Pretražite evidenciju nadzora u Office 365 centru za bezbednost i usaglašenost

Treba da otkrijete da li je korisnik pogledao određeni dokument ili očistio stavku iz poštanskog sandučeta? Ako je tako, možete da koristite Office 365 Centar za usaglašenost i bezbednost kako biste potražili objedinjenu evidenciju nadzora da biste videli aktivnost korisnika i administratora u Office 365 organizaciji. Zašto da koristite objedinjenu evidenciju nadzora? Zbog toga što možete da potražite sledeće tipove aktivnosti korisnika i administratora u usluzi Office 365:

  • Aktivnost korisnika u uslugama SharePoint Online i OneDrive for Business

  • Aktivnost korisnika u usluzi Exchange Online (vođenje evidencije nadzora Exchange poštanskog sandučeta)

    Važno : Vođenje evidencije nadzora poštanskog sandučeta mora da bude uključeno za svakog korisnika kako bi mogla da se evidentira aktivnost korisnika u usluzi Exchange Online. Dodatne informacije potražite u članku Omogućavanje nadzora poštanskih sandučića u usluzi Office 365.

  • Aktivnost administratora u usluzi SharePoint Online

  • Aktivnost administratora u usluzi Azure Active Directory (usluga direktorijuma za Office 365)

  • Aktivnost administratora u usluzi Exchange Online (vođenje evidencije nadzora Exchange administratora)

  • Aktivnost korisnika i administratora u aplikaciji Sway

  • Aktivnost korisnika i administratora u usluzi Power BI za Office 365

  • Aktivnost korisnika i administratora u usluzi Microsoft Teams

  • Aktivnost korisnika i administratora u usluzi Yammer

Obavezno pročitajte sledeće stavke pre nego što počnete da pretražujete Office 365 evidenciju nadzora.

  • Vi (ili drugi administrator) prvo morate da uključite vođenje evidencije nadzora da biste mogli da počnete da pretražujete Office 365 evidenciju nadzora. Da biste je uključili, samo izaberite stavku Počni da snimaš aktivnost korisnika i administratora na starinci Pretraživanje evidencije nadzora na sajtu Centar za usaglašenost i bezbednost. (Ako ne vidite ovu vezu, nadzor je već uključen za organizaciju.) Kada je uključite, prikazuje se poruka u kojoj piše da se evidencija nadzora priprema i da možete da pokrenete pretragu za par časova pošto se priprema završi. Ovo treba da uradite samo jednom.

    Napomena : Trenutno radimo na tome da nadzor bude uključen automatski. Do tada možete da ga uključite na prethodno opisani način.

  • Treba da vam se dodeli uloga „Samo prikaz evidencija nadzora“ ili „Evidencije nadzora“ u usluzi Exchange Online da biste potražili Office 365 evidenciju nadzora. Ove uloge se podrazumevano dodeljuju grupama uloga „Upravljanje usaglašenošću“ i „Upravljanje organizacijom“ na stranici Dozvole na sajtu Exchange centar administracije. Da biste korisniku omogućili da pretražuje Office 365 evidenciju nadzora sa minimalnim nivoom privilegija, možete da napravite prilagođenu grupu uloga u usluzi Exchange Online, dodate ulogu „Samo prikaz evidencija nadzora“ ili „Evidencije nadzora“, a zatim dodate korisnika kao člana nove grupe uloga. Dodatne informacije potražite u članku Upravljanje grupama uloga u usluzi Exchange Online.

    Važno : Ako korisniku dodelite ulogu „Samo prikaz evidencija nadzora“ ili „Evidencije nadzora“ na stranici Dozvole na sajtu Centar za usaglašenost i bezbednost, on ne može da pretražuje Office 365 evidenciju nadzora. Dozvolu morate da dodelite u usluzi Exchange Online. To je zbog toga što je osnovna cmdlet komanda koja se koristi za pretraživanje evidencije nadzora Exchange Online cmdlet komanda.

  • Ako želite da isključite pretragu evidencije nadzora u usluzi Office 365 za organizaciju, možete da pokrenete sledeću komandu u udaljenom programu PowerShell povezanom sa Exchange Online organizacijom:

    Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $false

    Da biste ponovo uključili pretragu nadzora, možete da pokrenete sledeću komandu u programu Exchange Online PowerShell:

    Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

    Dodatne informacije potražite u članku Isključivanje pretrage evidencije nadzora u usluzi Office 365.

  • Kao što je ranije navedeno, osnovna cmdlet komanda koja se koristi za pretragu evidencije nadzora jeste Exchange Online cmdlet komanda, koja je Search-UnifiedAuditLog. To znači da tu cmdlet komandu možete da koristite za pretragu Office 365 evidencije nadzora umesto stranice Pretraga evidencije nadzora na sajtu Centar za usaglašenost i bezbednost. Ovu cmdlet komandu morate da pokrenete u udaljenom programu PowerShell povezanom sa Exchange Online organizacijom. Dodatne informacije potražite u članku Search-UnifiedAuditLog.

  • Ako želite da programski preuzmete podatke iz Office 365 evidencije nadzora, preporučujemo da koristite Office 365 API aktivnosti upravljanja umesto PowerShell skripte. Office 365 API aktivnosti upravljanja jeste REST veb usluga koju možete da koristite za razvijanje rešenja za operacije, bezbednost i nadgledanje usaglašenosti za svoju organizaciju. Dodatne informacije potražite u članku Referenca za Office 365 API aktivnosti upravljanja.

  • U Office 365 evidenciji nadzora možete da potražite aktivnosti koje su izvršene u proteklih 90 dana.

  • Može da potraje od 30 minuta do 24 časova posle događaja da bi se odgovarajući unos evidencije nadzora prikazao u rezultatima pretrage. Sledeća tabela prikazuje vreme koje je neophodno za različite usluge u usluzi Office 365.

    Usluga Office 365

    30 minuta

    24 časa

    SharePoint Online i OneDrive for Business

    Oznaka potvrde

    Exchange Online

    Oznaka potvrde

    Azure Active Directory (događaji prijavljivanja korisnika)

    Oznaka potvrde

    Azure Active Directory (događaji prijavljivanja administratora)

    Oznaka potvrde

    Sway

    Oznaka potvrde

    Power BI

    Oznaka potvrde

    Yammer

    Oznaka potvrde

    Centar za usaglašenost i bezbednost

    Oznaka potvrde

    Microsoft Teams

    Oznaka potvrde

  • Kao što je prethodno navedeno, Azure Active Directory (Azure AD) predstavlja uslugu direktorijuma za Office 365. Objedinjena evidencija nadzora obuhvata aktivnosti korisnika, grupe, aplikacije, domena i direktorijuma izvršene na sajtu Office 365 administrativni centar ili na portalu za upravljanje uslugom Azure. Kompletnu listu Azure AD događaja potražite u članku Događaji izveštaja nadzora usluge Azure Active Directory.

Povratak na vrh

Evo procesa za pretraživanje evidencije nadzora u usluzi Office 365.

1. korak: Pokretanje pretrage evidencije nadzora

2. korak: Prikaz rezultata pretrage

3. korak: Filtriranje rezultata pretrage

4. korak: Izvoz rezultata pretrage u datoteku

1. korak: Pokretanje pretrage evidencije nadzora

  1. Idite na adresu https://protection.office.com.

  2. Prijavite se u Office 365 pomoću poslovnog ili školskog naloga.

  3. U levom oknu izaberite stavku Pretraga i istraga, a zatim stavku Pretraga evidencije nadzora.

    Prikazuje se stranica Pretraga evidencije nadzora.

    Konfigurišite kriterijume i kliknite na dugme „Pretraži“ da biste pokrenuli izveštaj

    Napomena : Kao što je prethodno objašnjeno, prvo morate da uključite vođenje evidencije nadzora da biste mogli da pokrenete pretragu evidencije nadzora. Ako se prikaže veza Počni da snimaš aktivnost korisnika i administratora, kliknite na nju da biste uključili nadzor. Ako ne vidite ovu vezu, nadzor je već uključen za organizaciju.

  4. Konfigurišite sledeće kriterijume za pretragu:

    1. Aktivnosti Kliknite na padajuću listu da biste prikazali aktivnosti koje možete da potražite. Aktivnosti korisnika i administratora organizovane su u grupe srodnih aktivnosti. Možete da izaberete određene aktivnosti ili da kliknete na ime grupe aktivnosti da biste izabrali sve aktivnosti u grupi. Možete i da kliknete na izabranu aktivnost da biste opozvali izbor. Kada pokrenete pretragu, prikazuju se samo unosi evidencije nadzora za izabrane aktivnosti. Ako izaberete stavku Prikaži rezultate za sve aktivnosti, prikazuju se rezultati za sve aktivnosti koje je izvršio izabrani korisnik ili grupa korisnika.

      Preko 100 aktivnosti korisnika i administratora evidentira se u Office 365 evidenciji nadzora. Izaberite karticu Nadgledane aktivnosti u ovoj temi da biste videli listu opisa svake aktivnosti za različite Office 365 usluge.

