PowerBIActivity

Obsahuje protokoly auditu Microsoft PowerBI. Obvykle se používá ke sledování aktivit Power BI.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Zabezpečení, audit
Řešení SecurityInsights
Základní protokol No
Transformace doby příjmu dat Yes
Ukázkové dotazy Ano

Sloupce

Sloupec Typ Description
Aktivita řetězec Název aktivity uživatele nebo správce.
ID aktivity řetězec Jedinečný identifikátor aktivity.
ActorName řetězec Hlavní název uživatele (UPN) uživatele, který provedl akci (zadanou ve vlastnosti Operation), která způsobila protokolovaný záznam; například my_name@my_domain_name. Všimněte si, že jsou zahrnuté také záznamy aktivity prováděné systémovými účty (například SHAREPOINT\system nebo NT AUTHORITY\SYSTEM). V SharePointu se ve vlastnosti UserId zobrazí další hodnota app@sharepoint. To znamená, že "uživatel", který aktivitu provedl, byla aplikace, která má v SharePointu potřebná oprávnění k provádění akcí v rámci celé organizace (například vyhledávání na sharepointovém webu nebo účtu OneDrivu) jménem uživatele, správce nebo služby. Další informace najdete v tématu uživatel app@sharepoint v záznamech auditu.
ActorUserId řetězec Alternativní ID uživatele identifikovaného ve vlastnosti UserId. Tato vlastnost se například naplní jedinečným ID pasu (PUID) pro události prováděné uživateli v SharePointu, OneDrive pro firmy a Exchange. Tato vlastnost může také zadat stejnou hodnotu jako vlastnost UserID pro události, ke kterým dochází v jiných službách a událostech prováděných systémových účtů.
ActorUserType řetězec Typ uživatele, který provedl operaci. Možné typy jsou: Správa, Systém, Aplikace, Instanční objekt a Další.
_BilledSize real Velikost záznamu v bajtech
Id řídicího panelu řetězec ID řídicího panelu, na který byla aktivita provedena.
Název řídicího panelu řetězec Název řídicího panelu, na kterém k události došlo.
DataClassification řetězec Klasifikace dat pro řídicí panel, na kterém k události došlo, pokud existuje.
Název datové sady řetězec Název datové sady, ve které došlo k události.
DistribuceMethod řetězec Označuje metodu distribuce obsahu.
EventOriginalType řetězec Název aktivity uživatele nebo správce, která aktivitu provedla. Popis nejběžnějších operací a aktivit najdete v tématu "Hledání protokolu auditu" v centru Office 365 Protection. Pro aktivitu správce Exchange tato vlastnost identifikuje název rutiny, která byla spuštěna. U událostí ochrany před únikem informací to může být "DlpRuleMatch", "DlpRuleUndo" nebo "DlpInfo", které jsou popsané v části Schéma ochrany před únikem informací níže.
EventOriginalUid řetězec Jedinečný identifikátor záznamu auditu.
EventProduct řetězec Název produktu Microsoftu (PowerBI).
EventResult řetězec Určuje, jestli byla akce (zadaná ve vlastnosti Operation) úspěšná, nebo ne. Možné hodnoty jsou Úspěch, ČástečněSucceeded nebo Failed.
EventVendor řetězec Název dodavatele služby.
_IsBillable řetězec Určuje, jestli je příjem dat fakturovatelný. Pokud se _IsBillable false příjem dat neúčtuje na váš účet Azure
IsSuccess řetězec Označuje, jestli byla akce úspěšná nebo ne.
ItemName řetězec Název položky, u které byla aktivita provedena.
Informace o členství řetězec Informace o členství ve skupině.
ObjectId řetězec Úplný název cesty k souboru nebo složce, ke které uživatel přistupuje. Pro protokolování auditu správce Exchange název objektu, který byl upraven rutinou.
OrganizationId řetězec Identifikátor GUID Office 365 tenanta vaší organizace. Tato hodnota bude pro vaši organizaci vždy stejná bez ohledu na Office 365 službu, ve které k ní dochází.
OrgAppPermission řetězec Seznam oprávnění pro aplikaci organizace (celá organizace, konkrétní uživatelé nebo konkrétní skupiny)
PbiWorkspaceName řetězec Název pracovního prostoru PowerBI, ve kterém došlo k události.
RecordType řetězec Typ operace označený v záznamu. Podrobnosti o typech záznamů protokolu auditu najdete v tabulce AuditLogRecordType.
Název sestavy řetězec Název sestavy, ve které došlo k události.
Requestid řetězec Jedinečný identifikátor požadavku.
Obor řetězec Událost může vytvořit hostovaná služba Office 365 nebo místní server. Možné hodnoty jsou online a místní. Upozorňujeme, že SharePoint je jediná úloha, která aktuálně odesílá události z místního prostředí do Office 365.
SharingInformation řetězec Informace o osobě, které je pozvánka ke sdílení odeslána.
SourceSystem řetězec Typ agenta, který událost shromáždil. Například OpsManager pro agenta pro Windows buď přímé připojení, nebo Operations Manager, Linux pro všechny agenty linuxu nebo Azure pro Azure Diagnostics
SrcIpAddr řetězec IP adresa zařízení použitá během protokolování aktivity. IP adresa se zobrazí ve formátu adresy IPv4 nebo IPv6. U některých služeb může být hodnota zobrazená v této vlastnosti IP adresa důvěryhodné aplikace (například aplikace Office na webu), která volá službu jménem uživatele, a ne IP adresa zařízení používaného osobou, která aktivitu prováděla. U událostí souvisejících se službou Azure Active Directory se IP adresa neprotokoluje a hodnota vlastnosti ClientIP je null.
SwitchState řetězec Informace o stavu různých přepínačů na úrovni tenanta
Název cílové aplikace řetězec Název aplikace, ve které došlo k události.
TenantId řetězec ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Datum a čas v (UTC), kdy uživatel provedl aktivitu.
Typ řetězec Název tabulky
Useragent řetězec Informace o prohlížeči uživatele Tyto informace poskytuje prohlížeč.
UserType řetězec Typ uživatele, který provedl operaci. Možné typy jsou: Správa, Systém, Aplikace, Instanční objekt a Jiné.
Úloha řetězec Služba Office 365, ve které k aktivitě došlo.
Id pracovního prostoru řetězec ID pracovního prostoru PowerBI.