【问题标题】:Azure Activity Log for all the users of the organization组织所有用户的 Azure 活动日志
【发布时间】:2020-06-10 08:43:57
【问题描述】:

我们希望查看组织中所有用户发起的活动日志(例如 users@mycompamy.com)。我们不希望看到平台发起的活动(通过 azure 策略、备份管理等)。

在 Azure 门户上,只有两个选项:选择“全部”或键入单个用户名。我试过 '*@mycompany.com' 但没有用。有没有办法得到这个。

谢谢

【问题讨论】:

    标签: azure azure-log-analytics azure-monitoring


    【解决方案1】:

    更新:

    在 azure monitor -> Logs 中,您可以编写如下查询:

    AzureActivity 
    | where Caller contains "@mycompamy.com"
    

    为此添加屏幕截图:


    原答案:

    一个简单的方法是在搜索框中输入@mycompany.com。截图如下:

    另一种更高级的方法是nav到azure monitor -> logs -> 然后使用kusto查询,然后你可以根据条件查询你喜欢的内容,比如使用这个where子句EventInitiatedBy contains "@mycompany.com"

    【讨论】:

    • 谢谢,似乎 'EventInitiatedBy ' 无法识别。能否请您发送一个示例查询。
    • @SakaldeepYadav,对不起,在查询中,它应该是“Caller”而不是“EventInitiatedBy”。我还通过在 azure monitor 中添加示例查询来更新答案。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2023-03-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-11-02
    • 2020-05-25
    相关资源
    最近更新 更多