AADDomainServicesLogonLogoff
Tabellenattribute
attribute | Wert |
---|---|
Ressourcentypen | microsoft.aad/domainservices |
Kategorien | Azure-Ressourcen, Sicherheit |
Lösungen | LogManagement |
Standardprotokoll | No |
Transformation zur Erfassungszeit | Yes |
Beispielabfragen | Ja |
Spalten
Spalte | Typ | BESCHREIBUNG |
---|---|---|
AuthenticationPackageName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das in OperationName dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
_BilledSize | real | Die Datensatzgröße in Bytes |
Category | Zeichenfolge | |
CorrelationId | Zeichenfolge | |
ElevatedToken | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das in OperationName dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
FailureReason | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das in OperationName dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
ImpersonationLevel | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das in OperationName dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
_IsBillable | Zeichenfolge | Gibt an, ob die Erfassung der Daten abrechenbar ist. Wenn _IsBillable erfasst wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt. |
KeyLength | INT | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das in OperationName dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
LmPackageName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das in OperationName dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
LogonGuid | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das in OperationName dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
LogonProcessName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das in OperationName dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
LogonType | INT | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das in OperationName dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
Vorgangsname | Zeichenfolge | |
RecordId | Zeichenfolge | Ein eindeutiger Bezeichner, der diesem Datensatz entspricht. |
resourceId | Zeichenfolge | |
_ResourceId | Zeichenfolge | Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist. |
RestrictedAdminMode | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das in OperationName dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
ResultDescription | Zeichenfolge | |
ResultType | Zeichenfolge | |
SidList | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das in OperationName dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
SourceSystem | Zeichenfolge | Der Typ des Agents, von dem das Ereignis erfasst wurde. Beispielsweise OpsManager für den Windows-Agent, entweder direkte Verbindung oder Operations Manager, Linux für alle Linux-Agents oder Azure für Azure-Diagnose |
_SubscriptionId | Zeichenfolge | Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist. |
SubStatus | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
Targetdomainname | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TargetInfo | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TargetLinkedLogonId | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TargetLogonGuid | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TargetLogonId | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TargetOutboundDomainName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TargetOutboundUserName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TargetServerName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TargetUserName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TargetUserSid | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TdoSid | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TimeGenerated | datetime | |
TransmittedServices | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
type | Zeichenfolge | Der Name der Tabelle. |
VirtualAccount | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
WorkstationName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
Feedback
https://aka.ms/ContentUserFeedback.
Bald verfügbar: Im Laufe des Jahres 2024 werden wir GitHub-Issues stufenweise als Feedbackmechanismus für Inhalte abbauen und durch ein neues Feedbacksystem ersetzen. Weitere Informationen finden Sie unterFeedback senden und anzeigen für