您可能可以使用具有更多高级功能的安全调查工具,具体取决于您的 Google Workspace 版本。例如,超级用户可以识别安全和隐私问题、适当分类并采取应对措施。了解详情
作为组织的管理员,您可以搜索 Meet 日志事件并采取相应措施。您可以在此处查看组织中的会议活动。举例来说,您可以查看用户何时发起了会议、从何处加入了会议,以及有哪些与会人员。
在会议期间需要帮助,或需要就特定会议获取帮助?
您可以使用 Meet 会议质量工具实时排查会议问题。请参阅跟踪会议质量和统计信息。
搜索日志事件
能否执行搜索取决于您所使用的 Google 版本、所具备的管理员权限以及所涉及的数据源。您可以对所有用户执行搜索,不受其所使用的 Google Workspace 版本影响。
审核和调查工具
如需搜索日志事件,请先选择数据源,然后选择一个或多个搜索过滤条件。
-
在 Google 管理控制台中,依次点击“菜单”图标
报告
审核和调查
Meet 日志事件。
需要拥有审核与调查管理员权限。
-
如要过滤在特定日期之前或之后发生的事件,请针对日期选择之前或之后。默认情况下,系统会显示过去 7 天内的事件。您可以选择其他日期范围,也可以点击
移除日期过滤条件。
-
点击添加过滤条件
选择一个属性。例如,如需按特定事件类型进行过滤,请选择事件。
-
选择一个运算符
选择一个值
点击应用。
- (可选)如需创建多个过滤条件来执行搜索,请重复此步骤。
- (可选)如需添加搜索运算符,请在添加过滤条件上方选择 AND 或 OR。
- 点击搜索。 注意:您可以使用过滤条件标签页来添加简单的参数和值对,以便过滤搜索结果。您还可以使用条件构建器标签页,其中的过滤条件会以带有“AND”/“OR”运算符的条件呈现。
安全调查工具
如要在安全调查工具中执行搜索,请先选择数据源。然后选择一个或多个搜索条件。请为每个条件分别选择属性、运算符和值。
-
在 Google 管理控制台中,依次点击“菜单”图标
安全性
安全中心
调查工具。
需要拥有“安全中心”管理员权限。
- 点击数据源,然后选择 Meet 日志事件。
-
如要过滤在特定日期之前或之后发生的事件,请针对日期选择之前或之后。默认情况下,系统会显示过去 7 天内的事件。您可以选择其他日期范围,也可以点击
移除日期过滤条件。
-
点击添加条件。
提示:您可以添加一种或多种搜索条件,或使用嵌套查询自定义搜索。如需了解详情,请参阅使用嵌套查询自定义搜索。 -
点击属性
选择一个选项。例如,如需按特定事件类型进行过滤,请选择事件。
如需查看完整的属性列表,请参阅属性说明部分。 - 选择所需运算符。
- 输入一个值或从列表中选择一个值。
- (可选)如需添加更多搜索条件,请重复上述步骤。
-
点击搜索。
您可以在页面底部的表格中查看调查工具的搜索结果。 -
(可选)如需保存调查,请点击“保存”图标
输入标题和说明
点击保存。
备注
- 在条件构建器标签页中,过滤条件会以带有“AND”/“OR”运算符的条件呈现。您还可以使用过滤器标签页,通过添加简单的参数和值对来过滤搜索结果。
- 如果您为用户重新命名,则查询结果不会包含该用户旧名称对应的记录。例如,如果您将 <旧名称>@example.com 重新命名为 <新名称>@example.com,则查询结果不会显示与 <旧名称>@example.com相关的事件。
- 您只能搜索尚未从“已删除邮件”中删除的邮件中的数据。
属性说明
对于此数据源,您可以在搜索日志事件数据时使用以下属性。
| 属性 | 说明 |
|---|---|
| 操作说明 | 用户举报会议中滥用行为时提供的说明 |
| 操作原因 | 用户举报会议中滥用行为的原因 |
