Compartilhar via


Evento

Eventos do Log de Eventos do Windows em computadores Windows usando o agente do Log Analytics.

Atributos de tabela

Atributo Valor
Tipos de recurso microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.azurestackhci/clusters
Categorias Máquinas Virtuais
Soluções LogManagement
Log básico No
Transformação de tempo de ingestão Yes
Consultas de amostras Sim

Colunas

Coluna Tipo Descrição
AzureDeploymentID string ID de implantação do Azure do serviço de nuvem a que o log pertence. Populado somente quando os eventos são coletados usando Diagnóstico do Azure agente e coletados do armazenamento do Azure.
_BilledSize real O tamanho do registro em bytes
Computador string Nome do computador do qual o evento foi coletado.
EventCategory INT Categoria do evento.
EventData string Todos os dados de evento em formato bruto.
EventID INT Número do evento.
EventLevel INT Severidade do evento em formato numérico.
EventLevelName string Severidade do evento em formato de texto.
EventLog string Nome do log de eventos do qual o evento foi coletado.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingestão não é cobrado para sua conta do Azure
ManagementGroupName string Nome do grupo de gerenciamento para agentes do System Center Operations Manager. Para outros agentes, esse valor é AOI-workspace< ID>
Mensagem string Mensagem de evento para os idiomas diferentes. A linguagem é definida pelo atributo LCID.
ParameterXml string Valores de parâmetro de evento em formato XML.
RenderedDescription string Descrição do evento com valores de parâmetro.
_ResourceId string Identificador exclusivo do recurso ao qual o registro está associado
Função string Função do serviço de nuvem ao qual o log pertence. Populado somente quando os eventos são coletados usando Diagnóstico do Azure agente e coletados do armazenamento do Azure.
Source string Origem do evento.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para Diagnóstico do Azure
_SubscriptionId string Identificador exclusivo da assinatura à qual o registro está associado
TimeGenerated DATETIME Data e hora de criação do registro.
Type string O nome da tabela
UserName string Nome de usuário da conta que registrou o evento.