W Admin Console, przejdź do Ustawienia > Dzienniki zawartości.
Jako administrator przedsiębiorstwa można uzyskać informacje o tym, jak użytkownicy końcowi pracują z zasobami, takimi jak foldery, pliki i biblioteki.
Omówienie
Administratorzy systemu mogą uzyskać dostęp do szczegółowych dzienników zawartości, dostępnych do bezpośredniego pobierania z Admin Console lub do strumieniowania w czasie rzeczywistym za pośrednictwem Adobe I/O Events. Te raporty zawierają informacje o tym, jak użytkownicy końcowi korzystają z zasobów firmowych.
W plikach dziennika są rejestrowane informacje o działaniach wykonywanych przez użytkowników w odniesieniu do tych zasobów — takich jak operacje tworzenia, aktualizacji lub przenoszenia. Działania wykonywane w Przestrzeniach PDF są również rejestrowane.Można wyeksportować te pliki dzienników, aby śledzić działania podejmowane przez użytkowników w odniesieniu do zasobów usługi Creative Cloud i usługi Document Cloud należących do organizacji.Zasięg tych dzienników i wartość rejestrowanych w nich informacji rośnie wraz z liczbą zasobów przenoszonych do chmury Adobe.
Dzienniki zawartości rejestrują tylko informacje o użytkownikach w katalogach należących do przedsiębiorstwa. Nie zawierają szczegółowych informacji dotyczących użytkowników w zaufanym katalogu. Więcej informacji: Powierzanie dostępu do katalogów.
Można śledzić zasoby zarządzane przez użytkowników Enterprise ID i Federated ID. a także sposób, w jaki użytkownicy Adobe ID korzystają z takich zasobów.
Można jednak śledzić i kontrolować zasoby tylko tych użytkowników Adobe ID, którzy zostali przeniesieni do magazynu przedsiębiorstwa i są uwierzytelniani przez organizację.W przypadku osobistych kont Adobe ID kontrolę prawną nad zasobami ma posiadacz konta — osoba fizyczna. Dowiedz się, jak migrować użytkowników z Adobe ID na Enterprise ID lub Federated ID.
Można pobierać dzienniki zawartości dotyczące następujących działań użytkowników:
| Działanie | Opis |
|---|---|
| Utworzenie | Działanie użytkownika polegające na przesłaniu, zaimportowaniu, utworzeniu lub skopiowaniu elementu |
| Odczyt | Gdy użytkownik otwiera lub wyświetla plik lub bibliotekę przechowywane w chmurze albo za pomocą przeglądarki, albo w aplikacji |
| Modyfikacja | Działanie użytkownika polegające na edycji i zapisaniu elementu |
| Skopiowano | Gdy użytkownik duplikuje element lub kopiuje go z jednej lokalizacji do drugiej |
| Przeniesiono | Gdy użytkownik przenosi element z jednej lokalizacji do drugiej |
| Odrzucone | Gdy użytkownik odrzuci element |
| Przywrócone | Gdy użytkownik przywraca element |
| Trwałe usunięcie | Działanie użytkownika polegające na nieodwracalnym usunięciu elementu |
| Wersja usunięta | Gdy użytkownik usuwa wersję elementu |
| Wysłanie zaproszenia | Działanie użytkownika polegające na dodaniu współpracownika do udostępnionego elementu |
| Przyjęcie zaproszenia | Działanie użytkownika polegające na przyjęciu zaproszenia i dołączeniu do współpracy nad udostępnionym elementem |
| Zmiana roli współpracownika | Działanie użytkownika polegające na modyfikacji roli współpracownika |
| Utworzenie łącza publicznego | Działanie użytkownika polegające na utworzeniu łącza publicznego |
| Odczytanie łącza publicznego |
Działanie użytkownika polegające na odczytaniu łącza publicznego |
| Usunięcie łącza publicznego | Działanie użytkownika polegające na usunięciu łącza publicznego |
| Żądanie dostępu |
Działanie użytkownika polegające na zgłoszeniu żądania dostępu do elementu |
| Zarządzanie dostępem |
Działanie właściciela elementu polegające na odpowiedzi na żądanie dostępu |
| Automatyczne dodanie współpracownika |
Gdy uwierzytelniony użytkownik zostanie dodany do zasobu jako współpracownik w wyniku skorzystania z łącza publicznego o włączonej opcji dodawania automatycznego |
Działania wykonywane na zasobach przechowywanych w ramach produktów Lightroom, Lightroom Classic, Lightroom na urządzenia przenośne, Lightroom Web, Behance oraz Adobe Stock nie są rejestrowane.
