Diese Antwort wurde automatisch übersetzt. Daher können grammatikalische Fehler oder seltsame Formulierungen vorkommen.
Diese Antwort wurde automatisch übersetzt. Daher können grammatikalische Fehler oder seltsame Formulierungen auftreten.
Hallo LC24_5,
Willkommen in der Microsoft Community.
Das Ereignis und der Acteur, die Sie sehen, sind auf ein Dual-Write-Konzept zurückzuführen, das für jeden Mandanten auf der Dienstseite aktiviert ist. Wenn Sie Benutzereigenschaften über das Exchange Admin Center (EAC), Exchange Online PowerShell oder eine andere API erstellen oder ändern, wird die Änderung in der Regel über einen Synchronisierungsmechanismus in Azure Active Directory (AAD) repliziert, was einige Zeit dauern kann. Einfach ausgedrückt, sehen Sie das Ergebnis Ihrer Änderung in AAD aufgrund dieses Rücksynchronisierungsprozesses möglicherweise eine Weile nicht.
Wenn Sie Änderungen an Benutzerobjekten in Exchange im dualen Schreibzustand vornehmen, werden die Änderungen jetzt zweimal in AAD und EXO geschrieben. Das Endergebnis ist, dass die Replikation dieser Eigenschaften nahezu sofort erfolgen sollte und die in EXO vorgenommenen Änderungen sofort in AAD widergespiegelt werden, wenn das Cmdlet erfolgreich abgeschlossen wurde.
Im Rahmen von Dual-Write-Vorgängen werden Überwachungsprotokolleinträge mit Aktionen angezeigt, die von Microsoft Substrate Management ausgeführt werden. Microsoft Substrate Management ist ein Dienstprinzipal, den Exchange Online für AAD während Dual-Write-Vorgängen verwendet. Diese Überwachungsprotokolleinträge beziehen sich auf Erstellungs-/Aktualisierungs-/Löschvorgänge, die von EXO an AAD ausgeführt werden. Diese Einträge haben informativen Charakter und erfordern keine Aktion.
Referenz: Unbekannte Akteure in Überwachungsberichten | Microsoft Learn
Weitere Informationen zu dualen Schreibvorgängen in Exchange Online finden Sie unter: https://techcommunity.microsoft.com/t5/exchange-team-blog/exchange-online-improvements-to-accelerate-replication-of/ba-p/837218
Sie können sogar überprüfen, ob es von Microsoft stammt: indem Sie den folgenden Befehl ausführen: Get-AzureADServicePrincipal filter "DisplayName eq '(DISPLAY NAME)'" | Fl*
Als Referenz: Überprüfen von Microsoft-Erstanbieteranwendungen in Anmeldeberichten | Microsoft Learn

Aber man kann mit Sicherheit sagen, dass es sich um einen der globalen Administratoren in Ihrer Organisation handelt. Lassen Sie es mich wissen, wenn Sie Bedenken haben.
Wir danken Ihnen für Ihre Geduld und Ihr Verständnis und danken Ihnen für Ihre Zeit und Zusammenarbeit.
Aufrichtige
Kai Vo – MSFT | Microsoft Community Support-Spezialist