    2. Datum početka i Datum završetka Podrazumevano je izabrano poslednjih sedam dana. Izaberite opseg datuma i vremena da biste prikazali događaje koji su se desili u tom periodu. Datum i vreme dati su u formatu Coordinated Universal Time (UTC). Maksimalni opseg datuma koji možete da navedete jeste 90 dana. Ako je izabrani opseg datuma duži od 90 dana, prikazuje se greška.

      Savet : Ako koristite maksimalni opseg datuma od 90 dana, izaberite trenutno vreme za Datum početka. U suprotnom dobijate grešku koja navodi da je datum početka pre datuma završetka. Ako ste uključili nadzor u toku poslednjih 90 dana, maksimalan opseg datuma ne može da počne pre datuma kada je uključen nadzor.

    3. Korisnici Kliknite na ovo polje, a zatim izaberite korisnike za koje treba da se prikažu rezultati pretrage. Unosi evidencije nadzora za izabranu aktivnost koju su izvršili korisnici koje ste izabrali u ovom polju prikazani su na listi rezultata. Ostavite ovo polje prazno da biste dobili unose za sve korisnike (i naloge za uslugu) u organizaciji.

    4. Datoteka, fascikla ili sajt Otkucajte imena nekih ili svih datoteka ili fascikli da biste potražili aktivnost povezanu sa datotekom ili fasciklom koja sadrži navedenu ključnu reč. Možete da navedete i URL ili deo URL adrese kako biste prikazali unose za aktivnost nad bilo kojim objektom na navedenoj putanji URL adrese. Imajte na umu da u upitu za pretraživanje nisu podržani specijalni znakovi, kao što su kose crte (/), obrnute kose crte (\), crte (-) i podvlake (_). Obavezno zamenite specijalne znakove razmakom. Na primer, da biste potražili aktivnost na sajtu OneDrive for Business, kao što je https://contoso-mysharepoint.com/personal/sarad_contoso_onmicrosoft_com, možete da otkucate sledeće u ovom polju za pretraživanje: personal sarad contoso.

      Ostavite ovo polje prazno da biste dobili unose za sve datoteke, fascikle i URL adrese u organizaciji.

  5. Izaberite stavku Pretraga da biste pokrenuli pretragu pomoću kriterijuma za pretragu.

    Učitavaju se rezultati pretrage, a posle nekoliko trenutaka prikazuju se u okviru stavke Rezultati. Broj pronađenih rezultata se prikazuje kada se završi pretraga. Imajte na umu da se prikazuje maksimalno 1000 događaja. Ako više od 1000 događaja ispunjava kriterijume za pretragu, prikazuje se poslednjih 1000 događaja.

    Broj rezultata se prikazuje kada se završi pretraga

Povratak na vrh

Saveti za pretraživanje evidencije nadzora

  • Možete da izaberete određene aktivnosti koje ćete potražiti tako što ćete kliknuti na ime aktivnosti. Odnosno možete da potražite sve aktivnosti u grupi (kao što je Aktivnosti datoteka i fascikli) tako što ćete kliknuti na ime grupe. Ako je aktivnost izabrana, možete da kliknete na nju da biste otkazali taj izbor. Možete i da koristite polje za pretragu da biste prikazali aktivnosti koje sadrže ključnu reč koju otkucate.

    Kliknite na ime grupe aktivnosti da biste izabrali sve aktivnosti
  • Morate da izaberete stavku Prikaži rezultate za sve aktivnosti na listi Aktivnosti da biste prikazali unose iz evidencije nadzora Exchange administratora. Događaji iz ove evidencije nadzora prikazuju ime cmdlet komade (na primer, Set-Mailbox) u koloni Aktivnost u rezultatima. Da biste dobili dodatne informacije, izaberite karticu Nadgledane aktivnosti u ovoj temi, a zatim stavku Aktivnosti Exchange administratora.

  • Izaberite stavku Obriši da biste obrisali trenutne kriterijume za pretragu. Opseg datuma vraća se na podrazumevanih poslednjih sedam dana. Možete i da izaberete stavku Obrišite sve da biste prikazali rezultate za sve aktivnosti da biste otkazali sve izabrane aktivnosti.

  • Ako se pronađe 1000 rezultata, možete da pretpostavite da verovatno ima više od 1000 događaja koji ispunjavaju kriterijume za pretragu. Možete da suzite kriterijume za pretragu i ponovo pokrenete pretragu kako biste dobili manje rezultata ili možete da izvezete sve rezultate pretrage tako što ćete izabrati stavke Izvoz rezultata > Preuzmi sve rezultate.

Povratak na vrh

2. korak: Prikaz rezultata pretrage

Rezultati pretrage evidencije nadzora prikazuju se u okviru stavke Rezultati na stranici Pretraga evidencije nadzora. Prikazuje se maksimalno 1000 (najnovijih) događaja. Rezultati sadrže sledeće informacije o svakom događaju koji da pretraga.

  • Datum Datum i vreme (u UTC formatu) kada se desio događaj.

  • IP adresa IP adresa uređaja koji je korišćen kada je aktivnost evidentirana. IP adresa se prikazuje u formatu IPv4 ili IPv6 adrese.

  • Korisnik Korisnik (ili nalog za uslugu) koji je izvršio radnju koja je pokrenula događaj.

  • Aktivnost Aktivnost koju je izvršio korisnik. Ova vrednost odgovara aktivnostima koje ste izabrali na padajućoj listi Aktivnosti. Za događaj iz evidencije nadzora Exchange administratora vrednost u ovoj koloni jeste Exchange cmdlet komanda.

  • Stavka Objekat koji je napravljen ili izmenjen kao rezultat odgovarajuće aktivnosti. Na primer, datoteka koja je prikazana ili izmenjena ili korisnički nalog koji je ažuriran. Nemaju sve aktivnosti vrednost u ovoj koloni.

  • Detalj Dodatni detalj o aktivnosti. Ponovo, ovu vrednost nemaju sve aktivnosti.

Savet : Kliknite na zaglavlje kolone u okviru stavke Rezultati da biste sortirali rezultate. Rezultate možete da sortirate od A do Z ili od Z do A. Kliknite na zaglavlje Datum da biste sortirali rezultate od najstarijeg do najnovijeg ili od najnovijeg do najstarijeg.

Prikaz detalja za određeni događaj

Možete da prikažete više detalja o događaju tako što ćete kliknuti na zapis o događaju na listi rezultata pretrage. Prikazuje se stranica Detalji koja sadrži detaljna svojstva iz zapisa o događaju. Svojstva koja su prikazana zavise od Office 365 usluge u kojoj se desio događaj. Izaberite stavku Još informacija da biste prikazali dodatne detalje.

Povratak na vrh

3. korak: Filtriranje rezultata pretrage

Pored sortiranja možete i da filtrirate rezultate pretrage evidencije nadzora. To je sjajna funkcija koja može da pomogne da brzo filtrirate rezultate za određenog korisnika ili aktivnost. Prvo možete da napravite široku pretragu, a zatim da brzo filtrirate rezultate kako biste videli određene događaje. Zatim možete da suzite kriterijume za pretragu i ponovo pokrenete pretragu kako biste dobili manji, sažetiji skup rezultata.

Da biste filtrirali rezultate:

  1. Pokrenite pretragu evidencije nadzora.

  2. Kada se prikažu rezultati, izaberite stavku Filtriraj rezultate.

    Polja sa ključnim rečima prikazuju se ispod zaglavlja svake kolone.

  3. Kliknite na neko od polja ispod zaglavlja kolone i otkucajte reč ili frazu, u zavisnosti od kolone po kojoj filtrirate. Rezultati se ponovo dinamički podešavaju kako bi prikazali događaje koji se podudaraju sa filterom.

    Otkucajte reč u filteru da biste prikazali događaje koji se podudaraju sa filterom
  4. Da biste obrisali filter, kliknite na znak X u polju filtera ili jednostavno izaberite stavku Sakrij filtriranje.

Savet : Da biste prikazali događaje iz evidencije nadzora Exchange administratora, otkucajte (crtu) u polju filtera Aktivnost. To prikazuje imena cmdlet komandi, koje se prikazuju u koloni Aktivnost za događaje Exchange administratora. Imena cmdlet komandi zatim možete da sortirate po abecednom redu.

Povratak na vrh

4. korak: Izvoz rezultata pretrage u datoteku

Rezultate pretrage evidencije nadzora možete da izvezete u datoteku sa vrednostima razdvojenim zarezima (CSV) na lokalnom računaru. Ovu datoteku možete da otvorite u programu Microsoft Excel i da koristite funkcije kao što su pretraga, sortiranje, filtriranje i razdeljivanje jedne kolone (koja sadrži ćelije sa više vrednosti) na više kolona.

