvent
AmlComputeCpuGpuUtilization
AmlComputeJobEvent
AmlDataSetEvent
AmlEnvironmentEvent
AmlModelsEvent
AmlOnlineEndpointConsoleLog
AmlOnlineEndpointEventLog
AmlOnlineEndpointTrafficLog
AmlRegistryWriteEventsLog
異常
ApiManagementGatewayLogs
- 要求數目
- 過去 100 次呼叫的記錄
- API 的呼叫數目
- 耗用的頻寬
- 要求大小
- 回應大小
- 用戶端 TLS 版本
- 錯誤原因明細
- 最後100個失敗的要求
- 因後端相關問題而取得失敗的要求
- 因為與後端無關的問題而取得失敗的要求
- 整體延遲
- 後端延遲
- 用戶端延遲
- 快取命中率
AppDependencies
AppEnvSpringAppConsoleLogs
AppExceptions
AppPageViews
AppPlatformLogsforSpring
AppPlatformSystemLogs
AppRequests
AppServiceAppLogs
AppServiceAuditLogs
AppServiceAuthenticationLogs
AppServiceConsoleLogs
AppServiceFileAuditLogs
AppServiceHTTPLogs
AutoscaleEvaluationsLog
AutoscaleScaleActionsLog
AzureActivity
- [傳統]在 AzureActivity 中尋找
- 關閉 虛擬機器
- 最新的 50 個記錄
- 作業的狀態
- 最近的 Azure 活動記錄
- 失敗的作業
- 資源建立
- 在 AzureActivity 中尋找
- 顯示來自 AzureActivity 數據表的記錄
- 顯示來自 AzureActivity 數據表的記錄
- 顯示前 50 個活動記錄事件
- 顯示活動記錄系統管理事件
- 建立 VM
- 顯示從原則產生的活動記錄事件
- 列出來電者及其過去 48 小時內的相關動作
- 所有 Azure 活動
- 適用於使用者的 Azure 活動
- 成功金鑰列舉
- 網路存取 JIT 起始
- Azure 活動作業統計數據
AzureAttestationDiagnostics
AzureBackupOperations
AzureDiagnostics
- 自動化作業中的錯誤
- 從過去一天尋找報告自動化作業錯誤的記錄
- Azure 自動化 失敗、暫停或停止的工作
- Runbook 成功完成併發生錯誤
- 檢視歷程記錄工作狀態
- 已完成的 Azure 自動化 作業
- 每個作業的成功工作
- 每個作業失敗的工作
- 任務工期
- 集區重設大小
- 集區重設大小失敗
- [Microsoft CDN (傳統)]每小時要求數
- [Microsoft CDN (傳統)]依 URL 的流量
- [Microsoft CDN (傳統)] 依 URL 4XX 錯誤率
- [Microsoft CDN (傳統)]依使用者代理程式要求錯誤
- [Microsoft CDN (傳統)]前 10 個 URL 要求計數
- [Microsoft CDN (傳統)]唯一IP要求計數
- [Microsoft CDN (傳統)]前10名用戶端IP和 HTTP 版本
- [Azure Front Door Standard/Premium]依IP和規則封鎖的前20名用戶端
- [Azure Front Door Standard/Premium]依路由傳送至來源的要求
- [Azure Front Door Standard/Premium]依使用者代理程式要求錯誤
- [Azure Front Door Standard/Premium]前10名用戶端IP和 HTTP版本
- [Azure Front Door Standard/Premium]依主機和路徑要求錯誤
- [Azure Front Door Standard/Premium]每小時封鎖防火牆的要求計數
- [Azure Front Door Standard/Premium]依主機、路徑、規則和動作的防火牆要求計數
- [Azure Front Door Standard/Premium]每小時要求數
- [Azure Front Door Standard/Premium]前 10 個 URL 要求計數
- [Azure Front Door Standard/Premium]前 10 個 URL 要求計數
- [Azure Front Door Standard/Premium]唯一IP要求計數
- 在 AzureDiagnostics 中尋找
- 超過閾值的運行時間
- 顯示最慢的查詢
- 顯示查詢的統計數據
- 檢閱 GENERAL 類別中的稽核記錄事件
