Czasami jako administrator musisz wyszukać poufny dokument, który został udostępniony użytkownikom spoza domeny lub udostępniony zbyt wielu osobom.
Postępuj zgodnie z instrukcjami w tym artykule, aby znaleźć plik udostępniony poza domenę przez określonego użytkownika w Twojej organizacji.
Analizowanie udostępniania plików
1. Rozpocznij analizę
- Zaloguj się, aby móc korzystać z narzędzia do analizy zagrożeń
- W menu Źródło danych kliknij Zdarzenia z dziennika Dysku.
- Kliknij Dodaj warunek.
- W menu Warunek kliknij Zmiana widoczności.
- Sprawdź, czy warunek jest ustawiony na External (Zewnętrzny).
- Kliknij DODAJ WARUNEK.
- W menu Warunek kliknij Użytkownik, który wykonał czynność.
- W polu Użytkownik wpisz nazwę użytkownika, który udostępnił plik – na przykład user@example.com.
- Kliknij DODAJ WARUNEK.
- W menu Warunek kliknij Data.
- Zmień warunek na Po.
- W polu Data określ, kiedy po raz pierwszy plik mógł zostać udostępniony zewnętrznie, podając datę i godzinę.
- Kliknij SZUKAJ.
2. Wyświetlanie i eksportowanie wyników wyszukiwania
Gdy wykonasz opisane powyżej czynności, wyniki wyszukiwania pojawią się w tabeli u dołu strony. Tabela zawiera datę i godzinę udostępnienia pliku poza organizację, identyfikator dokumentu, typ dokumentu, widoczność, tytuł, typ zdarzenia (np. Zmiana dostępu użytkownika), nazwę użytkownika, który wykonał czynność, oraz właściciela dokumentu.
Użytkownik, który wykonał czynność odnosi się do użytkownika, który w jakiś sposób zmienił widoczność dokumentu.
Aby zapisać wyniki wyszukiwania w folderze Mój dysk, kliknij Eksportuj wszystko u góry tabeli.
Więcej informacji znajdziesz w artykule Wyświetlanie wyników wyszukiwania w narzędziu do analizy zagrożeń.