Partager via


AADDomainServicesLogonLogoff

Attributs de la table

Attribut Valeur
Types de ressources microsoft.aad/domainservices
Catégories Ressources Azure, sécurité
Solutions LogManagement
Journal de base Non
Transformation au moment de l’ingestion Oui
Exemples de requêtes Oui

Colonnes

Colonne Type Description
NomDuPaquetD'Authentification chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
_BilledSize réel Taille de l’enregistrement en octets
Catégorie chaîne
CorrelationId chaîne
ElevatedToken chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
FailureReason chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
ImpersonationLevel chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
_IsBillable chaîne Spécifie si l’ingestion des données est facturable. Quand _IsBillable est false, l’ingestion n’est pas facturée sur votre compte Azure.
KeyLength entier Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
LmPackageName chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
LogonGuid chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
LogonProcessName chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
Type de connexion int Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
NomOpération chaîne
RecordId chaîne Identificateur unique correspondant à cet enregistrement.
ResourceId chaîne
_ResourceId chaîne Un identificateur unique de la ressource à laquelle l’enregistrement est associé
RestrictedAdminMode chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
Description du Résultat chaîne
TypeDeRésultat chaîne
SidList chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
SourceSystem chaîne Type d’agent ayant collecté l’événement. Par exemple, OpsManager pour l’agent Windows (connexion directe ou Operations Manager), Linux pour tous les agents Linux, ou Azure pour Diagnostics Azure.
_SubscriptionId chaîne Un identificateur unique de l’abonnement auquel l’enregistrement est associé
SubStatus chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
NomDeDomaineCible chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
TargetInfo chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
TargetLinkedLogonId chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
TargetLogonGuid chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
TargetLogonId chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
TargetOutboundDomainName chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
TargetOutboundUserName chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
TargetServerName chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
TargetUserName chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
TargetUserSid chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
TdoSid chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
TimeGenerated date/heure
TransmittedServices chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
Type chaîne Le nom de la table
VirtualAccount ficelle Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.
Nom de la Station de Travail chaîne Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description windows Server de cet événement pour connaître la signification de ce champ.