Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante
A API de alertas herdada foi preterida e será desativada em 15 de outubro de 2026. Migre para a nova API de alertas e incidentes . Para obter mais informações, consulte Migrar de alertas herdados para a API de alertas e incidentes.
Contém informações com estado sobre o processo relacionado ao alerta.
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| accountName | Cadeia de caracteres | Identificador de conta de usuário (contexto de conta de usuário em que o processo foi executado), por exemplo, AccountName, SID e assim por diante. |
| commandLine | Cadeia de caracteres | A linha de comando de invocação do processo completo incluindo todos os parâmetros. |
| createdDateTime | DateTimeOffset | Hora em que o processo foi iniciado. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. |
| fileHash | fileHash | Tipo complexo que contém hashes de arquivo (criptográfico e sensível à localização). |
| integrityLevel | processIntegrityLevel | O nível de integridade do processo. Os valores possíveis são: unknown, untrusted, low, medium, high, system. |
| isElevated | Booliano | True se o processo for elevado. |
| nome | Cadeia de caracteres | O nome do arquivo de imagem do processo. |
| parentProcessCreatedDateTime | DateTimeOffset | Data/hora em que o processo pai foi iniciado. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z. |
| parentProcessId | Int32 | A ID do processo (PID) do processo pai. |
| parentProcessName | Cadeia de caracteres | O nome do arquivo de imagem do processo pai. |
| caminho | Cadeia de caracteres | Caminho completo, incluindo o nome do arquivo. |
| processId | Int32 | A ID do processo (PID) do processo. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"accountName": "String",
"commandLine": "String",
"createdDateTime": "String (timestamp)",
"fileHash": {"@odata.type": "microsoft.graph.fileHash"},
"integrityLevel": "@odata.type: microsoft.graph.processIntegrityLevel",
"isElevated": true,
"name": "String",
"parentProcessCreatedDateTime": "String (timestamp)",
"parentProcessId": 1024,
"parentProcessName": "String",
"path": "String",
"processId": 1024
}