healthIssue 资源类型

命名空间:microsoft.graph.security

重要

Microsoft Graph /beta 版本下的 API 可能会发生更改。 不支持在生产应用程序中使用这些 API。 若要确定 API 是否在 v1.0 中可用,请使用 版本 选择器。

表示Microsoft Defender for Identity识别的客户Microsoft Defender for Identity配置中的潜在问题。

继承自 microsoft.graph.entity

方法

方法 返回类型 Description
List microsoft.graph.security.healthIssue 集合 获取 healthIssue 对象及其属性的列表。
Get microsoft.graph.security.healthIssue 读取 healthIssue 对象的属性和关系。
更新 microsoft.graph.security.healthIssue 更新 healthIssue 对象的属性。

属性

属性 类型 说明
additionalInformation 字符串集合 包含有关问题的其他信息,例如要修复的项目列表。
createdDateTime DateTimeOffset 生成运行状况问题的日期和时间。
说明 String 包含有关运行状况问题的更多详细信息。
displayName String 运行状况问题的显示名称。
domainNames 字符串集合 与运行状况问题相关的域或传感器的完全限定域名的列表。
healthIssueType microsoft.graph.security.healthIssueType 运行状况问题的类型。 可能的值包括 sensorglobalunknownFutureValue。 有关所有运行状况问题及其标识符的列表,请参阅Microsoft Defender for Identity运行状况问题
ID String 表示运行状况问题的唯一标识符。
issueTypeId String 运行状况问题的类型标识符。 有关所有运行状况问题及其标识符的列表,请参阅Microsoft Defender for Identity运行状况问题
lastModifiedDateTime DateTimeOffset 上次更新运行状况问题的日期和时间。
建议 字符串集合 此字段包含一系列建议的操作,这些操作可以有效地解决问题。 这些操作可能包括如何进一步调查问题。 不限于预写响应。
recommendedActionCommands 字符串集合 包含产品的 PowerShell 模块中的命令列表,这些命令可用于解决问题(如果可用)。 如果没有任何命令可用于解决问题,则此字段为空。 命令(如果存在)提供了一种快速有效的方法来解决问题。 命令会运行,以便执行单个建议的修补程序。
sensorDNSNames 字符串集合 与运行状况问题相关的传感器的 dns 名称列表。
severity microsoft.graph.security.healthIssueSeverity 运行状况问题的严重性。 可能的值包括 lowmediumhighunknownFutureValue
status microsoft.graph.security.healthIssueStatus 运行状况问题的状态。 可能的值包括 openclosedsuppressedunknownFutureValue

healthIssueSeverity 值

成员 说明
低严重性运行状况问题通常表示对环境没有重大影响的小问题。 这些问题需要进一步调查,但通常不需要立即采取措施。
中等 中等严重性运行状况问题表示可能影响环境的更严重问题。 这些问题可能需要进一步调查和操作,以防止任何潜在问题。
高严重性运行状况问题表示可能会对环境产生严重影响的关键问题。 这些问题需要立即关注和行动。
unknownFutureValue 可演变枚举 sentinel 值。 请勿使用。

healthIssueStatus 值

成员 说明
打开 此问题未解决,应得到解决。
关闭 此问题已得到解决。 有人手动关闭了问题或对受影响的项目执行了操作,或者系统自动关闭了该问题。
抑制 操作员手动取消了问题。
unknownFutureValue 可演变枚举 sentinel 值。 请勿使用。

healthIssueType 值

成员 说明
传感器 问题出在特定的传感器上。
全球 问题出在 Defender for identity 系统配置中。
unknownFutureValue 可演变枚举 sentinel 值。 请勿使用。

关系

无。

JSON 表示形式

以下 JSON 表示形式显示了资源类型。

{
  "@odata.type": "#microsoft.graph.security.healthIssue",
  "ID": "String (identifier)",
  "displayName": "String",
  "healthIssueType": "String",
  "issueTypeId": "String",
  "severity": "String",
  "status": "String",
  "createdDateTime": "String (timestamp)",
  "lastModifiedDateTime": "String (timestamp)",
  "domainNames": [
    "String"
  ],
  "sensorDNSNames": [
    "String"
  ],
  "description": "String",
  "recommendations": [
    "String"
  ],
  "recommendedActionCommands": [
    "String"
  ],
  "additionalInformation": [
    "String"
  ]
}