Glosario
AuditData
La columna JSON de una exportación del registro de auditoría de Microsoft 365 que contiene el detalle completo de cada registro: parámetros, IP del cliente, identificadores de sesión y token.
AuditData es la columna de una exportación del registro de auditoría unificado que contiene el registro de auditoría completo como cadena JSON. Las demás columnas del CSV (fecha, usuario, operación) son solo un resumen; la prueba está dentro de AuditData.
Sus campos dependen de la carga de trabajo. Las operaciones de administración de Exchange llevan Parameters (en una regla de bandeja de entrada: Name, ForwardTo, MoveToFolder, DeleteMessage…); MailItemsAccessed lleva OperationProperties, Folders y OperationCount; los eventos de Entra ID llevan ModifiedProperties; los de SharePoint, SourceFileName y SiteUrl. Muchos registros incluyen ClientIP y AppAccessContext con AADSessionId y UniqueTokenId, los identificadores vinculables que conectan una acción con un inicio de sesión de Entra.
Abrir una exportación en una hoja de cálculo puede dañar los valores largos de AuditData; procéselos mediante código. Más en investigación del registro de auditoría unificado.