Erstellen Sie eine Azure Log Analytics-Abfrage, die fehlgeschlagene Benutzeranmeldeversuche der letzten Tage findet und nur Benutzer mit mehr als fünf fehlgeschlagenen Versuchen zurückgibt. Welche Elemente sollten in der Abfrage enthalten sein?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: EventID und Count().
Warum dies die Antwort ist
Die korrekte Antwort ist EventID und Count(). In Azure Log Analytics werden Anmeldeversuche oft als Ereignisse mit einer spezifischen EventID erfasst, die auf einen fehlgeschlagenen Anmeldeversuch hinweist. Die Funktion count() wird verwendet, um die Anzahl der Vorkommen dieser Ereignisse pro Benutzer zu zählen. Anschließend kann ein Filter angewendet werden, um nur Benutzer mit mehr als fünf fehlgeschlagenen Versuchen zurückzugeben. CountIf() ist keine Standardfunktion in Kusto Query Language (KQL) für Log Analytics. ActivityID ist ein Bezeichner für eine bestimmte Aktivität oder Transaktion, aber nicht der primäre Filter für die Art des Ereignisses (z.B. fehlgeschlagene Anmeldung).
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich