Compartir a través de


WindowsEvent

Eventos de Windows recopilados y enviados por el agente.

Atributos de tabla

Atributo Valor
Tipos de recursos -
Categorías Seguridad
Soluciones CustomizedWindowsEventsFiltering, InternalWindowsEvent, SecurityInsights, WEFInternalUat, WEF_10x, WEF_10xDSRE, WinLog, WindowsEventForwarding
Registro básico No
Transformación en tiempo de ingesta
Consultas de ejemplo

Columnas

Columna Tipo Descripción
_BilledSize real Tamaño del registro en bytes
Canal string Canal al que se registró el evento.
Computer string nombre del equipo en el que se produjo el evento.
Correlation string Identificadores de actividad que los consumidores pueden usar para agrupar eventos relacionados.
EventData dinámico Contiene los datos del evento analizados al tipo dinámico. Si se produce un error en el análisis, este campo contendrá null y se rellenará el campo RawEventData.
EventId int Identificador que el proveedor usó para identificar el evento.
EventLevel int Contiene el nivel de gravedad del evento.
EventLevelName string Cadena de mensaje representada del nivel especificado en el evento .
EventOriginId string Identificador de máquina virtual obtenido de Azure Instance Metadata Service (IMDS).
EventRecordId string Número de registro asignado al evento cuando se registró.
_IsBillable string Especifica si la ingesta de los datos es facturable. Cuando se _IsBillable la ingesta no se false factura a su cuenta de Azure
Palabras clave string Máscara de bits de las palabras clave definidas en el evento .
ManagementGroupName string Información adicional basada en el tipo de recurso.
Código de operación string El elemento opcode se define mediante el tipo complejo SystemPropertiesType.
Proveedor string Tipo de propiedades del sistema: identifica el proveedor que registró el evento.
RawEventData string El XML de evento sin formato cuando se produce un error en el análisis. Es null cuando se analiza correctamente.
_ResourceId string Identificador único del recurso al que está asociado el registro.
_SubscriptionId string Identificador único de la suscripción a la que está asociado el registro.
SystemProcessId int Identifica el proceso que ha generado el evento.
SystemThreadId int Identifica el subproceso que ha generado el evento.
SystemUserId string Identificador del usuario responsable del evento.
Tarea int Tarea definida en el evento .
TenantId string Identificador del área de trabajo de Log Analytics
TimeGenerated datetime Marca de tiempo cuando se generó el evento en el equipo.
Tipo string Nombre de la tabla.
Versión int Contiene el número de versión de la definición del evento.