Log Analytics Workspace - event4625

Alexis Salazar Núñez 11 Reputation points
2022-05-01T06:51:30.963+00:00

Buenas,

Espero que se encuentren bien.

Me gustaría escalar esta pregunta, tengo un LAW para su respectiva ingesta de logs, pero no logro realizar la ingesta de fallos de inicio de sesión a través del evento 4625 y generar una alerta.

Estoy ejecutando la siguiente consulta:

SecurityEvent
| where EventID == 4625
| summarize FailedLogins = count() by Account,Computer, IpAddress
| sort by FailedLogins desc

Me gustaría saber si estoy omitiendo alguna configuración, ya que me indica que no tiene data.

No results found from the last 24 hours. (Se intenta con diferente rango)

Saludos.

Azure Monitor
Azure Monitor
An Azure service that is used to collect, analyze, and act on telemetry data from Azure and on-premises environments.
2,786 questions
{count} votes

1 answer

Sort by: Most helpful
  1. tbgangav-MSFT 10,381 Reputation points
    2022-05-09T08:24:09.567+00:00