共用方式為


MDCDetectionFimEvents 數據表的查詢

如需在 Azure 入口網站 中使用這些查詢的詳細資訊,請參閱Log Analytics教學課程。 如需 REST API,請參閱 查詢

目錄的所有 FIM 事件

針對主機的目錄取得所有 FIM 事件。

MDCDetectionFimEvents
| where IsDir == "True"
| order by TimeGenerated
| limit 100