So bearbeiten Sie den Autorennamen in Microsoft Word
Jedes Mal, wenn Sie ein Microsoft Word-Dokument erstellen oder einen Kommentar hinterlassen, wird Ihnen ein standardmäßiger Microsoft-Kontoname als Autorenname zugewiesen. Wenn Sie teilen
Dieser Artikel beschreibt die Übersicht über das O365-Überwachungsprotokoll und seine Funktionen zum Nachverfolgen von Benutzer- und Verwaltungsaktivitäten innerhalb des Microsoft 365-Mandanten, z. B. Änderungen an den Konfigurationseinstellungen des Exchange Online- und SharePoint Online-Mandanten sowie Änderungen von Benutzern an Dokumenten und anderen Elementen. Administratoren können die in Microsoft 365 verfügbaren Überwachungsinformationen verwenden, um Compliance-Verpflichtungen zu erfüllen.
1.1 Stellen Sie sicher, dass die standardmäßig aktivierte Postfachüberwachung aktiviert ist
1.2 Postfachaktionen für Microsoft 365-Gruppenpostfächer
1.3 Deaktivieren Sie die Postfachüberwachung standardmäßig
1.5 Schalten Sie die Überwachung ein
1.5.1 Verwenden Sie PowerShell, um die Überwachung zu aktivieren
1.6 Postfachüberwachung aktivieren
1.7 Postfachüberwachung für bestimmte Postfächer deaktivieren
2 Exchange Online-Prüfberichte
3 O365-Auditprotokolle Powershell
4 Wie kann ich Überwachungsprotokollberichte in SharePoint Online anzeigen?
5 API für O365-Auditprotokolle
Postfachüberwachung
Microsoft aktiviert die Postfachüberwachungsprotokollierung standardmäßig für alle Organisationen. Dies bedeutet, dass bestimmte Aktionen, die von Postfachbesitzern, Stellvertretern und Administratoren ausgeführt werden, automatisch protokolliert werden und die entsprechenden Postfachüberwachungsdatensätze verfügbar sind, wenn Sie im Postfachüberwachungsprotokoll danach suchen. Bevor die Postfachüberwachung standardmäßig aktiviert wurde, mussten Sie sie für jedes Benutzerpostfach in Ihrer Organisation manuell aktivieren.
Hier sind einige Vorteile der standardmäßig aktivierten Postfachüberwachung:
Stellen Sie sicher, dass die standardmäßig aktivierte Postfachüberwachung aktiviert ist
Um zu überprüfen, ob die standardmäßig aktivierte Postfachüberwachung für Ihre Organisation aktiviert ist, führen Sie den folgenden Befehl in Exchange Online PowerShell aus :
Get-OrganizationConfig | FL AuditDeaktiviert
Der Wert False gibt an, dass die Postfachüberwachung standardmäßig für die Organisation aktiviert ist. Dieser standardmäßig aktivierte Organisationswert überschreibt die Postfachüberwachungseinstellung für bestimmte Postfächer. Wenn beispielsweise die Postfachüberwachung für ein Postfach deaktiviert ist (die AuditEnabled- Eigenschaft für das Postfach ist False ), werden die standardmäßigen Postfachaktionen weiterhin für das Postfach überwacht, da die Postfachüberwachung standardmäßig für die Organisation aktiviert ist.
Um die Postfachüberwachung für bestimmte Postfächer deaktiviert zu lassen, konfigurieren Sie die Umgehung der Postfachüberwachung für den Postfachbesitzer und andere Benutzer, denen der Zugriff auf das Postfach delegiert wurde. Weitere Informationen finden Sie unter Umgehen der Postfachüberwachungsprotokollierung .
Postfachaktionen für Microsoft 365-Gruppenpostfächer
Die standardmäßig aktivierte Postfachüberwachung bringt die Postfachüberwachungsprotokollierung in Microsoft 365-Gruppenpostfächer, aber Sie können nicht anpassen, was protokolliert wird (Sie können keine Postfachaktionen hinzufügen oder entfernen, die für einen beliebigen Anmeldetyp protokolliert werden). Denken Sie daran, dass ein Administrator mit der Berechtigung „Voller Zugriff“ auf ein Microsoft 365-Gruppenpostfach als Stellvertretung betrachtet wird.
Deaktivieren Sie die Postfachüberwachung standardmäßig
Sie können die Postfachüberwachung standardmäßig für Ihre gesamte Organisation deaktivieren, indem Sie den folgenden Befehl in Exchange Online PowerShell ausführen:
Set-OrganizationConfig -AuditDisabled $true
Das standardmäßige Deaktivieren der Postfachüberwachung hat die folgenden Ergebnisse:
Audit-Log
Für die Compliance in Microsoft 365 ist das Audit Log wohl das wichtigste Tool überhaupt. Es verfolgt jede Benutzer- und Kontoaktion über alle Microsoft 365-Dienste hinweg. Sie können Berichte über Löschungen, Freigaben, Downloads, Bearbeitungen, Lesevorgänge usw. für alle Benutzer und alle Produkte ausführen. Sie können auch benutzerdefinierte Benachrichtigungen einrichten, um Benachrichtigungen zu erhalten, wenn bestimmte Aktivitäten auftreten.
Bei aller Nützlichkeit ist das Erstaunlichste daran, dass es nicht standardmäßig aktiviert ist.
Es kann frustrierend sein, wenn Sie auf eine Abfrage oder ein Problem stoßen, das leicht gelöst werden könnte, wenn Sie Zugriff auf die Protokolle hätten, nur um herauszufinden, dass sie überhaupt nicht aktiviert wurden. Hier erfahren Sie, wie Sie es in Ihrer eigenen Organisation einrichten.
Schalten Sie die Überwachung ein
Sie (oder ein anderer Administrator) müssen die Überwachungsprotokollierung aktivieren, bevor Sie mit der Suche im Überwachungsprotokoll beginnen können.
Verwenden Sie PowerShell, um die Überwachung zu aktivieren
Enable-OrganizationCustomization
Führen Sie den folgenden Befehl aus, um das einheitliche Überwachungsprotokoll zu aktivieren:
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true
Postfachüberwachung aktivieren
Um die Überwachung für ein einzelnes Postfach zu aktivieren, verwenden Sie den PowerShell-Befehl:
Set-Mailbox -Identity "Test 12" -AuditEnabled $true
Um die Überwachung für alle Postfächer in Ihrer Organisation zu aktivieren, verwenden Sie den PowerShell-Befehl:
Get-Mailbox -ResultSize Unlimited -Filter{RecipientTypeDetails -eq „UserMailbox“} | Set-Mailbox -AuditEnabled$true
Um zu bestätigen, ob Sie das Audit erfolgreich aktiviert haben oder nicht, müssen Sie den Befehl „ Get-Mailbox “ in Exchange Online ausführen. Der Wert „ True “ der AuditEnabled-Eigenschaft bestätigt, dass Sie die Postfachüberwachungsprotokollierung erfolgreich aktiviert haben.
Deaktivieren Sie die Postfachüberwachung für bestimmte Postfächer
Derzeit können Sie die Postfachüberwachung für bestimmte Postfächer nicht deaktivieren, wenn die Postfachüberwachung standardmäßig in Ihrer Organisation aktiviert ist. Beispielsweise wird das Festlegen der Postfacheigenschaft AuditEnabled auf False ignoriert.
Sie können jedoch weiterhin das Cmdlet Set- MailboxAuditBypassAssociation in Exchange Online PowerShell verwenden, um zu verhindern, dass alle Postfachaktionen der angegebenen Benutzer protokolliert werden, unabhängig davon, wo die Aktionen stattfinden. Zum Beispiel:
So umgehen Sie die Postfachüberwachungsprotokollierung für einen bestimmten Benutzer:
Set-MailboxAuditBypassAssociation -Identity „Mailbox“ -AuditByPassEnabled $true
Führen Sie den folgenden Befehl aus, um zu überprüfen, ob die Überwachung für den angegebenen Benutzer umgangen wird:
Get-MailboxAuditBypassAssociation „Mailbox“ | fl auditb*
Der Wert True gibt an, dass die Postfachüberwachungsprotokollierung für den Benutzer umgangen wird.