Aby wyświetlić dzienniki zawartości przedsiębiorstwa, wykonaj następujące czynności:
Wybierz Utwórz raport.
Wybierz zakres dat i wybierz Utwórz raport.
Zakres dat określa się zgodnie z czasem lokalnym.
Dzienniki można generować w odniesieniu do działań wykonanych w ciągu ubiegłych 90 dni. Gdy raport będzie gotowy do pobrania, otrzymasz wiadomość e-mail z powiadomieniem.
Po otrzymaniu powiadomienia wybierz Pobierz plik w Dziennikach zawartości w Admin Console. Raport Dzienniki zawartości może się składać z wielu plików, z których każdy ma maksymalny rozmiar 100 MB.
Raport będzie dostępny w serwisie Admin Console przez siedem dni. Gdy zostanie usunięty, można będzie go ponownie wygenerować dla tego samego okresu — pod warunkiem, że zakres dat będzie się mieścić w przedziale poprzednich 90 dni.
W przypadku organizacji zawierających bardzo wiele kont użytkowników raport Dzienniki zawartości z 90 dni może być bardzo duży i obejmować wiele plików. Tak duży rozmiar może uniemożliwić pobranie go w całości (zależy to od używanej przeglądarki internetowej). Jeśli nie można pobrać raportu Dzienniki zawartości, spróbuj zmniejszyć wybrany zakres dat. Obsługę może także ułatwić zmodyfikowanie domyślnych ustawień niektórych przeglądarek, tak aby nie trzeba było za każdym razem wybierać lokalizacji zapisu każdego pobieranego pliku.
Zakres dat
Czas podawany w formacie UTC. W zależności od lokalizacji użytkownika może się on różnić od zakresu dat wybranego w chwili tworzenia raportu.
Data utworzenia
Określa godzinę czasu miejscowego w chwili tworzenia raportu.
Raport zostanie pobrany w postaci plików CSV. Opis pól w pobranym pliku podano w sekcji Schemat dziennika.
Strumieniuj dzienniki zawartości za pośrednictwem Adobe I/O Events w celu monitorowania w czasie rzeczywistym
Oprócz ręcznego pobierania dzienników, klienci korporacyjni mogą również przesyłać strumieniowo dzienniki aktywności zawartości za pomocą usługi Adobe I/O Events. Ta opcja jest idealna dla przedsiębiorstw, które wymagają automatycznego śledzenia zgodności, analiz bezpieczeństwa lub integracji z istniejącymi przepływami pracy operacyjnej.
Umożliwia przesyłanie w czasie rzeczywistym do platform bezpieczeństwa i monitorowania, takich jak:
- Splunk
- Microsoft Sentinel
- Sumo Logic
- Inne narzędzia SIEM lub analizy danych
Skonfiguruj strumieniowanie
- Postępuj zgodnie z przewodnikiem konfiguracji usługi Adobe I/O Events.
- Subskrybuj zdarzenia dzienników zawartości.
