Skip to content

Esta herramienta no está afiliada a Microsoft Corporation ni respaldada ni patrocinada por ella. Microsoft 365, Microsoft Entra ID, Exchange Online y Microsoft Purview son marcas comerciales del grupo de empresas Microsoft. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Glosario

AuditData

La columna JSON de una exportación del registro de auditoría de Microsoft 365 que contiene el detalle completo de cada registro: parámetros, IP del cliente, identificadores de sesión y token.

AuditData es la columna de una exportación del registro de auditoría unificado que contiene el registro de auditoría completo como cadena JSON. Las demás columnas del CSV (fecha, usuario, operación) son solo un resumen; la prueba está dentro de AuditData.

Sus campos dependen de la carga de trabajo. Las operaciones de administración de Exchange llevan Parameters (en una regla de bandeja de entrada: Name, ForwardTo, MoveToFolder, DeleteMessage…); MailItemsAccessed lleva OperationProperties, Folders y OperationCount; los eventos de Entra ID llevan ModifiedProperties; los de SharePoint, SourceFileName y SiteUrl. Muchos registros incluyen ClientIP y AppAccessContext con AADSessionId y UniqueTokenId, los identificadores vinculables que conectan una acción con un inicio de sesión de Entra.

Abrir una exportación en una hoja de cálculo puede dañar los valores largos de AuditData; procéselos mediante código. Más en investigación del registro de auditoría unificado.