| DisplayName | ID | Target | Category | Enabled | Alert Generate |
| Regla de actividad sospechosa de comportamiento anómalo | Microsoft.AdvancedThreatAnalytics.1_9.Center.AbnormalBehaviorSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa con protocolo anómalo | Microsoft.AdvancedThreatAnalytics.1_9.Center.AbnormalProtocolSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa en cambio anómalo de pertenencia a grupo confidencial | Microsoft.AdvancedThreatAnalytics.1_9.Center.AbnormalSensitiveGroupMembershipChangeSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de VPN anómala | Microsoft.AdvancedThreatAnalytics.1_9.Center.AbnormalVpnSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de enumeración de cuenta | Microsoft.AdvancedThreatAnalytics.1_9.Center.AccountEnumerationSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de fuerza bruta | Microsoft.AdvancedThreatAnalytics.1_9.Center.BruteForceSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de alerta de supervisión de espacio disponible en unidad de datos de base de datos del Centro | Microsoft.AdvancedThreatAnalytics.1_9.Center.CenterDatabaseDataDriveFreeSpaceMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | AvailabilityHealth | True | True |
| Regla de alerta de supervisión de desconexión de base de datos del Centro | Microsoft.AdvancedThreatAnalytics.1_9.Center.CenterDatabaseDisconnectedMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | AvailabilityHealth | True | True |
| Regla de alerta de supervisión de errores de resolución de la dirección IP externa del Centro | Microsoft.AdvancedThreatAnalytics.1_9.Center.CenterExternalIpAddressResolutionFailureMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | AvailabilityHealth | True | True |
| Regla de alerta de supervisión de correo del Centro | Microsoft.AdvancedThreatAnalytics.1_9.Center.CenterMailMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | ConfigurationHealth | True | True |
| Regla de alerta de supervisión del Centro que no recibe tráfico | Microsoft.AdvancedThreatAnalytics.1_9.Center.CenterNotReceivingTrafficMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | AvailabilityHealth | True | True |
| Regla de alerta de supervisión de sobrecarga del Centro | Microsoft.AdvancedThreatAnalytics.1_9.Center.CenterOverloadedMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceHealth | True | True |
| Regla de alerta de supervisión de Syslog del Centro | Microsoft.AdvancedThreatAnalytics.1_9.Center.CenterSyslogMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | ConfigurationHealth | True | True |
| Regla de alerta de supervisión de expiración de certificado | Microsoft.AdvancedThreatAnalytics.1_9.Center.CertificateExpiryMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | ConfigurationHealth | True | True |
| Tamaño de bloque de AtSVC de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseAtSvcBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de DNS de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseDnsBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de DRSR de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseDrsrBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de GroupMembershipChangeEvent de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseGroupMembershipChangeEventBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de KerberosAP de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseKerberosApBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de KerberosAS de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseKerberosAsBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de KerberosTGS de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseKerberosTgsBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de LDAP de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseLdapBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque LogicalActivity de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseLogicalActivityBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de LogonEvent de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseLogonEventBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de LsaRPC de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseLsaRpcBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de Netlogon de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseNetlogonBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de NTLM de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseNtlmBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de NTLMEvent de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseNtlmEventBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de SAMR de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseSAMRBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de ServiceControl de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseServiceControlBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque ServiceInstalledEvent de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseServiceInstalledEventBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de SMB de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseSmbBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de SrvSVC de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseSrvSvcBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de TaskScheduler de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseTaskSchedulerBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de VpnAuthenticationEvent de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseVpnAuthenticationEventBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de Wmi de base de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.DatabaseWmiBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Regla de actividad sospechosa de replicación de servicios de directorio | Microsoft.AdvancedThreatAnalytics.1_9.Center.DirectoryServicesReplicationSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de reconocimiento de DNS | Microsoft.AdvancedThreatAnalytics.1_9.Center.DnsReconnaissanceSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de degradación de cifrado con Golden Ticket | Microsoft.AdvancedThreatAnalytics.1_9.Center.EncryptionDowngradeGoldenTicketSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de degradación de cifrado con overpass-the-hash | Microsoft.AdvancedThreatAnalytics.1_9.Center.EncryptionDowngradeOverPasstheHashSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de degradación de cifrado con llave maestra | Microsoft.AdvancedThreatAnalytics.1_9.Center.EncryptionDowngradeSkeletonKeySuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de degradación de cifrado | Microsoft.AdvancedThreatAnalytics.1_9.Center.EncryptionDowngradeSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Tamaño de bloque de actividad de evento de EntityProfiler | Microsoft.AdvancedThreatAnalytics.1_9.Center.EntityProfilerEventActivityBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de actividad lógica de EntityProfiler | Microsoft.AdvancedThreatAnalytics.1_9.Center.EntityProfilerLogicalActivityBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de actividad de red de EntityProfiler | Microsoft.AdvancedThreatAnalytics.1_9.Center.EntityProfilerNetworkActivityBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de lote de entidad de EntityReceiver | Microsoft.AdvancedThreatAnalytics.1_9.Center.EntityReceiverEntityBatchBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Regla de actividad sospechosa de enumeración de sesiones | Microsoft.AdvancedThreatAnalytics.1_9.Center.EnumerateSessionsSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Tamaño de bloque de actividad de evento de EventActivityProcessor | Microsoft.AdvancedThreatAnalytics.1_9.Center.EventActivityProcessorEventActivityBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de actividad de evento pospuesta de EventActivityProcessor | Microsoft.AdvancedThreatAnalytics.1_9.Center.EventActivityProcessorPostponedEventActivityBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Regla de actividad sospechosa de PAC falsificado | Microsoft.AdvancedThreatAnalytics.1_9.Center.ForgedPacSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de alerta de supervisión de error de adaptador de red de captura de puerta de enlace | Microsoft.AdvancedThreatAnalytics.1_9.Center.GatewayCaptureNetworkAdapterFaultedMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | AvailabilityHealth | True | True |
| Regla de alerta de supervisión de falta de adaptador de red de captura de puerta de enlace | Microsoft.AdvancedThreatAnalytics.1_9.Center.GatewayCaptureNetworkAdapterMissingMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | ConfigurationHealth | True | True |
| Regla de alerta de supervisión de expiración de contraseña de cuenta de cliente de los servicios de directorio de la puerta de enlace | Microsoft.AdvancedThreatAnalytics.1_9.Center.GatewayDirectoryServicesClientAccountPasswordExpiryMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | ConfigurationHealth | True | True |
| Regla de alerta de supervisión de la conectividad del cliente de los servicios de directorio de la puerta de enlace | Microsoft.AdvancedThreatAnalytics.1_9.Center.GatewayDirectoryServicesClientConnectivityMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | AvailabilityHealth | True | True |
| Regla de alerta de supervisión de desconexión de puerta de enlace | Microsoft.AdvancedThreatAnalytics.1_9.Center.GatewayDisconnectedMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | AvailabilityHealth | True | True |
| Regla de alerta de supervisión de sincronizador de dominio de puerta de enlace no asignado | Microsoft.AdvancedThreatAnalytics.1_9.Center.GatewayDomainSynchronizerNotAssignedMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | ConfigurationHealth | True | True |
| Regla de alerta de supervisión de memoria baja de puerta de enlace | Microsoft.AdvancedThreatAnalytics.1_9.Center.GatewayLowMemoryMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceHealth | True | True |
| Regla de alerta de supervisión de actividades de evento con sobrecarga de puerta de enlace | Microsoft.AdvancedThreatAnalytics.1_9.Center.GatewayOverloadedEventActivitiesMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceHealth | True | True |
