名前空間: microsoft.graph
重要
従来のアラート API は非推奨となり、2026 年 10 月 15 日に廃止されます。 新しい アラートとインシデント API に移行します。 詳細については、「 レガシ アラートからアラートとインシデント API への移行」を参照してください。
アラートに関連するレジストリ キーの変更と、レジストリ キーを変更したプロセスに関する情報が含まれています。
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| ハイブ | registryHive |
Windows レジストリ ハイブ :
unknown、 currentConfig、 currentUser、 localMachineSam、 localMachineSecurity、 localMachineSoftware、 localMachineSystem、 usersDefault です。 |
| key | 文字列 | 現在の (つまり、 変更された) レジストリ キー (HIVE を除く)。 |
| oldKey | 文字列 | 以前 (つまり、変更前) レジストリ キー (HIVE を除く)。 |
| oldValueData | 文字列 | 以前 (つまり、変更前) のレジストリ キー値のデータ (内容)。 |
| oldValueName | 文字列 | 以前 (つまり、変更前) のレジストリ キーの値の名前。 |
| 操作 | registryOperation | レジストリ キーの名前や値を変更した操作。 使用可能な値: unknown、create、modify、delete。 |
| processId | Int32 | レジストリ キーを変更したプロセスのプロセス ID (PID) (プロセスの詳細はアラートの 'processes' コレクションに表示されます)。 |
| valueData | 文字列 | 現在の (つまり、変更された) レジストリ キー値のデータ (コンテンツ)。 |
| valueName | 文字列 | 現在の (つまり、変更された) レジストリ キー値の名前 |
| valueType | registryValueType |
レジストリ キーの値の種類
unknown、 binary、 dword、 dwordLittleEndian、 dwordBigEndian、 expandSz、 link、 multiSz、 none、 qword、 qwordlittleEndian、 sz です。 |
リレーションシップ
なし。
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"hive": "@odata.type: microsoft.graph.registryHive",
"key": "String",
"oldKey": "String",
"oldValueData": "String",
"oldValueName": "String",
"operation": "@odata.type: microsoft.graph.registryOperation",
"processId": 1024,
"valueData": "String",
"valueName": "String",
"valueType": "@odata.type: microsoft.graph.registryValueType"
}