أحداث سجلّ نقل البيانات

عرض نشاط المشرف في "وحدة تحكّم المشرف"

استنادًا إلى إصدار Google Workspace، قد تتمكن من الوصول إلى "أداة التحقيق الأمني" والتي تتضمّن ميزات متقدّمة أكثر. على سبيل المثال، يمكن للمشرفين المتميّزين تحديد مشاكل الأمان والخصوصية وتصنيفها واتخاذ إجراءات بشأنها. مزيد من المعلومات

ستطرح أحداث سجلّ نقل البيانات تدريجيًا اعتبارًا من 26 مايو 2025. قد لا تكون بيانات أحداث السجلّ دقيقة قبل هذا التاريخ.

بصفتك مشرفًا في مؤسستك، يمكنك إجراء عمليات بحث والتحقّق من المشاكل المتعلّقة بخدمة نقل البيانات الجديدة. وهذا يعني أنّه يمكنك تتبُّع أنشطة نقل بيانات مؤسستك وتحديد المشاكل وحلّها والتأكّد من حُسن سير العمل. ويمكنك معرفة المستخدم الذي بدأ عملية نقل البيانات ونوع هذه البيانات وحالة كل حدث. يمنحك ذلك إمكانية إدارة بياناتك ومعرفة ما يحدث لها بالضبط.

تعتمد إمكانية إجراء عملية بحث على إصدار Google والامتيازات الإدارية ومصادر البيانات التي تمتلكها. يمكنك إجراء بحث على جميع المستخدمين، بغض النظر عن إصدار Google Workspace الذي يستخدمونه.

أداة التدقيق والتحقيق

للبحث عن أحداث السجلّ، اختَر أولاً مصدر بيانات. بعد ذلك، يمكنك اختيار فلتر أو أكثر لبحثك.

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم إعداد التقارير ثمالتدقيق والتحقيق ثمأحداث سجلّ نقل البيانات.

    يتطلب امتلاك امتياز المشرف التدقيق والتحقيق.

  2. لفلترة الأحداث التي حدثت قبل تاريخ معيّن أو بعده، يمكنك اختيار قبل أو بعد في حقل التاريخ. تظهر تلقائيًا أحداث آخر 7 أيام. يمكنك اختيار نطاق زمني مختلف أو النقر على لإزالة فلتر التاريخ.

  3. انقر على إضافة فلتر ثماختَر سمة. على سبيل المثال، للفلترة حسب نوع حدث معيّن، اختَر حدث.
  4. اختَر عامل تشغيل ثماختَر قيمة ثمانقر على تطبيق.
    • (اختياري) كرِّر هذه الخطوة لإنشاء فلاتر متعددة لبحثك.
    • (اختياري) لإضافة عامل تشغيل بحث، اختَر AND أو OR فوق إضافة فلتر.
  5. انقر على بحث.
    ملاحظة: باستخدام علامة التبويب فلترة، يمكنك تضمين أزواج قيم ومَعلمات بسيطة لفلترة نتائج البحث. يمكنك أيضًا استخدام علامة التبويب أداة إنشاء الشروط، حيث يتم تمثيل الفلاتر كشروط مع عوامل التشغيل AND/OR.

أداة التحقيق الأمني

الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEnterprise Essentials Plus والنسخة المدفوعة من Cloud Identity. مقارنة إصدارك

لإجراء عملية بحث في "أداة التحقيق الأمني"، اختَر أولاً مصدر بيانات. بعد ذلك، اختَر شرطًا واحدًا أو أكثر لبحثك. بالنسبة إلى كل شرط، اختَر سمة وعامل تشغيل وقيمة.

  1. في "وحدة تحكّم المشرف في Google"، انتقِل إلى "القائمة" ثم الأمان ثممركز الأمان ثمأداة التحقيق.

    يتطلب ذلك الحصول على امتياز مشرف مركز الأمان.