- 檢閱 CONNECTION 類別中的稽核記錄事件
- 超過閾值的運行時間
- 顯示最慢的查詢
- 顯示查詢的統計數據
- 檢閱 GENERAL 類別中的稽核記錄事件
- 檢閱 CONNECTION 類別中的稽核記錄事件
- 自動數據清理事件
- 伺服器重新啟動
- 尋找錯誤
- 未經授權的連線
- 鎖死
- 鎖定爭用
- 稽核記錄
- 數據表和事件類型的稽核記錄
- 運行時間超過閾值的查詢
- 最慢的查詢
- 查詢統計數據
- 執行計數趨勢
- 最上層等候事件
- 等候事件趨勢
- Connectvity 錯誤
- 大部分節流錯誤的裝置
- 無效端點
- 錯誤摘要
- 最近連線的裝置
- 裝置的 SDK 版本
- 過去24小時內已取用的 RU/秒
- 過去24小時內具有節流 (429) 的集合
- 過去24小時內已取用的要求單位 (RU) 的頂級作業
- 依記憶體排序的前一個邏輯分割區索引鍵
- [傳統]擷取失敗的持續時間
- [傳統]加入用戶端的要求
- [傳統]存取 keyvault - 找不到金鑰
- [傳統]使用keyvault執行的作業
- 過去 7 天內的錯誤
- 擷取失敗的持續時間
- 加入用戶端的要求
- 存取 keyvault - 找不到金鑰
- 使用keyvault執行的作業
- [傳統]此 KeyVault 的作用程度如何?
- [傳統]誰呼叫此 KeyVault?
- [傳統]是否有任何緩慢的要求?
- [傳統]此 KeyVault 提供要求的速度有多快?
- [傳統]是否有任何失敗?
- [傳統]上個月發生了哪些變更?
- [傳統]列出所有輸入還原串行化錯誤
- [傳統]在 AzureDiagnostics 中尋找
- 可計費的執行總數
- 依工作流程的邏輯應用程式執行散發
- 依狀態排序的邏輯應用程式執行散發
- 觸發的失敗計數
- 每小時要求數
- 每小時非 SSL 要求
- 每小時失敗的要求數
- 依使用者代理程序的錯誤
- 依 URI 的錯誤
- 前10名用戶端IP
- 熱門 HTTP 版本
- 網路安全性事件
- 每小時要求數
- 路由規則轉送後端要求
- 依主機和路徑要求錯誤
- 依使用者代理程式要求錯誤
- 前10名用戶端IP和 HTTP版本
- 每小時封鎖防火牆的要求計數
- 依IP和規則封鎖的前20名用戶端
- 依主機、路徑、規則和動作的防火牆要求計數
- 應用程式規則記錄數據
- 網路規則記錄數據
- 威脅情報規則記錄數據
- Azure 防火牆 記錄數據
- Azure 防火牆 DNS Proxy 記錄數據
- BGP 路由表
- BGP 資訊訊息
- 已關閉監視狀態的端點
- 成功的 P2S 連線
- 失敗的 P2S 連線
- 閘道組態變更
- S2S 通道 connet/disconnect 事件
- BGP 路由更新
- 顯示來自 AzureDiagnostics 數據表的記錄
- 備份作業失敗
- [傳統]列出管理作業
- [傳統]錯誤摘要
- [傳統]Keyvault 存取嘗試 - 找不到金鑰
- [傳統]AutoDeleted 實體
- [傳統]Keyvault 已執行作業
- 過去 7 天內的管理作業
- 錯誤摘要
- Keyvault 存取嘗試 - 找不到金鑰
- AutoDeleted 實體
- Keyvault 已執行作業
- 90% 以上受控實例上的記憶體
- 受控實例上的 CPU 使用率超過 95%
- 顯示所有作用中的智慧型手機深入解析
- 等候統計數據
- 列出所有輸入數據錯誤
- 列出所有輸入還原串行化錯誤
- 列出所有 InvalidInputTimeStamp 錯誤
- 列出所有 InvalidInputTimeStampKey 錯誤
- 已晚抵達的事件
- 提前抵達的事件
- 已依序抵達的事件
- 所有輸出數據錯誤
- 列出所有 RequiredColumnMissing 錯誤
- 列出所有 ColumnNameInvalid 錯誤
- 列出所有 TypeConversionError 錯誤
- 列出所有 RecordExceededSizeLimit 錯誤
- 列出所有 DuplicateKey 錯誤
- 所有層級為「錯誤」的記錄
- 具有「失敗」的作業
- 輸出節流記錄(Cosmos DB、Power BI、事件中樞)
- 暫時性輸入和輸出錯誤
- 過去 7 天內所有資料錯誤的摘要
- 過去 7 天內所有錯誤的摘要
- 過去 7 天內「失敗」作業的摘要
AzureLoadTestingOperation
AzureMetrics
- HTTP 回應碼的餅圖
- 回應時間折線圖
- [傳統]在 AzureMetrics 中尋找
- 最新計量
- 在 AzureMetrics 中尋找
- ExpressRoute 線路位InPerSecond 流量圖表
- ExpressRoute 線路 BitsOutPerSecond 流量圖表
- ExpressRoute 線路 ArpAvailablility 圖表
- ExpressRoute 線路 BGP 可用性
- 平均 CPU 使用量
