Notifikasi

Duet AI kini menjadi Gemini untuk Google Workspace. Pelajari lebih lanjut

Peristiwa log Drive

Halaman audit dan investigasi: Melihat aktivitas file Google Drive pengguna

Edisi yang didukung untuk fitur ini: Frontline Starter dan Frontline Standard; Business Starter, Business Standard, dan Business Plus; Enterprise Standard dan Enterprise Plus; Education Fundamentals, Education Standard, Teaching and Learning Upgrade, dan Education Plus; Essentials Starter, Essentials, Enterprise Essentials, dan Enterprise Essentials Plus; G Suite Business.  Bandingkan edisi


Halaman log audit telah diganti dengan halaman audit dan investigasi baru. Untuk mengetahui informasi tentang perubahan ini, buka Pengalaman audit dan investigasi yang ditingkatkan: Yang baru di Google Workspace

Sebagai administrator, Anda dapat menggunakan halaman audit dan investigasi untuk menjalankan penelusuran terkait dengan peristiwa log Drive. Di halaman tersebut, Anda dapat menampilkan data tindakan untuk melihat aktivitas pengguna organisasi di Drive. Peristiwa log Drive mencakup konten yang dibuat pengguna di Google Dokumen, Spreadsheet, Slide, dan aplikasi Google Workspace lainnya, serta konten yang diupload pengguna ke Drive, seperti PDF dan file Microsoft Word.

Anda dapat menggunakan Activity API untuk mengakses data laporan dasar secara terprogram. Jika edisi Google Workspace Anda mendukungnya, Anda dapat menggunakan Reports API baru untuk mengakses data laporan Google Workspace lanjutan.

Penting:

Untuk melihat daftar lengkap layanan dan aktivitas yang dapat Anda selidiki, seperti Google Drive atau aktivitas pengguna, baca Tentang alat investigasi dan audit.

Membuka halaman audit dan investigasi

Mengakses data peristiwa log Drive

  1. Login ke Konsol Google Admin.

    Login menggunakan akun administrator (bukan yang diakhiri dengan @gmail.com).

  2. Di sebelah kiri, klik PelaporanlaluAudit dan investigasilaluPeristiwa log Drive.

Memfilter data

  1. Buka peristiwa log seperti yang dijelaskan di atas dalam Mengakses data peristiwa log Drive.
  2. Klik Tambahkan filter, lalu pilih salah satu atribut.
  3. Di jendela pop-up, pilih operatorlalupilih nilailaluklik Terapkan.
  4. (Opsional) Untuk membuat beberapa filter bagi penelusuran Anda:
    1. Klik Tambahkan filter, lalu ulangi langkah 3.
    2. (Opsional) Untuk menambahkan operator penelusuran, di atas Tambahkan filter, pilih AND atau OR.
  5. Klik Telusuri.

Catatan: Dengan tab Filter, Anda dapat menyertakan pasangan nilai dan parameter sederhana untuk memfilter hasil penelusuran. Anda juga dapat menggunakan tab Pembuat kondisi, tempat filter ditampilkan sebagai kondisi dengan operator DAN/ATAU.

Deskripsi atribut

Untuk sumber data ini, Anda dapat menggunakan atribut berikut saat menelusuri data peristiwa log:

Catatan:

  • Tidak semua atribut dalam daftar berikut dilaporkan untuk semua peristiwa.
  • Daftar berikut tidak lengkap dan dapat berubah sewaktu-waktu. Untuk mengetahui detail selengkapnya tentang peristiwa log Drive, buka Peristiwa Aktivitas Audit Drive di situs Google Workspace Admin SDK.
Atribut Deskripsi
Pelaku Alamat email pengguna yang melakukan tindakan tersebut. Pengguna di luar domain ditampilkan sebagai anonim, kecuali jika pengguna tersebut melihat atau mengedit dokumen yang secara eksplisit dibagikan kepada mereka (sebagai individu atau sebagai bagian dari grup tertentu)
Nama grup pelaku

Nama grup pelaku. Untuk mengetahui informasi selengkapnya, buka Memfilter hasil menurut Google Grup.

