Neue Suche für Auditlogs im Microsoft Compliance Center

Die Suche für Auditlogs im M365 Compliance Center wurde erweitert. Bisher in Preview wird die neue Suche in den nächsten Wochen global verfügbar sein.

Welche Tätigkeiten wer ausführt protokolliert das System für viele Microsoft 365 Dienste im M365 Compliance Center als Auditlog. In der Standardkonfiguration speichert das System die Daten für 90 Tage, bei Benutzerkonten mit einer E5-Lizenz für 365 Tage.

Bisher gab es eine klassische Suche für die Auditlogs. Ein berechtigtes Admin-Konto wählt den Zeitraum, welche Aktivitäten, falls vorhanden das Benutzerkonto und weitere Parameter. Je mehr Parameter desto weniger Ergebnisse. Die Suche wird abgesetzt und das Auditlog liefert Ergebnisse zurück. Wurden keine passenden Ergebnisse gefunden startet der Vorgang neu.

Klassische Suche in Auditlogs

Seit längerer Zeit in Preview gibt es eine neue Suche für Auditlogs. Bis Ende Oktober wird die Preview beendet.
Statt wie bei der klassischen Suche eine einzelne Abfrage abzusetzen, erstellen Personen mit einer berechtigten Admin-Rolle bei der neuen Suche Aufträge. Da es Aufträge sind kann die Ausgabe der Ergebnisse länger dauern als bei einer klassischen Suche.

Neue Suche in Auditlogs

Vorteile an der neuen Suche:

  • Pro berechtigtem Admin-Konto sind mehrere Aufträge möglich. Bis zu 10 Aufträge laufen parallel und sind in einer Warteschleife erfasst.
  • Das Ergebnis wird pro Auftrag für 30 Tage gespeichert. Optional ist die vorzeitige, manuelle Löschung möglich.
  • Aufträge laufen als Hintergrundprozess. Administratoren kann in der Zwischenzeit andere Tätigkeiten ausführen.
  • Gegenüber der klassischen Suche ändern sich die erforderlichen Daten nicht. Optional kann für den Auftrag ein Name ergänzt werden.

Während die Suche läuft, ist die Einsicht in Ergebnisse möglich. Ist ein Auftrag abgeschlossen und keine passenden Ergebnisse inkludiert eine Duplizierung des Auftrags möglich. Bekannte Einschränkungen mit PowerShell sollten in der Hilfe beachtet werden.

Abgeschlossene Audit-Aufträge
Share
Avatar-Foto

Tobias Asböck

Tobias ist ein Senior System Engineer mit rund 10 Jahren Berufserfahrung für Microsoft 365 Produkte wie SharePoint Online, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print und Microsoft 365 Lizenzierung. Aus der Vergangenheit kennt er über einen Zeitraum von 15+ Jahren die Planung, Administration und den Betrieb von SharePoint Server Umgebungen. Tobias ist ein PowerShell Scripter mit Zertifizierungen für Microsoft 365 Produkte. In seiner Freizeit beschäftigt sich Tobias mit Aktualisierungen in der M365-Welt, ist mit seinem Rennvelo unterwegs und anderen sportlichen Aktivitäten beschäftigt. Bei Fragen kontaktiere mich über LinkedIn oder [email protected].

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert