Executar relatórios de log de auditoria no SharePoint:
Selecione Configurações>Configurações do site. Se você não vir Configurações do site, selecione Informações do site e, em seguida, selecione Exibir todas as configurações do site. Algumas páginas podem exigir que você selecione Conteúdo do site e, em seguida, Configurações do site.
Se você não estiver na raiz do conjunto de sites, em Administração do Conjunto de Sites, selecione Ir para configurações de site de nível superior.
Observação
- A seção Administração do Conjunto de Sites não estará disponível se você não tiver as permissões necessárias. Você precisa ser membro do grupo Administradores de Conjunto de Sites padrão ou administrador de farm.
- Se o link Relatórios de log de auditoria não estiver disponível em Administração do Conjunto de Sites, verifique se o recurso "Relatórios" do Conjunto de Sites está ativado.
Na página Configurações do Site, em Administração do Conjunto de Sites, selecione Relatórios de log de auditoria.
Ativar o recurso "Relatórios"
Se você não vir o link Relatórios de log de auditoria na Administração do Conjunto de Sites, faça o seguinte para ativar o recurso "Relatórios":
1. Em Administração do Conjunto de Sites, selecione Recursos do conjunto de sites.
2. Selecione Ativar relatório>.
Usando o Log de Auditoria Unificada
O Log de Auditoria Unificada do Microsoft 365 agora oferece suporte ao SharePoint e ao OneDrive. A auditoria unificada fornece acesso a logs de eventos (como exibir, criar, editar, carregar, baixar e excluir) e ações de compartilhamento, como convite e solicitações de acesso e atividade de sincronização. Para obter mais informações sobre o que o Log de Auditoria Unificado no Microsoft 365 fornece para o SharePoint, consulte Atividades auditadas.
Alterações no Relatório de Log de Auditoria (em vigor em 2021):
-
Corte de relatórios de log de auditoria: O corte não é mais um recurso, mas você ainda pode acessar arquivos que foram cortados no passado na biblioteca de documentos designada.
-
Editando eventos específicos: Os Relatórios de Log de Auditoria não permitem mais a edição de eventos específicos. Os Relatórios de Log de Auditoria ainda estão disponíveis, mas são limitados a tipos específicos de eventos.
-
Personalizar Relatórios: a opção de localização foi ocultada devido à descontinuação do suporte para relatórios com escopo no nível do subsite.
SharePoint Server 2019
SharePoint Servers 2016 e 2013
Como proprietário de um conjunto de sites, você pode recuperar o histórico de ações realizadas por um usuário específico e ações realizadas durante um determinado intervalo de datas. Por exemplo, você pode determinar quando um documento específico foi editado e por qual usuário.
Você pode gerenciar o tamanho do log de auditoria na seção Filtragem do Log de Auditoria e especificar quais eventos auditar nas seções Documentos e Itens e Listas, Bibliotecas e Sites . Você também pode especificar o número máximo de dias que os itens serão retidos. Por padrão, todos os itens são removidos no final do mês.
Observação
Quando vários usuários estão coeditando um documento, a auditoria de eventos de vários autores ou editores pode ser difícil de interpretar. Se isso for uma preocupação, considere limitar a permissão de edição a um número mínimo de usuários.
Clique em configurações
e em Configurações do site. Se você não vir Configurações do site, clique em Informações do site e, em seguida, clique em Exibir todas as configurações do site. Algumas páginas podem exigir que você selecione Conteúdo do site e, em seguida, Configurações do site.
Se você não estiver na raiz do conjunto de sites, em Administração do Conjunto de Sites, selecione Ir para configurações de site de nível superior.
Observação
A seção Administração do Conjunto de Sites não estará disponível se você não tiver as permissões necessárias.
Na página Configurações do Site, em Administração do Conjunto de Sites, selecione Configurações de auditoria do conjunto de sites.
Na página Definir Configurações de Auditoria, na seção Corte de Log de Auditoria, defina Cortar automaticamente o log de auditoria deste site? como Sim.
Observação
Para SharePoint
- O corte não é suportado pelo SharePoint.
- Não oferecemos mais suporte à escolha de eventos específicos para edição. Consulte este documento para obter a lista completa de eventos auditados.
Opcionalmente, especifique o número de dias de dados do log de auditoria a serem retidos. O Servidor do SharePoint não tem um limite.
Observação
A configuração padrão para reter dados do log de auditoria é zero dias. Isso significa que, se você não especificar um período de retenção diferente, todas as entradas de log de auditoria serão excluídas no final do mês. Você pode alterar essa configuração para reter entradas de log de auditoria por um período mais longo. Por exemplo, se você especificar 30 dias, os dados de log de auditoria criados no mês de setembro não serão excluídos até o final de outubro. Para reter os dados do log de auditoria, você também pode salvá-los em um relatório de log de auditoria antes que o log de auditoria seja cortado.
Você também pode especificar a biblioteca de documentos na qual salvar os relatórios de log de auditoria antes que o log de auditoria seja cortado. Defina esta opção se você precisar de acesso aos dados do log de auditoria, usando relatórios de log de auditoria, depois que o log de auditoria tiver sido cortado.
Selecione OK.
Selecione Configurações>Configurações do site. Se você não vir Configurações do site, selecione Informações do site e, em seguida, selecione Exibir todas as configurações do site. Algumas páginas podem exigir que você selecione Conteúdo do site e, em seguida, Configurações do site.
