Microsoft Defender セキュリティ センターの [高度な検索] ウィンドウで、次のクエリを使用して AppLocker イベントを返します Kusto DeviceEvents |whereTimestamp >ago(7d)andActionTypestartswith"AppControl"|summarizeMachines=dcount(DeviceName)byActionType |orderbyMachinesdesc 監視 次のステップ...