Журнал аудиту
Перевіряйте збережені події та виконавців.
Покроково
- Відкрийте журнал і встановіть доступні фільтри.
- Звірте час, тип дії, ідентифікатор об’єкта та фактичного виконавця.
- Для докладного перегляду відкрийте доступний запис і збережіть його посилання для розбору.
- Перейдіть до наступних сторінок, якщо потрібна подія не входить у поточний набір.
- За наявності права на аудит безпеки оберіть «Переглянути IP-адреси аудиту». Фільтр «Перша збережена подія від (UTC)» показує адреси, вперше помічені у збереженій історії після вказаного часу.
- Для розбору скопіюйте точну IP-адресу в дію «Переглянути дії з IP-адреси». Можна уточнити час, виконавця й тип дії.
- Дія «Строк зберігання аудиту» показує поточну версію політики та останню партію очищення. Якщо доступна зміна строку, введіть цю версію й від 1 до 3650 днів, перевірте дані та підтвердьте доступ ключем безпеки.