UCUpdateAlert

更新プログラムのコンプライアンス - クライアントとサービス更新プログラムの両方のアラートには、1 つのデバイス (クライアント)、1 つの更新プログラム、および 1 つの展開 (関連する場合) に対して、注意が必要な情報が含まれます。 UpdateAlert の AlertType フィールドによっては、特定のフィールドが空白になる場合があります。たとえば、ServiceUpdateAlert には必ずしもクライアント側の状態が含まれているとは限りません。

テーブル属性

属性
リソースの種類 -
Categories (カテゴリ) -
ソリューション LogManagement、WaaSUpdateInsights
基本的なログ いいえ
インジェスト時間変換 Yes
サンプル クエリ -

Column Type 説明
AlertClassification string このアラートがエラー、警告、または情報のいずれであるか。
AlertData string アラートのメタデータを含む json ペイロードとして書式設定された省略可能な文字列。
AlertId string このアラートの一意識別子。
AlertRank INT トラブルシューティング中の優先順位付けのためのアラートの整数ランク付け。
AlertStatus string このアラートがアクティブ、解決済み、または削除済みのいずれであるか。
AlertSubtype string アラートのサブタイプ。
AlertType string アラートの種類は、ClientUpdateAlert、ServiceUpdateAlert です。 どのフィールドが存在するかを示します。
AzureADDeviceId string デバイスが属する AAD テナントに対応する GUID。
AzureADTenantId string このデバイスの AAD デバイス ID に対応する GUID。
_BilledSize real レコード サイズ (バイト単位)
CatalogId string 更新プログラム カタログ ID。
ClientSubstate string アラートがクライアントからの場合は、アラートがアクティブ化または更新された時点の ClientSubstate、それ以外の場合は空です。
ClientSubstateRank INT ClientSubstate のランク。
DeploymentId string この更新プログラムを対象とする展開の識別子。それ以外の場合は空です。
説明 string 問題の詳細を説明する他のアラート フィールドと言語設定の組み合わせから翻訳されたローカライズされた文字列。
DeviceName string デバイスの指定された名前。
ErrorCode string このアラートをトリガーしたエラー コード (存在する場合)。 クライアント ベースの明示的なアラートの場合、エラー コードには拡張エラー コードを含めることができます。このコードは、アンダースコア区切り記号を使用してエラー コードに追加されます。
ErrorSymName string エラー コードにマップされるシンボリック名 (存在する場合)。 それ以外の場合は、空です。
GlobalDeviceId string Microsoft 内部グローバル デバイス識別子。
_IsBillable string データの取り込みについて課金対象かどうかを指定します。 _IsBillableインジェストが false Azure アカウントに課金されない場合
推奨 string 推奨されるアクションを提供する RecommendedAction、Message、およびその他のフィールド (アラートのソースに応じて) から翻訳されたローカライズされた文字列。
ResolvedTime DATETIME このアラートが解決された時刻。それ以外の場合は空です。
SCCMClientId string デバイスの SCCM クライアント ID に対応する GUID。
ServiceSubstate string じょうご型ビューでのシーケンシャル順序付けのクライアント サブ状態のランク付け。 ServiceSubstate と ClientSubstate の間のランク付けを一緒に使用できます。
ServiceSubstateRank INT ServiceSubstate のランク
SourceSystem string イベントが収集されたエージェントの種類。 たとえば、 OpsManager Windows エージェントの場合、直接接続または Operations Manager、すべての Linux エージェントのLinux場合、または Azure Azure Diagnostics
StartTime DATETIME このアラートがアクティブ化された時刻。
TargetBuild string この DeviceUpdateEvent が追跡しているコンテンツの完全なビルド。 Windows 10更新の場合、これは完全なビルド (10.0.14393.385) に対応します。
TargetVersion string ターゲット OS バージョン - 例: 1909。
TenantId string Log Analytics ワークスペース ID
TimeGenerated DATETIME このイベントが生成される時刻。
Type string テーブルの名前
UpdateCategory string この DeviceUpdateEvent が追跡するコンテンツの種類。
UpdateClassification string このコンテンツがアップグレード (FU)、セキュリティ (QU)、セキュリティ以外 (QU) であるかどうか
UpdateId string 対象となる更新プログラムの更新 ID。
URL string このアラートに関連するより詳細な情報を取得するための省略可能な URL。