Observação

As informações a seguir são sobre Microsoft Stream (clássico) que eventualmente serão desativadas e substituídas pelo Stream (no SharePoint). Para começar a usar a solução de vídeo mais recente hoje, basta carregar seus vídeos no SharePoint, no Teams, no Yammer ou no OneDrive. Os vídeos armazenados no Microsoft 365 como você armazenaria qualquer outro arquivo é a base para Microsoft Stream (no SharePoint). Saiba mais


Logs de auditoria em Microsoft Stream (Clássico)

Você pode usar logs de auditoria para monitorar e investigar ações realizadas no Stream. Saber quem está fazendo qual ação em qual item pode ser fundamental para ajudar sua organização a atender aos requisitos de gerenciamento de registros e conformidade regulamentar.

Você pode filtrar os dados de auditoria por intervalo de datas, usuário, painel, relatório, conjuntos de dados e tipo de atividade. Você também pode baixar as atividades em um arquivo CSV (valor separado por vírgula) para analisar offline e usar o PowerShell para pesquisar logs de auditoria.

Stream (Clássico) logs de auditoria estão incluídos nos logs de Microsoft 365 de auditoria:

  • Para acessar a seção de auditoria do Centro de Conformidade e Segurança do Microsoft 365, você deve ter uma licença de Exchange Online (incluída com assinaturas Microsoft 365 Enterprise E3 e E5).

  • Você deve ser um administrador global Microsoft 365 ou ter uma função de administrador Exchange que fornece acesso ao log de auditoria.

  • Exchange de administrador são controladas por meio do Exchange de administração. Para obter mais informações, confira Permissões no Exchange Online.

  • Se você tiver acesso ao log de auditoria, mas não for um administrador global Microsoft 365 ou um administrador Stream (Clássico), você não terá acesso às configurações de administrador Stream (Clássico) do Stream (Clássico). Nesse caso, use este link direto para o log de auditoria Microsoft 365 Centro de Conformidade e Segurança.

Observação

Para exibir logs de auditoria para Microsoft Stream (Clássico) em seu locatário Microsoft 365, você precisa de pelo menos uma licença de caixa de correio do Exchange em seu locatário.

  1. Vá para o log de auditoria Microsoft 365 Centro de Conformidade e Segurança.

  2. Na página Pesquisa de log de auditoria, selecione os critérios para a pesquisa.

    • Na lista de atividades em Pesquisa**, selecione** uma das Stream (Clássico): atividades de vídeo, atividades de grupo /canal ou atividades gerais. Selecione qualquer lugar fora da caixa de seleção para fechar.

      Menu de Stream (Clássico) de auditoria.

    • Selecione datas nos campos Data de início e Data de término.

      Os últimos sete dias são selecionados por padrão. A data e a hora são apresentadas no formato UTC (Tempo Universal Coordenado). O intervalo de datas máximo que você pode especificar é de 90 dias.

      Observação

      Informações que o usuário deve observar mesmo se estiver usando o intervalo máximo de datas de 90 dias, selecione a hora atual para a data de início. Caso contrário, você receberá um erro afirmando que a data de início é anterior à data de término. Se você tiver ativado a auditoria nos últimos 90 dias, o intervalo máximo de datas não poderá começar antes da data em que a auditoria foi ativada.

    • Selecione usuários específicos nos Usuários. Use o nome de usuário com o qual eles Microsoft Stream (Clássico) entrar.

      Data de pesquisa de Stream (Clássico) logs de auditoria.

  3. Clique em Pesquisar. Após pouco tempo, os resultados são exibidos em Resultados. Quando a pesquisa estiver concluída, o número de resultados encontrados será exibido.

    Exibir os resultados da pesquisa Stream (Clássico) logs de auditoria.

    Observação

    No máximo 1000 eventos são exibidos; se mais de 1000 eventos atenderem aos critérios de pesquisa, os 1000 eventos mais recentes serão exibidos.

    Os resultados contêm as seguintes informações sobre cada evento retornado pela pesquisa.

    Coluna Definição
    Date A data e a hora (no formato UTC) quando o evento ocorreu.
    Endereço IP O endereço IP do dispositivo que foi usado quando a atividade foi registrada. O endereço IP é exibido em um formato de endereço IPv4 ou IPv6.
    Usuário O usuário (ou conta de serviço) que realizou a ação que disparou o evento.
    Atividades A atividade realizada pelo usuário. Esse valor corresponde às atividades que você selecionou na lista suspensa Atividades.
    Item O objeto que foi criado ou modificado devido à atividade correspondente. Por exemplo, o vídeo que foi exibido ou modificado ou a conta de usuário que foi atualizada. Nem todas as atividades têm um valor nesta coluna.
    Ver os detalhes Detalhes adicionais sobre uma atividade. Nem todas as atividades têm um valor nesta coluna.

    Observação

    Selecione um header de coluna em Resultados para classificar os resultados. Você pode classificar os resultados da A até Z ou de Z até A. Clique no cabeçalho Data para classificar os resultados do mais antigo para o mais recente, ou vice-versa.

  4. Exibir detalhes sobre um evento selecionando o registro de eventos na lista de resultados da pesquisa. Uma página de detalhes é exibida que contém as propriedades detalhadas do registro de eventos. Para exibir detalhes adicionais, selecione Mais informações.

    A tabela a seguir fornece detalhes sobre o que você pode ver exibido.

