Megosztás a következőn keresztül:


Windows365AuditLogs

Windows365-naplók.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok microsoft.intune/operations
Kategóriák Audit
Megoldások LogManagement
Alapszintű napló Igen
Betöltési idő átalakítás Nem
Mintalekérdezések -

Oszlopok

Oszlop Típus Leírás
Tevékenységazonosító húr A művelet tevékenységazonosítója.
ApplicationId húr A művelet hívóalkalmazás-azonosítója.
ApplicationName húr A művelet alkalmazásneve.
_BilledSize valós szám A rekord mérete bájtban
BuildVersion húr A művelet buildverziója.
CallerExtendedProperties húr A hívó kiterjesztette a művelet tulajdonságait.
ComponentName húr A művelet összetevőneve.
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
OperationName húr A művelet neve.
EgyébAuditEventProperties húr A művelet naplózási eseménytulajdonságai közé tartozik a componentName, operationType, category, activityDateTime, auditEventId, correlationId, shoeboxCategory és erőforrások.
OtherIdentityProperties húr A felhasználó identitástulajdonságai közé tartozik a Típus, a UserPermission, az ApplicationDisplayName, a ServicePrincipleName, a UserScopeTags, a RemoteTenantId és a RemoteUserId.
Pid húr A művelet pidja.
RelatedActivityId húr A művelet kapcsolódó tevékenységazonosítója.
ResourceExtendedProperties húr A művelet erőforrás-kiterjesztett tulajdonságai.
_ResourceId húr Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
Eredmény húr A művelet eredménye.
ScenarioId húr A művelet forgatókönyv-azonosítója.
ScenarioInstanceId húr A művelet forgatókönyvpéldány-azonosítója.
ServiceName húr A művelet szolgáltatásneve.
Munkamenet-azonosító húr A művelet munkamenet-azonosítója.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
_SubscriptionId húr Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
TenantId húr A Log Analytics-munkaterület azonosítója
Tid húr A művelet azonosítója.
TimeGenerated dátum/idő A jelentés létrehozásának dátuma és időpontja (UTC).
Típus húr A tábla neve
UserId húr A felhasználó felhasználóazonosítója.
UserPrincipalName húr A felhasználó egyszerű neve.