Peristiwa log Drive

Melihat aktivitas file Google Drive pengguna

Bergantung pada edisi Google Workspace yang digunakan, Anda mungkin memiliki akses ke alat investigasi keamanan, yang memiliki lebih banyak fitur lanjutan. Misalnya, admin super dapat mengidentifikasi, menentukan prioritas, serta mengambil tindakan terhadap masalah keamanan dan privasi. Pelajari lebih lanjut

Sebagai administrator organisasi Anda, Anda dapat menjalankan penelusuran dan mengambil tindakan pada peristiwa log Drive. Misalnya, Anda dapat melihat data tindakan untuk melihat aktivitas pengguna organisasi Anda di Drive. Peristiwa log Drive mencakup konten yang dibuat pengguna Anda di Google Dokumen, Spreadsheet, Slide, dan aplikasi Google Workspace lainnya, serta konten yang diupload pengguna Anda ke Drive, seperti PDF dan file Microsoft Word.

Anda dapat menggunakan Activity API untuk mengakses data laporan dasar secara terprogram. Jika edisi Google Workspace Anda mendukungnya, Anda dapat menggunakan Reports API baru untuk mengakses data laporan Google Workspace lanjutan.

Penting:

  • Tidak semua aktivitas di Drive dicatat ke dalam log. Untuk mengetahui daftar peristiwa apa disertakan dalam log, baca Peristiwa yang dicatat dan tidak dicatat ke dalam log pada halaman ini.
  • Untuk mengetahui detail tentang waktu data tersedia dan berapa lama data tersebut disimpan, buka Retensi data dan waktu keterlambatan.
  • Sebagian besar peristiwa audit Drive hanya dicatat dalam log untuk file milik pengguna dengan edisi yang didukung. Pengecualian adalah peristiwa URL Diakses, yang dicatat dalam log saat pengguna yang memulai skrip Apps Script yang mengakses URL berada di organisasi Anda dan memiliki edisi yang didukung.

Meneruskan data peristiwa log ke Google Cloud

Anda dapat memilih untuk berbagi data peristiwa log dengan Google Cloud. Jika Anda mengizinkan berbagi, data akan diteruskan ke Cloud Logging, tempat Anda dapat menelusuri dan melihat log Anda, serta mengontrol cara Anda mengarahkan dan menyimpan log.

Menjalankan penelusuran untuk peristiwa log

Kemampuan Anda untuk menjalankan penelusuran bergantung pada edisi Google, hak istimewa administratif, dan sumber data Anda. Anda dapat menjalankan penelusuran pada semua pengguna, apa pun edisi Google Workspace mereka.

Alat investigasi dan audit

Untuk menjalankan penelusuran untuk peristiwa log, pilih sumber data terlebih dahulu. Kemudian, pilih satu atau beberapa filter untuk penelusuran Anda.

  1. Login ke Konsol Google Admin.

    Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).

  2. Di konsol Admin, buka Menu lalu PelaporanlaluAudit dan investigasilaluPeristiwa log Drive.
  3. Klik Tambahkan filter, lalu pilih salah satu atribut.
  4. Di jendela pop-up, pilih operatorlalupilih nilailaluklik Terapkan.
    • (Opsional) Guna membuat beberapa filter untuk penelusuran Anda, ulangi langkah ini.
    • (Opsional) Untuk menambahkan operator penelusuran, di atas Tambahkan filter, pilih AND atau OR.
    • (Opsional) Guna membuat beberapa filter untuk penelusuran Anda, ulangi langkah ini.
    • (Opsional) Untuk menambahkan operator penelusuran, di atas Tambahkan filter, pilih AND atau OR
  5. Klik Telusuri.
  6. Catatan: Dengan tab Filter, Anda dapat menyertakan pasangan nilai dan parameter sederhana untuk memfilter hasil penelusuran. Anda juga dapat menggunakan tab Pembuat kondisi, tempat filter ditampilkan sebagai kondisi dengan operator DAN/ATAU.