| 操作时间 | 操作的实际时间 |
| Actor | 执行者的电子邮件地址或电话号码,或者执行者用于加入会议的 Meet 硬件的设备 ID |
| 执行者群组名称 |
执行者所属群组的名称。如需了解详情,请参阅按 Google 群组过滤结果。 如需将群组添加到过滤群组许可名单,请执行以下操作:
|
| 执行者标识符类型 | 加入会议的用户的标识符类型,例如“电子邮件地址”或“电话号码” |
| 执行者名称 | 加入会议的参与者的姓名 |
| 执行者组织部门 | 执行者所属的组织部门 |
| 日历活动 ID | 与会议关联的日历活动的 ID(如果存在) |
| 通话质量评分(满分为 5 分) | Meet 会议评分(1 至 5 分) |
| 城市 | 参与者加入会议时所在的城市 |
| 客户端类型 | Meet 客户端的类型,例如“Android”“iOS”或“网络浏览器” |
| 会议 ID | 会议(即某次会议活动)ID例如,在每周举行的会议中,每场会议都有一个唯一的视频会议 ID。 |
| 国家/地区 | 参与者加入会议时所在的国家/地区对应的国家/地区代码 |
| 日期 | 事件发生的日期和时间(以您浏览器的默认时区显示) |
| 时长(秒) | 参与者参加会议的时长 |
| 端点 ID | 每个参与者的唯一标识符 |
| 事件 | 记录的事件操作,例如“举报了滥用行为”或“观看了直播活动” |
| IP 地址 | 加入会议的参与者的 IP 地址 |
|
IP ASN 您需要将此列添加到搜索结果中。如需了解相关步骤,请参阅管理搜索结果列数据。 |
与日志条目关联的 IP 自治系统编号 (ASN)、细分和区域。 如需查看发生活动的 IP ASN、细分和区域代码,请点击搜索结果中的名称。 |
| 直播观看页面 ID | Meet 视频会议直播观看页面的 ID。定期重复的会议使用相同的直播观看页面 ID |
| 会议代码 | 会议的代码。定期重复的会议会使用相同的会议代码。 |
| 组织者电子邮件地址 | 会议组织者的电子邮件地址 |
| 组织以外的参与者 | 参与者是否来自组织内部 |
| 产品类型 | 用于加入会议的产品,例如 Google Meet |
| 资源 |
与操作关联的资源列表。点击资源可查看以下详细信息:
如果您将信息导出到逗号分隔值 (CSV) 文件或 Google 表格,该信息将作为单个文本块保存在单元格中。 |
| 直播会话状态 | 直播会话状态(录制、直播、转写等) |
| 目标 | 被举报参与者的电子邮件地址 |
| 目标显示名称 | 被举报用户的显示名称 |
| 目标电话号码 | 被举报设备的电话号码 |
| 目标用户数 | 受该操作影响的用户数量 |
注意:如果您为用户重新命名,则查询结果不会包含该用户旧名称对应的记录。例如,如果您将 <旧名称>@example.com 重新命名为 <新名称>@example.com,则查询结果不会显示与 <旧名称>@example.com相关的事件。
识别会议参与者
上文所述的一些日志事件属性(例如“执行者”“执行者名称”和“国家/地区”)可帮助您了解有哪些组织内部和外部人员加入了会议(内部和外部会议)。根据参与者和会议类型,日志事件数据中的信息可能会以下面几种方式呈现:
- 显示为明文 - 显示为未经遮盖的可读文字。
- 经过遮盖处理 - 以星号 (*) 显示来遮盖信息。举例来说,经过遮盖的邮箱可能包含以下字符:li***@s***.com。
- 不显示 - 相关信息不显示在日志中。
下方表格显示了日志事件数据中提供的参与者标识符。您还可以通过此表格了解贵组织人员加入其他组织的会议时,其他组织中的人员可以看到哪些信息。
| 参与者标识符 | 可用的信息 |
