Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Obsahuje protokoly aktivit správy microsoft Power Platform, které sledují události, jako je vytváření, odstraňování, aktualizace prostředí Microsoft Power Platform.
Atributy tabulky
| Atribut | Hodnota |
|---|---|
| Typy prostředků | - |
| Kategorie | Zabezpečení, audit |
| Řešení | SecurityInsights |
| Základní protokol | Ano |
| Transformace v čase příjmu dat | Ano |
| Ukázkové dotazy | Ano |
Sloupce
| Sloupec | Typ | Popis |
|---|---|---|
| ActorName | řetězec | Hlavní název uživatele (UPN) uživatele, který provedl akci (zadanou ve vlastnosti Operation), která způsobila zaznamenání záznamu; například my_name@my_domain_name. Všimněte si, že jsou zahrnuty také záznamy o aktivitě prováděné systémovými účty (například SHAREPOINT\system nebo NT AUTHORITY\SYSTEM). V SharePointu je další zobrazená hodnota ve vlastnosti UserId app@sharepoint. To znamená, že "uživatel", který provedl aktivitu, byl aplikací, která má potřebná oprávnění v SharePointu k provádění akcí v celé organizaci (například hledání sharepointového webu nebo účtu OneDrivu) jménem uživatele, správce nebo služby. Další informace najdete u uživatele app@sharepoint v záznamech auditu. |
| ActorUserId | řetězec | Alternativní ID uživatele identifikovaného ve vlastnosti UserId. Tato vlastnost je například naplněna jedinečným ID pasu (PUID) pro události prováděné uživateli v SharePointu, OneDrive pro firmy a Exchange. Tato vlastnost může také zadat stejnou hodnotu jako vlastnost UserID pro události, ke kterým dochází v jiných službách a událostech prováděných systémovými účty. |
| Typ uživatele herce | řetězec | Typ uživatele, který operaci provedl. Například: Administrátor, Systém, Aplikace, Hlavní služba, Host nebo Ostatní. |
| _FakturovanáVelikost | reálný | Velikost záznamu v bajtech |
| Id prostředí | řetězec | Jedinečný identifikátor prostředí. |
| PůvodníTypUdálosti | řetězec | Jméno uživatele nebo aktivity správce, která aktivitu provedla. Popis nejběžnějších operací a aktivit najdete v tématu Hledání protokolu auditu v Centru ochrany Office 365. U aktivity správce Exchange tato vlastnost identifikuje název spuštěné rutiny. U událostí Dlp to může být DlpRuleMatch, DlpRuleUndo nebo DlpInfo, které jsou popsány v části Schéma ochrany před únikem informací níže. |
| UdálostOriginálníUid | řetězec | Jedinečný identifikátor záznamu auditu |
| VýsledekUdálosti | řetězec | Určuje, zda akce (zadaná ve vlastnosti Operation) byla úspěšná nebo ne. Možné hodnoty jsou Úspěšné, Částečně úspěšné nebo Neúspěšné. |
| _JeVyúčtovatelné | řetězec | Určuje, jestli je ingestování dat fakturovatelné. Pokud _IsBillable je false, cena za příjem dat se neúčtuje vašemu účtu Azure |
| Identifikátor organizace | řetězec | Identifikátor GUID pro tenanta Office 365 vaší organizace Tato hodnota bude vždy stejná pro vaši organizaci bez ohledu na službu Office 365, ve které k ní dochází. |
| Vlastnosti | dynamický | Další informační vlastnosti s formátováním přívětivým pro KQL. |
| KolekceVlastnosti | dynamický | Další informační taška pro událost. |
| Typ záznamu | řetězec | Typ operace označený záznamem. Podrobnosti o typech záznamů protokolu auditu najdete v tabulce AuditLogRecordType. |
| Vyžaduje šifrování klíčem zákazníka | Booleova hodnota | Stav požadavku na šifrování klíče zákazníka pro událost |
| SourceSystem | řetězec | Typ agenta, pomocí kterého byla událost shromážděna. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure |
| ID nájemníka | řetězec | ID pracovního prostoru služby Log Analytics |
| Čas vygenerování | datetime | Datum a čas v (UTC), kdy uživatel provedl aktivitu. |
| Typ | řetězec | Název tabulky |
| Pracovní zátěž | řetězec | Služba Office 365, ve které došlo k aktivitě. |