DeviceBaselineComplianceAssessment (Preview)

适用于:

  • Microsoft Defender XDR
  • Microsoft Defender for Endpoint

重要

某些信息与预发布的产品有关,在商业发布之前可能有重大修改。 Microsoft 对此处所提供的信息不作任何明示或默示的保证。

DeviceBaselineComplianceAssessment高级搜寻架构中的表包含基线符合性评估快照,指示与设备上的基线配置文件相关的各种安全配置的状态。

有关高级搜寻架构中其他表的信息,请参阅高级搜寻参考

列名称 数据类型 说明
DeviceId string 服务中设备的唯一标识符
DeviceName string 设备的 FQDN) (完全限定的域名
OSPlatform string 在设备上运行的操作系统的平台。 这表示特定的操作系统,包括同一系列中的变体,例如Windows 11、Windows 10和 Windows 7。
OSVersion string 设备上运行的操作系统版本
ConfigurationId string 特定配置的唯一标识符
ProfileId string 配置文件的唯一标识符
IsCompliant nullable bool 指示发起事件的设备是否合规
IsApplicable boolean 指示配置或策略是否适用
Source dynamic 用于确定当前设备设置的注册表路径或其他位置
RecommendedValue dynamic 当前设备设置符合的预期值集
CurrentValue dynamic 在设备上找到的一组检测到的值
IsExempt boolean 指示设备是否免除基线配置

提示

想要了解更多信息? 请在我们的技术社区中与 Microsoft 安全社区互动:Microsoft Defender XDR 技术社区