Gehe in der Admin Console zu Einstellungen > Inhaltsprotokolle.
Als Unternehmensadministrator kannst du Informationen darüber erhalten, wie Endanwender mit deinen Assets arbeiten, z. B. mit Ordnern, Dateien und Bibliotheken.
Übersicht
Systemadministratoren können auf detaillierte Inhalts-Protokolle zugreifen, die direkt aus der Admin Console heruntergeladen oder für Echtzeit-Streaming über Adobe I/O Events verfügbar sind.Diese Berichte liefern Informationen darüber, wie Endanwender Unternehmens-Assets verwenden.
Wenn Endbenutzende mit Medienelementen interagieren (durch Aktionen wie Erstellen, Aktualisieren oder Verschieben), werden die Details in Protokolldateien aufgezeichnet. Aktionen, die in PDF Spaces ausgeführt werden, werden ebenfalls protokolliert.Du kannst diese Protokolldateien exportieren, um Aktionen zu verfolgen, die Benutzer mit Creative Cloud- und Document Cloud-Assets deiner Organisation durchführen.Je mehr Elemente Sie in die Cloud-Speicherplatzlösungen von Adobe verschieben, umso belastbarer und aussagekräftiger werden die Informationen.
Inhaltsprotokolle enthalten nur Details zu Benutzern in den Verzeichnissen, deren Eigentümer Sie sind. Sie enthalten keine Details für Benutzer in einem vertrauenswürdigen Verzeichnis.Weitere Informationen zu Verzeichnissen finden Sie unter Bevollmächtigte für Verzeichnisse.
Du kannst Assets verfolgen, die von deinen Enterprise ID- und Federated ID-Benutzern verwaltet werden.Sie können auch nachverfolgen, wie Adobe ID-Benutzer diese Assets verwenden.
Du kannst jedoch nur Assets für Adobe ID-Benutzer verfolgen und steuern, die zu Enterprise-Speicher migriert sind und von deiner Organisation authentifiziert werden.Bei persönlichen Adobe IDs haben Einzelanwender die rechtliche Kontrolle über ihre Assets.Erfahre, wie du Benutzer von Adobe IDs zu Enterprise ID oder Federated ID migrierst.
Du kannst für die folgenden Benutzeraktionen Inhaltsprotokolle abrufen:
| Aktion | Beschreibung |
|---|---|
| Created | Wenn ein Benutzer ein Element hochlädt, importiert, erstellt oder kopiert |
| Lesen | Wenn Benutzende eine in der Cloud gespeicherte Datei oder Bibliothek über einen Browser oder in einer Anwendung öffnen oder anzeigen |
| Aktualisiert | Wenn ein Benutzer ein Element bearbeitet und speichert |
| Kopiert | Wenn eine Benutzerin bzw. ein Benutzer ein Element dupliziert oder von einem Ort an einen anderen kopiert |
| Verschoben | Wenn ein Benutzer ein Element von einem Ort an einen anderen verschiebt |
| Verworfen | Wenn eine Benutzerin bzw. ein Benutzer ein Element verwirft |
| Wiederhergestellt | Wenn eine Benutzerin bzw. ein Benutzer ein Element wiederherstellt |
| Endgültig gelöscht | Wenn ein Benutzer ein Element endgültig löscht |
| Version gelöscht | Wenn die Benutzerin bzw. der Benutzer eine Version eines Elements löscht |
| Einladung gesendet | Wenn ein Benutzer für ein freigegebenes Element einen Mitwirkenden hinzufügt |
| Einladung angenommen | Wenn ein Benutzer eine Einladung als Bearbeiter für ein freigegebenes Element annimmt |
| Rolle eines Mitwirkenden geändert | Wenn ein Benutzer die Rolle eines Mitwirkenden ändert |
| Öffentlicher Link erstellt | Wenn ein Benutzer einen öffentlichen Link erstellt |
| Öffentlichen Link gelesen |
Wenn ein Benutzer einen öffentlichen Link liest |
| Öffentlicher Link entfernt | Wenn ein Benutzer einen öffentlichen Link entfernt |
| Angeforderter Zugriff |
Wenn Benutzende Zugriff auf ein Element anfordern |
| Verwalteter Zugriff |
Wenn der Eigentümer eines Elements auf eine Zugriffsanforderung antwortet |
| Mitwirkender automatisch hinzugefügt |
Wenn ein authentifizierter Benutzer als Mitarbeiter zum Medienelement hinzugefügt wird, indem er auf einen öffentlichen Link zugreift, für den das automatische Hinzufügen aktiviert ist |
Aktionen, die für in Lightroom, Lightroom Classic, Lightroom Mobile, Lightroom Web, Behance und Adobe Stock gespeicherte Elemente ausgeführt werden, werden nicht protokolliert.