  1. Pokrenite pretragu evidencije nadzora, a zatim korigujte kriterijume za pretragu dok ne dobijte željene vrednosti.

  2. Izaberite stavku Izvoz rezultata i izaberite jednu od sledećih opcija:

    • Čuvanje učitanih rezultata Odaberite ovu opciju da biste izvezli samo unose koji su prikazani u okviru stavke Rezultati na stranici Pretraga evidencije nadzora. Preuzeta CSV datoteka sadrži iste kolone (i podatke) koji su prikazane na stranici („Datum“, „Korisnik“, „Aktivnost“, „Stavka“ i „Detalji“). U CSV datoteku je uključena dodatna kolona (pod imenom Još) koja sadrži dodatne informacije iz unosa evidencije nadzora. Izvozi se maksimalno 1000 unosa zbog toga što izvozite iste rezultate koji su učitani (i vidljivi) na stranici Pretraga evidencije nadzora.

    • Preuzimanje svih rezultata Odaberite ovu opciju da biste izvezli sve unose iz Office 365 evidencije nadzora koji ispunjavaju kriterijume za pretragu. U slučaju velikog skupa rezultata pretrage, odaberite ovu opciju da biste preuzeli sve unose iz evidencije nadzora pored 1000 rezultata koji su prikazani na stranici Pretraga evidencije nadzora. Ova opcija preuzima osnovne podatke iz evidencije nadzora u CSV datoteku i sadrži dodatne informacije iz stavke evidencije nadzora u koloni pod imenom Detalj. Preuzimanje datoteke može da potraje duže ako odaberete ovu opciju izvoza jer datoteka može da bude mnogo veća od one koja se preuzima ako odaberete drugu opciju.

      Važno : Možete da preuzmete maksimalno 50.000 unosa u CSV datoteku iz jedne pretrage evidencije nadzora. Ako se u CSV datoteku preuzme 50.000 unosa, možete da pretpostavite da verovatno ima više od 50.000 događaja koji ispunjavaju kriterijume za pretragu. Da biste izvezli više od ovog ograničenja, pokušajte da koristite opseg datuma da biste smanjili broj unosa evidencije nadzora. Možda ćete morati da pokrenete više pretraga sa manjim opsezima datuma kako biste izvezli više od 50.000 unosa.

  3. Kada izaberete opciju izvoza, prikazuje se poruka na dnu prozora koja traži da otvorite CSV datoteku, sačuvate je u fascikli „Preuzimanja“ ili u određenoj fascikli.

Povratak na vrh

Dodatne informacije o izvozu rezultata pretrage evidencije nadzora

  • Opcija Preuzmi sve rezultate preuzima osnovne podatke iz Office 365 evidencije nadzora u CSV datoteku. Ta datoteka sadrži različita imena kolona („Vreme“, „Korisnik“, „Radnja“ i „Detalj“) od datoteke koja se preuzima ako izaberete opciju Sačuvaj učitane rezultate. Vrednosti u dve različite CSV datoteke za istu aktivnosti takođe mogu da se razlikuju. Na primer, aktivnost u koloni Radnja u CSV datoteci može da ima drugačiju vrednost od „jednostavne“ verzije koja je prikazana u koloni Aktivnost na stranici Pretraga evidencije nadzora, na primer MailboxLogin naspram Korisnik se prijavio u poštansko sanduče.

  • Ako preuzmete sve rezultate, CSV datoteka uključuje kolonu pod imenom Detalj, koja sadrži dodatne informacije o svakom događaju. Kao što je prethodno navedeno, ova kolona sadrži svojstvo sa više vrednosti za više svojstava iz zapisa evidencije nadzora. Svaki od property:value parova u tom svojstvu sa više vrednosti razdvojen je zarezom. Možete da koristite Power Query u programu Excel da biste razdelili ovu kolonu na više kolona tako da svako svojstvo dobije sopstvenu kolonu. To omogućava sortiranje i filtriranje po jednom ili više tih svojstava. Da biste saznali kako to da uradite, pročitajte odeljak „Razdeljivanje kolone pomoću znaka za razgraničavanje“ u članku Razdeljivanje kolone teksta (Power Query).

    Kada razdelite kolonu Detalji, možete da filtrirate po koloni Radnja kako biste prikazali detaljna svojstva za određeni tip aktivnosti.

  • Kada preuzmete sve rezultate iz upita za pretraživanje koji sadrži događaje iz različitih Office 365 usluga, kolana Detalj u CSV datoteci sadrži različita svojstva u zavisnosti od toga u kojoj usluzi je radnja izvršena. Na primer, unosi iz Exchange i Azure AD evidencija nadzora obuhvataju svojstvo pod imenom ResultStatus koje ukazuje na to da li je radnja bila uspešna ili nije. To svojstvo nije uključeno za događaje u sistemu SharePoint. Slično tome, SharePoint događaji imaju svojstvo koje identifikuje URL sajta za aktivnosti povezane sa datotekama i fasciklama. Da biste ublažili to ponašanje, razmotrite korišćenje različitih pretraga za izvoz rezultata za aktivnosti iz jedne usluge.

    Opis svojstava koja su navedena u koloni Detalj u CSV datoteci kada preuzmete sve rezultate i uslugu na koju se svako odnosi potražite u odeljku Detaljna svojstva u Office 365 evidenciji nadgledanja.

Povratak na vrh

Tabele u ovom odeljku opisuju aktivnosti koje se nadgledaju u usluzi Office 365. Ove događaje možete da potražite tako što ćete pretražiti evidenciju nadzora u Centar za usaglašenost i bezbednost. Izaberite karticu Pretraga evidencije nadzora da biste dobili detaljna uputstva.

Ove tabele grupišu povezane aktivnosti ili aktivnosti iz određene Office 365 usluge. Tabele uključuju jednostavno ime koje se prikazuje u padajućoj listi Aktivnosti i ime odgovarajuće operacije koje se pojavljuje u detaljnim informacijama o zapisu nadgledanja i u CSV datoteci kada izvezete rezultate pretrage. Kliknite na neku od sledećih veza da biste otišli na određenu tabelu.

Aktivnosti datoteka i stranica

Aktivnosti fascikli

Aktivnosti deljenja i zahtevanja pristupa

Aktivnosti sinhronizovanja

Aktivnosti administracije sajta

Aktivnosti Exchange poštanskog sandučeta

Aktivnosti aplikacije Sway

Aktivnosti administracije korisnika

Aktivnosti administracije Azure AD grupe

Aktivnosti administracije aplikacije

Aktivnosti administracije uloge

Aktivnosti administracije direktorijuma

Aktivnosti e-otkrivanja

Aktivnosti usluge Power BI

Aktivnosti usluge Microsoft Teams

Aktivnosti usluge Yammer

Aktivnosti Exchange administratora

Aktivnosti datoteka i stranica

Sledeća tabela opisuje aktivnosti datoteka i stranica u uslugama SharePoint Online i OneDrive for Business.

Jednostavno ime

Operacija

Opis

Datoteka kojoj je pristupljeno

FileAccessed

Korisnički ili sistemski nalog pristupa datoteci.

(nijedno)

FileAccessedExtended

Ovo se odnosi na aktivnost „Datoteka kojoj je pristupljeno“ (FileAccessed) aktivnost. Događaj FileAccessedExtended se evidentira kada ista osoba neprestano pristupa datoteci tokom dužeg vremenskog perioda (najviše 3 časa). Svrha evidentiranje događaja FileAccessedExtended jeste da se smanji broj FileAccessed događaja koji se evidentiraju kada se datoteci neprestano pristupa. To pomaže u smanjenju šuma više FileAccessed zapisa za ono što je u suštini ista aktivnosti korisnika i omogućava da se usredsrediti na prvobitni (i važniji) događaj FileAccessed.

Prijavljena datoteka

FileCheckedIn

Korisnik prijavljuje dokument koji je odjavio iz biblioteke dokumenata.

Odjavljena datoteka

FileCheckedOut

Korisnik odjavljuje dokument koji se nalazi u biblioteci dokumenata. Korisnici mogu da odjave i izmene dokumente koji se dele sa njima.

Kopirana datoteka

FileCopied

Korisnik kopira dokument sa sajta. Kopirana datoteka može da se sačuva u drugoj fascikli na sajtu.

Izbrisana datoteka

FileDeleted

Korisnik briše dokument sa sajta.

Izbrisana datoteka iz korpe za otpatke

FileDeletedFirstStageRecycleBin

Korisnik briše datoteku iz korpe za otpatke na sajtu.

Izbrisana datoteka iz korpe za otpatke drugog stepena

FileDeletedSecondStageRecycleBin

Korisnik briše datoteku iz korpe za otpatke drugog stepena na sajtu.

Odjavljivanje odbačene datoteke

FileCheckOutDiscarded

Korisnik odbacuje odjavljenu datoteku (ili opoziva radnju). To znači da se odbacuju sve promene koje je napravio dok je ona bila odjavljena i ne čuvaju se u verziji dokumenta u biblioteci dokumenata.

Preuzeta datoteka

FileDownloaded

Korisnik preuzima dokument sa sajta.

Izmenjena datoteka

FileModified

Korisnički ili sistemski nalog menja sadržaj ili svojstva dokumenta koji se nalazi na sajtu.

