ADSecurityAssessmentRecommendation
AD 安全性評量所產生的建議,這些評定是透過排程工作開始的。 當您排程評量時,預設每隔 7 天執行一次,並將數據上傳至 Azure Log Analytics
數據表屬性
屬性 |
值 |
資源類型 |
- |
類別 |
工作負載 |
方案 |
ADSecurityAssessment、AzureResources |
基本記錄 |
No |
擷取時間轉換 |
Yes |
範例查詢 |
- |
資料行
資料行 |
類型 |
描述 |
ActionArea |
字串 |
|
ActionAreaId |
字串 |
|
AffectedObjectName |
字串 |
|
AffectedObjectType |
字串 |
|
AssessmentId |
字串 |
|
_BilledSize |
real |
以位元組為單位的記錄大小 |
電腦 |
字串 |
|
CustomData |
字串 |
|
描述 |
字串 |
|
DNSServer |
字串 |
|
DNSZone |
字串 |
|
網域 |
字串 |
|
DomainController |
字串 |
|
FocusArea |
字串 |
|
FocusAreaId |
字串 |
|
樹系 |
字串 |
|
GroupPolicyObject |
字串 |
|
_IsBillable |
字串 |
指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費 |
NamingContext |
字串 |
|
建議 |
字串 |
|
RecommendationId |
字串 |
|
RecommendationResult |
字串 |
|
RecommendationWeight |
real |
|
網站 |
字串 |
|
SourceSystem |
字串 |
收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager 、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷 |
技術 |
字串 |
|
TimeGenerated |
Datetime |
|
型別 |
string |
資料表的名稱 |