Alat investigasi keamanan
Edisi yang didukung untuk fitur ini: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Bandingkan edisi

Untuk menjalankan penelusuran di alat investigasi keamanan, pertama-tama pilih sumber data. Kemudian, pilih satu atau beberapa kondisi untuk penelusuran Anda. Pilih atribut, operator, dan nilai untuk setiap kondisi. 

  1. Login ke Konsol Google Admin.

    Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).

  2. Di konsol Admin, buka Menu lalu KeamananlaluPusat keamananlaluAlat investigasi.
  3. Klik Sumber data, lalu pilih Peristiwa log Drive.
  4. Klik Tambahkan Kondisi.
    Tips: Anda dapat menyertakan satu atau beberapa kondisi dalam penelusuran atau menyesuaikan penelusuran dengan kueri bertingkat. Untuk mengetahui detailnya, buka Menyesuaikan penelusuran dengan kueri bertingkat.
  5. Klik Atributlalupilih salah satu opsi.
    Untuk mengetahui daftar lengkap atribut, buka bagian Deskripsi atribut di bawah.
  6. Pilih operator.
  7. Masukkan nilai, atau pilih nilai dari menu drop-down.
  8. (Opsional) Untuk menambahkan kondisi penelusuran lainnya, ulangi langkah 4–7.
  9. Klik Telusuri.
    Hasil penelusuran di alat investigasi ditampilkan dalam tabel di bagian bawah halaman.
  10. (Opsional) Untuk menyimpan investigasi, klik Simpanlalumasukkan judul dan deskripsilaluklik Simpan.

Catatan:

  • Di tab Pembuat kondisi, filter ditampilkan sebagai kondisi dengan operator DAN/ATAU. Anda juga dapat menggunakan tab Filter untuk menyertakan pasangan nilai dan parameter sederhana untuk memfilter hasil penelusuran.
  • Jika Anda memberi pengguna nama baru, Anda tidak akan melihat hasil kueri dengan nama lama pengguna. Misalnya, jika Anda mengganti nama NamaLama@example.com ke NamaBaru@example.com, Anda tidak akan melihat hasil peristiwa yang terkait dengan NamaLama@example.com.

Deskripsi atribut

Untuk sumber data ini, Anda dapat menggunakan atribut berikut saat menelusuri data peristiwa log:

Catatan:

  • Tidak semua atribut dalam daftar berikut dilaporkan untuk semua peristiwa.
  • Daftar berikut tidak lengkap dan dapat berubah sewaktu-waktu. Untuk mengetahui detail selengkapnya tentang peristiwa log Drive, buka Peristiwa Aktivitas Audit Drive di situs Google Workspace Admin SDK.
Atribut Deskripsi
Pelaku Alamat email pengguna yang melakukan tindakan tersebut. Pengguna di luar domain ditampilkan sebagai anonim, kecuali jika pengguna tersebut melihat atau mengedit dokumen yang secara eksplisit dibagikan kepada mereka (sebagai individu atau sebagai bagian dari grup tertentu)
Nama grup pelaku

Nama grup pelaku. Untuk mengetahui informasi selengkapnya, buka Memfilter hasil menurut Google Grup.

Untuk menambahkan grup ke daftar grup pemfilteran yang diizinkan:

  1. Pilih Nama grup pelaku.
  2. Klik Grup pemfilteran.
    Halaman Grup pemfilteran akan ditampilkan.
  3. Klik Tambahkan Grup.
  4. Telusuri grup dengan memasukkan beberapa karakter pertama dari nama atau alamat email grup. Jika melihat grup yang diinginkan, pilih grup tersebut.
  5. (Opsional) Untuk menambahkan grup lain, telusuri dan pilih grup tersebut.
  6. Setelah selesai memilih grup, klik Tambahkan.
  7. (Opsional) Untuk menghapus satu grup, klik Hapus grup .
  8. Klik Simpan.
Unit organisasi pelaku Unit organisasi pelaku
Metode API Untuk tindakan Download dan Konten item yang diakses yang terjadi melalui aplikasi pihak ketiga, metode API digunakan oleh tindakan tersebut. Misalnya, drive.files.export.
ID Aplikasi Client ID Oauth aplikasi pihak ketiga yang melakukan tindakan
Nama aplikasi Aplikasi yang melakukan tindakan
Audiens Domain target jika log audit ditujukan untuk perubahan visibilitas
Dapat Ditagih (Khusus edisi Essentials) Apakah tindakan pengguna merupakan aktivitas yang dapat dikenakan biaya
Tanggal

