Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O rastreamento de documentos fornece informações aos administradores sobre quando um documento protegido foi acessado. Se necessário, administradores e usuários podem revogar o acesso a documentos para documentos rastreados.
Um documento deve ser registrado para rastreamento antes que um administrador possa rastrear detalhes de acesso, incluindo eventos de acesso bem-sucedidos e tentativas negadas, e revogar o acesso, se necessário. Para versões mínimas de aplicativos do Office que dão suporte ao registro de arquivo na próxima vez que forem abertos, consulte Requisitos.
Observação
Os recursos de rastreamento e revogação têm suporte apenas para tipos de arquivo do Office.
Requisitos
Use a tabela de recursos e a linha Rastreamento e revogação de documentos para identificar as versões mínimas do Word, Excel e PowerPoint que registram automaticamente documentos do Office locais protegidos por rótulos (se ainda não estiverem registrados) na próxima vez que forem abertos.
Os cmdlets do PowerShell neste artigo usam o módulo AIPService do PowerShell, que você pode instalar da Galeria do PowerShell. Você deve executar Connect-AipService para se conectar ao locatário antes de executar qualquer um dos cmdlets documentados.
Limitações
As seguintes limitações se aplicam ao rastrear e revogar recursos:
Documentos protegidos por senha não são suportados por recursos de rastreamento e revogação.
Se você anexar vários documentos a um email e, em seguida, proteger o email e enviá-lo, cada um dos anexos receberá o mesmo valor de ContentID. Esse valor ContentID será retornado somente com o primeiro arquivo que tiver sido aberto. Pesquisar os outros anexos não retornará o valor de ContentID necessário para obter dados de acompanhamento.
Além disso, revogar o acesso de um dos anexos também revoga o acesso dos outros anexos no mesmo email protegido.
Documentos protegidos com permissões definidas pelo administrador que são carregados no SharePoint ou OneDrive perdem seu valor de ContentID e o acesso não pode ser rastreado ou revogado.
Se um usuário baixar um arquivo protegido com permissões definidas pelo administrador do SharePoint ou do OneDrive, um novo ContentID será aplicado ao documento. Usar o valor ContentID original para rastrear dados não incluirá nenhum acesso executado para o arquivo baixado do usuário. Além disso, revogar o acesso com base no valor ContentID original não revogará o acesso de nenhum dos arquivos baixados.
Se os administradores tiverem acesso aos arquivos baixados, eles poderão usar o PowerShell para identificar o ContentID de um documento para ações de rastreamento e revogação.
Acompanhar o acesso ao documento
Os administradores podem rastrear o acesso a documentos protegidos por meio do PowerShell usando o ContentID gerado para o documento protegido durante o registro.
Para exibir detalhes de acesso a documentos:
Use os cmdlets a seguir para localizar detalhes do documento que você deseja acompanhar:
Localize o valor ContentID do documento que você deseja acompanhar.
Use o cmdlet Get-AipServiceDocumentLog para pesquisar um documento usando o nome do arquivo ou o endereço de email do usuário que aplicou a proteção.
Por exemplo;
Get-AipServiceDocumentLog -ContentName "test.docx" -Owner "alice@contoso.com" -FromTime "12/01/2020 00:00:00" -ToTime "12/31/2020 23:59:59"Esse comando retorna o ContentID para todos os documentos protegidos correspondentes que estão registrados para rastreamento.
Observação
Os documentos protegidos são registrados para rastreamento quando são abertos pela primeira vez em um aplicativo do Office compatível com o registro de arquivos. Se esse comando não retornar o ContentID do seu arquivo protegido, abra-o em um aplicativo do Office com suporte. Para obter versões mínimas com suporte, consulte Aplicativos do Office que dão suporte ao registro de arquivo.
Use o cmdlet Get-AipServiceTrackingLog com o ContentID do documento para retornar os dados de rastreamento.
