Freigeben über


Abfragen für die Tabelle "MDCDetectionFimEvents"

Informationen zur Verwendung dieser Abfragen im Azure-Portal finden Sie im Log Analytics-Lernprogramm. Informationen zur REST-API finden Sie unter "Abfrage".

Alle FIM-Ereignisse für Verzeichnisse

Ruft alle FIM-Ereignisse für Verzeichnisse des Hosts ab.

MDCDetectionFimEvents
| where IsDir == "True"
| order by TimeGenerated
| limit 100