Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Журналы аудита для операций рабочей области обнаружения Microsoft, включая управление исследованиями, выполнение задач и действия беседы. Используется для отслеживания действий пользователей и изменений ресурсов рабочей области.
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | microsoft.discovery/workspaces |
| Categories | Audit |
| Solutions | LogManagement |
| Базовая поддержка таблиц | Yes |
| Поддержка вспомогательных и лейк-таблиц | Yes |
| Поддержка преобразования рабочей области DCR | нет |
| Поддержка API приема | нет |
| Примеры запросов | Yes |
Столбцы
| Column | Тип | Описание |
|---|---|---|
| _BilledSize | real | Размер записи в байтах |
| Category | string | Категория логов события. |
| _IsBillable | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| ObjectId (идентификатор объекта) | string | Идентификатор объекта субъекта, выполняющего операцию. |
| Наименование операции | string | Имя операции, которая вызвала событие аудита, включая имя контроллера и действия. |
| _ResourceId (идентификатор ресурса) | string | Уникальный идентификатор ресурса, с которым связана запись. |
| SourceSystem | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| _SubscriptionId (идентификатор подписки) | string | Уникальный идентификатор подписки, с которой связана эта запись. |
| Tenant | string | Идентификатор клиента обнаружения, связанный с рабочей областью. |
| TenantId | string | Идентификатор пространства работы Log Analytics |
| TimeGenerated | datetime | Метка времени приема записи журнала. |
| Тип | string | Название таблицы |