IdentityLogonEvents
Действия проверки подлинности, выполненные с помощью локальная служба Active Directory.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | - |
Категории | Безопасность |
Решения | SecurityInsights |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | Да |
Столбцы
Столбец | Type | Описание |
---|---|---|
AccountDisplayName | строка | Имя пользователя учетной записи, отображаемое в адресной книге |
AccountDomain | строка | Домен учетной записи |
AccountName | строка | Имя пользователя учетной записи |
AccountObjectId | строка | Уникальный идентификатор учетной записи в Azure AD |
AccountSid | строка | Идентификатор безопасности (SID) учетной записи |
AccountUpn | строка | Имя участника-пользователя (UPN) учетной записи |
Тип действия | строка | Тип действия, которое активировало событие |
AdditionalFields | Динамический | Дополнительные сведения о сущности или событии |
Приложение | строка | Приложение, которое выполнило записанное действие |
_BilledSize | real | Размер записи в байтах |
DestinationDeviceName | строка | Имя устройства, на котором запущено серверное приложение, обрабатывающее записанное действие |
DestinationIPAddress | строка | IP-адрес устройства, на котором запущено серверное приложение, обрабатывающее записанное действие |
DestinationPort | строка | Порт назначения связанных сетевых подключений |
DeviceName | строка | Полное доменное имя (FQDN) устройства |
DeviceType | строка | Тип устройства |
FailureReason | строка | Сведения, объясняющие, почему не удалось выполнить записанное действие |
IPAddress | строка | IP-адрес, назначенный конечной точке и используемый во время связанных сетевых подключений |
_IsBillable | строка | Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure |
ISP | строка | Поставщик услуг Интернета (ISP), связанный с IP-адресом конечной точки |
Расположение | строка | Город, страна или другое географическое расположение, связанное с событием |
LogonType | строка | Тип сеанса входа в систему |
OSPlatform | строка | Платформа операционной системы, работающей на компьютере |
Port | строка | TCP-порт, используемый во время обмена данными |
Протокол | строка | Используемый сетевой протокол |
ReportId | строка | Уникальный идентификатор события |
SourceSystem | строка | Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
TargetAccountDisplayName | строка | Отображаемое имя учетной записи, к которому было применено записанное действие |
TargetDeviceName | строка | Полное доменное имя устройства, к которому было применено записанное действие. |
TenantId | строка | Идентификатор рабочей области Log Analytics |
TimeGenerated | DATETIME | Дата и время (UTC) создания записи |
Тип | строка | Имя таблицы. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по