Untuk menambahkan grup ke daftar grup pemfilteran yang diizinkan:

  1. Pilih Nama grup pelaku.
  2. Klik Grup pemfilteran.
    Halaman Grup pemfilteran akan ditampilkan.
  3. Klik Tambahkan Grup.
  4. Telusuri grup dengan memasukkan beberapa karakter pertama dari nama atau alamat email grup. Jika melihat grup yang diinginkan, pilih grup tersebut.
  5. (Opsional) Untuk menambahkan grup lain, telusuri dan pilih grup tersebut.
  6. Setelah selesai memilih grup, klik Tambahkan.
  7. (Opsional) Untuk menghapus satu grup, klik Hapus grup .
  8. Klik Simpan.
Unit organisasi pelaku Unit organisasi pelaku
Audiens Domain target jika log audit ditujukan untuk perubahan visibilitas
Dapat ditagih (Khusus edisi Essentials) Apakah tindakan pengguna merupakan aktivitas yang dapat dikenakan biaya
Tanggal

Tanggal dan waktu peristiwa terjadi (ditampilkan dalam zona waktu default browser)

Catatan: Sebagian besar peristiwa dicatat dalam log setelah peristiwa tersebut selesai. Terkadang, upload berukuran besar dapat memerlukan waktu cukup lama untuk dicatat dalam log.

ID dokumen

ID unik item Drive yang terkait dengan aktivitas, seperti yang disimpan dalam link URL untuk file tersebut

Jenis dokumen Format file yang digunakan oleh aktivitas, seperti Google Dokumen, Spreadsheet, Slide, JPEG, PDF, PNG, MP4, Microsoft Word, Excel, PowerPoint, txt, HTML, MPEG audio, QuickTime video, folder, atau drive bersama
Domain* Domain tempat tindakan terjadi
Dienkripsi* Apakah file dienkripsi sisi klien atau tidak
Nama peristiwa

Peristiwa yang dimulai pengguna, seperti Lihat, Ganti Nama, Buat, Edit, CetakHapus, Upload, dan Download.

Sebagian besar tindakan dicatat dalam log secara langsung. Namun, peristiwa Cetak di penampil Drive dapat tertunda hingga 12 jam atau lebih sejak peristiwa terjadi. File yang otomatis dihapus oleh Google Drive atau dikosongkan dari Sampah dicatat dalam log. Aktivitas lain, seperti mengupload file, dicatat dalam log setelah aktivitas tersebut selesai.

Alamat IP*

Alamat tempat pengguna melakukan aktivitas. Hal ini bisa mencerminkan lokasi fisik pengguna, namun dapat berupa hal lain seperti server proxy atau alamat Jaringan Pribadi Maya (VPN).

Tidak ada alamat IP yang dicatat dalam log untuk peristiwa:

  • Dimulai oleh pengguna di luar domain
  • Dari layanan yang alamat IP-nya tidak dicatat di permintaan mereka
  • Berkaitan dengan mengganti nama atau menghapus drive bersama
Nilai visibilitas publikasi baru Visibilitas baru dokumen
Nilai baru* Nilai baru dari setelan yang diubah
ID nilai baru* Nilai baru dari kolom label
Nilai visibilitas publikasi lama Visibilitas lama dokumen jika aktivitas tersebut merupakan perubahan visibilitas
Nilai lama* Nilai lama dari setelan yang diubah
ID nilai lama* Nilai lama kolom label
Pemilik

Pengguna yang memiliki file tersebut.

