Condividi tramite


Query per la tabella MDCDetectionFimEvents

Per informazioni sull'uso di queste query nella portale di Azure, vedere Esercitazione su Log Analytics. Per l'API REST, vedere Query.

Tutti gli eventi FIM per le directory

Ottiene tutti gli eventi FIM sulle directory dell'host.

MDCDetectionFimEvents
| where IsDir == "True"
| order by TimeGenerated
| limit 100