Udostępnij za pośrednictwem


PowerBIActivity

Zawiera dzienniki inspekcji usługi Microsoft Power BI. Zwykle służy do śledzenia działań usługi Power BI.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Zabezpieczenia, inspekcja
Rozwiązania SecurityInsights
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Tak
Przykładowe zapytania Tak

Kolumny

Kolumna Type Opis
Aktywność string Nazwa działania użytkownika lub administratora.
ActivityId string Unikatowy identyfikator działania.
Nazwa aktora string Nazwa UPN (główna nazwa użytkownika) użytkownika, który wykonał akcję (określoną we właściwości Operation), co spowodowało zarejestrowanie rekordu; na przykład my_name@my_domain_name. Należy pamiętać, że uwzględniane są również rekordy aktywności wykonywanej przez konta systemowe (takie jak SHAREPOINT\system lub NT AUTHORITY\SYSTEM). W programie SharePoint kolejna wartość wyświetlana we właściwości UserId jest app@sharepoint. Oznacza to, że "użytkownik", który wykonał działanie, był aplikacją, która ma niezbędne uprawnienia w programie SharePoint do wykonywania akcji dotyczących całej organizacji (takich jak wyszukiwanie witryny programu SharePoint lub konta usługi OneDrive) w imieniu użytkownika, administratora lub usługi. Aby uzyskać więcej informacji, zobacz app@sharepoint użytkownika w rekordach inspekcji.
AktorUserId string Alternatywny identyfikator użytkownika zidentyfikowanego we właściwości UserId. Na przykład ta właściwość jest wypełniana unikatowym identyfikatorem paszportu (PUID) dla zdarzeń wykonywanych przez użytkowników w programie SharePoint, OneDrive dla Firm i exchange. Ta właściwość może również określać tę samą wartość co właściwość UserID dla zdarzeń występujących w innych usługach i zdarzeniach wykonywanych przez konta systemowe.
AktorUserType string Typ użytkownika, który wykonał operację. Możliwe typy to: Administrator, System, Aplikacja, Jednostka usługi i Inne.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
Identyfikator pulpitu nawigacyjnego string Identyfikator pulpitu nawigacyjnego, na podstawie którego wykonano działanie.
Nazwa pulpitu nawigacyjnego string Nazwa pulpitu nawigacyjnego, na którym wystąpiło zdarzenie.
DataClassification string Klasyfikacja danych, jeśli istnieje, dla pulpitu nawigacyjnego, na którym wystąpiło zdarzenie.
Datasetname string Nazwa zestawu danych, w którym wystąpiło zdarzenie.
DistributionMethod string Wskazuje metodę dystrybucji zawartości.
EventOriginalType string Nazwa działania użytkownika lub administratora, które wykonało działanie. Opis najczęstszych operacji/działań znajduje się w temacie "Przeszukaj dziennik inspekcji" w Centrum ochrony usługi Office 365. W przypadku działania administratora programu Exchange ta właściwość identyfikuje nazwę polecenia cmdlet, które zostało uruchomione. W przypadku zdarzeń Dlp może to być "DlpRuleMatch", "DlpRuleUndo" lub "DlpInfo", które są opisane w sekcji "Schemat DLP" poniżej.
EventOriginalUid string Unikatowy identyfikator rekordu inspekcji.
EventProduct string Nazwa produktu firmy Microsoft (PowerBI).
EventResult string Wskazuje, czy akcja (określona we właściwości Operation) zakończyła się powodzeniem, czy też nie. Możliwe wartości to Powodzenie, CzęściowoSucceeded lub Niepowodzenie.
EventVendor string Nazwa dostawcy usługi.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
IsSuccess string Wskazuje, czy akcja zakończyła się pomyślnie, czy nie.
Nazwa_produktu string Nazwa elementu, na podstawie którego wykonano działanie.
CzłonkostwoInformacja string Informacje o członkostwie dotyczące grupy.
ObjectId string Pełna nazwa ścieżki pliku lub folderu, do których użytkownik uzyskuje dostęp. W przypadku rejestrowania inspekcji administratora programu Exchange nazwa obiektu, który został zmodyfikowany przez polecenie cmdlet .
OrganizationId string Identyfikator GUID dzierżawy usługi Office 365 organizacji. Ta wartość będzie zawsze taka sama dla twojej organizacji, niezależnie od usługi Office 365, w której występuje.
OrgAppPermission string Lista uprawnień dla aplikacji organizacyjnej (cała organizacja, konkretni użytkownicy lub określone grupy).
PbiWorkspaceName string Nazwa obszaru roboczego usługi PowerBI, w którym wystąpiło zdarzenie.
RecordType string Typ operacji wskazywany przez rekord. Aby uzyskać szczegółowe informacje na temat typów rekordów dziennika inspekcji, zobacz tabelę AuditLogRecordType.
Nazwa raportu string Nazwa raportu, w którym wystąpiło zdarzenie.
RequestId string Unikatowy identyfikator żądania.
Scope string Zdarzenie można utworzyć za pomocą hostowanej usługi Office 365 lub serwera lokalnego. Możliwe wartości są w trybie online i lokalnie. Należy pamiętać, że program SharePoint jest jedynym obciążeniem, które obecnie wysyła zdarzenia ze środowiska lokalnego do usługi Office 365.
UdostępnianieInformacji string Informacje o osobie, do której jest wysyłane zaproszenie do udostępniania.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
SrcIpAddr string Adres IP urządzenia, który był używany podczas rejestrowania działania. Adres IP jest wyświetlany w formacie IPv4 lub IPv6. W przypadku niektórych usług wartość wyświetlana w tej właściwości może być adresem IP zaufanej aplikacji (na przykład Office w sieci Web aplikacji) wywołującym usługę w imieniu użytkownika, a nie adresem IP urządzenia używanego przez osobę wykonującą działanie. Ponadto w przypadku zdarzeń związanych z usługą Azure Active Directory adres IP nie jest rejestrowany, a wartość właściwości ClientIP ma wartość null.
SwitchState string Informacje o stanie różnych przełączników na poziomie dzierżawy.
TargetAppName string Nazwa aplikacji, w której wystąpiło zdarzenie.
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Data i godzina w (UTC), kiedy użytkownik wykonał działanie.
Typ string Nazwa tabeli
UserAgent string Informacje o przeglądarce użytkownika. Te informacje są udostępniane przez przeglądarkę.
UserType string Typ użytkownika, który wykonał operację. Możliwe typy to: Administrator, System, Aplikacja, Jednostka usługi i Inne.
Obciążenie string Usługa Office 365, w której wystąpiło działanie.
WorkspaceId string Identyfikator obszaru roboczego usługi Power BI.