共用方式為


MDCDetectionFimEvents

此數據表中的事件是由 MDC 中的偵測小組所收集。

數據表屬性

屬性
資源類型 -
類別 安全性
方案 LogManagement
基本記錄 Yes
擷取時間轉換 No
範例查詢

資料行

資料行 類型​ 描述
AgentId 字串 保存 Tivan 代理程式識別碼。
AzureResourceId 字串 所監視實體已建立、重新命名、修改或刪除之資源的 Azure 資源識別符。
_BilledSize real 以位元組為單位的記錄大小
電腦 字串 建立、重新命名、修改或刪除受監視實體的計算機名稱。
DataPipelineMetadata dynamic 保存數據管線Metadata。
EventType 字串 實體上發生的變更類型。 必須是 'Created'、'Modified'、'Renamed' 或 'Deleted'。
FileName 字串 保存已建立、重新命名、修改或刪除的檔名。
FilePath 字串 保存已建立、重新命名、修改或刪除的檔案路徑。
FileType 字串 保存已建立、重新命名、修改或刪除的文件類型。 可能值的範例:Zip、PDF、Xar 等。
InitiatingProcessId 字串 保留導致受監視實體事件之起始進程的進程標識碼。
InitiatingProcessName 字串 保留導致受監視實體事件之起始進程的名稱。
Inode 字串 保存 Tivan 代理程式識別碼。
_IsBillable 字串 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費
IsDir bool 如果事件是針對目錄,則為 True,如果事件是針對檔案,則為 false。
區域 字串 資源的區域,其受監視實體已建立、重新命名、修改或刪除。
SourceSystem 字串 收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷
TenantId 字串 Log Analytics 工作區識別碼
TimeGenerated Datetime 建立、重新命名、修改或刪除受監視實體的時間 (UTC)。
型別 string 資料表的名稱