跟踪 Fabric 中的用户活动

了解谁正在对Fabric中的哪些项目采取哪些操作,对于帮助组织满足法规合规性和记录管理等要求至关重要。 本文讨论使用 审核日志跟踪用户活动。

先决条件

必须在 Exchange Online 中分配到“审核日志”角色才能访问审核日志。 默认情况下,“符合性管理”和“组织管理”角色组会在 Exchange 管理中心的“管理员角色”页上分配这些角色。 有关可查看审核日志的角色的详细信息,请参阅搜索审核日志的要求

访问

若要访问审核日志,请转到 Microsoft Purview 门户

搜索审核日志

可以使用 Microsoft Purview 筛选器搜索审核日志。 合并筛选器时,搜索结果会仅显示与所有筛选条件匹配的项。 本部分列出了一些可用的筛选器。 有关详细信息,请查看 Microsoft Purview 文档

  • 日期和时间范围 - 使用开始日期结束日期字段,可按日期范围搜索日志。 默认选择为“过去七天”。 屏幕以 UTC 格式显示日期和时间。 有关支持的最大日期范围,请访问 Microsoft Purview 文档

  • 活动 - 搜索返回所选活动。

  • 用户 - 搜索特定用户执行的活动。 请在“用户”字段中输入一个或多个用户名。 用户名以电子邮件地址格式显示。 留空以返回组织中所有用户(和服务帐户)的条目。

  • 文件、文件夹或站点 - 按文件名、文件夹名称或 URL 搜索。

也可以使用 PowerShell 查看审核日志。 要使用 PowerShell,连接到 Exchange Online PowerShell。 还可以使用博客文章 使用 Power BI 审核日志和 PowerShell 将 Power BI Pro 工作区类型分配 为参考。

审核日志列表

操作列表 包括所有审核日志条目。

注意事项和限制

当审核日志中没有容量 ID 和容量名称时,可以在 Microsoft Fabric Capacity Metrics 应用中查看。