Son birkaç gündeki başarısız kullanıcı oturum açma denemelerini bulan ve yalnızca beşten fazla başarısız denemesi olan kullanıcıları döndüren bir Azure Log Analytics sorgusu oluşturun. Sorguya hangi öğeler dahil edilmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: EventID ve Count().
Neden bu cevap
Doğru cevap, başarısız oturum açma denemelerini izlemek için genellikle Windows Güvenlik olay günlüklerinde bulunan bir EventID'yi kullanır. Azure Log Analytics'te belirli bir EventID'ye sahip olayları filtreleyerek başarısız denemeleri tanımlayabilirsiniz. Ardından, her bir kullanıcının başarısız deneme sayısını bulmak için Count() toplama işlevi kullanılır. Sorgu, bu sayının beşi aşan kullanıcıları döndürmek için bir "where" ifadesiyle birleştirilir. ActivityID, bir işlemin veya isteğin benzersiz kimliğidir ve başarısız oturum açma denemelerini saymak için uygun değildir. CountIf() ise belirli bir koşulu karşılayan öğeleri sayar, ancak Count() burada daha doğrudan bir sayım sağlar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez