Событие

События из журнала событий Windows на компьютерах Windows с помощью агента Log Analytics.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets,
microsoft.azurestackhci/clusters
Категории Виртуальные машины
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов Да

Столбцы

Столбец Type Описание
AzureDeploymentID строка Идентификатор развертывания Azure для облачной службы, к которой относится журнал. Заполняется только в том случае, если события собираются с помощью агента Диагностика Azure и собираются из службы хранилища Azure.
_BilledSize real Размер записи в байтах
Компьютер строка Имя компьютера, с которого было получено событие.
EventCategory INT Категория события.
EventData строка Все данные событий в формате RAW.
EventID INT Номер события.
EventLevel INT Степень серьезности события в числовом формате.
EventLevelName строка Степень серьезности события в текстовом формате.
EventLog строка Имя журнала событий, из которого было получено событие.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
ManagementGroupName строка Имя группы управления для агентов System Center Operations Manager. Для других агентов это значение — идентификатор AOI-workspace<.>
Сообщение строка Сообщение о событии для различных языков. Язык определяется атрибутом LCID.
ParameterXml строка Значения параметров события в формате XML.
RenderedDescription строка Описание события со значениями параметров.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
Роль строка Роль облачной службы, к которой принадлежит журнал. Заполняется только в том случае, если события собираются с помощью агента Диагностика Azure и собираются из службы хранилища Azure.
Source строка Источник события.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TimeGenerated DATETIME Дата и время создания записи.
Тип строка Имя таблицы.
UserName строка Имя пользователя учетной записи, который зафиксировал событие.