IdentityDirectoryEvents

Erfasst verschiedene identitätsbezogene Ereignisse, z. B. Kennwortänderungen, Kennwortablauf und Änderungen des Benutzerprinzipalnamens (UPN).

Tabellenattribute

attribute Wert
Ressourcentypen -
Kategorien Sicherheit
Lösungen SecurityInsights
Standardprotokoll No
Transformation der Erfassungszeit Yes
Beispielabfragen Ja

Spalten

Spalte Typ BESCHREIBUNG
AccountDisplayName Zeichenfolge Name des im Adressbuch angezeigten Kontobenutzers
AccountDomain Zeichenfolge Domäne des Kontos
AccountName Zeichenfolge Benutzername des Kontos
AccountObjectId Zeichenfolge Eindeutiger Bezeichner für das Konto in Azure AD
AccountSid Zeichenfolge Sicherheits-ID (SID) des Kontos
AccountUpn Zeichenfolge Benutzerprinzipalname (User Principal Name, UPN) des Kontos
ActionType Zeichenfolge Typ der Aktivität, die das Ereignis ausgelöst hat
AdditionalFields dynamisch Zusätzliche Informationen zur Entität oder zum Ereignis
Anwendung Zeichenfolge Anwendung, die die aufgezeichnete Aktion ausgeführt hat
_BilledSize real Die Datensatzgröße in Bytes
DestinationDeviceName Zeichenfolge Name des Geräts, auf dem die Serveranwendung ausgeführt wird, die die aufgezeichnete Aktion verarbeitet hat
DestinationIPAddress Zeichenfolge IP-Adresse des Geräts, auf dem die Serveranwendung ausgeführt wird, die die aufgezeichnete Aktion verarbeitet hat
DestinationPort Zeichenfolge Zielport der zugehörigen Netzwerkkommunikation
DeviceName Zeichenfolge Vollqualifizierter Domänenname (FQDN) des Geräts
IPAddress Zeichenfolge IP-Adresse, die dem Endpunkt zugewiesen und während der zugehörigen Netzwerkkommunikation verwendet wird
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten abrechenbar ist. Wenn _IsBillable erfasst wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt.
ISP Zeichenfolge Internetdienstanbieter (ISP), der der IP-Adresse des Endpunkts zugeordnet ist
Standort Zeichenfolge Ort, Land oder anderer geografischer Ort, der dem Ereignis zugeordnet ist
Port Zeichenfolge TCP-Port, der während der Kommunikation verwendet wird
Protocol Zeichenfolge Protokoll, das während der Kommunikation verwendet wird
ReportId Zeichenfolge Eindeutiger Bezeichner für das Ereignis
SourceSystem Zeichenfolge Der Typ des Agents, von dem das Ereignis erfasst wurde. Beispielsweise OpsManager für den Windows-Agent, entweder direkte Verbindung oder Operations Manager, Linux für alle Linux-Agents oder Azure für Azure-Diagnose
TargetAccountDisplayName Zeichenfolge Anzeigename des Kontos, auf das die aufgezeichnete Aktion angewendet wurde
TargetAccountUpn Zeichenfolge Benutzerprinzipalname (UPN) des Kontos, auf das die aufgezeichnete Aktion angewendet wurde
TargetDeviceName Zeichenfolge Vollqualifizierter Domänenname (FQDN) des Geräts, auf das die aufgezeichnete Aktion angewendet wurde
TenantId Zeichenfolge Die Log Analytics-Arbeitsbereichs-ID
TimeGenerated datetime Datum und Uhrzeit (UTC), wann der Datensatz generiert wurde
type Zeichenfolge Der Name der Tabelle.