Exibir a trilha de auditoria

 

Aplica-se a: Office 365 Enterprise, Live@edu, Forefront Online Protection for Exchange

Tópico modificado por último: 2012-04-05

No Centro de Administração do Forefront Online Protection for Exchange (FOPE), a guia Trilha de Auditoria da guia Ferramentas ajuda a rastrear eventos importantes ocorridos no serviço Forefront Online Protection for Exchange. Na guia Trilha de Auditoria, é possível exibir os eventos relacionados ao usuário e ao serviço. Os eventos podem ser classificados por endereço de email do usuário conectado, empresa, atividade ou data e hora.

Para procurar eventos relacionados a uma empresa ou domínio específico, use a caixa Pesquisar. Você pode filtrar os resultados clicando em um modo de exibição no painel Modos de Exibição e especificando um Intervalo de Datas para a pesquisa. Para restringir os resultados retornados, você pode especificar o Intervalo de Datas sem alterar os critérios de pesquisa.

Dica

A ferramenta Trilha de Auditoria rastreia as alterações feitas em um objeto com base nas IDs de objeto. Cada empresa, domínio, usuário e regra de filtro de política têm uma ID de objeto exclusiva. Ao investigar alterações em um objeto específico, por exemplo, um domínio específico, você pode acessar esse domínio e clicar em Controlar Alterações no painel Tarefas. Isso o levará diretamente para um modo de exibição filtrado da trilha de auditoria, no qual poderá exibir as alterações que se aplicam especificamente ao objeto (domínio) que você estava visualizando. Para limpar os critérios de pesquisa do recurso Controlar Alterações na caixa Pesquisar, clique em Limpar.

Sobre as regras de política

Ao se exibir a atividade de uma regra de política na trilha de auditoria, os códigos ID de Direção e ID de Tipo de Ação são mapeados para os seguintes valores.

ID de Direção:

0 A regra da política está desativada

1 A regra de política é aplicada a mensagens de entrada

2 A regra de política é aplicada a mensagens de saída

ID de Tipo de Ação:

1 Descriptografar

2 Permitir

3 Rejeitar

4 Quarentena

5 Redirecionar

6 Entregar com Cco

7 Criptografar

8 Testar

12 Forçar TLS

Para obter mais informações sobre esses tipos de ação, consulte “Ações de Filtro de Política” em Entendendo as Configurações de Regra de Política e “Combinações de Regras de Política” in Entendendo o Processamento de Regra de Política.