名前空間: microsoft.graph.security
重要
Microsoft Graph の /beta バージョンの API は変更される可能性があります。 実稼働アプリケーションでこれらの API を使用することは、サポートされていません。 v1.0 で API を使用できるかどうかを確認するには、Version セレクターを使用します。
重要
runDetails リソースの種類は非推奨となり、2026 年 10 月 1 日に削除されます。 実行履歴は、カスタム検出ルール API を通じて表示されなくなりました。
カスタム検出ルールの実行のインスタンスを表します。
プロパティ
| プロパティ | 型 | 説明 |
|---|---|---|
| errorCode | microsoft.graph.security.huntingRuleErrorCode | エラーが発生した最新の実行のエラー コード。 有効な値は、 queryExecutionFailed、 queryExecutionThrottling、 queryExceededResultSize、 queryLimitsExceeded、 queryTimeout、 alertCreationFailed、 alertReportNotFound、 partialRowsFailed、 unknownFutureValue です。 |
| failureReason | 文字列 | カスタム検出が最後に実行され失敗したときの失敗の理由。 以下の表を参照してください。 |
| lastRunDateTime | DateTimeOffset | カスタム検出が最後に実行されたときのタイムスタンプ。 |
| status | microsoft.graph.security.huntingRuleRunStatus | 前回実行されたときのカスタム検出の状態。 使用可能な値: running、completed、failed、partiallyFailed、unknownFutureValue。 |
失敗の理由テーブル
| errorCode | 理由 |
|---|---|
| queryExecutionFailed | クエリの実行中に予期しないエラーが発生しました。 このエラーが再発する場合は、サポートにお問い合わせください。 |
| queryExecutionThrottling | 超過したテナント リソースが原因でクエリの実行が調整されました。 |
| queryExceededResultSize | 結果のサイズ制限を超えました。 最初の 100 個のクエリ結果のみが処理されました。 |
| queryLimitsExceeded | クエリの実行が割り込まれました。 このエラーは、CPU やメモリ リソースの消費量が多いことが原因である可能性があります。 ベスト プラクティスに従ってクエリを最適化し、もう一度試してください。 |
| queryTimeout | クエリの実行に割り当てられたタイムアウトよりも時間がかかったため、中止されました。 |
| alertCreationFailed | クエリ結果からアラートを生成中に予期しないエラーが発生しました。 このエラーが再発する場合は、サポートにお問い合わせください。 |
| alertReportNotFound | 指定された Timestamp、DeviceId、または ReportId とイベントが一致しませんでした。 これらの列で集計式のクエリを確認します。 |
| partialRowsFailed | クエリ結果のサブセットのみをアラートに処理できます。 このエラーが再発する場合は、サポートにお問い合わせください。 |
リレーションシップ
なし。
JSON 表記
次の JSON 表現は、リソースの種類を示しています。
{
"@odata.type": "#microsoft.graph.security.runDetails",
"lastRunDateTime": "String (timestamp)",
"status": "String",
"failureReason": "String",
"errorCode": "String"
}