Abfragen für die Tabelle "MDCDetectionFimEvents"
Informationen zur Verwendung dieser Abfragen im Azure-Portal finden Sie im Log Analytics-Lernprogramm. Informationen zur REST-API finden Sie unter "Abfrage".
Alle FIM-Ereignisse für Verzeichnisse
Ruft alle FIM-Ereignisse für Verzeichnisse des Hosts ab.
MDCDetectionFimEvents
| where IsDir == "True"
| order by TimeGenerated
| limit 100