Bagikan melalui


PowerBIActivity

Berisi log audit Microsoft PowerBI. Biasanya digunakan untuk melacak aktivitas PowerBI.

Atribut tabel

Atribut Nilai
Jenis sumber daya -
Kategori Keamanan, Audit
Solusi SecurityInsights
Log dasar Tidak
Transformasi waktu penyerapan Ya
Kueri Sampel Ya

Kolom

Kolom Jenis Deskripsi
Aktivitas string Nama pengguna atau aktivitas admin.
ActivityId string Pengidentifikasi unik untuk aktivitas tersebut.
ActorName string UPN (Nama Prinsipal Pengguna) pengguna yang melakukan tindakan (ditentukan dalam properti Operasi) yang mengakibatkan rekaman dicatat; misalnya, my_name@my_domain_name. Perhatikan bahwa catatan untuk aktivitas yang dilakukan oleh akun sistem (seperti SHAREPOINT\system atau NT AUTHORITY\SYSTEM) juga disertakan. Di SharePoint, nilai lain yang ditampilkan di properti UserId adalah app@sharepoint. Ini menunjukkan bahwa "pengguna" yang melakukan aktivitas adalah aplikasi yang memiliki izin yang diperlukan di SharePoint untuk melakukan tindakan di seluruh organisasi (seperti mencari situs SharePoint atau akun OneDrive) atas nama pengguna, admin, atau layanan. Untuk informasi selengkapnya, lihat pengguna app@sharepoint dalam catatan audit.
ActorUserId string ID alternatif untuk pengguna yang diidentifikasi dalam properti UserId. Misalnya, properti ini diisi dengan ID unik paspor (PUID) untuk acara yang dilakukan oleh pengguna pada SharePoint, OneDrive for Business, dan Exchange. Properti ini juga dapat menentukan nilai yang sama dengan properti UserID untuk peristiwa yang terjadi di layanan dan peristiwa lain yang dilakukan oleh akun sistem.
ActorUserType string Tipe pengguna yang melakukan operasi. Jenis yang mungkin adalah: Admin, Sistem, Aplikasi, Perwakilan Layanan, dan Lainnya.
_BilledSize nyata Ukuran rekaman dalam byte
DashboardId string ID dasbor tempat aktivitas dilakukan.
DashboardName string Nama dasbor tempat peristiwa terjadi.
DataClassification string Klasifikasi data, jika ada, untuk dasbor tempat peristiwa terjadi.
DatasetName string Nama himpunan data tempat peristiwa terjadi.
DistributionMethod string Menunjukkan metode distribusi konten.
EventOriginalType string Nama aktivitas pengguna atau admin yang melakukan aktivitas. Untuk deskripsi operasi/aktivitas yang paling umum, lihat "Cari log audit" di Pusat Perlindungan Office 365. Untuk aktivitas admin Exchange, properti ini mengidentifikasi nama cmdlet yang dijalankan. Untuk peristiwa Dlp, ini bisa menjadi "DlpRuleMatch", "DlpRuleUndo" atau "DlpInfo", yang dijelaskan di bawah "skema DLP" di bawah ini.
EventOriginalUid string Pengidentifikasi unik catatan audit.
EventProduct string Nama produk Microsoft (PowerBI).
EventResult string Menunjukkan apakah tindakan (ditentukan dalam properti Operasi) berhasil atau tidak. Nilai yang memungkinkan mencakup Sukses, Sebagian Sukses, atau Gagal.
EventVendor string Nama vendor layanan.
_IsBillable string Menentukan apakah menyerap data dapat ditagih. Saat _IsBillable penyerapan false tidak ditagih ke akun Azure Anda
IsSuccess string Menunjukkan apakah tindakan berhasil atau tidak.
ItemName string Nama item tempat aktivitas dilakukan.
MembershipInformation string Informasi keanggotaan tentang grup.
ObjectId string Nama jalur lengkap file atau folder yang diakses oleh pengguna. Untuk pengelogan audit admin Exchange, nama objek yang dimodifikasi oleh cmdlet .
OrganizationId string Pengidentifikasi unik untuk penyewa Office 365 organisasi Anda. Nilai ini akan selalu sama untuk organisasi Anda, terlepas dari di mana layanan Office 365 terjadi.
OrgAppPermission string Daftar izin untuk aplikasi organisasi (seluruh organisasi, pengguna tertentu, atau grup tertentu).
PbiWorkspaceName string Nama ruang kerja PowerBI tempat peristiwa terjadi.
RecordType string Jenis operasi yang ditunjukkan oleh rekaman. Lihat tabel AuditLogRecordType untuk detail tentang jenis catatan log audit.
ReportName string Nama laporan tempat peristiwa terjadi.
RequestId string Pengidentifikasi unik untuk permintaan.
Cakupan string Peristiwa dapat dibuat oleh layanan Office 365 yang dihosting atau server lokal. Nilai yang mungkin online dan onprem. Perhatikan bahwa SharePoint adalah satu-satunya beban kerja yang saat ini mengirim peristiwa dari lokal ke Office 365.
SharingInformation string Informasi tentang orang yang mengirim undangan berbagi.
SourceSystem string Jenis agen yang dikumpulkan oleh peristiwa. Misalnya, OpsManager untuk agen Windows, baik koneksi langsung atau Manajer Operasi, Linux untuk semua agen Linux, atau Azure untuk Diagnostik Azure
SrcIpAddr string Alamat IP perangkat yang digunakan ketika aktivitas dicatat. Alamat IP ditampilkan baik dalam format alamat IPv4 ataupun IPv6. Untuk beberapa layanan, nilai yang ditampilkan dalam properti ini mungkin merupakan alamat IP untuk aplikasi tepercaya (misalnya, aplikasi Office di web) yang memanggil ke layanan atas nama pengguna dan bukan alamat IP perangkat yang digunakan oleh orang yang melakukan aktivitas. Selain itu, untuk peristiwa terkait Azure Active Directory, alamat IP tidak dicatat dan nilai untuk properti ClientIP null.
SwitchState string Informasi tentang status berbagai sakelar tingkat penyewa.
TargetAppName string Nama aplikasi tempat peristiwa terjadi.
TenantId string ID ruang kerja Analitik Log
TimeGenerated tanggalwaktu Tanggal dan waktu dalam (UTC) saat pengguna melakukan aktivitas.
Jenis string Nama tabel
UserAgent string Informasi tentang browser pengguna. Informasi ini disediakan oleh browser.
UserType string Tipe pengguna yang melakukan operasi. Jenis yang mungkin adalah: Admin, Sistem, Aplikasi, Perwakilan Layanan dan Lainnya.
Beban kerja string Layanan Office 365 tempat aktivitas terjadi.
WorkspaceId string ID ruang kerja PowerBI.