内容日志

上次更新日期: 2026年4月22日

作为企业管理员,您可以获取有关终端用户如何使用您的 Assets(如文件夹、文件和库)的信息。

概述

系统管理员可以访问详细的内容日志,这些日志可从 Admin Console 直接下载或通过 Adobe I/O Events 进行实时流传输。这些报告提供有关最终用户如何使用企业资产的信息。

当最终用户与资源进行交互时(如创建、更新或移动等操作),详细信息会被记录在日志文件中。 在 PDF 空间中执行的操作也会被记录。您可以导出这些日志文件来跟踪用户对您组织拥有的 Creative Cloud 和 Document Cloud 资产执行的操作。随着您将更多资源移动到 Adobe 的云存储解决方案中,您的覆盖范围会变得更加强大且更有意义。

注释

内容日志仅包含您拥有的目录中的用户的详细信息。 它们不包含受信任目录中用户的详细信息。如需有关目录的更多信息,请参阅目录信任

您可以跟踪由您的 Enterprise ID 和 Federated ID 用户管理的资产。您还可以跟踪 Adobe ID 用户如何使用这些资源。

但是,您只能跟踪和控制已迁移到企业存储且由您的组织进行身份验证的 Adobe ID 用户的资产。对于个人 Adobe ID,个人拥有对其资源的合法控制权。了解如何将用户从 Adobe ID 迁移到 Enterprise ID 或 Federated ID

对于下列用户操作,您可以检索内容日志

操作 描述
已创建 用户上传、导入、创建或复制项目
读取 当用户通过浏览器或应用程序打开或查看存储在云中的文件或库时
更新 用户编辑并保存项目
已复制 当用户将一个项目从一个位置复制到另一个位置时
已移动 当用户将一个项目从一个位置移动到另一个位置时
已放弃 当用户放弃某个项目时
已还原 当用户恢复项目时
永久删除 用户永久删除项目
已删除的版本 当用户删除项目版本时
发送邀请 用户将协作者添加到共享项目
接受邀请 用户接受以协作者身份加入共享项目的邀请
变更协作者的角色 用户修改协作者的角色
创建公共链接 用户创建公共链接
读取公共链接
用户读取公共链接
删除公共链接 用户删除公共链接
请求访问权限
用户请求对项目的访问权限
管理访问权限
项目的所有者响应访问权限请求
协作者已自动添加
在通过访问已启用自动添加的公共链接将经过身份验证的用户作为协作者添加到资源时
注释

不记录对存储在 Lightroom 、Lightroom Classic、Lightroom Mobile、Lightroom Web、Behance 和 Adobe Stock 中的资源执行的操作。

从 Admin Console 中下载内容日志

如需查看组织的内容日志,请执行以下操作:

Admin Console 中,前往设置>内容日志

选择创建报告

选择日期范围并选择创建报告

日期范围取决于您当地的时间。

可以为过去的 90 天中发生的用户活动生成日志。 当您的报告可供下载时,您会收到一封电子邮件通知。

收到通知后,在 Admin Console 中的内容日志下选择下载文件。 内容日志报告可以包含多个文件,每个文件的大小不超过 100 MB。

Admin Console 会将报告保留 7 天,以供访问。 删除报告后,您可以再次为相同时间段生成报告,但前提是日期范围须在过去的 90 天内。

注释

如果组织拥有大量用户,则生成的 90 天内容日志报告可能很大并且包含许多文件,某些浏览器可能无法完全下载。 如果您无法下载内容日志报告,请尝试缩小所选日期范围。 为了获得更好的体验,不妨尝试编辑某些浏览器的默认设置,避免在每次下载之前都询问保存每个文件的位置。

