Stel een Azure Log Analytics-query samen die mislukte aanmeldpogingen van gebruikers van de afgelopen dagen vindt en alleen gebruikers retourneert met meer dan vijf mislukte pogingen. Welke elementen moeten in de query worden opgenomen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: EventID en Count().
Waarom dit het antwoord is
Voor het identificeren van mislukte aanmeldpogingen is EventID cruciaal, omdat specifieke EventID's (bijvoorbeeld 4625 in Windows Security logs) duiden op mislukte aanmeldingen. ActivityID is meer generiek en wordt gebruikt voor het correleren van gerelateerde activiteiten binnen een bredere transactie, niet specifiek voor het filteren op mislukte aanmeldingen. Count() is de juiste aggregatiefunctie om het aantal mislukte pogingen per gebruiker te tellen. CountIf() wordt gebruikt om voorwaardelijk te tellen, maar in dit scenario willen we simpelweg het totale aantal van alle mislukte pogingen tellen die aan de criteria voldoen, waarna we kunnen filteren op aantallen groter dan vijf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig