Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Zalecamy edytowanie istniejącej listy obserwowanych zamiast usuwania i ponownego tworzenia listy obserwowanych. Usługa Log Analytics ma umowę SLA z pięciominutową umową SLA na potrzeby pozyskiwania danych. Jeśli usuniesz i ponownie utworzysz listę obserwowanych, w tym pięciominutowym oknie będą widoczne zarówno usunięte, jak i ponownie utworzone wpisy w usłudze Log Analytics. Jeśli te zduplikowane wpisy w usłudze Log Analytics będą widoczne przez dłuższy czas, prześlij bilet pomocy technicznej.
Ważne
Usługa Microsoft Sentinel jest ogólnie dostępna w portalu Microsoft Defender, w tym dla klientów bez licencji XDR usługi Microsoft Defender lub E5.
Począwszy od lipca 2026 r., wszyscy klienci korzystający z usługi Microsoft Sentinel w witrynie Azure Portal zostaną przekierowani do portalu usługi Defender i będą używać usługi Microsoft Sentinel tylko w portalu usługi Defender. Od lipca 2025 r. wielu nowych klientów jest automatycznie dołączanych i przekierowywanych do portalu usługi Defender.
Jeśli nadal używasz usługi Microsoft Sentinel w witrynie Azure Portal, zalecamy rozpoczęcie planowania przejścia do portalu usługi Defender w celu zapewnienia bezproblemowego przejścia i pełnego wykorzystania ujednoliconego środowiska operacji zabezpieczeń oferowanego przez usługę Microsoft Defender. Aby uzyskać więcej informacji, zobacz It's Time to Move: Retiring Microsoft Sentinel's Azure Portal for greater security (Przenoszenie: wycofywanie witryny Azure Portal usługi Microsoft Sentinel w celu zwiększenia bezpieczeństwa).
Edytowanie elementu listy obserwowanych
Edytuj listę obserwowanych, aby edytować lub dodać element do listy obserwowanych.
W przypadku usługi Microsoft Sentinel w portalu usługi Defender wybierz pozycję Microsoft Sentinel>Konfiguracja>Lista obserwacyjna. W przypadku usługi Microsoft Sentinel w witrynie Azure Portal w obszarze Konfiguracja wybierz pozycję Lista obserwowana.
Wybierz listę obserwowanych, którą chcesz edytować.
W okienku szczegółów wybierz pozycję Aktualizuj listę> obserwowanychEdytuj elementy listy obserwowanych.
Aby edytować istniejący element listy obserwowanych,
Zaznacz pole wyboru tego elementu listy obserwowanych.
Edytuj element.
Wybierz pozycję Zapisz.
Wybierz pozycję Tak po wyświetleniu monitu o potwierdzenie.
Aby dodać nowy element do listy obserwowanych,
Wybierz Dodaj nową.
Wypełnij pola panelu Dodawanie elementu listy do obejrzenia .
W dolnej części tego panelu wybierz pozycję Dodaj.
Zbiorcze aktualizowanie listy obserwowanych
Jeśli masz wiele elementów do dodania do listy obserwowanych, użyj aktualizacji zbiorczej. Zbiorcza aktualizacja listy obserwowanych dołącza elementy do istniejącej listy obserwowanych. Następnie usuwa duplikaty elementów na liście obserwowanych, gdzie wszystkie wartości w każdej kolumnie są zgodne.
Jeśli element został usunięty z pliku listy obserwowanych i przekazany, aktualizacja zbiorcza nie usunie elementu z istniejącej listy obserwowanych. Usuń element listy obserwowanych indywidualnie. Lub, gdy masz wiele operacji usuwania, usuń i ponownie utwórz listę do obejrzenia.
Zaktualizowany przekazany plik listy obserwowanych musi zawierać pole klucza wyszukiwania używane przez listę obserwowanych bez pustych wartości.
Aby zbiorczo zaktualizować listę obserwowanych,
W przypadku usługi Microsoft Sentinel w witrynie Azure Portal w obszarze Konfiguracja wybierz pozycję Lista obserwowana.
W przypadku usługi Microsoft Sentinel w portalu usługi Defender wybierz pozycję Microsoft Sentinel>Konfiguracja>Lista obserwacyjna.Wybierz listę obserwowanych, którą chcesz edytować.
W okienku szczegółów wybierz pozycję Aktualizuj listę obserwowanych>Aktualizacja zbiorcza.
W obszarze Przekaż plik przeciągnij i upuść lub przejdź do pliku, aby go przekazać.
Zrzut ekranu strony źródłowej kreatora listy obserwowanych, gdzie wybierasz plik do przesłania, a pole klucza wyszukiwania jest wyłączone.
Jeśli wystąpi błąd, rozwiąż problem w pliku. Następnie wybierz pozycję Resetuj i spróbuj ponownie przekazać plik.
Wybierz Dalej: Przejrzyj i zaktualizuj>Aktualizuj.
Powiązana zawartość
Aby dowiedzieć się więcej o usłudze Microsoft Sentinel, zobacz następujące artykuły: