Dotazy na tabulku AVSSyslog

Získání selhání DNS

Získá 100 protokolů dotazů DNS selhání AVS. Pokud dochází k selhání dotazů DNS, zkontrolujte konfiguraci DNS.

AVSSyslog
| where AppName == "dnsmasq" // do some initial filtering to optimize 'has'
| where Message has "Failed DNS Query" // filter to only Failed DNS Query messages
| take 100

Získání distribuovaných protokolů brány firewall

Získá 100 protokolů distribuované brány firewall AVS.

AVSSyslog
| where AppName == "FIREWALL" or ProcId == "FIREWALL"
| take 100

Získání událostí auditu pro vytvoření virtuálního počítače

Získá 100 událostí auditu AVS pro události vytvořené virtuálním počítačem.

AVSSyslog
| where Message has "vmcreatedevent" 
| take 100

Získání událostí auditu pro virtuální počítač odstraněných

Získá 100 událostí auditu AVS pro odstraněné události virtuálního počítače.

AVSSyslog
| where Message has "vmremovedevent"
| take 100

Zapnutí událostí auditu pro virtuální počítač

Získá 100 událostí auditů AVS pro virtuální počítač se zapnutou událostí.

AVSSyslog
| where Message has "VmPowerStateChangedEvent" and Message has "poweredon"
| take 100

Získání událostí auditu pro odpojený virtuální počítač

Získá 100 událostí auditu AVS pro události odpojeného virtuálního počítače.

AVSSyslog
| where Message has "vmdisconnectedevent"
| take 100

Získání událostí auditu pro restartování virtuálního počítače

Získá 100 událostí auditu AVS pro události restartování virtuálního počítače.

AVSSyslog
| where Message has "VmGuestRebootEvent"
| take 100

Získání událostí auditu pro migrovaný virtuální počítač

Získá 100 událostí auditu AVS pro migrované události virtuálního počítače.

AVSSyslog
| where Message has "vmmigratedevent"
| take 100

Získání událostí auditu pro přidaného hostitele

Získá 100 událostí auditu AVS pro události přidané do hostitele.

AVSSyslog
| where Message has "hostaddedevent"
| take 100

Získání událostí auditu pro vypnutí hostitele

Získá 100 událostí auditu AVS pro události vypnutí hostitele.

AVSSyslog
| where Message has "hostshutdownevent"
| take 100

Získání událostí auditu pro hostitele v režimu údržby

Získá 100 událostí auditu AVS pro události režimu údržby hostitele.

AVSSyslog
| where Message has "The host has entered maintenance mode"
| take 100

Získání událostí auditu pro režim ukončení údržby hostitele

Získá 100 událostí auditu AVS pro události ukončení režimu údržby hostitele.

AVSSyslog
| where Message has "The host has exited maintenance mode"
| take 100

Získání událostí auditu pro připojeného hostitele

Získá 100 událostí auditu AVS pro události připojené k hostiteli.

AVSSyslog
| where Message has "hostconnectedevent"
| take 100

Získání událostí auditu pro ztrátu připojení k hostiteli

Získá 100 událostí auditu AVS pro události ztráty připojení hostitele.

AVSSyslog
| where Message has "lost connection to the host"
| take 100

Získání událostí auditu pro cluster

Získá 100 událostí auditu AVS pro události clusteru.

AVSSyslog
| where Message has "cluster" and Message has "event"
| take 100

Získání počtu událostí auditu pro NSX

Získá počet událostí auditu AVS pro NSX.

AVSSyslog
| where Message has "nsx" and Message has "event"
| count

Získání počtu událostí auditu pro vCenter

Získá počet událostí auditu AVS pro události vCenter.

AVSSyslog
| where Message has "vcenter" and Message has "event"
| count

Získání událostí auditu pro přidanou roli

Získá 100 událostí auditu AVS pro události přidané do role.

AVSSyslog
| where Message has "RoleAddedEvent"
| take 100

Získání událostí AVS se závažností informací

Získá 100 událostí AVS podle úrovně závažnosti se rovná informace. Prohoďte ho s jinou úrovní závažnosti (Upozornění, Ladění, Upozornění, Chyba), abyste získali podobnou úroveň.

AVSSyslog
| where severity == "info"
| take 100