События журнала диска

Просмотреть активность пользователей в Google Диске.

В зависимости от версии Google Workspace у вас может быть доступ к инструменту расследования инцидентов безопасности, который обладает более расширенными функциями. Например, суперадминистраторы могут выявлять, анализировать и принимать меры по проблемам безопасности и конфиденциальности. Подробнее

Как администратор вашей организации, вы можете выполнять поиск и реагировать на события журнала Google Drive. Например, вы можете просмотреть запись действий пользователей вашей организации в Google Drive. События журнала Drive включают контент, созданный пользователями в Google Docs, Sheets, Slides и других приложениях Google Workspace, а также контент, который пользователи загружают в Drive, например, PDF-файлы и файлы Microsoft Word.

Для доступа к базовым данным отчетов можно использовать API Activity . Если ваша версия Google Workspace поддерживает эту функцию, вы можете использовать API Reports для доступа к расширенным данным отчетов Google Workspace.

Важный:

  • Не все действия в Google Диске записываются в журнал. Список того, что записывается, можно найти в разделе «Зарегистрированные и незарегистрированные события» .
  • Подробную информацию о том, когда данные становятся доступными и как долго они хранятся, см. в разделе «Хранение данных и сроки задержки» .
  • Большинство событий аудита Google Диска регистрируются только для файлов, принадлежащих пользователям с поддерживаемыми версиями. Однако события «Доступ по URL-адресу» регистрируются, когда пользователь, запускающий скрипт Google Apps Script, обращающийся к URL-адресу, находится в вашей организации и имеет поддерживаемую версию.

На этой странице

Возможность выполнения поиска зависит от вашей версии Google, ваших административных прав и источника данных. Вы можете выполнить поиск для всех пользователей, независимо от их версии Google Workspace.

Инструмент аудита и расследования

Для выполнения поиска событий в журнале сначала выберите источник данных. Затем выберите один или несколько фильтров для поиска.

  1. В консоли администратора Google перейдите в меню. а потом Отчетность а потом Аудит и расследование а потом События журнала диска .

    Для этого необходимы права администратора по аудиту и расследованиям .

  2. Чтобы отфильтровать события, произошедшие до или после определенной даты, в поле «Дата» выберите «До» или «После» . По умолчанию отображаются события за последние 7 дней. Вы можете выбрать другой диапазон дат или щелкнуть по соответствующему пункту. чтобы удалить фильтр по дате.

  3. Нажмите « Добавить фильтр». а потом Выберите атрибут. Например, чтобы отфильтровать события по определенному типу, выберите «Событие» .
  4. Выберите оператора а потом выберите значение а потом Нажмите «Применить» .
    • (Необязательно) Чтобы создать несколько фильтров для поиска, повторите этот шаг.
    • (Необязательно) Чтобы добавить оператор поиска, выше в разделе «Добавить фильтр» выберите «И» или «ИЛИ» .
  5. Нажмите «Поиск» . Примечание : На вкладке «Фильтр» можно использовать простые пары параметр-значение для фильтрации результатов поиска. Также можно использовать вкладку «Конструктор условий» , где фильтры представлены в виде условий с операторами И/ИЛИ.

Инструмент для проведения расследований в сфере безопасности

Поддерживаемые версии для этой функции: Frontline Standard и Frontline Plus; Enterprise Standard и Enterprise Plus; Education Standard и Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Сравните вашу версию.

Для выполнения поиска в инструменте анализа безопасности сначала выберите источник данных. Затем выберите одно или несколько условий для поиска. Для каждого условия выберите атрибут , оператор и значение .

  1. В консоли администратора Google перейдите в меню. а потом Безопасность а потом Центр безопасности а потом Инструмент расследования .

    Для этого требуются права администратора центра безопасности .