Exchange Online-Audit-Berichte
Exchange Online-Überwachungsberichte enthalten Details zum Postfachzugriff und Änderungen, die von Administratoren am Exchange Online-Mandanten einer Organisation vorgenommen wurden.
O365-Auditprotokolle Powershell
So durchsuchen Sie eine Postfachüberwachung:
Search-MailboxAuditLog [email protected] -ShowDetails -StartDate 01.01.2021 -EndDate 31.01.2021
So exportieren Sie Ergebnisse in eine CSV-Datei:
Search-MailboxAuditLog [email protected] -ShowDetails -StartDate 01.01.2021 -EndDate 31.01.2021 | Export-Csv C:\users\AuditLogs.csv -NoTypeInformation
So zeigen Sie Protokolle basierend auf Vorgängen an und exportieren sie :
Search-MailboxAuditLog -Identity [email protected] -ResultSize 250000 -Operations HardDelete,Move,MoveToDeletedItems,SoftDelete -LogonTypes Admin,Delegate,Owner -StartDate 01/01/2021 -EndDate 01/31/2021 -ShowDetails | Export-Csv C:\AuditLogs.csv -NoTypeInformation
So zeigen Sie Protokolle basierend auf Anmeldetypen an und exportieren sie :
Search-MailboxAuditLog [email protected] -ResultSize 250000 -StartDate 01.01.2021 -EndDate 31.01.2021 -LogonTypes Owner,Delegate,Admin -ShowDetails | Export-Csv C:\AuditLogs.csv -NoTypeInformation
So durchsuchen Sie das einheitliche Überwachungsprotokoll:
Search-UnifiedAuditLog -StartDate 01.01.2021 -EndDate 31.01.2021 -RecordType SharePointFileOperation
So exportieren Sie bestimmte Eigenschaften des einheitlichen Überwachungsprotokolls in eine CSV-Datei:
$Auditlog | Select-Object -Property CreationDate,UserIds,RecordType,AuditData | Export-Csv -Append -Pfad c:\AuditLogs\PowerShellAuditlog.csv -NoTypeInformation
So zeigen Sie Änderungen an Transportregeln an :
Search-AdminAuditLog -Cmdlets Set-TransportRule -StartDate 01.01.2021 -EndDate 31.01.2021
Search-UnifiedAuditLog -Operations Set-TransportRule -StartDate 01.01.2021 -EndDate 31.01.2021
So zeigen Sie Änderungen an Spamfiltern an :
Search-AdminAuditLog -Cmdlets Set-HostedContentFilterPolicy -StartDate 01.01.2021 -EndDate 31.01.2021
Search-UnifiedAuditLog -Operations Set-HostedContentFilterPolicy -StartDate 01.01.2021 -EndDate 31.01.2021
So überprüfen Sie die Änderungen des Verbindungsfilters:
Search-AdminAuditLog -Cmdlets Set-HostedConnectionFilterPolicy -StartDate 01.01.2021 -EndDate 31.01.2021
Search-UnifiedAuditLog -Operations Set-HostedConnectionFilterPolicy -StartDate 01.01.2021 -EndDate 31.01.2021
Die Prüfung Ihrer SharePoint Online-Umgebung hilft Ihnen, sicher zu bleiben und die Anforderungen der gesetzlichen Vorschriften zu erfüllen. So zeigen Sie die Überwachungsberichte an, die Ihr natives SharePoint Online-Tool bereitstellt:
Mit SharePoint-Überwachungsprotokollberichten können Sie alle Aktivitäten in Ihrer SharePoint-Umgebung analysieren.
API für O365-Audit-Protokolle
Microsoft stellt Berichtsdienste bereit, die es Administratoren ermöglichen, aggregierte Transaktionsinformationen über ihren Microsoft 365-Mandanten zu erhalten. Die Microsoft 365-Verwaltungsaktivitäts-API verwendet ein branchenübliches RESTful-Design und OAuth v2 für die Authentifizierung, was das Experimentieren mit dem Abrufen von Daten und deren Aufnahme in Visualisierungstools und -anwendungen erleichtert.
