Monitoraggio degli eventi monitoring-events

Quando la funzionalità di controllo è abilitata, la protezione dei documenti consente di monitorare determinati tipi di eventi. Gli eventi visibili dipendono dal ruolo:

Utenti: Possono visualizzare gli eventi controllati per i loro documenti protetti tramite policy e per tutti i documenti protetti che ricevono e utilizzano.

Coordinatori set di criteri: È possibile visualizzare gli eventi controllati, inclusi gli eventi relativi a documenti e criteri, per i documenti protetti da criteri dai relativi set di criteri.

Amministratori: Può visualizzare gli eventi controllati relativi a tutti i documenti e gli utenti protetti tramite policy. Gli amministratori possono inoltre tenere traccia di altri tipi di eventi, tra cui eventi utente, documento, criteri e di sistema.

NOTE
Anche gli eventi eseguiti su una copia di un documento protetto tramite policy vengono tracciati come eventi nel documento protetto originale.

(vedere Opzioni di controllo degli eventi.)

Se un utente non autorizzato tenta di visualizzare un documento o di accedere utilizzando un nome utente o una password non corretti, viene registrato un evento di errore.

NOTE
Gli eventi di accesso anonimo non riusciti per i documenti possono essere registrati se viene modificato un criterio per rimuovere l'accesso anonimo. Quando un destinatario autorizzato tenta di accedere a un documento protetto dalla policy modificata, viene effettuato un tentativo di accesso anonimo, ma l’operazione non riesce.

Se una policy consente l’accesso anonimo ma l’amministratore disattiva successivamente tale accesso per la sicurezza dei documenti, l’accesso anonimo non riuscirà per i documenti protetti con la policy e l’evento non verrà registrato.

Abilita controllo eventi enable-event-auditing

Affinché il controllo degli eventi abbia luogo, è necessario soddisfare i seguenti requisiti di configurazione:

Cercare un evento search-for-an-event

Puoi cercare nell’elenco degli eventi e visualizzare descrizioni più dettagliate sugli eventi. Le descrizioni dettagliate includono informazioni quali l’ID evento, la descrizione, l’indirizzo IP, l’organizzazione, l’utente interessato, la data e l’ora in cui si è verificato l’evento, le attività negate ed eventi offline (quando gli utenti tentano di utilizzare un documento quando non sono connessi alla protezione dei documenti).

È possibile cercare gli eventi nella pagina Eventi utilizzando una combinazione di criteri di ricerca degli eventi e le date in cui si sono verificati. Gli eventi che puoi cercare dipendono dal tuo ruolo:

Utenti: Possono visualizzare gli eventi controllati per i loro documenti protetti tramite policy e per tutti i documenti protetti che ricevono e utilizzano. Sono disponibili le seguenti opzioni di ricerca:

Eventi correlati a me: Gli utenti possono trovare eventi per qualsiasi documento protetto tramite policy creato o ricevuto. Ad esempio, se un utente apre, visualizza o stampa un documento protetto da un’altra persona, vedrà solo questi eventi per quel documento.

Eventi correlati ai miei documenti: Gli utenti possono trovare tutti gli eventi correlati ai propri documenti protetti tramite policy. Gli utenti visualizzano gli eventi generati da ogni persona che ha gestito i propri documenti.

Coordinatori set di criteri: È possibile visualizzare gli eventi controllati, inclusi gli eventi relativi a documenti e criteri, per i documenti protetti da criteri dai relativi set di criteri. Sono disponibili le seguenti opzioni:

Documenta gli eventi in cui sono un coordinatore di set di criteri: I coordinatori di set di criteri che dispongono dell'autorizzazione Visualizza evento possono trovare eventi correlati a documenti protetti dai propri set di criteri.

Eventi dei criteri in cui sono un coordinatore di set di criteri: I coordinatori di set di criteri che dispongono dell'autorizzazione Visualizza eventi possono trovare eventi correlati ai criteri dai propri set di criteri.

Amministratori: Può visualizzare gli eventi controllati relativi a tutti i documenti e gli utenti protetti tramite policy. Gli amministratori possono anche tenere traccia di altri tipi. Inoltre, gli amministratori possono suddividere ulteriormente le ricerche degli eventi in base al tipo di utente:

Utenti noti: Gli utenti si trovano nelle directory di origine o sono registrati come utenti esterni.

Utenti anonimi: Utenti sconosciuti che accedono a un documento protetto tramite una policy che consente l’accesso anonimo.

Utenti di sistema: Eventi avviati dal server, ad esempio la sincronizzazione delle directory.

  1. Nella pagina Document Security, fai clic su Eventi.

  2. Nell'elenco Trova selezionare i criteri di ricerca che si desidera utilizzare. A seconda della selezione effettuata nell'elenco Trova, viene visualizzato un secondo elenco che fornisce criteri di ricerca aggiuntivi. Se applicabile, nella casella di testo digitare i criteri di ricerca.

    Per ulteriori dettagli sui tipi di evento specifici, vedi Opzioni di controllo degli eventi.

  3. Nell'elenco Utente selezionare il tipo di utente che ha eseguito l'evento:

    • Se si seleziona Utente noto, viene visualizzata una seconda casella di ricerca in cui è necessario digitare il nome utente o l'indirizzo di posta elettronica dell'utente.
    • Se non si conoscono questi valori, fare clic sull'icona di ricerca della Rubrica per cercare l'utente in base al nome utente o all'indirizzo di posta elettronica.
  4. Nell’elenco Data, seleziona un’opzione di intervallo di date. Se selezioni Date personalizzate, vengono visualizzate delle caselle in cui si digita la data nel formato aaaa/mm/gg oppure è possibile utilizzare il Selettore data per specificare l’intervallo di date:

    • Fai clic sul calendario per aprire il Selettore data.
    • Utilizzare le frecce per trovare un anno e un mese.
    • Fare clic su un giorno del mese nel calendario.
    • Fare clic su OK per chiudere il selettore data.
  5. Nell'elenco Visualizza selezionare il numero di risultati di ricerca da visualizzare per pagina.

  6. Fai clic su Trova.

    Eventuali eventi non riusciti vengono evidenziati nell’elenco con un’icona Negato.

  7. Per visualizzare i dettagli di un evento, fare clic sulla descrizione dell'evento nell'elenco.

Ordinare l’elenco degli eventi sort-the-event-list

Per trovare gli eventi in modo più semplice, puoi ordinare l’elenco degli eventi in base all’intestazione della colonna. Le icone triangolari accanto all’intestazione della colonna indicano la colonna attualmente utilizzata per l’ordinamento. Un triangolo rivolto verso l'alto indica un ordine crescente, mentre un triangolo rivolto verso il basso indica un ordine decrescente.

  1. Fare clic sull'intestazione di colonna appropriata.
  2. Per modificare l’ordinamento, fai di nuovo clic sull’intestazione della colonna.
recommendation-more-help
19ffd973-7af2-44d0-84b5-d547b0dffee2