针对 ADGSyslogEvent 表的查询

有关在 Azure 门户中使用这些查询的信息,请参阅 Log Analytics 教程。 有关 REST API,请参阅 查询

从上一天获取 Syslog

从最后一天获取 100 个 syslog 事件。

ADGSyslogEvent
| where TimeGenerated >= ago(1d)
| project TimeGenerated, NVAResourceId, NVARegion, Msg
| order by TimeGenerated desc
| take 100