W3CIISLog

Internetinformationsserver (IIS) melden sich mit dem Log Analytics-Agent auf Windows-Computern an.

Tabellenattribute

Attribut Wert
Ressourcentypen microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
Kategorien IT- und Verwaltungstools, virtuelle Computer
Lösungen Protokollverwaltung
Einfache Tabellenunterstützung Nein
Hilfs-/Seetischunterstützung Nein
Unterstützung der DCR-Arbeitsbereichtransformation Ja
Unterstützung der Aufnahme-API Nein
Beispielabfragen Ja

Spalten

Column Typ Beschreibung
AzureDeploymentID Schnur Die Azure-Bereitstellungs-ID des Clouddiensts, zu dem das Protokoll gehört Wird nur ausgefüllt, wenn Ereignisse mit Azure-Diagnose Agent erfasst werden, wenn Daten aus Azure Storage abgerufen werden.
_BilledSize real Die Datensatzgröße in Bytes.
cIP Schnur IP-Adresse des Clients, der auf den Webserver zugegriffen hat.
Rechner Schnur Name des Computers, auf dem das Ereignis gesammelt wurde.
Zuverlässigkeit Schnur Wird nur für IIS-Protokolle ausgefüllt, die von Azure Cloud Services über die Azure-Diagnostics-Erweiterung gesammelt wurden.
csBytes long Anzahl der vom Server empfangenen Bytes
csCookie Schnur Inhalt des gesendeten oder empfangenen Cookies, falls vorhanden.
csHost Schnur Host-Header-Name, falls vorhanden.
csMethod Schnur Methode der Anforderung, beispielsweise GET oder POST.
csReferer Schnur Website, die der Benutzer zuletzt besucht hat. Diese Website stellte eine Verknüpfung zur aktuellen Website her.
csUriQuery Schnur Die Abfrage, falls vorhanden, die der Client auszuführen versuchte. Eine Abfrage-URI (Universal Resource Identifier) ist nur für dynamische Seiten erforderlich.
csUriStem Schnur Ziel der Aktion, z. B. eine Webseite Default.htm.
csUserAgent Schnur Browsertyp des Clients.
csUserName Schnur Name des authentifizierten Benutzers, der auf den Server zugegriffen hat. Anonyme Benutzer werden durch einen Bindestrich gekennzeichnet.
csVersion Schnur Protokollversion, die der Client verwendet hat.
Beschreibung Schnur Wird nur für IIS-Protokolle ausgefüllt, die von Azure Cloud Services (über Azure-Diagnose-Erweiterung) gesammelt wurden.
FirstReportedDateTime Schnur Wird nur für IIS-Protokolle ausgefüllt, die von Azure Cloud Services (über Azure-Diagnose-Erweiterung) gesammelt wurden.
IndikatorBedrohungsTyp Schnur Wird nur für IIS-Protokolle ausgefüllt, die von Azure Cloud Services (über Azure-Diagnose-Erweiterung) gesammelt wurden.
IsActive Schnur Wird nur für IIS-Protokolle ausgefüllt, die von Azure Cloud Services (über Azure-Diagnose-Erweiterung) gesammelt wurden.
_IstAbrechnungsfähig Schnur Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn „_IsBillable“ auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
LastReportedDateTime Schnur Wird nur für IIS-Protokolle ausgefüllt, die von Azure Cloud Services (über Azure-Diagnose-Erweiterung) gesammelt wurden.
bösartigeIP Schnur Wird nur für IIS-Protokolle ausgefüllt, die von Azure Cloud Services (über Azure-Diagnose-Erweiterung) gesammelt wurden.
Name der Managementgruppe Schnur Name der Verwaltungsgruppe für Operations Manager-Agents. Bei anderen Agents lautet dieser „AOI-<Arbeitsbereich-ID>“.
RemoteIPCountry Schnur Land/Region der IP-Adresse des Clients.
RemoteIPLatitude real Breitengrad der Client-IP-Adresse.
RemoteIPLongitude real Längengrad der Client-IP-Adresse.
_ResourceId Schnur Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
Rolle Schnur Rolleninstanz des Clouddiensts, zu dem das Protokoll gehört. Wird nur aufgefüllt, wenn Ereignisse mit Azure-Diagnose Agent gesammelt werden und Daten aus Azure Storage abgerufen werden.
RoleInstance Schnur Rolle des Clouddiensts, zu dem das Protokoll gehört. Wird nur aufgefüllt, wenn Ereignisse mit Azure-Diagnose Agent gesammelt werden und Daten aus Azure Storage abgerufen werden.
scBytes long Anzahl der Bytes, die der Server gesendet hat.
scStatus Schnur HTTP-Statuscode.
scSubStatus Schnur Unterstatus-Fehlercode.
scWin32Status Schnur Windows-Statuscode.
Schweregrad INT Wird nur für IIS-Protokolle ausgefüllt, die von Azure Cloud Services über die Azure-Diagnostics-Erweiterung gesammelt wurden.
SIP Schnur IP-Adresse des Servers, auf dem der Protokolldateieintrag generiert wurde.
SourceSystem Schnur Typ des Agents, von dem das Ereignis erfasst wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
sPort INT Serverportnummer, die für den Dienst konfiguriert ist.
sSiteName Schnur Name der IIS-Website.
Speicherkonto Schnur Wird nur für IIS-Protokolle ausgefüllt, die von Azure Cloud Services über die Azure-Diagnostics-Erweiterung gesammelt wurden.
_Abonnement-ID Schnur Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TimeGenerated Datum/Uhrzeit Datum und Uhrzeit, zu der der Datensatz erstellt wurde.
TimeTaken long Verarbeitungsdauer der Anforderung in Millisekunden.
TLPLevel Schnur Wird nur für IIS-Protokolle ausgefüllt, die von Azure Cloud Services über die Azure-Diagnostics-Erweiterung gesammelt wurden.
Typ Schnur Der Name der Tabelle.