Overvåkingslogger i Microsoft Stream

Du kan bruke overvåkingslogger til å overvåke og undersøke handlinger som er utført i Stream. Å vite hvem som skal gjøre hvilken handling som kan være avgjørende for å hjelpe organisasjonen med å oppfylle forskriftsmessige krav til samsvar og krav til postbehandling.

Du kan filtrere overvåkingsdataene etter datoområde, bruker, instrumentbord, rapport, datasett og aktivitetstype. Du kan også laste ned aktivitetene i en CSV-fil (kommadelt verdi) for å analysere frakoblet og bruke PowerShell til å søke etter overvåkingslogger.

Overvåkingslogger for strøm er inkludert i Microsoft 365 overvåkingsloggene:

  • Hvis du vil ha tilgang til overvåkingsdelen av Microsoft 365 sikkerhets-og samsvarssenteret , må du ha en Exchange Online-lisens (inkludert i Microsoft 365 Enterprise E3- og E5-abonnementer).

  • Du må enten være en Microsoft 365 global administrator eller ha en Exchange administratorrolle som gir tilgang til overvåkingsloggen.

  • Exchange administratorroller kontrolleres gjennom Exchange administrasjonssenteret. Hvis du vil ha mer informasjon, kan du se Tillatelser i Exchange Online.

  • Hvis du har tilgang til overvåkingsloggen, men ikke er Microsoft 365 global administrator eller streamadministrator, har du ikke tilgang til innstillingene for strømadministrator. I dette tilfellet bruker du denne direkte koblingen til overvåkingsloggen Microsoft 365 sikkerhets- og samsvarssenteret.

Obs!

Hvis du vil vise overvåkingslogger for Microsoft Stream Microsoft 365 leieren, trenger du minst én exchange-postbokslisens i leieren.

  1. Gå til overvåkingsloggen Microsoft 365 sikkerhets- og samsvarssenteret.

  2. Velg vilkårene for søket på siden Søk i overvåkingsloggen.

    • I rullegardinlisten for Aktiviteter under Søk velger du en av Stream-aktivitetene: videoaktiviteter, gruppe-/kanalaktiviteter eller generelle aktiviteter. Merk hvor som helst utenfor merkeboksen for å lukke den.

      Meny over overvåkingslogger for strøm.

    • Velg datoer i feltene Startdato og Sluttdato.

      De siste sju dagene er valgt som standard. Datoen og klokkeslettet presenteres i UTC-format (Coordinated Universal Time). Det maksimale datointervallet du kan angi, er 90 dager.

      Obs!

      Informasjon brukeren bør legge merke til selv om skimmingHvis du bruker det maksimale datointervallet på 90 dager, velger du gjeldende klokkeslett for startdatoen. Ellers får du en feilmelding om at startdatoen er tidligere enn sluttdatoen. Hvis du har aktivert overvåking i løpet av de siste 90 dagene, kan ikke det maksimale datointervallet starte før datoen da overvåkingen ble aktivert.

    • Velg bestemte brukere i Brukere. Bruk brukernavnet de logger på Microsoft Stream med.

      Søkedato for overvåkingslogger for strøm.

  3. Klikk Søk. Etter en kort tid vises resultatene under Resultater. Når søket er fullført, vises antall resultater som ble funnet.

    Vis søkeresultater for overvåkingslogger for strøm.

    Obs!

    Maksimalt 1000 hendelser vises. Hvis mer enn 1000 hendelser oppfyller søkekriteriene, vises de nyeste 1000 hendelsene.

    Resultatene inneholder følgende informasjon om hver hendelse som returneres av søket.

    Kolonne Definisjon
    Dato Datoen og klokkeslettet (i UTC-format) da hendelsen oppstod.
    IP-adresse IP-adressen til enheten som ble brukt da aktiviteten ble logget. IP-adressen vises i enten IPv4- eller IPv6-adresseformat.
    Bruker Brukeren (eller tjenestekontoen) som utførte handlingen som utløste hendelsen.
    Aktivitet Aktiviteten som utføres av brukeren. Denne verdien tilsvarer aktivitetene du valgte i rullegardinlisten Aktiviteter.
    Element Objektet som ble opprettet eller endret på grunn av den tilsvarende aktiviteten. For eksempel videoen som ble vist eller endret eller brukerkontoen som ble oppdatert. Ikke alle aktiviteter har en verdi i denne kolonnen.
    Detalj Flere detaljer om en aktivitet. Ikke alle aktiviteter har en verdi i denne kolonnen.

    Obs!

    Velg en kolonneoverskrift under Resultater for å sortere resultatene. Du kan sortere resultatene fra A til Å eller Å til A. Klikk datooverskriften for å sortere resultatene fra eldste til nyeste eller nyeste til eldste.

  4. Vis detaljer om en hendelse ved å velge hendelsesoppføringen i listen over søkeresultater. Det vises en detaljside som inneholder de detaljerte egenskapene fra hendelsesposten. Hvis du vil vise flere detaljer, velger du Mer informasjon.

    Tabellen nedenfor inneholder detaljer om at du kan se vist.

