Compartir a través de


IdentityLogonEvents

Actividades de autenticación realizadas a través de la Active Directory local.

Atributos de tabla

Atributo Valor
Tipos de recursos -
Categorías Seguridad
Soluciones SecurityInsights
Registro básico No
Transformación en tiempo de ingesta
Consultas de ejemplo

Columnas

Columna Tipo Descripción
AccountDisplayName string Nombre del usuario de la cuenta que se muestra en la libreta de direcciones
AccountDomain string Dominio de la cuenta
AccountName string Nombre de usuario de la cuenta
AccountObjectId string Identificador único de la cuenta en Azure AD
AccountSid string Identificador de seguridad (SID) de la cuenta
AccountUpn string Nombre principal de usuario (UPN) de la cuenta
ActionType string Tipo de actividad que desencadenó el evento
AdditionalFields dinámico Información adicional sobre la entidad o el evento
Application string Aplicación que realizó la acción registrada
_BilledSize real Tamaño del registro en bytes
DestinationDeviceName string Nombre del dispositivo que ejecuta la aplicación de servidor que procesó la acción registrada.
DestinationIPAddress string Dirección IP del dispositivo que ejecuta la aplicación de servidor que procesó la acción registrada
DestinationPort string Puerto de destino de comunicaciones de red relacionadas
DeviceName string Nombre de dominio completo (FQDN) del dispositivo
DeviceType string Tipo de dispositivo
FailureReason string Información que explica por qué se produjo un error en la acción grabada
IPAddress string Dirección IP asignada al punto de conexión y usada durante las comunicaciones de red relacionadas
_IsBillable string Especifica si la ingesta de los datos es facturable. Cuando se _IsBillable la ingesta no se false factura a su cuenta de Azure
ISP string Proveedor de servicios de Internet (ISP) asociado a la dirección IP del punto de conexión
Location string Ciudad, país u otra ubicación geográfica asociada al evento
LogonType string Tipo de sesión de inicio de sesión
OSPlatform string Plataforma del sistema operativo que se ejecuta en la máquina
Port string Puerto TCP usado durante la comunicación
Protocolo string Protocolo de red usado
ReportId string Identificador único para el evento
SourceSystem string Tipo de agente por el que se recopiló el evento. Por ejemplo, para el OpsManager agente de Windows, ya sea conexión directa o Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
TargetAccountDisplayName string Nombre para mostrar de la cuenta a la que se aplicó la acción registrada
TargetDeviceName string Nombre de dominio completo (FQDN) del dispositivo al que se aplicó la acción registrada
TenantId string Identificador del área de trabajo de Log Analytics
TimeGenerated datetime Fecha y hora (UTC) cuando se generó el registro
Tipo string Nombre de la tabla.