Baca dalam bahasa Inggris

Bagikan melalui


CommunicationComplianceActivity

Log audit kepatuhan komunikasi Office. Digunakan untuk memantau pelanggaran kepatuhan kebijakan.

Atribut tabel

Atribut Nilai
Jenis sumber daya -
Kategori Keamanan, Audit
Solusi SecurityInsights
Log dasar No
Transformasi waktu penyerapan No
Kueri Sampel Ya

Kolom

Column Tipe Deskripsi
ActorName string UPN (Nama Prinsipal Pengguna) pengguna yang melakukan tindakan (ditentukan dalam properti Operasi) yang mengakibatkan rekaman dicatat; misalnya, my_name@my_domain_name. Perhatikan bahwa rekaman untuk aktivitas yang dilakukan oleh akun sistem (seperti SHAREPOINT\system atau NT AUTHORITY\SYSTEM) juga disertakan. Di SharePoint, nilai lain yang ditampilkan di properti UserId adalah app@sharepoint. Ini menunjukkan bahwa "pengguna" yang melakukan aktivitas adalah aplikasi yang memiliki izin yang diperlukan di SharePoint untuk melakukan tindakan di seluruh organisasi (seperti mencari situs SharePoint atau akun OneDrive) atas nama pengguna, admin, atau layanan. Untuk informasi selengkapnya, lihat pengguna app@sharepoint dalam catatan audit.
ActorUserId string ID alternatif untuk pengguna yang diidentifikasi dalam properti UserId. Misalnya, properti ini diisi dengan ID unik paspor (PUID) untuk acara yang dilakukan oleh pengguna pada SharePoint, OneDrive for Business, dan Exchange. Properti ini juga dapat menentukan nilai yang sama dengan properti UserID untuk peristiwa yang terjadi di layanan dan peristiwa lain yang dilakukan oleh akun sistem.
ActorUserType string Tipe pengguna yang melakukan operasi. Jenis yang mungkin termasuk: Admin, Sistem, Aplikasi, Perwakilan Layanan, dan Lainnya.
_BilledSize real Ukuran rekaman dalam byte
EventOriginalType string Nama pengguna atau admin yang melakukan aktivitas. Untuk deskripsi operasi/aktivitas yang paling umum, lihat "Cari log audit" di Pusat Perlindungan Office 365. Untuk aktivitas admin Exchange, properti ini mengidentifikasi nama cmdlet yang dijalankan. Untuk peristiwa Dlp, ini bisa berupa "DlpRuleMatch", "DlpRuleUndo" atau "DlpInfo", yang dijelaskan di bawah "skema DLP" di bawah ini.
EventOriginalUid string Pengidentifikasi unik catatan audit.
EventProduct string Nama layanan Microsoft.
EventVendor string Nama layanan vendor.
_IsBillable string Menentukan apakah menyerap data dapat ditagih. Saat _IsBillable false penyerapan tidak ditagih ke akun Azure Anda
IsPolicyHit bool Indikasi jika ada hit pada kebijakan yang ditentukan.
ObjectId string Untuk aktivitas SharePoint dan OneDrive for business, nama jalur lengkap file atau folder yang diakses oleh pengguna. Untuk pengelogan audit admin Exchange, nama objek yang dimodifikasi oleh cmdlet.
OrganizationId string Pengidentifikasi unik untuk penyewa Office 365 organisasi Anda. Nilai ini akan selalu sama untuk organisasi Anda, terlepas dari di mana layanan Office 365 terjadi.
RecordType string Jenis operasi yang ditunjukkan oleh rekaman. Lihat tabel AuditLogRecordType untuk detail tentang jenis catatan log audit.
SourceSystem string Jenis agen yang dikumpulkan oleh peristiwa. Misalnya, OpsManager untuk agen Windows, baik direct connect atau Operations Manager, Linux untuk semua agen Linux, atau Azure untuk Azure Diagnostics
SRPolicyId string Id Kebijakan.
SRPolicyName string Nama kebijakan.
SRRuleMatchDetails dinamis Kecocokan kebijakan.
TenantId string ID ruang kerja Analitik Log
TimeGenerated datetime Tanggal dan waktu dalam UTC saat pengguna melakukan aktivitas.
Jenis string Nama tabel
UserType string Tipe pengguna yang melakukan operasi.
Beban kerja string Layanan Office 365 tempat aktivitas terjadi.