Edisi yang didukung untuk fitur ini: Frontline Starter dan Frontline Standard; Business Starter, Business Standard, dan Business Plus; Enterprise Standard dan Enterprise Plus; Education Fundamentals, Education Standard, Teaching and Learning Upgrade, dan Education Plus; Essentials Starter, Essentials, Enterprise Essentials, dan Enterprise Essentials Plus; G Suite Business. Bandingkan edisi
Sebagai administrator, Anda dapat menggunakan halaman audit dan investigasi untuk menjalankan penelusuran terkait dengan peristiwa log Drive. Di halaman tersebut, Anda dapat menampilkan data tindakan untuk melihat aktivitas pengguna organisasi di Drive. Peristiwa log Drive mencakup konten yang dibuat pengguna di Google Dokumen, Spreadsheet, Slide, dan aplikasi Google Workspace lainnya, serta konten yang diupload pengguna ke Drive, seperti PDF dan file Microsoft Word.
Anda dapat menggunakan Activity API untuk mengakses data laporan dasar secara terprogram. Jika edisi Google Workspace Anda mendukungnya, Anda dapat menggunakan Reports API baru untuk mengakses data laporan Google Workspace lanjutan.
Penting:
- Tidak semua aktivitas di Drive dicatat ke dalam log. Untuk mengetahui daftar peristiwa apa disertakan dalam log, baca Peristiwa yang dicatat dan tidak dicatat ke dalam log pada halaman ini.
- Untuk mengetahui detail tentang waktu data tersedia dan durasi data tersebut dipertahankan, buka Waktu retensi dan keterlambatan data.
- Peristiwa audit Drive hanya dicatat ke dalam log untuk file milik pengguna dengan edisi yang didukung.
Untuk melihat daftar lengkap layanan dan aktivitas yang dapat Anda selidiki, seperti Google Drive atau aktivitas pengguna, baca Tentang alat investigasi dan audit.
Membuka halaman audit dan investigasi
Mengakses data peristiwa log Drive
-
Login ke Konsol Google Admin.
Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).
- Di sebelah kiri, klik PelaporanAudit dan investigasiPeristiwa log Drive.
Memfilter data
- Buka peristiwa log seperti yang dijelaskan di atas dalam Mengakses data peristiwa log Drive.
- Klik Tambahkan filter, lalu pilih salah satu atribut.
- Di jendela pop-up, pilih operatorpilih nilaiklik Terapkan.
-
(Opsional) Untuk membuat beberapa filter bagi penelusuran Anda:
- Klik Tambahkan filter, lalu ulangi langkah 3.
- (Opsional) Untuk menambahkan operator penelusuran, di atas Tambahkan filter, pilih AND atau OR.
- Klik Telusuri.
Catatan: Dengan tab Filter, Anda dapat menyertakan pasangan nilai dan parameter sederhana untuk memfilter hasil penelusuran. Anda juga dapat menggunakan tab Pembuat kondisi, tempat filter ditampilkan sebagai kondisi dengan operator DAN/ATAU.
Deskripsi atribut
Untuk sumber data ini, Anda dapat menggunakan atribut berikut saat menelusuri data peristiwa log:
Catatan:
- Tidak semua atribut dalam daftar berikut dilaporkan untuk semua peristiwa.
- Daftar berikut tidak lengkap dan dapat berubah sewaktu-waktu. Untuk mengetahui detail selengkapnya tentang peristiwa log Drive, buka Peristiwa Aktivitas Audit Drive di situs Google Workspace Admin SDK.