Tanggal dan waktu peristiwa terjadi (ditampilkan dalam zona waktu default browser)

Catatan: Sebagian besar peristiwa dicatat dalam log setelah peristiwa tersebut selesai. Terkadang, upload berukuran besar dapat memerlukan waktu cukup lama untuk dicatat dalam log.

ID Dokumen

ID unik item Drive yang terkait dengan aktivitas, seperti disimpan dalam link URL untuk file tersebut.

Catatan: Untuk peristiwa URL Diakses, ID dokumen dan kolom terkait file lainnya, seperti jenis dan pemilik dokumen, hanya dilaporkan untuk tindakan tertentu. Untuk mengetahui detailnya, lihat URL diakses di halaman ini.

Jenis dokumen Format file yang digunakan oleh aktivitas, seperti Google Dokumen, Spreadsheet, Slide, JPEG, PDF, PNG, MP4, Microsoft Word, Excel, PowerPoint, txt, HTML, MPEG audio, QuickTime video, folder, atau drive bersama
Domain* Domain tempat tindakan terjadi
Dienkripsi* Apakah file dienkripsi sisi klien atau tidak
Nama peristiwa

Peristiwa yang dimulai pengguna, seperti Lihat, Ganti Nama, Buat, Edit, CetakHapus, Upload, dan Download.

Sebagian besar tindakan dicatat dalam log secara langsung. Namun, peristiwa Cetak di penampil Drive dapat tertunda hingga 12 jam atau lebih sejak peristiwa terjadi. File yang otomatis dihapus oleh Google Drive atau dikosongkan dari Sampah dicatat dalam log. Aktivitas lain, seperti mengupload file, dicatat dalam log setelah aktivitas tersebut selesai.

Peniruan Identitas

Aplikasi menggunakan delegasi tingkat domain untuk membuat permintaan atas nama pengguna. Benar menunjukkan bahwa peristiwa dilakukan atas nama pengguna. Anda dapat meninjau Pelaku untuk menemukan email pengguna serta ID Aplikasi dan Nama aplikasi untuk mengidentifikasi aplikasi.

Pelajari lebih lanjut delegasi tingkat domain.
Alamat IP*

Alamat tempat pengguna melakukan aktivitas. Hal ini bisa mencerminkan lokasi fisik pengguna, namun dapat berupa hal lain seperti server proxy atau alamat Jaringan Pribadi Maya (VPN).

Tidak ada alamat IP yang dicatat dalam log untuk peristiwa:

  • Dimulai oleh pengguna di luar domain
  • Dari layanan yang alamat IP-nya tidak dicatat di permintaan mereka
  • Berkaitan dengan mengganti nama atau menghapus drive bersama
Nilai visibilitas publikasi baru Visibilitas baru dokumen
Nilai baru* Nilai baru dari setelan yang diubah
ID nilai baru* Nilai baru dari kolom label
Nilai visibilitas publikasi lama Visibilitas lama dokumen jika aktivitas tersebut merupakan perubahan visibilitas
Nilai lama* Nilai lama dari setelan yang diubah
ID nilai lama* Nilai lama kolom label
Pemilik

Pengguna yang memiliki file tersebut.

