Событие
События из журнала событий Windows на компьютерах Windows с помощью агента Log Analytics.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets, microsoft.azurestackhci/clusters |
Категории | Виртуальные машины |
Решения | LogManagement |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | Да |
Столбцы
Столбец | Type | Описание |
---|---|---|
AzureDeploymentID | строка | Идентификатор развертывания Azure для облачной службы, к которой относится журнал. Заполняется только в том случае, если события собираются с помощью агента Диагностика Azure и собираются из службы хранилища Azure. |
_BilledSize | real | Размер записи в байтах |
Компьютер | строка | Имя компьютера, с которого было получено событие. |
EventCategory | INT | Категория события. |
EventData | строка | Все данные событий в формате RAW. |
EventID | INT | Номер события. |
EventLevel | INT | Степень серьезности события в числовом формате. |
EventLevelName | строка | Степень серьезности события в текстовом формате. |
EventLog | строка | Имя журнала событий, из которого было получено событие. |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
ManagementGroupName | строка | Имя группы управления для агентов System Center Operations Manager. Для других агентов это значение — идентификатор AOI-workspace<.> |
Сообщение | строка | Сообщение о событии для различных языков. Язык определяется атрибутом LCID. |
ParameterXml | строка | Значения параметров события в формате XML. |
RenderedDescription | строка | Описание события со значениями параметров. |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
Роль | строка | Роль облачной службы, к которой принадлежит журнал. Заполняется только в том случае, если события собираются с помощью агента Диагностика Azure и собираются из службы хранилища Azure. |
Source | строка | Источник события. |
SourceSystem | строка | Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
TimeGenerated | DATETIME | Дата и время создания записи. |
Тип | строка | Имя таблицы. |
UserName | строка | Имя пользователя учетной записи, который зафиксировал событие. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по