Log di controllo in Microsoft Stream (versione classica)

Avviso

Microsoft Stream (versione classica) viene ritirato e sostituito dagli eventi live di Stream (in SharePoint) e Microsoft Teams. È consigliabile iniziare a usare Stream (in SharePoint) caricando video in SharePoint, Teams, Viva Engage o OneDrive e per eseguire gli eventi live tramite Teams e Viva Engage.

Le funzionalità in Stream (versione classica) verranno modificate e rimosse fino alla data di ritiro. Altre informazioni su Stream (in SharePoint)...

È possibile usare i log di controllo per monitorare e analizzare le azioni eseguite in Stream. Sapere chi sta eseguendo l'azione su quale elemento può essere fondamentale per aiutare l'organizzazione a soddisfare i requisiti di conformità alle normative e di gestione dei record.

È possibile filtrare i dati di controllo per intervallo di date, utente, dashboard, report, set di dati e tipo di attività. È anche possibile scaricare le attività in un file CSV (valore delimitato da virgole) per analizzare offline e usare PowerShell per cercare i log di controllo.

Stream (versione classica) log di controllo sono inclusi nei log di controllo di Microsoft 365:

  • Per accedere alla sezione di controllo del portale di sicurezza e conformità di Microsoft 365, è necessario disporre di una licenza di Exchange Online (inclusa nelle sottoscrizioni Microsoft 365 Enterprise E3 ed E5).

  • È necessario essere un Amministrazione globale di Microsoft 365 o avere un ruolo di amministratore di Exchange che consenta l'accesso al log di controllo.

  • I ruoli di amministratore di Exchange vengono controllati tramite l'interfaccia di amministrazione di Exchange. Per altre informazioni, vedere Autorizzazioni in Exchange Online.

  • Se si ha accesso al log di controllo ma non si è un Amministrazione globale di Microsoft 365 o un amministratore Stream (versione classica), non si ha accesso alle impostazioni di amministratore Stream (versione classica). In questo caso, usare questo collegamento diretto al log di controllo del portale di sicurezza e conformità di Microsoft 365.

Nota

Per visualizzare i log di controllo per Microsoft Stream (versione classica) nel tenant di Microsoft 365, è necessaria almeno una licenza della cassetta postale di Exchange nel tenant.

  1. Passare al log di controllo del portale di sicurezza e conformità di Microsoft 365.

  2. Nella pagina Ricerca log di controllo selezionare i criteri per la ricerca.

    • Nell'elenco a discesa per Attività in Cerca selezionare una delle attività Stream (versione classica): attività video, attività di gruppo/canale o attività generali. Selezionare un punto qualsiasi all'esterno della casella di selezione per chiuderlo.

      Menu dei log di controllo Stream (versione classica).

    • Selezionare le date nei campi Data inizio e Data di fine .

      Gli ultimi sette giorni sono selezionati per impostazione predefinita. La data e l'ora sono specificate in formato UTC (Coordinated Universal Time). L'intervallo massimo che è possibile specificare è 90 giorni.

      Nota

      Informazioni che l'utente deve notare anche se skimmingSe si usa l'intervallo di date massimo di 90 giorni, selezionare l'ora corrente per la data di inizio. In caso contrario, verrà visualizzato un errore che indica che la data di inizio è precedente alla data di fine. Se è stato attivato il controllo negli ultimi 90 giorni, l'intervallo di date massimo non può iniziare prima della data in cui il controllo è stato attivato.

    • Selezionare utenti specifici in Utenti. Usare il nome utente con cui accedono Microsoft Stream (versione classica).

      Data di ricerca dei log di controllo Stream (versione classica).

  3. Fare clic su Cerca. Dopo un breve periodo di tempo, i risultati vengono visualizzati in Risultati. Al termine della ricerca, viene visualizzato il numero di risultati trovati.

    Visualizzare i risultati della ricerca dei log di controllo Stream (versione classica).

    Nota

    Vengono visualizzati al massimo 1000 eventi; se più di 1000 eventi soddisfano i criteri di ricerca, vengono visualizzati i 1000 eventi più recenti.

    I risultati includono le informazioni seguenti relative a ogni evento restituito dalla ricerca.

    Colonna Definizione
    Data Data e ora (in formato UTC) in cui si è verificato l'evento.
    Indirizzo IP Indirizzo IP del dispositivo usato durante la registrazione dell'attività. L'indirizzo IP viene visualizzato in formato IPv4 o IPv6.
    Utente L’utente (o account del servizio) che ha eseguito l'azione che ha attivato l'evento.
    Attività L’attività eseguita dall'utente. Questo valore corrisponde alle attività selezionate nell'elenco a discesa Attività.
    Elemento Oggetto creato o modificato a causa dell'attività corrispondente. Ad esempio, il video visualizzato o modificato o l'account utente aggiornato. Non tutte le attività presentano un valore in questa colonna.
    Dettaglio Dettagli aggiuntivi su un'attività. Non tutte le attività presentano un valore in questa colonna.

    Nota

    Selezionare un'intestazione di colonna in Risultati per ordinare i risultati. È possibile ordinare i risultati dalla A alla Z o dalla Z alla A. Fare clic sull'intestazione Data per ordinare i risultati dal meno recente al più recente o viceversa.

  4. Per visualizzare i dettagli su un evento, selezionare il record dell'evento nell'elenco dei risultati della ricerca. Viene visualizzata una pagina dei dettagli che contiene le proprietà dettagliate del record dell'evento. Per visualizzare altri dettagli, selezionare Altre informazioni.

