Sdílet prostřednictvím


Administrační Aktivita Power Platformy

Obsahuje protokoly aktivit správy microsoft Power Platform, které sledují události, jako je vytváření, odstraňování, aktualizace prostředí Microsoft Power Platform.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Zabezpečení, audit
Řešení SecurityInsights
Základní protokol Ano
Transformace v čase příjmu dat Ano
Ukázkové dotazy Ano

Sloupce

Sloupec Typ Popis
ActorName řetězec Hlavní název uživatele (UPN) uživatele, který provedl akci (zadanou ve vlastnosti Operation), která způsobila zaznamenání záznamu; například my_name@my_domain_name. Všimněte si, že jsou zahrnuty také záznamy o aktivitě prováděné systémovými účty (například SHAREPOINT\system nebo NT AUTHORITY\SYSTEM). V SharePointu je další zobrazená hodnota ve vlastnosti UserId app@sharepoint. To znamená, že "uživatel", který provedl aktivitu, byl aplikací, která má potřebná oprávnění v SharePointu k provádění akcí v celé organizaci (například hledání sharepointového webu nebo účtu OneDrivu) jménem uživatele, správce nebo služby. Další informace najdete u uživatele app@sharepoint v záznamech auditu.
ActorUserId řetězec Alternativní ID uživatele identifikovaného ve vlastnosti UserId. Tato vlastnost je například naplněna jedinečným ID pasu (PUID) pro události prováděné uživateli v SharePointu, OneDrive pro firmy a Exchange. Tato vlastnost může také zadat stejnou hodnotu jako vlastnost UserID pro události, ke kterým dochází v jiných službách a událostech prováděných systémovými účty.
Typ uživatele herce řetězec Typ uživatele, který operaci provedl. Například: Administrátor, Systém, Aplikace, Hlavní služba, Host nebo Ostatní.
_FakturovanáVelikost reálný Velikost záznamu v bajtech
Id prostředí řetězec Jedinečný identifikátor prostředí.
PůvodníTypUdálosti řetězec Jméno uživatele nebo aktivity správce, která aktivitu provedla. Popis nejběžnějších operací a aktivit najdete v tématu Hledání protokolu auditu v Centru ochrany Office 365. U aktivity správce Exchange tato vlastnost identifikuje název spuštěné rutiny. U událostí Dlp to může být DlpRuleMatch, DlpRuleUndo nebo DlpInfo, které jsou popsány v části Schéma ochrany před únikem informací níže.
UdálostOriginálníUid řetězec Jedinečný identifikátor záznamu auditu
VýsledekUdálosti řetězec Určuje, zda akce (zadaná ve vlastnosti Operation) byla úspěšná nebo ne. Možné hodnoty jsou Úspěšné, Částečně úspěšné nebo Neúspěšné.
_JeVyúčtovatelné řetězec Určuje, jestli je ingestování dat fakturovatelné. Pokud _IsBillable je false, cena za příjem dat se neúčtuje vašemu účtu Azure
Identifikátor organizace řetězec Identifikátor GUID pro tenanta Office 365 vaší organizace Tato hodnota bude vždy stejná pro vaši organizaci bez ohledu na službu Office 365, ve které k ní dochází.
Vlastnosti dynamický Další informační vlastnosti s formátováním přívětivým pro KQL.
KolekceVlastnosti dynamický Další informační taška pro událost.
Typ záznamu řetězec Typ operace označený záznamem. Podrobnosti o typech záznamů protokolu auditu najdete v tabulce AuditLogRecordType.
Vyžaduje šifrování klíčem zákazníka Booleova hodnota Stav požadavku na šifrování klíče zákazníka pro událost
SourceSystem řetězec Typ agenta, pomocí kterého byla událost shromážděna. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
ID nájemníka řetězec ID pracovního prostoru služby Log Analytics
Čas vygenerování datetime Datum a čas v (UTC), kdy uživatel provedl aktivitu.
Typ řetězec Název tabulky
Pracovní zátěž řetězec Služba Office 365, ve které došlo k aktivitě.