Se você não estiver na raiz do conjunto de sites, em Administração do Conjunto de Sites, selecione Ir para configurações de site de nível superior.
Observação
A seção Administração do Conjunto de Sites não estará disponível se você não tiver as permissões necessárias. Você precisa ser membro do grupo Administradores de Conjunto de Sites padrão ou administrador de farm.
Na página Configurações do Site, em Administração do Conjunto de Sites, selecione Configurações de auditoria do conjunto de sites.
Na página Definir Configurações de Auditoria, nas seções Documentos e Itens e Lista, Bibliotecas e Site, selecione os eventos que você deseja auditar e selecione OK.
Os eventos a serem auditados dependerão das suas necessidades de auditoria. Por exemplo, a conformidade regulatória geralmente tem requisitos específicos que ditarão quais eventos você precisa auditar. Recomendamos que você audite apenas os eventos necessários para atender às suas necessidades. Auditorias adicionais desnecessárias podem afetar o desempenho e outros aspectos dos conjuntos de sites.
Observação
Para o Servidor do SharePoint 2013, recomendamos que você selecione o evento Abrir ou baixar documentos, exibir itens em listas ou exibir propriedades de item apenas quando for absolutamente necessário. É provável que essa opção gere um grande número de eventos que potencialmente degradarão o desempenho e outros aspectos de seus conjuntos de sites.
O que aparece no relatório de log de auditoria?
Os eventos auditados são capturados em relatórios de auditoria baseados no Microsoft Excel 2013 e estão disponíveis na página Relatórios de Auditoria. Pode também criar um relatório personalizado que inclua vários destes eventos num intervalo de datas especificado, numa área específica da coleção de sites ou filtrados para um utilizador específico. Depois de registados os eventos, não é possível modificá-los, mas os administradores de coleções de sites podem eliminar itens do registo de auditoria e configurar a limitação automática dos dados do registo de auditoria.
O registo de auditoria captura as seguintes informações para os eventos que são selecionados para serem auditados:
- Site onde um evento teve origem
- ID, tipo, nome e localização do item
- ID de Utilizador associado ao evento
- Tipo, data, hora e origem do evento
- Ação efetuada no item
Segue-se um exemplo dos dados num relatório de registo de auditoria Eliminação. Com este relatório, pode determinar quem eliminou e restaurou dados em toda a coleção de sites. Pode utilizar as funcionalidades do Excel para filtrar, ordenar e analisar os dados.
Limitar os relatórios de registo de auditoria
Quando seleciona um evento para auditoria de uma coleção de sites, o relatório irá auditar todos os itens na coleção de sites sempre que o evento ocorra. A auditoria pode gerar um grande número de eventos de auditoria, criando um grande registo de auditoria que pode ocupar o disco rígido, afetando o desempenho e outros aspetos de uma coleção de sites.
Importante
Para evitar que o registo de auditoria encha o disco rígido e possa degradar potencialmente o desempenho da coleção de sites, recomendamos que ative a limitação do registo de auditoria para coleções de sites com auditoria exaustiva.
Para gerir o tamanho do relatório de registo de auditoria, pode configurá-lo para limitar automaticamente e, opcionalmente, arquivar os dados do registo de auditoria atual numa biblioteca de documentos antes da limitação dos dados. A agenda para limitação do registo de auditoria é configurada pelo seu administrador de servidor na Administração Central. A predefinição é o fim do mês.
Exibir relatórios de log de auditoria
Para exibir um relatório de log de auditoria:
Clique em
e, em seguida, clique em Configurações do site. Se não vir Definições do site, clique em Informações do site e, em seguida, clique em Ver todas as definições dos sites. Algumas páginas podem exigir que selecione Conteúdos do site e, em seguida, Definições do site.
Observação
A secção de Administração de Coleções de Sites não estará disponível se não tiver as permissões necessárias. Tem de ser um membro do grupo predefinido de Administradores de Coleções de Sites ou um administrador de farm.
Clique em Relatórios de log de auditoria na seção Administração do Conjunto de Sites .
Selecione o relatório pretendido na página Ver Relatórios de Auditoria.
Digite uma URL ou Navegue até a biblioteca onde deseja salvar o relatório e selecione OK.
Na página Operação Concluída com Êxito, selecione clique aqui para visualizar este relatório. Se receber um erro, poderá ser porque os registos de auditoria não estavam ativados ou porque não havia dados para mostrar.
Observação
- No mínimo, a versão 2013 do Excel deve ser instalada para exibir relatórios de log de auditoria clicando em Clique aqui para exibir este relatório.
- Em alternativa, se a abertura de documentos no browser estiver ativada para a biblioteca, aceda à biblioteca onde guardou o relatório de registo de auditoria, aponte para o relatório de registo de auditoria, selecione a seta para baixo e, em seguida, selecione Ver no Browser.
Pode utilizar as funcionalidades padrão do Excel para restringir os relatórios às informações que pretende. Algumas maneiras de analisar e exibir os dados do log são:
- Filtrar o relatório de log de auditoria para um site específico.
- Filtrar o relatório de log de auditoria para um determinado intervalo de datas.
- Classificar o relatório de log de auditoria.
- Determinar quem tem conteúdo atualizado.
- Determinar qual conteúdo foi excluído mas não restaurado.
- Exibir as alterações feitas nas permissões em um item.