  2. Щелкните «Источник данных» и выберите «События журнала диска» .
  3. Чтобы отфильтровать события, произошедшие до или после определенной даты, в поле «Дата» выберите «До» или «После» . По умолчанию отображаются события за последние 7 дней. Вы можете выбрать другой диапазон дат или щелкнуть по соответствующему пункту. чтобы удалить фильтр по дате.

  4. Нажмите «Добавить условие» .
    Совет : Вы можете включить в поиск одно или несколько условий или настроить поиск с помощью вложенных запросов . Подробнее см. раздел «Настройка поиска с помощью вложенных запросов» .
  5. Атрибут клика а потом Выберите нужный вариант. Например, чтобы отфильтровать события по определенному типу, выберите «Событие» .
    Полный список атрибутов см. в разделе «Описание атрибутов» .
  6. Выберите оператора.
  7. Введите значение или выберите значение из списка.
  8. (Необязательно) Чтобы добавить дополнительные условия поиска, повторите шаги.
  9. Нажмите «Поиск» .
    Результаты поиска, полученные с помощью инструмента расследования, можно просмотреть в таблице внизу страницы.
  10. (Необязательно) Чтобы сохранить результаты расследования, нажмите «Сохранить». а потом Введите заголовок и описание. а потом Нажмите « Сохранить ».

Примечания

  • На вкладке «Конструктор условий» фильтры представлены в виде условий с операторами И/ИЛИ. Вы также можете использовать вкладку «Фильтр» для добавления простых пар параметр-значение для фильтрации результатов поиска.
  • Если вы присвоите пользователю новое имя, вы не увидите результаты запросов со старым именем пользователя. Например, если вы переименуете OldName@example.com в NewName@example.com , вы не увидите результаты для событий, связанных с OldName@example.com .
  • Поиск данных возможен только в сообщениях, которые еще не были удалены из Корзины.

Описание атрибутов

Для этого источника данных при поиске данных о событиях журнала можно использовать следующие атрибуты.

Атрибуты для поиска данных журнала

Примечание :

  • Не все атрибуты из приведенного ниже списка отображаются для всех событий.
  • Приведенный ниже список не является исчерпывающим и может изменяться. Для получения более подробной информации о событиях журнала Drive перейдите в раздел «События аудита Drive» на веб-сайте Google Workspace Admin SDK .
Атрибут Описание
Актер

Адрес электронной почты пользователя, выполнившего действие. Пользователи, не входящие в домен, отображаются как анонимные, за исключением случаев просмотра или редактирования документа, явно предоставленного им в общий доступ (как отдельное лицо или как часть определенной группы).

Примечание : Если у пользователя есть как основной адрес электронной почты, так и адрес-псевдоним, в журнале событий записывается основной адрес электронной почты, даже если событие, например, обмен файлами, связано с псевдонимом.

Название актёрской группы

Название группы, к которой принадлежит актёр. Для получения дополнительной информации перейдите в раздел «Фильтрация результатов по группам Google» .

Чтобы добавить группу в список разрешенных групп фильтрации:

  1. Выберите название группы акторов .
  2. Нажмите «Группы фильтрации» .
    Открывается страница «Группы фильтрации».
  3. Нажмите «Добавить группы» .
  4. Найдите группу, введя первые несколько символов ее названия или адреса электронной почты. Когда вы увидите нужную группу, выберите ее.
  5. (Необязательно) Чтобы добавить еще одну группу, найдите и выберите нужную группу.
  6. После выбора групп нажмите кнопку «Добавить» .
  7. (Необязательно) Чтобы удалить группу, нажмите «Удалить группу». .
  8. Нажмите « Сохранить ».
Организационное подразделение актёра Организационная единица актёра
метод API Метод API, используемый в действиях загрузки и доступа к содержимому элемента , которые выполняются через стороннее приложение, например, drive.files.export.
Идентификатор приложения Идентификатор клиента OAuth стороннего приложения, выполнившего действие.
Название приложения Приложение, выполнившее действие
Аудитория Целевой домен в случае, если журнал аудита относится к изменению видимости.
Подлежит оплате (Основы) (Только для этого издания) Является ли действие пользователя платным?
Дата

Дата и время события (отображаются в часовом поясе по умолчанию вашего браузера)

Примечание: Большинство событий регистрируются по завершении. Иногда регистрация больших объемов данных может занять некоторое время.

Идентификатор документа

Уникальный идентификатор элемента Google Диска, связанный с действием, хранящийся в URL-ссылке на файл.

Примечание: Эта информация отображается только для определенных действий в событиях «Доступ по URL-адресу» , идентификатора документа и других полей, связанных с файлом, таких как тип документа и владелец. Для получения более подробной информации перейдите в раздел «Доступ по URL-адресу» .

Тип документа Формат файла, используемый в данной деятельности, например , Docs, Sheets или Slides, JPEG, PDF, PNG, MP4, Microsoft Word, Excel, PowerPoint, txt, HTML, MPEG audio, QuickTime video, папка или общие диски.
Домен* Область, где произошло действие
Зашифровано* Указывается, зашифрован ли файл на стороне клиента.
Название мероприятия

Такие события, как просмотр , переименование , создание , редактирование , печать , удаление , загрузка и скачивание.

Большинство действий регистрируются немедленно. Однако события печати в окне просмотра Google Диска могут происходить с задержкой в ​​12 часов и более с момента их возникновения. Файлы, удаленные Google Диском или очищенные из корзины, регистрируются. Другие события, такие как загрузка файла, регистрируются после их завершения.

Выдача себя за другое лицо

Приложение использовало делегирование на уровне домена для выполнения запроса от имени пользователя. Значение True указывает на то, что событие было выполнено от имени пользователя. Вы можете просмотреть информацию об объекте Actor , чтобы найти адрес электронной почты пользователя, а также идентификатор приложения App ID и название приложения App Name .

Узнайте больше о делегировании полномочий в масштабе всего домена .
IP-адрес*

Адрес, по которому пользователь совершил действие. Это может быть физическое местоположение пользователя, но это также может быть адрес прокси-сервера или виртуальной частной сети (VPN).

В журналах событий не регистрируются IP-адреса:

  • Инициировано пользователями, не входящими в домен.
  • От сервисов, которые не регистрируют IP-адрес в своих запросах.
  • Речь идёт о переименовании или удалении общего диска.

IP ASN

Необходимо добавить этот столбец в результаты поиска. Инструкции см. в разделе «Управление данными столбцов результатов поиска» .

Номер автономной системы (ASN), подразделение и регион IP-адреса, связанные с записью в журнале.

Чтобы просмотреть IP-адрес автономных систем (ASN), а также код подразделения и региона, где произошла активность, щелкните по названию в результатах поиска.

Новое значение видимости публикации Новая видимость документа
Новое значение* Новое значение измененной настройки
Новые идентификаторы значений* Новое значение поля метки
Старое значение видимости публикации Если действие представляет собой изменение видимости документа, отображается его прежняя видимость.
Старая стоимость* Старое значение измененной настройки
Идентификаторы старых значений* Старое значение поля метки
Владелец

Пользователь, которому принадлежит файл.

Предварительная видимость Предыдущая видимость документа в случае изменения видимости
Получатели* Адреса электронной почты получателей
Ресурсы

Список ресурсов, связанных с действием. Щелкните по ресурсу, чтобы просмотреть следующие сведения:

  • Идентификатор ресурса — идентификатор ресурса
  • Название ресурса — Заголовок ресурса
  • Тип ресурса — элемент Google Drive, электронное письмо, оповещение, правило и т. д.
  • Ресурсная связь — отношение ресурса к событию.
  • Метка ресурса — Список классификационных меток для ресурса, включая идентификатор метки ресурса , заголовок метки ресурса и поле метки ресурса .

