registryKeyState tipo de recurso

Namespace: microsoft.graph

Contém informações sobre as alterações da chave de registo relacionadas com o alerta e o processo que alterou as chaves do registo.

Propriedades

Propriedade Tipo Descrição
hive registryHive Um ramo de registo do Windows :
  • HKEY_CURRENT_CONFIG
  • HKEY_CURRENT_USER
  • HKEY_LOCAL_MACHINE\SAM
  • HKEY_LOCAL_MACHINE\Security
  • HKEY_LOCAL_MACHINE\Software
  • HKEY_LOCAL_MACHINE\System
  • HKEY_USERS\.Default.
Os valores possíveis são: unknown, currentConfig, currentUser, localMachineSam, localMachineSecurity, localMachineSoftware, localMachineSystem, usersDefault.
chave Cadeia de caracteres Chave de registo atual (ou seja, alterada) (exclui HIVE).
oldKey Cadeia de caracteres Chave de registo anterior (ou seja, antes da alteração) (exclui o HIVE).
oldValueData Cadeia de caracteres Dados de valor de chave de registo (conteúdos) anteriores (ou seja, antes de alterados).
oldValueName Cadeia de caracteres Nome do valor da chave de registo anterior (ou seja, antes da alteração).
operação registryOperation Operação que alterou o nome e/ou o valor da chave de registo. Os valores possíveis são: unknown, create, modify, delete.
processId Int32 ID do Processo (PID) do processo que modificou a chave do registo (os detalhes do processo serão apresentados na coleção "processos" do alerta).
valueData Cadeia de caracteres Dados atuais (ou seja, alterados) do valor da chave do registo (conteúdos).
valueName Cadeia de caracteres Nome do valor da chave do registo atual (ou seja, alterado)
valueType registryValueType Tipo de valor da chave de registo
  • REG_BINARY
  • REG_DWORD
  • REG_DWORD_LITTLE_ENDIAN
  • REG_DWORD_BIG_ENDIAN
  • REG_EXPAND_SZ
  • REG_LINK
  • REG_MULTI_SZ
  • REG_NONE
  • REG_QWORD
  • REG_QWORD_LITTLE_ENDIAN
  • REG_SZ
Os valores possíveis são: unknown, binary, dword, dwordLittleEndian, dwordBigEndian, expandSz, link, multiSz, none, qword, qwordlittleEndian, sz.

Representação JSON

A representação JSON seguinte mostra o tipo de recurso.

{
  "hive": "@odata.type: microsoft.graph.registryHive",
  "key": "String",
  "oldKey": "String",
  "oldValueData": "String",
  "oldValueName": "String",
  "operation": "@odata.type: microsoft.graph.registryOperation",
  "processId": 1024,
  "valueData": "String",
  "valueName": "String",
  "valueType": "@odata.type: microsoft.graph.registryValueType"
}