Die API stellt einen Datenfeed bereit, der Informationen zu Benutzer-, Administrator-, Betriebs- und Sicherheitsaktivitäten in Microsoft 365 enthält. Die Daten können für regulatorische Zwecke aufbewahrt oder mit Protokolldaten kombiniert werden, die aus einer lokalen Infrastruktur oder anderen Quellen bezogen werden, um eine zu erstellen Überwachungslösung für Betrieb, Sicherheit und Compliance im gesamten Unternehmen.
Die Management Activity API bietet derzeit eine umfassende Ansicht von über 150 Transaktionstypen aus SharePoint Online, OneDrive for Business, Exchange Online und Azure AD. Die API bietet ein konsistentes Prüfschema mit über 10 Feldern, die allen Diensten gemeinsam sind.
Auf diese Weise können Organisationen einfache Verbindungen zwischen Ereignissen herstellen und neue Wege eröffnen, um über die Daten nachzudenken. Dutzende unabhängiger Softwareanbieter (ISVs) haben sich mit Microsoft zusammengetan und auf der API basierende Lösungen entwickelt. Einige Lösungen konzentrieren sich ausschließlich auf Microsoft 365-Daten, während andere die Möglichkeit bieten, Daten von mehreren Cloud-Anbietern und lokalen Systemen aufzunehmen, um eine einheitliche Ansicht aller Vorgänge, Sicherheit und Compliance-bezogenen Aktivitäten zu erstellen. Weitere Informationen finden Sie in der Referenz zur Microsoft 365-Verwaltungsaktivitäts-API .
Lesen Sie auch : Microsoft Cloud App Security: The Definitive Guide
Zusammenfassung
Das O365-Überwachungsprotokoll enthält mehrere Funktionen im Security Center und programmgesteuerte Methoden zum Abrufen und Analysieren von Protokolldaten mithilfe von Remote-PowerShell und einer Webdienst-REST-API. Administratoren können die Überwachungsfunktionen in Microsoft Microsoft 365 verwenden, um Änderungen an wichtigen Mandanten- und Dienstkonfigurationselementen, Dokumenten und anderen Elementen nachzuverfolgen.
Jedes Mal, wenn Sie ein Microsoft Word-Dokument erstellen oder einen Kommentar hinterlassen, wird Ihnen ein standardmäßiger Microsoft-Kontoname als Autorenname zugewiesen. Wenn Sie teilen
Wenn die Microsoft Excel-Symbolleiste auf Ihrem Windows 10- oder 11-Computer nicht funktioniert, erfahren Sie hier, wie Sie das Problem beheben können.
Um Ihre Excel-Tabelle schnell als PDF zu drucken, erfahren Sie hier, wie Sie in Microsoft Excel eine Schaltfläche „Als PDF drucken“ erstellen können.
Möchten Sie Bilder aus Ihrer PowerPoint-Datei speichern und an anderer Stelle verwenden? Hier sind drei einfache Möglichkeiten, Bilder aus einer PowerPoint-Präsentation zu extrahieren.
Wenn Sie nicht in der Lage sind, ein Word-Dokument einzugeben, kann dies Ihre Produktivität verschwenden. Hier finden Sie die besten Möglichkeiten, Fehler beim Tippen in Microsoft Word zu beheben.
Word reagiert nicht, wenn Sie ein Dokument auf Ihrem PC drucken? Hier sind acht bewährte Möglichkeiten, das Problem zu beheben!
Excel-Tastaturkürzel funktionieren unter Windows nicht? Probieren Sie diese Korrekturen aus, um das Problem zu lösen und Ihre Produktivität wiederherzustellen.
Sehen Sie auf Ihrem Windows 10- oder 11-Computer immer wieder den Fehler „Excel hat keine Ressourcen mehr“? Hier sind einige Möglichkeiten, das Problem schnell zu beheben.
Möchten Sie in Google Docs nach einem Wort suchen? Hier finden Sie einfache Möglichkeiten, genaue Suchvorgänge durchzuführen und so ein nahtloses Bearbeitungserlebnis zu gewährleisten.
Müssen Sie Daten aus einer Excel-Tabelle in Microsoft Word einfügen? Hier sind die verschiedenen Möglichkeiten, wie Sie dies tun können.