Zapoznaj się z raportem dziennika zawartości
Pobrany raport zawiera następujące informacje dotyczące każdej aktywności użytkownika:
| Pole | Opis |
|---|---|
| Działanie | Działanie użytkownika (na przykład utworzenie, odczyt, modyfikacja, przeniesienie, udostępnienie łącza) |
| Date | Data i godzina zdarzenia w formacie UTC |
| Nazwa konta użytkownika | Nazwa konta użytkownika, który wykonał działanie |
| User email | Adres e-mail użytkownika, który wykonał działanie |
| Ścieżka źródłowa | Ścieżka źródłowa elementu, jeżeli jest on przenoszony lub kopiowany w obrębie tej samej organizacji. Pokazuje Zewnętrzne, jeśli przeniesiono lub skopiowano z innej organizacji. To pole pozostaje puste dla działań innych niż Przenieś lub Kopiuj. |
| Wersja źródłowa | Wersja elementu źródłowego po przeniesieniu lub skopiowaniu |
| Ścieżka elementu | Ścieżka elementu. Pokazuje Zewnętrzne gdy zostanie przeniesione lub skopiowane do innej organizacji. |
| Wersja elementu | Wersja elementu |
| Item name | Nazwa elementu |
| Item ID | Niepowtarzalny identyfikator elementu wygenerowany przez Adobe |
| Item type | Folder, plik lub biblioteka |
| Nazwa produktu | Produkt Adobe, w którym wystąpiło działanie użytkownika (na przykład Photoshop lub Express). Pole jest puste lub zawiera wpis System w przypadku zdarzeń generowanych przez system. |
| Adres IP | Adres IP, z którego użytkownik wykonał operację. To pole będzie puste w przypadku zdarzeń innych niż: Utworzenie, Odczyt, Zmiana, Przeniesienie i Trwałe usunięcie. |
| Utworzenie | Data i godzina utworzenia elementu lub przesłania go do chmury. To pole będzie puste w przypadku zdarzeń innych niż: Utworzenie, Odczyt, Zmiana, Przeniesienie i Trwałe usunięcie. |
| Ostatnia modyfikacja | Data i godzina ostatniej modyfikacji elementu. To pole będzie puste w przypadku zdarzeń innych niż: Utworzenie, Odczyt, Zmiana, Przeniesienie, i Trwałe usunięcie. |
| Chronione hasłem | Jeśli udostępnione łącze jest chronione hasłem, to pole ma wartość True (Prawda). W przeciwnym razie pole ma wartość False (Nieprawda). Pole będzie puste w przypadku zdarzeń innych niż Udostępnienie łącza. |
| Shared link | Adres URL udostępnionego elementu. Pole będzie puste w przypadku zdarzeń innych niż Udostępnienie łącza. |
| Collaborator role |
Rola współpracownika zaproszonego do współpracy nad udostępnionym elementem. To pole będzie puste w przypadku zdarzeń innych niż: Wysłanie zaproszenia, Przyjęcie zaproszenia, Zmiana roli użytkownika lub Zarządzanie dostępem. |
| Collaborator email | Adres e-mail współpracownika zaproszonego do współpracy nad udostępnionym elementem. To pole będzie puste w przypadku zdarzeń innych niż: Wysłanie zaproszenia, Przyjęcie zaproszenia, Zmiana roli użytkownika lub Zarządzanie dostępem. |
| Collaborator name |
Nazwa konta osoby lub nazwa grupy, która zażądała dostępu do elementu. To pole będzie puste w przypadku zdarzeń innych niż: Wysłanie zaproszenia, Przyjęcie zaproszenia, Zmiana roli użytkownika lub Zarządzanie dostępem. |
| Uprawnienie współpracownika do udostępniania |
Może udostępniać, jeśli współpracownik może udostępnić element innemu użytkownikowi lub grupie, w przeciwnym razie — Nie może udostępniać, jeśli współpracownik nie ma uprawnień do udostępniania zawartości. To pole będzie puste w przypadku zdarzeń innych niż: Wysłanie zaproszenia, Przyjęcie zaproszenia, Zmiana roli użytkownika lub Zarządzanie dostępem. |
| Collaborator commenting privilege |
Can Comment (Możliwość komentowania), jeśli współpracownik może dodawać komentarze do udostępnianego elementu, w przeciwnym razie — Cannot Comment (Brak możliwości komentowania). To pole będzie puste w przypadku zdarzeń innych niż: Wysłanie zaproszenia, Przyjęcie zaproszenia, Zmiana roli użytkownika lub Zarządzanie dostępem. |
| Typ współpracownika |
Użytkownik, jeśli element udostępniono użytkownikowi, Grupa, jeśli udostępniono grupom tworzonym przez użytkownika z książki adresowej Adobe, Grupa korporacyjna, jeśli udostępniono grupom zsynchronizowanym z katalogu Active Directory przedsiębiorstwa. To pole będzie puste w przypadku zdarzeń innych niż: Wysłanie zaproszenia, Przyjęcie zaproszenia, Zmiana roli użytkownika lub Zarządzanie dostępem. |
| Access response |
Accepted (Przyjęty) lub Rejected (Odrzucony), zgodnie z odpowiedzią właściciela elementu. To pole będzie puste w przypadku zdarzeń innych niż Zarządzanie dostępem. |
| Stan przechowywania | Wskazuje stan przechowywania zasobu. Pole pokazuje WITHIN_RETENTION, gdy zasób jest objęty zasadami przechowywania i nadal znajduje się w okresie przechowywania, oraz RETENTION_EXPIRED, gdy okres przechowywania kończy się i zasób zostaje usunięty. Pole jest puste, jeśli nie obowiązują żadne zasady przechowywania. |