- 效能疑難解答
- 載入數據
- P2S 連線計數
- P2S 頻寬使用率
- 閘道輸送量
- 顯示來自 AzureMetrics 數據表的記錄
- 顯示來自 AzureMetrics 數據表的記錄
- 叢集可用性 (KeepAlive)
CCFApplicationLogs
CIEventsAudit
- CIEventsAudit - API 回應碼折線圖
- CIEventsAudit - 結果類型 ClientError
- CIEventsAudit - 安全性層級錯誤
- CIEvents - 特定相互關聯標識符的所有事件
- CIEventsAudit - 特定實例標識碼的所有事件
CIEventsOperational
- CIEventsOperational - 事件類型 ApiEvent
- CIEventsOperational- 事件類型 WorkflowEvent
- CIEvents - 特定相互關聯標識符的所有事件
- CIEventsOperational - 特定實例標識符的所有事件
CassandraLogs
ChaosStudioExperimentEventLogs
CloudAppEvents
CloudHsmServiceOperationAuditLogs
CommonSecurityLog
CommunicationComplianceActivity
ConfidentialWatchlist
ConfigurationChange
ConfigurationData
ContainerAppConsoleLogs
ContainerImageInventory
ContainerInventory
ContainerLog
ContainerLogV2
ContainerNodeInventory
ContainerRegistryLoginEvents
ContainerRegistryRepositoryEvents
ContainerServiceLog
CoreAzureBackup
DCRLogErrors
DNSQueryLogs
DataTransferOperations
DatabricksWorkspaceLogs
DataverseActivity
DevCenterDiagnosticLogs
DevCenterResourceOperationLogs
DeviceCalendar
DeviceCleanup
DeviceHardwareHealth
DeviceHealth
DeviceSkypeHeartbeat
DeviceTvmSecureConfigurationAssessment
DeviceTvmSoftwareInventory
DeviceTvmSoftwareVulnerabilities
DnsEvents
EGNFailedHttpDataPlaneOperations
EGNFailedMqttConnections
EGNMqttDisconnections
EGNSuccessfulHttpDataPlaneOperations
EGNSuccessfulMqttConnections
EmailAttachmentInfo
EmailEvents
EmailPostDeliveryEvents
EmailUrlInfo
事件
- 記憶體使用量百分比
- 平均節點 CPU 使用量百分比
- 虛擬機失敗
- 叢集中的虛擬機總數。
- 叢集中可用的磁碟區容量。
- 磁碟區延遲
- 磁碟區 IOPS
- 磁碟區輸送量
- 叢集節點關閉
- 記憶體使用量百分比
- 擷取延遲 (端對端) 時間圖 - 事件數據表
- 顯示所選事件的趨勢
- 計算機上遺漏安全性共同重大更新的錯誤事件
- 過去一小時內的所有事件
- 事件已啟動
- 依事件來源的事件
- 依事件標識碼的事件
- 警告事件
- 警告事件的計數
- OM 2000 到 3000 之間的事件
- Windows Fireawall 原則設定
- 計算機變更的 Windows Fireawall 原則設定
FailedIngestion
FunctionAppLogs
GCPAuditLogs
心跳
- 計算活動訊號
- 每部電腦的最後一個活動訊號
- 擷取延遲 (端對端) 尖峰 - 活動訊號數據表
- 代理程序延遲尖峰 - 活動訊號數據表
- 最近停止的活動訊號 - 活動訊號數據表
- 今天的計算機可用性
- 無法使用的電腦
- 可用性率
- 未報告 VM
- 計算機清單
- 在活動訊號中尋找
IdentityDirectoryEvents
IdentityLogonEvents
IdentityQueryEvents
InsightsMetrics
- IoT Edge:裝置離線或未以預期速率向上游傳送訊息
- IoT Edge:超過閾值的Edge中樞佇列大小
- 節點磁碟上限
- 每秒每秒讀取每個節點的 Prometheus 磁碟數
- 在 InsightsMetrics 中尋找
- 正在收集哪些數據?
