审核配置文件
在本节中,您可以按频率启用审核。您还可以在特定类别下添加新的审核配置文件,并执行与该类别对应的操作。添加的配置文件随后可以在配置的服务和类别下的“审核”选项卡中查看。
本节中,您可以:
启用审核步骤
- 转到 设置 选项卡。
- 选择 配置 → 审核配置 → 审核配置文件 在左侧窗格中。
- 选择 Microsoft 365 租户。
- 要启用审核,请点击 启用审核 切换开关。
- 您可以设置一个频率间隔以获取数据。
添加新配置文件:
- 转到 设置 选项卡。
- 选择 配置 → 审核配置 → 审核配置文件 在左侧窗格中。
- 点击 添加配置文件。
- 在配置文件配置页面,
- 输入 配置文件名称 和 描述 (任选)。
- 从下拉列表中选择 Microsoft 365 服务 以及 类别。 行为
- 从下拉列表中选择 需要被审核。可以选择多个行为。 点击
- 高级配置 以细化审核报告。 工作时间过滤器
- 选择 选择是否在工作时间或非工作时间收集审核日志。如果您尚未在工具中配置工作时间,系统会提示您先配置再使用此功能。 点击此处 了解如何配置工作时间。 按列过滤
- 从下拉列表中选择 选项,用于设置基于属性的条件,据此显示审核日志。使用 + 号添加多个条件。 添加。
- 点击 您将进入
- 配置配置文件 页面,您刚创建的配置文件将与其他配置文件一起列在表格中。点击 查看报告 位于 报告 列,查看整合报告。 在
- 筛选 部分,属性 目标 指执行操作的对象, 调用者 指执行该操作的对象。 针对组生成的审核报告将包括查看时组内的所有成员。
- 图标,如果您正在查找特定配置文件。
查看现有配置文件
- 转到 设置 选项卡。
- 选择 配置 → 审核配置 → 审核配置文件 在左侧窗格中。
- 点击
您可以查看特定的
- Microsoft 365 服务 或/和 您还可以通过表格右上角的 类别。 by clicking the corresponding tab.
- 选项查看 启用/禁用 的配置文件。 部分,属性 管理现有配置文件
修改现有配置文件
- 转到 设置 选项卡。
- 选择 配置 → 审核配置 → 审核配置文件 在左侧窗格中。
配置 → 审核配置 → 审核配置文件
- 转到 设置 选项卡。
- 选择 选择要管理的配置文件对应的复选框。您可以选择多个配置文件。 在左侧窗格中。
- 点击表格左角的
选择 管理 下拉菜单。
- 若要启用禁用的配置文件,点击
操作列下的 图标。若要禁用启用的配置文件,点击
- 若要启用禁用的配置文件,点击
操作列下的 需要被审核。可以选择多个行为。 操作列下的
- 若要启用禁用的配置文件,点击
操作列下的 需要被审核。可以选择多个行为。 图标。
修改现有配置文件
- 转到 设置 选项卡。
- 选择 若要删除配置文件,点击 操作列下的 管理 下拉菜单。
- 若要启用禁用的配置文件,点击
操作列下的 图标。图标。
- 配置 → 选择 ,如果您想编辑配置文件。 在 审核配置文件配置 需要被审核。可以选择多个行为。 页面,您可以编辑
删除现有配置文件
- 转到 设置 选项卡。
- 选择 配置 → 审核配置 → 审核配置文件 在左侧窗格中。
- 配置文件名称、描述、Microsoft 365 服务、类别
以及配置文件启用时
- 生效的操作。
若要删除单个审核配置文件,点击操作列下对应的
图标。
若要删除多个审核配置文件,选择对应配置文件的复选框,然后点击表格顶部的
图标。
目标对象
这些是可以执行邮箱登录、删除、修改等事件的对象。它们进一步分类为用户和组。目标用户包括所有 Azure Active Directory 用户帐户。
调用者
这些是执行邮箱登录、删除、创建等事件的对象。
它们进一步分类为用户和组。目标用户包括所有 Azure Active Directory 用户帐户。