Aktywność |
string |
Nazwa działania użytkownika lub administratora. |
ActivityId |
string |
Unikatowy identyfikator działania. |
Nazwa aktora |
string |
Nazwa UPN (główna nazwa użytkownika) użytkownika, który wykonał akcję (określoną we właściwości Operation), co spowodowało zarejestrowanie rekordu; na przykład my_name@my_domain_name. Należy pamiętać, że uwzględniane są również rekordy aktywności wykonywanej przez konta systemowe (takie jak SHAREPOINT\system lub NT AUTHORITY\SYSTEM). W programie SharePoint kolejna wartość wyświetlana we właściwości UserId jest app@sharepoint. Oznacza to, że "użytkownik", który wykonał działanie, był aplikacją, która ma niezbędne uprawnienia w programie SharePoint do wykonywania akcji dotyczących całej organizacji (takich jak wyszukiwanie witryny programu SharePoint lub konta usługi OneDrive) w imieniu użytkownika, administratora lub usługi. Aby uzyskać więcej informacji, zobacz app@sharepoint użytkownika w rekordach inspekcji. |
AktorUserId |
string |
Alternatywny identyfikator użytkownika zidentyfikowanego we właściwości UserId. Na przykład ta właściwość jest wypełniana unikatowym identyfikatorem paszportu (PUID) dla zdarzeń wykonywanych przez użytkowników w programie SharePoint, OneDrive dla Firm i exchange. Ta właściwość może również określać tę samą wartość co właściwość UserID dla zdarzeń występujących w innych usługach i zdarzeniach wykonywanych przez konta systemowe. |
AktorUserType |
string |
Typ użytkownika, który wykonał operację. Możliwe typy to: Administrator, System, Aplikacja, Jednostka usługi i Inne. |
_BilledSize |
rzeczywiste |
Rozmiar rekordu w bajtach |
Identyfikator pulpitu nawigacyjnego |
string |
Identyfikator pulpitu nawigacyjnego, na podstawie którego wykonano działanie. |
Nazwa pulpitu nawigacyjnego |
string |
Nazwa pulpitu nawigacyjnego, na którym wystąpiło zdarzenie. |
DataClassification |
string |
Klasyfikacja danych, jeśli istnieje, dla pulpitu nawigacyjnego, na którym wystąpiło zdarzenie. |
Datasetname |
string |
Nazwa zestawu danych, w którym wystąpiło zdarzenie. |
DistributionMethod |
string |
Wskazuje metodę dystrybucji zawartości. |
EventOriginalType |
string |
Nazwa działania użytkownika lub administratora, które wykonało działanie. Opis najczęstszych operacji/działań znajduje się w temacie "Przeszukaj dziennik inspekcji" w Centrum ochrony usługi Office 365. W przypadku działania administratora programu Exchange ta właściwość identyfikuje nazwę polecenia cmdlet, które zostało uruchomione. W przypadku zdarzeń Dlp może to być "DlpRuleMatch", "DlpRuleUndo" lub "DlpInfo", które są opisane w sekcji "Schemat DLP" poniżej. |
EventOriginalUid |
string |
Unikatowy identyfikator rekordu inspekcji. |
EventProduct |
string |
Nazwa produktu firmy Microsoft (PowerBI). |
EventResult |
string |
Wskazuje, czy akcja (określona we właściwości Operation) zakończyła się powodzeniem, czy też nie. Możliwe wartości to Powodzenie, CzęściowoSucceeded lub Niepowodzenie. |
EventVendor |
string |
Nazwa dostawcy usługi. |
_IsBillable |
string |
Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure |
IsSuccess |
string |
Wskazuje, czy akcja zakończyła się pomyślnie, czy nie. |
Nazwa_produktu |
string |
Nazwa elementu, na podstawie którego wykonano działanie. |
CzłonkostwoInformacja |
string |
Informacje o członkostwie dotyczące grupy. |
ObjectId |
string |
Pełna nazwa ścieżki pliku lub folderu, do których użytkownik uzyskuje dostęp. W przypadku rejestrowania inspekcji administratora programu Exchange nazwa obiektu, który został zmodyfikowany przez polecenie cmdlet . |
OrganizationId |
string |
Identyfikator GUID dzierżawy usługi Office 365 organizacji. Ta wartość będzie zawsze taka sama dla twojej organizacji, niezależnie od usługi Office 365, w której występuje. |
OrgAppPermission |
string |
Lista uprawnień dla aplikacji organizacyjnej (cała organizacja, konkretni użytkownicy lub określone grupy). |
PbiWorkspaceName |
string |
Nazwa obszaru roboczego usługi PowerBI, w którym wystąpiło zdarzenie. |
RecordType |
string |
Typ operacji wskazywany przez rekord. Aby uzyskać szczegółowe informacje na temat typów rekordów dziennika inspekcji, zobacz tabelę AuditLogRecordType. |
Nazwa raportu |
string |
Nazwa raportu, w którym wystąpiło zdarzenie. |
RequestId |
string |
Unikatowy identyfikator żądania. |
Scope |
string |
Zdarzenie można utworzyć za pomocą hostowanej usługi Office 365 lub serwera lokalnego. Możliwe wartości są w trybie online i lokalnie. Należy pamiętać, że program SharePoint jest jedynym obciążeniem, które obecnie wysyła zdarzenia ze środowiska lokalnego do usługi Office 365. |
UdostępnianieInformacji |
string |
Informacje o osobie, do której jest wysyłane zaproszenie do udostępniania. |
SourceSystem |
string |
Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure |
SrcIpAddr |
string |
Adres IP urządzenia, który był używany podczas rejestrowania działania. Adres IP jest wyświetlany w formacie IPv4 lub IPv6. W przypadku niektórych usług wartość wyświetlana w tej właściwości może być adresem IP zaufanej aplikacji (na przykład Office w sieci Web aplikacji) wywołującym usługę w imieniu użytkownika, a nie adresem IP urządzenia używanego przez osobę wykonującą działanie. Ponadto w przypadku zdarzeń związanych z usługą Azure Active Directory adres IP nie jest rejestrowany, a wartość właściwości ClientIP ma wartość null. |
SwitchState |
string |
Informacje o stanie różnych przełączników na poziomie dzierżawy. |
TargetAppName |
string |
Nazwa aplikacji, w której wystąpiło zdarzenie. |
TenantId |
string |
Identyfikator obszaru roboczego usługi Log Analytics |
TimeGenerated |
datetime |
Data i godzina w (UTC), kiedy użytkownik wykonał działanie. |
Typ |
string |
Nazwa tabeli |
UserAgent |
string |
Informacje o przeglądarce użytkownika. Te informacje są udostępniane przez przeglądarkę. |
UserType |
string |
Typ użytkownika, który wykonał operację. Możliwe typy to: Administrator, System, Aplikacja, Jednostka usługi i Inne. |
Obciążenie |
string |
Usługa Office 365, w której wystąpiło działanie. |
WorkspaceId |
string |
Identyfikator obszaru roboczego usługi Power BI. |