- 虛擬機可用的記憶體
- 依電腦繪製CPU使用量趨勢圖表
- 虛擬機可用磁碟空間
- 使用活動訊號追蹤 VM 可用性
- CPU 使用率的前10個虛擬機器
- 下方 10 個可用磁碟空間 %
KubeEvents
KubeMonAgentEvents
KubeNodeInventory
KubePodInventory
KubeServices
LAQueryLogs
LASummaryLogs
LogicAppWorkflowRuntime
MDCDetectionDNSEvents
MDCDetectionFimEvents
MDCDetectionGatingValidationEvents
MNFDeviceUpdates
- 尋找值為使用中的所有專案
- 尋找值已啟動的所有專案
- 尋找 VxlanVlanToVniVlan 類型的所有事件
- 尋找 afisafiname 不是類型的所有專案L2VPN_EVPN
- 尋找網路實例名稱為 workload-mgmt 類型的所有專案
MNFSystemSessionHistoryUpdates
MNFSystemStateMessageUpdates
MicrosoftDataShareReceivedSnapshotLog
MicrosoftDataShareSentSnapshotLog
MicrosoftGraphActivityLogs
MicrosoftPurviewInformationProtection
NGXOperationLogs
NGXSecurityLogs
NWConnectionMonitorPathResult
NWConnectionMonitorTestResult
NetworkSessions
OEPAirFlowTask
OLPSupplyChainEntityOperations
OfficeActivity
Perf
- 非 RDMA 活動
- RDMA 活動
- 正在收集哪些數據?
- 記憶體和 CPU 使用量
- 過去一天的CPU使用量趨勢
- 前 10 部具有最高磁碟空間的電腦
- 正在收集哪些數據?
- 虛擬機可用的記憶體
- 圖表 CPU 使用量趨勢
- 虛擬機可用磁碟空間
- CPU 使用率的前10個虛擬機器
- 下方 10 個可用磁碟空間 %
- 容器CPU
- 容器記憶體
- 實例平均 CPU 使用量從上周成長
- 在 Perf 中尋找
PowerAppsActivity
PowerAutomateActivity
PowerBIActivity
PowerPlatformAdminActivity
PowerPlatformConnectorActivity
PowerPlatformDlpActivity
ProjectActivity
ProtectionStatus
PurviewSecurityLogs
REDConnectionEvents
ResourceManagementPublicAccessLogs
SQLAssessmentRecommendation
- 依焦點區域的 SQL 建議
- 依電腦提供的 SQL 建議
- 依實例的 SQL 建議
- 依資料庫提供的 SQL 建議
- AffectedObjectType 的 SQL 建議
- 每個唯一的 SQL 建議觸發程式有多少次?
