Aracılığıyla paylaş


Etkinlik

Log Analytics aracısını kullanan Windows bilgisayarlarda Windows Olay Günlüğü'nden olaylar.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri microsoft.operationalinsights/workspaces
microsoft.compute/virtualmachines,
microsoft.connectedvmwarevsphere/sanalmakineler
microsoft.azurestackhci/virtualmachines
microsoft.scvmm/sanal_makineler
microsoft.compute/sanalmakineölçekkümeleri
microsoft.azurestackhci/clusters
Kategori Güvenlik, Sanal Makineler
Çözümleri Log Yönetimi
Temel günlük Hayır
Alım süresi DCR desteği Evet
Yalnızca göl alımı Hayır
Örnek Sorgular Evet

Sütunlar

Sütun Türü Açıklama
AzureDeploymentID Dize Günlüğün ait olduğu bulut hizmetinin Azure dağıtım kimliği. Yalnızca olaylar Azure Tanılama aracını kullanarak toplandığında ve Azure depolama alanından alındığında doldurulur.
_FaturalandırılanBoyut gerçek Bayt cinsinden kayıt boyutu
Bilgisayar Dize Olayın toplandığı bilgisayarın adı.
Etkinlik Kategorisi Int Olayın kategorisi.
EtkinlikVerisi Dize Ham biçimdeki tüm olay verileri.
EventID Int Olay sayısı.
Etkinlik Seviyesi Int Olayın önem derecesi sayısal biçimde.
EtkinlikSeviyeAdı Dize Olayın metin biçimindeki önem derecesi.
EventLog Dize Olayın toplandığı olay günlüğünün adı.
_IsBillable (faturalandırılabilir mi) Dize Verilerin alınmasının ücretlendirilebilir olup olmadığını belirtir. "_IsBillable false olduğunda, alım işlemi Azure hesabınıza faturalandırılmaz"
YönetimGrubuAdı Dize System Center Operations Manager aracıları için yönetim grubunun adı. Diğer aracılar için bu değer AOI-<çalışma alanı kimliği> olarak belirtilmiştir.
Mesaj Dize Farklı Diller için olay iletisi. Dil, LCID özniteliği tarafından tanımlanır.
ParameterXml Dize XML biçiminde olay parametresi değerleri.
İşlenmiş Açıklama Dize Parametre değerleriyle olay açıklaması.
Kaynak Kimliği (_ResourceId) Dize Kaydın ilişkili olduğu kaynağın benzersiz tanımlayıcısı
Rol Dize Bulut hizmetine ait olan günlüğün rolü. Yalnızca olaylar Azure Tanılama aracını kullanarak toplandığında ve Azure depolama alanından alındığında doldurulur.
Kaynak Dize Olayın kaynağı.
SourceSystem Dize Olayın toplandığı ajan türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlan ya da Operations Manager ile, Linux için tüm Linux aracıları veya Azure için Azure Diagnostics
_AbonelikKimliği Dize Abonelikle ilişkili olan kaydın benzersiz tanımlayıcısı
TimeGenerated tarih ve saat Kaydın oluşturulduğu tarih ve saat.
Türü Dize Tablonun adı
Kullanıcı adı Dize Olayı günlüğe kaydeden hesabın kullanıcı adı.