日期范围

它以 UTC 格式显示时间。 根据您的位置,它可能与您在创建报告时选择的日期范围不同。

创建日期

它会在创建报告时显示您当地的时间。

以 csv 文件形式下载报告。 有关所下载的文件中各字段的说明,请参阅日志架构

通过 Adobe I/O Events 流式传输内容日志以进行实时监测

除了手动下载日志外,企业客户还可以使用 Adobe I/O Events 流式传输内容活动日志。 对于需要自动跟踪合规性、安全分析或与现有运营工作流集成的企业来说,这是理想的选择。

这可以实时引入到安全和监控平台,例如: 

  • Splunk 
  • Microsoft Sentinel 
  • Sumo Logic 
  • 其他 SIEM 或数据分析工具 

设置流传输

  1. 请按照 Adobe I/O Events 设置指南进行操作。
  2. 订阅内容日志事件

了解您的内容日志报告

您下载的报告包含每个用户活动的以下信息:

字段 描述
操作 用户操作(例如,已创建、已读取、已更新、已移动、已共享链接)
日期 事件的日期和时间(UTC 格式)
用户名 执行此操作的用户的名称
用户电子邮件 执行此操作的用户的电子邮件
源路径 在同一组织内移动或复制项目时的源路径。 从不同组织移动或复制时显示外部。 对于除移动复制之外的操作,此字段为空白。
源版本 移动或复制时的源项目版本
项目路径 项目的路径。 移动或复制到其他组织时显示外部
项目版本 项目的版本
项目名称 项目的名称
项目 ID 由 Adobe 生成的项目的唯一 ID
项目类型 文件夹、文件或资料库
产品名称 发生用户操作的 Adobe 产品(例如 Photoshop 或 Express)。 对于系统生成的事件,该字段为空或显示 System
IP 地址 用户在执行操作时使用的 IP 地址。 对于除以下事件之外的其他事件,此字段为空白:已创建已读取已更新已移动已永久删除
已创建 在上传到云中或在云中创建项目的日期和时间。 对于除以下事件之外的其他事件,此字段为空白:已创建已读取已更新已移动已永久删除
上次修改 上次修改项目的日期和时间。 对于除以下事件之外的其他事件,此字段为空白:已创建已读取已更新已移动已永久删除
受密码保护 如果共享链接受密码保护,则为,否则为。 对于除共享链接之外的事件,此字段为空白。
共享链接 共享项目的 URL。 对于除共享链接之外的事件,此字段为空白。
协作者角色
受邀加入共享项目的协作者角色。 对于不是以下事件的事件,该字段为空:已发送邀请已接受邀请已变更协作者的角色已托管访问权限事件。
协作者电子邮件 受邀加入共享项目的协作者的电子邮件。 对于不是以下事件的事件,该字段为空:已发送邀请已接受邀请已变更协作者的角色已托管访问权限事件。
协作者名称
请求项目访问权限的用户或组的名称。 对于不是以下事件的事件,该字段为空:已发送邀请已接受邀请已变更协作者的角色已托管访问权限事件。
协作者共享权限
如果协作者可与其他用户或群组共享项目,则可共享,否则无法共享。 对于不是以下事件的事件,该字段为空:已发送邀请已接受邀请已变更协作者的角色已托管访问权限事件。
协作者评论权限
如果协作者可以对共享项目发表评论,则可以评论,否则不能评论。 对于不是以下事件的事件,该字段为空:已发送邀请已接受邀请已变更协作者的角色已托管访问权限事件。
协作者类型
如果项目已与用户共享,则为用户,如果项目已与 Adobe 通讯录中的用户创建的组共享,则为群组,如果项目已与从企业的 Active Directory 同步的组共享,则为企业组。 对于不是以下事件的事件,该字段为空:已发送邀请已接受邀请已变更协作者的角色已托管访问权限事件。
访问权限响应
根据项目所有者的响应,为已接受已拒绝。 对于不是已托管访问权限的事件,此字段为空白。
保留状态 指示资源的保留状态。 当资源受保留策略管控且仍在保留期内时,该字段显示 WITHIN_RETENTION;当保留期结束且资源被删除时,显示 RETENTION_EXPIRED。 如果没有应用保留策略,该字段为空。