Condividi tramite


PowerBIActivity

Contiene i log di controllo di Microsoft PowerBI. Viene in genere usato per tenere traccia delle attività di PowerBI.

Attributi di tabella

Attributo Valore
Tipi di risorse -
Categorie Sicurezza, controllo
Soluzioni SecurityInsights
Log di base
Trasformazione del tempo di inserimento
Query di esempio

Colonne

Colonna Tipo Descrizione
Attività corda Il nome dell'attività dell'utente o dell'amministratore.
ID di Attività corda Identificatore univoco per l'attività.
Nome dell'Attore corda UPN (User Principal Name) dell'utente che ha eseguito l'azione (specificata nella proprietà Operazione) che ha causato la registrazione del record; ad esempio, my_name@my_domain_name. Si noti che sono inclusi anche i record per l'attività eseguita dagli account di sistema (ad esempio SHAREPOINT\system o NT AUTHORITY\SYSTEM). In SharePoint viene visualizzato un altro valore nella proprietà UserId app@sharepoint. Ciò indica che l'utente che ha eseguito l'attività è un'applicazione con le autorizzazioni necessarie in SharePoint per eseguire azioni a livello di organizzazione (ad esempio eseguire ricerche in un sito di SharePoint o un account oneDrive) per conto di un utente, un amministratore o un servizio. Per altre informazioni, vedere l'utente app@sharepoint nei record di controllo.
ActorUserId corda Un ID alternativo per l'utente identificato con la proprietà UserId. Ad esempio, questa proprietà viene popolata con l'ID univoco passport (PUID) per gli eventi eseguiti dagli utenti in SharePoint, OneDrive for Business ed Exchange. Questa proprietà può inoltre specificare lo stesso valore della proprietà UserID per gli eventi che si verificano in altri servizi ed eventi eseguiti dagli account di sistema.
ActorUserType corda Il tipo di utente che ha eseguito l'operazione. I tipi possibili sono: Admin, System, Application, Service Principal e Other.
_BilledSize autentico Dimensioni del record in byte
DashboardId corda ID del dashboard su cui è stata eseguita l'attività.
Nome della dashboard corda Nome del dashboard in cui si è verificato l'evento.
Classificazione dei Dati corda Classificazione dei dati, se esistente, per il dashboard in cui si è verificato l'evento.
Datasetname corda Nome del set di dati in cui si è verificato l'evento.
Metodo di distribuzione corda Indica il metodo di distribuzione del contenuto.
EventOriginalType corda Il nome dell'attività dell'utente o dell'amministratore che ha svolto l'attività. Per una descrizione delle operazioni/attività più comuni, vedere "Eseguire ricerche nel log di controllo" nel Centro protezione di Office 365. Per l'attività di amministrazione di Exchange, questa proprietà identifica il nome del cmdlet eseguito. Per gli eventi Dlp, questo può essere "DlpRuleMatch", "DlpRuleUndo" o "DlpInfo", descritto in "Schema DLP" di seguito.
EventOriginalUid corda Identificatore univoco di un record di controllo.
EventProduct corda Nome del prodotto Microsoft (PowerBI).
Risultato dell'Evento corda Indica se l'azione (specificata nella proprietà Operation) è andata a buon fine o meno. I possibili valori sono Succeeded, PartiallySucceded o Failed.
EventVendor corda Nome del fornitore del servizio.
FolderAccessRequests dinamico Elenco di utenti che hanno richiesto l'accesso alla cartella.
_ÈFatturabile corda Specificare se l'inserimento dei dati è fatturabile. Quando _IsBillable è false, l'ingestione non viene fatturata all'account Azure
èSuccesso corda Indica se l'azione ha avuto esito positivo o negativo.
Nome dell'elemento corda Nome dell'elemento su cui è stata eseguita l'attività.
Informazioni sull'adesione corda Informazioni sull'appartenenza al gruppo.
ObjectId corda Nome completo del file o della cartella a cui l'utente accede. Per la registrazione di controllo dell'amministratore di Exchange, nome dell'oggetto modificato dal cmdlet.
ID dell'Organizzazione corda GUID per il tenant di Office 365 dell'organizzazione. Questo valore sarà sempre lo stesso per l'organizzazione, indipendentemente dal servizio Office 365 in cui si verifica.
OrgAppPermission corda Elenco delle autorizzazioni per un'app aziendale (intera organizzazione, utenti specifici o gruppi specifici).
PbiWorkspaceName corda Nome dell'area di lavoro di PowerBI in cui si è verificato l'evento.
Tipo di Record corda Tipo di operazione indicato dal record. Per informazioni dettagliate sui tipi di record del log di controllo, vedere la tabella AuditLogRecordType.
Nome del Report corda Nome del report in cui si è verificato l'evento.
ID della richiesta corda Identificatore univoco per la richiesta.
Ambito corda L'evento può essere creato da un servizio di Office 365 ospitato o da un server locale. I valori possibili sono online e onprem. Si noti che SharePoint è l'unico carico di lavoro che attualmente invia eventi dall'ambiente locale a Office 365.
CondivisioneInformazioni corda Informazioni sulla persona a cui viene inviato un invito alla condivisione.
SourceSystem corda Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows per connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
SrcIpAddr corda Indirizzo IP del dispositivo usato durante la registrazione dell'attività. L'indirizzo IP viene visualizzato in formato IPv4 o IPv6. Per alcuni servizi, il valore visualizzato in questa proprietà potrebbe essere l'indirizzo IP di un'applicazione attendibile (ad esempio, Office sul web app) che chiama il servizio per conto di un utente e non l'indirizzo IP del dispositivo usato dalla persona che ha eseguito l'attività. Inoltre, per gli eventi correlati ad Azure Active Directory, l'indirizzo IP non viene registrato e il valore per la proprietà ClientIP è Null.
SwitchState corda Informazioni sullo stato di vari commutatori a livello di tenant.
TargetAppName corda Nome dell'app in cui si è verificato l'evento.
ID del tenant corda L'ID dell'area di lavoro Log Analytics
TimeGenerated data e ora Data e ora in (UTC) in cui l'utente ha eseguito l'attività.
Tipo corda Nome della tabella
"UserAgent" corda Informazioni sul browser dell'utente. Queste informazioni vengono fornite dal browser.
TipoUtente corda Il tipo di utente che ha eseguito l'operazione. I tipi possibili sono: Admin, System, Application, Service Principal e Other.
Carico di lavoro corda Servizio di Office 365 in cui si è verificata l'attività.
WorkspaceId corda ID dell'area di lavoro di PowerBI.