共用方式為


活動

使用 Log Analytics 代理程式從 Windows 電腦上的 Windows 事件記錄檔事件。

數據表屬性

屬性
資源類型 microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.azurestackhci/clusters
類別 虛擬機器
方案 LogManagement
基本記錄 No
擷取時間轉換 Yes
範例查詢

資料行

資料行 類型​ 描述
AzureDeploymentID 字串 記錄所屬雲端服務的 Azure 部署標識碼。 只有在使用 Azure 診斷 代理程式收集事件並從 Azure 記憶體收集時才會填入。
_BilledSize real 以位元組為單位的記錄大小
電腦 字串 收集事件的來源電腦名稱。
EventCategory int 事件的類別。
EventData 字串 原始格式的所有事件資料。
EventID int 事件的編號。
EventLevel int 數值格式的事件嚴重性。
EventLevelName 字串 文字格式的事件嚴重性。
EventLog 字串 收集事件的來源事件記錄檔名稱。
_IsBillable 字串 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費
ManagementGroupName 字串 System Center Operations Manager 代理程式的管理群組名稱。 對於其他代理程式,此值為 AOI 工作區<識別碼>
訊息 字串 不同語言的事件訊息。 語言是由 LCID 屬性所定義。
ParameterXml 字串 XML 格式的事件參數值。
RenderedDescription 字串 含參數值的事件描述。
_ResourceId string 記錄相關資源的唯一識別碼
角色 字串 記錄所屬雲端服務的角色。 只有在使用 Azure 診斷 代理程式收集事件並從 Azure 記憶體收集事件時才會填入。
來源 字串 事件的來源。
SourceSystem 字串 收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷
_SubscriptionId string 與記錄相關的訂用帳戶唯一識別碼
TimeGenerated Datetime 建立記錄的日期和時間。
型別 string 資料表的名稱
UserName 字串 記錄此事件之帳戶的使用者名稱。