提供对登录前发生的凭据验证和发现终结点调用的可见性。
数据表属性
| Attribute |
价值 |
|
资源类型 |
- |
|
Categories |
- |
|
Solutions |
LogManagement |
|
基本 表支持 |
是的 |
|
辅助 /Lake 表支持 |
是的 |
|
DCR 工作区转换 支持 |
否 |
|
引入 API 支持 |
否 |
|
示例查询 |
- |
列
| 列 |
类型 |
说明 |
| AADTenantId |
字符串 |
与日志关联的租户 AADTenantId GUID |
| ApplicationId |
字符串 |
应用程序的 ID。 |
| _BilledSize |
real |
记录大小(字节) |
| 来电者IP地址 |
字符串 |
提供调用者的 IP 地址。 |
| 类别 |
字符串 |
登录事件的类别。 |
| CorrelationId |
字符串 |
提供登录线索的 ID。 |
| 错误编号 |
字符串 |
操作的错误号。 |
| _IsBillable |
字符串 |
指定摄入数据是否需计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费 |
| OperationName |
字符串 |
对于登录,此值始终为“登录活动”。 |
| OperationVersion |
字符串 |
客户端请求的 REST API 版本。 |
| RequestId |
字符串 |
请求的 ID。 |
| 请求类型 |
字符串 |
请求的类型。 |
| ResourceGroup |
字符串 |
日志的资源组。 |
| 结果描述 |
字符串 |
提供登录操作的错误说明。 |
| SourceSystem |
字符串 |
收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager(可选择直接连接或使用 Operations Manager),适用于所有 Linux 代理的 Linux,或适用于 Azure 诊断 的 Azure。 |
| TenantId |
字符串 |
Log Analytics 工作区 ID |
| TimeGenerated |
日期/时间 |
事件的日期和时间(采用 UTC 格式)。 |
| 类型 |
字符串 |
表的名称 |
| UserAgent |
字符串 |
客户端的用户代理。 |
| UserId |
字符串 |
用户的 ID。 |