    Поле «Метка ресурса» содержит:

    • Идентификатор поля метки
    • Название поля метки
    • Тип поля метки — Тип данных поля метки, например:
      • Текст
      • Число
      • Выбор — Включено: ID, Отображаемое имя, Наличие бейджа
      • Список выбора
      • Пользователь — Включено: Электронная почта
      • Список пользователей
      • Дата

Если вы экспортируете информацию в файл с разделителями-запятыми (CSV) или в Google Таблицы, информация сохраняется как единый блок текста в ячейке.

Идентификатор общего диска Идентификатор общего диска, на котором находится файл. Если файл находится не на общем диске, это поле не заполняется.
Цель Пользователь, чьи права доступа были изменены
Заголовок Название документа
Видимость Отображение элемента Диска, связанного с данной деятельностью.
Изменение видимости Отображение элемента диска перед началом действия
Посетитель «Да» означает, что активность принадлежит пользователю, не зарегистрированному в Google. «Нет» означает, что активность принадлежит пользователю Google. Узнайте больше о предоставлении доступа к документам посетителям .
* С помощью этих фильтров нельзя создавать правила формирования отчетов. Подробнее о различиях между правилами формирования отчетов и правилами действий можно узнать здесь.

Примечание : Если вы присвоили пользователю новое имя, вы не увидите результаты запроса со старым именем пользователя. Например, если вы переименуете OldName@example.com в NewName@example.com , вы не увидите результаты для событий, связанных с OldName@example.com .

Просмотр файлов, которыми поделились за пределами домена.

Страница аудита и расследований

  1. Откройте журнал событий, как описано выше в разделе «Выполнение поиска по событиям журнала» .
  2. Нажмите « Добавить фильтр». а потом Видимость а потом Выберите "Доступно извне" .
  3. Нажмите «Поиск» .

Если отключить внешний доступ , и пользователь предоставляет общий доступ к ресурсу группе, разрешающей доступ внешним пользователям, в журнале данные будут помечены как «Доступно извне» . Однако внешние пользователи в этой группе не смогут получить доступ к предоставленному ресурсу. И вы увидите это, даже если в группе нет внешних пользователей.

Инструмент для проведения расследований в сфере безопасности

  1. В консоли администратора Google перейдите в меню. а потом Безопасность а потом Центр безопасности а потом Инструмент расследования .

    Для этого требуются права администратора центра безопасности .

  2. Источник данных Click а потом Выберите события журнала Drive .
  3. Нажмите «Добавить условие» .
  4. Атрибут клика а потом Выберите «Видимость» .
  5. Click Contains а потом Выберите Is.
  6. Видимость щелчка а потом Выберите "Доступно извне" .
  7. Нажмите «Поиск» .
    Результаты поиска, полученные с помощью инструмента расследования, можно просмотреть в таблице внизу страницы.

Если отключить внешний доступ , и пользователь предоставляет общий доступ к ресурсу группе, разрешающей доступ внешним пользователям, в журнале данные будут помечены как «Доступно извне» . Однако внешние пользователи в этой группе не смогут получить доступ к предоставленному ресурсу. И вы увидите это, даже если в группе нет внешних пользователей.

Зарегистрированные и незарегистрированные события

Удалить

Файлы, которые автоматически удаляются Google Диском или очищаются из Корзины, регистрируются в журнале.

Копия

При копировании файла для нового файла регистрируются события создания и копирования , а для исходного файла — событие копирования источника .

Когда пользователь за пределами вашей организации копирует файл во внешнее хранилище, ваша организация не регистрирует события создания и копирования, поскольку новый файл находится во внешнем хранилище. Однако в ваших журналах присутствует событие «Копирование из источника» для исходного файла с типом копирования « Внешнее» . Чтобы отслеживать копирование данных за пределы вашей организации, вы можете просмотреть события «Копирование из источника» , имеющие тип копирования «Внешнее» .