Visibilitas sebelumnya Visibilitas dokumen sebelumnya jika visibilitas diubah
Penerima* Alamat email penerima
ID drive bersama ID Drive dari drive bersama yang berisi file. Jika file tidak berada dalam drive bersama, kolom ini tidak akan diisi.
Target Pengguna yang aksesnya diubah
Nama Judul dokumen
Visibilitas Visibilitas item Drive yang dikaitkan dengan aktivitas
Perubahan visibilitas Visibilitas item Drive sebelum aktivitas
Pengunjung Ya mengartikan aktivitas tersebut dilakukan oleh pengguna non-Google. Tidak mengartikan aktivitas tersebut dilakukan oleh pengguna Google. Pelajari lebih lanjut cara berbagi dokumen dengan pengunjung.
* Anda tidak dapat membuat aturan pelaporan dengan filter tersebut. Pelajari lebih lanjut aturan pelaporan versus aturan aktivitas.

Melihat file yang dibagikan di luar domain

Untuk melihat file yang dibagikan kepada pengguna di luar domain:

  1. Buka peristiwa log seperti yang dijelaskan di atas dalam Membuka data aktivitas log Drive.
  2. Klik Tambahkan filterlaluVisibilitas, lalu pilih Dibagikan secara eksternal.
  3. Klik Telusuri.

Jika Anda menonaktifkan berbagi eksternal dan pengguna membagikan fasilitas kepada grup yang mengizinkan pengguna eksternal, data akan ditandai sebagai Dibagikan secara eksternal di log, meskipun tidak ada pengguna eksternal di grup. Namun, pengguna eksternal dalam grup tersebut tidak dapat mengakses fasilitas bersama.

Peristiwa yang dicatat dan tidak dicatat ke dalam log

Hapus

File yang otomatis dihapus oleh Google Drive atau dikosongkan dari Sampah dicatat dalam log.

Salin

Saat file disalin, peristiwa Buat dan Salin dicatat dalam log untuk file baru, dan peristiwa Salinan Sumber dicatat dalam log untuk file aslinya.

Jika pengguna di luar organisasi Anda menyalin file ke lokasi eksternal, organisasi Anda tidak akan mencatat peristiwa Buat dan Salin ke dalam log karena file baru tersebut bersifat eksternal. Namun, log Anda memiliki peristiwa Salinan Sumber di file asli dengan Jenis Penyalinan Eksternal. Untuk memantau kapan data disalin dari organisasi, Anda dapat meninjau peristiwa Salinan Sumber yang memiliki jenis salinan Eksternal.

Cetak

Peristiwa Cetak tidak dicatat saat pengguna mencetak file yang dibuka dalam format file Google (Dokumen, Spreadsheet, Slide, Gambar, dan Formulir).

Saat mencetak file dengan aplikasi Drive dari perangkat iPhone dan iPad Apple atau Android, peristiwa Cetak mungkin dicatat ke dalam log sebagai peristiwa Download.

Download

Sebagian besar download dicatat ke dalam log, termasuk saat file disalin di antara Drive dan perangkat lokal menggunakan Google Drive untuk desktop.

Beberapa tindakan Lihat dicatat ke dalam log sebagai download:

  • Melakukan pratinjau file di aplikasi Drive pada perangkat seluler dicatat ke dalam log sebagai peristiwa Download.
  • Melihat pratinjau file, seperti PDF, yang tidak dapat dibuka secara langsung di Google Dokumen atau aplikasi Google lainnya dicatat ke dalam log sebagai peristiwa Download.

Download dari sumber berikut tidak dicatat ke dalam log:

  • Download Google Takeout (sebagai gantinya, telusuri Peristiwa log Takeout)
  • Download ke cache browser offline
  • Foto yang disinkronkan ke, didownload dari, atau dilihat melalui Google Foto
  • Item Drive yang dikirim melalui email sebagai lampiran dan didownload melalui program email penerima

Lihat

  • Melihat file menggunakan /htmlview, /embed, /revisions, dan URL khusus lainnya kini dicatat ke dalam log sebagai peristiwa Lihat.

Peristiwa yang mencakup domain eksternal

Beberapa peristiwa melibatkan pengguna, folder bersama, atau drive bersama di luar organisasi Anda, seperti saat pengguna di organisasi Anda berbagi file dengan pengguna eksternal. Kedua organisasi mencatat peristiwa ke dalam log saat mengubah kepemilikan item dari satu organisasi ke organisasi lainnya.

