Delen via


Query's voor de AVSSyslog-tabel

DNS-fouten ophalen

Hiermee worden 100 MISLUKTE DNS-querylogboeken voor AVS opgevraagd. Als u DNS-queryfouten ontvangt, controleert u uw DNS-configuratie.

AVSSyslog
| where AppName == "dnsmasq" // do some initial filtering to optimize 'has'
| where Message has "Failed DNS Query" // filter to only Failed DNS Query messages
| take 100

Gedistribueerde firewalllogboeken ophalen

Haalt 100 gedistribueerde AVS-firewalllogboeken op.

AVSSyslog
| where AppName == "FIREWALL" or ProcId == "FIREWALL"
| take 100

Controlegebeurtenissen ophalen voor vm's die zijn gemaakt

Hiermee haalt u 100 AVS-controlegebeurtenissen op voor gebeurtenissen die zijn gemaakt met vm's.

AVSSyslog
| where Message has "vmcreatedevent" 
| take 100

Controlegebeurtenissen ophalen voor vm's die zijn verwijderd

Hiermee haalt u 100 AVS-controlegebeurtenissen op voor verwijderde VM-gebeurtenissen.

AVSSyslog
| where Message has "vmremovedevent"
| take 100

Controlegebeurtenissen ophalen voor ingeschakelde VM

Hiermee haalt u 100 AVS-controle-gebeurtenissen op voor vm's ingeschakelde gebeurtenissen.

AVSSyslog
| where Message has "VmPowerStateChangedEvent" and Message has "poweredon"
| take 100

Controlegebeurtenissen ophalen voor verbinding met vm

Hiermee worden 100 AVS-controlegebeurtenissen opgehaald voor gebeurtenissen waarvoor de verbinding met de VM is verbroken.

AVSSyslog
| where Message has "vmdisconnectedevent"
| take 100

Controlegebeurtenissen ophalen voor opnieuw opgestarte VM

Hiermee worden 100 AVS-controlegebeurtenissen opgehaald voor gebeurtenissen die opnieuw zijn opgestart.

AVSSyslog
| where Message has "VmGuestRebootEvent"
| take 100

Controlegebeurtenissen ophalen voor gemigreerde VM

Hiermee worden 100 AVS-controlegebeurtenissen opgehaald voor gemigreerde VM-gebeurtenissen.

AVSSyslog
| where Message has "vmmigratedevent"
| take 100

Controlegebeurtenissen ophalen voor toegevoegde host

Hiermee haalt u 100 AVS-controlegebeurtenissen op voor gebeurtenissen die zijn toegevoegd aan de host.

AVSSyslog
| where Message has "hostaddedevent"
| take 100

Controlegebeurtenissen ophalen voor het afsluiten van de host

Hiermee haalt u 100 AVS-controlegebeurtenissen op voor afsluitgebeurtenissen van de host.

AVSSyslog
| where Message has "hostshutdownevent"
| take 100

Controlegebeurtenissen ophalen voor het activeren van de onderhoudsmodus van de host

Hiermee haalt u 100 AVS-controlegebeurtenissen op voor gebeurtenissen in de onderhoudsmodus van de host.

AVSSyslog
| where Message has "The host has entered maintenance mode"
| take 100

Controlegebeurtenissen ophalen voor de onderhoudsmodus voor het afsluiten van de host

Hiermee haalt u 100 AVS-controlegebeurtenissen op voor gebeurtenissen in de onderhoudsmodus van de host.

AVSSyslog
| where Message has "The host has exited maintenance mode"
| take 100

Controlegebeurtenissen ophalen voor verbonden host

Hiermee haalt u 100 AVS-controlegebeurtenissen op voor gebeurtenissen die zijn verbonden met de host.

AVSSyslog
| where Message has "hostconnectedevent"
| take 100

Controlegebeurtenissen ophalen voor verbroken hostverbinding

Hiermee worden 100 AVS-controlegebeurtenissen voor verloren hostverbindingen gegenereerd.

AVSSyslog
| where Message has "lost connection to the host"
| take 100

Controlegebeurtenissen voor cluster ophalen

Hiermee haalt u 100 AVS-controlegebeurtenissen op voor clustergebeurtenissen.

AVSSyslog
| where Message has "cluster" and Message has "event"
| take 100

Het aantal controlegebeurtenissen voor NSX ophalen

Hiermee haalt u het aantal AVS-controlegebeurtenissen voor NSX op.

AVSSyslog
| where Message has "nsx" and Message has "event"
| count

Aantal controlegebeurtenissen ophalen voor vCenter

Hiermee haalt u het aantal AVS-controlegebeurtenissen voor vCenter-gebeurtenissen op.

AVSSyslog
| where Message has "vcenter" and Message has "event"
| count

Controlegebeurtenissen ophalen voor toegevoegde rol

Hiermee worden 100 AVS-controlegebeurtenissen voor gebeurtenissen met rol toegevoegd.

AVSSyslog
| where Message has "RoleAddedEvent"
| take 100

AVS-gebeurtenissen ophalen met de ernst van Info

Krijgt 100 AVS-gebeurtenissen op ernstniveau is gelijk aan Info. Wissel het uit met een ander ernstniveau (Kennisgeving, Foutopsporing, Waarschuwing, Fout) om vergelijkbaar te worden.

AVSSyslog
| where severity == "info"
| take 100