Печать

События печати не регистрируются, когда пользователь печатает файл, открытый в формате Google (Docs, Sheets, Slides, Drawings и Forms).

При печати файлов с помощью приложения «Диск» на устройствах Apple iPhone, iPad или Android события печати могут регистрироваться как события загрузки .

Скачать

Большинство загрузок регистрируются, в том числе и копирование файлов между Google Диском и локальным устройством с помощью Google Диска для настольных компьютеров.

Следующие действия просмотра регистрируются как события загрузки :

  • Предварительный просмотр файла в приложении «Диск» на мобильном устройстве.
  • Предварительный просмотр файла, например PDF, который нельзя открыть напрямую в Google Документы или других приложениях Google.
  • Отправка файла в качестве вложения к электронному письму из приложения Google, например, Google Docs.

Загрузки из следующих источников не регистрируются:

  • Загрузка файлов Google Takeout (вместо этого выполните поиск по запросу "События журнала Takeout ")
  • Загрузки в офлайн-кэш браузера
  • Фотографии, синхронизированные с Google Фото, загруженные из него или просмотренные с помощью Google Фото.
  • Файлы, отправленные по электронной почте из Gmail в виде вложений, отображаются на диске.

Содержимое элемента синхронизировано

События синхронизации содержимого элементов регистрируются в следующих случаях и доступны для отслеживания активности после 1 июля 2024 года:

  • Файл синхронизируется из Google Диска на локальное устройство с помощью Google Диска для настольных компьютеров. Эти события также регистрируются как события загрузки .
  • Файл синхронизируется с устройством для доступа в автономном режиме , включая постоянную синхронизацию с онлайн-версией. События синхронизации содержимого элемента с мобильным приложением Google Диск (Android и iOS) могут быть зарегистрированы как события загрузки .

Предварительно загружено содержимое элемента

События предварительной загрузки содержимого элемента указывают на то, что приложение Google получило данные из Google Диска, но не сразу отобразило их пользователю. Например, предварительный просмотр файла в Google Диске может привести к предварительной загрузке файлов, находящихся поблизости. Содержимое будет доступно пользователю, если оно понадобится позже.

Доступ к содержимому элемента

Вы можете получать доступ к файлам от имени пользователей через приложение, использующее API Google Workspace, например, API Google Drive или API Google Sheets. Эти действия не регистрируются как события «Загрузка» или «Просмотр» , а только как «Доступ к содержимому элемента» . События « Доступ к содержимому элемента» в Gemini регистрируются только тогда, когда доступ к содержимому файла осуществляется вне открытого пользователем файла в Google Drive для веб-версии.

События доступа к содержимому элемента не регистрируются при просмотре или открытии файла пользователем в веб-версии Drive, мобильной версии Drive или настольном приложении Drive.

Вид

Просмотр файлов с использованием URL-адресов /htmlview, /embed, /revisions и других специальных URL-адресов регистрируется как событие просмотра .

Доступ к URL-адресу

События доступа к URL-адресу регистрируются, когда скрипт Apps Script обращается к URL-адресу , в том числе при запуске скрипта из панели управления Apps Script , запуске в качестве надстройки или запуске в качестве пользовательской функции в Google Sheets . События доступа к URL-адресу не регистрируются, когда пользователь щелкает ссылку в файле.

Сообщаемые атрибуты зависят от того, как был запущен скрипт и кто является его владельцем:

  • Когда скрипт запускается как пользовательская функция, идентификатор документа и другие атрибуты, связанные с документом, отражают лист, на котором была вызвана функция.
  • Если скрипт не запускается как пользовательская функция, атрибуты, относящиеся к документу, не отображаются.
  • Идентификатор скрипта отображается, если скрипт Apps Script принадлежит вашей организации.

URL для импорта таблиц

Вызов функции импорта таблиц , которая обращается к URL-адресу, регистрируется как событие « URL-адрес импорта таблиц» . Событие регистрируется, когда содержимое таблицы изменяется в результате автоматического обновления или когда пользователь открывает таблицу.

