Freigeben über


IdentityLogonEvents

Authentifizierungsaktivitäten, die über Ihre lokales Active Directory vorgenommen wurden.

Tabellenattribute

attribute Wert
Ressourcentypen -
Kategorien Sicherheit
Lösungen SecurityInsights
Standardprotokoll No
Erfassungszeittransformation Ja
Beispielabfragen Ja

Spalten

Spalte Type Beschreibung
AccountDisplayName Zeichenfolge Name des Kontobenutzers, der im Adressbuch angezeigt wird
AccountDomain Zeichenfolge Domäne des Kontos
AccountName Zeichenfolge Benutzername des Kontos
AccountObjectId Zeichenfolge Eindeutiger Bezeichner für das Konto in Azure AD
AccountSid Zeichenfolge Sicherheits-ID (SID) des Kontos
AccountUpn Zeichenfolge Benutzerprinzipalname (UPN) des Kontos
ActionType Zeichenfolge Typ der Aktivität, die das Ereignis ausgelöst hat
AdditionalFields dynamisch Zusätzliche Informationen zur Entität oder zum Ereignis
Application Zeichenfolge Anwendung, die die aufgezeichnete Aktion ausgeführt hat
_BilledSize real Die Datensatzgröße in Bytes.
DestinationDeviceName Zeichenfolge Name des Geräts, auf dem die Serveranwendung ausgeführt wird, die die aufgezeichnete Aktion verarbeitet hat
DestinationIPAddress Zeichenfolge IP-Adresse des Geräts, auf dem die Serveranwendung ausgeführt wird, die die aufgezeichnete Aktion verarbeitet hat
DestinationPort Zeichenfolge Zielport der zugehörigen Netzwerkkommunikation
DeviceName Zeichenfolge Vollqualifizierter Domänenname (FQDN) des Geräts
DeviceType Zeichenfolge Gerätetyp
FailureReason Zeichenfolge Informationen zur Erläuterung, warum die aufgezeichnete Aktion fehlgeschlagen ist
IP-Adresse Zeichenfolge IP-Adresse, die dem Endpunkt zugewiesen und während der zugehörigen Netzwerkkommunikation verwendet wird
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
ISP Zeichenfolge Internetdienstanbieter (ISP), der der Endpunkt-IP-Adresse zugeordnet ist
Location Zeichenfolge Ort, Land oder anderer geografischer Standort, der dem Ereignis zugeordnet ist
LogonType Zeichenfolge Typ der Anmeldesitzung
OSPlatform Zeichenfolge Plattform des Betriebssystems, das auf dem Computer ausgeführt wird
Port Zeichenfolge TCP-Port, der während der Kommunikation verwendet wird
Protokoll Zeichenfolge Verwendetes Netzwerkprotokoll
ReportId Zeichenfolge Eindeutiger Bezeichner für das Ereignis
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
TargetAccountDisplayName Zeichenfolge Anzeigename des Kontos, auf das die aufgezeichnete Aktion angewendet wurde
TargetDeviceName Zeichenfolge Vollqualifizierter Domänenname (FQDN) des Geräts, auf das die aufgezeichnete Aktion angewendet wurde
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated datetime Datum und Uhrzeit (UTC) beim Generieren des Datensatzes
type Zeichenfolge Der Name der Tabelle.