Olvasás angol nyelven

Megosztás a következőn keresztül:


EnrichedMicrosoft365AuditLogs

Ez a táblázat az Identitás és a Hálózati hozzáférés része, amely bővített Microsoft 365-naplókat tartalmaz. Ezek a naplók felhasználhatók a szabályzatok, a kockázatok és a forgalomkezelés, valamint a felhasználói élmény monitorozására.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok -
Kategóriák Biztonsági, hálózati, informatikai és felügyeleti eszközök
Megoldások LogManagement
Alapszintű napló Nem
Betöltési idő átalakítás Nem
Mintalekérdezések -

Oszlopok

Oszlop Típus Leírás
ActorUserType húr A műveletet végrehajtó felhasználó típusa. A lehetséges típusok a következők: rendszergazda, rendszer, alkalmazás, szolgáltatásnév és egyéb.
További segédek dinamikus További tevékenységmezők
_BilledSize valós szám A rekord mérete bájtban
ClientIp húr A tevékenység naplózásakor használt eszköz IP-címe. Az IP-cím IPv4- vagy IPv6-címformátumban jelenik meg. Egyes szolgáltatások esetében az ebben a tulajdonságban megjelenített érték lehet egy megbízható alkalmazás (például Webes Office alkalmazások) IP-címe, amely egy felhasználó nevében hív be a szolgáltatásba, és nem a tevékenységet végző személy által használt eszköz IP-címe. Az Azure Active Directoryval kapcsolatos események esetében az IP-cím nincs naplózva, és a ClientIP tulajdonság értéke null.
DeviceId húr A forráseszköz azonosítója a rekordban jelentett módon.
DeviceOperatingSystem húr Az operációs rendszer típusát összekötő ügyfél.
DeviceOperatingSystemVersion húr Az operációsrendszer-verziót összekötő ügyfél.
Azonosító húr Naplórekord egyedi azonosítója.
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
ObjectId húr SharePoint- és OneDrive Vállalati verziós tevékenységek esetén a felhasználó által elért fájl vagy mappa teljes elérési útja. Exchange-rendszergazdai naplózás esetén a parancsmag által módosított objektum neve.
Művelet húr A tevékenységet végrehajtó felhasználó vagy rendszergazdai tevékenység neve.
Szervezeti azonosító húr A szervezet Office 365-bérlőjének GUID azonosítója. Ez az érték mindig ugyanaz lesz a szervezet számára, függetlenül attól, hogy melyik Office 365 szolgáltatásban történik.
Rekordtípus egész A rekord által jelzett művelet típusa. Az auditnapló-rekordok típusaival kapcsolatos részletekért tekintse meg az AuditLogRecordType táblát.
ResultStatus húr Azt jelzi, hogy a művelet (a Művelet tulajdonságban megadott) sikeres volt-e. A lehetséges értékek sikeresek, részlegesen sikeresek vagy sikertelenek.
SourceIp húr Az IP-cím, amelyről a kapcsolat vagy a munkamenet származik.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
TenantId húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő A felhasználó tevékenységének dátuma és időpontja (UTC).
Típus húr A tábla neve
UniqueTokenId húr Az egyedi jogkivonat-azonosító
UserId húr A rekord naplózását eredményező műveletet (a Művelet tulajdonságban megadott) műveletet végrehajtó felhasználó egyszerű felhasználóneve (egyszerű neve); például my_name@my_domain_name. Vegye figyelembe, hogy a rendszerfiókok (például SHAREPOINT\system vagy NT AUTHORITY\SYSTEM) által végzett tevékenységek rekordjai is szerepelnek. A SharePointban egy másik érték jelenik meg a UserId tulajdonságban app@sharepoint. Ez azt jelzi, hogy a tevékenységet végrehajtó "felhasználó" olyan alkalmazás volt, amely rendelkezik a SharePointban a szervezetszintű műveletek végrehajtásához szükséges engedélyekkel (például SharePoint-webhelyen vagy OneDrive-fiókban való kereséssel) egy felhasználó, rendszergazda vagy szolgáltatás nevében. További információ: app@sharepoint felhasználó a naplózási rekordokban.
UserKey húr A UserId tulajdonságban azonosított felhasználó alternatív azonosítója. Ez a tulajdonság például a SharePoint, a OneDrive Vállalati verzió és az Exchange felhasználói által végrehajtott eseményekhez tartozó egyedi útlevélazonosítóval (PUID) van feltöltve. Ez a tulajdonság ugyanazt az értéket is megadhatja, mint a UserID tulajdonság a rendszerfiókok által végrehajtott egyéb szolgáltatásokban és eseményekben előforduló eseményeknél.
UserType húr A műveletet végrehajtó felhasználó típusa.
Számítási feladat húr Az Office 365 szolgáltatás, ahol a tevékenység történt.