| Regla de alerta de supervisión de actividades de red con sobrecarga de puerta de enlace | Microsoft.AdvancedThreatAnalytics.1_9.Center.GatewayOverloadedNetworkActivitiesMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceHealth | True | True |
| Regla de alerta de supervisión de escucha de eventos RADIUS de la puerta de enlace | Microsoft.AdvancedThreatAnalytics.1_9.Center.GatewayRadiusEventListenerMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | AvailabilityHealth | True | True |
| Regla de alerta de supervisión de obsolescencia en puertas de enlace | Microsoft.AdvancedThreatAnalytics.1_9.Center.GatewaysOutdatedMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | ConfigurationHealth | True | True |
| Regla de alerta de supervisión de error de inicio de puerta de enlace | Microsoft.AdvancedThreatAnalytics.1_9.Center.GatewayStartFailureMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | AvailabilityHealth | True | True |
| Regla de alerta de supervisión de escucha de eventos Syslog de la puerta de enlace | Microsoft.AdvancedThreatAnalytics.1_9.Center.GatewaySyslogEventListenerMonitoringAlert | Microsoft.AdvancedThreatAnalytics.1_9.Center | AvailabilityHealth | True | True |
| Regla de actividad sospechosa de degradación de cifrado (llave maestra) | Microsoft.AdvancedThreatAnalytics.1_9.Center.GoldenTicketSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de Golden Ticket | Microsoft.AdvancedThreatAnalytics.1_9.Center.HoneytokenActivitySuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de fuerza bruta de LDAP | Microsoft.AdvancedThreatAnalytics.1_9.Center.LdapBruteForceSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Tamaño de bloque de actividad de evento de LogicalActivityTranslator | Microsoft.AdvancedThreatAnalytics.1_9.Center.LogicalActivityTranslatorEventActivityBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de actividad de red de LogicalActivityTranslator | Microsoft.AdvancedThreatAnalytics.1_9.Center.LogicalActivityTranslatorNetworkActivityBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de entidad única de LogicalActivityTranslator | Microsoft.AdvancedThreatAnalytics.1_9.Center.LogicalActivityTranslatorUniqueEntityBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Regla de actividad sospechosa de creación de servicio malintencionado | Microsoft.AdvancedThreatAnalytics.1_9.Center.MaliciousServiceCreationSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de eliminación masiva de objetos | Microsoft.AdvancedThreatAnalytics.1_9.Center.MassiveObjectDeletionSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Tamaño de bloque de actividad de red de NetworkActivityProcessor | Microsoft.AdvancedThreatAnalytics.1_9.Center.NetworkActivityProcessorNetworkActivityBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Tamaño de bloque de actividad de red pospuesta de NetworkActivityProcessor | Microsoft.AdvancedThreatAnalytics.1_9.Center.NetworkActivityProcessorPostponedNetworkActivityBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| Regla de actividad pass-the-hash sospechosa | Microsoft.AdvancedThreatAnalytics.1_9.Center.PassTheHashSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad pass-the-ticket sospechosa | Microsoft.AdvancedThreatAnalytics.1_9.Center.PassTheTicketSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de ejecución remota | Microsoft.AdvancedThreatAnalytics.1_9.Center.RemoteExecutionSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de recuperación de clave de copia de seguridad de protección de datos | Microsoft.AdvancedThreatAnalytics.1_9.Center.RetrieveDataProtectionBackupKeySuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Regla de actividad sospechosa de reconocimiento de SAMR | Microsoft.AdvancedThreatAnalytics.1_9.Center.SamrReconnaissanceSuspiciousActivity | Microsoft.AdvancedThreatAnalytics.1_9.Center | SecurityHealth | False | True |
| Tamaño de bloque de entidad única de UniqueEntityProcessor | Microsoft.AdvancedThreatAnalytics.1_9.Center.UniqueEntityProcessorUniqueEntityBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Center | PerformanceCollection | True | False |
| La puerta de enlace de ATA no se pudo autenticar en el controlador de dominio. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.ActiveDirectoryAuthenticationFailure | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| Puede que los contadores estén deshabilitados en el Registro. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.CountersDisabled | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| Tamaño de bloque de actividad de EntityResolver | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.EntityResolverActivityBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | PerformanceCollection | True | False |
| Tamaño de bloque de lote de entidad de EntitySender | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.EntitySenderEntityBatchBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | PerformanceCollection | True | False |
| Hora de envío de lote de entidad de EntitySender | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.EntitySenderEntityBatchSendTime | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | PerformanceCollection | True | False |
