Skonstruuj zapytanie Azure Log Analytics, które znajduje nieudane próby logowania użytkowników z ostatnich kilku dni i zwraca tylko użytkowników z więcej niż pięcioma nieudanymi próbami. Jakie elementy powinny być zawarte w zapytaniu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: EventID i Count().
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to EventID i Count(). EventID jest kluczowe do identyfikacji nieudanych prób logowania, ponieważ konkretne EventID (np. 4625 w systemach Windows) wskazują na takie zdarzenia. Funkcja Count() jest niezbędna do zliczenia wystąpień tych zdarzeń dla każdego użytkownika, co pozwala na filtrowanie użytkowników z więcej niż pięcioma nieudanymi próbami. ActivityID jest identyfikatorem operacji lub sesji, a nie konkretnego zdarzenia logowania, więc nie jest odpowiednie do tego celu. CountIf() nie jest standardową funkcją agregującą w KQL (Kusto Query Language) używaną do zliczania warunkowego w ten sposób; zamiast tego używa się where do filtrowania, a następnie count() do agregacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana