プロセスリソースの種類process resource type

重要

Microsoft Graph の/betaバージョンの api は変更される可能性があります。APIs under the /beta version in Microsoft Graph are subject to change. 実稼働アプリケーションでは、これらの API の使用はサポートされていません。Use of these APIs in production applications is not supported.

通知に関連するプロセスに関するステートフルな情報を含みます。Contains stateful information about the process related to the alert.

プロパティProperties

プロパティProperty Type 説明Description
accountNameaccountName StringString ユーザーアカウント識別子 (アカウントの下で実行されたユーザーアカウントコンテキスト)。たとえば、AccountName、SID など。User account identifier (user account context the process ran under) for example, AccountName, SID, and so on.
commandLinecommandLine StringString すべてのパラメーターを含む完全なプロセス呼び出しの commandline。The full process invocation commandline including all parameters.
createdDateTimecreatedDateTime DateTimeOffsetDateTimeOffset プロセスが開始された時刻。Time at which the process was started. Timestamp 型は、ISO 8601 形式を使用して日付と時刻の情報を表します。これは常に UTC 時間です。The Timestamp type represents date and time information using ISO 8601 format and is always in UTC time. たとえば、2014 年 1 月 1 日午前 0 時 (UTC) は、次のようになります。'2014-01-01T00:00:00Z'For example, midnight UTC on Jan 1, 2014 would look like this: '2014-01-01T00:00:00Z'.
fileHashfileHash fileHashfileHash ファイルハッシュを含む複合型 (暗号化と場所に依存)。Complex type containing file hashes (cryptographic and location-sensitive).
integrityLevelintegrityLevel processIntegrityLevelprocessIntegrityLevel プロセスの整合性レベル。The integrity level of the process. 使用可能な値: unknownuntrustedlowmediumhighsystemPossible values are: unknown, untrusted, low, medium, high, system.
isElevatedisElevated BooleanBoolean プロセスが昇格された場合は True。True if the process is elevated.
namename StringString プロセスのイメージファイルの名前。The name of the process' Image file.
Parentprocess/DatetimeparentProcessCreatedDateTime DateTimeOffsetDateTimeOffset 親プロセスが開始された DateTime。DateTime at which the parent process was started. Timestamp 型は、ISO 8601 形式を使用して日付と時刻の情報を表します。これは常に UTC 時間です。The Timestamp type represents date and time information using ISO 8601 format and is always in UTC time. たとえば、2014 年 1 月 1 日午前 0 時 (UTC) は、次のようになります。'2014-01-01T00:00:00Z'For example, midnight UTC on Jan 1, 2014 would look like this: '2014-01-01T00:00:00Z'.
parentProcessIdparentProcessId Int32Int32 親プロセスのプロセス ID (PID)。The Process ID (PID) of the parent process.
parentProcessNameparentProcessName StringString 親プロセスのイメージファイルの名前。The name of the image file of the parent process.
pathpath StringString ファイル名を含む完全なパス。Full path, including filename.
processIdprocessId Int32Int32 プロセスのプロセス ID (PID)。The Process ID (PID) of the process.

JSON 表記JSON representation

リソースの JSON 表記を次に示します。The following is a JSON representation of the resource.

{
  "accountName": "String",
  "commandLine": "String",
  "createdDateTime": "String (timestamp)",
  "fileHash": {"@odata.type": "microsoft.graph.fileHash"},
  "integrityLevel": "@odata.type: microsoft.graph.processIntegrityLevel",
  "isElevated": true,
  "name": "String",
  "parentProcessCreatedDateTime": "String (timestamp)",
  "parentProcessId": 1024,
  "parentProcessName": "String",
  "path": "String",
  "processId": 1024
}