Поделиться через


Запросы для таблицы MNFSystemSessionHistoryUpdates

Сведения об использовании этих запросов в портале Azure см. руководство по Log Analytics. Сведения о REST API см. в разделе "Запрос".

Найдите все записи, в которых пользователь, который обновляет сеанс, является администратором.

События обновления журнала системных сеансов проецируются с устройств. Этот запрос выводит список всех журналов, в которых пользователь обновления сеанса является администратором.

MNFSystemSessionHistoryUpdates
| where EventCategory == "SystemSessionHistoryUpdates"
| project EventName, EventCategory, DeviceId, DeviceName, FabricId, TimeGenerated, DiffTimeStamp, GnmiTimeStamp, SessionUpdateSessionId, SessionUpdateUser, SessionDiffs
| sort by TimeGenerated desc
| limit 100