Поделиться через


IdentityLogonEvents

Действия проверки подлинности, выполненные с помощью локальная служба Active Directory.

Атрибуты таблицы

attribute Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов Да

Столбцы

Столбец Type Описание
AccountDisplayName строка Имя пользователя учетной записи, отображаемое в адресной книге
AccountDomain строка Домен учетной записи
AccountName строка Имя пользователя учетной записи
AccountObjectId строка Уникальный идентификатор учетной записи в Azure AD
AccountSid строка Идентификатор безопасности (SID) учетной записи
AccountUpn строка Имя участника-пользователя (UPN) учетной записи
Тип действия строка Тип действия, которое активировало событие
AdditionalFields Динамический Дополнительные сведения о сущности или событии
Приложение строка Приложение, которое выполнило записанное действие
_BilledSize real Размер записи в байтах
DestinationDeviceName строка Имя устройства, на котором запущено серверное приложение, обрабатывающее записанное действие
DestinationIPAddress строка IP-адрес устройства, на котором запущено серверное приложение, обрабатывающее записанное действие
DestinationPort строка Порт назначения связанных сетевых подключений
DeviceName строка Полное доменное имя (FQDN) устройства
DeviceType строка Тип устройства
FailureReason строка Сведения, объясняющие, почему не удалось выполнить записанное действие
IPAddress строка IP-адрес, назначенный конечной точке и используемый во время связанных сетевых подключений
_IsBillable строка Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure
ISP строка Поставщик услуг Интернета (ISP), связанный с IP-адресом конечной точки
Расположение строка Город, страна или другое географическое расположение, связанное с событием
LogonType строка Тип сеанса входа в систему
OSPlatform строка Платформа операционной системы, работающей на компьютере
Port строка TCP-порт, используемый во время обмена данными
Протокол строка Используемый сетевой протокол
ReportId строка Уникальный идентификатор события
SourceSystem строка Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
TargetAccountDisplayName строка Отображаемое имя учетной записи, к которому было применено записанное действие
TargetDeviceName строка Полное доменное имя устройства, к которому было применено записанное действие.
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Дата и время (UTC) создания записи
Тип строка Имя таблицы.