Freigeben über


PowerBIActivity

Enthält Microsoft PowerBI-Überwachungsprotokolle. Es wird in der Regel verwendet, um PowerBI-Aktivitäten nachzuverfolgen.

Tabellenattribute

Attribut Wert
Ressourcentypen -
Kategorien Sicherheit, Überwachung
Lösungen SecurityInsights
Standardprotokoll Ja
Transformation zur Erfassungszeit Ja
Beispielabfragen Ja

Spalten

Kolumne Typ Beschreibung
Aktivität Schnur Der Name der Benutzer- oder Administratoraktivität.
Aktivitäts-ID Schnur Ein eindeutiger Bezeichner für die Aktivität.
ActorName Schnur Der UPN (Benutzerprinzipalname) des Benutzers, der die Aktion ausgeführt hat (in der Eigenschaft "Operation" angegeben), die dazu führte, dass der Datensatz protokolliert wurde; beispiel: my_name@my_domain_name. Beachten Sie, dass Datensätze für Aktivitäten, die von Systemkonten (z. B. SHAREPOINT\System oder NT AUTHORITY\SYSTEM) ausgeführt werden, ebenfalls enthalten sind. In SharePoint wird eine weitere Wertanzeige in der Eigenschaft UserId als app@sharepoint angezeigt. Dies gibt an, dass der "Benutzer", der die Aktivität ausgeführt hat, eine Anwendung war, die über die erforderlichen Berechtigungen in SharePoint verfügt, um organisationsweite Aktionen (z. B. eine SharePoint-Website oder ein OneDrive-Konto zu durchsuchen) im Namen eines Benutzers, Administrators oder Diensts auszuführen. Weitere Informationen finden Sie unter dem Benutzerkonto app@sharepoint in den Überwachungsdatensätzen.
ActorUserId Schnur Eine alternative ID für den Benutzer, der in der Eigenschaft „UserId“ identifiziert wird. Beispiel: Diese Eigenschaft wird für Ereignisse, die von Benutzern in SharePoint, OneDrive for Business und Exchange ausgeführt werden, mit der eindeutigen Passport-ID (PUID) aufgefüllt. Diese Eigenschaft kann auch denselben Wert wie die UserID-Eigenschaft für Ereignisse angeben, die in anderen Diensten und Ereignissen auftreten, die von Systemkonten ausgeführt werden.
AkteurBenutzertyp Schnur Der Typ des Benutzers, der den Vorgang ausgeführt hat. Mögliche Typen sind: Admin, System, Application, Service Principal und Other.
_BilledSize Echt Die Datensatzgröße in Bytes.
DashboardId Schnur Die ID des Dashboards, für das die Aktivität ausgeführt wurde.
DashboardName Schnur Der Name des Dashboards, in dem das Ereignis aufgetreten ist.
Datenklassifizierung Schnur Die Datenklassifizierung (sofern vorhanden) für das Dashboard, in dem das Ereignis aufgetreten ist.
DatensatzName Schnur Der Name des Datasets, in dem das Ereignis aufgetreten ist.
Vertriebsmethode Schnur Gibt die Verteilungsmethode des Inhalts an.
EreignisOriginaltyp Schnur Der Name der Benutzer- oder Administratoraktivität, die die Aktivität ausgeführt hat. Eine Beschreibung der am häufigsten verwendeten Vorgänge/Aktivitäten finden Sie unter "Durchsuchen des Überwachungsprotokolls" im Office 365 Protection Center. Bei Exchange-Administratoraktivitäten identifiziert diese Eigenschaft den Namen des ausgeführten Cmdlets. Bei Dlp-Ereignissen kann dies "DlpRuleMatch", "DlpRuleUndo" oder "DlpInfo" lauten, die unten unter "DLP-Schema" beschrieben werden.
EventOriginalUid Schnur Eindeutiger Bezeichner eines Eintrags im Überwachungsprotokoll
EventProduct Schnur Der Microsoft-Produktname (PowerBI).
Ereignisergebnis Schnur Gibt an, ob die Aktion (angegeben in der Eigenschaft „Operation“) erfolgreich war oder nicht. Mögliche Werte sind „Erfolgreich“, „Teilweise Erfolgreich“ oder „Fehlgeschlagen“.
