Událost

Události z protokolu událostí Systému Windows na počítačích s Windows pomocí agenta Log Analytics.

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.azurestackhci/clusters
Kategorie Virtual Machines
Řešení LogManagement
Základní protokol No
Transformace doby příjmu dat Yes
Ukázkové dotazy Ano

Sloupce

Sloupec Typ Description
AzureDeploymentID řetězec ID nasazení Azure cloudové služby, do které protokol patří. Vyplňují se pouze tehdy, když se události shromažďují pomocí agenta Azure Diagnostics a shromažďují se ze služby Azure Storage.
_BilledSize real Velikost záznamu v bajtech
Počítač řetězec Název počítače, ze kterého byla událost shromážděna.
EventCategory int Kategorie události.
Eventdata řetězec Všechna data událostí v nezpracované podobě.
ID události int Číslo události.
Úroveň událostí int Závažnost události v číselné podobě.
EventLevelName řetězec Závažnost události v textové podobě.
EventLog řetězec Název protokolu událostí, ze kterého byla událost shromážděna.
_IsBillable řetězec Určuje, jestli je příjem dat fakturovatelný. Pokud se _IsBillable false příjem dat neúčtuje na váš účet Azure
ManagementGroupName řetězec Název skupiny pro správu agentů nástroje System Center Operations Manager Pro ostatní agenty je tato hodnota ID pracovního prostoru AOI<.>
Zpráva řetězec Zpráva události pro různé jazyky. Jazyk je definován atributem LCID.
ParameterXml řetězec Hodnoty parametrů události ve formátu XML.
RenderedDescription řetězec Popis události s hodnotami parametrů
_Resourceid řetězec Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
Role řetězec Role cloudové služby, do které protokol patří. Vyplňují se pouze tehdy, když se události shromažďují pomocí agenta Azure Diagnostics a shromažďují se ze služby Azure Storage.
Source řetězec Zdroj události.
SourceSystem řetězec Typ agenta, pro který byla událost shromážděna. Například OpsManager pro agenta pro Windows buď přímé připojení, nebo Operations Manager, Linux pro všechny agenty linuxu nebo Azure pro Azure Diagnostics
_SubscriptionId řetězec Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
TimeGenerated datetime Datum a čas vytvoření záznamu
Typ řetězec Název tabulky
Uživatelské jméno řetězec Uživatelské jméno účtu, který událost protokoloval.