Je nach Google Workspace-Version haben Sie möglicherweise Zugriff auf das Sicherheits-Prüftool, das erweiterte Funktionen bietet. Super Admins können beispielsweise Sicherheits- und Datenschutzprobleme erkennen und beurteilen sowie Maßnahmen ergreifen. Weitere Informationen
Als Administrator Ihrer Organisation können Sie nach Datenexport-Protokollereignissen suchen und auf Grundlage der Suche Aktionen ausführen. Sie können beispielsweise sehen, wer in Ihrer Organisation mit Google Datenexport eine Kopie seiner Daten heruntergeladen hat. Die Datenquelle „Protokollereignisse für den Datenexport“ enthält beispielsweise Daten wie den Beginn und den Abschluss eines Exports.
Nach Protokollereignissen suchen
Ob Sie eine Suche ausführen können, hängt von Ihrer Google-Version, Ihren Administratorberechtigungen und der Datenquelle ab. Sie können eine Suche für alle Nutzer ausführen, unabhängig von ihrer Google Workspace-Version.
Attributbeschreibungen
Für diese Datenquelle können Sie beim Suchen in Protokollereignisdaten die folgenden Attribute verwenden:
Attribut | Beschreibung |
---|---|
Akteur | E-Mail-Adresse des Nutzers, der die Aktion ausgeführt hat. |
Name der Gruppe des Akteurs |
Gruppenname des Akteurs Weitere Informationen finden Sie im Hilfeartikel Ergebnisse nach Google Groups-Gruppe filtern. So fügen Sie der Zulassungsliste Ihrer Filtergruppen eine Gruppe hinzu:
|
Organisationseinheit des Akteurs | Organisationseinheit des Akteurs |
Datum | Datum und Uhrzeit des Ereignisses (in der Standardzeitzone des Browsers) |
Ereignis | Die protokollierte Ereignisaktion, z. B. Nutzer hat einen Datenexport abgeschlossen oder Nutzer hat einen Datenexport gestartet. |
IP-Adresse | Die IP-Adresse des Nutzers, der das Datenexport-Ereignis ausgeführt hat. Die IP-Adresse bezieht sich normalerweise auf den physischen Standort des Nutzers, es kann sich aber auch um einen Proxyserver oder eine VPN-Adresse handeln. |
Angeforderte Produkte | Welche Daten von Google-Produkten und -Diensten der Nutzer exportiert hat |
Ablaufdatum des geplanten Datenexports | Datum, an dem die geplanten Datenexportjobs ablaufen |
Zeitintervall für den geplanten Datenexport | Einheit des Zeitintervalls für den Datenexport, z. B. Tage, Wochen oder Monate |
Wert des Zeitintervalls für den geplanten Datenexport | Wert des Zeitintervalls für den geplanten Datenexport |
Ziel des Datenexports | Ziel der exportierten Daten, z. B. Drive, Dropbox oder OneDrive. |
Initiator des Datenexports | Initiator des Datenexportjobs – USER oder TAKEOUT_SCHEDULER |
Job-ID des Datenexports | Eine eindeutige ID für den Exportjob des Nutzers |
Status des Datenexports | Der Status des Datenexportjobs, z. B. Abgeschlossen, In Bearbeitung, Storniert oder Fehlgeschlagen. |
Zielscheibe | E-Mail-Adresse des Nutzers, dessen Daten exportiert wurden |
Hinweis: Wenn Sie einem Nutzer einen neuen Namen gegeben haben, sehen Sie keine Abfrageergebnisse mit dem alten Namen des Nutzers. Wenn Sie beispielsweise AlterName@beispiel.de in NeuerName@beispiel.de ändern, sehen Sie keine Ergebnisse für Ereignisse im Zusammenhang mit AlterName@beispiel.de.
Protokollereignisdaten verwalten
Daten der Suchergebnisspalte verwalten
Suchergebnisdaten exportieren
Wann und wie lange sind Daten verfügbar?
Auf Grundlage von Suchergebnissen Aktionen ausführen
Prüfungen verwalten
Unterstützte Versionen für diese Funktion: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premiumversion. Versionen vergleichen