Megosztás a következőn keresztül:


Dynamics365Activity

Ellenőrzési naplók a Dynamics 365 bérlők számára, amelyeket az Azure Sentinel gyűjtött össze.

Táblázat attribútumok

Tulajdonság or Attribútum Érték
Resource types -
Categories -
Solutions SecurityInsights
Basic log Nem
Feldolgozás idejű átalakítás Yes
Sample Queries -

Columns

Column Type Leírás
_BilledSize valódi A rekord mérete bájtban
Ügyfél IP-címe string A tevékenység rögzítésekor használt eszköz IP-címe
CorrelationId karakterlánc Egy egyedi érték, amelyet az összefüggő sorok társítására használnak
AzonosítóNévCrmSzervezet karakterlánc A szervezet egyedi neve
EntitásAzonosító string az entitás egyedi azonosítója
EntityName karakterlánc Az entitás neve a szervezetben
Mezők dinamikus JSON kulcs-érték pár, amely a létrehozott vagy frissített értékeket tükrözi.
InstanceUrl string URL a példányhoz
_SzámlázhatóE string Meghatározza, hogy az adatok bevitele számlázható-e. Amikor az _IsBillable false, az adatok beolvasása nem kerül számlázásra az Azure-fiókjára.
ElemTípus string Az objektum típusa, amelyhez hozzáfértek vagy módosították. A tárgytípusok részleteit lásd a ItemType táblázatban.
ElemURL karakterlánc URL a naplót kibocsátó bejegyzéshez
Üzenet string Az üzenet neve a Dynamics365 SDK hívásában
Irodaimunka-terhelés string Az Office 365 szolgáltatás, amelyben a tevékenység történt
Művelet string Annak a műveletnek a neve, amelyet a felhasználó végez
SzervezetAzonosító string A GUID az Ön szervezete Office 365-bérlőjéhez. Ez az érték mindig ugyanaz lesz a szervezeténél.
OriginalObjectId lánc A SharePoint és OneDrive objektumazonosítója üzleti tevékenységhez kapcsolódóan
Lekérdezés string A FetchXML végrehajtása során használt lekérdezési szűrőparaméterek.
Lekérdezési eredmények dinamikus Egy vagy több egyedi rekord, amelyeket a Retrieve és Retrieve Multiple SDK üzenetküldési hívás visszaadott.
Rekordtípus string A rekord által jelzett művelettípus. A részletekért tekintse meg az ellenőrzési naplórekordok típusait az Office 365 kezelési tevékenység API sémadokumentációjában található AuditLogRecordType táblában.
_ResourceId string Egyedi azonosító a forráshoz, amelyhez a rekord kapcsolódik.
EredményStátusz string Jelzi, hogy a művelet (az Operation tulajdonságban megadott) sikeres volt-e vagy sem.
Szolgáltatás Neve string A napló fájljait generáló szolgáltatás neve
SourceRecordId string Egy audit naplóbejegyzés egyedi azonosítója.
SourceSystem string Az ügynök típusa, amelyen keresztül az eseményeket gyűjtötték. Például OpsManager a Windows ügynök esetében, akár közvetlen kapcsolattal, akár az Operations Manager használatával, Linux minden Linux ügynök esetében, vagy Azure az Azure Diagnostics számára.
_ElőfizetésAzonosító string Egyedi azonosító az előfizetéshez, amellyel a rekord kapcsolódik
SystemUserId string Azonosító GUID a felhasználó szervezeti egyedi azonosítója
Bérlőazonosító karakterlánc A Log Analytics munkaterület azonosítója
Generálási idő dátum és idő A dátum és idő Coordinated Universal Time (UTC) szerint, amikor a felhasználó végrehajtotta a tevékenységet.
Type string A táblázat neve
UserAgent karakterlánc felhasználói ügynök
UserId string Az UPN (Felhasználói Fő Név) annak a felhasználónak, aki végrehajtotta a műveletet (ahogyan az a Művelet tulajdonságban meg van adva), ami a rekord naplózását eredményezte.
FelhasználóiKulcs karakterlánc Egy alternatív azonosító a UserId tulajdonságban meghatározott felhasználó számára.
FelhasználóTípus karakterlánc Az a felhasználótípus, aki végrehajtotta a műveletet. Keresd meg a UserType táblát az Office 365 kezelési tevékenység API séma dokumentációjában a felhasználók típusairól szóló részletekért.