PreAuthenticationDiscoveryLogs

提供对登录前发生的凭据验证和发现终结点调用的可见性。

数据表属性

Attribute 价值
资源类型 -
Categories -
Solutions LogManagement
基本 表支持 是的
辅助 /Lake 表支持 是的
DCR 工作区转换 支持
引入 API 支持
示例查询 -

类型 说明
AADTenantId 字符串 与日志关联的租户 AADTenantId GUID
ApplicationId 字符串 应用程序的 ID。
_BilledSize real 记录大小(字节)
来电者IP地址 字符串 提供调用者的 IP 地址。
类别 字符串 登录事件的类别。
CorrelationId 字符串 提供登录线索的 ID。
错误编号 字符串 操作的错误号。
_IsBillable 字符串 指定摄入数据是否需计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
OperationName 字符串 对于登录,此值始终为“登录活动”。
OperationVersion 字符串 客户端请求的 REST API 版本。
RequestId 字符串 请求的 ID。
请求类型 字符串 请求的类型。
ResourceGroup 字符串 日志的资源组。
结果描述 字符串 提供登录操作的错误说明。
SourceSystem 字符串 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager(可选择直接连接或使用 Operations Manager),适用于所有 Linux 代理的 Linux,或适用于 Azure 诊断 的 Azure
TenantId 字符串 Log Analytics 工作区 ID
TimeGenerated 日期/时间 事件的日期和时间(采用 UTC 格式)。
类型 字符串 表的名称
UserAgent 字符串 客户端的用户代理。
UserId 字符串 用户的 ID。