共用方式為


AADDomainServicesDNSAuditsDynamicUpdates

DNS 伺服器稽核事件會在 DNS 伺服器上啟用變更追蹤。 下表包含動態更新的操作稽核事件。

數據表屬性

屬性
資源類型 microsoft.aad/domainservices
類別 -
方案 LogManagement
基本記錄 Yes
擷取時間轉換 No
範例查詢 -

資料行

資料行 類型​ 描述
_BilledSize real 以位元組為單位的記錄大小
BufferSize int 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
EventType 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
_IsBillable 字串 指定內嵌資料是否可計費。 false_IsBillable擷取時,不會向 Azure 帳戶收費
名稱 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
operationName 字串 識別發出的事件類型。
operationVersion 字串 版本字串。 已保留。
RData 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
RecordId 字串 基礎 Windows 事件的標識碼
_ResourceId string 記錄相關資源的唯一識別碼
resultDescription 字串 事件的摘要描述。
來源 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
SourceSystem 字串 收集事件的代理程序類型。 例如,OpsManager針對 Windows 代理程式、直接連線或 Operations Manager、Linux所有 Linux 代理程式,或Azure針對 Azure 診斷
_SubscriptionId string 與記錄相關的訂用帳戶唯一識別碼
TenantId 字串 Log Analytics 工作區標識符
TimeGenerated Datetime 產生事件時的時間戳 (UTC)。
Ttl int 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
型別 string 資料表的名稱
區域 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
ZoneScope 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。