Führen Sie die folgenden Schritte aus, um die Inhaltsprotokolle für Ihre Organisation anzuzeigen:
Wähle Bericht erstellen aus.
Wähle einen Datumsbereich aus und wähle Bericht erstellen.
Der Datumsbereich wird in Ortszeit angegeben.
Protokolle können für Benutzeraktivitäten generiert werden, die in den letzten 90 Tagen ausgeführt wurden. Sobald Ihr Bericht heruntergeladen werden kann, erhalten Sie eine Benachrichtigungs-E-Mail.
Nachdem du die Benachrichtigung erhalten hast, wähle Datei herunterladen unter Inhalts-Protokolle in der Admin Console aus. Der Bericht „Inhaltsprotokolle“ kann mehrere Dateien enthalten, jeweils mit einer maximalen Größe von 100 MB.
Ein Bericht ist sieben Tage lang in der Admin Console verfügbar. Wenn er gelöscht wurde, können Sie ihn nochmals für den gleichen Zeitraum erstellen, sofern der Datumsbereich innerhalb der letzten 90 Tage liegt.
Für Organisationen mit vielen Benutzern kann der ausgegebene Bericht „Inhaltsprotokolle“ für einen Zeitraum von 90 Tagen sehr umfangreich sein und viele Dateien umfassen, wodurch je nach verwendetem Browser der vollständige Download verhindert wird. Wenn Sie den Bericht „Inhaltsprotokolle“ nicht herunterladen können, sollten Sie den ausgewählten Datumsbereich verringern. Aus Gründen der Benutzerfreundlichkeit kann es zudem hilfreich sein, für einige Browser die Standardeinstellungen zu bearbeiten, sodass Sie nicht vor dem Download jeder einzelnen Datei zum Angeben des Speicherorts aufgefordert werden.
Datumsbereich
Die Uhrzeit wird in UTC angegeben. Je nach Ihrem Standort kann sie vom Datumsbereich abweichen, den Sie zum Zeitpunkt der Berichtserstellung ausgewählt haben.
Erstellungsdatum
Zeigt die Ortszeit zum Zeitpunkt der Berichtserstellung an.
Der Bericht wird als CSV-Datei heruntergeladen. Eine Beschreibung der Felder in der heruntergeladenen Datei finden Sie unter Protokollschema.
Inhalts-Protokolle über Adobe I/O Events für Echtzeit-Überwachung streamen
Zusätzlich zum manuellen Herunterladen von Protokollen können Unternehmenskundinnen und -kunden auch Inhaltsaktivitätsprotokolle mithilfe von Adobe I/O Events streamen. Diese Option ist ideal für Unternehmen, die eine automatisierte Compliance-Verfolgung, Sicherheitsanalysen oder Integration in bestehende betriebliche Arbeitsabläufe benötigen.
Sie ermöglicht die Echtzeit-Aufnahme in Sicherheits- und Überwachungsplattformen wie:
- Splunk
- Microsoft Sentinel
- Sumo Logic
- Andere SIEM- oder Datenanalysetools
Streaming einrichten
- Befolge die Schritte im Einrichtungshandbuch für Adobe I/O Events.
- Abonniere Inhaltsprotokollereignisse.