(nijedno)

FileModifiedExtended

Ovo se odnosi na aktivnost „Izmenio/la datoteku” (FileModified). Događaj FileModifiedExtended se evidentira kada ista osoba neprestano menja datoteku tokom dužeg vremenskog perioda (najviše 3 časa). Svrha evidentiranje događaja FileModifiedExtended jeste da se smanji broj FileModified događaja koji se evidentiraju kada se datoteka neprestano menja. To pomaže u smanjenju šuma više FileModified zapisa za ono što je u suštini ista aktivnosti korisnika i omogućava da se usredsrediti na prvobitni (i važniji) događaj FileModified.

Premeštena datoteka

FileMoved

Korisnik premešta dokument sa trenutne lokacije na sajtu na novu lokaciju.

Preimenovana datoteka

FileRenamed

Korisnik menja ime dokumenta na sajtu.

Datoteka vraćena u prethodno stanje

FileRestored

Korisnik vraća u prethodno stanje dokument iz korpe za otpatke sajta.

Otpremljena datoteka

FileUploaded

Korisnik otprema dokument u fasciklu na sajtu.

Pregledana stranica

PageViewed

Korisnik prikazuje stranicu na sajtu. Ovo ne uključuje korišćenje veb pregledača za prikaz datoteka koje se nalaze u biblioteci dokumenata.

(nijedno)

PageViewedExtended

Ovo se odnosi na aktivnost „Prikazao/la stranicu“ (PageViewed). Događaj PageViewedExtended se evidentira kada ista osoba neprestano prikazuje datoteku tokom dužeg vremenskog perioda (najviše 3 časa). Svrha evidentiranje događaja PageViewedExtended jeste da se smanji broj PageViewed događaja koji se evidentiraju kada se datoteka neprestano prikazuje. To pomaže u smanjenju šuma više PageViewed zapisa za ono što je u suštini ista aktivnosti korisnika i omogućava da se usredsrediti na prvobitni (i važniji) događaj PageViewed.

Povratak na vrh

Aktivnosti fascikli

Sledeća tabela opisuje aktivnosti fascikli u uslugama SharePoint Online i OneDrive for Business.

Jednostavno ime

Operacija

Opis

Kopirana fascikla

FolderCopied

Korisnik kopira fasciklu sa sajta na drugu lokaciju u SharePoint ili OneDrive for Business.

Kreirana fascikla

FolderCreated

Korisnik kreira fasciklu na sajtu.

Izbrisana fascikla

FolderDeleted

Korisnik briše fasciklu sa sajta.

Izbrisana fascikla iz korpe za otpatke

FolderDeletedFirstStageRecycleBin

Korisnik briše fasciklu iz korpe za otpatke na sajtu.

Izbrisana fascikla iz korpe za otpatke drugog stepena

FolderDeletedSecondStageRecycleBin

Korisnik briše fasciklu iz korpe za otpatke drugog stepena na sajtu.

Izmenjena fascikla

FolderModified

Korisnik menja fasciklu na sajtu. Ovo uključuje promenu metapodataka fascikle, kao što su promenu oznaka i svojstava.

Premeštena fascikla

FolderMoved

Korisnik premešta fasciklu na drugu lokaciju na sajtu.

Preimenovana fascikla

FolderRenamed

Korisnik preimenuje fasciklu na sajtu.

Vraćena fascikla

FolderRestored

Korisnik vraća fasciklu iz korpe za otpatke na sajtu.

Povratak na vrh

Aktivnosti deljenja i zahtevanja pristupa

Sledeća tabela opisuje korisničke aktivnosti deljenja i zahtevanja pristupa u uslugama SharePoint Online i OneDrive for Business. Za događaje deljenja, kolona Detalj u okviru stavke Rezultati identifikuje ime korisnika ili grupe sa kojim se stavka deli i to da li su taj korisnik ili grupa članovi organizacije ili gosti u njoj. Dodatne informacije potražite u članku Korišćenje nadzora deljenja u Office 365 evidenciji nadzora.

Napomena : Korisnici mogu da budu članovi ili gosti na osnovu svojstva „UserType“ objekta korisnika. Član je obično zaposleni, a gost je obično saradnik izvan organizacije. Kada korisnik prihvati poziv za deljenje (a još uvek nije deo organizacije), za njega se pravi nalog gosta u direktorijumu organizacije. Kada korisnik sa statusom gosta dobije nalog u direktorijumu, resursi mogu da se dele direktno sa njim (bez traženja poziva).

Jednostavno ime

Operacija

Opis

Prihvaćen zahtev za pristup

AccessRequestAccepted

Prihvaćen je zahtev za pristup sajtu, fascikli ili dokumentu, a korisniku koji ga je tražio dodeljen je pristup.

Prihvaćen poziv za deljenje

SharingInvitationAccepted

Korisnik (član ili gost) prihvatio je poziv za deljenje i dodeljen mu je pristup resursu. Ovaj događaj uključuje informacije o korisniku koji je pozvan i adresi e-pošte koja je korišćena za prihvatanje poziva (oni se mogu razlikovati). Ova aktivnost je često praćena drugim događajem koji opisuje na koji je način korisniku dodeljen pristup resursu, na primer dodavanjem korisnika u grupu koja ima pristup resursu.

Blokiran poziv za deljenje

SharingInvitationBlocked

Nije određeno

Napravljena veza koja može da se deli u preduzeću

CompanyLinkCreated

Korisnik je napravio vezu za celo preduzeće ka resursu. Veze za celo preduzeće mogu da koriste članovi organizacije. Gosti ne mogu da ih koriste.

Napravljen zahtev za pristup

AccessRequestCreated

Korisnik traži pristup sajtu, fascikli ili dokumentu kojima nema dozvole da pristupi.

Napravljena anonimna veza

AnonymousLinkCreated

Korisnik je napravio anonimnu vezu ka resursu. Svi koji imaju ovu vezu mogu da pristupe resursu bez potrebe da se izvrši potvrda identiteta.

Napravljen poziv za deljenje

SharingInvitationCreated

Korisnik deli resurs u usluzi SharePoint Online ili OneDrive for Business sa korisnikom koji nije u direktorijumu organizacije.

Odbijen zahtev za pristup

AccessRequestDenied

Odbijen je zahtev za pristup sajtu, fascikli ili dokumentu.

Uklonjena veza koja može da se deli u preduzeću

CompanyLinkRemoved

Korisnik je uklonio vezu za celo preduzeće ka resursu. Veza više ne može da se koristi za pristup resursu.

Uklonjena anonimna veza

AnonymousLinkRemoved

Korisnik je uklonio anonimnu vezu ka resursu. Veza više ne može da se koristi za pristup resursu.

Deljena datoteka, fascikla ili sajt

SharingSet

Korisnik (član ili gost) deli datoteku, fasciklu ili sajt u usluzi SharePoint ili OneDrive for Business sa korisnikom u direktorijumu organizacije. Vrednost u koloni Detalj za ovu aktivnost identifikuje ime korisnika sa kojim se deli resurs i to da li je taj korisnik član ili gost. Ova aktivnost je često praćena drugim događajem koji opisuje na koji je način korisniku dodeljen pristup resursu, na primer dodavanjem korisnika u grupu koja ima pristup resursu.

Ažurirana anonimna veza

AnonymousLinkUpdated

Korisnik je ažurirao anonimnu vezu ka resursu. Ažurirano polje je uključeno u svojstvo „EventData“ kada izvezete rezultate pretrage.

Korišćena anonimna veza

AnonymousLinkUsed

Anonimni korisnik je pristupio resursu pomoću anonimne veze. Identitet korisnika je možda nepoznat, ali možete da dobijete druge detalje, kao što su IP adresa korisnika.

Nedeljena datoteka, fascikla ili sajt

SharingRevoked

Korisnik (član ili gost) opozvao je deljenje datoteke, fascikle ili sajta koji su prethodno deljeni sa drugim korisnikom.

Korišćena veza koja može da se deli u preduzeću

CompanyLinkUsed

Korisnik je pristupio resursu pomoću veze za celo preduzeće.

Povučen poziv za deljenje

SharingInvitationRevoked

Korisnik je povukao poziv za deljenje za resurs.

Povratak na vrh

Aktivnosti sinhronizovanja

Sledeća tabela navodi aktivnosti sinhronizovanja datoteka u uslugama SharePoint Online i OneDrive for Business.

Jednostavno ime

Operacija

Opis

Računaru je dozvoljeno da sinhronizuje datoteke

ManagedSyncClientAllowed

Korisnik uspešno uspostavlja sinhronizovan odnos sa sajtom. Sinhronizovan odnos je uspešan jer je računar korisnika član domena koji je dodat na listu domena (pod imenom spisak sigurnih primalaca) koji mogu da pristupaju bibliotekama dokumenata u organizaciji.

Dodatne informacije o ovoj funkciji potražite u članku Korišćenje Windows PowerShell cmdlet komandi za omogućavanje OneDrive sinhronizovanja za domene koji se nalaze na spisku sigurnih primalaca.

