Freigeben über


Abfragen für die Tabelle CHSMManagementAuditLogs

Abfrage von Aggregatvorgängen

Auflisten von Protokollen für bestimmte HSM-Partitionsvorgänge.

CHSMManagementAuditLogs
| where OperationName == "END_MARKER_OPCODE (0xffff)/SPECIAL (0xffff)" 
| where OperationName == "CN_GENERATE_KEY_PAIR (0x19)/CN_MGMT_CMD (0x0)"
| sort by TimeGenerated desc 
| limit 100

Anzahl fehlgeschlagener Vorgänge

Anzahl fehlgeschlagener HSM-Partitionsvorgänge nach userId, operationName und opCode.

CHSMManagementAuditLogs
| where not(Response contains "FAIL")
| summarize count() by TimeGenerated, UserId, OperationName, Opcode

Vorgänge pro Benutzer

Anzahl der insgesamt ausgeführten HSM-Partitionsvorgänge pro Benutzer.

CHSMManagementAuditLogs
| summarize count() by UserId