検索
検索をクリア
検索終了
Google アプリ
メインメニュー

ドライブの監査ログ

ユーザーのドライブ ファイル アクティビティを確認する

この機能は、G Suite Business、G Suite for Education、G Suite Enterprise でご利用いただけます。エディションの比較

G Suite 管理者は、ドメインのユーザーがドライブのコンテンツに行った操作(表示、作成、プレビュー、印刷、更新、削除、ダウンロード、共有)をすべて確認できます。この情報を収集するには、ドライブの監査ログを使用します。この監査ログには、ユーザーが Google ドキュメント、スプレッドシート、スライドなどの G Suite アプリケーションで作成したコンテンツのほか、別の場所で作成してドライブにアップロードした PDF や Word ファイルなどのコンテンツが含まれます。

ステップ 1: ドライブの監査ログを開く

  1. Google 管理コンソールログインします。

    管理者アカウント(末尾が @gmail.com でないもの)でログインします。

  2. 管理コンソールのダッシュボードから [レポート] にアクセスします。

    [レポート] が表示されていない場合は、画面下部の [その他の設定] をクリックします。

  3. [ドライブ] をクリックします。
  4. ツールバーから、列を選択アイコン 列選択ツール をクリックします。次に、ログに表示するデータを選択します。
  5. ログデータを確認、カスタマイズする方法については下記をご覧ください。

ステップ 2: ドライブの監査ログデータを確認する

表示できるデータ

ドライブの監査ログには、次の情報が表示されます。

データの種類 説明 管理コンソールでのフィルタ
イベントの名前 ユーザーが行った操作(表示、名前の変更、作成、編集、プレビュー、印刷、更新、削除、ダウンロード、共有など)。
イベントの説明 イベントの概要(「鈴木さんがアイテムを作成しました」など)。 不可
アイテムタイプ 操作の影響を受けるファイル形式(Google ドキュメント、スプレッドシート、スライド、JPEG、PDF、PNG、MP4、Microsoft Word、Excel、PowerPoint、txt、HTML、MPEG オーディオ、Quicktime 動画、フォルダ、チームドライブなど)。 不可
アイテム ID 操作の影響を受けるドライブ ファイルの一意の ID(ファイルの URL リンクに含まれる ID)。
チームドライブ ID チームドライブの一意の ID(チームドライブの URL リンクに含まれる ID)。
ユーザー 操作を行ったユーザーのメールアドレス。 可。ドメイン名のみが入力された場合も機能します
オーナー ファイルのオーナー。
期間 イベントが発生した日時(ブラウザのデフォルトのタイムゾーンで表示されます)。
IP アドレス ユーザーが操作を行う際に使用したインターネット プロトコル(IP)アドレス。ユーザーの物理的な位置を表していることもありますが、プロキシ サーバーやバーチャル プライベート ネットワーク(VPN)のアドレスを指す場合もあります。 不可

ステップ 3: 監査ログデータのカスタマイズや書き出しを行う

ユーザーやアクティビティで監査ログデータをフィルタリングする

監査ログデータを絞り込んで特定のイベントやユーザーを表示することができます。たとえば、ドライブ ファイルの更新または削除に関するすべてのログイベントや、特定のユーザーのすべてのスプレッドシート アクティビティを検索できます。

  1. 上記の手順でドライブの監査ログを開きます
  2. [フィルタ] 欄が表示されない場合は、フィルタ アイコン フィルタ をクリックします。
  3. フィルタの条件を入力または選択します。ログに表示できるデータを自由に組み合わせてフィルタリングできます。
  4. [検索] をクリックします。

監査ログデータを書き出す

ドライブの監査ログデータは、Google スプレッドシートに書き出したり、CSV ファイル形式でダウンロードしたりできます。

  1. 上記の手順でドライブの監査ログを開きます
  2. (省略可)書き出すデータの項目を変更するには、ツールバーから、列を選択アイコン 列選択ツール をクリックします。
  3. ツールバーにあるダウンロード アイコン ユーザーをダウンロード をクリックします。

書き出しの最大セル数は 210,000 個です。最大行数は、選択している列の数によって変わります。

表示されているデータはいつのものですか?

