Поделиться через


Запросы для таблицы AVNMRuleCollectionChange

Получение последних изменений в коллекции правил администратора безопасности

Список 10 последних изменений в коллекции правил администрирования безопасности.

AVNMRuleCollectionChange
|where OperationName has("securityAdminRuleCollections")
|top 10 by TimeGenerated desc
|project TimeGenerated, NetworkResourceIds, AppliedRuleCollectionIds, ResultType

Получение последних неудачных изменений в коллекции правил администратора безопасности

Список 100 последних неудачных изменений в коллекции правил администратора безопасности.

AVNMRuleCollectionChange
|where OperationName has("securityAdminRuleCollections")
|where ResultType != "Success"
|sort by TimeGenerated desc
|take 100