Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Espace de noms: microsoft.graph
Importante
L’API d’alertes héritées est déconseillée et sera mise hors service le 15 octobre 2026. Migrer vers la nouvelle API alertes et incidents . Pour plus d’informations, consultez Migrer des alertes héritées vers l’API alertes et incidents.
Contient des informations sur les modifications de clé de Registre liées à l’alerte et le processus qui a modifié les clés de Registre.
Propriétés
| Propriété | Type | Description |
|---|---|---|
| Ruche | registryHive | Une ruche de registre Windows :
unknown, , currentUsercurrentConfig, localMachineSam, localMachineSecuritylocalMachineSoftwarelocalMachineSystemusersDefault. |
| clé | String | Clé de Registre actuelle (c’est-à-dire modifiée) (exclut HIVE). |
| oldKey | String | Clé de Registre précédente (c’est-à-dire avant modification) (exclut HIVE). |
| oldValueData | String | Données de valeur de clé de Registre précédentes (c’est-à-dire avant modification). |
| oldValueName | String | Nom de valeur de clé de Registre précédent (c’est-à-dire avant modification). |
| Opération | registryOperation | Opération qui a modifié le nom et/ou la valeur de la clé de registre. Les valeurs possibles sont : unknown, create, modify, delete. |
| processId | Int32 | ID de processus (PID) du processus qui a modifié la clé de Registre (les détails du processus s’affichent dans la collection d’alertes « processus »). |
| Données de valeur | String | Données de valeur de clé de Registre actuelles (c’est-à-dire modifiées) (contenu). |
| Nom de la valeur | String | Nom de valeur de clé de Registre actuel (c’est-à-dire modifié) |
| valueType | registryValueType |
Type de valeur de clé de Registre
unknown, , dwordbinary, dwordLittleEndiandwordBigEndianszqwordmultiSzqwordlittleEndianexpandSzlinknone. |
Relations
Aucun.
Représentation JSON
La représentation JSON suivante montre le type de ressource.
{
"hive": "@odata.type: microsoft.graph.registryHive",
"key": "String",
"oldKey": "String",
"oldValueData": "String",
"oldValueName": "String",
"operation": "@odata.type: microsoft.graph.registryOperation",
"processId": 1024,
"valueData": "String",
"valueName": "String",
"valueType": "@odata.type: microsoft.graph.registryValueType"
}