    Parâmetro Definição
    ObjectId EntityId, se aplicável \nVideoId \nGroupId
    Título do recurso Esse é o nome da entidade, como Título de Vídeo, Nome do Grupo, etc.
    URL do recurso Este é o caminho completo da entidade (vídeo, grupo, canal) no Microsoft Stream (Clássico)
    Operação Para lista de operações, consulte a seção ações que estão sendo registradas
    ClientIp O endereço IP do dispositivo que foi usado quando a atividade foi registrada. O endereço IP é exibido em um formato de endereço IPv4 ou IPv6.
    OrganizationId Esta é a id de locatário do locatário provisionado Microsoft Stream (Clássico)

Ações registradas no Stream (Clássico)

As ações a seguir são registradas.

Nome da ação Definição
Vídeo criado A entidade de vídeo foi criada. Nenhum vídeo carregado ainda.
Vídeo editado Metadados de vídeo foram editados.
Vídeo excluído O vídeo foi excluído.
Vídeo carregado O vídeo foi carregado.
Vídeo baixado O download de vídeo aconteceu.
Permissão de vídeo editado As permissões de vídeo foram modificadas
Vídeo exibido Um vídeo foi exibido no portal de Stream (Clássico) ou por meio da in-
Vídeo compartilhado Vídeo compartilhado por email.
Vídeo curtido Um usuário na organização gostou deste vídeo
Vídeo diferente Um usuário não gostou de um vídeo que anteriormente gostou
Comentado em vídeo Um comentário foi feito em um vídeo
Comentário de vídeo excluído Um comentário em um vídeo foi excluído
Faixa de texto carregada Um arquivo de legenda foi carregado para um vídeo
Faixa de texto excluída Um arquivo de legenda foi excluído para um vídeo
Miniatura carregada Uma miniatura personalizada foi carregada para um vídeo
Miniatura excluída Miniatura personalizada foi excluída para um vídeo
Vinculado em vídeo Um vídeo foi associado a um Microsoft 365 Group
Exibição de grupo* Um usuário exibiu um grupo M365
Grupo criado Microsoft 365 Group foi criado a partir Microsoft Stream (Clássico)
Grupo editado Os metadados foram atualizados para Microsoft 365 Group
Grupo excluído Um Microsoft 365 Group foi excluído do Microsoft Stream (Clássico)
Associações de grupo editadas Microsoft 365 permissões de grupo foram editadas
Exibição de canal* Um usuário exibiu um Stream (Clássico) canal
Canal criado Um novo canal foi criado
Canal editado Metadados de canal foram editados
Canal excluído Canal foi excluído
Definir miniatura do canal Registrado após a conclusão do carregamento de miniaturas
Logon Usuário conectado ao Microsoft Stream (Clássico)
Configurações de usuário editadas O usuário editou suas configurações de usuário, como idioma
Configurações de locatário editadas Configurações atualizadas do administrador no Stream (Clássico) de administração
Atribuição de função global editada O administrador fez atualizações para as atribuições de função global, como adicionar/remover administradores de fluxo, uploads de vídeo ou criadores de canal.
Obter transcrição* Um usuário recuperou uma transcrição Stream (Clássico) cópia
Obter controle de texto* Um usuário recuperou uma Stream (Clássico) de texto
Obter vídeo* Um usuário falhou ao recuperar um Stream (Clássico) vídeo

*Algumas Stream (Clássico) de auditoria estão disponíveis apenas na Auditoria Avançada. Isso significa que os usuários devem ter a licença apropriada antes que essas ações sejam registradas no log de auditoria

Exportar o Microsoft Stream (Clássico) de auditoria

  1. Para exportar o Microsoft Stream (Clássico) de auditoria para um arquivo CSV, clique em Exportar resultados.

  2. Selecione Salvar resultados carregados ou Baixe todos os resultados.

    Exportando Stream (Clássico) logs de auditoria.

Usar o PowerShell para pesquisar o log

Você pode usar o PowerShell para acessar os logs de auditoria com base no seu logon. Isso é feito acessando Exchange Online.

Aqui está um exemplo de um comando para puxar Microsoft Stream (Clássico) entradas de log de auditoria:

Observação

Para usar o comando New-PSSession, sua conta precisa ter uma licença Exchange Online atribuída a ela e você precisa acessar o log de auditoria para seu locatário.

 Set-ExecutionPolicy RemoteSigned

 $UserCredential = Get-Credential

 $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $UserCredential -Authentication Basic -AllowRedirection

 Import-PSSession $Session
 Search-UnifiedAuditLog -StartDate 4/01/2018 -EndDate 5/03/2018 -RecordType MicrosoftStream -ResultSize 1000 | Format-Table | More

Para obter mais informações sobre como se conectar ao Exchange Online, consulte Conexão ao Exchange Online PowerShell.

Para obter mais informações sobre parâmetros e usar o comando Search-UnifiedAuditLog, consulte Search-UnifiedAuditLog.

Confira também

Se você estiver trabalhando com segurança e conformidade, pode achar essas informações úteis.

  • Minimize o potencial de uma violação de dados ou uma conta comprometida seguindo estas práticas recomendadas de segurança para Microsoft 365.

  • Saiba mais sobre quais recursos estão disponíveis em que assinaturas: Microsoft 365 disponibilidade do Centro de Conformidade e Segurança

  • Fique atualizado sobre o blog oficial da equipe Microsoft 365 Segurança.

  • Visite o Centro de Confiamento da Microsoft, onde compartilharemos nossos compromissos e informações sobre segurança, privacidade e conformidade.