Gruppiert Enterprise-Protokollereignisse
Sie können die Prüfungs- und Untersuchungsseite verwenden, um Suchvorgänge im Zusammenhang mit Groups Enterprise-Protokollereignissen durchzuführen. Dort können Sie eine Aufzeichnung der an Gruppen (einschließlich Zielgruppen) und Gruppenmitgliedschaften durchgeführten Aktionen einsehen. Diese Aktionen werden in der Google Admin-Konsole, der Google Cloud Console, der Admin SDK API, der Cloud Identity API und innerhalb der Google Groups-Benutzeroberfläche ausgeführt. Sie können beispielsweise sehen, wann ein Administrator einen Benutzer hinzugefügt hat oder wann ein Gruppenbesitzer seine Gruppe gelöscht hat.
Dynamische Protokollereignisse sind in den Gruppen Enterprise-Protokollereignisse verfügbar. Wenn sich die Mitgliedschaft in dynamischen Gruppen ändert, zeigt das Protokollereignis an, dass Google System die Aktion durchgeführt hat.
Hinweis : Um Änderungen an Gruppen, Gruppenmitgliedschaften und Gruppennachrichten anzuzeigen, die in der Google Groups-Benutzeroberfläche vorgenommen werden, gehen Sie zu Gruppenprotokollereignisse .
Eine vollständige Liste der Dienste und Aktivitäten, die Sie untersuchen können, wie z. B. Google Drive oder Benutzeraktivitäten, finden Sie in den Datenquellen für die Prüfungs- und Untersuchungsseite .
Log-Ereignisdaten an Google Cloud weiterleiten
Sie können sich dafür entscheiden, die Protokollereignisdaten mit Google Cloud zu teilen . Wenn Sie die Freigabe aktivieren, werden die Daten an Cloud Logging weitergeleitet, wo Sie Ihre Protokolle abfragen und anzeigen sowie steuern können, wie Sie Ihre Protokolle weiterleiten und speichern.
Öffnen Sie die Prüfungs- und Untersuchungsseite
Greifen Sie auf die Protokollereignisdaten von Groups Enterprise zu
- Melden Sie sich bei Ihrer Google Admin-Konsole an.
Melden Sie sich mit Ihrem Administratorkonto an (endet nicht auf @gmail.com).
- Klicken Sie links auf „Berichterstellung" . Prüfung und Untersuchung Gruppiert Enterprise-Protokollereignisse .
Filtern Sie die Daten
- Öffnen Sie die Admin-Protokollereignisse wie oben unter Zugriff auf Gruppen-Enterprise-Protokollereignisdaten beschrieben.
- Klicken Sie auf Filter hinzufügen und wählen Sie dann ein Attribut aus.
- Wählen Sie im Popup-Fenster einen Operator aus Wähle einen Wert Klicken Sie auf „Übernehmen" .
- (Optional) So erstellen Sie mehrere Filter für Ihre Suche:
- Klicken Sie auf Filter hinzufügen und wiederholen Sie Schritt 3.
- (Optional) Um einen Suchoperator hinzuzufügen, wählen Sie über „Filter hinzufügen" die Option „AND " oder „ OR" aus.
- Klicken Sie auf Suchen .
Hinweis: Mithilfe der Registerkarte „Filter" können Sie einfache Parameter- und Wertepaare einbeziehen, um die Suchergebnisse zu filtern. Sie können auch die Registerkarte „Bedingungsgenerator" verwenden, wo die Filter als Bedingungen mit UND/ODER-Operatoren dargestellt werden.
Attributbeschreibungen
Für diese Datenquelle können Sie beim Durchsuchen von Protokollereignisdaten die folgenden Attribute verwenden:
Attribut | Beschreibung |
---|---|
Schauspieler | E-Mail-Adresse des Benutzers, der die Aktion ausgeführt hat |
Name der Schauspielergruppe | Gruppenname des Akteurs. Weitere Informationen finden Sie unter Ergebnisse nach Google-Gruppe filtern . So fügen Sie eine Gruppe zu Ihrer Filtergruppen-Zulassungsliste hinzu:
|
Organisationseinheit Schauspieler | Organisationseinheit des Akteurs |
Datum | Datum und Uhrzeit des Ereignisses (wird in der Standardzeitzone Ihres Browsers angezeigt) |
Dynamische Gruppenabfrage | Abfrage, die zum Erstellen dieser dynamischen Gruppe verwendet wird |
Ereignis | Die protokollierte Ereignisaktion, z. B. „Gruppe erstellen" , „Mitglied einladen " oder „Beitrittsanfrage ablehnen". |
Gruppenkennung | E-Mail-ID der Gruppe |
Gruppeninfo-Einstellung | Wert einer Aktualisierung der Gruppeninfo-Einstellung |
Gruppennamespace | Namespace wurde erstellt |
Mitgliedskennung | E-Mail-Adresse des Mitglieds |
Mitgliedstyp | Typ des Mitglieds, z. B. Benutzer, Gruppe, Dienstkonto oder anderes |
Ablaufdatum der Mitgliedschaft | Ablaufzeit für eine Gruppenmitgliedschaft |
Neuer Wert | Neuer Wert einer Gruppeneinstellung, falls diese geändert wurde |
Alter Wert | Alter Wert einer Gruppeneinstellung, falls er sich geändert hat |
Wert | Wert einer Gruppeneinstellung |
Protokollereignisdaten verwalten
Verwalten Sie die Daten der Suchergebnisspalte
Sie können steuern, welche Datenspalten in Ihren Suchergebnissen angezeigt werden.
- Klicken Sie oben rechts in der Suchergebnistabelle auf Spalten verwalten .
- (Optional) Um aktuelle Spalten zu entfernen, klicken Sie auf Entfernen .
- (Optional) Um Spalten hinzuzufügen, klicken Sie neben „Neue Spalte hinzufügen " auf den Abwärtspfeil und wählen Sie die Datenspalte aus.
Bei Bedarf wiederholen. - (Optional) Um die Reihenfolge der Spalten zu ändern, ziehen Sie die Namen der Datenspalten.
- Klicken Sie auf Speichern .
Suchergebnisdaten exportieren
- Klicken Sie oben in der Suchergebnistabelle auf Alle exportieren .
- Geben Sie einen Namen ein Klicken Sie auf Exportieren .
Der Export wird unterhalb der Suchergebnistabelle unter Aktionsergebnisse exportieren angezeigt. - Um die Daten anzuzeigen, klicken Sie auf den Namen Ihres Exports.
Der Export wird in Google Sheets geöffnet.
Erstellen Sie Berichtsregeln
Gehen Sie zu Berichtsregeln erstellen und verwalten .
Wann und wie lange sind Daten verfügbar?
Gehen Sie zu Datenaufbewahrung und Verzögerungszeiten .
No comments:
Post a Comment