다음을 통해 공유


IdentityDirectoryEvents

암호 변경, 암호 만료 및 UPN(사용자 계정 이름) 변경과 같은 다양한 ID 관련 이벤트를 캡처합니다.

테이블 특성

attribute
리소스 종류 -
범주 보안
솔루션 SecurityInsights
기본 로그 No
수집 시간 변환 Yes
샘플 쿼리

형식 Description
AccountDisplayName 문자열 주소록에 표시되는 계정 사용자의 이름
AccountDomain 문자열 계정의 도메인
AccountName string 계정의 사용자 이름
AccountObjectId 문자열 Azure AD 계정의 고유 식별자
AccountSid 문자열 계정의 SID(보안 식별자)
AccountUpn 문자열 계정의 UPN(사용자 계정 이름)
ActionType 문자열 이벤트를 트리거한 활동 유형
AdditionalFields 동적 엔터티 또는 이벤트에 대한 추가 정보
애플리케이션 문자열 기록된 작업을 수행한 애플리케이션
_BilledSize real 레코드 크기(바이트)
DestinationDeviceName string 기록된 작업을 처리한 서버 애플리케이션을 실행하는 디바이스의 이름
DestinationIPAddress 문자열 기록된 작업을 처리한 서버 애플리케이션을 실행하는 디바이스의 IP 주소
DestinationPort 문자열 관련 네트워크 통신의 대상 포트
DeviceName 문자열 디바이스의 FQDN(정규화된 도메인 이름)
IPAddress string 엔드포인트에 할당되고 관련 네트워크 통신 중에 사용되는 IP 주소
_IsBillable 문자열 데이터 수집을 청구할 수 있는지 여부를 지정합니다. _IsBillable 수집 시 false Azure 계정에 요금이 청구되지 않습니다.
ISP 문자열 엔드포인트 IP 주소와 연결된 ISP(인터넷 서비스 공급자)
Location 문자열 이벤트와 연결된 도시, 국가 또는 기타 지리적 위치
포트 string 통신 중에 사용되는 TCP 포트
프로토콜 string 통신 중에 사용되는 프로토콜
ReportId 문자열 이벤트에 대한 고유 식별자
SourceSystem 문자열 이벤트가 수집된 에이전트 유형입니다. 예를 들어 OpsManager Windows 에이전트의 경우 직접 연결 또는 Operations Manager, Linux 모든 Linux 에이전트 또는 Azure Azure Diagnostics
TargetAccountDisplayName 문자열 기록된 작업이 적용된 계정의 표시 이름
TargetAccountUpn 문자열 기록된 작업이 적용된 계정의 UPN(사용자 계정 이름)
TargetDeviceName 문자열 기록된 작업이 적용된 디바이스의 FQDN(정규화된 도메인 이름)
TenantId 문자열 Log Analytics 작업 영역 ID
TimeGenerated Datetime 레코드가 생성된 날짜 및 시간(UTC)
Type 문자열 테이블의 이름입니다.