你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

IdentityQueryEvents

针对 Active Directory 对象(如用户、组、设备和域)执行的查询的相关信息。

表属性

Attribute
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志
引入时转换
示例查询

类型​​ 描述
AccountDisplayName string 通讯簿中显示的帐户用户的名称
AccountDomain string 帐户的域
AccountName string 帐户的用户名
AccountObjectId string Azure AD 中帐户的唯一标识符
AccountSid string 帐户的安全标识符 (SID)
AccountUpn string 帐户的用户主体名称 (UPN)
ActionType string 触发事件的活动的类型
AdditionalFields 动态 有关实体或活动的其他信息
应用程序 string 执行所记录操作的应用程序
_BilledSize real 记录大小(字节)
DestinationDeviceName string 运行处理所记录操作的服务器应用程序的设备的名称
DestinationIPAddress string 运行处理所记录操作的服务器应用程序的设备的 IP 地址
DestinationPort string 相关网络通信的目标端口
设备名称 string 设备的完全限定的域名 (FQDN)
IPAddress string 分配给终结点并在相关网络通信期间使用的 IP 地址
_IsBillable string 指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
位置 string 与事件关联的城市、国家/地区或其他地理位置
端口 string 通信期间使用的 TCP 端口
协议 string 通信期间使用的协议
查询 string 用于运行查询的字符串
QueryTarget string 要查询的用户、组、设备、域或任何其他实体类型的名称
QueryType string 查询的类型,例如 QueryGroup、QueryUser 或 EnumerateUsers
ReportId string 事件的唯一标识符
SourceSystem string 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure
TargetAccountDisplayName string 应用了所记录操作的帐户的显示名称
TargetAccountUpn string 应用了所记录操作的帐户的用户主体名称 (UPN)
TargetDeviceName string 应用了所记录操作的设备的完全限定的域名 (FQDN)
TenantId string Log Analytics 工作区 ID
TimeGenerated datetime 生成记录时的日期和时间 (UTC)
类型 字符串 表的名称