共用方式為


AADDomainServicesLogonLogoff

數據表屬性

屬性
資源類型 microsoft.aad/domainservices
類別 Azure 資源、安全性
方案 LogManagement
基本記錄檔 No
擷取時間轉換 Yes
範例查詢

資料行

資料行 類型 Description
AuthenticationPackageName 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
_BilledSize real 以位元組為單位的記錄大小
類別 字串
CorrelationId 字串
ElevatedToken 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
FailureReason string 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
ImpersonationLevel 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
_IsBillable 字串 指定擷取數據是否可計費。 當_IsBillable false 擷取未向您 Azure 帳戶計費時
KeyLength int 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
LmPackageName 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
LogonGuid 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
LogonProcessName 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
LogonType int 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
OperationName 字串
RecordId 字串 對應至此記錄的唯一標識符。
ResourceId 字串
_ResourceId 字串 記錄相關資源的唯一識別碼。
RestrictedAdminMode 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
ResultDescription 字串
ResultType 字串
SidList 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
SourceSystem 字串 事件所收集的代理程序類型。 例如,針對 Windows 代理程式、OpsManager直接連線或 Operations Manager、Linux所有 Linux 代理程式,或Azure針對 Azure 診斷
_SubscriptionId 字串 與記錄相關的訂用帳戶唯一識別碼
SubStatus 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetDomainName 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetInfo 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetLinkedLogonId 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetLogonGuid 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetLogonId 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetOutboundDomainName 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetOutboundUserName 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetServerName 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetUserName 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetUserSid 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TdoSid 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TimeGenerated Datetime
TransmittedServices 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
類型 字串 資料表的名稱
VirtualAccount 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
WorkstationName 字串 此欄位的內容取決於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。