Windows365 连接活动日志。 包含云电脑会话的连接生命周期数据,通过 ActivityId 与其他数据集相关联。
数据表属性
| Attribute |
Value |
|
资源类型 |
microsoft.intune/operations |
|
类别 |
Azure Monitor |
|
Solutions |
LogManagement |
|
基本 表支持 |
是的 |
|
辅助 /Lake 表支持 |
是的 |
|
DCR 工作区转换 支持 |
否 |
|
引入 API 支持 |
否 |
|
示例查询 |
- |
列
| 列 |
类型 |
Description |
| ActivityId |
字符串 |
用于与网络、错误和检查点数据关联的活动 ID。 |
| _BilledSize |
real |
记录大小(字节) |
| 呼叫者IP地址 |
字符串 |
调用方 IP 地址。 |
| ClientOS |
字符串 |
正在连接的客户端 OS(如有)。 |
| CloudPCId |
字符串 |
云电脑的唯一标识符。 |
| GatewayRegion |
字符串 |
服务器端用户连接的网关区域。 |
| _IsBillable |
字符串 |
指定摄入数据是否需计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费 |
| 管理设备名称 |
字符串 |
托管设备的名称。 |
| PlatformName |
字符串 |
客户端应用程序的平台名称。 |
| PlatformVersion |
字符串 |
客户端平台的版本。 |
| _ResourceId |
字符串 |
与记录关联的资源的唯一标识符 |
| 结果类型 |
字符串 |
连接的结果类型。 |
| SessionHostIPAddress |
字符串 |
会话主机的 IP 地址。 |
| SessionHostOSDescription |
字符串 |
协调用户连接的计算机的 OS SKU 说明。 |
| SessionHostOSVersion |
字符串 |
会话主机的 OS 版本。 |
| SessionHostSxSStackVersion |
字符串 |
会话主机的并行 (SxS) 堆栈版本。 |
| SourceSystem |
字符串 |
收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager(可选择直接连接或使用 Operations Manager),适用于所有 Linux 代理的 Linux,或适用于 Azure 诊断 的 Azure。 |
| 州 |
字符串 |
连接状态。 |
| _SubscriptionId |
字符串 |
唯一标识符,用于识别与此记录关联的订阅 |
| TenantId |
字符串 |
Log Analytics 工作区 ID |
| TimeGenerated |
日期/时间 |
事件时间戳 (UTC)。 |
| TransportType |
字符串 |
RDP 连接使用的传输类型:Shortpath、TURN、Websocket。 |
| 类型 |
字符串 |
表的名称 |
| 用户主体名称 (UserPrincipalName) |
字符串 |
发起连接的用户的用户主体名称。 |