IdentityQueryEvents

Informações sobre consultas realizadas em objetos do Ative Directory, como usuários, grupos, dispositivos e domínios.

Atributos da tabela

Atributo Value
Tipos de recursos -
Categorias Segurança
Soluções SecurityInsights
Log básico Não
Transformação do tempo de ingestão Sim
Consultas de Exemplo Sim

Colunas

Column Tipo Description
AccountDisplayName string Nome do usuário da conta exibido no catálogo de endereços
AccountDomain string Domínio da conta
AccountName string Nome de utilizador da conta
AccountObjectId string Identificador exclusivo da conta no Azure AD
AccountSid string Identificador de Segurança (SID) da conta
AccountUpn string Nome principal do utilizador (UPN) da conta
Tipo de ação string Tipo de atividade que desencadeou o evento
Campos Adicionais dynamic Informações adicionais sobre a entidade ou evento
Aplicação string Aplicação que executou a ação gravada
_BilledSize real O tamanho do registo em bytes
DestinationDeviceName string Nome do dispositivo que executa o aplicativo de servidor que processou a ação gravada
DestinationIPAddress string Endereço IP do dispositivo que executa o aplicativo de servidor que processou a ação gravada
DestinationPort string Porta de destino das comunicações de rede relacionadas
Nome do dispositivo string FQDN (nome de domínio totalmente qualificado) do dispositivo
IPAddress string Endereço IP atribuído ao ponto de extremidade e usado durante as comunicações de rede relacionadas
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
Localização string Cidade, país ou outra localização geográfica associada ao evento
Porta string Porta TCP usada durante a comunicação
Protocolo string Protocolo utilizado durante a comunicação
Query string String usada para executar a consulta
QueryTarget string Nome do usuário, grupo, dispositivo, domínio ou qualquer outro tipo de entidade que esteja sendo consultado
Tipo de consulta string Tipo de consulta, como QueryGroup, QueryUser ou EnumerateUsers
ReportId string Identificador exclusivo do evento
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
TargetAccountDisplayName string Nome para exibição da conta à qual a ação gravada foi aplicada
TargetAccountUpn string Nome principal do usuário (UPN) da conta à qual a ação registrada foi aplicada
TargetDeviceName string FQDN (nome de domínio totalmente qualificado) do dispositivo ao qual a ação gravada foi aplicada
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime Data e hora (UTC) em que o registo foi gerado
Type string O nome da tabela