データを確認できるようになるまでの時間とデータの保持期間については、データの保持期間とタイムラグをご覧ください。

ステップ 4: メールアラートを設定する

アラートを設定すると、特定のドライブ アクティビティを簡単に確認できます。たとえば、ユーザーがドキュメントを作成または削除したときにアラートを受け取ることができます。

  1. 上記の手順でドライブの監査ログを開きます
  2. [フィルタ] 欄が表示されない場合は、フィルタ アイコン フィルタ をクリックします。
  3. フィルタの条件を入力または選択します。アラートの設定では、ログに表示できるデータ(期間を除く)を自由に組み合わせてフィルタリングできます。
  4. [アラートを設定] をクリックします。
  5. [アラートの設定: ドライブ] ボックスに、アラートの名前を入力します。
  6. 特権管理者アカウントのチェックボックスをオンにしてアラートの送信先にします。
  7. 他のユーザーにもアラートを送信する場合はその受信者のメールアドレスを入力します。
  8. [保存] をクリックします。

カスタム アラートを編集する方法については、管理者へのメールアラートをご覧ください。

報告されている問題

  • ログの各エントリには、イベントに関連付けられているファイルへのリンクが設定されています。
  • ドメイン外のユーザーによって開始されたイベントの場合、IP アドレスはログに記録されません。
  • ドメイン内のユーザーによって開始されたリクエストの場合であっても、すべてのイベントで IP アドレスが記録されるとは限りません。
  • イベントを開始したユーザーがドメイン外のユーザーである場合は、匿名で表示されます。ただし、そのユーザーが明示的に共有されているドキュメントを個人ユーザーまたは特定のグループのメンバーとして表示、編集した場合は除きます。
  • リクエストの IP アドレスを記録しないサービスからのイベントの場合、IP アドレスはログに記録されません。
  • ファイルのコピー時にドライブの監査ログに記録される操作の種類は、ファイル形式によって異なります。
    • Google ドキュメントのコピー: 「作成」、「編集」、「表示」が記録されます
    • Google スプレッドシートのコピー: 「作成」と「編集」が記録されます
    • Google スライドのコピー: 「作成」と「編集」が記録されます
    • Google 以外の MS Office 形式などのファイルのコピー: 「作成」のみが記録されます
  • 書き出した Google スプレッドシートとダウンロードした CSV ファイルに表示される行数は、どちらも最大 10,000 行です。
  • ドメインで利用している G Suite のバージョンにかかわらず、G Suite の基本的なレポートデータには Activity API を使ってプログラムでアクセスできます。G Suite Business をご利用の場合は、新しい Reports API を使って G Suite の詳細なレポートデータにアクセスすることもできます。
  • ログには、ドライブ ビューアで発生したプレビュー イベントと、ドライブ ビューアや Google ドキュメント エディタで発生した印刷イベントが表示されますが、これらのイベントに関するレポートは、イベントの時刻から最長で 12 時間ほど遅れることがあります。
  • ドライブ アプリケーションを使って iOS 端末や Android 搭載端末からファイルを印刷した場合、またはドライブのウェブ UI を使用してスライド ファイルやスプレッドシート ファイルを印刷した場合は、印刷イベントがダウンロード イベントとしてログに表示されることがあります。
  • 次のソースからのダウンロードは、ログに記録されません。
    • Google ドライブ同期クライアントでのダウンロード
    • Google データエクスポートでのダウンロード
    • オフラインのブラウザ キャッシュへのダウンロード
    • ドライブのウェブ UI を使用したドキュメントの印刷
    • Google フォトに同期された写真、Google フォトからダウンロードした写真、Google フォトを介して表示した写真
    • 添付ファイルとしてメールで送信され、受信者のメール クライアントでダウンロードされたドライブのファイル
この記事は役に立ちましたか?
改善できる点がありましたらお聞かせください。
アカウントにログインする

ご利用の G Suite アカウントのメールアドレスでログインいただくと、アカウント専用のヘルプをご覧いただくことができ、G Suite を使い始める方法について知ることができます。