Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph.security
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Wichtig
Der runDetails-Ressourcentyp ist veraltet und wird am 01.10.2026 entfernt. Der Ausführungsverlauf wird nicht mehr über die API für benutzerdefinierte Erkennungsregeln angezeigt.
Stellt eine Instance einer ausgeführten benutzerdefinierten Erkennungsregel dar.
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| errorCode | microsoft.graph.security.huntingRuleErrorCode | Fehlercode der letzten Ausführung, bei der ein Fehler aufgetreten ist. Die möglichen Werte sind: queryExecutionFailed, queryExecutionThrottling, queryExceededResultSize, queryLimitsExceeded, queryTimeoutalertCreationFailed, alertReportNotFound, partialRowsFailed. unknownFutureValue |
| failureReason | Zeichenfolge | Grund für den Fehler, wenn die benutzerdefinierte Erkennung zuletzt ausgeführt wurde und fehlgeschlagen ist. Siehe Tabelle unten. |
| lastRunDateTime | DateTimeOffset | Zeitstempel, wann die benutzerdefinierte Erkennung zuletzt ausgeführt wurde. |
| status | microsoft.graph.security.huntingRuleRunStatus | Status der benutzerdefinierten Erkennung bei der letzten Ausführung. Mögliche Werte sind: running, completed, failed, partiallyFailed, unknownFutureValue. |
Tabelle mit Fehlergründen
| errorCode | Grund |
|---|---|
| queryExecutionFailed | Während der Abfrageausführung ist ein unerwarteter Fehler aufgetreten. Wenden Sie sich an den Support, wenn dieser Fehler erneut auftritt. |
| queryExecutionThrottling | Die Abfrageausführung wurde aufgrund überschrittener Mandantenressourcen gedrosselt. |
| queryExceededResultSize | Grenzwert für Ergebnisgröße überschritten. Nur die ersten 100 Abfrageergebnisse wurden verarbeitet. |
| queryLimitsExceeded | Die Abfrageausführung wurde vorzeitig beendet. Dieser Fehler kann auf einen hohen Verbrauch an CPU- und/oder Arbeitsspeicherressourcen zurückzuführen sein. Optimieren Sie Ihre Abfrage, indem Sie die bewährten Methoden befolgen, und versuchen Sie es erneut. |
| queryTimeout | Die Abfrageausführung dauerte länger als das zugewiesene Timeout und wurde abgebrochen. |
| alertCreationFailed | Beim Generieren von Warnungen aus Abfrageergebnissen ist ein unerwarteter Fehler aufgetreten. Wenden Sie sich an den Support, wenn dieser Fehler erneut auftritt. |
| alertReportNotFound | Ein Ereignis konnte nicht mit dem angegebenen Timestamp, DeviceId oder ReportId abgeglichen werden. Überprüfen Sie die Abfrage auf Aggregationsausdrücke für diese Spalten. |
| partialRowsFailed | Nur eine Teilmenge der Abfrageergebnisse konnte zu Warnungen verarbeitet werden. Wenden Sie sich an den Support, wenn dieser Fehler erneut auftritt. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.security.runDetails",
"lastRunDateTime": "String (timestamp)",
"status": "String",
"failureReason": "String",
"errorCode": "String"
}