WindowsEvent
Eventos de Windows recopilados y enviados por el agente.
Atributos de tabla
Atributo | Valor |
---|---|
Tipos de recursos | - |
Categorías | Seguridad |
Soluciones | CustomizedWindowsEventsFiltering, InternalWindowsEvent, SecurityInsights, WEFInternalUat, WEF_10x, WEF_10xDSRE, WinLog, WindowsEventForwarding |
Registro básico | No |
Transformación en tiempo de ingesta | Sí |
Consultas de ejemplo | Sí |
Columnas
Columna | Tipo | Descripción |
---|---|---|
_BilledSize | real | Tamaño del registro en bytes |
Canal | string | Canal al que se registró el evento. |
Computer | string | nombre del equipo en el que se produjo el evento. |
Correlation | string | Identificadores de actividad que los consumidores pueden usar para agrupar eventos relacionados. |
EventData | dinámico | Contiene los datos del evento analizados al tipo dinámico. Si se produce un error en el análisis, este campo contendrá null y se rellenará el campo RawEventData. |
EventId | int | Identificador que el proveedor usó para identificar el evento. |
EventLevel | int | Contiene el nivel de gravedad del evento. |
EventLevelName | string | Cadena de mensaje representada del nivel especificado en el evento . |
EventOriginId | string | Identificador de máquina virtual obtenido de Azure Instance Metadata Service (IMDS). |
EventRecordId | string | Número de registro asignado al evento cuando se registró. |
_IsBillable | string | Especifica si la ingesta de los datos es facturable. Cuando se _IsBillable la ingesta no se false factura a su cuenta de Azure |
Palabras clave | string | Máscara de bits de las palabras clave definidas en el evento . |
ManagementGroupName | string | Información adicional basada en el tipo de recurso. |
Código de operación | string | El elemento opcode se define mediante el tipo complejo SystemPropertiesType. |
Proveedor | string | Tipo de propiedades del sistema: identifica el proveedor que registró el evento. |
RawEventData | string | El XML de evento sin formato cuando se produce un error en el análisis. Es null cuando se analiza correctamente. |
_ResourceId | string | Identificador único del recurso al que está asociado el registro. |
_SubscriptionId | string | Identificador único de la suscripción a la que está asociado el registro. |
SystemProcessId | int | Identifica el proceso que ha generado el evento. |
SystemThreadId | int | Identifica el subproceso que ha generado el evento. |
SystemUserId | string | Identificador del usuario responsable del evento. |
Tarea | int | Tarea definida en el evento . |
TenantId | string | Identificador del área de trabajo de Log Analytics |
TimeGenerated | datetime | Marca de tiempo cuando se generó el evento en el equipo. |
Tipo | string | Nombre de la tabla. |
Versión | int | Contiene el número de versión de la definición del evento. |
Comentarios
https://aka.ms/ContentUserFeedback.
Próximamente: A lo largo de 2024 iremos eliminando gradualmente GitHub Issues como mecanismo de comentarios sobre el contenido y lo sustituiremos por un nuevo sistema de comentarios. Para más información, vea:Enviar y ver comentarios de