Contoh peristiwa yang dicatat ke dalam log oleh kedua organisasi tersebut:

  • Item Drive milik pengguna di organisasi Anda dipindahkan ke drive bersama eksternal.
  • Item Drive milik pengguna di luar organisasi Anda dipindahkan ke drive bersama milik organisasi Anda.
  • Pengguna menyalin file ke dalam atau ke luar organisasi Anda. Organisasi penerima mencatat ke dalam log nama file yang disalin, bukan nama file asli.

Contoh peristiwa yang dicatat ke dalam log oleh organisasi Anda, tetapi tidak dicatat oleh domain eksternal:

  • Item Drive milik pengguna di organisasi Anda dibagikan kepada pengguna eksternal.
  • Item Drive milik pengguna di organisasi Anda dibagikan kepada grup yang mengizinkan pengguna eksternal, meski tidak ada pengguna eksternal yang menjadi anggota grup tersebut.
  • Pengguna eksternal melihat, mengedit, mendownload, mencetak, atau menghapus item Drive yang dimiliki organisasi Anda.
  • Pengguna eksternal mengupload file ke drive bersama milik organisasi Anda.

Peristiwa yang dicatat ke dalam log oleh domain eksternal, tetapi tidak oleh organisasi Anda adalah kebalikan dari bagian yang telah dijelaskan di atas.

Pengguna anonim dan eksternal

Untuk pengguna anonim (pengguna yang tidak login ke Akun Google), hasil edit dicatat dalam log, tetapi tampilan dan download tidak. 

Tindakan yang dilakukan pengguna di luar domain ditampilkan sebagai anonim, kecuali jika item secara eksplisit dibagikan kepada mereka (sebagai individu atau sebagai bagian dari grup tertentu). 

Akses eksternal dan anonim dapat dibatasi oleh Admin dengan menetapkan kebijakan berbagi organisasi atau kebijakan Aturan Kepercayaan.

Drive untuk desktop

Saat file disalin di antara Drive dan perangkat lokal menggunakan Google Drive untuk desktop, peristiwa Download akan dicatat ke dalam log.

Mengelola data peristiwa log

Mengelola kolom data hasil penelusuran

Anda dapat mengontrol kolom data mana yang muncul di hasil penelusuran.

  1. Di kanan atas tabel hasil penelusuran, klik Kelola kolom .
  2. (Opsional) Untuk menghapus kolom saat ini, klik Hapus .
  3. (Opsional) Untuk menambahkan kolom, di samping Tambahkan kolom baru, klik Panah bawah  lalu pilih kolom data.
    Ulangi langkah ini jika perlu.
  4. (Opsional) Untuk mengubah urutan kolom, tarik nama kolom data.
  5. Klik Simpan.

Mengekspor data hasil penelusuran

  1. Di bagian atas tabel hasil penelusuran, klik Ekspor semua.
  2. Masukkan nama lalu klik Ekspor.
    Ekspor akan ditampilkan di bawah tabel hasil penelusuran di bagian Ekspor hasil tindakan.
  3. Untuk melihat data, klik nama ekspor Anda.
    Ekspor akan terbuka di Google Spreadsheet.

Membuat aturan pelaporan

Buka artikel Membuat dan mengelola aturan pelaporan.

Kapan dan berapa lama data akan tersedia?

Buka artikel Waktu keterlambatan dan retensi data.

Topik terkait

Apakah ini membantu?

Bagaimana cara meningkatkannya?
true
Mulailah uji coba gratis 14 hari Anda

Email profesional, penyimpanan online, kalender bersama, rapat video, dan lainnya. Mulailah uji coba gratis G Suite sekarang.

Telusuri
Hapus penelusuran
Tutup penelusuran
Menu utama
13896233598753971110
true
Pusat Bantuan Penelusuran
true
true
true
true
true
73010
false
false