Por exemplo:
Get-AipServiceTrackingLog -ContentId c03bf90c-6e40-4f3f-9ba0-2bcd77524b87Dados de rastreamento são retornados, incluindo emails de usuários que tentaram acesso, se o acesso foi concedido ou negado, a hora e a data da tentativa e o domínio e o local em que a tentativa de acesso se originou.
Revogar o acesso a documentos do PowerShell
Os administradores podem revogar o acesso de qualquer documento protegido armazenado em seus compartilhamentos de conteúdo local, usando o cmdlet Set-AIPServiceDocumentRevoked .
Observação
Se o acesso offline for permitido, os usuários continuarão a ter acesso aos documentos que foram revogados até que o período da política offline expire.
Localize o valor de ContentID do documento ao qual você deseja revogar o acesso.
Use o cmdlet Get-AipServiceDocumentLog para pesquisar um documento usando o nome do arquivo ou o endereço de email do usuário que aplicou a proteção.
Por exemplo:
Get-AipServiceDocumentLog -ContentName "test.docx" -Owner "alice@contoso.com" -FromTime "12/01/2020 00:00:00" -ToTime "12/31/2020 23:59:59"Os dados retornados incluem o valor ContentID do seu documento.
Dica
Somente os documentos que foram protegidos e registrados para rastreamento têm um valor ContentID . Se o documento não tiver ContentID, abra-o em um aplicativo do Office compatível. Para obter versões mínimas com suporte, consulte Aplicativos do Office que dão suporte ao registro de arquivo.
Use o Set-AIPServiceDocumentRevoked com o ContentID do seu documento para revogar o acesso.
Por exemplo:
Set-AipServiceDocumentRevoked -ContentId 0e421e6d-ea17-4fdb-8f01-93a3e71333b8 -IssuerName testIssuer
Usando o menu Confidencialidade em seus aplicativos do Office, os usuários também podem revogar o acesso de todos os documentos que protegeram.
Restaurar acesso
Se você revogou acidentalmente o acesso a um documento específico, use o mesmo valor ContentID com o cmdlet Clear-AipServiceDocumentRevoked para remover o status revogado para que os usuários autorizados possam acessar o documento novamente. Especifique o mesmo valor IssuerName usado quando o documento foi revogado.
Por exemplo:
Clear-AipServiceDocumentRevoked -ContentId 0e421e6d-ea17-4fdb-8f01-93a3e71333b8 -IssuerName testIssuer
O acesso ao documento é concedido ao usuário definido no parâmetro IssuerName .
Desativar recurso Rastrear e revogar recursos para seu locatário
Se você precisar desativar o controle e revogar recursos para seu locatário, como para requisitos de privacidade em sua organização ou região, execute o cmdlet Disable-AipServiceDocumentTrackingFeature .
O rastreamento de documentos e as opções para revogar o acesso estão desativados para seu locatário:
- A abertura de documentos protegidos não registra mais os documentos para rastreamento e revogação.
- Os registros de acesso não são armazenados quando documentos protegidos que já estão registrados são abertos. Os logs de acesso que foram armazenados antes da desativação desses recursos ainda estão disponíveis.
- Os administradores não poderão rastrear ou revogar o acesso por meio do PowerShell e, embora os usuários finais ainda vejam a opção de menu Revogar em seus aplicativos do Office, o site exibe uma mensagem informando que o rastreamento e a revogação foram desabilitados pelo administrador.
Se você precisar ativar o rastreamento e revogar novamente, execute o cmdlet Enable-AipServiceDocumentTrackingFeature .
Remova as opções de rastreamento e revogação do menu Confidencialidade
Se você precisar remover o botão Rastrear & Revogar do menu Confidencialidade em clientes Office, use as configurações avançadas do PowerShell com o cmdlet Set-LabelPolicy .
O exemplo a seguir desabilita a revogação de suporte na interface do usuário do cliente definindo a EnableRevokeGuiSupport configuração avançada como False na política de rótulo global:
Set-LabelPolicy -Identity Global -AdvancedSettings @{EnableRevokeGuiSupport="False"}