ตรวจสอบผู้ใช้ข้ามแหล่งข้อมูล

เครื่องมือตรวจสอบความปลอดภัย
รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Standard และ Frontline Plus; Enterprise Standard และ Enterprise Plus; Education Standard และ Education Plus; Enterprise Essentials Plus; Cloud Identity Premium เปรียบเทียบรุ่นของคุณ

หลังจากค้นหาในแหล่งข้อมูลหนึ่ง (เช่น ใช้เหตุการณ์ในบันทึกของ Gmail เพื่อค้นหาและลบอีเมลที่เป็นอันตราย) คุณอาจต้องการตรวจสอบผู้ใช้ที่เฉพาะเจาะจงโดยหมุนและค้นหาภายในแหล่งข้อมูลอื่น (เช่น ค้นหาเหตุการณ์ในบันทึกของไดรฟ์เพื่อตรวจสอบการแชร์ไฟล์ที่เกี่ยวข้องกับผู้ใช้รายนั้น)

เช่น คุณอาจต้องการทำเช่นนี้ในกรณีที่บัญชีผู้ใช้ถูกลักลอบใช้งานและคุณทราบว่ามีการส่งอีเมลที่เป็นอันตรายมาจากบัญชีดังกล่าว จากนั้นคุณสามารถตรวจสอบการดำเนินการอื่นๆ จากบัญชีผู้ใช้นั้นได้ใน Google ไดรฟ์

หมายเหตุ: ฟีเจอร์บางอย่างในเครื่องมือตรวจสอบความปลอดภัย เช่น ข้อมูลที่เกี่ยวข้องกับ Gmail จะใช้ไม่ได้ในบางรุ่น โปรดดูรายละเอียดที่หัวข้อเหตุการณ์ในบันทึกของ Gmail และเหตุการณ์ในบันทึกของไดรฟ์

ตรวจสอบผู้ใช้ข้ามแหล่งข้อมูล

  1. ค้นหาตามวิธีการในหัวข้อค้นหาและลบอีเมลที่เป็นอันตราย

    รุ่นที่รองรับฟีเจอร์นี้ ได้แก่ Frontline Plus, Enterprise Plus, Education Standard และ Education Plus เปรียบเทียบรุ่นของคุณ

  2. วางเมาส์เหนือผู้ใช้ในคอลัมน์ผู้ส่งในผลการค้นหา (เช่น user@example.com)

  3. วางเมาส์เหนือรายการในผลการค้นหา แล้วคลิกปุ่ม Pivot เพื่อเปิดตัวเลือกเมนู

  4. คลิกเหตุการณ์ในบันทึกของไดรฟ์ > ผู้ดำเนินการ
    ซึ่งจะเปิดหน้าค้นหาใหม่โดยมีเหตุการณ์ในบันทึกของไดรฟ์เป็นแหล่งข้อมูล และมีการรวมเงื่อนไขของผู้ดำเนินการคนเดียวกันไว้

  5. คลิกเพิ่มเงื่อนไขเพื่อป้อนเกณฑ์เพิ่มเติมสำหรับการค้นหาได้หากต้องการ

  6. คลิกค้นหา

  7. ดูและส่งออกผลการค้นหา

หมายเหตุ: คุณยังหมุนทั้งคอลัมน์ในผลการค้นหาได้ด้วย โดยให้วางเมาส์เหนือชื่อคอลัมน์แล้วเลือกตัวเลือกในเมนู