Tipo de recurso RegistryKeyState (en desuso)

Espacio de nombres: microsoft.graph

Importante

La API de alertas heredada está en desuso y se retirará el 15 de octubre de 2026. Migre a la nueva API de alertas e incidentes . Para obtener más información, consulte Migración de alertas heredadas a la API de alertas e incidentes.

Contiene información sobre los cambios en la clave del Registro relacionados con la alerta y el proceso que cambió las claves del Registro.

Propiedades

Propiedad Tipo Descripción
subárbol registryHive Subárbol del Registro de Windows :
  • HKEY_CURRENT_CONFIG
  • HKEY_CURRENT_USER
  • HKEY_LOCAL_MACHINE\SAM
  • HKEY_LOCAL_MACHINE\Security
  • HKEY_LOCAL_MACHINE\Software
  • HKEY_LOCAL_MACHINE\System
  • HKEY_USERS\.Default.
Los valores posibles son: unknown, currentConfig, currentUser, localMachineSamlocalMachineSecurity, localMachineSoftware, , localMachineSystem, , . usersDefault
clave Cadena Clave del Registro actual (es decir, modificada) (excluye HIVE).
oldKey Cadena Clave del Registro anterior (es decir, antes de cambiar) (excluye HIVE).
oldValueData Cadena Datos de valor de clave del Registro anteriores (es decir, antes modificados) (contenido).
oldValueName Cadena Nombre de valor de clave del Registro anterior (es decir, antes modificado).
Funcionamiento registryOperation Operación que cambió el nombre o el valor de la clave del Registro. Los valores posibles son: unknown, create, modify y delete
processId Int32 Id. de proceso (PID) del proceso que modificó la clave del Registro (los detalles del proceso aparecerán en la colección de "procesos" de la alerta).
datos de valor Cadena Datos de valor de clave del Registro actuales (es decir, modificados) (contenido).
nombreDeValor Cadena Nombre del valor de clave del Registro actual (es decir, modificado)
tipo de valor registryValueType Tipo de valor de clave del Registro
  • REG_BINARY
  • REG_DWORD
  • REG_DWORD_LITTLE_ENDIAN
  • REG_DWORD_BIG_ENDIAN
  • REG_EXPAND_SZ
  • REG_LINK
  • REG_MULTI_SZ
  • REG_NONE
  • REG_QWORD
  • REG_QWORD_LITTLE_ENDIAN
  • REG_SZ
Los valores posibles son: unknown, binary, dword, dwordLittleEndianmultiSzdwordBigEndianlinkszexpandSznoneqwordqwordlittleEndian, .

Relaciones

Ninguna.

Representación JSON

La siguiente representación JSON muestra el tipo de recurso.

{
  "hive": "@odata.type: microsoft.graph.registryHive",
  "key": "String",
  "oldKey": "String",
  "oldValueData": "String",
  "oldValueName": "String",
  "operation": "@odata.type: microsoft.graph.registryOperation",
  "processId": 1024,
  "valueData": "String",
  "valueName": "String",
  "valueType": "@odata.type: microsoft.graph.registryValueType"
}