你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

AADDomainServicesLogonLogoff

表属性

属性 价值
资源类型 microsoft.aad/domainservices
类别 Azure 资源,安全性
解决方案 LogManagement
基本日志
引入时转换
示例查询

类型 描述
认证包名称 (AuthenticationPackageName) 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
_BilledSize real 记录大小(字节)
类别 字符串
CorrelationId 字符串
ElevatedToken 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
失败原因 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
ImpersonationLevel 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
_IsBillable 字符串 指定引入数据是否可计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
密钥长度 int 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
LmPackageName 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
登录指南 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
LogonProcessName 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
LogonType int 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
操作名称 字符串
RecordId 字符串 与此记录对应的唯一标识符。
ResourceId 字符串
_ResourceId 字符串 与记录关联的资源的唯一标识符
RestrictedAdminMode 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
结果描述 字符串
结果类型 字符串
SidList 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
SourceSystem 字符串 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager,无论是直接连接还是通过 Operations Manager;适用于所有 Linux 代理的 Linux;或者,适用于 Azure 诊断的 Azure
_SubscriptionId 字符串 与记录关联的订阅的唯一标识符
SubStatus 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
目标域名 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
TargetInfo 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
TargetLinkedLogonId 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
TargetLogonGuid 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
TargetLogonId 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
TargetOutboundDomainName 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
TargetOutboundUserName 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
TargetServerName 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
TargetUserName 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
TargetUserSid 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
TdoSid 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
TimeGenerated 日期/时间
TransmittedServices 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
类型 字符串 表的名称
VirtualAccount 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。
工作站名称 字符串 此字段的上下文取决于在 OperationName 中表示的正在发出的 Windows 事件。 有关此字段的含义,请参阅 Windows Server 对此事件的描述。