Windows365AuditLogs

Windows365-Überwachungsprotokolle.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.intune/operations
Kategorien Überwachung
Lösungen LogManagement
Standardprotokoll Ja
Erfassungszeittransformation No
Beispielabfragen -

Spalten

Spalte Type Beschreibung
ActivityId Zeichenfolge Die Aktivitäts-ID des Vorgangs.
ApplicationId Zeichenfolge Die Aufruferanwendungs-ID des Vorgangs.
ApplicationName Zeichenfolge Der Anwendungsname des Vorgangs.
_BilledSize real Die Datensatzgröße in Bytes.
BuildVersion Zeichenfolge Die Buildversion des Vorgangs.
CallerExtendedProperties Zeichenfolge Die erweiterten Eigenschaften des Vorgangs durch den Aufrufer.
ComponentName Zeichenfolge Der Komponentenname des Vorgangs.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable aufgenommen wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt.
Vorgangsname Zeichenfolge Der Name des Vorgangs.
OtherAuditEventProperties Zeichenfolge Zu den Überwachungsereigniseigenschaften des Vorgangs gehören "componentName", "operationType", "category", "activityDateTime", "auditEventId", "correlationId", "shoeboxCategory" und "resources".
OtherIdentityProperties Zeichenfolge Die Identitätseigenschaften des Benutzers, umfassen Type, UserPermission, ApplicationDisplayName, ServicePrincipleName, UserScopeTags, RemoteTenantId und RemoteUserId.
Pid Zeichenfolge Die Pid des Vorgangs.
RelatedActivityId Zeichenfolge Die zugehörige Aktivitäts-ID des Vorgangs.
ResourceExtendedProperties Zeichenfolge Die erweiterten Eigenschaften der Ressource des Vorgangs.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
Ergebnis Zeichenfolge Das Ergebnis des Vorgangs.
ScenarioId Zeichenfolge Die Szenario-ID des Vorgangs.
ScenarioInstanceId Zeichenfolge Die Szenarioinstanz-ID des Vorgangs.
ServiceName Zeichenfolge Der Dienstname des Vorgangs.
SessionId Zeichenfolge Die Sitzungs-ID des Vorgangs.
SourceSystem Zeichenfolge Der Typ des Agents, von dem das Ereignis erfasst wurde. For example, for Windows agent, OpsManager either direct connect or Operations Manager, for all Linux agents, Linux or Azure for Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
Tid Zeichenfolge Die ID des Vorgangs.
TimeGenerated datetime Datum und Uhrzeit der Erstellung des Berichts (UTC).
type Zeichenfolge Der Name der Tabelle.
Benutzer-ID Zeichenfolge Die Benutzer-ID des Benutzers.
UserPrincipalName Zeichenfolge Der Hauptbenutzername des Benutzers.