Sdílet prostřednictvím


Projektová činnost

Obsahuje protokoly auditu aplikace Microsoft Project, aby bylo možné sledovat aktivity projektu.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Zabezpečení
Řešení SecurityInsights
Základní protokol Ano
Transformace během příjmu dat Ano
Ukázkové dotazy Ano

Sloupce

Sloupec Typ Popis
ActorName řetězec Hlavní název uživatele (UPN) uživatele, který provedl akci (zadanou ve vlastnosti Operation), která způsobila zaznamenání záznamu; například my_name@my_domain_name. Všimněte si, že jsou zahrnuty také záznamy o aktivitě prováděné systémovými účty (například SHAREPOINT\system nebo NT AUTHORITY\SYSTEM). V SharePointu se v rámci vlastnosti UserId zobrazuje app@sharepoint jako jiná hodnota. To znamená, že "uživatel", který provedl aktivitu, byl aplikací, která má potřebná oprávnění v SharePointu k provádění akcí v celé organizaci (například hledání sharepointového webu nebo účtu OneDrivu) jménem uživatele, správce nebo služby. Další informace najdete u uživatele app@sharepoint v záznamech auditu.
ActorUserId řetězec Alternativní ID uživatele identifikovaného ve vlastnosti UserId. Tato vlastnost je například naplněna jedinečným ID pasu (PUID) pro události prováděné uživateli v SharePointu, OneDrive pro firmy a Exchange. Tato vlastnost může také zadat stejnou hodnotu jako vlastnost UserID pro události, ke kterým dochází v jiných službách a událostech prováděných systémovými účty.
Typ uživatele herce řetězec Typ uživatele, který operaci provedl. Možné typy jsou: Admin, System, Application, Service Principal a Other.
_FakturovanáVelikost skutečný Velikost záznamu v bajtech
PůvodníTypUdálosti řetězec Jméno uživatele nebo aktivity správce, která aktivitu provedla. Popis nejběžnějších operací a aktivit najdete v tématu Hledání protokolu auditu v Centru ochrany Office 365. U aktivity správce Exchange tato vlastnost identifikuje název spuštěné rutiny. U událostí Dlp to může být DlpRuleMatch, DlpRuleUndo nebo DlpInfo, které jsou popsány v části Schéma ochrany před únikem informací níže.
UdálostOriginálníUid řetězec Jedinečný identifikátor záznamu auditu
EventProduct řetězec Název služby Microsoftu.
Výsledek události řetězec Určuje, zda akce (zadaná ve vlastnosti Operation) byla úspěšná nebo ne. Možné hodnoty jsou Úspěšně, Částečně úspěšně nebo Neúspěšně.
EventVendor řetězec Název služby dodavatele.
_JeVyúčtovatelné řetězec Určuje, jestli je ingestování dat fakturovatelné. Když je _IsBillable false, příjem dat se neúčtuje na váš účet Azure.
Identifikátor objektu (ObjectId) řetězec U aktivit SharePoint a OneDrive pro firemní použití je úplný název cesty k souboru nebo složce, ke které uživatel přistupuje. Pro účely protokolování auditu správce Exchange je uveden název objektu, který byl upraven cmdletem.
OnBehalfOfResId řetězec ID prostředku, jménem kterého byla akce provedena.
ID organizace řetězec Identifikátor GUID pro tenanta Office 365 vaší organizace Tato hodnota bude vždy stejná pro vaši organizaci bez ohledu na službu Office 365, ve které k ní dochází.
Akce projektu řetězec Akce projektu, která byla provedena.
ProjektováJednotka řetězec Entita projektu, pro které byl audit určen.
Typ záznamu řetězec Typ operace označený záznamem. Podrobnosti o typech záznamů protokolu auditu najdete v tabulce AuditLogRecordType.
Obor řetězec Událost může vytvořit hostovaná služba Office 365 nebo místní server. Možné hodnoty jsou online a lokálně. Všimněte si, že SharePoint je jediná úloha, která aktuálně odesílá události z místního prostředí do Office 365.
SourceSystem řetězec Typ agenta, který událost zaznamenal. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
Zdrojová IP adresa (SrcIpAddr) řetězec IP adresa zařízení, které se použilo při protokolování aktivity. IP adresa se zobrazí ve formátu IPv4 nebo IPv6. U některých služeb může být hodnota zobrazená v této vlastnosti IP adresou důvěryhodné aplikace (například aplikace Office na webu), která volá do služby jménem uživatele, a ne IP adresu zařízení používaného osobou, která aktivitu prováděla. U událostí souvisejících se službou Azure Active Directory se IP adresa také nezaprotokoluje a hodnota vlastnosti ClientIP má hodnotu null.
ID nájemce řetězec ID pracovního prostoru služby Log Analytics
ČasGenerovaný datum a čas Datum a čas ve standardu UTC, kdy uživatel provedl aktivitu.
Typ řetězec Název tabulky
TypUživatele řetězec Typ uživatele, který operaci provedl.
Zátěž řetězec Služba Office 365, ve které došlo k aktivitě.