Share via


Abfragen für die TABELLE "AVSSyslog"

Abrufen von DNS-Fehlern

Ruft 100 fehlerhafte DNS-Abfrageprotokolle für AVS ab. Wenn Sie DNS-Abfragefehler erhalten, überprüfen Sie Ihre DNS-Konfiguration.

AVSSyslog
| where AppName == "dnsmasq" // do some initial filtering to optimize 'has'
| where Message has "Failed DNS Query" // filter to only Failed DNS Query messages
| take 100

Abrufen verteilter Firewallprotokolle

Ruft 100 verteilte AVS-Firewallprotokolle ab.

AVSSyslog
| where AppName == "FIREWALL" or ProcId == "FIREWALL"
| take 100

Abrufen von Überwachungsereignissen für erstellte VM

Ruft 100 AVS-Überwachungsereignisse für VM-erstellte Ereignisse ab.

AVSSyslog
| where Message has "vmcreatedevent" 
| take 100

Abrufen von Überwachungsereignissen für den gelöschten virtuellen Computer

Ruft 100 AVS-Überwachungsereignisse für gelöschte VM-Ereignisse ab.

AVSSyslog
| where Message has "vmremovedevent"
| take 100

Abrufen von Überwachungsereignissen für aktivierte VM

Ruft 100 AVS-Überwachungsereignisse für vm-aktivierte Ereignisse ab.

AVSSyslog
| where Message has "VmPowerStateChangedEvent" and Message has "poweredon"
| take 100

Abrufen von Überwachungsereignissen für virtuelle Computer getrennt

Ruft 100 AVS-Überwachungsereignisse für nicht verbundene VM-Ereignisse ab.

AVSSyslog
| where Message has "vmdisconnectedevent"
| take 100

Abrufen von Überwachungsereignissen für neu gestartete VM

Ruft 100 AVS-Überwachungsereignisse für VM-Neustartereignisse ab.

AVSSyslog
| where Message has "VmGuestRebootEvent"
| take 100

Abrufen von Überwachungsereignissen für migrierte VM

Ruft 100 AVS-Überwachungsereignisse für VM-migrierte Ereignisse ab.

AVSSyslog
| where Message has "vmmigratedevent"
| take 100

Abrufen von Überwachungsereignissen für den Hinzugefügten Host

Ruft 100 AVS-Überwachungsereignisse für vom Host hinzugefügte Ereignisse ab.

AVSSyslog
| where Message has "hostaddedevent"
| take 100

Abrufen von Überwachungsereignissen für das Herunterfahren des Hosts

Ruft 100 AVS-Überwachungsereignisse für Hostabschaltungsereignisse ab.

AVSSyslog
| where Message has "hostshutdownevent"
| take 100

Abrufen von Überwachungsereignissen für den Host in den Wartungsmodus

Ruft 100 AVS-Überwachungsereignisse für Ereignisse im Wartungsmodus des Hosts ab.

AVSSyslog
| where Message has "The host has entered maintenance mode"
| take 100

Abrufen von Überwachungsereignissen für den Hostausgangswartungsmodus

Ruft 100 AVS-Überwachungsereignisse für Ereignisse des Hostausgangswartungsmodus ab.

AVSSyslog
| where Message has "The host has exited maintenance mode"
| take 100

Abrufen von Überwachungsereignissen für den verbundenen Host

Ruft 100 AVS-Überwachungsereignisse für vom Host verbundene Ereignisse ab.

AVSSyslog
| where Message has "hostconnectedevent"
| take 100

Abrufen von Überwachungsereignissen für den Verlust der Hostverbindung

Ruft 100 AVS-Überwachungsereignisse für Hostverbindungsverlustereignisse ab.

AVSSyslog
| where Message has "lost connection to the host"
| take 100

Abrufen von Überwachungsereignissen für den Cluster

Ruft 100 AVS-Überwachungsereignisse für Clusterereignisse ab.

AVSSyslog
| where Message has "cluster" and Message has "event"
| take 100

Abrufen der Anzahl von Überwachungsereignissen für NSX

Ruft die Anzahl der AVS-Überwachungsereignisse für NSX ab.

AVSSyslog
| where Message has "nsx" and Message has "event"
| count

Abrufen der Anzahl von Überwachungsereignissen für vCenter

Ruft die Anzahl der AVS-Überwachungsereignisse für vCenter-Ereignisse ab.

AVSSyslog
| where Message has "vcenter" and Message has "event"
| count

Abrufen von Überwachungsereignissen für hinzugefügte Rollen

Ruft 100 AVS-Überwachungsereignisse für Rollen hinzugefügte Ereignisse ab.

AVSSyslog
| where Message has "RoleAddedEvent"
| take 100

Abrufen von AVS-Ereignissen mit dem Schweregrad "Info"

Ruft 100 AVS-Ereignisse nach Schweregrad gleich Info ab. Ersetzen Sie ihn durch einen anderen Schweregrad (Hinweis, Debuggen, Warnung, Fehler), um eine Ähnliche zu erhalten.

AVSSyslog
| where severity == "info"
| take 100