События, затрагивающие внешние домены.

Некоторые события связаны с пользователями, общими папками или общими дисками за пределами вашей организации, например, когда пользователь внутри вашей организации предоставляет доступ к файлу внешнему пользователю. Обе организации регистрируют событие, когда происходит смена владельца элемента с одной организации на другую.

Примеры событий, зарегистрированных обоими приложениями:

  • Элемент Google Диска, принадлежащий пользователю вашей организации, перемещается на внешний общий диск.
  • Элемент Google Диска, принадлежащий пользователю, не входящему в вашу организацию, перемещается на общий диск, принадлежащий вашей организации.
  • Пользователь копирует файл в вашу организацию или из нее. Принимающая организация регистрирует имя скопированного файла, а не имя исходного файла.

Примеры событий, зарегистрированных вашей организацией, но не зарегистрированных внешним доменом:

  • Элемент Google Диска, принадлежащий пользователю в вашей организации, предоставляется в общий доступ внешнему пользователю.
  • Элемент Google Диска, принадлежащий пользователю в вашей организации, предоставляется в общий доступ группе, разрешающей доступ внешним пользователям, даже если в эту группу не входят внешние пользователи.
  • Внешний пользователь просматривает, редактирует, загружает, распечатывает или удаляет элемент Google Диска, принадлежащий вашей организации.
  • Внешний пользователь загружает файл на общий диск, принадлежащий вашей организации.

События, зарегистрированные внешним доменом, но не вашей организацией, представляют собой обратную ситуацию по сравнению с предыдущим разделом.

Анонимные и внешние пользователи

Для анонимных пользователей (пользователей, не вошедших в учетную запись Google) изменения и загрузки регистрируются, но просмотры — нет.

Действия, выполняемые пользователями, не входящими в домен, отображаются как анонимные, за исключением случаев, когда информация о содержимом явно предоставлена ​​им (как отдельному пользователю, так и участнику определенной группы).

Администраторы могут ограничивать анонимный и внешний доступ, устанавливая политики совместного доступа организации или политики правил доверия.

Диск для настольного компьютера

При копировании файлов между Google Диском и локальным устройством с помощью Google Диска для настольных компьютеров регистрируются события синхронизации содержимого загрузок и элементов .

Поиск действий

Когда пользователь выполняет поиск в Google Диске или в общедоступных API Google Диска, поиск регистрируется как событие « Выполнен поиск элемента» . Событие содержит информацию о результатах поиска и поисковом запросе пользователя.

Управление данными событий журнала

Управление данными столбца результатов поиска

Вы можете управлять тем, какие столбцы данных будут отображаться в результатах поиска.

  1. В правом верхнем углу таблицы результатов поиска нажмите «Управление столбцами». .
  2. (Необязательно) Чтобы удалить текущие столбцы, нажмите «Удалить». .
  3. (Необязательно) Чтобы добавить столбцы, рядом с кнопкой «Добавить новый столбец » нажмите стрелку вниз. и выберите столбец с данными.
    Повторять по мере необходимости.
  4. (Необязательно) Чтобы изменить порядок столбцов, перетащите названия столбцов данных.
  5. Нажмите « Сохранить ».

Экспорт данных результатов поиска

Результаты поиска можно экспортировать в Google Sheets или в CSV-файл.

  1. В верхней части таблицы результатов поиска нажмите кнопку «Экспорт всех» .
  2. Введите имя а потом Нажмите «Экспорт» .
    Результаты экспорта отображаются под таблицей результатов поиска в разделе «Результаты действия экспорта» .
  3. Для просмотра данных щелкните по названию экспортируемого файла.
    Экспорт открывается в Google Sheets.

