Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Espacio de nombres: microsoft.graph
Importante
La API de alertas heredada está en desuso y se retirará el 15 de octubre de 2026. Migre a la nueva API de alertas e incidentes . Para obtener más información, consulte Migración de alertas heredadas a la API de alertas e incidentes.
Contiene información sobre los cambios en la clave del Registro relacionados con la alerta y el proceso que cambió las claves del Registro.
Propiedades
| Propiedad | Tipo | Descripción |
|---|---|---|
| subárbol | registryHive | Subárbol del Registro de Windows :
unknown, currentConfig, currentUser, localMachineSamlocalMachineSecurity, localMachineSoftware, , localMachineSystem, , . usersDefault |
| clave | Cadena | Clave del Registro actual (es decir, modificada) (excluye HIVE). |
| oldKey | Cadena | Clave del Registro anterior (es decir, antes de cambiar) (excluye HIVE). |
| oldValueData | Cadena | Datos de valor de clave del Registro anteriores (es decir, antes modificados) (contenido). |
| oldValueName | Cadena | Nombre de valor de clave del Registro anterior (es decir, antes modificado). |
| Funcionamiento | registryOperation | Operación que cambió el nombre o el valor de la clave del Registro. Los valores posibles son: unknown, create, modify y delete |
| processId | Int32 | Id. de proceso (PID) del proceso que modificó la clave del Registro (los detalles del proceso aparecerán en la colección de "procesos" de la alerta). |
| datos de valor | Cadena | Datos de valor de clave del Registro actuales (es decir, modificados) (contenido). |
| nombreDeValor | Cadena | Nombre del valor de clave del Registro actual (es decir, modificado) |
| tipo de valor | registryValueType |
Tipo de valor de clave del Registro
unknown, binary, dword, dwordLittleEndianmultiSzdwordBigEndianlinkszexpandSznoneqwordqwordlittleEndian, . |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"hive": "@odata.type: microsoft.graph.registryHive",
"key": "String",
"oldKey": "String",
"oldValueData": "String",
"oldValueName": "String",
"operation": "@odata.type: microsoft.graph.registryOperation",
"processId": 1024,
"valueData": "String",
"valueName": "String",
"valueType": "@odata.type: microsoft.graph.registryValueType"
}