IdentityDirectoryEvents

捕获各种与标识相关的事件,例如密码更改、密码过期和用户主体名称 (UPN) 更改。

表属性

Attribute
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志
引入时间转换
示例查询

类型 说明
AccountDisplayName 字符串 通讯簿中显示的帐户用户的名称
AccountDomain 字符串 帐户的域
AccountName 字符串 帐户的用户名
AccountObjectId 字符串 Azure AD 中帐户的唯一标识符
AccountSid 字符串 帐户的安全标识符 (SID)
AccountUpn 字符串 用户主体名称 (帐户的 UPN)
ActionType 字符串 触发事件的活动的类型
AdditionalFields dynamic 有关实体或事件的其他信息
应用程序 string 执行记录操作的应用程序
_BilledSize real 记录大小(以字节为单位)
DestinationDeviceName 字符串 运行处理记录操作的服务器应用程序的设备的名称
DestinationIPAddress 字符串 运行处理记录操作的服务器应用程序的设备的 IP 地址
DestinationPort 字符串 相关网络通信的目标端口
DeviceName 字符串 设备的 FQDN) (完全限定的域名
IPAddress string 分配给终结点并在相关网络通信期间使用的 IP 地址
_IsBillable 字符串 指定引入数据是否可计费。 当_IsBillable false 引入时,不会向 Azure 帐户计费
ISP 字符串 与终结点 IP 地址关联的 Internet 服务提供商 (ISP)
位置 string 与事件关联的城市、国家/地区或其他地理位置
端口 字符串 通信期间使用的 TCP 端口
协议 字符串 通信期间使用的协议
ReportId 字符串 事件的唯一标识符
SourceSystem 字符串 事件所收集的代理的类型。 例如,OpsManager对于 Windows 代理,直接连接或 Operations Manager,Linux对于所有 Linux 代理,或者Azure对于 Azure 诊断
TargetAccountDisplayName 字符串 记录的操作应用于的帐户的显示名称
TargetAccountUpn 字符串 用户主体名称 (记录的操作应用于的帐户的 UPN)
TargetDeviceName 字符串 完全限定的域名 (记录操作应用于的设备的 FQDN)
TenantId 字符串 Log Analytics 工作区 ID
TimeGenerated datetime 生成记录时 (UTC) 日期和时间
类型 字符串 表的名称