registryKeyState リソースの種類 (非推奨)

名前空間: microsoft.graph

重要

従来のアラート API は非推奨となり、2026 年 10 月 15 日に廃止されます。 新しい アラートとインシデント API に移行します。 詳細については、「 レガシ アラートからアラートとインシデント API への移行」を参照してください。

アラートに関連するレジストリ キーの変更と、レジストリ キーを変更したプロセスに関する情報が含まれています。

プロパティ

プロパティ 説明
ハイブ registryHive Windows レジストリ ハイブ :
  • HKEY_CURRENT_CONFIG
  • HKEY_CURRENT_USER
  • HKEY_LOCAL_MACHINE\SAM
  • HKEY_LOCAL_MACHINE\Security
  • HKEY_LOCAL_MACHINE\Software
  • HKEY_LOCAL_MACHINE\System
  • HKEY_USERS\.Default。
指定できる値は、 unknowncurrentConfigcurrentUserlocalMachineSamlocalMachineSecuritylocalMachineSoftwarelocalMachineSystemusersDefault です。
key 文字列 現在の (つまり、 変更された) レジストリ キー (HIVE を除く)。
oldKey 文字列 以前 (つまり、変更前) レジストリ キー (HIVE を除く)。
oldValueData 文字列 以前 (つまり、変更前) のレジストリ キー値のデータ (内容)。
oldValueName 文字列 以前 (つまり、変更前) のレジストリ キーの値の名前。
操作 registryOperation レジストリ キーの名前や値を変更した操作。 使用可能な値: unknowncreatemodifydelete
processId Int32 レジストリ キーを変更したプロセスのプロセス ID (PID) (プロセスの詳細はアラートの 'processes' コレクションに表示されます)。
valueData 文字列 現在の (つまり、変更された) レジストリ キー値のデータ (コンテンツ)。
valueName 文字列 現在の (つまり、変更された) レジストリ キー値の名前
valueType registryValueType レジストリ キーの値の種類
  • REG_BINARY
  • REG_DWORD
  • REG_DWORD_LITTLE_ENDIAN
  • REG_DWORD_BIG_ENDIAN
  • REG_EXPAND_SZ
  • REG_LINK
  • REG_MULTI_SZ
  • REG_NONE
  • REG_QWORD
  • REG_QWORD_LITTLE_ENDIAN
  • REG_SZ
有効な値は、 unknownbinarydworddwordLittleEndiandwordBigEndianexpandSzlinkmultiSznoneqwordqwordlittleEndiansz です。

リレーションシップ

なし。

JSON 表記

次の JSON 表現は、リソースの種類を示しています。

{
  "hive": "@odata.type: microsoft.graph.registryHive",
  "key": "String",
  "oldKey": "String",
  "oldValueData": "String",
  "oldValueName": "String",
  "operation": "@odata.type: microsoft.graph.registryOperation",
  "processId": 1024,
  "valueData": "String",
  "valueName": "String",
  "valueType": "@odata.type: microsoft.graph.registryValueType"
}