    Parameter Definisjon
    ObjectId EntityId, hvis aktuelt \nVideoId \nGroupId
    Ressurstittel Dette er navnet på enheten, for eksempel Videotittel, Gruppenavn og så videre.
    Url-adresse for ressurs Dette er den fullstendige banen til enheten (video, gruppe, kanal) i Microsoft Stream
    Operasjon Hvis du vil se en liste over operasjoner, kan du se delen handlinger som logges
    ClientIp IP-adressen til enheten som ble brukt da aktiviteten ble logget. IP-adressen vises i enten IPv4- eller IPv6-adresseformat.
    OrganizationId Dette er tenant-ID-en for leieren som er klargjort i Microsoft Stream

Handlinger som er logget på Strøm

Følgende handlinger logges.

Handlingsnavn Definisjon
Opprettet video Videoenheten er opprettet. Ingen video lastet opp ennå.
Redigert video Videometadata er redigert.
Slettet video Videoen er slettet.
Lastet opp video Videoen er lastet opp.
Nedlastet video Videonedlasting skjedde.
Redigert videotillatelse Videotillatelser ble endret
Sett video En video har blitt vist enten i Stream-portalen eller via innebygging
Delt video Video delt via e-post.
Likt video En bruker i organisasjonen likte denne videoen
Video som er ulikt En bruker likte ikke en video som han/hun tidligere likte
Kommentert video En kommentar ble gjort på en video
Slettet videokommentar En kommentar på en video ble slettet
Opplastet tekstspor En undertittelfil ble lastet opp for en video
Slettet tekstspor En undertittelfil ble slettet for en video
Opplastet miniatyrbilde Et egendefinert miniatyrbilde ble lastet opp for en video
Slettet miniatyrbilde Egendefinert miniatyrbilde ble slettet for en video
Koblet på video En video ble knyttet til en Microsoft 365 gruppe
Gruppevisning* En bruker har vist en M365-gruppe
Opprettet gruppe Microsoft 365-gruppen ble opprettet fra Microsoft Stream
Redigert gruppe Metadata ble oppdatert for Microsoft 365-gruppen
Slettet gruppe En Microsoft 365-gruppe ble slettet fra Microsoft Stream
Redigerte gruppemedlemskap Microsoft 365 gruppetillatelser ble redigert
Kanalvisning* En bruker viste en strømmekanal
Opprettet kanal En ny kanal ble opprettet
Redigert kanal Kanalmetadata ble redigert
Slettet kanal Kanalen ble slettet
Angi kanalminiatyrbilde Loggført etter at miniatyrbilder er lastet opp
Pålogging Bruker logget på Microsoft Stream
Redigerte brukerinnstillinger Bruker redigerte hennes eller hans brukerinnstillinger, for eksempel språk
Redigerte leierinnstillinger Administrator oppdaterte innstillinger i administrasjonssenteret for strøm
Redigert global rolletilordning Administrator har gjort oppdateringer for de globale rolletilordningene, for eksempel å legge til/fjerne strømmeadministratorer, videoopplastere eller kanalopprettere.
Få transkripsjon* En bruker hentet en strømavskrift
Få tekstspor* En bruker hentet et flyttekstspor
Få video* En bruker kan ikke hente en strømvideo

*Noen overvåkingshandlinger for strømmer er bare tilgjengelige i Avansert overvåking. Det betyr at brukere må tilordnes den aktuelle lisensen før disse handlingene logges i overvåkingsloggen

Eksportere overvåkingsloggen for Microsoft Stream

  1. Hvis du vil eksportere overvåkingsloggen for Microsoft Stream til en CSV-fil, klikker du Eksporter resultater.

  2. Velg enten Lagre innlastede resultater eller Last ned alle resultater.

    Eksportere overvåkingslogger for strøm.

Bruke PowerShell til å søke i loggen

Du kan bruke PowerShell til å få tilgang til overvåkingsloggene basert på påloggingen. Dette gjøres ved å få tilgang til Exchange Online.

Her er et eksempel på en kommando for å hente oppføringer i overvåkingsloggen for Microsoft Stream:

Obs!

Hvis du vil bruke New-PSSession-kommandoen, må kontoen ha en Exchange Online-lisens tilordnet til den, og du trenger tilgang til overvåkingsloggen for leieren.

 Set-ExecutionPolicy RemoteSigned

 $UserCredential = Get-Credential

 $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $UserCredential -Authentication Basic -AllowRedirection

 Import-PSSession $Session
 Search-UnifiedAuditLog -StartDate 4/01/2018 -EndDate 5/03/2018 -RecordType MicrosoftStream -ResultSize 1000 | Format-Table | More

Hvis du vil ha mer informasjon om hvordan du kobler Exchange Online, kan du Koble til å Exchange Online PowerShell.

Hvis du vil ha mer informasjon om parametere og hvordan Search-UnifiedAuditLog kommandoen, kan du se Search-UnifiedAuditLog.

Se også

Hvis du arbeider med sikkerhet og samsvar, kan denne informasjonen være nyttig.