Назад | Перейти на главную страницу

Сбор данных журнала безопасности в Azure Log Analytics

Может ли кто-нибудь помочь посоветовать, как мы отслеживаем журналы безопасности в аналитике журналов Azure специально для события 4689?

У меня есть объекты только для SecurityEvent и CommonSecurityLog, но они оба возвращают 0 результатов.

Когда я перехожу к расширенным настройкам, данным и журналам событий Windows, в поиске, похоже, нет журнала безопасности, но есть «Microsoft-Windows-Security-Audit-Configuration-Client / Diagnostic» и «Operational».