Megosztás a következőn keresztül:


Naplók használata események nyomon követésére és figyelésére a Microsoft Intune

A Microsoft Intune vannak olyan auditnaplók, amelyek tartalmazzák a módosítást generáló tevékenységek rekordját. A létrehozási, frissítési (szerkesztési), törlési, hozzárendelési és távoli műveletek például mind naplózási eseményeket hoznak létre.

A rendszergazdák áttekinthetik az auditnaplókat a legtöbb Intune számítási feladat eseményeinek nyomon követéséhez és figyeléséhez. A naplózás minden ügyfél számára engedélyezve van. Nem tiltható le.

Ki férhet hozzá az adatokhoz?

A következő engedélyekkel rendelkező felhasználók áttekinthetik az auditnaplókat:

Az auditnaplók megtekintése

A monitorozási csoportban áttekintheti az egyes Intune számítási feladatok auditnaplóit, például a megfelelőséget vagy a feltételes hozzáférést.

  1. Jelentkezzen be a Microsoft Intune felügyeleti központba.

  2. Válassza a Bérlői felügyelet>Auditnaplók lehetőséget.

  3. Megjelenik a naplók listája. Válasszon ki egy naplót a listából a tevékenység részleteinek megtekintéséhez.

  4. Ha sok napló van, a következőkre van lehetőség:

    1. Válassza a Dátum lehetőséget, és adjon meg egy kezdő és egy záró dátumot. Ez a dátumtartomány az előző hónap, hét vagy nap naplóit jelenítheti meg.

      Szűrje az auditnaplókat dátum szerint Microsoft Intune és Intune Felügyeleti központban.

    2. Válassza a Szűrők> kategória hozzáadásalehetőséget. Válasszon egy kategóriát a listából, például Megfelelőség, Eszköz vagy Szerepkör. Ezután válassza az Alkalmaz lehetőséget.

    3. Válassza a Szűrők> hozzáadásatevékenység lehetőséget. Az elérhető lehetőségek a kiválasztott kategóriától függenek. Ezután válassza az Alkalmaz lehetőséget.

      Ha például a Megfelelőség kategóriát választja, a Tevékenységszűrő beállításai az alábbi képen láthatóhoz hasonlóan néznek ki:

      Szűrje az auditnaplókat megfelelőségi kategória szerint, és válasszon ki egy tevékenységet Microsoft Intune és Intune Felügyeleti központban.

Az auditnaplókkal kapcsolatos információkért látogasson el a következőre:

Naplók átirányítása az Azure Monitorba

Az auditnaplók és az operatív naplók az Azure Monitorhoz is irányíthatók. A Intune Felügyeleti központban válassza a Bérlői felügyelet>Auditnaplók exportálása> lehetőséget:

Naplóadatok exportálása az Azure Monitorba az adatbeállítások exportálása Microsoft Intune és Intune Felügyeleti központban lehetőséget választva.

Exportáláskor a rendszer helyileg hoz létre és ment egy .csv fájlt, esetleg a fájlban C:\Users\UserName\AppData\Local\Temp\MicrosoftEdgeDownloads\GUID.

Ha megtekinti a .csv fájlt:

  • A kezdeményező (aktor) információkat tartalmaz arról, hogy ki és hol futtatta a feladatot.

    Ha például a tevékenységet a Azure Portal Intune futtatja, az Alkalmazás mindig felsorolja Microsoft Intune portálbővítményt, és az alkalmazásazonosító mindig ugyanazt a GUID azonosítót használja.

  • A Cél(ok) szakasz több célt és a módosított tulajdonságokat sorolja fel.

A funkcióval kapcsolatos további információkért, beleértve az előfeltételeket, lépjen a naplóadatok tárolóba, eseményközpontokba vagy log analyticsbe való elküldéséhez.

Naplóesemények lekérése Graph API használatával

A Graph API is használhatja egyéves naplózási események lekéréséhez. További információt az AuditEsemények listázása című témakörben talál.