Računar je sprečen da sinhronizuje datoteke

UnmanagedSyncClientBlocked

Korisnik pokušava da uspostavi sinhronizovan odnos sa sajtom sa računara koji nije član domena organizacije ili je član domena koji nije dodat na listu domena (pod imenom spisak sigurnih primalaca) koji mogu da pristupaju bibliotekama dokumenata u organizaciji. Sinhronizovan odnos nije dozvoljen, a za računar korisnika je blokirano sinhronizovanje, preuzimanje ili otpremanje datoteka u biblioteku dokumenata.

Informacije o ovoj funkciji potražite u članku Korišćenje Windows PowerShell cmdlet komandi za omogućavanje OneDrive sinhronizovanja za domene koji se nalaze na spisku sigurnih primalaca.

Preuzete datoteke na računaru

FileSyncDownloadedFull

Korisnik uspostavlja sinhronizovani odnos i uspešno preuzima datoteke prvi put na svoj računar iz biblioteke dokumenata.

Preuzete promene datoteka na računaru

FileSyncDownloadedPartial

Korisnik uspešno preuzima sve promene datoteka iz biblioteke dokumenata. Ova aktivnost ukazuje na to da su sve promene izvršene nad datotekama u biblioteci dokumenata preuzete na računar korisnika. Preuzete su samo promene jer je korisnik prethodno preuzeo biblioteku dokumenata (kao što navodi aktivnost Preuzete datoteke na računaru).

Otpremljene datoteke u biblioteku dokumenata

FileSyncUploadedFull

Korisnik uspostavlja sinhronizovani odnos i uspešno otprema datoteke prvi put sa svog računara u biblioteku dokumenata.

Otpremljene promene datoteka u biblioteku dokumenata

FileSyncUploadedPartial

Korisnik uspešno otprema promene datoteka u biblioteku dokumenata. Ovaj događaj ukazuje na to da su sve promene izvršene nad lokalnom verzijom datoteke iz biblioteke dokumenata uspešno otpremljene u biblioteku dokumenata. Otpremljene su samo promene jer je korisnik prethodno otpremio te datoteke (kao što navodi aktivnost Otpremljene datoteke u biblioteku dokumenata).

Povratak na vrh

Aktivnosti administracije sajta

Sledeća tabela navodi događaje koji proističu iz zadataka administracije sajtova u usluzi SharePoint Online.

Jednostavno ime

Operacija

Opis

Dodat izuzet korisnički agent

ExemptUserAgentSet

Globalni administrator dodaje korisničkog agenta na listu izuzetih korisničkih agenata u SharePoint centru administracije.

Dodat administrator kolekcije sajtova

SiteCollectionAdminAdded

Administrator ili vlasnik kolekcije sajtova dodaje osobu kao administratora kolekcije sajtova za sajt. Administratori kolekcije sajtova imaju dozvole za potpunu kontrolu za kolekciju sajtova i sve podsajtove.

Dodat korisnik ili grupa u SharePoint grupu

AddedToGroup

Korisnik je dodao člana ili gosta u SharePoint grupu. To je mogla da bude namerna radnja ili rezultat druge aktivnosti, kao što je događaj deljenja.

Korisniku je dozvoljeno da pravi grupe

AllowGroupCreationSet

Administrator ili vlasnik sajta dodaje nivo dozvole sajtu koji korisniku kom je dodeljena dozvola omogućava da napravi grupu za taj sajt.

Promenjeni izuzeti korisnički agenti

CustomizeExemptUsers

Globalni administrator je prilagodio listu izuzetih korisničkih agenata u SharePoint centru administracije. Možete da navedete koji korisnički agenti treba da se izuzmu od primanja cele veb stranice za indeksiranje. To znači da kada korisnički agent kog ste naveli za izuzimanje naiđe na InfoPath obrazac, obrazac se daje kao XML datoteka, a ne kao cela veb stranica. To ubrzava indeksiranje InfoPath obrazaca.

Promenjene smernice za deljenje

SharingPolicyChanged

Administrator je promenio SharePoint smernice za deljenje pomoću Office 365 portala za administraciju, SharePoint portala za administraciju ili programa Management Shell usluge SharePoint Online. Evidentira se svaka promena postavki u smernicama za deljenje u organizaciji. Promenjene smernice se identifikuju u polju svojstva „ModifiedProperty“ kada izvezete rezultate pretrage.

Napravljena grupa

GroupAdded

Administrator ili vlasnik sajta pravi grupu za sajt ili izvršava zadatak koji za rezultat ima pravljenje grupe. Na primer, novi korisnik pravi vezu za deljenje datoteke, a sistemska grupa se dodaje na OneDrive for Business sajt korisnika. Ovaj događaj može da bude i rezultat toga što je korisnik napravio vezu sa dozvolama za uređivanje za deljenu datoteku.

Napravljena veza „Poslato“

SendToConnectionAdded

Globalni administrator pravi novu vezu „Poslato“ na stranici „Upravljanje zapisima“ u SharePoint centru administracije. Veza „Pošalji“ navodi postavke za spremište za dokumente ili centar za čuvanje zapisa. Kada napravite vezu „Poslato“, organizator sadržaja može da prosledi dokumente na navedenu lokaciju.

Napravljena kolekcija sajtova

SiteCollectionCreated

Globalni administrator pravi novu kolekciju sajtova u SharePoint Online organizaciji.

Izbrisana grupa

GroupRemoved

Korisnik briše grupu sa sajta.

Izbrisana veza „Poslato“

SendToConnectionRemoved

Globalni administrator briše vezu „Poslato“ na stranici „Upravljanje zapisima“ u SharePoint centru administracije.

Izbrisan sajt

SiteDeleted

Administrator lokacije briše sajt.

Omogućen pregled dokumenta

PreviewModeEnabledSet

Administrator sajta omogućava pregled dokumenta za sajt.

Omogućen tok posla kašnjenja

LegacyWorkflowEnabledSet

Administrator ili vlasnik sajta dodaje tip sadržaja „SharePoint 2013 zadatak toka posla“ na sajt. Globalni administratori mogu i da omoguće tokove posla za celu organizaciju u SharePoint centru administracije.

Omogućen Office na zahtev

OfficeOnDemandSet

Administrator sajta omogućava Office na zahtev, koji korisnicima omogućava da pristupaju najnovijoj verziji Office aplikacija za stone računare. Office na zahtev je omogućen u SharePoint centru administracije i zahteva pretplatu na Office 365 koja uključuje potpuno instalirane Office aplikacije.

Omogućeni RSS feedovi

NewsFeedEnabledSet

Administrator ili vlasnik sajta omogućava RSS feedove za sajt. Globalni administratori mogu da omoguće RSS feedove za celu organizaciju u SharePoint centru administracije.

Izmenjene dozvole za sajt

SitePermissionsModified

Administrator ili vlasnik sajta (ili sistemski nalog) menja nivo dozvole koji je dodeljen grupi na sajtu. Ova aktivnost se evidentira i ako se uklone sve dozvole za grupu.

Napomena : Ova operacija nije odobrena u usluzi SharePoint Online. Da biste pronašli povezane događaje, možete da potražite druge aktivnosti povezane sa dozvolama, kao što su Dodat administrator kolekcije sajtova, Dodat korisnik ili grupa u SharePoint grupu, Korisniku je dozvoljeno da pravi grupe, Napravljena grupa i Izbrisana grupa.

Uklonjen korisnik ili grupa iz SharePoint grupe

RemovedFromGroup

Korisnik je uklonio člana ili gosta iz SharePoint grupe. To je mogla da bude namerna radnja ili rezultat druge aktivnosti, kao što je događaj opozivanja deljenja.

Preimenovan sajt

SiteRenamed

Administrator ili vlasnik sajta menja ime sajta.

Zatražene dozvole administratora sajta

SiteAdminChangeRequest

Korisnik je zatražio da se doda kao administrator kolekcije sajtova za kolekciju sajtova. Administratori kolekcije sajtova imaju dozvole za potpunu kontrolu za kolekciju sajtova i sve podsajtove.

Postavljen sajt hosta

HostSiteSet

Globalni administrator menja naznačeni sajt za hostovanje ličnih ili OneDrive for Business sajtova.

Ažurirana grupa

GroupUpdated

Administrator ili vlasnik sajta menja postavke grupe za sajt. To može da obuhvati promenu imena grupe, toga ko može da prikaže ili uredi članstvo u grupi i na koji način se rukuje zahtevima za članstvo.

Povratak na vrh

Aktivnosti Exchange poštanskog sandučeta

Sledeća tabela navodi aktivnosti koje može da evidentira vođenje evidencije nadzora poštanskog sandučeta. Evidentiraju se aktivnosti poštanskog sandučeta koje je izvršio vlasnik, delegirani korisnik ili administrator poštanskog sandučeta. Nadzor poštanskog sandučeta podrazumevano nije uključen u usluzi Office 365. Vođenje evidencije nadzora poštanskog sandučeta mora da bude uključeno za svako poštansko sanduče kako bi mogla da se evidentira aktivnost poštanskog sandučeta. Dodatne informacije potražite u članku Omogućavanje nadzora poštanskih sandučića u usluzi Office 365.