  2. انقر على مصدر البيانات واختَر أحداث سجلّ "نقل البيانات".
  3. لفلترة الأحداث التي حدثت قبل تاريخ معيّن أو بعده، يمكنك اختيار قبل أو بعد في حقل التاريخ. تظهر تلقائيًا أحداث آخر 7 أيام. يمكنك اختيار نطاق زمني مختلف أو النقر على لإزالة فلتر التاريخ.

  4. انقر على إضافة شرط.
    ملاحظة: يمكنك تضمين شرط واحد أو أكثر في بحثك أو تخصيص بحثك باستخدام طلبات البحث المتداخلة. لمعرفة التفاصيل، انتقِل إلى تخصيص البحث باستخدام طلبات البحث المتداخلة.
  5. انقر على السمة ثمحدِّد خيارًا. على سبيل المثال، للفلترة حسب نوع حدث معيّن، اختَر حدث.
    للحصول على قائمة كاملة بالسمات، انتقِل إلى قسم أوصاف السمات.
  6. اختَر عامل تشغيل.
  7. أدخِل قيمة أو اختَر قيمة من القائمة.
  8. (اختياري) لإضافة المزيد من شروط البحث، كرِّر الخطوات.
  9. انقر على بحث.
    يمكنك مراجعة نتائج البحث من أداة التحقيق في جدول أسفل الصفحة.
  10. (اختياري) لحفظ التحقيق، انقر على "حفظ" ثمأدخِل عنوانًا ووصفًا ثمانقر على حفظ.

ملاحظات

  • في علامة التبويب أداة إنشاء الشروط، يتم تمثيل الفلاتر كشروط مع عوامل التشغيل AND/OR. يمكنك أيضًا استخدام علامة التبويب فلترة لتضمين أزواج قيم ومَعلمات بسيطة لفلترة نتائج البحث.
  • إذا منحت مستخدم اسمًا جديدًا، لن تظهر لك نتائج طلبات البحث باسم المستخدم القديم. على سبيل المثال، في حال إعادة تسمية OldName@example.com إلى NewName@example.com، لن تظهر لك نتائج أحداث OldName@example.com.
  • يمكنك البحث عن البيانات في الرسائل التي لم يتم حذفها بعد من "المهملات".

أوصاف السمات

بالنسبة إلى مصدر البيانات هذا، يمكنك استخدام السمات التالية عند البحث عن بيانات أحداث السجلات.

السمة الوصف

اسم التطبيق الذي نفّذ الإجراء

يجب إضافة هذا العمود إلى نتائج البحث. لمعرفة الخطوات، يُرجى الانتقال إلى إدارة بيانات أعمدة نتائج البحث.

تفاصيل حول التطبيق المستخدَم لتنفيذ الإجراء: لمراجعة المعلومات التالية، يمكنك النقر على الاسم في نتائج البحث:

  • اسم التطبيق الذي نفّذ الإجراء: اسم التطبيق المستخدَم لتنفيذ الإجراء (يتم ملء هذا الحقل للتطبيقات الخارجية وبعض التطبيقات غير الخارجية، مثل Gmail)
  • معرّف عميل OAuth الذي نفّذ الإجراء: معرّف التطبيق الخارجي المستخدَم لتنفيذ الإجراء
  • انتحال الهوية: ما إذا كان التطبيق ينتحل هوية مستخدم

في حال تصدير المعلومات إلى ملف قيم مفصولة بفواصل (CSV) أو "جداول بيانات Google"، يتم حفظ المعلومات ككتلة نصية واحدة داخل الخلية.

الحدث إجراء الحدث الذي تم تسجيله. يمكن أن يكون هذا إجراءً يتّخذه المشرف في خدمة نقل البيانات الجديدة، مثل إنشاء عملية ربط أو بدء عملية نقل بيانات أو الخروج من عملية نقل بيانات. يمكن أن يكون أيضًا إجراءً تنفّذه أداة نقل البيانات أثناء نقل البيانات، مثل إنشاء تصنيف في Gmail أو ملف في Google Drive. لمزيد من المعلومات عن أحداث نقل البيانات، يُرجى الانتقال إلى مقالة التحقّق من أحداث خدمة نقل البيانات الجديدة.
الوصف