Visibilitas sebelumnya Visibilitas dokumen sebelumnya jika visibilitas diubah
Penerima* Alamat email penerima
ID drive bersama ID Drive dari drive bersama yang berisi file. Jika file tidak berada dalam drive bersama, kolom ini tidak akan diisi.
Target Pengguna yang aksesnya diubah
Judul Judul dokumen
Visibilitas Visibilitas item Drive yang dikaitkan dengan aktivitas
Perubahan visibilitas Visibilitas item Drive sebelum aktivitas
Pengunjung Ya mengartikan aktivitas tersebut dilakukan oleh pengguna non-Google. Tidak mengartikan aktivitas tersebut dilakukan oleh pengguna Google. Pelajari lebih lanjut cara berbagi dokumen dengan pengunjung.
* Anda tidak dapat membuat aturan pelaporan dengan filter tersebut. Pelajari lebih lanjut aturan pelaporan versus aturan aktivitas.

Catatan: Jika Anda memberi pengguna nama baru, Anda tidak akan melihat hasil kueri dengan nama lama pengguna. Misalnya, jika Anda mengganti nama NamaLama@example.com ke NamaBaru@example.com, Anda tidak akan melihat hasil untuk peristiwa yang terkait dengan NamaLama@example.com.

Melihat file yang dibagikan di luar domain

Untuk melihat file yang dibagikan kepada pengguna di luar domain:

Halaman audit dan investigasi

  1. Buka peristiwa log seperti yang dijelaskan di atas di bagian Membuka data peristiwa log Drive.
  2. Klik Tambahkan filterlaluVisibilitas, lalu pilih Dibagikan secara eksternal.
  3. Klik Telusuri.

Jika Anda menonaktifkan berbagi eksternal dan pengguna membagikan fasilitas kepada grup yang mengizinkan pengguna eksternal, data akan ditandai sebagai Dibagikan secara eksternal di log, meskipun tidak ada pengguna eksternal di grup. Namun, pengguna eksternal dalam grup tersebut tidak dapat mengakses fasilitas bersama.

Alat investigasi keamanan

  1. Login ke Konsol Google Admin.

    Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).

  2. Di konsol Admin, buka Menu lalu KeamananlaluPusat keamananlaluAlat investigasi.
  3. Klik Sumber datalalupilih Peristiwa log Drive.
  4. Klik Tambahkan Kondisi.
  5. Klik Atributlalupilih Visibilitas.
  6. Klik Berisilalupilih Ada.
  7. Klik Visibilitaslalupilih Dibagikan secara eksternal.
  8. Klik Telusuri.
    Hasil penelusuran di alat investigasi ditampilkan dalam tabel di bagian bawah halaman.

Jika Anda menonaktifkan berbagi eksternal dan pengguna membagikan fasilitas kepada grup yang mengizinkan pengguna eksternal, data akan ditandai sebagai Dibagikan secara eksternal di log. Namun, pengguna eksternal dalam grup tersebut tidak dapat mengakses fasilitas bersama. Selain itu, Anda akan melihat tanda ini meski grup tersebut tidak memiliki pengguna eksternal.

Peristiwa yang dicatat dan tidak dicatat ke dalam log

Hapus

File yang otomatis dihapus oleh Google Drive atau dikosongkan dari Sampah dicatat dalam log.

Salin

Saat file disalin, peristiwa Buat dan Salin dicatat dalam log untuk file baru, dan peristiwa Salinan Sumber dicatat dalam log untuk file aslinya.

Jika pengguna di luar organisasi Anda menyalin file ke lokasi eksternal, organisasi Anda tidak akan mencatat peristiwa Buat dan Salin ke dalam log karena file baru tersebut bersifat eksternal. Namun, log Anda memiliki peristiwa Salinan Sumber di file asli dengan Jenis Penyalinan Eksternal. Untuk memantau kapan data disalin dari organisasi, Anda dapat meninjau peristiwa Salinan Sumber yang memiliki jenis salinan Eksternal.

Cetak

Peristiwa Cetak tidak dicatat saat pengguna mencetak file yang dibuka dalam format file Google (Dokumen, Spreadsheet, Slide, Gambar, dan Formulir).

