Sdílet prostřednictvím


Událost

Události z protokolu událostí Windows na počítačích s Windows pomocí agenta Log Analytics

Atributy tabulky

Vlastnost Hodnota
Typy prostředků microsoft.operationalinsights/workspaces
microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines
microsoft.scvmm/virtualmachines
microsoft.compute/virtualmachinescalesets,
microsoft.azurestackhci/clusters
Kategorie Zabezpečení, virtuální počítače
Řešení Správa záznamů
Základní protokol Ne
Transformace v čase příjmu dat Ano
Ukázkové dotazy Ano

Sloupce

Sloupec Typ Popis
AzureDeploymentID řetězec ID nasazení Azure cloudové služby, ke které protokol patří. Naplní se pouze v případech, kdy se události shromažďují pomocí agenta Azure Diagnostics a shromažďují se z úložiště Azure.
_FakturovanáVelikost skutečný Velikost záznamu v bajtech
Počítač řetězec Název počítače, ze kterého byla událost shromážděna.
KategorieUdálosti int Kategorie události.
Údaje o událostech řetězec Všechna data událostí v nezpracované podobě.
ID události int Číslo události.
EventLevel int Závažnost události v číselné podobě
NázevÚrovněUdálosti řetězec Závažnost události v textovém formuláři
EventLog řetězec Název protokolu událostí, ze kterého byla událost shromážděna.
_IsBillable řetězec Určuje, jestli je ingestování dat fakturovatelné. _Když je _IsBillable false, příjem dat se neúčtuje vašemu účtu Azure.
ManagementGroupName řetězec Název skupiny pro správu pro agenty nástroje System Center Operations Manager Pro ostatní agenty je tato hodnota AOI-<ID pracovního prostoru>.
Zpráva řetězec Zpráva události pro různé jazyky Jazyk je definován atributem LCID.
ParameterXml řetězec Hodnoty parametrů události ve formátu XML
Vykreslený popis řetězec Popis události s hodnotami parametrů
_ResourceId řetězec Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
Role řetězec Role cloudové služby, do které protokol patří. Naplní se pouze v případech, kdy se události shromažďují pomocí agenta Azure Diagnostics a shromažďují se z úložiště Azure.
Zdroj řetězec Zdroj události.
SourceSystem řetězec Typ agenta, kterým byla událost shromážděna. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
_SubscriptionId řetězec Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
TimeGenerated datetime Datum a čas vytvoření záznamu
Typ řetězec Název tabulky
Uživatelské jméno řetězec Uživatelské jméno účtu, který událost protokoloval.