Prozess-Ressourcentypprocess resource type

Wichtig

APIs unter der /beta Version in Microsoft Graph können Änderungen unterworfen werden.APIs under the /beta version in Microsoft Graph are subject to change. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt.Use of these APIs in production applications is not supported.

Enthält Stateful-Informationen über den Prozess im Zusammenhang mit der Warnung.Contains stateful information about the process related to the alert.

EigenschaftenProperties

EigenschaftProperty TypType BeschreibungDescription
accountNameaccountName StringString Benutzerkonto-ID (Benutzerkonten Kontext, unter dem der Prozess ausgeführt wurde) beispielsweise Kontoname, sid usw.User account identifier (user account context the process ran under) for example, AccountName, SID, and so on.
commandLinecommandLine StringString Das vollständige Prozess Aufruf-commandline einschließlich aller Parameter.The full process invocation commandline including all parameters.
createdDateTimecreatedDateTime DateTimeOffsetDateTimeOffset Zeitpunkt, zu dem der Prozess gestartet wurde.Time at which the process was started. Der Timestamp-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben.The Timestamp type represents date and time information using ISO 8601 format and is always in UTC time. Mitternacht UTC-Zeit am 1. Januar 2014 würde z. B. wie folgt aussehen: '2014-01-01T00:00:00Z'.For example, midnight UTC on Jan 1, 2014 would look like this: '2014-01-01T00:00:00Z'.
fileHashfileHash fileHashfileHash Komplexer Typ, der Datei Hashes enthält (kryptografisch und ortsbezogen).Complex type containing file hashes (cryptographic and location-sensitive).
integrityLevelintegrityLevel processIntegrityLevelprocessIntegrityLevel Die Integritätsstufe des Prozesses.The integrity level of the process. Mögliche Werte sind: unknown, untrusted, low, medium, high und system.Possible values are: unknown, untrusted, low, medium, high, system.
iselevatedisElevated BooleschBoolean True, wenn der Prozess erhöht ist.True if the process is elevated.
namename StringString Der Name der Abbilddatei des Prozesses.The name of the process' Image file.
parentProcessCreatedDateTimeparentProcessCreatedDateTime DateTimeOffsetDateTimeOffset DateTime, bei dem der übergeordnete Prozess gestartet wurde.DateTime at which the parent process was started. Der Timestamp-Typ stellt die Datums- und Uhrzeitinformationen mithilfe des ISO 8601-Formats dar und wird immer in UTC-Zeit angegeben.The Timestamp type represents date and time information using ISO 8601 format and is always in UTC time. Mitternacht UTC-Zeit am 1. Januar 2014 würde z. B. wie folgt aussehen: '2014-01-01T00:00:00Z'.For example, midnight UTC on Jan 1, 2014 would look like this: '2014-01-01T00:00:00Z'.
parentProcessIdparentProcessId Int32Int32 Die Prozess-ID (PID) des übergeordneten Prozesses.The Process ID (PID) of the parent process.
parentProcessNameparentProcessName StringString Der Name der Abbilddatei des übergeordneten Prozesses.The name of the image file of the parent process.
Pfadpath StringString Vollständiger Pfad, einschließlich filename.Full path, including filename.
ProcessIDprocessId Int32Int32 Die Prozess-ID (PID) des Prozesses.The Process ID (PID) of the process.

JSON-DarstellungJSON representation

Es folgt eine JSON-Darstellung der Ressource.The following is a JSON representation of the resource.

{
  "accountName": "String",
  "commandLine": "String",
  "createdDateTime": "String (timestamp)",
  "fileHash": {"@odata.type": "microsoft.graph.fileHash"},
  "integrityLevel": "@odata.type: microsoft.graph.processIntegrityLevel",
  "isElevated": true,
  "name": "String",
  "parentProcessCreatedDateTime": "String (timestamp)",
  "parentProcessId": 1024,
  "parentProcessName": "String",
  "path": "String",
  "processId": 1024
}