Windows365ConnectionLogs

Windows365 连接活动日志。 包含云电脑会话的连接生命周期数据,通过 ActivityId 与其他数据集相关联。

数据表属性

Attribute Value
资源类型 microsoft.intune/operations
类别 Azure Monitor
Solutions LogManagement
基本 表支持 是的
辅助 /Lake 表支持 是的
DCR 工作区转换 支持
引入 API 支持
示例查询 -

类型 Description
ActivityId 字符串 用于与网络、错误和检查点数据关联的活动 ID。
_BilledSize real 记录大小(字节)
呼叫者IP地址 字符串 调用方 IP 地址。
ClientOS 字符串 正在连接的客户端 OS(如有)。
CloudPCId 字符串 云电脑的唯一标识符。
GatewayRegion 字符串 服务器端用户连接的网关区域。
_IsBillable 字符串 指定摄入数据是否需计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
管理设备名称 字符串 托管设备的名称。
PlatformName 字符串 客户端应用程序的平台名称。
PlatformVersion 字符串 客户端平台的版本。
_ResourceId 字符串 与记录关联的资源的唯一标识符
结果类型 字符串 连接的结果类型。
SessionHostIPAddress 字符串 会话主机的 IP 地址。
SessionHostOSDescription 字符串 协调用户连接的计算机的 OS SKU 说明。
SessionHostOSVersion 字符串 会话主机的 OS 版本。
SessionHostSxSStackVersion 字符串 会话主机的并行 (SxS) 堆栈版本。
SourceSystem 字符串 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager(可选择直接连接或使用 Operations Manager),适用于所有 Linux 代理的 Linux,或适用于 Azure 诊断 的 Azure
字符串 连接状态。
_SubscriptionId 字符串 唯一标识符,用于识别与此记录关联的订阅
TenantId 字符串 Log Analytics 工作区 ID
TimeGenerated 日期/时间 事件时间戳 (UTC)。
TransportType 字符串 RDP 连接使用的传输类型:Shortpath、TURN、Websocket。
类型 字符串 表的名称
用户主体名称 (UserPrincipalName) 字符串 发起连接的用户的用户主体名称。