Saat mencetak file dengan aplikasi Drive dari perangkat iPhone dan iPad Apple atau Android, peristiwa Cetak mungkin dicatat ke dalam log sebagai peristiwa Download.

Download

Sebagian besar download dicatat ke dalam log, termasuk saat file disalin di antara Drive dan perangkat lokal menggunakan Google Drive untuk desktop.

Beberapa tindakan Lihat dicatat ke dalam log sebagai download:

  • Melakukan pratinjau file di aplikasi Drive pada perangkat seluler dicatat ke dalam log sebagai peristiwa Download.
  • Melihat pratinjau file, seperti PDF, yang tidak dapat dibuka secara langsung di Google Dokumen atau aplikasi Google lainnya dicatat ke dalam log sebagai peristiwa Download.

Download dari sumber berikut tidak dicatat ke dalam log:

  • Download Google Takeout (sebagai gantinya, telusuri Peristiwa log Takeout)
  • Download ke cache browser offline
  • Foto yang disinkronkan ke, didownload dari, atau dilihat melalui Google Foto
  • Item Drive yang dikirim melalui email sebagai lampiran dan didownload melalui program email penerima

Konten item disinkronkan

Peristiwa konten item disinkronkan dicatat dalam kasus berikut dan tersedia untuk aktivitas setelah 1 Juli 2024:

  • File disinkronkan dari Drive ke perangkat lokal menggunakan Google Drive untuk desktop. Peristiwa ini juga dicatat sebagai peristiwa Download.
  • File disinkronkan ke perangkat untuk akses offline, termasuk sinkronisasi yang sedang berlangsung dengan versi online. Peristiwa konten item disinkronkan untuk aplikasi seluler Drive (Android dan iOS) mungkin dicatat dalam log sebagai peristiwa Download.

Konten item diakses

File dapat diakses atas nama pengguna melalui aplikasi yang menggunakan Google Workspace API seperti Google Drive API atau Google Sheets API. Tindakan ini tidak dicatat dalam log sebagai peristiwa Download atau Tampilan, hanya sebagai Konten item diakses. Peristiwa Konten item diakses Gemini dicatat hanya jika konten file diakses di luar file yang terbuka milik pengguna di Drive untuk web.

Peristiwa akses konten item tidak dicatat dalam log saat file dilihat atau dibuka oleh pengguna di Drive untuk web, Drive di perangkat seluler, atau aplikasi Drive untuk desktop.

Lihat

  • Melihat file menggunakan /htmlview, /embed, /revisions, dan URL khusus lainnya kini dicatat ke dalam log sebagai peristiwa Lihat.

URL diakses

Peristiwa URL Diakses dicatat dalam log saat skrip Apps Scriptmengakses URL, termasuk saat skrip dijalankan dariDasbor Apps Script, dijalankan sebagaiAdd-On, atau dijalankan sebagaifungsi kustom di Spreadsheet. Peristiwa URL Diakses tidak dicatat dalam log saat pengguna mengklik link dalam file.

Atribut yang dilaporkan bergantung pada pemiliknya dan cara skrip dijalankan:

  • Jika skrip dijalankan sebagai fungsi kustom, ID dokumen dan atribut terkait dokumen lainnya akan mencerminkan sheet tempat fungsi dipanggil.
  • Jika skrip tidak dijalankan sebagai fungsi kustom, atribut yang terkait dokumen tidak akan dilaporkan.
  • ID Skrip dilaporkan jika skrip Apps Script dimiliki oleh organisasi Anda.

URL Impor Spreadsheet

Memanggil fungsi Impor Spreadsheet, yang akan mengakses URL, dicatat dalam log sebagai peristiwa URL Impor Spreadsheet. Peristiwa dicatat saat konten sheet diubah oleh pemuatan ulang otomatis atau saat pengguna membuka sheet.

Peristiwa yang mencakup domain eksternal

Beberapa peristiwa melibatkan pengguna, folder bersama, atau drive bersama di luar organisasi Anda, seperti saat pengguna di organisasi Anda berbagi file dengan pengguna eksternal. Kedua organisasi mencatat peristiwa ke dalam log saat mengubah kepemilikan item dari satu organisasi ke organisasi lainnya.

