Megosztás a következőn keresztül:


AADCustomSecurityAttributeAuditLogs

Nem interaktív Azure Active Directory-bejelentkezési naplók a felhasználótól.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok -
Kategóriák Ellenőrzés, biztonság
Megoldások Naplókezelés
Alapszintű napló Nem
Betöltés ideje alatti átalakítás Nem
Mintalekérdezések Igen

Oszlopok

Oszlop Típus Leírás
AAD művelettípus szál A művelet típusa. A lehetséges értékek a Hozzáadás, Frissítés, Törlés és Egyéb.
AADTenantId húr Az AAD-bérlő azonosítója.
TevékenységDátumIdő dátum/idő A tevékenység dátuma és időpontja az UTC időzóna szerint történt.
TevékenységMegjelenítésiNév karakterlánc Tevékenység neve vagy a művelet neve.
További részletek dinamikus A tevékenység további részleteit jelzi. Bármilyen karakterlánc lehet kulcsként vagy értékként.
_BilledSize valós A rekord mérete bájtban
Hívó IP-cím húr A hívó IP-címe.
Korrelációazonosító húr Azonosító a naplózási nyomvonal megadásához.
IdőtartamMs hosszú A művelet időtartama ezredmásodpercben.
Azonosító húr A naplózási tevékenységet jelképező egyedi azonosító.
Identitás húr A kéréshez kapcsolódóan bemutatott jogkivonaton szereplő identitás. Ez lehet felhasználói fiók, rendszerfiók vagy szolgáltatásnév.
Kezdeményezte dinamikus A felhasználó vagy alkalmazás kezdeményezte a tevékenységet.
_IsBillable húr Meghatározza, hogy az adatok betöltése számlázható-e. Ha az _IsBillable false, akkor az Azure-fiókjában nem kerül kiszámlázásra
Szint karakterlánc Az esemény súlyossági szintje.
Helyszín húr Az eseményt kibocsátó erőforrás régiója.
LoggedByService húr A tevékenységet kezdeményező szolgáltatás.
Művelet neve zsinór A művelet neve.
MűveletVerzió karakterlánc Az ügyfél által kért REST API-verzió.
Eredmény karakterlánc A tevékenység eredménye. A lehetséges értékek a következők: siker, sikertelenség, időtúllépés, ismeretlenJövőbeliÉrték.
EredményLeírás húr Biztosítja az auditálási művelet hibaleírását.
EredményIndok húr Hibák vagy időtúllépések okait ismerteti.
EredményAláírás húr A naplózási művelet hibakódját tartalmazza, ha van ilyen.
Eredménytípus szál A naplózási művelet eredménye lehet sikeres vagy sikertelen.
SourceSystem húr Az ügynök típusa, amely által az eseményt gyűjtötték. Például, OpsManager a Windows-ügynök számára közvetlen csatlakozást vagy az Operations Manager-t, Linux minden Linux-ügynök számára, vagy Azure az Azure Diagnosticshoz.
Célforrások dinamikus Azt jelzi, hogy melyik erőforrás módosult a tevékenység miatt.
Bérlőazonosító húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő Az esemény dátuma és időpontja (UTC).
Típus szál, karakterlánc A tábla neve
UserAgent húr A kezdeményező felhasználói ügynöke.