Megosztás a következőn keresztül:


Get-AzureADAuditDirectoryLogs

Címtárnaplók lekérése

Syntax

Get-AzureADAuditDirectoryLogs
   [-All <Boolean>]
   [-Top <Int32>]
   [-Filter <String>]
   [<CommonParameters>]

Description

A Get-AzureADAuditDirectoryLogs parancsmag lekéri az Azure Active Directory auditnaplóját.

Példák

1. példa: Auditnaplók lekérése egy bizonyos dátum után

PS C:\>Get-AzureADAuditDirectoryLogs -Filter "activityDateTime gt 2019-03-20"

Ez a parancs beolvassa az összes auditnaplót 2019. 03. 20. vagy azt követően

2. példa: Felhasználó vagy alkalmazás által kezdeményezett auditnaplók lekérése

PS C:\>Get-AzureADAuditDirectoryLogs -Filter "initiatedBy/user/userPrincipalName eq 'JNiyomugabo@Contoso.com'"
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "initiatedBy/user/displayName eq 'Jean Niyomugabo'"
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "initiatedBy/app/appId eq 'de8bc8b5-d9f9-48b1-a8ad-b748da725064'"
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "initiatedBy/app/displayName eq 'myApp'"

Ezek a parancsok különböző módszerek egy adott felhasználó vagy alkalmazás összes auditnaplójának lekérésére

3. példa: Adott célerőforrást tartalmazó auditnaplók lekérése

PS C:\>Get-AzureADAuditDirectoryLogs -Filter "targetResources/any(tr:tr/displayName eq 'Active Directory Example')"
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "targetResources/any(tr:tr/type eq 'ServicePrincipal')"

Ezek a parancsok bemutatják, hogyan kérhet le auditnaplókat a célerőforrás megjelenítendő neve vagy típusa alapján

4. példa: Az összes auditnapló lekérése adott eredménnyel

PS C:\>Get-AzureADAuditDirectoryLogs -Filter "result eq 'success'"
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "result eq 'failure'" -All $true

Ezek a parancsok bemutatják, hogyan kérhet le auditnaplókat eredmény alapján

Paraméterek

-All

Logikai kifejezés, amely az adott lekérdezés kiszolgálójának összes eredményét visszaadja

Típus:Boolean
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-Filter

Az oData v3.0 szűrőutasítás. A visszaadott objektumokat szabályozza.

Típus:String
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False

-Top

A visszaadandó rekordok maximális száma.

Típus:Int32
Position:Named
alapértelmezett érték:None
Kötelező:False
Accept pipeline input:True
Accept wildcard characters:False