Dependendo da sua edição do Google Workspace, talvez você tenha acesso à ferramenta de investigação de segurança, que tem recursos mais avançados. Por exemplo, superadministradores podem identificar, filtrar e resolver problemas de segurança e privacidade. Saiba mais
Edições que oferecem este recurso: Education Fundamentals, Education Standard e Education Plus, além do Google Workspace for Nonprofits. Comparar sua edição
Como admin da organização, você pode fazer pesquisas e resolver problemas de segurança relacionados a eventos de registro do Google Sala de Aula. Nessa página, você tem acesso a todas as ações registradas para analisar as atividades do usuário no Google Sala de Aula. Por exemplo:
- Ver atividades comuns, como quem removeu estudantes ou arquivou uma turma
- Resolver problemas comuns dos usuários
Pesquisar eventos de registro do admin
Observação: a capacidade de fazer pesquisas depende da edição do Google, dos seus privilégios de admin e da fonte de dados. É possível pesquisar com todos os usuários, seja qual for a edição do Google Workspace deles.
Ferramenta de investigação e auditoria
Para pesquisar eventos de registro, primeiro escolha uma fonte de dados. Em seguida, selecione um ou mais filtros para sua pesquisa.
Observação: na guia Filtrar, você pode incluir pares de valores e parâmetros simples para filtrar os resultados da pesquisa. Também é possível usar a guia Criador de condições, onde os filtros são representados como condições com operadores AND/OR.-
No Google Admin Console, acesse Menu
Relatórios
Auditoria e investigação
Eventos de registro do Google Sala de Aula.
Exige o privilégio de administrador Auditoria e investigação.
-
Para filtrar eventos que ocorreram antes ou depois de uma data específica, selecione Antes ou Depois em Data. Por padrão, os eventos dos últimos 7 dias aparecem. É possível selecionar um período diferente ou clicar em
para remover o filtro de data.
-
Clique em Adicionar um filtro
selecione um atributo. Por exemplo, para filtrar por um tipo de evento específico, selecione Evento.
-
Selecione um operador
um valor
clique em Aplicar.
- (Opcional) Para criar vários filtros para sua pesquisa, repita esta etapa.
- (Opcional) Para adicionar um operador de pesquisa, acima de Adicionar um filtro, selecione AND ou OR.
- Clique em Pesquisar.
Ferramenta de investigação de segurança
Para pesquisar na ferramenta de investigação de segurança, primeiro clique em uma fonte de dados. Em seguida, escolha uma ou mais condições para a pesquisa. Para cada condição, selecione um atributo, um operador e um valor.
-
No Google Admin Console, acesse Menu
Segurança
Central de segurança
Ferramenta de investigação.
Acesse ferramenta de investigação.Exige o privilégio de administrador Central de segurança.
- Clique em Fonte de dados e selecione Eventos de registro do Google Sala de Aula.
-
Para filtrar eventos que ocorreram antes ou depois de uma data específica, selecione Antes ou Depois em Data. Por padrão, os eventos dos últimos 7 dias aparecem. É possível selecionar um período diferente ou clicar em
para remover o filtro de data.
-
Clique em Adicionar condição.
Dica: é possível incluir uma ou mais condições na pesquisa ou usar consultas aninhadas. Veja mais detalhes em Personalizar sua pesquisa com consultas aninhadas. -
Clique em Atributo
selecione uma opção. Por exemplo, para filtrar por um tipo de evento específico, selecione Evento.
Para ver uma lista com todos os atributos, acesse a seção Descrições de atributos abaixo. - Selecione um operador.
- Digite ou selecione um valor na lista.
- (Opcional) Para adicionar mais condições de pesquisa, repita as etapas.
-
Clique em Pesquisar.
Analise os resultados da pesquisa da ferramenta de investigação em uma tabela no fim da página. -
(Opcional) Para salvar a investigação, clique em Salvar
digite um título e uma descrição
clique em Salvar.
Observações
- Na guia Criador de condições, os filtros são representados como condições com os operadores AND/OR. Também é possível usar a guia Filtrar para incluir pares simples de parâmetros e valores e filtrar os resultados da pesquisa.
- Se você tiver renomeado um usuário, não verá os resultados de consultas com o nome antigo. Por exemplo, se você renomear NomeAntigo@example.com para NovoNome@example.com, não verá resultados de eventos relacionados a NomeAntigo@example.com.
- Só é possível pesquisar dados em mensagens que ainda não foram excluídas da lixeira.
Descrições de atributos
Para essa fonte de dados, é possível usar os atributos a seguir ao pesquisar dados de eventos de registro:
| Atributo | Descrição |
|---|---|
| Agente | Endereço de e-mail do usuário que realizou a ação, por exemplo, o usuário que criou a turma ou que publicou um aviso |
| ID do grupo |
O ID do grupo do usuário que realizou a ação. Veja mais detalhes em Filtrar resultados por grupo do Google. Para adicionar um grupo à lista de permissões de grupos de filtragem:
|
| Unidade organizacional do agente | Unidade organizacional do usuário |
| ID do complemento | Identificador exclusivo de um complemento |
| Título do complemento | Título do complemento |
| ID do anexo de complementos | Identificador exclusivo de um anexo de complementos |
| Título do anexo de complementos | Título do anexo de complementos |
| ID do curso | Identificador exclusivo de uma classe |
| Nome do curso | Nome da turma |
| Função no curso | Se o usuário é estudante ou professor de um curso |
| Título do trabalho do curso | Título do trabalho da turma |
| Tipo de trabalho do curso | Tipo de trabalho, como Atividade ou Pergunta |
| Data | Data e hora do evento no fuso horário padrão do navegador |
| ID do documento | Identificador exclusivo de um envio |
| Data de conclusão | Data de entrega do trabalho do estudante |
| Evento | A ação de evento registrada, como turma criada ou O usuário entrou na turma |
| Fonte do evento | Se a origem do evento é ou não de uma API |
| Responsáveis | Endereços de e-mail dos responsáveis do estudante |
| Tem nota | Se uma atividade tem ou não uma nota |
| Usuários afetados* | Lista de endereços de e-mail afetados |
| Endereço IP | O endereço IP usado para fazer login. Geralmente, o endereço é a localização física do usuário. Também pode ser um servidor proxy ou uma rede privada virtual (VPN). |
|
IP ASN É preciso adicionar essa coluna aos resultados da pesquisa. Para ver as etapas, acesse Gerenciar os dados da coluna de resultados da pesquisa. |
Número de sistema autônomo (ASN) do IP, subdivisão e região associados à entrada de registro Para analisar o ASN do IP e o código de subdivisão e região onde a atividade ocorreu, clique no nome nos resultados da pesquisa. |
| Está atrasado | Se um envio está atrasado ou não |
| Método de ingresso | A forma como um usuário entrou na turma, por exemplo, Com um convite ou Com o código da turma |
| ID da postagem | Identificador exclusivo de uma turma |
| Proprietário anterior do curso | Endereço de e-mail do proprietário anterior da turma |
| Estado de envio | Estado de envio de uma atividade da turma, por exemplo, Item criado, Entregue, Devolvido, Reivindicado pelo aluno ou Editado pelo aluno após a entrega |
Observação: se você tiver renomeado um usuário, não verá os resultados de consultas com o nome antigo. Por exemplo, se você renomear NomeAntigo@example.com para NovoNome@example.com, não verá resultados de eventos relacionados a NomeAntigo@example.com.
Filtrar dados por eventos da turma
Para encontrar dados relacionados à participação, eventos ou trabalhos da turma, filtre por evento e selecione um valor.
- Siga as etapas descritas acima nesta página para abrir os eventos de registro em Pesquisar eventos de registro do admin.
- Clique em Adicionar um filtro
Evento.
- Selecione o operador.
- Na lista suspensa, selecione um valor.
- Clique em Aplicar.
Exportar dados para o BigQuery
Importante:
- Você precisa ter uma conta do Education Standard ou do Education Plus.
- O administrador precisa ativar a opção de exportação.
Para exportar dados para o BigQuery:
- Faça login no Google Admin Console.
Use sua conta de administrador, não a conta pessoal do Gmail. - À esquerda, clique em Relatórios
BigQuery Export.
Gerenciar dados de eventos de registro
Gerenciar os dados da coluna de resultados da pesquisa
Você pode controlar quais colunas de dados aparecem nos resultados da pesquisa.
- No canto superior direito da tabela de resultados da pesquisa, clique em Gerenciar colunas
.
- (Opcional) Para remover as colunas, clique em Remover
.
- (Opcional) Para adicionar colunas, ao lado de Adicionar nova coluna, clique na seta para baixo
e selecione a coluna de dados.
Repita quantas vezes forem necessárias. - (Opcional) Arraste o nome das colunas de dados se quiser mudar a ordem das colunas.
