プロセス リソースの種類 (非推奨)

名前空間: microsoft.graph

重要

Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。

重要

従来のアラート API は非推奨となり、2026 年 10 月 15 日に廃止されます。 新しい アラートとインシデント API に移行します。 詳細については、「 レガシ アラートからアラートとインシデント API への移行」を参照してください。

アラートに関連するプロセスに関するステートフルな情報が含まれます。

プロパティ

プロパティ 説明
accountName 文字列 ユーザー アカウント識別子 (プロセスが実行されたユーザー アカウント コンテキスト)(AccountName、SID など)。
commandLine 文字列 すべてのパラメーターを含む全プロセス呼び出しコマンドライン。
createdDateTime DateTimeOffset プロセスが開始された時刻。 Timestamp 型は、ISO 8601 形式を使用して日付と時刻の情報を表し、常に UTC 時間です。 たとえば、2014 年 1 月 1 日午前 0 時 (UTC) は、2014-01-01T00:00:00Z です。
fileHash fileHash ファイル ハッシュ (暗号化的で場所依存) を含む複合型。
integrityLevel processIntegrityLevel プロセスの整合性レベル。 使用可能な値: unknownuntrustedlowmediumhighsystem
isElevated ブール型 プロセスが昇格されている場合は true。
name String プロセスのイメージ ファイルの名前。
parentProcessCreatedDateTime DateTimeOffset 親プロセスが開始された DateTime。 Timestamp 型は、ISO 8601 形式を使用して日付と時刻の情報を表し、常に UTC 時間です。 たとえば、2014 年 1 月 1 日午前 0 時 (UTC) は、2014-01-01T00:00:00Z です。
parentProcessId Int32 親プロセスのプロセス ID (PID)。
parentProcessName 文字列 親プロセスのイメージ ファイルの名前。
path 文字列 ファイル名を含む完全なパス。
processId Int32 プロセスのプロセス ID (PID)。

リレーションシップ

なし。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "accountName": "String",
  "commandLine": "String",
  "createdDateTime": "String (timestamp)",
  "fileHash": {"@odata.type": "microsoft.graph.fileHash"},
  "integrityLevel": "@odata.type: microsoft.graph.processIntegrityLevel",
  "isElevated": true,
  "name": "String",
  "parentProcessCreatedDateTime": "String (timestamp)",
  "parentProcessId": 1024,
  "parentProcessName": "String",
  "path": "String",
  "processId": 1024
}