Atribut | Deskripsi |
---|---|
Pelaku | Alamat email pengguna yang melakukan tindakan tersebut. Pengguna di luar domain ditampilkan sebagai anonim, kecuali jika pengguna tersebut melihat atau mengedit dokumen yang secara eksplisit dibagikan kepada mereka (sebagai individu atau sebagai bagian dari grup tertentu) |
Nama grup pelaku |
Nama grup pelaku. Untuk mengetahui informasi selengkapnya, buka Memfilter hasil menurut Google Grup. Untuk menambahkan grup ke daftar grup pemfilteran yang diizinkan:
|
Unit organisasi pelaku | Unit organisasi pelaku |
Audiens | Domain target jika log audit ditujukan untuk perubahan visibilitas |
Dapat ditagih | (Khusus edisi Essentials) Apakah tindakan pengguna merupakan aktivitas yang dapat dikenakan biaya |
Tanggal |
Tanggal dan waktu peristiwa terjadi (ditampilkan dalam zona waktu default browser) Catatan: Sebagian besar peristiwa dicatat dalam log setelah peristiwa tersebut selesai. Terkadang, upload berukuran besar dapat memerlukan waktu cukup lama untuk dicatat dalam log. |
ID dokumen |
ID unik item Drive yang terkait dengan aktivitas, seperti yang disimpan dalam link URL untuk file tersebut |
Jenis dokumen | Format file yang digunakan oleh aktivitas, seperti Google Dokumen, Spreadsheet, Slide, JPEG, PDF, PNG, MP4, Microsoft Word, Excel, PowerPoint, txt, HTML, MPEG audio, QuickTime video, folder, atau drive bersama |
Domain* | Domain tempat tindakan terjadi |
Dienkripsi* | Apakah file dienkripsi sisi klien atau tidak |
Nama peristiwa |
Peristiwa yang dimulai pengguna, seperti Lihat, Ganti Nama, Buat, Edit, Cetak, Hapus, Upload, dan Download. Sebagian besar tindakan dicatat dalam log secara langsung. Namun, peristiwa Cetak di penampil Drive dapat tertunda hingga 12 jam atau lebih sejak peristiwa terjadi. File yang otomatis dihapus oleh Google Drive atau dikosongkan dari Sampah dicatat dalam log. Aktivitas lain, seperti mengupload file, dicatat dalam log setelah aktivitas tersebut selesai. |
Alamat IP* |
Alamat tempat pengguna melakukan aktivitas. Hal ini bisa mencerminkan lokasi fisik pengguna, namun dapat berupa hal lain seperti server proxy atau alamat Jaringan Pribadi Maya (VPN). Tidak ada alamat IP yang dicatat dalam log untuk peristiwa:
|
Nilai visibilitas publikasi baru | Visibilitas baru dokumen |
Nilai baru* | Nilai baru dari setelan yang diubah |
ID nilai baru* | Nilai baru dari kolom label |
Nilai visibilitas publikasi lama | Visibilitas lama dokumen jika aktivitas tersebut merupakan perubahan visibilitas |
Nilai lama* | Nilai lama dari setelan yang diubah |
ID nilai lama* | Nilai lama kolom label |
Pemilik |
Pengguna yang memiliki file tersebut. |
Visibilitas sebelumnya | Visibilitas dokumen sebelumnya jika visibilitas diubah |
Penerima* | Alamat email penerima |
ID drive bersama | ID Drive dari drive bersama yang berisi file. Jika file tidak berada dalam drive bersama, kolom ini tidak akan diisi. |
Target | Pengguna yang aksesnya diubah |
Nama | Judul dokumen |
Visibilitas | Visibilitas item Drive yang dikaitkan dengan aktivitas |
Perubahan visibilitas | Visibilitas item Drive sebelum aktivitas |
Pengunjung | Ya mengartikan aktivitas tersebut dilakukan oleh pengguna non-Google. Tidak mengartikan aktivitas tersebut dilakukan oleh pengguna Google. Pelajari lebih lanjut cara berbagi dokumen dengan pengunjung. |
Melihat file yang dibagikan di luar domain
Untuk melihat file yang dibagikan kepada pengguna di luar domain:
- Buka peristiwa log seperti yang dijelaskan di atas dalam Membuka data aktivitas log Drive.
- Klik Tambahkan filterVisibilitas, lalu pilih Dibagikan secara eksternal.
- Klik Telusuri.
Jika Anda menonaktifkan berbagi eksternal dan pengguna membagikan fasilitas kepada grup yang mengizinkan pengguna eksternal, data akan ditandai sebagai Dibagikan secara eksternal di log, meskipun tidak ada pengguna eksternal di grup. Namun, pengguna eksternal dalam grup tersebut tidak dapat mengakses fasilitas bersama.
Peristiwa yang dicatat dan tidak dicatat ke dalam log
Hapus
File yang otomatis dihapus oleh Google Drive atau dikosongkan dari Sampah dicatat dalam log.
Salin
Saat file disalin, peristiwa Buat dan Salin dicatat dalam log untuk file baru, dan peristiwa Salinan Sumber dicatat dalam log untuk file aslinya.
Jika pengguna di luar organisasi Anda menyalin file ke lokasi eksternal, organisasi Anda tidak akan mencatat peristiwa Buat dan Salin ke dalam log karena file baru tersebut bersifat eksternal. Namun, log Anda memiliki peristiwa Salinan Sumber di file asli dengan Jenis Penyalinan Eksternal. Untuk memantau kapan data disalin dari organisasi, Anda dapat meninjau peristiwa Salinan Sumber yang memiliki jenis salinan Eksternal.
Cetak
Peristiwa Cetak tidak dicatat saat pengguna mencetak file yang dibuka dalam format file Google (Dokumen, Spreadsheet, Slide, Gambar, dan Formulir).
Saat mencetak file dengan aplikasi Drive dari perangkat iPhone dan iPad Apple atau Android, peristiwa Cetak mungkin dicatat ke dalam log sebagai peristiwa Download.