تمثّل هذه السمة وصف الفعالية. على سبيل المثال:

  • نقل مجلد الرسائل الإلكترونية في Exchange Online إلى تصنيف Gmail
  • نقل رسالة قناة O365 إلى رسالة مساحة Google
نوع عملية نقل البيانات نوع عملية نقل البيانات، مثل نقل بيانات Chat أو Gmail أو Exchange Online أو OneDrive
نوع الحدث

نوع الحدث الذي يتم تنفيذه في خدمة نقل البيانات الجديدة

  • إعداد عملية نقل البيانات: الإجراءات التي يتّخذها المشرف
  • نقل البيانات: الإجراءات التي تتّخذها أداة نقل البيانات أثناء نقل البيانات
حالة الحدث حالة الحدث، مثل "النجاح" أو "تم التخطّي" أو "التعذّر" أو "النجاح مع تحذيرات"
رقم تعريف التنفيذ رقم تعريف التنفيذ المرتبط بعملية نقل البيانات؛ في كل مرة تُشغِّل فيها عملية نقل بيانات، يتم إصدار رقم تعريف تنفيذ. يمكنك استخدام رقم التعريف لربط أحداث السجلّات بعمليات نقل البيانات والتقارير السابقة.

رقم النظام المستقل (ASN) لعنوان IP

يجب إضافة هذا العمود إلى نتائج البحث. لمعرفة الخطوات، يُرجى الانتقال إلى إدارة بيانات أعمدة نتائج البحث.

رقم النظام المستقل (ASN) لعنوان IP والتقسيم الفرعي والمنطقة المرتبطة بإدخال السجلّ

لمراجعة رقم نظام ASN وعنوان IP والتقسيم الفرعي ورمز المنطقة التي حدث فيها النشاط، يمكنك النقر على الاسم في نتائج البحث.

المراجع

قائمة بالموارد المرتبطة بالإجراء انقر على أحد المراجع للاطّلاع على التفاصيل التالية:

  • معرّف المورد: معرّف المورد
  • عنوان المرجع: عنوان المرجع
  • نوع المورد: ملف في Google Drive أو رسالة إلكترونية أو تنبيه أو قاعدة وما إلى ذلك
  • علاقة المورد: علاقة المورد بالحدث
  • تصنيف المرجع: قائمة بتسمية تصنيفات المرجع، بما في ذلك رقم تعريف تصنيف المرجع وعنوان تصنيف المرجع وحقل تصنيف المرجع

    يحتوي حقل تصنيف المرجع على ما يلي:

    • معرّف حقل التصنيف
    • اسم حقل التصنيف
    • نوع حقل التصنيف: نوع بيانات حقل التصنيف، مثل:
      • Text
      • Number
      • الاختيار: يتضمّن المعرّف والاسم المعروض وما إذا كان يحمل شارة أم لا.
      • قائمة الخيارات
      • المستخدم: يتضمّن البريد الإلكتروني
      • قائمة المستخدمين
      • التاريخ

في حال تصدير المعلومات إلى ملف قيم مفصولة بفواصل (CSV) أو "جداول بيانات Google"، يتم حفظ المعلومات ككتلة نصية واحدة داخل الخلية.

نوع المصدر

لا يتوفّر إلا لأحداث نقل البيانات (يُرجى مراجعة نوع الحدث).

نوع مصدر البيانات التي يتم نقلها، مثل رسالة Microsoft Teams أو ملف Microsoft OneDrive أو رسالة IMAP

نوع الاستهداف

لا يتوفّر إلا لأحداث نقل البيانات (يُرجى مراجعة نوع الحدث).

نوع هدف البيانات التي تم نقلها، مثل رسالة Gmail أو مساحة Google Chat أو ملف Drive

معرّف المصدر

لا يتوفّر إلا لأحداث نقل البيانات (يُرجى مراجعة نوع الحدث).

