【发布时间】:2021-09-08 23:06:42
【问题描述】:
我刚开始使用 Kusto 查询语言。仍在努力掌握所有内容。
所以我有一个查询来获取一些带有时间戳的登录事件。 但我只对最近日期的唯一值感兴趣。
Distinct 不是一个选项,因为由于此时间戳,所有行都不同。 此外,查询返回的结果太多,因此无法处理。
获取所有日志的查询是:
SigninLogs
| project TimeGenerated, Identity, UserPrincipalName, Location, DeviceDetail
【问题讨论】:
标签: kql