Azure Active Directory (omdøbt til Entra ID) overvågningslogfiler (handlinger) og logon-logfiler (godkendelsesdata) hjælper dig med at spore alle ændringer og enhver logon-aktivitet, der udføres i Azure AD. Du kan hente de samme data ved at bruge Azure AD PowerShell-cmdlet'er til rapportering. Alternativt kan du bruge en omfattende AD-overvågningsløsning som ADAudit Plus, der gør det nemt for dig.
Denne artikel sammenligner metoder til indhentning af Azure Ad-overvågnings- og logon-logfiler med Windows PowerShell og ADAudit Plus.
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "activityDateTime gt 2020-04-15"
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "initiatedBy/user/displayName f.eks. 'John Doe'"
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "initiatedBy/app/displayName f.eks. 'Office 365'"
PS C:\>Get-AzureADAuditDirectoryLogs -Filter "targetResources/any(tr:tr/displayName f.eks. 'Active Directory Example')"
PS C:\>Get-AzureADAuditSignInLogs -Filter "createdDateTime gt 2020-04-215"
PS C:\>Get-AzureADAuditSignInLogs -Filter "userDisplayName f.eks. 'John Doe'"
PS C:\>Get-AzureADAuditSignInLogs -Filter "appDisplayName f.eks. 'Office 365'"
PS C:\>Get-AzureADAuditSignInLogs -Filter "location/city f.eks. 'Pleasanton' og lokation/stat f.eks. 'California' og lokation/landEllerRegion f.eks. 'USA'"
PS C:\>Get-AzureADAuditSignInLogs -Filter "status/errorCode f.eks. 0 -All $true"
Skærmbillede:
Når Windows PowerShell bruges til at generere en Azure Ad-overvågnings- og logon-logfiler, er der følgende begrænsninger:
ADAudit Plus vil derimod hurtigt generere rapporter ved at scanne alle DC'er, og disse rapporter kan eksporteres i flere formater.