Felsöka anteckningsböcker i Microsoft Sentinels datasjö

Den här artikeln listar vanliga fel som du kan stöta på när du arbetar med Jupyter-notebookar i Microsoft Sentinel-datasjön, deras bakomliggande orsaker och föreslagna åtgärder för att åtgärda dem.

Mer information om hur du kör notebook-filer finns i Köra notebook-filer i Microsoft Sentinels datasjö.

Vanliga fel

I följande tabell visas vanliga fel, deras felkoder och föreslagna åtgärder för att lösa dem.

Felkategori Felnamn Felkod Felmeddelande Föreslagen åtgärd
DatabaseError Databasen hittades inte 2001 Databasen {DatabaseName} hittades inte. Kontrollera att databasen finns. Om databasen är ny väntar du på en metadatauppdatering.
DatabaseError AmbiguousDatabaseName 2002 Flera databaser (ID: {DatabaseID1}, {DatabaseID2}, ...) delar namnet {DatabaseName}. Ange ett specifikt databas-ID. Ange ett databas-ID när flera databaser har samma namn.
DatabaseError DatabaseIdMismatch 2003 Databasen ({DatabaseName}, ID {DatabaseID}) hittades inte. Kontrollera både databasnamnet och ID:t. Om du vill hämta databas-ID:t listar du alla databaser.
DatabaseError Misslyckades att lista databaser 2004 Det går inte att hämta databaser. Starta om sessionen och försök igen. Starta om sessionen och försök igen efter några minuter.
Tabellfel TableDoesNotExist 2100 Tabellen {TableName} hittades inte i databasen {DatabaseName}. Kontrollera att tabellen finns i databasen. Om tabellen eller databasen är ny väntar du några minuter och försöker igen.
Tabellfel Ofullständig etablering 2101 Tabellen {TableName} är inte klar. Vänta några minuter innan du försöker igen. Tabellen håller på att etableras. Vänta några minuter innan du försöker igen.
Tabellfel DeltaTableMissing 2102 Tabellen {TableName} är tom. Det kan ta upp till några timmar innan nya tabeller är klara. Det kan ta några timmar att helt synkronisera en analystabell i datasjön. För tabeller som bara finns i datasjön kontrollerar du om data behöver läsas in eller återställas.
Tabellfel Tabellen finns inte för borttagning 2103 Det går inte att ta bort tabellen. Tabellen {TableName} hittades inte. Kontrollera att tabellen finns i databasen. Om tabellen eller databasen är ny väntar du några minuter och försöker igen.
Auktoriseringsfel MissingSASToken 2201 Det går inte att komma åt tabellen. Starta om sessionen och försök igen. Auktoriseringen misslyckades när åtkomsttoken för tabellen skulle hämtas. Starta om sessionen och försök igen.
Auktoriseringsfel InvalidSASToken 2202 Det går inte att komma åt tabellen. Starta om sessionen och försök igen. Auktoriseringen misslyckades när åtkomsttoken för tabellen skulle hämtas. Starta om sessionen och försök igen.
Auktoriseringsfel Token har upphört att gälla 2203 Det går inte att komma åt tabellen. Starta om sessionen och försök igen. Auktoriseringen misslyckades när åtkomsttoken för tabellen skulle hämtas. Starta om sessionen och försök igen.
Auktoriseringsfel TabellOtillräckligaBehörigheter 2204 Åtkomst krävs för tabellen {TableName} i databasen {DatabaseName}. Kontakta en administratör för att begära åtkomst till tabellen eller databasen (arbetsytan).
Auktoriseringsfel InternalTableAccessDenied 2205 Åtkomsten till tabellen {TableName} är begränsad. Endast system- eller användardefinierade tabeller kan nås från en notebook-fil.
Auktoriseringsfel TableAuthFailure 2206 Det går inte att spara data i tabellen. Starta om sessionen och försök igen. Auktoriseringen misslyckades när data skulle sparas i tabellen. Starta om sessionen och försök igen.
Konfigurationsfel HadoopConfigFailure 2301 Det går inte att uppdatera sessionskonfigurationen. Starta om sessionen och försök igen. Det här problemet är tillfälligt och kan lösas genom att starta om sessionen och försöka igen. Kontakta supporten om problemet kvarstår.
DataError JsonParsingFailure 2302 Tabellmetadata har skadats. Kontakta supporten om du vill ha hjälp. Kontakta supporten om du vill ha hjälp. Ange ditt klientorganisations-ID, tabellnamnet och databasnamnet.
TableSchemaError TableSchemaMismatch 2401 Det går inte att hitta kolumnen i måltabellen. Justera DataFrame-schemat och måltabellen eller använd överskrivningsläge. Uppdatera DataFrame-schemat så att det matchar tabellen i måldatabasen. Du kan också ersätta tabellen helt i överskrivningsläge.
TableSchemaError MissingRequiredColumns 2402 Kolumnen {ColumnName} saknas i dataramen. Kontrollera DataFrame-schemat och justera det med måltabellen. Uppdatera DataFrame-schemat så att det matchar tabellen i måldatabasen. Du kan också ersätta tabellen helt i överskrivningsläge.
TableSchemaError Ändring av kolumntyp tillåts inte 2403 Det går inte att ändra datatypen för kolumnen {ColumnName}. En ändring av datatyp tillåts inte för kolumnen. Kontrollera befintliga kolumner i måltabellen och justera alla datatyper i DataFrame.
TableSchemaError Kolumnens nullbarhet kan inte ändras 2404 Det går inte att ändra nullbarheten för kolumnen {ColumnName}. Det går inte att uppdatera nullbarhetsinställningarna för kolumnen. Kontrollera måltabellen och justera inställningarna med DataFrame.
IngestionError FolderCreationFailure 2501 Det går inte att skapa lagring för tabellen {TableName}. Det här problemet är tillfälligt och kan lösas genom att starta om sessionen och försöka igen. Kontakta supporten om problemet kvarstår.
IngestionError SubJobRequestFailure 2502 Det går inte att skapa inmatningsjobb för tabellen {TableName}. Det här problemet är tillfälligt och kan lösas genom att starta om sessionen och försöka igen. Kontakta supporten om problemet kvarstår.
IngestionError SubJobCreationFailure 2503 Det går inte att skapa inmatningsjobb för tabellen {TableName}. Det här problemet är tillfälligt och kan lösas genom att starta om sessionen och försöka igen. Kontakta supporten om problemet kvarstår.
InputError InvalidWriteMode 2601 Ogiltigt skrivläge. Använd lägg till eller skriv över. Ange ett giltigt skrivläge (lägg till eller skriv över) innan du sparar DataFrame.
InputError Partitionering tillåts inte 2602 Det går inte att partitionera analystabeller. Ta bort partitionering för alla kolumner i analystabeller.
InputError MissingTableSuffixLake 2603 Ogiltigt namn på anpassad tabell. Alla namn på anpassade tabeller i datasjön måste sluta med _SPRK. Lägg till _SPRK som ett suffix i tabellnamnet innan du skriver det till datasjön.
InputError MissingTableSuffixLA 2604 Ogiltigt namn på anpassad tabell. Alla namn på anpassade analystabeller måste sluta med _SPRK_CL. Lägg till _SPRK_CL som ett suffix i tabellnamnet innan du skriver det till analyslagringen.
Okänt fel InternalServerError 2901 Något gick fel. Starta om sessionen och försök igen. Det här problemet är tillfälligt och kan lösas genom att starta om sessionen och försöka igen. Kontakta supporten om problemet kvarstår.

Obs!

Det går inte att köra frågor mot äldre tabeller som AzureDiagnostics.