Deinen Inhalts-Protokoll-Bericht verstehen
Der heruntergeladene Bericht enthält die folgenden Informationen für jede Benutzeraktivität:
| Feld | Beschreibung |
|---|---|
| Aktion | Benutzeraktion (z. B. erstellt, gelesen, aktualisiert, verschoben, Link geteilt) |
| Date | Datum und Uhrzeit des Ereignisses (UTC-Format) |
| Benutzername | Name des Benutzers, der die Aktion ausgeführt hat |
| User email | E-Mail-Adresse des Benutzers, der die Aktion ausgeführt hat |
| Quellpfad | Quellpfad eines Elements, wenn dieses innerhalb derselben Organisation verschoben oder kopiert wird. Zeigt „Extern“ an, wenn es in eine andere Organisation verschoben oder kopiert wird. Bei anderen Aktionen als Verschieben oder Kopieren ist dieses Feld leer. |
| Quellversion | Version des Quellelements beim Verschieben oder Kopieren |
| Item path | Pfad des Elements. Zeigt Extern an, wenn es in eine andere Organisation verschoben oder kopiert wird. |
| Elementversion | Version des Elements |
| Item name | Name des Elements |
| Item ID | Eindeutige ID des von Adobe generierten Elements |
| Item type | Ordner, Datei oder Bibliothek |
| Produktname | Adobe-Produkt, in dem die Benutzeraktion ausgeführt wurde (beispielsweise Photoshop oder Express). Für systemgenerierte Ereignisse ist das Feld leer oder zeigt System an. |
| IP address | IP-Adresse, von der aus der Benutzer die Aktion ausgeführt hat. Bei anderen Ereignissen als den folgenden ist das Feld leer: Erstellt, Gelesen, Aktualisiert, Verschoben oder Endgültig gelöscht. |
| Created | Datum und Uhrzeit, zu der das Element in die Cloud hochgeladen oder erstellt wurde. Bei anderen Ereignissen als den folgenden ist das Feld leer: Erstellt, Gelesen, Aktualisiert, Verschoben oder Endgültig gelöscht. |
| Last modified | Datum und Uhrzeit der letzten Änderung des Elements. Bei anderen Ereignissen als den folgenden ist das Feld leer: Erstellt, Gelesen, Aktualisiert, Verschoben oder Endgültig gelöscht. |
| Password protected | Wahr, wenn der freigegebene Link passwortgeschützt ist, andernfalls falsch. Bei anderen Ereignissen als Link geteilt ist das Feld leer. |
| Shared link | URL zum freigegebenen Element. Bei anderen Ereignissen als Link geteilt ist das Feld leer. |
| Collaborator role |
Rolle des Mitwirkenden, der zu einem freigegebenen Element eingeladen wurde. Bei anderen Ereignissen als den folgenden ist das Feld leer: Einladung gesendet, Einladung angenommen, Rolle eines Mitwirkenden geändert oder Verwalteter Zugriff. |
| Collaborator email | E-Mail-Adresse des Benutzers, der als Mitwirkender für ein freigegebenes Element eingeladen wurde. Bei anderen Ereignissen als den folgenden ist das Feld leer: Einladung gesendet, Einladung angenommen, Rolle eines Mitwirkenden geändert oder Verwalteter Zugriff. |
| Collaborator name |
Name des Benutzers oder der Gruppe, der bzw. die Zugriff auf ein Element angefordert hat. Bei anderen Ereignissen als den folgenden ist das Feld leer: Einladung gesendet, Einladung angenommen, Rolle eines Mitwirkenden geändert oder Verwalteter Zugriff. |
| Collaborator sharing privilege |
Can Share, wenn der Mitwirkende das Element für andere Benutzer oder Gruppen freigeben kann, andernfalls Cannot Share. Bei anderen Ereignissen als den folgenden ist das Feld leer: Einladung gesendet, Einladung angenommen, Rolle eines Mitwirkenden geändert oder Verwalteter Zugriff. |
| Collaborator commenting privilege |
Can Comment, wenn der Mitwirkende Kommentare zum freigegebenen Element abgeben kann, andernfalls Cannot Comment. Bei anderen Ereignissen als den folgenden ist das Feld leer: Einladung gesendet, Einladung angenommen, Rolle eines Mitwirkenden geändert oder Verwalteter Zugriff. |
| Collaborator type |
User, wenn das Element mit einem Benutzer geteilt wurde, Group, wenn es mit Gruppen geteilt wurde, die der Benutzer im Adobe-Adressbuch angelegt hat, und Enterprise Group, wenn es mit Gruppen geteilt wurde, die aus dem Active Directory des Unternehmens synchronisiert wurden. Bei anderen Ereignissen als den folgenden ist das Feld leer: Einladung gesendet, Einladung angenommen, Rolle eines Mitwirkenden geändert oder Verwalteter Zugriff. |
| Access response |
Accepted (Angenommen) oder Rejected (Abgelehnt) entsprechend der Antwort des Eigentümers des Elements. Bei anderen Ereignissen als Verwalteter Zugriff ist das Feld leer. |
| Aufbewahrungsstatus | Zeigt den Aufbewahrungsstatus des Assets an. Das Feld zeigt WITHIN_RETENTION an, wenn das Asset einer Aufbewahrungsrichtlinie unterliegt und sich noch innerhalb der Aufbewahrungsfrist befindet, und RETENTION_EXPIRED, wenn die Aufbewahrungsfrist endet und das Asset gelöscht wird. Das Feld ist leer, wenn keine Aufbewahrungsrichtlinie gilt. |