RegistryKeyState-Ressourcentyp (veraltet)

Namespace: microsoft.graph

Wichtig

Die alte Warnungs-API ist veraltet und wird am 15. Oktober 2026 eingestellt. Migrieren Sie zur neuen API für Warnungen und Incidents . Weitere Informationen finden Sie unter Migrieren von Legacywarnungen zur Warnungs- und Vorfalls-API.

Enthält Informationen zu Änderungen am Registrierungsschlüssel im Zusammenhang mit der Warnung und dem Prozess, bei dem die Registrierungsschlüssel geändert wurden.

Eigenschaften

Eigenschaft Typ Beschreibung
Struktur registryHive Eine Windows-Registrierungsstruktur :
  • HKEY_CURRENT_CONFIG
  • HKEY_CURRENT_USER
  • HKEY_LOCAL_MACHINE\SAM
  • HKEY_LOCAL_MACHINE\Security
  • HKEY_LOCAL_MACHINE\Software
  • HKEY_LOCAL_MACHINE\System
  • HKEY_USERS\.Default.
Die möglichen Werte sind: unknown, currentConfig, currentUser, localMachineSam, localMachineSecurity, localMachineSoftware, , localMachineSystem. usersDefault
Schlüssel Zeichenfolge Aktueller (d. h. geänderter) Registrierungsschlüssel (schließt HIVE aus).
oldKey Zeichenfolge Vorheriger (d. h. vor der Änderung) Registrierungsschlüssel (ohne HIVE).
oldValueData Zeichenfolge Vorherige (d. h. vor der Änderung) der Registrierungsschlüsselwertdaten (Inhalt).
oldValueName Zeichenfolge Name des vorherigen (d. h. vor der Änderung) des Registrierungsschlüsselwerts.
Betrieb registryOperation Vorgang, der den Namen und/oder Wert des Registrierungsschlüssels geändert hat. Mögliche Werte sind: unknown, create, modify, delete.
processId Int32 Prozess-ID (PID) des Prozesses, der den Registrierungsschlüssel geändert hat (Prozessdetails werden in der Warnungssammlung "Prozesse" angezeigt).
valueData Zeichenfolge Aktuelle (d. h. geänderte) Registrierungsschlüsselwertdaten (Inhalt).
valueName Zeichenfolge Aktueller (d. h. geänderter) Name des Registrierungsschlüsselwerts
valueType registryValueType Werttyp des Registrierungsschlüssels
  • REG_BINARY
  • REG_DWORD
  • REG_DWORD_LITTLE_ENDIAN
  • REG_DWORD_BIG_ENDIAN
  • REG_EXPAND_SZ
  • REG_LINK
  • REG_MULTI_SZ
  • REG_NONE
  • REG_QWORD
  • REG_QWORD_LITTLE_ENDIAN
  • REG_SZ
Die möglichen Werte sind: unknown, binary, dword, dwordLittleEndian, dwordBigEndiannoneexpandSzqwordlittleEndianlinkqwordmultiSzsz.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "hive": "@odata.type: microsoft.graph.registryHive",
  "key": "String",
  "oldKey": "String",
  "oldValueData": "String",
  "oldValueName": "String",
  "operation": "@odata.type: microsoft.graph.registryOperation",
  "processId": 1024,
  "valueData": "String",
  "valueName": "String",
  "valueType": "@odata.type: microsoft.graph.registryValueType"
}