| La puerta de enlace de ATA no se pudo autenticar en el Centro. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.FailedToAuthenticateAgainstCenter | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| La puerta de enlace de ATA no pudo establecer conexión con el Centro de ATA. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.FailedToEstablishConnectionToCenter | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| La puerta de enlace de ATA no pudo analizar el mensaje de Syslog de SIEM. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.FailedToParseSyslog | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| La puerta de enlace de ATA no pudo consultar el controlador de dominio mediante el protocolo LDAP. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.FailedToQueryDCUsingLDAPProtocol | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| La puerta de enlace de ATA no pudo sincronizar la configuración del Centro de ATA. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.FailedToSynchronizeConfigurationFromCenter | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| La puerta de enlace de ATA no pudo validar la cadena de certificados del Centro. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.FailedToValidateCenterCertificateChain | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| La puerta de enlace de ATA no tiene suficiente memoria. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.GatewayDoesNotHaveEnoughMemory | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| Tamaño máx. de memoria asignada de GatewayUpdaterResourceManager | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.GatewayUpdaterResourceManagerCommitMemoryMaxSize | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | PerformanceCollection | True | False |
| Porcentaje máx. de tiempo de CPU de GatewayUpdaterResourceManager | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.GatewayUpdaterResourceManagerCPUTimeMax_ | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | PerformanceCollection | True | False |
| Tamaño límite de espacio de trabajo de GatewayUpdaterResourceManager | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.GatewayUpdaterResourceManagerWorkingSetLimitSize | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | PerformanceCollection | True | False |
| Hay una entrada de host en el archivo HOSTS que apunta al nombre corto de la máquina. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.HostEntryInHOSTSFile | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| Analizador de mensajes está instalado en la puerta de enlace de ATA. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.MessageAnalyzerIsInstalledOnGateway | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| Tamaño de bloque 0 de datos de mensaje de NetworkActivityTranslator | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.NetworkActivityTranslatorMessageData0BlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | PerformanceCollection | True | False |
| Eventos descartados/segundo de ETW de NetworkListener | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.NetworkListenerETWDroppedEvents_Sec | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | PerformanceCollection | True | False |
| Eventos descartados/segundo de PEF de NetworkListener | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.NetworkListenerPEFDroppedEvents_Sec | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | PerformanceCollection | True | False |
| Mensajes analizados/segundo de PEF de NetworkListener | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.NetworkListenerPEFParsedMessages_Sec | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | PerformanceCollection | True | False |
| Hay otras instalaciones pendientes en el equipo. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.OtherPendingInstallations | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| PEF (Analizador de mensajes) no se instaló correctamente. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.PEFWasNotInstalledCorrectly | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| Se habilitaron PID para los nombres de proceso de la puerta de enlace de ATA. | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.PIDsWasEnabledForProcessNamesInGateway | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | AvailabilityHealth | True | True |
| Tamaño de bloque de paquetes RADIUS de RadiusEventActivityTranslator | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.RadiusEventActivityTranslatorRadiusPacketBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | PerformanceCollection | True | False |
| Tamaño de bloque de cadena de SyslogEventActivityTranslator | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.SyslogEventActivityTranslatorStringBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | PerformanceCollection | True | False |
| Tamaño de bloque de cadena de WefEventActivityTranslator | Microsoft.AdvancedThreatAnalytics.1_9.Gateway.WefEventActivityTranslatorStringBlockSize | Microsoft.AdvancedThreatAnalytics.1_9.Gateway | PerformanceCollection | True | False |