Compartilhar via


W3CIISLog

O Servidor de Informações da Internet (IIS) faz logon em computadores Windows usando o agente do Log Analytics.

Atributos da tabela

Atributo Valor
Tipos de recursos microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
Categorias Ferramentas de TI e gerenciamento, máquinas virtuais
Soluções Gerenciamento de Logs
Log básico Não
Transformação durante a ingestão Sim
Amostras de Consulta Sim

Colunas

Coluna Tipo Descrição
AzureDeploymentID cadeia ID de implantação do Azure do serviço de nuvem a que o log pertence. Preenchido apenas quando os eventos são coletados usando o agente de Diagnóstico do Azure quando os dados são extraídos do armazenamento do Azure.
_BilledSize verdadeiro O tamanho do registro em bytes
cIP cadeia Endereço IP do cliente que acessou o servidor web.
Computador cadeia Nome do computador de onde o evento foi coletado.
Confiança cadeia Preenchido apenas para logs do IIS coletados dos Serviços de Nuvem do Azure por meio da Extensão de Diagnóstico do Azure.
csBytes long Número de bytes recebidos pelo servidor.
csCookie cadeia Conteúdo do cookie enviado ou recebido, se houver.
csHost cadeia Nome do cabeçalho do host, se houver.
csMethod cadeia Método de solicitação, como GET ou POST.
csReferer cadeia Site que o usuário visitou por último. Esse site fornece um link para o site atual.
csUriQuery cadeia A consulta, se houver, que o cliente estava tentando executar. Um URI (Resource Identifier Universal) consulta é necessário apenas para páginas dinâmico.
csUriStem cadeia Alvo da ação, como uma página da web, por exemplo, Default.htm.
csUserAgent cadeia O tipo de navegador do cliente.
csUserName cadeia Nome do usuário autenticado que acessou o servidor. Os usuários anônimos são indicados por um hífen.
csVersion cadeia Versão do protocolo que o cliente usou.
Descrição cadeia Preenchido apenas para logs do IIS coletados dos Serviços de Nuvem do Azure (por meio da Extensão de Diagnóstico do Azure).
FirstReportedDateTime cadeia Preenchido apenas para logs do IIS coletados dos Serviços de Nuvem do Azure (por meio da Extensão de Diagnóstico do Azure).
Tipo de Ameaça do Indicador cadeia Preenchido apenas para logs do IIS coletados dos Serviços de Nuvem do Azure (por meio da Extensão de Diagnóstico do Azure).
IsActive cadeia Preenchido apenas para logs do IIS coletados dos Serviços de Nuvem do Azure (por meio da Extensão de Diagnóstico do Azure).
_IsBillable cadeia Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
LastReportedDateTime cadeia Preenchido apenas para logs do IIS coletados dos Serviços de Nuvem do Azure (por meio da Extensão de Diagnóstico do Azure).
IP Malicioso cadeia Preenchido apenas para logs do IIS coletados dos Serviços de Nuvem do Azure (por meio da Extensão de Diagnóstico do Azure).
NomeDoGrupoDeGerenciamento cadeia Nome do grupo de gerenciamento para agentes do Gerenciador de Operações. Para outros agentes, ele é AOI-<ID do espaço de trabalho>.
País do IP Remoto cadeia País/região do endereço IP do cliente.
RemoteIPLatitude verdadeiro Latitude do endereço IP do cliente.
RemoteIPLongitude verdadeiro Longitude do endereço IP do cliente.
_IdentificadorDeRecurso cadeia Identificador exclusivo do recurso ao qual o registro está associado
Função cadeia A instância de função do serviço de nuvem a que o log pertence. Preenchido somente quando os eventos são coletados usando o agente de Diagnóstico do Azure e os dados são extraídos do armazenamento do Azure.
RoleInstance cadeia Função do serviço de nuvem ao qual o log pertence. Preenchido somente quando os eventos são coletados usando o agente de Diagnóstico do Azure e os dados são extraídos do armazenamento do Azure.
scBytes long Número de bytes que o servidor enviou.
scStatus cadeia Código de status HTTP.
scSubStatus cadeia Código de erro de substatus.
scWin32Status cadeia Código de status do Windows.
Severidade INT Preenchido apenas para logs do IIS coletados dos Serviços de Nuvem do Azure por meio da Extensão de Diagnóstico do Azure.
sIP cadeia Endereço IP do servidor no qual a entrada do arquivo de log foi gerada.
SourceSystem cadeia O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agentes do Windows, conexão direta, ou Operations Manager, Linux para todos os agentes do Linux, ou Azure para Azure Diagnostics.
sPort INT Número da porta do servidor configurado para o serviço.
sSiteName cadeia Nome do site do IIS.
Conta de Armazenamento cadeia Preenchido apenas para logs do IIS coletados dos Serviços de Nuvem do Azure por meio da Extensão de Diagnóstico do Azure.
_SubscriptionId cadeia Identificador exclusivo da assinatura à qual o registro está associado
TimeGenerated datetime Data e hora de criação do registro.
TimeTaken long Período para processar a solicitação em milissegundos.
TLPLevel cadeia Preenchido apenas para logs do IIS coletados dos Serviços de Nuvem do Azure por meio da Extensão de Diagnóstico do Azure.
Tipo cadeia O nome da tabela