Jednostavno ime

Operacija

Opis

Kopirane poruke u drugu fasciklu

Kopiranje

Poruka je kopirana u drugu fasciklu.

Napravljene ili primljene poruke

Pravljenje

Pravi se stavka u fascikli „Kalendar“, „Kontakti“, „Beleške“ ili „Zadaci“ u poštanskom sandučetu. Na primer, pravi se novi poziv za sastanak. Imajte na umu da se pravljenje poruke ili fascikle ne nadzire.

Izbrisane poruke iz fascikle „Izbrisane stavke“

SoftDelete

Poruka je trajno izbrisana ili izbrisana iz fascikle „Izbrisane stavke“. Te stavke se premeštaju u fasciklu „Spasene stavke“. Poruke se premeštaju u fasciklu „Spasene stavke“ i kada je korisnik izabere i pritisne kombinaciju tastera Shift+Delete.

Premeštene poruke u drugu fasciklu

Premeštanje

Poruka je premeštena u drugu fasciklu.

Premeštene poruke u fasciklu „Izbrisane stavke“

MoveToDeletedItems

Poruka je izbrisana i premeštena u fasciklu „Izbrisane stavke“.

Očišćene poruke iz poštanskog sandučeta

HardDelete

Poruka je očišćena iz fascikle „Spasene stavke“ (trajno izbrisana iz poštanskog sandučeta).

Poslata poruka pomoću dozvola „Pošalji kao“

SendAs

Poruka je poslata pomoću dozvole „Pošalji kao“. To znači da je drugi korisnik poslao poruku kao da je došla od vlasnika poštanskog sandučeta.

Poslata poruka pomoću dozvola „Pošalji u ime“

SendOnBehalf

Poruka je poslata pomoću dozvole „Pošalji u ime“. To znači da je drugi korisnik poslao poruku u ime vlasnika poštanskog sandučeta. Poruka ukazuje primaocu na to u čije ime je poslata poruka i ko je zapravo poslao poruku.

Ažurirana poruka

Ažuriranje

Izmenjeni su poruka ili njena svojstva.

Korisnik se prijavio u poštansko sanduče

MailboxLogin

Korisnik se prijavio u poštansko sanduče.

Povratak na vrh

Aktivnosti usluge Sway

Sledeća tabela navodi aktivnosti korisnika i administratora u aplikaciji Sway. Sway je Office 365 aplikacija koja korisnicima pomaže da sakupe, oblikuju i dele ideje, priče i prezentacije na interaktivnoj podlozi zasnovanoj na vebu. Dodatne informacije potražite u članku Najčešća pitanja o aplikaciji Sway – pomoć za administratore.

Jednostavno ime

Operacija

Opis

Promenjen Sway nivo deljenja

SwayChangeShareLevel

Korisnik menja nivo deljenja za Sway. Ovaj događaj hvata korisničku promenu opsega deljenja povezanog sa aplikacijom Sway. Na primer, javno naspram deljenja unutar organizacije.

Napravljeno Sway platno

SwayCreate

Korisnik pravi Sway platno.

Izbrisano Sway platno

SwayDelete

Korisnik briše Sway platno.

Onemogućeno dupliranje Sway platna

SwayDisableDuplication

Korisnik onemogućava dupliranje Sway platna.

Duplirano Sway platno

SwayDuplicate

Korisnik duplira Sway platno.

Uređeno Sway platno

SwayEdit

Korisnik uređuje Sway platno.

Omogućeno dupliranje Sway platna

EnableDuplication

Korisnik omogućava dupliranje Sway platna. Mogućnost korisnika da omogući dupliranje Sway platna podrazumevano je omogućena.

Opozvano deljenje Sway platna

SwayRevokeShare

Korisnik zaustavlja deljenje Sway platna opozivanjem pristupa njemu. Opozivanje pristupa menja veze povezane sa tim Sway platnom.

Deljeno Sway platno

SwayShare

Korisnik namerava da deli Sway platno. Ovaj događaj hvata radnju korisnika kada klikće na određeno odredište deljenja u okviru menija za deljenje aplikacije Sway. Ovaj događaj ne ukazuje na to da li je korisnik završio radnju deljenja.

Isključeno spoljno deljenje Sway platna

SwayExternalSharingOff

Administrator onemogućava spoljno deljenje Sway platna za celu organizaciju pomoću Office 365 centra administracije.

Uključeno spoljno deljenje Sway platna

SwayExternalSharingOn

Administrator omogućava spoljno deljenje Sway platna za celu organizaciju pomoću Office 365 centra administracije.

Isključena Sway usluga

SwayServiceOff

Administrator onemogućava Sway za celu organizaciju pomoću Office 365 centra administracije.

Uključena Sway usluga

SwayServiceOn

Administrator omogućava Sway za celu organizaciju pomoću Office 365 centra administracije (Sway usluga je podrazumevano omogućena).

Prikazano Sway platno

SwayView

Korisnik prikazuje Sway.

Povratak na vrh

Aktivnosti administracije korisnika

Sledeća tabela navodi aktivnosti administracije korisnika koje se evidentiraju kada administrator doda ili promeni korisnički nalog pomoću sajta Office 365 administrativni centar ili portala za upravljanje uslugom Azure.

Aktivnost

Operacija

Opis

Dodat korisnik

Dodavanje korisnika

Napravljen je Office 365 korisnički nalog.

Promenjena korisnička licenca

Promena korisničke licence

Licenca dodeljena korisniku je promenjena. Da biste videli koje licence su promenjene, pogledajte odgovarajuću aktivnost Ažurirani korisnik.

Promenjena korisnička lozinka

Promena korisničke lozinke

Administrator je promenio lozinku za korisnika.

Izbrisan korisnik

Brisanje korisnika

Izbrisan je Office 365 korisnički nalog.

Poništena korisnička lozinka

Poništavanje korisničke lozinke

Administrator je poništio lozinku za korisnika.

Postavljeno svojstvo koje korisniku nameće promenu lozinke

Postavljanje nametanja promene korisničke lozinke

Administrator postavlja svojstvo koje nameće korisniku promenu lozinke sledeći put kada se prijavi u Office 365.

Postavljena svojstva licence

Postavljanje svojstava licence

Administrator menja svojstva licence dodeljene korisniku.

Ažuriran korisnik

Ažuriranje korisnika

Administrator menja svojstva korisničkog naloga. Listu svojstava korisnika koja mogu da se ažuriraju potražite u odeljku „Ažuriranje atributa korisnika“ u članku Događaji izveštaja nadzora usluge Azure Active Directory.

Povratak na vrh

Aktivnosti administracije Azure AD grupe

Sledeća tabela navodi aktivnosti administracije grupe koje se evidentiraju kada administrator ili korisnik naprave ili promene Office 365 grupu ili kada administrator napravi bezbednosnu grupu pomoću sajta Office 365 administrativni centar ili portala za upravljanje uslugom Azure. Dodatne informacije o grupama u usluzi Office 365 potražite u članku Prikaz, pravljenje i brisanje grupa u Office 365 centru administracije.

Jednostavno ime

Operacija

Opis

Dodata grupa

Dodavanje grupe

Grupa je napravljena.

Dodat član u grupu

Dodavanje člana u grupu

Član je dodat u grupu.

Izbrisana grupa

Brisanje grupe

Grupa je izbrisana.

Uklonjen član iz grupe

Uklanjanje člana iz grupe

Član je uklonjen iz grupe.

Ažurirana grupa

Ažuriranje grupe

Svojstvo grupe je promenjeno.

Povratak na vrh

Aktivnosti administracije aplikacije

Sledeća tabela navodi aktivnosti administracije aplikacije koje se evidentiraju kada administrator doda ili promeni aplikaciju koja je registrovana usluzi Azure AD. Sve aplikacije koje se oslanjaju na Azure AD za potvrdu identiteta moraju da se registruju u direktorijumu.

Jednostavno ime

Operacija

Opis

Dodat unos delegiranja

Dodavanje unosa delegiranja

Dozvola potvrde identiteta je napravljena ili dodeljena aplikaciji u usluzi Azure AD.

Dodat principal usluge

Dodavanje principala usluge

Aplikacija je registrovana u usluzi Azure AD. Aplikaciju predstavlja principal usluge u direktorijumu.

Dodati akreditivi u principal usluge

Dodavanje akreditiva principala usluge

Akreditivi su dodati u principal usluge u usluzi Azure AD. Principal usluge predstavlja aplikaciju u direktorijumu.

Uklonjen unos delegiranja

Uklanjanje unosa delegiranja

Dozvola potvrde identiteta je uklonjena iz aplikacije u usluzi Azure AD.

Uklonjen principal usluge iz direktorijuma

Uklanjanje principala usluge

Aplikacija je izbrisana iz usluge Azure AD ili je za nju poništena registracija. Aplikaciju predstavlja principal usluge u direktorijumu.

Uklonjeni akreditivi iz principala usluge

Uklanjanje akreditiva iz principala usluge

Akreditivi su uklonjeni iz principala usluge u usluzi Azure AD. Principal usluge predstavlja aplikaciju u direktorijumu.