Download
Sebagian besar download dicatat ke dalam log, termasuk saat file disalin di antara Drive dan perangkat lokal menggunakan Google Drive untuk desktop.
Beberapa tindakan Lihat dicatat ke dalam log sebagai download:
- Melakukan pratinjau file di aplikasi Drive pada perangkat seluler dicatat ke dalam log sebagai peristiwa Download.
- Melihat pratinjau file, seperti PDF, yang tidak dapat dibuka secara langsung di Google Dokumen atau aplikasi Google lainnya dicatat ke dalam log sebagai peristiwa Download.
Download dari sumber berikut tidak dicatat ke dalam log:
- Download Google Takeout (sebagai gantinya, telusuri Peristiwa log Takeout)
- Download ke cache browser offline
- Foto yang disinkronkan ke, didownload dari, atau dilihat melalui Google Foto
- Item Drive yang dikirim melalui email sebagai lampiran dan didownload melalui program email penerima
Lihat
- Melihat file menggunakan /htmlview, /embed, /revisions, dan URL khusus lainnya kini dicatat ke dalam log sebagai peristiwa Lihat.
Peristiwa yang mencakup domain eksternal
Beberapa peristiwa melibatkan pengguna, folder bersama, atau drive bersama di luar organisasi Anda, seperti saat pengguna di organisasi Anda berbagi file dengan pengguna eksternal. Kedua organisasi mencatat peristiwa ke dalam log saat mengubah kepemilikan item dari satu organisasi ke organisasi lainnya.
Contoh peristiwa yang dicatat ke dalam log oleh kedua organisasi tersebut:
- Item Drive milik pengguna di organisasi Anda dipindahkan ke drive bersama eksternal.
- Item Drive milik pengguna di luar organisasi Anda dipindahkan ke drive bersama milik organisasi Anda.
- Pengguna menyalin file ke dalam atau ke luar organisasi Anda. Organisasi penerima mencatat ke dalam log nama file yang disalin, bukan nama file asli.
Contoh peristiwa yang dicatat ke dalam log oleh organisasi Anda, tetapi tidak dicatat oleh domain eksternal:
- Item Drive milik pengguna di organisasi Anda dibagikan kepada pengguna eksternal.
- Item Drive milik pengguna di organisasi Anda dibagikan kepada grup yang mengizinkan pengguna eksternal, meski tidak ada pengguna eksternal yang menjadi anggota grup tersebut.
- Pengguna eksternal melihat, mengedit, mendownload, mencetak, atau menghapus item Drive yang dimiliki organisasi Anda.
- Pengguna eksternal mengupload file ke drive bersama milik organisasi Anda.
Peristiwa yang dicatat ke dalam log oleh domain eksternal, tetapi tidak oleh organisasi Anda adalah kebalikan dari bagian yang telah dijelaskan di atas.
Pengguna anonim dan eksternal
Untuk pengguna anonim (pengguna yang tidak login ke Akun Google), hasil edit dicatat dalam log, tetapi tampilan dan download tidak.
Tindakan yang dilakukan pengguna di luar domain ditampilkan sebagai anonim, kecuali jika item secara eksplisit dibagikan kepada mereka (sebagai individu atau sebagai bagian dari grup tertentu).
Akses eksternal dan anonim dapat dibatasi oleh Admin dengan menetapkan kebijakan berbagi organisasi atau kebijakan Aturan Kepercayaan.
Drive untuk desktop
Saat file disalin di antara Drive dan perangkat lokal menggunakan Google Drive untuk desktop, peristiwa Download akan dicatat ke dalam log.
Mengelola data peristiwa log
Mengelola kolom data hasil penelusuran
Anda dapat mengontrol kolom data mana yang muncul di hasil penelusuran.
- Di kanan atas tabel hasil penelusuran, klik Kelola kolom .
- (Opsional) Untuk menghapus kolom saat ini, klik Hapus .
- (Opsional) Untuk menambahkan kolom, di samping Tambahkan kolom baru, klik Panah bawah lalu pilih kolom data.
Ulangi langkah ini jika perlu. - (Opsional) Untuk mengubah urutan kolom, tarik nama kolom data.
- Klik Simpan.
Mengekspor data hasil penelusuran
- Di bagian atas tabel hasil penelusuran, klik Ekspor semua.
- Masukkan nama klik Ekspor.
Ekspor akan ditampilkan di bawah tabel hasil penelusuran di bagian Ekspor hasil tindakan. - Untuk melihat data, klik nama ekspor Anda.
Ekspor akan terbuka di Google Spreadsheet.
Membuat aturan pelaporan
Buka artikel Membuat dan mengelola aturan pelaporan.
Kapan dan berapa lama data akan tersedia?
Buka artikel Waktu keterlambatan dan retensi data.