AADDomainServicesDNSAuditsDynamicUpdates

DNS 伺服器稽核事件會在 DNS 伺服器上啟用變更追蹤。 下表包含動態更新的操作稽核事件。

數據表屬性

屬性
資源類型 microsoft.aad/domainservices
類別 -
方案 LogManagement
基本記錄檔 Yes
擷取時間轉換 No
範例查詢 -

資料行

資料行 類型 Description
_BilledSize real 以位元組為單位的記錄大小
BufferSize int 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
EventType 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
_IsBillable 字串 指定擷取數據是否可計費。 當_IsBillable false 擷取未向您 Azure 帳戶計費時
名稱 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
operationName 字串 識別發出的事件類型。
operationVersion 字串 版本字串。 保留的。
RData 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
RecordId 字串 基礎 Windows 事件的標識碼
_ResourceId 字串 記錄相關資源的唯一識別碼。
resultDescription 字串 事件的摘要描述。
Source 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
SourceSystem 字串 事件所收集的代理程序類型。 例如,OpsManager針對 Windows 代理程式、直接連線或 Operations Manager、Linux所有 Linux 代理程式,或Azure針對 Azure 診斷
_SubscriptionId 字串 與記錄相關的訂用帳戶唯一識別碼
TenantId 字串 Log Analytics 工作區標識符
TimeGenerated Datetime 產生事件時,時間戳 (UTC) 。
Ttl int 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
類型 字串 資料表的名稱
區域 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
ZoneScope 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。