共用方式為


AADDomainServicesLogonLogoff

數據表屬性

屬性
資源類型 microsoft.aad/domainservices
類別 Azure 資源、安全性
方案 LogManagement
基本記錄 No
擷取時間轉換 Yes
範例查詢

資料行

資料行 類型​ 描述
AuthenticationPackageName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
_BilledSize real 以位元組為單位的記錄大小
類別 字串
CorrelationId 字串
ElevatedToken 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
FailureReason 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
ImpersonationLevel 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
_IsBillable 字串 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費
KeyLength int 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
LmPackageName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
LogonGuid 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
LogonProcessName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
LogonType int 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
OperationName 字串
RecordId 字串 對應至此記錄的唯一標識符。
ResourceId 字串
_ResourceId string 記錄相關資源的唯一識別碼
RestrictedAdminMode 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
ResultDescription 字串
ResultType 字串
SidList 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
SourceSystem 字串 收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷
_SubscriptionId string 與記錄相關的訂用帳戶唯一識別碼
SubStatus 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetDomainName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetInfo 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetLinkedLogonId 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetLogonGuid 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetLogonId 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetOutboundDomainName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetOutboundUserName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetServerName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetUserName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetUserSid 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TdoSid 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TimeGenerated Datetime
TransmittedServices 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
型別 string 資料表的名稱
VirtualAccount 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
WorkstationName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。