Delen via


IdentityDirectoryEvents

Registreert verschillende identiteitsgebeurtenissen, zoals wachtwoordwijzigingen, wachtwoordverloop en UPN-wijzigingen (User Principal Name).

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen -
Categorieën Beveiliging
Oplossingen SecurityInsights
Basislogboek Nee
Opnametijdtransformatie Ja
Voorbeeldquery's Ja

Kolommen

Column Type Description
AccountDisplayName tekenreeks Naam van de accountgebruiker die wordt weergegeven in het adresboek
AccountDomain tekenreeks Domein van het account
AccountName tekenreeks Gebruikersnaam van het account
AccountObjectId tekenreeks Unieke id voor het account in Azure AD
AccountSid tekenreeks Beveiligings-id (SID) van het account
AccountUpn tekenreeks UPN (User Principal Name) van het account
ActionType tekenreeks Type activiteit dat de gebeurtenis heeft geactiveerd
AdditionalFields dynamisch Aanvullende informatie over de entiteit of gebeurtenis
Toepassing tekenreeks Toepassing die de vastgelegde actie heeft uitgevoerd
_BilledSize werkelijk De recordgrootte in bytes
DestinationDeviceName tekenreeks Naam van het apparaat waarop de servertoepassing wordt uitgevoerd die de vastgelegde actie heeft verwerkt
DestinationIPAddress tekenreeks IP-adres van het apparaat waarop de servertoepassing wordt uitgevoerd die de vastgelegde actie heeft verwerkt
DestinationPort tekenreeks Doelpoort van gerelateerde netwerkcommunicatie
Apparaatnaam tekenreeks FQDN (Fully Qualified Domain Name) van het apparaat
IPAddress tekenreeks IP-adres dat is toegewezen aan het eindpunt en wordt gebruikt tijdens gerelateerde netwerkcommunicatie
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
ISP tekenreeks Internetprovider (ISP) die is gekoppeld aan het IP-adres van het eindpunt
Locatie tekenreeks Plaats, land of andere geografische locatie die is gekoppeld aan de gebeurtenis
Poort tekenreeks TCP-poort die wordt gebruikt tijdens communicatie
Protocol tekenreeks Protocol dat tijdens de communicatie wordt gebruikt
ReportId tekenreeks Unieke id voor de gebeurtenis
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
TargetAccountDisplayName tekenreeks Weergavenaam van het account waarop de vastgelegde actie is toegepast
TargetAccountUpn tekenreeks UPN (User Principal Name) van het account waarop de vastgelegde actie is toegepast
TargetDeviceName tekenreeks FQDN (Fully Qualified Domain Name) van het apparaat waarop de vastgelegde actie is toegepast
TenantId tekenreeks De Log Analytics-werkruimte-id
TimeGenerated datetime Datum en tijd (UTC) waarop de record is gegenereerd
Type tekenreeks De naam van de tabel