Sdílet prostřednictvím


IdentityQueryEvents

Informace o dotazech prováděných s objekty služby Active Directory, jako jsou uživatelé, skupiny, zařízení a domény.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Zabezpečení
Řešení SecurityInsights
Základní protokol No
Transformace v čase příjmu dat Ano
Ukázkové dotazy Ano

Sloupce

Column Type Popis
AccountDisplayName string Jméno uživatele účtu zobrazeného v adresáři
AccountDomain string Doména účtu
AccountName string Uživatelské jméno účtu
AccountObjectId string Jedinečný identifikátor účtu v Azure AD
AccountSid string Identifikátor zabezpečení (SID) účtu
AccountUpn string Hlavní název uživatele (UPN) účtu
ActionType string Typ aktivity, která aktivovala událost
Další pole dynamic Další informace o entitě nebo události
Aplikace string Aplikace, která provedla zaznamenanou akci
_BilledSize real Velikost záznamu v bajtech
DestinationDeviceName string Název zařízení, na kterém běží serverová aplikace, která zpracovala zaznamenané akce
DestinationIPAddress string IP adresa zařízení se spuštěnou serverovou aplikací, která zpracovala zaznamenané akce
DestinationPort string Cílový port související síťové komunikace
DeviceName string Plně kvalifikovaný název domény (FQDN) zařízení
IPAddress string IP adresa přiřazená ke koncovému bodu a použitá během související síťové komunikace
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
Umístění string Město, země nebo jiné geografické umístění přidružené k události
Port string Port TCP používaný během komunikace
Protokol string Protokol používaný během komunikace
Dotaz string Řetězec použitý ke spuštění dotazu
QueryTarget string Jméno uživatele, skupiny, zařízení, domény nebo jiného typu entity, na který se dotazuje
QueryType string Typ dotazu, například QueryGroup, QueryUser nebo EnumerateUsers
ReportId string Jedinečný identifikátor události
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
TargetAccountDisplayName string Zobrazovaný název účtu, na který se použila zaznamenaná akce
TargetAccountUpn string Hlavní název uživatele (UPN) účtu, na který byla zaznamenána akce použitá
TargetDeviceName string Plně kvalifikovaný název domény (FQDN) zařízení, na které byla zaznamenána akce použitá
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Datum a čas (UTC) při vygenerování záznamu
Typ string Název tabulky