- Clique em Salvar.
Exportar dados do resultado da pesquisa
É possível exportar os resultados da pesquisa para o app Planilhas ou um arquivo CSV.
- Na parte de cima da tabela de resultados da pesquisa, clique em Exportar tudo.
- Digite um nome
clique em Exportar.
A exportação aparece abaixo da tabela de resultados da pesquisa em Exportar resultados da ação. - Para ver os dados, clique no nome da exportação.
A exportação é aberta no app Planilhas.
Os limites de exportação variam:
- O total de resultados é limitado a 100.000 linhas.
-
Edições compatíveis com esse recurso: Frontline Standard e Frontline Plus, Enterprise Standard e Enterprise Plus, Education Standard e Education Plus, Enterprise Essentials Plus, Cloud Identity Premium.
Comparar sua edição
Se você tiver a ferramenta de investigação de segurança, os resultados da exportação serão limitados a 30 milhões de linhas.
Saiba mais detalhes em Exportar resultados da pesquisa.
Quando e por quanto tempo os dados ficam disponíveis?
Realizar ações com base nos resultados da pesquisa
Criar regras de atividade e configurar alertas
- É possível configurar alertas com base nos dados de eventos de registro usando as regras de relatórios. Veja as instruções em Criar e gerenciar regras de relatórios.
-
Edições compatíveis com esse recurso: Frontline Standard e Frontline Plus, Enterprise Standard e Enterprise Plus, Education Standard e Education Plus, Enterprise Essentials Plus, Cloud Identity Premium.
Comparar sua edição
Para prevenir, detectar e corrigir problemas de segurança, automatize as ações na ferramenta de investigação de segurança e configure alertas criando regras de atividade. Para configurar uma regra, defina as condições e especifique o que acontece quando elas são atendidas. Veja mais detalhes em Criar e gerenciar regras de atividade.
Realizar ações com base nos resultados da pesquisa
Edições compatíveis com esse recurso: Frontline Standard e Frontline Plus, Enterprise Standard e Enterprise Plus, Education Standard e Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Comparar sua edição
Depois de fazer uma pesquisa na ferramenta de investigação de segurança, é possível realizar ações com base nos resultados. Por exemplo, você pode fazer uma pesquisa com base nos eventos de registro do Gmail e usar a ferramenta para excluir mensagens ou enviá-las para a quarentena ou a caixa de entrada de outros usuários. Veja mais detalhes em Realizar ações com base nos resultados da pesquisa.
Gerenciar suas investigações
Edições compatíveis com esse recurso: Frontline Standard e Frontline Plus, Enterprise Standard e Enterprise Plus, Education Standard e Education Plus, Enterprise Essentials Plus, Cloud Identity Premium. Comparar sua edição
Ver a lista de investigações
Para ver as investigações que você fez ou que foram compartilhadas com você, clique em Ver investigações
. A lista de investigações inclui os nomes, as descrições e os proprietários das investigações, além da data da última modificação.
Nessa lista, é possível realizar ações em qualquer uma das suas investigações, como excluir uma delas. Marque a caixa ao lado de uma investigação e clique em Ações.
Observação: é possível ver as investigações salvas em Acesso rápido, logo acima da lista.
Configurar suas investigações
Como superadministrador, clique em Configurações
para fazer o seguinte:
- alterar o fuso horário do seu evento (aplicável às condições e aos resultados da pesquisa)
- Ativar ou desativar a opção Solicitar avaliador (mais detalhes em Solicitar avaliadores para ações em massa)
- Ativar ou desativar a opção Ver conteúdo (disponível para os administradores com os privilégios apropriados)
- Ativar ou desativar a opção Ativar justificativa da ação
Saiba mais detalhes em Configurar suas investigações.
Salvar, compartilhar, excluir e duplicar investigações
Para salvar seus critérios de pesquisa ou compartilhar essas informações com outras pessoas, crie e salve uma investigação. Em seguida, compartilhe, duplique ou exclua a investigação.
Veja mais detalhes em Salvar, compartilhar, excluir e duplicar investigações.
Temas relacionados
- Iniciar uma investigação com base em um gráfico do painel
- Criar um gráfico personalizado com base em uma investigação
- Iniciar uma investigação na Central de Alertas
- Investigar relatórios de e-mails mal-intencionados
- Investigar o compartilhamento de arquivos
- Analisar usuários em diversas fontes de dados