{"id":213031,"date":"2018-12-19T00:39:00","date_gmt":"2018-12-18T23:39:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=213031"},"modified":"2018-12-17T22:55:00","modified_gmt":"2018-12-17T21:55:00","slug":"office-365-search-audit-log-eigenschaften-erklrt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/12\/19\/office-365-search-audit-log-eigenschaften-erklrt\/","title":{"rendered":"Office 365: Search Audit-log-Eigenschaften erkl&auml;rt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Office1.jpg\" width=\"55\" align=\"left\" height=\"60\"\/>Kleine Information f\u00fcr Administratoren von Office 365-Umgebungen, die sich mit Such-Audits befassen. Die Ergebnisse einer Search Audit-Protokollsuche aus dem Office 365 Security &amp; Compliance Center lassen sich exportieren und als CSV-Datei speichern. Microsoft hat k\u00fcrzlich die Eigenschaftenwerte in der Exportdatei dokumentiert. <\/p>\n<p><!--more--><\/p>\n<p>M\u00fcssen Sie herausfinden, ob ein Benutzer ein bestimmtes Dokument angesehen oder ein Element aus seiner Mailbox entfernt hat? Dazu k\u00f6nnen Sie das Office 365 Security &amp; Compliance Center verwenden, um im einheitlichen Auditprotokoll nach Benutzer- und Administratoraktivit\u00e4ten in Ihrer Office 365-Organisation zu suchen. Details hat Microsoft im Dokument <a href=\"https:\/\/docs.microsoft.com\/en-us\/office365\/securitycompliance\/search-the-audit-log-in-security-and-compliance\" target=\"_blank\">Search the audit log in the Office 365 Security &amp; Compliance Center<\/a> ver\u00f6ffentlicht. <\/p>\n<p>Exportieren Sie die Ergebnisse einer solchen Audit-Protokollsuche aus dem Office 365 Security &amp; Compliance Center, haben Sie die M\u00f6glichkeit, alle Ergebnisse herunterzuladen, die Ihren Suchkriterien entsprechen. Alle Ergebnisse (die Rohdaten) f\u00fcr eine Auditprotokollsuche werden beim Export in eine CSV-Datei (Comma Separated Value) kopiert. Diese Datei enth\u00e4lt zus\u00e4tzliche Informationen aus dem Audit-Protokolleintrag in einer Spalte mit dem Namen <em>Detail<\/em>. Diese Spalte enth\u00e4lt eine mehrwertige Eigenschaft f\u00fcr mehrere Eigenschaften aus dem Auditprotokollsatz. Jedes der property:value-Paare in dieser mehrwertigen Eigenschaft wird durch ein Komma getrennt. Aber welche Bedeutung haben diese Eintr\u00e4ge? Ich bin durch einen Tweet auf ein Dokument aufmerksam geworden, was genau diese Informationen enth\u00e4lt.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">Microsoft doc containing an explanation for all the terms found\/used in Office 365 audit logs<a href=\"https:\/\/t.co\/b0u4RPrQk4\">https:\/\/t.co\/b0u4RPrQk4<\/a> <a href=\"https:\/\/t.co\/AlTGEo2W40\">pic.twitter.com\/AlTGEo2W40<\/a><\/p>\n<p>\u2014 Catalin Cimpanu (@campuscodi) <a href=\"https:\/\/twitter.com\/campuscodi\/status\/1074737028342927360?ref_src=twsrc%5Etfw\">17. Dezember 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>  <\/p>\n<p><a href=\"https:\/\/docs.microsoft.com\/en-us\/office365\/securitycompliance\/detailed-properties-in-the-office-365-audit-log\" target=\"_blank\">Dieses Microsoft-Dokument<\/a> beschreibt die Eigenschaften, die &#8211; abh\u00e4ngig vom Office 365-Dienst, in dem ein Ereignis auftritt &#8211; in der Spalte <em>Multi-Property Detail<\/em> enthalten sind. Der Office 365-Dienst, der diese Eigenschaftsspalte enth\u00e4lt, zeigt den Dienst und die Art der Aktivit\u00e4t (Benutzer oder Administrator) an, die die Eigenschaft beinhaltet. Detaillierte Informationen zu diesen Eigenschaften oder zu Eigenschaften, die in diesem Thema m\u00f6glicherweise nicht aufgef\u00fchrt sind, finden Sie unter <a href=\"https:\/\/docs.microsoft.com\/en-us\/office\/office-365-management-api\/office-365-management-activity-api-schema\" target=\"_blank\">Office 365 Management Activity API-Schema<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kleine Information f\u00fcr Administratoren von Office 365-Umgebungen, die sich mit Such-Audits befassen. Die Ergebnisse einer Search Audit-Protokollsuche aus dem Office 365 Security &amp; Compliance Center lassen sich exportieren und als CSV-Datei speichern. Microsoft hat k\u00fcrzlich die Eigenschaftenwerte in der Exportdatei &hellip; <a href=\"https:\/\/borncity.com\/blog\/2018\/12\/19\/office-365-search-audit-log-eigenschaften-erklrt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270],"tags":[4322],"class_list":["post-213031","post","type-post","status-publish","format-standard","hentry","category-office","tag-office"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213031","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=213031"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213031\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=213031"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=213031"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=213031"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}