共用方式為


Windows365AuditLogs

Windows365 稽核記錄。

數據表屬性

屬性
資源類型 microsoft.intune/operations
類別 Audit
方案 LogManagement
基本記錄 Yes
擷取時間轉換 No
範例查詢 -

資料行

資料行 類型​ 描述:
ActivityId 字串 作業的活動識別碼。
ApplicationId 字串 作業的呼叫端應用程式識別碼。
ApplicationName 字串 工作的應用程式名稱。
_BilledSize real 以位元組為單位的記錄大小
BuildVersion 字串 作業的組建版本。
CallerExtendedProperties 字串 作業的呼叫端擴充屬性。
ComponentName 字串 作業的元件名稱。
_IsBillable 字串 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費
OperationName 字串 作業的名稱。
OtherAuditEventProperties 字串 作業的稽核事件屬性包括 componentName、operationType、category、activityDateTime、auditEventId、correlationId、shoeboxCategory 和資源。
OtherIdentityProperties 字串 使用者的身分識別屬性包括 Type、UserPermission、ApplicationDisplayName、ServicePrincipleName、UserScopeTags、RemoteTenantId 和 RemoteUserId。
Pid 字串 作業的 pid。
RelatedActivityId 字串 作業的相關活動標識碼。
ResourceExtendedProperties 字串 作業的資源擴充屬性。
_ResourceId string 記錄相關資源的唯一識別碼
結果 字串 運算的結果。
ScenarioId 字串 作業的案例標識碼。
ScenarioInstanceId 字串 作業的案例實例標識碼。
ServiceName 字串 作業的服務名稱。
工作階段識別碼 字串 作業的會話標識碼。
SourceSystem 字串 收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷
_SubscriptionId string 與記錄相關的訂用帳戶唯一識別碼
TenantId 字串 Log Analytics 工作區識別碼
Tid 字串 作業的潮汐。
TimeGenerated Datetime 產生報表的日期和時間(UTC)。
型別 string 資料表的名稱
UserId 字串 用戶的使用者識別碼。
UserPrincipalName 字串 使用者的使用者主體名稱。