معرّف العنصر المصدر الذي يتم نقله، مثل معرّف قناة أو رسالة مساحة أو رسالة Gmail للحصول على قائمة كاملة بمعرّفات المصادر، يُرجى الانتقال إلى أوصاف المعرّفات.

معرّف الموارد المنتظم (URI) للمصدر

لا يتوفّر إلا لأحداث نقل البيانات (يُرجى مراجعة نوع الحدث).

البيانات الوصفية للعنصر المصدر الذي يتم نقله، مثل LabelName أو Rfc822Id أو اسم الملف للحصول على قائمة كاملة، يُرجى الانتقال إلى أوصاف المعرّفات.

معرّف الهدف

حدث نقل البيانات: معرّف لعنصر الهدف الذي يتم نقل البيانات إليه.

حدث إعداد عملية نقل البيانات: معرّف المورد. على سبيل المثال، ConnectionId أو MigrationMapId أو SettingsId أو ExecutionId. للحصول على قائمة كاملة، يُرجى الانتقال إلى أوصاف المعرّفات.

معرّف الموارد المنتظم (URI) للهدف

حدث نقل البيانات: البيانات الوصفية للعنصر الهدف الذي يتم نقله

حدث إعداد عملية نقل البيانات: البيانات الوصفية للمورد على سبيل المثال، اسم عملية الربط أو اسم الإعداد أو اسم خريطة نقل البيانات.

رمز حالة HTTP رمز HTTP لحالة الحدث. يمكنك الاطّلاع على مزيد من المعلومات عن رموز HTTP في رموز حالة HTTP.
رسالة الخطأ رسالة الخطأ أو التحذير للحدث في حال حدوث خطأ أو حالة تحذير
الممثّل عنوان البريد الإلكتروني للمشرف الذي بدأ عملية نقل البيانات.
التاريخ تاريخ الحدث ووقته (يُعرضَان بتوقيت المنطقة الزمنية التلقائية للمُتصفِّح).

إدارة بيانات أحداث السجلّات

إدارة بيانات أعمدة نتائج البحث

يمكنك التحكّم في أعمدة البيانات التي تظهر في نتائج البحث.

  1. في أعلى يسار جدول نتائج البحث، انقر على "إدارة الأعمدة" .
  2. (اختياري) لإزالة الأعمدة الحالية، انقر على "إزالة" .
  3. (اختياري) لإضافة أعمدة، بجانب إضافة عمود جديد، انقر على السهم المتجه للأسفل واختَر عمود البيانات.
    يمكنك تكرار هذه الخطوات حسب الحاجة.
  4. (اختياري) لتغيير ترتيب الأعمدة، اسحب أسماء أعمدة البيانات.
  5. انقر على حفظ.

تصدير بيانات نتائج البحث

يمكنك تصدير نتائج البحث إلى "جداول بيانات Google" أو إلى ملف CSV.

  1. في أعلى جدول نتائج البحث، انقر على تصدير الكل.
  2. أدخِل اسمًا ثم انقر على تصدير.
    يتم عرض عملية التصدير أسفل جدول نتائج البحث ضمن تصدير نتائج الإجراء.
  3. لعرض البيانات، انقر على اسم عملية التصدير.
    تفتح عملية التصدير في "جداول بيانات Google".

تختلف حدود التصدير:

  • يقتصر إجمالي نتائج عملية التصدير على 100,000 صف.
  • إذا كانت لديك "أداة التحقيق الأمني"، يقتصر إجمالي نتائج عملية التصدير على 30 مليون صف.

لمزيد من المعلومات، يُرجى الانتقال إلى مقالة تصدير نتائج البحث.

متى تُتاح البيانات وما هي مدة إتاحتها؟

يمكنك الانتقال إلى مقالة مُدد الاحتفاظ بالبيانات ومُدد التأخُّر.

