Unified Audit Logs / Microsoft Defender - FileCreatedOnRemovableMedia -...

Diskutiere und helfe bei Unified Audit Logs / Microsoft Defender - FileCreatedOnRemovableMedia -... im Bereich Microsoft Office im Windows Info bei einer Lösung; Hi everyone,I encountered the events FileCreatedOnRemovableMedia and FileCopiedToRemovableMedia as part of Audit Log exports but noticed that in most... Dieses Thema im Forum "Microsoft Office" wurde erstellt von JudithWFor, 20. Mai 2022.

  1. JudithWFor
    JudithWFor Gast

    Unified Audit Logs / Microsoft Defender - FileCreatedOnRemovableMedia -...


    Hi everyone,I encountered the events FileCreatedOnRemovableMedia and FileCopiedToRemovableMedia as part of Audit Log exports but noticed that in most cases the Source Path for those events seem to be equal the Target Path. Can someone explain how Microsoft Defender is creating those entries and what the reason could be that only parts of the actual sources are listed? Also why could there be both entries for the same file but with different timestamps e. g. 10 seconds apart? Another observation regarding file deletions: how can there be 2 different deletion entries "FileDeleted" for the sam
     
  2. Myk Ylaya Win User

    Microsoft Defender for Cloud Apps: Check which policy applied at event

    Hello Ms. M, thanks for coming into forums. I'm also a user like you and I'll be more than happy to help you to the best of my knowledge.

    Yes, you can check which policy was applied to a user in Microsoft Defender for Cloud Apps by reviewing the audit logs.

    To access the audit logs, follow these steps:

    -Go to the Microsoft 365 security center.
    -Click on the "Threat management" section, and then click on "Audit log search".
    -In the "Audit log search" page, you can select "Cloud App Security" as the source and then specify the date range and user account to search for events related to Defender for Cloud Apps.
    -Once the events are displayed, you can look for events related to "File upload blocked" or "Policy applied". These events will include information on which policy was triggered and applied.

    You can also filter the events by policy name to quickly find the specific policy that was triggered.

    Hope this info helps. Feel free to let us know.

    Warm Regards,
    Myk
  3. Galin Karlovv Win User

    Onedrive Dateistatistiken

    Hallo Kenan,
    <br />Bitte prüf die Information beschrieben im Artikel. Es wird Datum und Uhrzeit an den Resultaten dargestellt.
    <br />Mit freundlichen Grüssen
    <br />Galin Karlov
    <br />Microsoft Support Engineer
    <br />
  4. Alexandar Petrov Win User

    Einstellung HiddenMembership-Gruppe vornehmen/ändern

    Hallo Rudy,



    Vielen Dank für deine Anfrage.



    Wenn man die
    Überwachungsprotokollsuche
    aktiviert hat, kann man kann die Informationen
    durchsuchen
    und herausfinden was genau passiert hat.



    Freue mich auf deine Rückmeldung.



    Mit freundlichen Grüßen

    Alexander Petrov

    Microsoft Office 365 Support Engineer
  5. Galin Karlovv Win User

    M365 - OneDrive Berechtigungen aller Benutzer administrieren

    Hallo Markus,
    OneDrive for Business ist für persönliche Nutzung geeignet. Als Administrator kannst du die EInstellungen für die Freigabe an externen Benutzern kontrolieren und weitere Zugriff einstellungen anpassei, wie im Artikel beschrieben ist.
    Du kannst auch im Compliance Center Audit Logs sammeln und analysieren.
    Wenn du die Berechtigungen kontrollieren willst, dann sollst du eine SharePoint Bibliothek erstellen, wo du die Berechtigungen für jeden Benutzer einzeln geben kannst. Mehr Information findest du im Artikel.
    Mit freundlichen Grüssen
    Galin Karlov
    Microsoft 365 Support Engineer
  6. rdazarola Win User

    OneDrive, download, History

    Wir verwenden einen Übersetzungsdienst, um unsere Benutzer zu unterstützen. Bitte entschuldigen Sie grammatikalische Fehler.

    Lieber Hans,

    Als unabhängiger Berater und Community-Benutzer helfe ich Ihnen bei Ihrer Frage.

    Sie können ein "Aktivitäten"-Protokoll anzeigen, direkt über den Ordner oder die Datei, was Sie freigegeben haben, ich meine, gehen Sie zu:

    Https://onedrive.live.com, Zugriff mit Ihrem persönlichen Konto, wählen Sie dann in der Onedrive-Ordnerstruktur den Ordner aus, den Sie freigegeben haben, und klicken Sie oben rechts im Informationssymbol, dort werden alle Aktivitäten in diesem bestimmten Ordner
    angezeigt.

    Auf der anderen Seite, OneDrive personal hat keinen Audit-Protokoll-Aktivitäten-Bericht wie OneDrive für Unternehmen, ich meine, für einen professionellen Bericht sollten Sie OneDrive für Unternehmen verwenden. Sehen Sie sich alle Informationen an, die Sie
    mit Audit Log im folgenden Dokument erhalten können:

    https://docs.microsoft.com/de-de/microsoft-365/...

    Bezug

    Renzo.
  7. User Advert


    Hi,

    willkommen im Windows Forum!
Thema:

Unified Audit Logs / Microsoft Defender - FileCreatedOnRemovableMedia -... - Microsoft Office

Die Seite wird geladen...

Unified Audit Logs / Microsoft Defender - FileCreatedOnRemovableMedia -... - Similar Threads - Unified Audit Logs

Forum Datum

Effizienzsteigerung durch Management Audit

Effizienzsteigerung durch Management Audit: Guten Tag! Ich interessiere mich für Strategien zur Optimierung der Unternehmensführung. Welche Maßnahmen empfehlen Sie, um die betriebliche Effizienz zu steigern?
Umfragen 5. Dezember 2023

Clear Windows Defender Log

Clear Windows Defender Log: How do i clear the Windows defender protection log?Deleting evrything in "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service" and then restart didnt work out for me, or clearing it in...
Apps 12. Februar 2022

Clear Windows Defender Log

Clear Windows Defender Log: How do i clear the Windows defender protection log?Deleting evrything in "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service" and then restart didnt work out for me, or clearing it in...
Games und Spiele 12. Februar 2022

Windows Defender Logs

Windows Defender Logs: Guten Tag,als AV und Firewall nutze ich derzeit nur den Defender zusammen mit Hard Configurator, hatte das ganze bisjetzt auf der höchsten Stufe bei Max, leider ist es so, dass im EventLog einige...
Windows Security 29. September 2021

Log in

Log in: Moin, seit gestern bin ich automatisch angemeldet , sobald ich ich outlook.live aufrufe, obwohl ich mich vorher abgemeldet habe. Kann ich das umstellen ? heini
Outlook.com 14. Dezember 2020

Audit Log im Security & Complince Center

Audit Log im Security & Complince Center: Guten Tag, wir haben eine Frage zum Audit Logging im Security und Compliance Center. Ist das Logging standardmässig aktiviert oder deaktiviert? Kann das Logging nur über die PowerShell...
Microsoft Office 18. Februar 2020

Audit Vista

Audit Vista: Hallo, Ich habe seit zwei Jahren meinen PC auf dem Vista installiert ist, seit ca drei Monaten erscheint beim Start von Windows immer ein "Audit Vista" Fenster auf dem Hintergrund, welches sich...
Problemlösungen 20. September 2010
Unified Audit Logs / Microsoft Defender - FileCreatedOnRemovableMedia -... solved
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Auf dieser Website werden Cookies für die Zugriffsanalyse und Anzeigenmessung verwendet.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.