Windows365AuditLogs

Журналы аудита Windows365.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.intune/operations
Категории Аудит
Решения LogManagement
Базовый журнал Да
Преобразование во время приема Нет
Примеры запросов -

Столбцы

Столбец Type Описание
ActivityId строка Идентификатор действия операции.
ApplicationId строка Идентификатор вызывающего приложения операции.
ApplicationName строка Имя приложения операции.
_BilledSize real Размер записи в байтах
BuildVersion строка Версия сборки операции.
CallerExtendedProperties строка Расширенные свойства операции для вызывающего объекта.
ComponentName строка Имя компонента операции.
_IsBillable строка Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure
OperationName строка Имя операции.
OtherAuditEventProperties строка Свойства события аудита операции включают componentName, operationType, category, activityDateTime, auditEventId, correlationId, shoeboxCategory и resources.
OtherIdentityProperties строка К свойствам удостоверения пользователя относятся Type, UserPermission, ApplicationDisplayName, ServicePrincipleName, UserScopeTags, RemoteTenantId и RemoteUserId.
Pid строка Идентификатор операции.
RelatedActivityId строка Идентификатор связанного действия операции.
ResourceExtendedProperties строка Расширенные свойства ресурса операции.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
Результат строка Результат операции.
ScenarioId строка Идентификатор сценария операции.
ScenarioInstanceId строка Идентификатор экземпляра сценария операции.
ServiceName строка Имя службы операции.
SessionId строка Идентификатор сеанса операции.
SourceSystem строка Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
Tid строка Прилив операции.
TimeGenerated DATETIME Дата и время создания отчета (UTC).
Тип строка Имя таблицы.
UserId строка Идентификатор пользователя.
UserPrincipalName строка Имя участника-пользователя пользователя.