Query per la tabella MDCDetectionFimEvents
Per informazioni sull'uso di queste query nella portale di Azure, vedere Esercitazione su Log Analytics. Per l'API REST, vedere Query.
Tutti gli eventi FIM per le directory
Ottiene tutti gli eventi FIM sulle directory dell'host.
MDCDetectionFimEvents
| where IsDir == "True"
| order by TimeGenerated
| limit 100