UCDeviceAlert

更新符合性 - 这些警报由于特定于设备的问题而激活,并且不特定于特定更新和特定设备。 与 UpdateAlerts 一样,AlertType 指示警报来自 (ServiceDeviceAlert、ClientDeviceAlert) 。 例如,EndOfService 警报是 ClientDeviceAlert,因为它在生成中不再受到服务 (EOS) 是客户端范围的状态。 同时,WUfB DS 中的 DeviceRegistrationIssues 将是 ServiceDeviceAlert,因为它是服务中的设备范围状态,无法正确注册。

表属性

Attribute
资源类型 -
类别 -
解决方案 LogManagement、WaaSUpdateInsights
基本日志
引入时间转换
示例查询 -

类型 说明
AlertClassification 字符串 此警报是错误、警告还是信息。
AlertData 字符串 格式化为 json 有效负载的可选字符串,其中包含警报的元数据。
AlertId 字符串 此警报的唯一标识符。
AlertRank int 警报在故障排除期间进行优先级排序的整数排名。
AlertStatus 字符串 此警报是活动、已解决还是已删除。
AlertSubtype 字符串 警报的子类型。
AlertType 字符串 警报的类型为 ClientUpdateAlert、ServiceUpdateAlert。 指示将存在的字段。
AzureADDeviceId 字符串 与设备所属的 AAD 租户对应的 GUID。
AzureADTenantId 字符串 对应于此设备的 AAD 设备 ID 的 GUID。
_BilledSize real 记录大小(以字节为单位)
说明 字符串 一个本地化字符串,翻译自其他警报字段 + 语言首选项的组合,用于详细描述问题。
DeviceName 字符串 设备的给定名称。
ErrorCode 字符串 触发此警报的错误代码(如果有)。 对于基于客户端的显式警报,错误代码可以具有扩展的错误代码,这些错误代码将追加到错误代码中,并带有下划线分隔符。
ErrorSymName 字符串 映射到错误代码的符号名称(如果有)。 否则为空。
GlobalDeviceId 字符串 Microsoft 内部全局设备标识符。
_IsBillable 字符串 指定引入数据是否可计费。 当_IsBillable false 引入时,不会向 Azure 帐户计费
建议 字符串 从 RecommendedAction、Message 和其他字段翻译的本地化字符串 (,具体取决于提供建议操作的警报) 的源。
ResolvedTime datetime 解决此警报的时间,否则为空。
SCCMClientId 字符串 与设备上的 SCCM 客户端 ID 对应的 GUID。
SourceSystem 字符串 事件所收集的代理的类型。 例如,OpsManager对于 Windows 代理,直接连接或 Operations Manager,Linux对于所有 Linux 代理,或者Azure对于 Azure 诊断
StartTime datetime 激活此警报的时间。
TenantId 字符串 Log Analytics 工作区 ID
TimeGenerated datetime 生成和记录此事件的时间。
类型 字符串 表的名称
URL string 可选的 URL,用于获取与此警报相关的更深入的信息。