Postavljen unos delegiranja

Postavljanje unosa delegiranja

Dozvola potvrde identiteta je ažurirana za aplikaciju u usluzi Azure AD.

Povratak na vrh

Aktivnosti administracije uloge

Sledeća tabela navodi Azure AD aktivnosti administracije uloge koje se evidentiraju kada administrator upravlja ulogama administratora na sajtu Office 365 administrativni centar ili na portalu za upravljanje uslugom Azure.

Jednostavno ime

Operacija

Opis

Dodat član u ulogu

Dodavanje člana uloge u ulogu

Dodat je korisnik u ulogu administratora u usluzi Office 365.

Uklonjen korisnik iz uloge direktorijuma

Uklanjanje člana uloge iz uloge

Uklonjen je korisnik iz uloge administratora u usluzi Office 365.

Postavljene kontakt informacije preduzeća

Postavljanje kontakt informacija preduzeća

Ažurirane su željene postavke kontakta na nivou preduzeća za Office 365 organizaciju. To uključuje adrese e-pošte za e-poštu povezanu sa pretplatom koju šalje Office 365, kao i tehnička obaveštenja o Office 365 uslugama.

Povratak na vrh

Aktivnosti administracije direktorijuma

Sledeća tabela navodi Azure AD aktivnosti povezane sa direktorijumom i domenom koje se evidentiraju kada administrator upravlja Office 365 organizacijom na sajtu Office 365 administrativni centar ili na portalu za upravljanje uslugom Azure.

Jednostavno ime

Operacija

Opis

Dodat domen preduzeću

Dodavanje domena preduzeću

Dodat je domen Office 365 organizaciji.

Dodat partner u direktorijum

Dodavanje partnera u preduzeće

Partner (delegirani administrator) dodat je u Office 365 organizaciju.

Uklonjen domen iz preduzeća

Uklanjanje domena iz preduzeća

Domen je uklonjen iz Office 365 organizacije.

Uklonjen partner iz direktorijuma

Uklanjanje partnera iz direktorijuma

Partner (delegirani administrator) uklonjen je iz Office 365 organizacije.

Postavljene informacije o preduzeću

Postavljanje informacija o preduzeću

Ažurirane su informacije o preduzeću za Office 365 organizaciju. To uključuje adrese e-pošte za e-poštu povezanu sa pretplatom koju šalje Office 365, kao i tehnička obaveštenja o Office 365 uslugama.

Postavljena potvrda identiteta domena

Postavljanje potvrde identiteta domena

Promenjena je postavka potvrde identiteta domena za Office 365 organizaciju.

Ažurirane postavke spoljnog pristupa za domen

Postavljanje postavki spoljnog pristupa za domen

Promenjene su postavke za spoljni pristup (spoljno deljenje) za Office 365 organizaciju.

Postavljene smernice za lozinke

Postavljanje smernica za lozinke

Promenjena su ograničenja dužine i znakova za korisničke lozinke u Office 365 organizaciji.

Uključeno Azure AD sinhronizovanje

Postavljena zastavica „DirSyncEnabled“ za preduzeće

Postavljeno je svojstvo koje omogućava direktorijum za Azure AD sinhronizovanje.

Ažuriran domen

Ažuriranje domena

Ažurirane su postavke domena u Office 365 organizaciji.

Verifikovan domen

Verifikovanje domena

Verifikovano je da je organizacija vlasnik domena.

Verifikovan domen verifikovan putem e-pošte

Verifikovanje domena verifikovanog putem e-pošte

Verifikovanje putem e-pošte korišćeno je za verifikovanje da je organizacija vlasnik domena.

Povratak na vrh

Aktivnosti e-otkrivanja

Pretraga sadržaja i aktivnosti povezane sa e-otkrivanjem koje se izvršavaju u usluzi Office 365 Centar za usaglašenost i bezbednost ili pokretanje odgovarajućih Windows PowerShell cmdlet komandi evidentiraju se u Office 365 evidenciji nadzora. To obuhvata sledeće aktivnosti:

  • Pravljenje slučajeva e-otkrivanja i upravljanje njima

  • Pravljenje, pokretanje i uređivanje pretraga sadržaja

  • Izvršavanje radnji pretrage sadržaja, kao što su pregled, izvoz i brisanje rezultata pretrage

  • Konfigurisanje filtriranja dozvola za pretragu sadržaja

  • Upravljanje ulogom administratora e-otkrivanja

Listu i detaljan opis aktivnosti e-otkrivanja koje su evidentirane potražite u članku Traženje aktivnosti e-otkrivanja u Office 365 evidenciji nadzora.

Povratak na vrh

Aktivnosti usluge Power BI

Sledeća tabela navodi aktivnosti korisnika i administratora u usluzi Power BI koje su evidentirane u Office 365 evidenciji nadzora.

Jednostavno ime

Operacija

Opis

Dodati članovi Power BI grupe

AddGroupMembers

Član je dodat u radni prostor Power BI grupe.

Analiziran je Power BI skup podataka

AnalyzedByExternalApplication

Skup podataka je analizirala spoljašnja aplikacija.

Napravljena Power BI kontrolna tabla

CreateDashboard

Napravljena je nova kontrolna tabla.

Napravljena Power BI grupa

CreateGroup

Napravljena je grupa.

Napravljen paket Power BI sadržaja organizacije

CreateOrgApp

Napravljen je paket sadržaja organizacije.

Izbrisana Power BI kontrolna tabla

DeleteDashboard

Kontrolna tabla je izbrisana.

Izbrisani Power BI skupovi podataka

DeleteDataset

Izbrisan je skup podataka.

Izbrisan Power BI izveštaj

DeleteReport

Izbrisan je izveštaj.

Preuzet Power BI izveštaj

DownloadReport

Korisnik preuzima Power BI izveštaj iz usluge na računar.

Uređena Power BI kontrolna tabla

EditDashboard

Kontrolna tabla je preimenovana.

Izvezeni vizuelni podaci Power BI izveštaja

ExportReport

Podaci su izvezeni sa pločice izveštaja.

Izvezeni podaci na Power BI pločici

ExportTile

Podaci su izvezeni sa pločice kontrolne table.

Odštampana Power BI kontrolna tabla

PrintDashboard

Kontrolna tabla je odštampana.

Odštampana stranica Power BI izveštaja

PrintReport

Izveštaj je odštampan.

Objavljen Power BI izveštaj na vebu

PublishToWebReport

Izveštaj je objavljen na vebu.

Deljena Power BI kontrolna tabla

ShareDashboard

Kontrolna tabla se deli.

Započeta probna verzija usluge Power BI

OptInForProTrial

Korisnik je započeo pretplatu na probnu verziju usluge Power BI Pro.

Ažurirane postavke usluge Power BI organizacije

UpdatedAdminFeatureSwitch

Administrator je promenio postavke organizacije na Power BI portalu administracije.

Prikazana Power BI kontrolna tabla

ViewDashboard

Kontrolna tabla je prikazana.

Prikazan Power BI izveštaj

ViewReport

Izveštaj se prikazuje.

Povratak na vrh

Aktivnosti usluge Microsoft Teams

Sledeća tabela navodi aktivnosti korisnika i administratora u usluzi Microsoft Teams koje su evidentirane u Office 365 evidenciji nadzora. Microsoft Teams je radni prostor zasnovan na ćaskanju u usluzi Office 365. On objedinjuje razgovore, sastanke, datoteke i beleške tima na jednom mestu. Dodatne informacije i veze ka temama pomoći potražite u člancima:

Jednostavno ime

Operacija

Opis

Dodat kanal

ChannelAdded

Korisnik dodaje kanal timu.

Promenjena postavka (zastarelo)

SettingChanged

Operacija „SettingChanged“ se ukida u bliskoj budućnosti. Ta operacija je evidentirana kada su promenjene postavke kanala, organizacije i tima.

Koristite aktivnosti Promenjena postavka kanala, Promenjena postavka organizacije i Promenjena postavka tima da biste potražili događaje koji su prethodno evidentirani kada ste tražili evidenciju nadzora za operaciju „SettingChanged“.

Promenjena postavka kanala

ChannelSettingChanged

Operacija „ChannelSettingChanged“ evidentira se kada član tima izvrši sledeće aktivnosti. Za svaku od ovih aktivnosti, opis postavke koja je promenjena (ispod je prikazana u zagradama) prikazan je u koloni Stavka u rezultatima pretrage evidencije nadzora.

  • Menja ime kanala tima (Ime kanala).

  • Menja opis kanala tima (Opis kanala).

Promenjena postavka organizacije

OrganizationSettingChanged

Operacija „OrganizationSettingChanged“ evidentira se kada globalni administrator izvrši sledeće aktivnosti (pomoću sajta Office 365 administrativni centar). Imajte na umu da te aktivnosti utiču na Microsoft Teams postavke na nivou organizacije. Dodatne informacije potražite u članku Postavke administratora za Microsoft Teams.

Za svaku od ovih aktivnosti, opis postavke koja je promenjena (ispod je prikazana u zagradama) prikazan je u koloni Stavka u rezultatima pretrage evidencije nadzora.

