events
AADDomainServicesLogonLogoff
属性 | Value |
---|---|
リソースの種類 | microsoft.aad/domainservices |
Categories (カテゴリ) | Azure リソース、セキュリティ |
ソリューション | LogManagement |
基本的なログ | いいえ |
インジェスト時間変換 | はい |
サンプル クエリ | はい |
列 | タイプ | 説明 |
---|---|---|
AuthenticationPackageName | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
_BilledSize | real | レコード サイズ (バイト単位) |
カテゴリ | string | |
CorrelationId | string | |
ElevatedToken | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
FailureReason | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
ImpersonationLevel | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
_IsBillable | string | データ インジェストが課金対象かどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません |
Keylength | int | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
LmPackageName | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
LogonGuid | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
LogonProcessName | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
LogonType | int | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
OperationName | string | |
RecordId | string | このレコードに対応する一意の識別子。 |
ResourceId | string | |
_ResourceId | string | レコードが関連付けられているリソースの一意識別子 |
RestrictedAdminMode | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
ResultDescription | string | |
ResultType | string | |
SidList | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
SourceSystem | string | イベント収集元のエージェントの種類。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux 、Azure Diagnostics の場合は Azure です |
_SubscriptionId | string | レコードが関連付けられているサブスクリプションの一意識別子 |
SubStatus | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
TargetDomainName | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
TargetInfo | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
TargetLinkedLogonId | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
TargetLogonGuid | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
TargetLogonId | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
TargetOutboundDomainName | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
TargetOutboundUserName | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
TargetServerName | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
TargetUserName | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
TargetUserSid | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
TdoSid | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
TimeGenerated | datetime | |
TransmittedServices | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
種類 | string | テーブルの名前 |
VirtualAccount | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
WorkstationName | string | このフィールドのコンテキストは、OperationName で表される、出力される Windows イベントに依存します。 このフィールドの意味については、このイベントの Windows Server の説明を参照してください。 |
その他のリソース
トレーニング
モジュール
Microsoft Entra ID で使用される認証方法の監視とレポート - Training
このモジュールでは、テナントで使用される認証方法のレポートを作成するのに役立つ Microsoft Entra ブックを作成する方法について説明します。
認定資格
Microsoft Certified: Identity and Access Administrator Associate - Certifications
ID ソリューションの現代化、ハイブリッド ソリューションの実装、ID ガバナンスの実装を行う Microsoft Entra ID の機能を実証します。
ドキュメント
-
Azure Monitor ログ リファレンス - AADDomainServicesAccountLogon - Azure Monitor
Azure Monitor ログの AADDomainServicesAccountLogon テーブルのリファレンス。
-
Azure Monitor ログ リファレンス - AACAudit - Azure Monitor
Azure Monitor ログの AACAudit テーブルのリファレンス。
-
Azure Monitor ログ リファレンス - UserAccessAnalytics - Azure Monitor
Azure Monitor ログの UserAccessAnalytics テーブルのリファレンス。