Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Журналы аудита для операций с книгами обнаружения Microsoft, включая создание базы знаний, обновления и удаление. Используется для отслеживания действий пользователей и изменений в ресурсах bookhelf.
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | microsoft.discovery/bookshelves |
| Categories | Audit |
| Solutions | LogManagement |
| Базовая поддержка таблиц | Yes |
| Поддержка вспомогательных и лейк-таблиц | Yes |
| Поддержка преобразования рабочей области DCR | No |
| Поддержка API приема | No |
| Примеры запросов | Yes |
Столбцы
| Column | Тип | Описание |
|---|---|---|
| _BilledSize | real | Размер записи в байтах |
| Category | string | Категория логов события. |
| _IsBillable | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| ObjectId (идентификатор объекта) | string | Идентификатор объекта субъекта, выполняющего операцию. |
| Наименование операции | string | Имя операции, которая вызвала событие аудита, включая имя контроллера и действия. |
| _ResourceId (идентификатор ресурса) | string | Уникальный идентификатор ресурса, с которым связана запись. |
| SourceSystem | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| _SubscriptionId (идентификатор подписки) | string | Уникальный идентификатор подписки, с которой связана эта запись. |
| Tenant | string | Идентификатор клиента обнаружения, связанный с книгами. |
| TenantId | string | Идентификатор пространства работы Log Analytics |
| TimeGenerated | datetime | Метка времени приема записи журнала. |
| Тип | string | Название таблицы |