  • Omogućava ili onemogućava Microsoft Teams za organizaciju (Microsoft Teams).

  • Omogućava ili onemogućava međuoperativnost između Microsoft Teams i Skype za posao za organizaciju (Skype za posao međuoperativnost).

  • Omogućava ili onemogućava prikaz organizacionog grafikona u Microsoft Teams klijentima (prikaz organizacionog grafikona).

  • Omogućava ili onemogućava članovima tima da planiraju privatne sastanke (Planiranje privatnih sastanaka).

  • Omogućava ili onemogućava članovima tima da planiraju sastanke kanala(Planiranje sastanaka kanala).

  • Omogućava ili onemogućava video pozivanje u Teams sastancima (Video za Skype sastanci).

  • Omogućava ili onemogućava deljenje ekrana u Microsoft Teams okupljanjima za organizaciju (Deljenje ekrana za Skype sastanke).

  • Omogućava ili onemogućava opciju dodavanja animiranih slika (zovu se Giphyji) Teams razgovorima (Animirane slike).

  • Menja postavku ocena sadržaja za organizaciju (Ocena sadržaja).

    Ocena sadržaja ograničava tipove animiranih slika koji se mogu prikazivati u razgovorima.

  • Omogućava ili onemogućava članovima tima da timskim razgovorima dodaju prilagodljive slike (zovu se prilagođene mimike) sa interneta (Prilagodljive slike sa interneta).

  • Omogućava ili onemogućava članovima tima da timskim razgovorima dodaju slike koje se mogu uređivati (zovu se nalepnice) (Slike koje se mogu uređivati).

  • Omogućava ili onemogućava članovima tima da koriste botove u Microsoft Teams ćaskanjima i kanalima (Botovi na nivou organizacije).

  • Omogućava određene botove za Microsoft Teams; Ovo ne obuhvata T-Bot, koji je Teams bot za pomoć koji je dostupan kada su botovi omogućeni za organizaciju (Pojedinačni botovi).

  • Omogućava ili onemogućava članovima tima dodavanje proširenja ili kartica (Proširenja ili kartice).

  • Omogućava ili onemogućava paraleleno učitavanje vlasničkih botova za Microsoft Teams (Paralelno učitavanje botova).

  • Omogućava ili onemogućava korisnicima da šalju e-poruke na Microsoft Teams kanal (E-pošta kanala).

Promenjena postavka tima

TeamSettingChanged

Operacija „TeamSettingChanged“ evidentira se kada administrator tima izvrši sledeće aktivnosti. Za svaku od ovih aktivnosti, opis postavke koja je promenjena (ispod je prikazana u zagradama) prikazan je u koloni Stavka u rezultatima pretrage evidencije nadzora.

  • Menja tip pristupa za tim. Timovi mogu da se postave kao privatni ili javni (Tip pristupa tima).

    Kada je tim privatan (podrazumevana postavka), korisnici mogu da pristupaju timu samo putem poziva. Kada je tim javan, svi mogu da ga otkriju.

  • Menja klasifikaciju informacija tima (Klasifikacija tima).

    Na primer, podaci tima mogu da se klasifikuju kao da imaju veliki, srednji ili mali uticaj na poslovanje.

  • Menja ime tima (Ime tima).

  • Menja opis tima (Opis tima).

Napravljen tim

TeamCreated

Korisnik pravi novi tim.

Izbrisani kanal

ChannelDeleted

Korisnik briše kanal iz tima.

Izbrisan tim

TeamDeleted 

Administrator briše tim.

Korisnik se prijavio u uslugu Teams

TeamsSessionStarted

Korisnik se prijavljuje na Microsoft Teams klijent.

Povratak na vrh

Aktivnosti usluge Yammer

Sledeća tabela navodi aktivnosti korisnika i administratora u usluzi Yammer koje su evidentirane u Office 365 evidenciji nadzora. Da biste dobili aktivnosti povezane sa uslugom Yammer iz Office 365 evidencije nadzora, morate da izaberete stavku Prikaži rezultate za sve aktivnosti na listi Aktivnosti. Koristite polja opsega datuma i listu Korisnici da biste suzili rezultate pretrage.

Jednostavno ime

Operacija

Opis

Promenjene smernice za zadržavanje podataka

SoftDeleteSettingsUpdated

Verifikovani administrator ažurira postavku za smernice za zadržavanje mrežnih podataka na opciju „Trajno brisanje“ ili „Uslovno brisanje“. Samo verifikovani administratori mogu da izvrše ovu operaciju.

Promenjena mrežna konfiguracija

NetworkConfigurationUpdated

Administrator mreže ili verifikovani administrator menja konfiguraciju Yammer mreže. To obuhvata postavku intervala za izvoz podataka i omogućavanje ćaskanja.

Promenjena postavka mrežnog profila

ProcessProfileFields

Administrator mreže ili verifikovani administrator menja informacije koje se pojavljuju na korisničkim profilima za mrežu korisnika mreže.

Promenjen režim privatnog sadržaja

SupervisorAdminToggled

Verifikovani administrator uključuje ili isključuje Režim privatnog sadržaja. Ovaj režim administratoru omogućava da prikaže objave u privatnim grupama i privatne poruke između pojedinačnih korisnika (ili grupa korisnika). Samo verifikovani administratori mogu da izvrše ovu operaciju.

Promenjena bezbednosna konfiguracija

NetworkSecurityConfigurationUpdated

Verifikovani administrator ažurira bezbednosnu konfiguraciju Yammer mreže. To obuhvata postavljanje smernica za isticanje lozinke i ograničenja IP adresa. Samo verifikovani administratori mogu da izvrše ovu operaciju.

Napravljena datoteka

FileCreated

Korisnik otprema datoteku.

Napravljena grupa

GroupCreation

Korisnik pravi novu grupu.

Izbrisana grupa

GroupDeletion

Grupa se briše iz usluge Yammer.

Izbrisana poruka

MessageDeleted

Korisnik briše poruku.

Preuzeta datoteka

FileDownloaded

Korisnik preuzima datoteku.

Izvezeni podaci

DataExport

Verifikovani administrator izvozi podatke Yammer mreže. Samo verifikovani administratori mogu da izvrše ovu operaciju.

Deljena datoteka

FileShared

Korisnik deli datoteku sa drugim korisnikom.

Obustavljen korisnik mreže

NetworkUserSuspended

Administrator mreže ili verifikovani administrator obustavlja (deaktivira) korisnika u usluzi Yammer.

Obustavljen korisnik

UserSuspension

Korisnički nalog je obustavljen (deaktiviran).

Ažuriran opis datoteke

FileUpdateDescription

Korisnik menja opis datoteke.

Ažurirano ime datoteke

FileUpdateName

Korisnik menja ime datoteke.

Prikazana datoteka

FileVisited

Korisnik prikazuje datoteku.

Povratak na vrh

Evidencija nadzora Exchange administratora

Vođenje evidencije nadzora Exchange administratora – koje je podrazumevano omogućeno u usluzi Office 365 – evidentira događaj u Office 365 evidenciji nadzora kada administrator (ili korisnik kom su dodeljene administratorske dozvole) napravi promenu u Exchange Online organizaciji. Promene napravljene pomoću Exchange centra administracije ili pokretanjem cmdlet komande u programu Windows PowerShell evidentiraju se u evidenciji nadzora Exchange administratora. Detaljnije informacije o vođenju evidencije nadzora administratora u usluzi Exchange potražite u članku Vođenje evidencije nadzora administratora. Evo nekih saveta za traženje aktivnosti u evidenciji nadzora Exchange administratora:

  • Da biste dobili unose iz evidencije nadzora Exchange administratora, morate da izaberete stavku Prikaži rezultate za sve aktivnosti na listi Aktivnosti. Koristite polja opsega datuma i listu Korisnici da biste suzili rezultate pretrage za cmdlet komande koje je pokrenuo određeni Exchange administrator u okviru određenog opsega datuma.

  • Da biste prikazali događaje iz evidencije nadzora Exchange administratora, filtrirajte rezultate pretrage i otkucajte (crtu) u polju filtera Aktivnost. To prikazuje imena cmdlet komandi, koje se prikazuju u koloni Aktivnost za događaje Exchange administratora. Imena cmdlet komandi zatim možete da sortirate po abecednom redu.

    Unesite crtu u polje „Aktivnosti“ da biste filtrirali događaje Exchange administriranja
  • Da biste dobili informacije o tome koja je cmdlet komanda pokrenuta, koji su parametri i vrednosti parametara korišćeni i na koje objekte je to uticalo, moraćete da izvezete rezultate pretrage i izaberete opciju Preuzmi sve rezultate.

Povratak na vrh

Unapredite veštine
Istražite obuku
Prvi nabavite nove funkcije
Pridružite se Office Insider korisnicima

Da li su vam ove informacije koristile?

Hvala vam na povratnim informacijama!

Hvala za povratne informacije! Zvuči da će biti od pomoći ako vas povežemo sa našim agentima Office podrške.

×