Compartir a través de


W3CIISLog

Inicio de sesión de Internet Information Server (IIS) en equipos Windows mediante el agente de Log Analytics.

Atributos de tabla

Atributo Importancia
Tipos de recursos microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
Categorías Herramientas de TI y administración, máquinas virtuales
Soluciones Gestión de Registros
Registro básico No
Transformación en tiempo de ingesta
Consultas de ejemplo

Columnas

Columna Tipo Descripción
AzureDeploymentID cadena Id. de implementación de Azure del servicio en la nube al que pertenece el registro. Solo se rellena cuando se recopilan eventos mediante el agente de Azure Diagnostics cuando los datos se extraen de Azure Storage.
_BilledSize verdadero Tamaño del registro en bytes
cIP cadena Dirección IP del cliente al que ha accedido al servidor web.
Equipo cadena Nombre del equipo desde el que se recopiló el evento.
Confianza cadena Solo se rellena para los registros de IIS recopilados de Azure Cloud Services a través de la extensión Azure Diagnostics.
csBytes long Número de bytes que el servidor recibió.
csCookie cadena Contenido de la cookie enviada o recibida si existe.
csHost cadena Nombre del encabezado de host si existe.
csMethod cadena Método de la solicitud, como GET o POST.
csReferer cadena Sitio que el usuario visitó por última vez. Este sitio proporciona un vínculo al sitio actual.
csUriQuery cadena Consulta si el cliente estaba intentando realizar. Las consultas de Identificador de recursos universal (URI) solo son necesarias para las páginas dinámicas.
csUriStem cadena Destino de la acción, como una página web, por ejemplo, Default.htm.
csUserAgent cadena Tipo de explorador del cliente.
csUserName cadena Nombre del usuario autenticado que obtuvo acceso al servidor. Los usuarios anónimos se indican con un guion.
csVersion cadena Versión del protocolo que usó el cliente.
Descripción cadena Solo se rellena para los registros de IIS recopilados de Azure Cloud Services (a través de la extensión Azure Diagnostics).
FirstReportedDateTime cadena Solo se rellena para los registros de IIS recopilados de Azure Cloud Services (a través de la extensión Azure Diagnostics).
TipoDeIndicadorDeAmenaza cadena Solo se rellena para los registros de IIS recopilados de Azure Cloud Services (a través de la extensión Azure Diagnostics).
IsActive cadena Solo se rellena para los registros de IIS recopilados de Azure Cloud Services (a través de la extensión Azure Diagnostics).
_IsBillable cadena Especifica si la ingesta de los datos es facturable. Cuando _IsBillable sea una ingesta false no se facturará a la cuenta de Azure
LastReportedDateTime cadena Solo se rellena para los registros de IIS recopilados de Azure Cloud Services (a través de la extensión Azure Diagnostics).
IP maliciosa cadena Solo se rellena para los registros de IIS recopilados de Azure Cloud Services (a través de la extensión Azure Diagnostics).
NombreDelGrupoDeGestión cadena Nombre del grupo de administración de agentes de Operations Manager. En el caso de los otros agentes, es AOI-<id. de área de trabajo>.
País de IP remota cadena País o región de la dirección IP del cliente.
RemoteIPLatitude verdadero La latitud de la dirección IP del cliente.
RemoteIPLongitude verdadero La longitud de la dirección IP del cliente.
_IdentificadorDeRecurso cadena Identificador único del recurso al que está asociado el registro.
Rol cadena Instancia de rol del servicio en la nube al que pertenece el registro. Solo se rellena cuando los eventos se recopilan mediante el agente de Azure Diagnostics y los datos se extraen de Azure Storage.
RoleInstance cadena Rol del servicio en la nube al que pertenece el registro. Solo se rellena cuando los eventos se recopilan mediante el agente de Azure Diagnostics y los datos se extraen de Azure Storage.
csBytes long Número de bytes que envió el servidor.
scStatus cadena Código de estado HTTP.
scSubStatus cadena Código de error de subestado.
scWin32Status cadena Código de estado de Windows.
Gravedad int Solo se rellena para los registros de IIS recopilados de Azure Cloud Services a través de la extensión Azure Diagnostics.
SIP cadena Dirección IP del servidor en el que se generó la entrada del archivo de registro.
SourceSystem cadena Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
sPort Int Número de puerto de servidor configurado para el servicio.
sSiteName cadena Nombre del sitio IIS.
Cuenta de Almacenamiento cadena Solo se rellena para los registros de IIS recopilados de Azure Cloud Services a través de la extensión Azure Diagnostics.
_IdentificadorDeSuscripción cadena Identificador único de la suscripción a la que está asociado el registro.
TimeGenerated fecha y hora Fecha y hora en que se creó el registro.
TimeTaken long Duración del procesamiento de la solicitud, en milisegundos.
TLPLevel cadena Solo se rellena para los registros de IIS recopilados de Azure Cloud Services a través de la extensión Azure Diagnostics.
Tipo cadena Nombre de la tabla.