Get-AzureADAuditDirectoryLogs

Mendapatkan log audit direktori

Sintaks

Get-AzureADAuditDirectoryLogs
   [-All <Boolean>]
   [-Top <Int32>]
   [-Filter <String>]
   [<CommonParameters>]

Deskripsi

Cmdlet Get-AzureADAuditDirectoryLogs mendapatkan log audit Azure Active Directory.

Contoh

Contoh 1: Mendapatkan log audit setelah tanggal tertentu

PS C:\>Get-AzureADAuditDirectoryLogs -Filter "activityDateTime gt 2019-03-20"

Perintah ini mendapatkan semua log audit pada atau setelah 20/3/2019

Contoh 2: Mendapatkan log audit yang dimulai oleh pengguna atau aplikasi

PS C:\>Get-AzureADAuditDirectoryLogs -Filter "initiatedBy/user/userPrincipalName eq 'JNiyomugabo@Contoso.com'"
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "initiatedBy/user/displayName eq 'Jean Niyomugabo'"
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "initiatedBy/app/appId eq 'de8bc8b5-d9f9-48b1-a8ad-b748da725064'"
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "initiatedBy/app/displayName eq 'myApp'"

Perintah ini adalah cara yang berbeda untuk mendapatkan semua log audit untuk pengguna atau aplikasi tertentu

Contoh 3: Mendapatkan log audit yang berisi sumber daya target tertentu

PS C:\>Get-AzureADAuditDirectoryLogs -Filter "targetResources/any(tr:tr/displayName eq 'Active Directory Example')"
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "targetResources/any(tr:tr/type eq 'ServicePrincipal')"

Perintah ini menunjukkan cara mendapatkan log audit berdasarkan nama atau jenis tampilan sumber daya target

Contoh 4: Mendapatkan semua log audit dengan hasil tertentu

PS C:\>Get-AzureADAuditDirectoryLogs -Filter "result eq 'success'"
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "result eq 'failure'" -All $true

Perintah ini menunjukkan cara mendapatkan log audit berdasarkan hasil

Parameter

-All

Boolean untuk mengekspresikan yang mengembalikan semua hasil dari server untuk kueri tertentu

Type:Boolean
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-Filter

Pernyataan filter oData v3.0. Mengontrol objek mana yang dikembalikan.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False

-Top

Jumlah maksimum rekaman yang akan dikembalikan.

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False