Contoh peristiwa yang dicatat ke dalam log oleh kedua organisasi tersebut:

  • Item Drive milik pengguna di organisasi Anda dipindahkan ke drive bersama eksternal.
  • Item Drive milik pengguna di luar organisasi Anda dipindahkan ke drive bersama milik organisasi Anda.
  • Pengguna menyalin file ke dalam atau ke luar organisasi Anda. Organisasi penerima mencatat ke dalam log nama file yang disalin, bukan nama file asli.

Contoh peristiwa yang dicatat ke dalam log oleh organisasi Anda, tetapi tidak dicatat oleh domain eksternal:

  • Item Drive milik pengguna di organisasi Anda dibagikan kepada pengguna eksternal.
  • Item Drive milik pengguna di organisasi Anda dibagikan kepada grup yang mengizinkan pengguna eksternal, meski tidak ada pengguna eksternal yang menjadi anggota grup tersebut.
  • Pengguna eksternal melihat, mengedit, mendownload, mencetak, atau menghapus item Drive yang dimiliki organisasi Anda.
  • Pengguna eksternal mengupload file ke drive bersama milik organisasi Anda.

Peristiwa yang dicatat ke dalam log oleh domain eksternal, tetapi tidak oleh organisasi Anda adalah kebalikan dari bagian yang telah dijelaskan di atas.

Pengguna anonim dan eksternal

Untuk pengguna anonim (pengguna yang tidak login ke Akun Google), hasil edit dicatat dalam log, tetapi tampilan dan download tidak. 

Tindakan yang dilakukan pengguna di luar domain ditampilkan sebagai anonim, kecuali jika item secara eksplisit dibagikan kepada mereka (sebagai individu atau sebagai bagian dari grup tertentu). 

Akses eksternal dan anonim dapat dibatasi oleh Admin dengan menetapkan kebijakan berbagi organisasi atau kebijakan Aturan Kepercayaan.

Drive untuk desktop

Saat file disalin di antara Drive dan perangkat lokal menggunakan Google Drive untuk desktop, peristiwa Download akan dicatat ke dalam log.

Mengelola data peristiwa log

Mengelola kolom data hasil penelusuran

Anda dapat mengontrol kolom data mana yang muncul di hasil penelusuran.

  1. Di kanan atas tabel hasil penelusuran, klik Kelola kolom .
  2. (Opsional) Untuk menghapus kolom saat ini, klik Hapus .
  3. (Opsional) Untuk menambahkan kolom, di samping Tambahkan kolom baru, klik Panah bawah  dan pilih kolom data.
    Ulangi jika perlu.
  4. (Opsional) Untuk mengubah urutan kolom, tarik nama kolom data.
  5. Klik Simpan.

Mengekspor data hasil penelusuran

Anda dapat mengekspor hasil penelusuran ke Google Spreadsheet atau ke file CSV.

  1. Di bagian atas tabel hasil penelusuran, klik Ekspor semua.
  2. Masukkan nama lalu klik Ekspor.
    Ekspor akan ditampilkan di bawah tabel hasil penelusuran pada bagian Ekspor hasil tindakan.
  3. Untuk melihat data, klik nama ekspor Anda.
    Ekspor akan terbuka di Google Spreadsheet.

Batas ekspor bervariasi:

  • Total hasil ekspor dibatasi maksimum 100.000 baris (kecuali untuk penelusuran pesan Gmail, yang dibatasi maksimum 10.000 baris).
  • Edisi yang didukung untuk fitur ini: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Bandingkan edisi

    Jika Anda memiliki alat investigasi keamanan, total hasil ekspor dibatasi maksimum 30 juta baris (kecuali untuk penelusuran pesan Gmail, yang dibatasi maksimum 10.000 baris).

Untuk informasi selengkapnya, lihat Mengekspor hasil penelusuran.