EventVendor Schnur Name des Dienstanbieters.
Ordnerzugriffsanforderungen dynamisch Liste der Benutzer, die Zugriff auf den Ordner angefordert haben.
_IstAbrechnungsfähig Schnur Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt
IsSuccess Schnur Gibt an, ob die Aktion erfolgreich war oder nicht.
Artikelname Schnur Der Name des Elements, für das die Aktivität ausgeführt wurde.
Mitgliedschaftsinformationen Schnur Mitgliedschaftsinformationen zur Gruppe.
Objekt-ID Schnur Der vollständige Pfadname der Datei oder des Ordners, auf die der Benutzer zugegriffen hat. Name des vom Cmdlet geänderten Objekts für die Exchange-Administratorüberwachungsprotokollierung
Organisations-ID Schnur Die GUID für den Office 365-Mandanten Ihrer Organisation. Dieser Wert ist für Ihre Organisation immer gleich, unabhängig vom Office 365-Dienst, in dem er auftritt.
OrgAppPermission Schnur Berechtigungsliste für eine Organisations-App (gesamte Organisation, bestimmte Benutzer oder bestimmte Gruppen).
PbiWorkspaceName Schnur Der Name des PowerBI-Arbeitsbereichs, in dem das Ereignis aufgetreten ist.
Aufzeichnungstyp Schnur Der vom Datensatz angegebene Vorgangstyp Ausführliche Informationen zu den Typen von Überwachungsprotokolldatensätzen finden Sie in der Tabelle "AuditLogRecordType".
Berichtsname Schnur Der Name des Berichts, in dem das Ereignis aufgetreten ist.
Anfrage-ID Schnur Ein eindeutiger Bezeichner für die Anforderung.
Umfang Schnur Ereignis kann von einem gehosteten Office 365-Dienst oder einem lokalen Server erstellt werden. Mögliche Werte sind „online“ und „lokal“. Beachten Sie, dass SharePoint die einzige Arbeitsauslastung ist, die derzeit Ereignisse von der lokalen Bereitstellung an Office 365 sendet.
Informationsaustausch Schnur Informationen zur Person, an die eine Freigabeeinladung gesendet wurde
SourceSystem Schnur Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
SrcIpAddr Schnur Die IP-Adresse des Geräts, das verwendet wurde, als die Aktivität protokolliert wurde. Die IP-Adresse wird im Adressformat IPv4 oder IPv6 angezeigt. Bei einigen Diensten ist der in dieser Eigenschaft angezeigte Wert möglicherweise die IP-Adresse für eine vertrauenswürdige Anwendung (z. B. Office im Web Apps), die den Dienst im Namen eines Benutzers aufruft und nicht die IP-Adresse des Geräts, das von der Person verwendet wird, die die Aktivität ausgeführt hat. Außerdem wird bei Azure Active Directory-bezogenen Ereignissen die IP-Adresse nicht protokolliert, und der Wert für die ClientIP-Eigenschaft ist NULL.
SwitchState Schnur Informationen über den Zustand verschiedener Schalter auf Mandantenebene.
TargetAppName Schnur Der Name der App, in der das Ereignis aufgetreten ist.
Mieter-ID Schnur Die ID des Log Analytics-Arbeitsbereichs.
Zeitpunkt der Generierung Datum/Uhrzeit Das Datum und die Uhrzeit in (UTC), zu dem der Benutzer die Aktivität ausgeführt hat.
Typ Schnur Der Name der Tabelle.
UserAgent Schnur Informationen zum Browser des Benutzers. Diese Informationen werden vom Browser bereitgestellt.
Benutzertyp Schnur Der Typ des Benutzers, der den Vorgang ausgeführt hat. Mögliche Typen sind: Admin, System, Application, Service Principal und Other.
Arbeitsbelastung Schnur Der Office 365-Dienst, in dem die Aktivität aufgetreten ist.
WorkspaceId Schnur Die ID des PowerBI-Arbeitsbereichs.