Sdílet prostřednictvím


CommunicationComplianceActivity

Protokoly auditu dodržování předpisů komunikace Office Používá se k monitorování porušení zásad dodržování předpisů.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Zabezpečení, audit
Řešení SecurityInsights
Základní protokol No
Transformace v čase příjmu dat No
Ukázkové dotazy Ano

Sloupce

Column Type Popis
ActorName string Hlavní název uživatele (UPN) uživatele, který provedl akci (zadanou ve vlastnosti Operation), která způsobila zaznamenání záznamu; například my_name@my_domain_name. Všimněte si, že jsou zahrnuty také záznamy o aktivitě prováděné systémovými účty (například SHAREPOINT\system nebo NT AUTHORITY\SYSTEM). V SharePointu je app@sharepoint jiná hodnota zobrazená ve vlastnosti UserId. To znamená, že "uživatel", který provedl aktivitu, byl aplikací, která má potřebná oprávnění v SharePointu k provádění akcí v celé organizaci (například hledání sharepointového webu nebo účtu OneDrivu) jménem uživatele, správce nebo služby. Další informace najdete v app@sharepoint uživatel v záznamech auditu.
ActorUserId string Alternativní ID uživatele identifikovaného ve vlastnosti UserId. Tato vlastnost je například naplněna jedinečným ID pasu (PUID) pro události prováděné uživateli v SharePointu, OneDrive pro firmy a Exchange. Tato vlastnost může také zadat stejnou hodnotu jako vlastnost UserID pro události, ke kterým dochází v jiných službách a událostech prováděných systémovými účty.
ActorUserType string Typ uživatele, který operaci provedl. Mezi možné typy patří: Admin, System, Application, Service Principal a Other.
_BilledSize real Velikost záznamu v bajtech
EventOriginalType string Jméno uživatele nebo správce, který aktivitu provedl. Popis nejběžnějších operací a aktivit najdete v tématu Hledání protokolu auditu v Centru ochrany Office 365. U aktivity správce Exchange tato vlastnost identifikuje název spuštěné rutiny. U událostí Dlp to může být DlpRuleMatch, DlpRuleUndo nebo DlpInfo, které jsou popsány v části Schéma ochrany před únikem informací níže.
EventOriginalUid string Jedinečný identifikátor záznamu auditu
EventProduct string Název služby Microsoftu.
EventVendor string Název služby dodavatele.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
IsPolicyHit bool Indikuje, jestli dojde k dosažení definované zásady.
ObjectId string U aktivit SharePointu a OneDrivu pro firmy je úplný název cesty k souboru nebo složce, ke které uživatel přistupuje. V případě protokolování auditu správce Exchange název objektu, který upravila rutina.
OrganizationId string Identifikátor GUID pro tenanta Office 365 vaší organizace Tato hodnota bude vždy stejná pro vaši organizaci bez ohledu na službu Office 365, ve které k ní dochází.
Typ záznamu string Typ operace označený záznamem. Podrobnosti o typech záznamů protokolu auditu najdete v tabulce AuditLogRecordType.
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
SRPolicyId string ID zásady.
SrPolicyName string Název zásady.
SrRuleMatchDetails dynamic Zásady odpovídají.
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Datum a čas ve standardu UTC, kdy uživatel provedl aktivitu.
Typ string Název tabulky
UserType string Typ uživatele, který operaci provedl.
Úloha string Služba Office 365, ve které došlo k aktivitě.