Kapan dan berapa lama data akan tersedia?

Melakukan tindakan berdasarkan hasil penelusuran

Membuat aturan aktivitas & menyiapkan notifikasi
  • Anda dapat menyiapkan pemberitahuan berdasarkan data peristiwa log menggunakan aturan pelaporan. Untuk mengetahui petunjuknya, lihat Membuat dan mengelola aturan pelaporan.
  • Edisi yang didukung untuk fitur ini: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Bandingkan edisi

    Untuk membantu mencegah, mendeteksi, dan menyelesaikan masalah keamanan dengan efisien, Anda dapat mengotomatiskan tindakan di alat investigasi keamanan serta menyiapkan notifikasi dengan membuat aturan aktivitas. Untuk menyiapkan aturan, siapkan kondisi aturan, lalu tentukan tindakan yang akan dilakukan jika kondisi terpenuhi. Untuk mengetahui detail dan petunjuknya, lihat Membuat dan mengelola aturan aktivitas.

Mengambil tindakan berdasarkan hasil penelusuran

Edisi yang didukung untuk fitur ini: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Bandingkan edisi

Setelah menjalankan penelusuran di alat investigasi keamanan, Anda dapat melakukan tindakan di hasil penelusuran. Misalnya, Anda dapat menjalankan penelusuran berdasarkan peristiwa log Gmail, lalu menggunakan alat investigasi untuk menghapus pesan tertentu, mengirim pesan ke karantina, atau mengirim pesan ke kotak masuk pengguna. Untuk mengetahui detail selengkapnya, buka Melakukan tindakan berdasarkan hasil penelusuran.

Mengelola investigasi Anda

Edisi yang didukung untuk fitur ini: Frontline Standard, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Bandingkan edisi

Melihat daftar investigasi

Untuk melihat daftar investigasi yang Anda miliki dan yang dibagikan kepada Anda, klik Lihat investigasi . Daftar investigasi mencakup nama, deskripsi, dan pemilik investigasi, serta tanggal terakhir diubah. 

Dari daftar ini, Anda dapat mengambil tindakan terhadap investigasi apa pun yang dimiliki—misalnya, untuk menghapus investigasi. Centang kotak investigasi, lalu klik Tindakan.

Catatan: Tepat di atas daftar investigasi, di bagian Akses cepat, Anda dapat melihat investigasi yang baru disimpan.

Mengonfigurasi setelan untuk investigasi Anda

Sebagai administrator super, klik Setelan  untuk :

  • Mengubah zona waktu untuk investigasi Anda. Zona waktu berlaku untuk hasil dan kondisi penelusuran.
  • Mengaktifkan atau menonaktifkan Wajibkan peninjau. Untuk mengetahui detail selengkapnya, buka Wajibkan peninjau untuk tindakan massal.
  • Mengaktifkan atau menonaktifkan Lihat konten. Setelan ini memungkinkan admin dengan hak istimewa yang sesuai dapat melihat konten.
  • Mengaktifkan atau menonaktifkan opsi Aktifkan justifikasi tindakan.

Untuk mengetahui petunjuk dan detailnya, buka Mengonfigurasi setelan untuk investigasi Anda.

Membagikan, menghapus, dan menduplikasi investigasi

Untuk menyimpan kriteria penelusuran atau membagikannya kepada orang lain, Anda dapat membuat dan menyimpan investigasi, lalu membagikan, menduplikasi, atau menghapusnya.

Untuk mengetahui detailnya, buka Menyimpan, membagikan, menghapus, dan menduplikasi investigasi.

Apakah ini membantu?

Bagaimana cara meningkatkannya?
true
Mulailah uji coba gratis 14 hari Anda

Email profesional, penyimpanan online, kalender bersama, rapat video, dan lainnya. Mulailah uji coba gratis G Suite sekarang.

Telusuri
Hapus penelusuran
Tutup penelusuran
Menu utama
8613900396360135686
true
Pusat Bantuan Penelusuran
true
true
true
true
true
73010
false
false