اتخاذ إجراء بناءً على نتائج البحث

إنشاء قواعد النشاط وإعداد التنبيهات

  • يمكنك إعداد التنبيهات بناءً على بيانات أحداث السجلّات باستخدام قواعد إعداد التقارير. للحصول على التعليمات، انتقِل إلى إنشاء قواعد إعداد التقارير وإدارتها.
  • الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEnterprise Essentials Plus والنسخة المدفوعة من Cloud Identity. مقارنة إصدارك

    للمساعدة على منع مشاكل الأمان ورصدها وحلها بكفاءة، يمكنك تنفيذ الإجراءات تلقائيًا في أداة التحقيق الأمني وإعداد التنبيهات من خلال إنشاء قواعد النشاط. لإعداد قاعدة، عليك إعداد شروط للقاعدة، ثم اختيار الإجراءات التي سيتم تنفيذها عند استيفاء الشروط. لمزيد من التفاصيل، يُرجى الانتقال إلى إنشاء قواعد النشاط وإدارتها.

اتخاذ إجراء بناءً على نتائج البحث

الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEnterprise Essentials Plus والنسخة المدفوعة من Cloud Identity. مقارنة إصدارك

بعد إجراء عملية بحث في "أداة التحقيق الأمني"، يمكنك اتّخاذ إجراء بناءً على نتائج البحث. مثلاً، يمكنك إجراء عملية بحث بناءً على أحداث سجلّ Gmail، ثم استخدام الأداة بعد ذلك لحذف رسائل محدَّدة أو إرسال الرسائل إلى وحدة العزل أو إلى صناديق البريد الوارد للمستخدمين. لمزيد من التفاصيل، يُرجى الانتقال إلى مقالة اتخاذ إجراء بناءً على نتائج البحث.

إدارة التحقيقات

الإصدارات المتوافقة مع هذه الميزة: Frontline Standard وFrontline Plus وEnterprise Standard وEnterprise Plus وEducation Standard وEducation Plus وEnterprise Essentials Plus والنسخة المدفوعة من Cloud Identity. مقارنة إصدارك

عرض قائمة التحقيقات

لعرض قائمة بالتحقيقات التي تمتلكها والتي تمت مشاركتها معك، انقر على "عرض التحقيقات" . تتضمن هذه القائمة أسماء التحقيقات وأوصافها ومالكيها وتاريخ آخر تعديل.

من هذه القائمة، يمكنك اتخاذ إجراء بشأن أي تحقيقات تمتلكها، مثل حذف تحقيق. ضَع علامة في المربع بجانب تحقيق، ثم انقر على الإجراءات.

ملاحظة: يمكنك عرض التحقيقات المحفوظة ضمن الوصول السريع، أعلى قائمة التحقيقات مباشرةً.

ضبط إعدادات تحقيقاتك

بصفتك مشرفًا متميزًا، انقر على رمز الإعدادات لتنفيذ ما يلي:

  • تغيير المنطقة الزمنية للتحقيقات تنطبق المنطقة الزمنية على شروط البحث ونتائجه.
  • فعِّل إعداد المطالبة بمراجعين أو أوقِفه. لمزيد من التفاصيل، انتقِل إلى المطالبة بمراجعين لتنفيذ الإجراءات المُجمَّعة.
  • فعِّل إعداد عرض المحتوى أو أوقِفه. يسمح هذا الإعداد للمشرفين الذين يمتلكون الامتيازات المناسبة بعرض المحتوى.
  • فعِّل خيار تفعيل تبرير الإجراء أو أوقِفه.

لمزيد من التفاصيل، يُرجى الانتقال إلى ضبط إعدادات التحقيقات.

حفظ التحقيقات ومشاركتها وحذفها وتكرارها

لحفظ معايير البحث أو مشاركتها مع الآخرين، يمكنك إنشاء تحقيق وحفظه، ثم مشاركته أو تكراره أو حذفه.

لمعرفة التفاصيل، يُرجى الانتقال إلى حفظ التحقيقات ومشاركتها وحذفها وتكرارها.


إنّ Google وGoogle Workspace والعلامات والشعارات المرتبطة بهما هي علامات تجارية مسجَّلة مملوكة من قِبل شركة Google LLC. وجميع أسماء الشركات والمنتجات الأخرى هي علامات تجارية تملكها الشركات ذات الصلة بها.