Tipo de recurso do processo (preterido)

Namespace: microsoft.graph

Importante

A API de alertas herdada foi preterida e será desativada em 15 de outubro de 2026. Migre para a nova API de alertas e incidentes . Para obter mais informações, consulte Migrar de alertas herdados para a API de alertas e incidentes.

Contém informações com estado sobre o processo relacionado ao alerta.

Propriedades

Propriedade Tipo Descrição
accountName Cadeia de caracteres Identificador de conta de usuário (contexto de conta de usuário em que o processo foi executado), por exemplo, AccountName, SID e assim por diante.
commandLine Cadeia de caracteres A linha de comando de invocação do processo completo incluindo todos os parâmetros.
createdDateTime DateTimeOffset Hora em que o processo foi iniciado. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
fileHash fileHash Tipo complexo que contém hashes de arquivo (criptográfico e sensível à localização).
integrityLevel processIntegrityLevel O nível de integridade do processo. Os valores possíveis são: unknown, untrusted, low, medium, high, system.
isElevated Booliano True se o processo for elevado.
nome Cadeia de caracteres O nome do arquivo de imagem do processo.
parentProcessCreatedDateTime DateTimeOffset Data/hora em que o processo pai foi iniciado. O tipo Timestamp representa informações de data e hora usando o formato ISO 8601 e está sempre no horário UTC. Por exemplo, meia-noite UTC em 1 de janeiro de 2014 é 2014-01-01T00:00:00Z.
parentProcessId Int32 A ID do processo (PID) do processo pai.
parentProcessName Cadeia de caracteres O nome do arquivo de imagem do processo pai.
caminho Cadeia de caracteres Caminho completo, incluindo o nome do arquivo.
processId Int32 A ID do processo (PID) do processo.

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "accountName": "String",
  "commandLine": "String",
  "createdDateTime": "String (timestamp)",
  "fileHash": {"@odata.type": "microsoft.graph.fileHash"},
  "integrityLevel": "@odata.type: microsoft.graph.processIntegrityLevel",
  "isElevated": true,
  "name": "String",
  "parentProcessCreatedDateTime": "String (timestamp)",
  "parentProcessId": 1024,
  "parentProcessName": "String",
  "path": "String",
  "processId": 1024
}