- 高優先順序 SQL 評定建議
SecurityAttackPathData
SecurityEvent
- 安全性事件最常見的事件標識碼
- 新增至安全組的成員
- 使用純文字密碼
- Windows 失敗的登入
- 所有安全性活動
- 裝置上的安全性活動
- 系統管理員的安全性活動
- 依裝置的登入活動
- 具有超過10個登入的裝置
- 帳戶終止的反惡意代碼軟體
- 已終止反惡意代碼的裝置
- 執行哈希的裝置
- 執行的進程名稱
- 已清除安全性記錄的裝置
- 依帳戶登入活動
- 登入次數少於 5 次的帳戶
- 裝置上的遠端登入帳戶
- 具有來賓帳戶登入的計算機
- 已新增至已啟用安全性群組的成員
- 網域安全策略變更
- 系統審核策略變更
- 可疑的可執行檔
- 使用純文字密碼登入
- 具有已清除事件記錄的電腦
- 帳戶無法登入
- 鎖定的帳戶
- 變更或重設密碼嘗試
- 建立或修改的群組
- 遠端過程調用嘗試
- 用戶帳戶已變更
SentinelAudit
SignalRServiceDiagnosticLogs
- 用戶端連線標識碼
- 線上關閉原因
- IP 位址
- 與特定連線標識碼相關的記錄
- 與特定訊息追蹤標識碼相關的記錄
- 與特定使用者標識碼相關的記錄
- 具有警告或例外狀況的記錄
- 伺服器線上標識碼
- 作業名稱的時間圖表
- 傳輸類型
- 用戶標識碼
SigninLogs
StorageBlobLogs
StorageCacheOperationEvents
StorageCacheUpgradeEvents
StorageCacheWarningEvents
StorageMalwareScanningResults
SucceededIngestion
SynapseLinkEvent
Syslog
- 尋找 Linux 核心事件
- 所有 Syslog
- 所有發生錯誤的 Syslog
- 依設施的所有 Syslog
- 依行程名稱的所有 Syslog
- 依電腦新增至Linux群組的使用者
- 由電腦建立的新 Linux 群組
- Linux 使用者密碼變更失敗
- Ssh 登入失敗的電腦
- Su 登入失敗的電腦
- 具有失敗 Sudo 登入的電腦
TSIIngress
UCDOAggregatedStatus
UCDOStatus
更新
- 遺失安全性或重大更新
- Windows 計算機可用的更新
- Linux 機器可用的更新
- 遺漏更新摘要
- 遺漏更新清單
- 遺失更新的電腦
- 缺少伺服器的必要更新
- 遺漏重大安全性更新
- 缺少手動更新的安全性或重大
- 遺漏更新匯總
- 跨電腦的不同遺漏更新
UpdateRunProgress
UpdateSummary
UrlClickEvents
使用方式
VCoreMongoRequests
VIAudit
VIIndexing
W3CIISLog
- 列出 IIS 記錄專案
- 顯示明細響應碼
- 每個頁面所花費的時間上限
- 顯示 404 頁清單
- 平均 HTTP 要求時間
- 伺服器發生內部伺服器錯誤
- 依 HTTP 要求方法計算 IIS 記錄專案
- 依 HTTP 使用者代理程式計算 IIS 記錄專案
- 依用戶端IP位址計算IIS記錄專案
- 用戶端 IP 的 IIS 記錄專案
- 依 URL 的 IIS 記錄項目計數
- 主機的 IIS 記錄項目計數
- 依用戶端IP的位元組流量總計
- 每個 IIS 電腦收到的位元組
- 每個 IIS 伺服器 IP 回應用戶端的位元組
- 依用戶端 IP 的平均 HTTP 要求時間
WVDAgentHealthStatus
WVDCheckpoints
WVDConnectionNetworkData
WVDConnections
- 線上錯誤
- 工作階段期間
- 依平均連線持續時間排名前10位的使用者
- 前10名最活躍的使用者
- 主機集區的平均連線持續時間
- 依用戶計數的用戶端操作系統資訊
- Azure 虛擬桌面用戶端使用資訊
- 平均會話登入時間
WVDErrors
WaaSDeploymentStatus
WaaSUpdateStatus
關注清單
WindowsEvent
WireData
- 提供連線數據的代理程式
- 提供連線數據的代理程式的IP位址
- 依遠端IP位址的所有輸出通訊
- 應用程式通訊協定傳送的位元組
- 通訊協定名稱所接收的位元組
- 依IP版本的總位元元數
- 已與子網 '10.0.0.0/8' 上的代理程式通訊的遠端 IP 位址(任何方向)
- 起始或接收網路流量的進程
- 依行程傳送的網路流量數量