Tipo de recurso registryKeyState
Namespace: microsoft.graph
Contém informações sobre alterações de chave do Registro relacionadas ao alerta e o processo que alterou as chaves do Registro.
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| Colméia | registryHive | Um hive do Registro do Windows :
unknown, currentConfig, currentUser, localMachineSam, localMachineSecurity, localMachineSoftware, localMachineSystem, usersDefault. |
| chave | Cadeia de Caracteres | Chave do Registro atual (ou seja, alterada) (exclui o HIVE). |
| oldKey | Cadeia de Caracteres | Chave do Registro anterior (ou seja, antes da alteração) (exclui o HIVE). |
| oldValueData | Cadeia de Caracteres | Dados de valor da chave do Registro (conteúdo) anteriores (ou seja, antes da alteração). |
| oldValueName | Cadeia de Caracteres | Anterior (ou seja, antes da alteração) do nome do valor da chave do Registro. |
| Operação | registryOperation | Operação que alterou o nome e/ou o valor da chave do Registro. Os valores possíveis são: unknown, create, modify, delete. |
| Processid | Int32 | ID do processo (PID) do processo que modificou a chave do Registro (os detalhes do processo aparecerão na coleção de alertas 'processos'). |
| Valuedata | String | Dados de valor da chave do Registro (conteúdo) atuais (ou seja, alterados). |
| Valuename | Cadeia de Caracteres | Nome do valor da chave do Registro atual (ou seja, alterado) |
| Valuetype | registryValueType | Tipo de valor da chave do Registro
unknown, binary, dword, dwordLittleEndian, dwordBigEndian, expandSz, link, multiSz, none, qword, qwordlittleEndian, sz. |
Representação JSON
Veja a seguir uma representação JSON do recurso.
{
"hive": "@odata.type: microsoft.graph.registryHive",
"key": "String",
"oldKey": "String",
"oldValueData": "String",
"oldValueName": "String",
"operation": "@odata.type: microsoft.graph.registryOperation",
"processId": 1024,
"valueData": "String",
"valueName": "String",
"valueType": "@odata.type: microsoft.graph.registryValueType"
}
Comentários
Enviar e exibir comentários de