|---|---|
|
国家/地区和 IP 地址 |
|
|
电子邮件地址和设备 ID |
|
| 名称 | 对所有参与者均显示为明文 |
|
组织者电子邮件地址 |
|
| 电话号码 | 对于所有参与者,均遮盖处理 |
注意:如果参与者是匿名用户,则执行者标识符类型字段会为空,执行者名称字段则是用户提交的名称。
获取其他 Meet 数据
- 如要了解确切的会议时间(包括费用),请参阅 Voice 审核日志。
- 可以使用 Google Workspace Admin SDK 中的 API 来查看不同类型的 Google Meet 审核活动事件及其参数。
管理日志事件数据
管理搜索结果列数据
您可以控制在搜索结果中显示哪些数据列。
- 在搜索结果表格的右上角,点击“管理列”图标
。
- (可选)如要移除当前列,请点击“移除”图标
。
- (可选)如要添加列,请点击新增列旁边的向下箭头
,然后选择相应数据列。
根据需要重复上述步骤。 - (可选)如要更改列的顺序,请拖动数据列名称。
- 点击保存。
导出搜索结果数据
您可以将搜索结果导出为 Google 表格文件或 CSV 文件。
- 点击搜索结果表格顶部的全部导出。
- 输入名称
点击导出。
导出内容会显示在搜索结果表格的导出操作结果下方。 - 如要查看数据,请点击导出结果的名称。
导出结果会在 Google 表格中打开。
导出限制因情况而异:
- 导出结果总数上限为 10 万行。
-
支持此功能的版本:一线员工标准版和一线员工 Plus 版;企业标准版和企业 Plus 版;教育标准版和教育 Plus 版;企业基本功能 Plus 版;Cloud Identity 专业版。
版本对比
如果您拥有安全调查工具,则导出结果总数上限为 3, 000 万行。
如需了解详情,请参阅导出搜索结果。
何时可以查看数据?数据会保留多久?
请参阅数据保留时间和延迟时间。
根据搜索结果执行操作
创建活动规则和设置提醒
根据搜索结果执行操作
支持此功能的版本:一线员工标准版和一线员工 Plus 版;企业标准版和企业 Plus 版;教育标准版和教育 Plus 版;企业基本功能 Plus 版;Cloud Identity 专业版。 版本对比
在安全调查工具中执行搜索后,您可以根据搜索结果采取行动。举例来说,您可以搜索 Gmail 日志事件,然后使用该工具删除特定邮件,或者将邮件发送至隔离区或用户的收件箱。如需了解详情,请参阅根据搜索结果执行操作。
管理调查
支持此功能的版本:一线员工标准版和一线员工 Plus 版;企业标准版和企业 Plus 版;教育标准版和教育 Plus 版;企业基本功能 Plus 版;Cloud Identity 专业版。 版本对比
查看您的调查列表
如需查看您自己的调查列表以及其他人与您共享的调查列表,请点击“查看调查”图标 。调查列表中包含调查的名称、说明和负责人,以及最后修改日期。
在此列表中,您可以对所拥有的任意调查执行操作(例如删除调查)。只需选中相应调查的复选框,然后点击操作。
注意:您可以在调查列表正上方的快速访问下,查看已保存的调查。
为调查配置设置
作为超级用户,您可以点击“设置”图标
,以便执行以下操作:
- 更改调查的时区,而搜索条件和结果会采用您设置的时区。
- 开启或关闭需要审核者。有关详情,请参阅需要审核者批准进行批量操作。
- 开启或关闭查看内容。开启后,拥有适当权限的管理员可以查看内容。
- 开启或关闭需要输入执行操作的原因。
如需了解详情,请参阅为调查配置设置。
保存、共享、删除和复制调查
如要保存搜索条件或与他人共享搜索条件,您可以创建并保存调查,然后共享、复制或删除调查。
有关详情,请参阅保存、共享、删除和复制调查。