Office365审计日志收集器使用教程

Office365审计日志收集器使用教程

office365-audit-log-collectorCollect / retrieve Office365, AzureAD and DLP audit logs and output to PRTG, Azure Log Analytics Workspace, SQL, Graylog, Fluentd, and/or file output.项目地址:https://gitcode.com/gh_mirrors/of/office365-audit-log-collector

1. 项目的目录结构及介绍

office365-audit-log-collector/
├── ConfigExamples/
│   ├── fullConfig.yaml
│   └── ...
├── README.md
├── main.py
├── config.yaml
└── ...
  • ConfigExamples/: 包含配置文件的示例,特别是 fullConfig.yaml,其中包含了所有可能的配置选项和一些解释性注释。
  • README.md: 项目的主文档,包含项目的基本信息和使用说明。
  • main.py: 项目的启动文件,负责执行审计日志的收集和输出。
  • config.yaml: 项目的配置文件,用于设置收集和输出的参数。

2. 项目的启动文件介绍

main.py 是项目的启动文件,负责执行审计日志的收集和输出。以下是该文件的主要功能:

  • 初始化配置: 从 config.yaml 文件中读取配置参数。
  • 收集日志: 根据配置参数从 Office365 和 AzureAD 收集审计日志。
  • 输出日志: 将收集到的日志输出到指定的目标,如 PRTG、Azure Log Analytics Workspace、SQL、Graylog、Fluentd 和文件。

3. 项目的配置文件介绍

config.yaml 是项目的配置文件,用于设置收集和输出的参数。以下是该文件的主要内容:

output:
  prtg: true
  azure_log_analytics: true
  sql: true
  graylog: true
  fluentd: true
  file: true

filters:
  event_types:
    - UserLoggedIn
    - UserLoggedOut

schedule:
  interval: 3600  # 每隔3600秒(1小时)执行一次

resume: true  # 从上次运行时间恢复
  • output: 指定日志输出的目标,可以同时启用多个输出目标。
  • filters: 设置日志过滤条件,如事件类型。
  • schedule: 设置收集任务的执行间隔。
  • resume: 设置是否从上次运行时间恢复,以避免遗漏任何日志。

通过配置文件,用户可以根据自己的需求灵活地设置日志收集和输出的参数。

office365-audit-log-collectorCollect / retrieve Office365, AzureAD and DLP audit logs and output to PRTG, Azure Log Analytics Workspace, SQL, Graylog, Fluentd, and/or file output.项目地址:https://gitcode.com/gh_mirrors/of/office365-audit-log-collector

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
Office 365是由微软提供的一套云端办公套件,包括了常用的办公软件,如Word、Excel、PowerPoint等,并且提供了云存储、协作和通信等功能。下面是Office 365的使用教程: 1. 注册和登录: - 打开Office 365官方网站,点击注册按钮进行账号注册。 - 注册完成后,使用注册的账号和密码登录Office 365。 2. 安装Office 365: - 登录后,点击页面上的“安装Office”按钮。 - 根据提示选择适合你的操作系统版本,下载并安装Office 365。 3. 使用Office 365应用程序: - 打开安装好的Office应用程序,如Word、Excel、PowerPoint等。 - 在应用程序中,你可以创建、编辑和保存文档、表格、演示文稿等。 4. 使用云存储: - Office 365提供了OneDrive云存储服务,可以将文件保存到云端。 - 在Office应用程序中,点击“文件”菜单,选择“另存为”或“保存”,选择OneDrive作为保存位置。 5. 协作和共享: - 在Office 365中,你可以与他人共享文档,并进行实时协作编辑。 - 打开要共享的文档,点击“共享”按钮,输入共享人的邮箱地址,并设置权限。 6. 使用Outlook进行邮件和日历管理: - Office 365中的Outlook可以帮助你管理邮件和日历。 - 打开Outlook应用程序,登录你的邮箱账号,即可查看和发送邮件,管理日历等。 7. 其他功能: - Office 365还提供了其他一些功能,如Teams用于团队协作、SharePoint用于文档管理等。 希望以上介绍对你有帮助!如果还有其他问题,请继续提问。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

舒蝶文Marcia

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值