A Microsoft Power Platform felügyeleti tevékenységnaplóit tartalmazza, amelyek nyomon követik a Microsoft Power Platform-környezet eseményeit, például a létrehozást, a törlést, a frissítéseket.
A rekord naplózását eredményező műveletet (a Művelet tulajdonságban megadott) műveletet végrehajtó felhasználó egyszerű felhasználóneve (egyszerű neve); például my_name@my_domain_name. Vegye figyelembe, hogy a rendszerfiókok (például SHAREPOINT\system vagy NT AUTHORITY\SYSTEM) által végzett tevékenységek rekordjai is szerepelnek. A SharePointban egy másik érték jelenik meg a UserId tulajdonságban app@sharepoint. Ez azt jelzi, hogy a tevékenységet végrehajtó "felhasználó" olyan alkalmazás volt, amely rendelkezik a SharePointban a szervezetszintű műveletek végrehajtásához szükséges engedélyekkel (például SharePoint-webhelyen vagy OneDrive-fiókban való kereséssel) egy felhasználó, rendszergazda vagy szolgáltatás nevében. További információ: app@sharepoint felhasználó a naplózási rekordokban.
ActorUserId
húr
A UserId tulajdonságban azonosított felhasználó alternatív azonosítója. Ez a tulajdonság például a SharePoint, a OneDrive Vállalati verzió és az Exchange felhasználói által végrehajtott eseményekhez tartozó egyedi útlevélazonosítóval (PUID) van feltöltve. Ez a tulajdonság ugyanazt az értéket is megadhatja, mint a UserID tulajdonság a rendszerfiókok által végrehajtott egyéb szolgáltatásokban és eseményekben előforduló eseményeknél.
ActorUserType
húr
A műveletet végrehajtó felhasználó típusa. Például: Rendszergazda, Rendszer, Alkalmazás, Szolgáltatásnév, Vendég vagy Egyéb.
_BilledSize
valós szám
A rekord mérete bájtban
EventOriginalType
húr
A tevékenységet végrehajtó felhasználó vagy rendszergazdai tevékenység neve. A leggyakoribb műveletek/tevékenységek leírását az Office 365 Védelmi központban található "Keresés az auditnaplóban" című témakörben talál. Exchange-rendszergazdai tevékenység esetén ez a tulajdonság azonosítja a futtatott parancsmag nevét. Dlp-események esetén ez lehet "DlpRuleMatch", "DlpRuleUndo" vagy "DlpInfo", amelyeket az alábbi "DLP-séma" alatt ismertetünk.
EventOriginalUid
húr
Naplórekord egyedi azonosítója.
EventResult
húr
Azt jelzi, hogy a művelet (a Művelet tulajdonságban megadott) sikeres volt-e. A lehetséges értékek sikeresek, részlegesen sikeresek vagy sikertelenek.
_IsBillable
húr
Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
Szervezeti azonosító
húr
A szervezet Office 365-bérlőjének GUID azonosítója. Ez az érték mindig ugyanaz lesz a szervezet számára, függetlenül attól, hogy melyik Office 365 szolgáltatásban történik.
PropertyCollection
dinamikus
További információtulajdonságok az eseményhez.
Rekordtípus
húr
A rekord által jelzett művelet típusa. Az auditnapló-rekordok típusaival kapcsolatos részletekért tekintse meg az AuditLogRecordType táblát.
RequiresCustomerKeyEncryption
logikai
Az esemény ügyfélkulcs-titkosítási követelményének állapota.
SourceSystem
húr
Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
TenantId
húr
A Log Analytics-munkaterület azonosítója
TimeGenerated
dátum/idő
A felhasználó tevékenységének dátuma és időpontja (UTC).
Típus
húr
A tábla neve
Számítási feladat
húr
Az Office 365 szolgáltatás, ahol a tevékenység történt.