Eventos
Compilación de Intelligent Apps
17 mar, 21 - 21 mar, 10
Únase a la serie de reuniones para crear soluciones de inteligencia artificial escalables basadas en casos de uso reales con compañeros desarrolladores y expertos.
Regístrese ahoraEste explorador ya no se admite.
Actualice a Microsoft Edge para aprovechar las características y actualizaciones de seguridad más recientes, y disponer de soporte técnico.
Información sobre las consultas realizadas en objetos de Active Directory, como usuarios, grupos, dispositivos y dominios.
Attribute | Valor |
---|---|
Tipos de recursos | - |
Categorías | Seguridad |
Soluciones | Información de seguridad |
Registro básico | No |
Transformación en tiempo de ingesta | Sí |
Consultas de ejemplo | Sí |
Columna | Type | Descripción |
---|---|---|
AccountDisplayName | string | Nombre del usuario de la cuenta que se muestra en la libreta de direcciones |
AccountDomain | string | Dominio de la cuenta |
AccountName | string | Nombre de usuario de la cuenta |
AccountObjectId | string | Identificador único de la cuenta en Azure AD |
AccountSid | string | Identificador de seguridad (SID) de la cuenta |
AccountUpn | string | Nombre principal de usuario (UPN) de la cuenta |
ActionType | string | Tipo de actividad que desencadenó el evento |
AdditionalFields | dinámico | Información adicional sobre la entidad o el evento |
Application | string | Aplicación que realizó la acción registrada |
_BilledSize | real | Tamaño del registro en bytes |
DestinationDeviceName | string | Nombre del dispositivo que ejecuta la aplicación de servidor que procesó la acción grabada |
DestinationIPAddress | string | Dirección IP del dispositivo que ejecuta la aplicación de servidor que procesó la acción grabada |
DestinationPort | string | Puerto de destino de las comunicaciones de red relacionadas |
DeviceName | string | Nombre de dominio completo (FQDN) del dispositivo |
IPAddress | string | Dirección IP asignada al punto de conexión y usada durante las comunicaciones de red relacionadas |
_IsBillable | string | Especifica si la ingesta de los datos es facturable. Cuando _IsBillable sea una ingesta false no se facturará a su cuenta de Azure |
Location | string | Ciudad, país u otra ubicación geográfica asociada al evento |
Port | string | Puerto TCP usado durante la comunicación |
Protocolo | string | Protocolo usado durante la comunicación |
Consulta | string | Cadena usada para ejecutar la consulta |
QueryTarget | string | Nombre de usuario, grupo, dispositivo, dominio o cualquier otro tipo de entidad que se esté consultando |
QueryType | string | Tipo de consulta, como QueryGroup, QueryUser o EnumerateUsers |
ReportId | string | Identificador único para el evento |
SourceSystem | string | Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics |
TargetAccountDisplayName | string | Nombre para mostrar de la cuenta a la que se aplicó la acción grabada |
TargetAccountUpn | string | Nombre principal de usuario (UPN) de la cuenta a la que se aplicó la acción registrada |
TargetDeviceName | string | Nombre de dominio completo (FQDN) del dispositivo al que se aplicó la acción registrada. |
TenantId | string | Id. del área de trabajo de Log Analytics |
TimeGenerated | datetime | Fecha y hora (UTC) cuando se generó el registro |
Tipo | string | Nombre de la tabla. |
Eventos
Compilación de Intelligent Apps
17 mar, 21 - 21 mar, 10
Únase a la serie de reuniones para crear soluciones de inteligencia artificial escalables basadas en casos de uso reales con compañeros desarrolladores y expertos.
Regístrese ahoraCursos
Módulo
Registros de consulta en Microsoft Sentinel - Training
Registros de consulta en Microsoft Sentinel
Certificación
Microsoft Certified: Identity and Access Administrator Associate - Certifications
Muestre las características de Microsoft Entra ID para modernizar las soluciones de identidad, implementar soluciones híbridas e implementar la gobernanza de identidades.
Documentación
Referencia de registros de Azure Monitor: IdentityLogonEvents - Azure Monitor
Referencia de la tabla IdentityLogonEvents en los registros de Azure Monitor.
Referencia de registros de Azure Monitor: EmailUrlInfo - Azure Monitor
Referencia de la tabla EmailUrlInfo en los registros de Azure Monitor.
Referencia de registros de Azure Monitor: DeviceLogonEvents - Azure Monitor
Referencia de la tabla DeviceLogonEvents en los registros de Azure Monitor.