共用方式為


AADDomainServicesLogonLogoff

數據表屬性

屬性 價值
資源類型 microsoft.aad/domainservices
類別 Azure 資源、安全性
方案 日誌管理
基本記錄
擷取時間轉換 Yes
範例查詢

資料行

資料行 類型​ 描述
驗證套件名稱 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
_BilledSize real 以位元組為單位的記錄大小
類別 字串
CorrelationId 字串
ElevatedToken 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
FailureReason 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
ImpersonationLevel 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
_IsBillable 字串 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,系統不會向您的 Azure 帳戶收取擷取費用
KeyLength int 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
LmPackageName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
LogonGuid 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
登入處理程序名稱 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
登入類型 int 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
操作名稱 字串
RecordId 字串 對應至此記錄的唯一識別碼。
ResourceId 字串
_ResourceId 字串 與記錄相關的資源的唯一識別碼
RestrictedAdminMode 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
結果描述 字串
ResultType 字串
SidList 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
SourceSystem 字串 收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷
_SubscriptionId 字串 與記錄相關的訂用帳戶唯一識別碼
SubStatus 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
目標域名 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetInfo 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetLinkedLogonId 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetLogonGuid 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetLogonId 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetOutboundDomainName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetOutboundUserName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetServerName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetUserName 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TargetUserSid 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TdoSid 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
TimeGenerated Datetime
TransmittedServices 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
類型​ 字串 資料表的名稱
VirtualAccount 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。
工作站名稱 字串 此欄位的內容相依於所發出的 Windows 事件,以 OperationName 表示。 如需此欄位的意義,請參閱此事件的 Windows Server 描述。