    Nella tabella seguente sono riportati i dettagli che potrebbero essere visualizzati.

    Parametro Definizione
    ObjectId EntityId, se applicabile \nVideoId \nGroupId
    Titolo risorsa Nome dell'entità, ad esempio Titolo video, Nome gruppo e così via.
    URL risorsa Percorso completo dell'entità (video, gruppo, canale) in Microsoft Stream (versione classica)
    Operazione Per un elenco delle operazioni, fare riferimento alla sezione azioni registrate
    ClientIp Indirizzo IP del dispositivo usato durante la registrazione dell'attività. L'indirizzo IP viene visualizzato in formato IPv4 o IPv6.
    OrganizationId ID tenant per il tenant di cui è stato effettuato il provisioning in Microsoft Stream (versione classica)

Azioni registrate in Stream (versione classica)

Vengono registrate le azioni seguenti.

Nome azione Definizione
Video creato L'entità video è stata creata. Nessun video ancora caricato.
Video modificato I metadati video sono stati modificati.
Video eliminato Il video è stato eliminato.
Video caricato Il video è stato caricato.
Video scaricato Download video eseguito.
Autorizzazione video modificata Le autorizzazioni video sono state modificate
Video visualizzato Un video è stato visualizzato nel portale di Stream (versione classica) o tramite incorporamento
Video condiviso Video condiviso tramite posta elettronica.
Video mi è piaciuto Questo video è piaciuto a un utente dell'organizzazione
Video diverso da quello Un utente non amava un video che gli piaceva in precedenza
Commento sul video Un commento è stato fatto su un video
Commento video eliminato Un commento su un video è stato eliminato
Traccia di testo caricata È stato caricato un file di sottotitoli per un video
Traccia di testo eliminata Un file di sottotitoli è stato eliminato per un video
Anteprima caricata È stata caricata un'anteprima personalizzata per un video
Anteprima eliminata Anteprima personalizzata eliminata per un video
Collegato in video Un video è stato associato a un gruppo di Microsoft 365
Visualizzazione gruppo* Un utente ha visualizzato un gruppo M365
Gruppo creato Il gruppo di Microsoft 365 è stato creato da Microsoft Stream (versione classica)
Gruppo modificato I metadati sono stati aggiornati per il gruppo di Microsoft 365
Gruppo eliminato Un gruppo di Microsoft 365 è stato eliminato da Microsoft Stream (versione classica)
Appartenenze ai gruppi modificate Le autorizzazioni del gruppo di Microsoft 365 sono state modificate
Visualizzazione canale* Un utente ha visualizzato un canale Stream (versione classica)
Canale creato È stato creato un nuovo canale
Canale modificato I metadati del canale sono stati modificati
Canale eliminato Il canale è stato eliminato
Impostare l'anteprima del canale Registrazione dopo il caricamento delle anteprime
Accesso Utente connesso a Microsoft Stream (versione classica)
Impostazioni utente modificate L'utente ha modificato le impostazioni utente, ad esempio la lingua
Impostazioni del tenant modificate Amministrazione impostazioni aggiornate nell'interfaccia di amministrazione Stream (versione classica)
Assegnazione di ruolo globale modificata Amministrazione effettuato aggiornamenti alle assegnazioni di ruolo globali, ad esempio l'aggiunta o la rimozione di amministratori di flusso, caricatori di video o creatori di canali.
Ottenere la trascrizione* Un utente ha recuperato una trascrizione Stream (versione classica)
Ottenere una traccia di testo* Un utente ha recuperato una traccia di testo Stream (versione classica)
Ottieni video* Un utente non è riuscito a recuperare un video Stream (versione classica)

*Alcune azioni di controllo Stream (versione classica) sono disponibili solo in Controllo avanzato. Ciò significa che agli utenti deve essere assegnata la licenza appropriata prima che queste azioni vengano registrate nel log di controllo

Esportare il log di controllo Microsoft Stream (versione classica)

  1. Per esportare il log di controllo Microsoft Stream (versione classica) in un file CSV, fare clic su Esporta risultati.

  2. Selezionare Salva risultati caricati o Scarica tutti i risultati.

    Esportazione Stream (versione classica) log di controllo.

Usare PowerShell per eseguire ricerche nel log

È possibile usare PowerShell per accedere ai log di controllo in base all'account di accesso. Questa operazione viene eseguita accedendo a Exchange Online.

Ecco un esempio di comando per eseguire il pull delle voci del log di controllo Microsoft Stream (versione classica):

Nota

Per usare il comando New-PSSession, all'account deve essere assegnata una licenza Exchange Online ed è necessario accedere al log di controllo per il tenant.

 Set-ExecutionPolicy RemoteSigned

 $UserCredential = Get-Credential

 $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $UserCredential -Authentication Basic -AllowRedirection

 Import-PSSession $Session
 Search-UnifiedAuditLog -StartDate 4/01/2018 -EndDate 5/03/2018 -RecordType MicrosoftStream -ResultSize 1000 | Format-Table | More

Per altre informazioni sulla connessione a Exchange Online, vedere Connettersi a Exchange Online PowerShell.

Per altre informazioni sui parametri e sull'uso del comando Search-UnifiedAuditLog, vedere Search-UnifiedAuditLog.

Vedere anche

Se si lavora con sicurezza e conformità, queste informazioni potrebbero essere utili.