Welchen Abfragetyp sollten Sie für die Datenquelle verwenden, wenn Sie den Azure Monitor Agent und eine Datensammlungsregel verwenden, um nur Windows-Systemereignisprotokolleinträge mit der Ereignis-ID 1001 zu sammeln?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: XPath.
Warum dies die Antwort ist
XPath ist die korrekte Wahl, da es speziell für die Abfrage von XML-strukturierten Daten, wie sie in Windows-Ereignisprotokollen vorliegen, entwickelt wurde. Der Azure Monitor Agent und Datensammlungsregeln nutzen XPath-Abfragen, um genau die gewünschten Ereignisse (hier Ereignis-ID 1001) aus den Windows-Ereignisprotokollen zu filtern und zu sammeln. SQL ist eine Abfragesprache für relationale Datenbanken und nicht direkt für Ereignisprotokolle geeignet. KQL (Kusto Query Language) wird verwendet, um Daten abzufragen, die bereits in Azure Monitor Logs (Log Analytics-Arbeitsbereichen) gespeichert sind, aber nicht für die Filterung am Quellsystem durch den Azure Monitor Agent.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich