进程资源类型 (已弃用)

命名空间:microsoft.graph

注意

旧警报 API 已弃用。 建议迁移到新的 警报和事件 API。

包含与警报相关的进程的有状态信息。

属性

属性 类型 说明
accountName String 用户帐户标识符 (用户帐户上下文,进程在) 下运行,例如 AccountName、SID 等。
commandLine String 包含所有参数的完整进程调用命令行。
createdDateTime DateTimeOffset 进程启动的时间。 时间戳类型表示采用 ISO 8601 格式的日期和时间信息,始终采用 UTC 时区。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z
fileHash fileHash 包含 (加密和位置敏感) 的文件哈希的复杂类型。
integrityLevel processIntegrityLevel 进程的完整性级别。 可能的值包括 unknownuntrustedlowmediumhighsystem
isElevated 布尔值 如果提升进程,则为 True。
name String 进程的图像文件的名称。
parentProcessCreatedDateTime DateTimeOffset 启动父进程的 DateTime。 时间戳类型表示采用 ISO 8601 格式的日期和时间信息,始终采用 UTC 时区。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z
parentProcessId Int32 进程 ID (父进程的 PID) 。
parentProcessName String 父进程的映像文件的名称。
path String 完整路径,包括文件名。
processId Int32 进程 ID (进程 PID) 。

JSON 表示形式

以下 JSON 表示形式显示了资源类型。

{
  "accountName": "String",
  "commandLine": "String",
  "createdDateTime": "String (timestamp)",
  "fileHash": {"@odata.type": "microsoft.graph.fileHash"},
  "integrityLevel": "@odata.type: microsoft.graph.processIntegrityLevel",
  "isElevated": true,
  "name": "String",
  "parentProcessCreatedDateTime": "String (timestamp)",
  "parentProcessId": 1024,
  "parentProcessName": "String",
  "path": "String",
  "processId": 1024
}