Poznámka
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Obsahuje protokoly auditu aplikace Microsoft Project, aby bylo možné sledovat aktivity projektu.
Atributy tabulky
Atribut | Hodnota |
---|---|
Typy prostředků | - |
Kategorie | Zabezpečení |
Řešení | SecurityInsights |
Základní protokol | Ano |
Transformace během příjmu dat | Ano |
Ukázkové dotazy | Ano |
Sloupce
Sloupec | Typ | Popis |
---|---|---|
ActorName | řetězec | Hlavní název uživatele (UPN) uživatele, který provedl akci (zadanou ve vlastnosti Operation), která způsobila zaznamenání záznamu; například my_name@my_domain_name. Všimněte si, že jsou zahrnuty také záznamy o aktivitě prováděné systémovými účty (například SHAREPOINT\system nebo NT AUTHORITY\SYSTEM). V SharePointu se v rámci vlastnosti UserId zobrazuje app@sharepoint jako jiná hodnota. To znamená, že "uživatel", který provedl aktivitu, byl aplikací, která má potřebná oprávnění v SharePointu k provádění akcí v celé organizaci (například hledání sharepointového webu nebo účtu OneDrivu) jménem uživatele, správce nebo služby. Další informace najdete u uživatele app@sharepoint v záznamech auditu. |
ActorUserId | řetězec | Alternativní ID uživatele identifikovaného ve vlastnosti UserId. Tato vlastnost je například naplněna jedinečným ID pasu (PUID) pro události prováděné uživateli v SharePointu, OneDrive pro firmy a Exchange. Tato vlastnost může také zadat stejnou hodnotu jako vlastnost UserID pro události, ke kterým dochází v jiných službách a událostech prováděných systémovými účty. |
Typ uživatele herce | řetězec | Typ uživatele, který operaci provedl. Možné typy jsou: Admin, System, Application, Service Principal a Other. |
_FakturovanáVelikost | skutečný | Velikost záznamu v bajtech |
PůvodníTypUdálosti | řetězec | Jméno uživatele nebo aktivity správce, která aktivitu provedla. Popis nejběžnějších operací a aktivit najdete v tématu Hledání protokolu auditu v Centru ochrany Office 365. U aktivity správce Exchange tato vlastnost identifikuje název spuštěné rutiny. U událostí Dlp to může být DlpRuleMatch, DlpRuleUndo nebo DlpInfo, které jsou popsány v části Schéma ochrany před únikem informací níže. |
UdálostOriginálníUid | řetězec | Jedinečný identifikátor záznamu auditu |
EventProduct | řetězec | Název služby Microsoftu. |
Výsledek události | řetězec | Určuje, zda akce (zadaná ve vlastnosti Operation) byla úspěšná nebo ne. Možné hodnoty jsou Úspěšně, Částečně úspěšně nebo Neúspěšně. |
EventVendor | řetězec | Název služby dodavatele. |
_JeVyúčtovatelné | řetězec | Určuje, jestli je ingestování dat fakturovatelné. Když je _IsBillable false , příjem dat se neúčtuje na váš účet Azure. |
Identifikátor objektu (ObjectId) | řetězec | U aktivit SharePoint a OneDrive pro firemní použití je úplný název cesty k souboru nebo složce, ke které uživatel přistupuje. Pro účely protokolování auditu správce Exchange je uveden název objektu, který byl upraven cmdletem. |
OnBehalfOfResId | řetězec | ID prostředku, jménem kterého byla akce provedena. |
ID organizace | řetězec | Identifikátor GUID pro tenanta Office 365 vaší organizace Tato hodnota bude vždy stejná pro vaši organizaci bez ohledu na službu Office 365, ve které k ní dochází. |
Akce projektu | řetězec | Akce projektu, která byla provedena. |
ProjektováJednotka | řetězec | Entita projektu, pro které byl audit určen. |
Typ záznamu | řetězec | Typ operace označený záznamem. Podrobnosti o typech záznamů protokolu auditu najdete v tabulce AuditLogRecordType. |
Obor | řetězec | Událost může vytvořit hostovaná služba Office 365 nebo místní server. Možné hodnoty jsou online a lokálně. Všimněte si, že SharePoint je jediná úloha, která aktuálně odesílá události z místního prostředí do Office 365. |
SourceSystem | řetězec | Typ agenta, který událost zaznamenal. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure |
Zdrojová IP adresa (SrcIpAddr) | řetězec | IP adresa zařízení, které se použilo při protokolování aktivity. IP adresa se zobrazí ve formátu IPv4 nebo IPv6. U některých služeb může být hodnota zobrazená v této vlastnosti IP adresou důvěryhodné aplikace (například aplikace Office na webu), která volá do služby jménem uživatele, a ne IP adresu zařízení používaného osobou, která aktivitu prováděla. U událostí souvisejících se službou Azure Active Directory se IP adresa také nezaprotokoluje a hodnota vlastnosti ClientIP má hodnotu null. |
ID nájemce | řetězec | ID pracovního prostoru služby Log Analytics |
ČasGenerovaný | datum a čas | Datum a čas ve standardu UTC, kdy uživatel provedl aktivitu. |
Typ | řetězec | Název tabulky |
TypUživatele | řetězec | Typ uživatele, který operaci provedl. |
Zátěž | řetězec | Služba Office 365, ve které došlo k aktivitě. |