DeviceFileCertificateInfo

A végpontokon a tanúsítvány-ellenőrzési eseményekből beszerzett aláírt fájlok tanúsítványadatai.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok -
Kategóriák Biztonság
Megoldások SecurityInsights
Alapszintű napló No
Betöltési idő átalakítás Yes
Mintalekérdezések -

Oszlopok

Oszlop Típus Description
_BilledSize valós szám A rekord mérete bájtban
CertificateCountersignatureTime dátum/idő A tanúsítvány ellenjegyzésének dátuma és időpontja (UTC).
CertificateCreationTime dátum/idő A tanúsítvány létrehozásának dátuma és időpontja (UTC).
CertificateExpirationTime dátum/idő Tanúsítvány lejárati dátuma és időpontja (UTC).
CertificateSerialNumber sztring A kiállító hitelesítésszolgáltató (CA) számára egyedi tanúsítvány azonosítója.
CrlDistributionPointUrls sztring Azon hálózati megosztások URL-címeinek listája, amelyek tanúsítványokat és visszavont tanúsítványokat (CRL-eket) tartalmaznak.
DeviceId sztring A szolgáltatásban lévő eszköz egyedi azonosítója.
DeviceName sztring Az eszköz teljes tartományneve (FQDN).
_IsBillable sztring Megadja, hogy az adatok betöltése számlázható-e. Ha _IsBillable betöltés false történik, a számlázás nem történik meg az Azure-fiókban
IsRootSignerMicrosoft logikai Azt jelzi, hogy a főtanúsítvány aláírója a Microsoft-e.
IsSigned logikai Azt jelzi, hogy a fájl aláírt-e.
Kiállító sztring A kiállító hitelesítésszolgáltatóval (CA) kapcsolatos információk.
IssuerHash sztring A kiállító hitelesítésszolgáltatót (CA) azonosító egyedi kivonatérték.
IsTrusted logikai Azt jelzi, hogy a fájl megbízható-e a WinVerifyTrust függvény eredményei alapján, amely ismeretlen főtanúsítvány-információkat, érvénytelen aláírásokat, visszavont tanúsítványokat és egyéb megkérdőjelezhető attribútumokat keres.
MachineGroup sztring A gép gépcsoportja. Ezt a csoportot a szerepköralapú hozzáférés-vezérlés használja a géphez való hozzáférés meghatározásához.
Jelentésazonosító hosszú Az esemény egyedi azonosítója.
SHA1 sztring A rögzített művelet által alkalmazott fájl SHA-1 kivonata.
SignatureType sztring Azt jelzi, hogy az aláírási adatokat beágyazott tartalomként olvasták-e a fájlba, vagy egy külső katalógusfájlból olvasták be.
Aláíró sztring Információ a fájl aláírójáról.
SignerHash sztring Az aláírót azonosító egyedi kivonatérték.
SourceSystem sztring Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure Azure Diagnostics
TenantId sztring A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő A rekord létrehozásának dátuma és időpontja (UTC).
Típus sztring A tábla neve