AADDomainServicesPolicyChange
Tabellenattribute
attribute | Wert |
---|---|
Ressourcentypen | microsoft.aad/domainservices |
Kategorien | Azure-Ressourcen, Sicherheit |
Lösungen | LogManagement |
Standardprotokoll | No |
Transformation der Erfassungszeit | Yes |
Beispielabfragen | Ja |
Spalten
Spalte | Typ | BESCHREIBUNG |
---|---|---|
AccessGranted | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
AccessRemoved | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
AuditPolicyChanges | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
AuditSourceName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
_BilledSize | real | Die Datensatzgröße in Bytes |
Category | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
CategoryId | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
CollisionTargetName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
CollisionTargetType | INT | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
CorrelationId | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
CrashOnAuditFailValue | INT | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
DisabledPrivilegeList | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
DnsName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
DomainBehaviorVersion | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
DomainName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
DomainPolicyChanged | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
DomainSid | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
EnabledPrivilegeList | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
EntryType | INT | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
EventSourceId | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
Flags | INT | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
ForceLogoff | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
ForestRoot | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
ForestRootSid | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
HandleId | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
_IsBillable | Zeichenfolge | Gibt an, ob die Erfassung der Daten abrechenbar ist. Wenn _IsBillable erfasst wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt. |
KerberosPolicyChange | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
LockoutDuration | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
LockoutObservationWindow | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
LockoutThreshold | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
MachineAccountQuota | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
MaxPasswordAge | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
MinPasswordAge | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
MinPasswordLength | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
MixedDomainMode | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
NetbiosName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
NewSd | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
ObjectName | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
ObjectServer | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
ObjektType | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
OemInformation | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
OldSd | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
OperationId | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
Vorgangsname | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
PasswordHistoryLength | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
PasswordProperties | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
RecordId | Zeichenfolge | Ein eindeutiger Bezeichner, der diesem Datensatz entspricht. |
resourceId | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
_ResourceId | Zeichenfolge | Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist. |
ResultDescription | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
ResultType | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
SidFilteringEnabled | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
SourceSystem | Zeichenfolge | Der Typ des Agents, von dem das Ereignis erfasst wurde. Beispielsweise OpsManager für den Windows-Agent, entweder direkte Verbindung oder Operations Manager, Linux für alle Linux-Agents oder Azure für Azure-Diagnose |
UnterkategorieGuid | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
SubcategoryId | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
_SubscriptionId | Zeichenfolge | Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist. |
TdoAttributes | INT | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TdoDirection | INT | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TdoType | INT | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
TimeGenerated | datetime | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
Toplevelname | Zeichenfolge | Der Kontext dieses Felds hängt vom ausgegebenen Windows-Ereignis ab, das im Vorgangsname dargestellt wird. Die Bedeutung dieses Felds finden Sie in der Windows Server-Beschreibung dieses Ereignisses. |
type | Zeichenfolge | Der Name der Tabelle. |
Feedback
https://aka.ms/ContentUserFeedback.
Bald verfügbar: Im Laufe des Jahres 2024 werden wir GitHub-Issues stufenweise als Feedbackmechanismus für Inhalte abbauen und durch ein neues Feedbacksystem ersetzen. Weitere Informationen finden Sie unterFeedback senden und anzeigen für