Ограничения на экспорт различаются:

  • Общий объем результатов экспорта ограничен 100 000 строками.
  • Поддерживаемые версии для этой функции: Frontline Standard и Frontline Plus; Enterprise Standard и Enterprise Plus; Education Standard и Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Сравните вашу версию.

    Если у вас установлен инструмент для проведения анализа безопасности, общий объем результатов экспорта ограничен 30 миллионами строк.

Для получения более подробной информации перейдите в раздел «Экспорт результатов поиска» .

Когда и как долго доступны данные?

Принимайте меры на основе результатов поиска.

Создавайте правила действий и настраивайте оповещения.

  • Вы можете настроить оповещения на основе данных событий журнала с помощью правил формирования отчетов. Инструкции см. в разделе «Создание и управление правилами формирования отчетов» .
  • Поддерживаемые версии для этой функции: Frontline Standard и Frontline Plus; Enterprise Standard и Enterprise Plus; Education Standard и Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Сравните вашу версию.

    Для эффективного предотвращения, обнаружения и устранения проблем безопасности вы можете автоматизировать действия в инструменте расследования инцидентов безопасности и настроить оповещения, создав правила действий . Чтобы настроить правило, задайте для него условия, а затем укажите действия, которые должны быть выполнены при выполнении этих условий. Для получения более подробной информации перейдите в раздел «Создание и управление правилами действий» .

Принимайте меры на основе результатов поиска.

Поддерживаемые версии для этой функции: Frontline Standard и Frontline Plus; Enterprise Standard и Enterprise Plus; Education Standard и Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Сравните вашу версию.

После выполнения поиска в инструменте расследования инцидентов безопасности вы можете предпринять действия на основе результатов поиска. Например, вы можете выполнить поиск на основе событий журнала Gmail, а затем использовать инструмент для удаления определенных сообщений, отправки сообщений в карантин или отправки сообщений в почтовые ящики пользователей. Для получения более подробной информации перейдите в раздел «Действия на основе результатов поиска» .

Управляйте своими расследованиями

Поддерживаемые версии для этой функции: Frontline Standard и Frontline Plus; Enterprise Standard и Enterprise Plus; Education Standard и Education Plus; Enterprise Essentials Plus; Cloud Identity Premium. Сравните вашу версию.

Просмотрите список ваших расследований

Чтобы просмотреть список расследований, которые принадлежат вам и которые были предоставлены вам, нажмите «Просмотреть расследования». Список расследований включает имена, описания и ответственных за расследования, а также дату последнего изменения.

Из этого списка вы можете выполнить действия с любыми принадлежащими вам расследованиями, например, удалить расследование. Установите флажок напротив нужного расследования, а затем нажмите «Действия» .

Примечание : Вы можете просмотреть сохраненные расследования в разделе «Быстрый доступ» , непосредственно над списком расследований.

Настройте параметры для ваших расследований.

От имени суперадминистратора нажмите «Настройки». к:

  • Измените часовой пояс для ваших исследований. Часовой пояс применяется к условиям поиска и результатам.
  • Включите или выключите параметр «Требовать рецензентов» . Для получения более подробной информации перейдите в раздел «Требовать рецензентов для массовых действий» .
  • Включить или выключить отображение содержимого . Этот параметр позволяет администраторам с соответствующими правами просматривать содержимое.
  • Включить или выключить обоснование действий .

Для получения более подробной информации перейдите в раздел «Настройка параметров расследования» .

Сохраняйте, делитесь, удаляйте и дублируйте расследования.

Чтобы сохранить критерии поиска или поделиться ими с другими, вы можете создать и сохранить расследование, а затем поделиться им, скопировать или удалить его.

Для получения более подробной информации перейдите в раздел «Сохранение, предоставление доступа, удаление и дублирование расследований» .


Google, Google Workspace, а также связанные с ними знаки и логотипы являются товарными знаками Google LLC. Все остальные названия компаний и продуктов являются товарными знаками компаний, с которыми они связаны.