Back to Beats

elastic_ntfs_volumes

x-pack/osquerybeat/ext/osquery-extension/docs/tables/elastic_ntfs_volumes.md

9.5.0876 B
Original Source

% This file is generated! See ext/osquery-extension/cmd/gentables.

elastic_ntfs_volumes

Windows mounted volume information including device type, drive letter, and filesystem

Platforms

  • ❌ Linux
  • ❌ macOS
  • ✅ Windows

Description

Returns all volumes detected on the system

Schema

ColumnTypeDescription
deviceTEXTVolume device path (e.g. \.\C:)
device_typeTEXTVolume device type (e.g. "CD_ROM", "DISK", "MASS_STORAGE", "VIRTUAL_DISK", "DVD")
drive_letterTEXTVolume drive letter (e.g. C:)
volume_labelTEXTVolume label (e.g. "OS")
file_system_nameTEXTVolume file system name (e.g. "NTFS")

Examples

List all volumes

sql
SELECT * FROM elastic_ntfs_volumes;

Notes

  • Windows only
  • elastic_ntfs_partitions