管理者ガイド: Azure Information Protection 統合ラベル付けクライアントのファイルとクライアント使用状況ログ

Note

Microsoft Purview Information Protection をお探しですか? (以前の Microsoft Information Protection (MIP))

Azure Information Protection アドインは廃止され、Microsoft 365 アプリとサービスに組み込まれているラベルに置き換えられています。 詳細については、「他の Azure Information Protection コンポーネントのサポート状況」を参照してください。

新しい Microsoft Information Protection クライアント (アドインなし) は現在プレビュー段階であり、一般提供が予定されています

Azure Information Protection 統合ラベル付けクライアントをインストールした後に、ファイルがどこに置かれており、クライアントがどのように使用されているのかを監視することが必要になる場合があります。

使用状況ログは、Azure Information Protection 統合ラベル付けクライアントのバージョン 2.12.62 以降でサポートされています。

使用状況ログを有効にする

統合ラベル付けクライアントとスキャナーの両方の使用状況ログのサポートを有効にするには、次のようにレジストリ キーを設定します。

  • レジストリ パス: HKEY_CURRENT_USER\SOFTWARE\Microsoft\MSIP\EnableLoggingAuditEventsToEventLog
  • 型: DWORD
  • 値: 1

ログ ファイルの場所

クライアントとスキャナーのログ ファイルは、お使いの統合ラベル付けクライアントマシンの次の場所にあります。

  • \ProgramFiles (x86)\Microsoft Azure Information Protection (64 ビット オペレーティング システムのみ)
  • \Program Files\Microsoft Azure Information Protection (32 ビット オペレーティング システムのみ)
  • %localappdata%\Microsoft\MSIP

クライアント側の使用状況ログ

Note

クライアント側の使用状況ログは、現在プレビュー段階です。 Azure プレビューの追加使用条件には、ベータ版、プレビュー版、またはまだ一般提供されていない Azure 機能に適用される追加の法律条項が含まれています。

統合ラベル付けクライアントでは、ユーザー アクティビティをローカル Windows イベント ログの [アプリケーションとサービス ログ]>[Azure Information Protection] に記録します。

クライアントのログに記録されるイベントには、次の情報が含まれます。

  • クライアント バージョン

  • サインインしたユーザーの IP アドレス

  • ファイル名と場所

  • アクション:

    • ラベルの設定: 情報 ID 101

    • ラベル: 情報 ID 104を削除

    • ラベルの検出: 情報 ID 106

    • カスタム保護の適用: 情報 ID 201

    • カスタム保護の削除: 情報 ID 202

Outlook の警告メッセージ、理由メッセージ、ブロック メッセージのイベントには、クライアントの詳細設定が必要です。 詳細については、「送信される電子メールを警告、正当化、またはブロックするポップアップ メッセージを Outlook に実装する」を参照してください。

スキャナー側の使用状況ログ

スキャナーのアクティビティは、ローカル Windows イベント ログの [アプリケーションとサービス ログ]>[Azure Information Protection] に記録されます。

スキャナーのログに記録されるイベントには、次の情報が含まれます。

  • スキャナー マシンのコンピューター名

  • サインインしているスキャナー ユーザーの SID (セキュリティ識別子)

  • アクション (次のいずれか 1 つの種類のメッセージ):

    • 情報メッセージ (次のいずれか 1 つのメッセージ):

      • スキャン開始: 情報 ID 1001

      • スキャン完了: 情報 ID 1002

      • 変更イベント: 情報 ID 1003

      • 検出イベント: 情報 ID 1004

      • 削除されたファイル: 情報 ID 1005

      • 一致した DLP ルール: 情報 ID 1006

      • アクセス許可レポート: 情報 ID 1007

    • 警告メッセージ:

      • 警告メッセージ: 情報 ID 2001

      • スキャン取消: 情報 ID 2002

    • エラー メッセージ (次のいずれか 1 つのメッセージ):

      • 不明なエラー: 情報 ID 3001

      • 自動ラベル付け条件なし: 情報 ID 3002

      • データベース エラー: 情報 ID 3003

      • データベース スキーマ エラー: 情報 ID 3004

      • ポリシーが見つからない: 情報 ID 3005

      • DLP ポリシーが見つからない: 情報 ID 3006

      • コンテンツ スキャン ジョブが見つからない: 情報 ID 3007

  • イベント データ (アクションの種類によって追加情報がある場合)

次のステップ

詳細については、次を参照してください。