AADDomainServicesDNSAuditsGeneral
Les événements d’audit du serveur DNS activent le suivi des modifications sur le serveur DNS. Un événement d’audit est journalisé chaque fois que les paramètres d’enregistrement de serveur, de zone ou de ressource sont modifiés. Cela inclut les événements opérationnels tels que les transferts de zone et la signature et la non-signature de zone DNSSEC. Cette table capture les événements d’audit qui ne proviennent pas de mises à jour dynamiques.
Attributs de table
Attribut | Valeur |
---|---|
Types de ressource | microsoft.aad/domainservices |
Catégories | - |
Solutions | LogManagement |
Journal de base | Yes |
Transformation au moment de l’ingestion | No |
Exemples de requêtes | - |
Colonnes
Colonne | Type | Description |
---|---|---|
Action | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ActiveKey | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Base64Data | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
_BilledSize | real | Taille de l’enregistrement en octets |
BufferSize | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ChildZone | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ClientSubnetList | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ClientSubnetRecord | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Condition | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Critères | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
CryptoAlgorithm | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
CurrentRolloverStatus | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Currentstate | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
DenialOfExistence | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Digest | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
DigestType | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
DistributeTrustAnchor | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
DnsKeyRecordSetTtl | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
DnsKeySignatureValidityPeriod | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
DSRecordGenerationAlgorithm | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
DSRecordSetTtl | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
DSSignatureValidityPeriod | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
EnableRfc5011KeyRollover | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
ErrorsPerSecond | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
EventGuid | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
EventString | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
FilePath | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
Redirecteurs | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
FriendlyName | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
InitialRolloverOffset | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
IPv4PrefixLength | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
IPv6PrefixLength | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
_IsBillable | string | Spécifie si l’ingestion des données est facturable. Quand _IsBillable est l’ingestion false n’est pas facturée à votre compte Azure |
IsEnabled | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
IsKeyMasterServer | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
KeyId | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
KeyLength | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
KeyMasterServer | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
KeyOrZone | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
KeyProtocol | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
KeyStorageProvider | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
KeyTag | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
KeyType | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
KskOrZsk | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
LastRolloverTime | DATETIME | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
LeakRate | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
ListenAddresses | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
Recherche | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
Masterserver | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
Mode | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
Nom | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
Nameserver | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
NewFriendlyName | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
NewPropertyValues | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
NewScope | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
NewValue | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
NextKey | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
NextRolloverAction | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
NextRolloverTime | DATETIME | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
NodeName | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
NSec3HashAlgorithm | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
NSec3Iterations | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
NSec3OptOut | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
NSec3RandomSaltLength | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
NSec3UserSalt | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
OldFriendlyName | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
OldPropertyValues | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
OldScope | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans OperationName. Consultez la description Windows Server de cet événement pour connaître la signification de ce champ. |
operationName | string | Identifie le type d’événement émis. |
operationVersion | string | Chaîne de version. Réservé. |
ParentHasSecureDelegation | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Stratégie | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ProcessingOrder | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
PropagationTime | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
PropertyKey | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
QName | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
QType | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
RData | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
RecordId | string | Identificateur de l’événement Windows sous-jacent |
RecursionScope | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ReplicationScope | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
_ResourceId | string | Un identificateur unique de la ressource à laquelle l’enregistrement est associé |
ResponsePerSecond | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
resultDescription | string | Description récapitulative de l’événement. |
RolloverPeriod | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
RolloverType | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
RRLExceptionlist | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ScavengeServers | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Étendue | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Étendues | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ScopeWeight | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ScopeWeightNew | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ScopeWeightOld | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
SecureDelegationPollingPeriod | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
SaisisOrTransfered | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ServerName | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Paramètre | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
SignatureInceptionOffset | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
SourceSystem | string | Type d’agent par lequel l’événement a été collecté. Par exemple, OpsManager pour l’agent Windows, la connexion directe ou Operations Manager, Linux pour tous les agents Linux ou Azure pour Diagnostics Azure |
StandbyKey | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
StoreKeysInAD | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
_SubscriptionId | string | Un identificateur unique de l’abonnement auquel l’enregistrement est associé |
Sous-arborescence | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
TCRate | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
TenantId | string | ID de l’espace de travail Log Analytics |
TimeGenerated | DATETIME | Horodatage (UTC) du moment où l’événement a été généré. |
TotalResponsesInWindow | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Ttl | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Type | string | Le nom de la table |
VirtualizationID | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
WindowSize | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
WithNewKeys | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
WithWithout | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Zone | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ZoneFile | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Nom de la zone | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ZoneScope | string | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
ZoneSignatureValidityPeriod | int | Le contexte de ce champ dépend de l’événement Windows émis, représenté dans operationName. Pour connaître la signification de ce champ, consultez la description de Windows Server de cet événement. |
Commentaires
https://aka.ms/ContentUserFeedback.
Bientôt disponible : Tout au long de 2024, nous allons supprimer progressivement GitHub Issues comme mécanisme de commentaires pour le contenu et le remplacer par un nouveau système de commentaires. Pour plus d’informations, consultezEnvoyer et afficher des commentaires pour