Microsoft 365 Exchange 감사 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | workload | STRING | 워크로드 | 예: Exchange |
| 3 | client_ip | IP | 클라이언트IP | |
| 4 | client | STRING | 클라이언트 | 예: Client=REST;Client=RESTSystem;; |
| 5 | user | STRING | 계정 | 이메일 주소 형식 또는 서비스 호스트 계정 |
| 6 | operation | STRING | 작업 | 예: Send, MailItemsAccessed, MoveToDeletedItems |
| 7 | record_type | INT | 레코드유형 | 예: 1, 50, 275 |
| 8 | result_status | STRING | 결과상태 | 예: Succeeded, True |
| 9 | external_access | BOOL | 외부접근 | |
| 10 | mailbox_owner | STRING | 사서함소유자 | 이메일 주소 형식 |
| 11 | folders | STRING | 폴더 | id, path, folder_itmes 키/값 쌍을 포함한 항목의 배열 |
| 12 | operation_count | INT | 작업횟수 | |
| 13 | operation_properties | STRING | 작업속성 | name, value 키/값 쌍을 포함한 항목의 배열 |
| 14 | parameters | STRING | 매개변수 | name, value 키/값 쌍을 포함한 항목의 배열 |
| 15 | mailbox_owner_sid | STRING | 사서함소유자SID | 예: S-1-5-21-.. |
| 16 | mailbox_guid | STRING | 사서함식별자 | GUID 형식 |
| 17 | origin_server | STRING | 메일서버 | 예: TYSPR03MB7782 (15.20.4200.000) |
| 18 | internal_logon_type | INT | 내부로그온유형 | |
| 19 | logon_type | INT | 로그온유형 | |
| 20 | logon_user_sid | STRING | 로그온계정SID | 예: S-1-5-21-.. |
| 21 | id | STRING | ID | GUID 형식 |
| 22 | request_id | STRING | 요청식별자 | GUID 형식 |
| 23 | app_id | STRING | 앱식별자 | GUID 형식 |
| 24 | client_app_id | STRING | 클라이언트앱식별자 | GUID 형식 |
| 25 | org_name | STRING | 조직이름 | TENANT.onmicrosoft.com |
| 26 | org_id | STRING | 조직식별자 | GUID 형식 |
| 27 | user_type | INT | 계정유형 | 예: 0, 2, 3, 5 |
| 28 | user_key | STRING | 계정식별자 | 이메일 주소 형식 또는 GUID 형식 |
| 29 | object_id | STRING | 객체ID | 조직이름\GUID 형식 |
| 30 | correlation_id | STRING | 연관ID |