Udostępnij za pośrednictwem


Windows365AuditLogs

Dzienniki inspekcji systemu Windows365.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.intune/operations
Kategorie Audit
Rozwiązania LogManagement
Dziennik podstawowy Tak
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania -

Kolumny

Kolumna Type opis
ActivityId string Identyfikator działania operacji.
Identyfikator aplikacji string Identyfikator aplikacji wywołującej operacji.
ApplicationName string Nazwa aplikacji operacji.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
BuildVersion string Wersja kompilacji operacji.
CallerExtendedProperties string Obiekt wywołujący rozszerzył właściwości operacji.
Nazwa składnika string Nazwa składnika operacji.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
OperationName string Nazwa operacji.
OtherAuditEventProperties string Właściwości zdarzenia inspekcji operacji obejmują componentName, operationType, category, activityDateTime, auditEventId, correlationId, shoeboxCategory i zasoby.
OtherIdentityProperties string Właściwości tożsamości użytkownika obejmują Typ, UserPermission, ApplicationDisplayName, ServicePrincipleName, UserScopeTags, RemoteTenantId i RemoteUserId.
Pid string Pid operacji.
RelatedActivityId string Powiązany identyfikator działania operacji.
ResourceExtendedProperties string Rozszerzone właściwości zasobu operacji.
_ResourceId string Unikatowy identyfikator zasobu skojarzonego z rekordem
Result string Wyniki operacji.
Identyfikator scenariusza string Identyfikator scenariusza operacji.
ScenarioInstanceId string Identyfikator wystąpienia scenariusza operacji.
ServiceName string Nazwa usługi operacji.
Identyfikator sesji string Identyfikator sesji operacji.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
_SubscriptionId string Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
Tid string Tid operacji.
TimeGenerated datetime Data i godzina wygenerowania raportu (UTC).
Typ string Nazwa tabeli
Identyfikator użytkownika string Identyfikator użytkownika.
UserPrincipalName string Główna nazwa użytkownika.