Disattivare la ricerca nel log di controllo in Office 365

Importante :  Il presente articolo è stato tradotto automaticamente, vedere la dichiarazione di non responsabilità. Per visualizzare la versione inglese dell'articolo, fare clic qui.

Quando la ricerca nel log di controllo nel Centro sicurezza e conformità di Office 365 è attivata, le attività di utenti e amministratori dell'organizzazione vengono registrate nel log di controllo e conservate per 90 giorni. L'organizzazione, tuttavia, potrebbe non voler registrare e conservare i dati del log di controllo oppure potrebbe usare un'applicazione SIEM (Security Information and Event Management) di terze parti per accedere ai dati di controllo. In questi casi, un amministratore globale può disattivare la ricerca nel log di controllo in Office 365.

Prima di iniziare

  • È necessario avere il ruolo relativo ai log di controllo in Exchange Online per poter disattivare la ricerca nel log di controllo nella propria organizzazione di Office 365. Per impostazione predefinita, questo ruolo è assegnato ai gruppi di ruoli Gestione conformità e Gestione organizzazione nella pagina Autorizzazioni nell'Interfaccia di amministrazione di Exchange. Gli amministratori globali di Office 365 sono membri del gruppo di ruoli Gestione organizzazione in Exchange Online.

    Importante : Per disattivare la ricerca nel log di controllo, è necessario che agli utenti siano state assegnate le autorizzazioni in Exchange Online. Se si assegna agli utenti il ruolo relativo ai log di controllo nella pagina Autorizzazioni del Centro sicurezza e conformità, non potranno disattivare la ricerca nel log di controllo. Il motivo è che il cmdlet sottostante è un cmdlet di Exchange Online.

  • Se si disattiva la ricerca nel log controllo in Office 365, è comunque possibile usare l'API Management Activity di Office 365 per accedere ai dati di controllo per l'organizzazione. Se si disattiva la ricerca nel log di controllo eseguendo la procedura descritta in questo articolo, quando si esegue la ricerca nel log di controllo usando il Centro sicurezza e conformità o quando si esegue il cmdlet Search-UnifiedAuditLog in una sessione di PowerShell remota connessa a Exchange Online, non sarà restituito alcun risultato. Tuttavia, se esistono applicazioni autorizzate ad accedere ai dati di controllo della propria organizzazione tramite l'API Management Activity di Office 365, queste applicazioni continueranno a funzionare.

Disattivare la ricerca nel log di controllo

Come spiegato sopra, per disattivare la ricerca nel log controllo è necessario usare una sessione remota di PowerShell connessa all'organizzazione di Exchange Online.

  1. Connettersi a Exchange Online PowerShell

  2. Eseguire il comando di PowerShell seguente per disattivare la ricerca nel log di controllo in Office 365.

    Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $false
  3. Dopo qualche istante, verificare che la caratteristica sia stata disattivata. Questa operazione può essere eseguita in due modi:

    • In PowerShell eseguire il comando seguente:

      Get-AdminAuditLogConfig | FL UnifiedAuditLogIngestionEnabled

      Il valore False per la proprietà UnifiedAuditLogIngestionEnabled indica che la ricerca nel log di controllo è disattivata.

    • Nel Centro sicurezza e conformità passare a Ricerche e indagini > Ricerca log di controllo e quindi fare clic su Cerca.

      Viene visualizzato un messaggio che indica che la ricerca nel log di controllo non è attivata.

      Se il controllo è disattivato, viene visualizzato un messaggio.

Inizio pagina

Attivare la ricerca nel log di controllo

Per attivare nuovamente la ricerca nel log di controllo si può usare il Centro sicurezza e conformità oppure PowerShell. Possono essere necessarie alcune ore dopo l'attivazione prima che sia possibile restituire risultati dalle ricerche nel log di controllo. Come per la procedura di disattivazione, è necessario avere il ruolo relativo ai log di controllo in Exchange Online per poter attivare la ricerca nel log di controllo.

Usare il Centro sicurezza e conformità per attivare la ricerca nel log di controllo

  1. Nel Centro sicurezza e conformità passare a Ricerche e indagini > Ricerca log di controllo.

  2. Fare clic su Avvia registrazione attività utenti e amministratore.

    Fare clic su Avvia registrazione attività utenti e amministratore per attivare il controllo.

    Viene visualizzata una finestra di dialogo che informa che l'attività di utenti e amministratore dell'organizzazione verrà registrata nel log di controllo di Office 365 e sarà disponibile per la visualizzazione in un report.

  3. Fare clic su Attiva.

    Verrà visualizzato un messaggio che indica che è in corso la preparazione del log di controllo e che sarà possibile eseguire una ricerca in un paio d'ore, dopo il completamento della preparazione.

Usare PowerShell per attivare la ricerca nel log di controllo

  1. Connettersi a Exchange Online PowerShell

  2. Eseguire il comando di PowerShell seguente per attivare la ricerca nel log di controllo in Office 365.

    Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

    Viene visualizzato un messaggio che indica che l'applicazione della modifica può richiedere fino a 60 minuti.

Inizio pagina

Nota : Dichiarazione di non responsabilità per la traduzione automatica: Il presente articolo è stato tradotto tramite un software di traduzione automatica e non da una persona. Microsoft offre le traduzioni automatiche per consentire a coloro che non conoscono la lingua inglese di leggere gli articoli sui prodotti, sui servizi e sulle tecnologie Microsoft. Dal momento che l'articolo è stato tradotto automaticamente, potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli.

Amplia le tue competenze
Esplora i corsi di formazione
Ottieni in anticipo le nuove caratteristiche
Partecipa al programma Office Insider

Queste informazioni sono risultate utili?

Grazie per i tuoi commenti e suggerimenti

Grazie per il tuo feedback! Potrebbe essere utile metterti in contatto con uno dei nostri operatori del supporto di Office.

×