WINDOWS_MALWARE EnumParameter 表示應用程式套件可能包含 Windows 惡意軟體。
RESOURCE_ID
string
用於指定裝置專屬資源 ID 的參數。
SECURITY_EVENT_ID
integer
安全性事件 ID。
SERIAL_NUMBER
string
代表序號的參數。
USER_EMAIL
string
表示使用者電子郵件地址的參數。
要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=APPLICATION_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台的訊息格式
{APPLICATION_ID} version {NEW_VALUE} was {APPLICATION_STATE}{actor}'s {DEVICE_MODEL}
裝置應用程式報告
活動詳細資料
事件名稱
APPLICATION_REPORT_EVENT
參數
APPLICATION_ID
string
用來表示應用程式 ID 的參數。
APPLICATION_MESSAGE
string
參數表示應用程式報表傳送的訊息。
APPLICATION_REPORT_KEY
string
參數表示應用程式訊息的鍵。
APPLICATION_REPORT_SEVERITY
string
表示報表嚴重程度的參數。可能的值包括:
ERROR 列舉 表示應用程式報告嚴重性錯誤。
INFO 列舉 表示資訊報告的嚴重性。
UNKNOWN 列舉 表示應用程式報告嚴重程度不明。
APPLICATION_REPORT_TIMESTAMP
integer
表示報表時間戳記的參數。
DEVICE_APP_COMPLIANCE
string
這個參數表示受管理應用程式配置的受管理應用程式狀態狀態。可能的值包括:
COMPLIANT 相容裝置。
NON_COMPLIANT 不符合規定的裝置。
DEVICE_ID
string
表示裝置 ID 的參數。
DEVICE_MODEL
string
可表示裝置型號的參數。
DEVICE_TYPE
string
用於指明裝置類型的參數。可能的值包括:
ANDROID Android。
ASSISTANT Google 助理。
DESKTOP_CHROME 電腦版 Chrome。
iOS iOS。
LINUX Linux。
MAC Mac。
WINDOWS Windows。
RESOURCE_ID
string
用於指定裝置專屬資源 ID 的參數。
SERIAL_NUMBER
string
代表序號的參數。
USER_EMAIL
string
表示使用者電子郵件地址的參數。
要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=APPLICATION_REPORT_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台的訊息格式
{APPLICATION_ID} reported a status of severity:{APPLICATION_REPORT_SEVERITY} for application key:{APPLICATION_REPORT_KEY} with the message:'{APPLICATION_MESSAGE}'
裝置更新
行動裝置中的裝置更新事件。
這個類型的事件會傳回 type=device_updates。
帳戶註冊變更
活動詳細資料
事件名稱
DEVICE_REGISTER_UNREGISTER_EVENT
參數
ACCOUNT_STATE
string
用於指出裝置帳戶狀態的參數,例如:已註冊/未註冊。
可能的值包括:
REGISTERED 註冊類型事件。
UNREGISTERED 取消註冊類型事件。
BASIC_INTEGRITY
string
指明裝置是否通過基本完整性檢查的參數。
CTS_PROFILE_MATCH
string
表示裝置是否通過 CTS 設定檔比對的參數。
DEVICE_ID
string
表示裝置 ID 的參數。
DEVICE_MODEL
string
可表示裝置型號的參數。
DEVICE_TYPE
string
用於指明裝置類型的參數。可能的值包括:
ANDROID Android。
ASSISTANT Google 助理。
DESKTOP_CHROME 電腦版 Chrome。
iOS iOS。
LINUX Linux。
MAC Mac。
WINDOWS Windows。
IOS_VENDOR_ID
string
表示 iOS 供應商 ID 的參數。
OS_VERSION
string
表示 OS 版本的參數。
REGISTER_PRIVILEGE
string
參數,指出 Device Policy 應用程式在使用者裝置上的權限。可能的值包括:
DEVICE_ADMINISTRATOR 裝置管理員權限。
DEVICE_OWNER 裝置擁有者權限。
PROFILE_OWNER 工作資料夾權限。
RESOURCE_ID
string
用於指定裝置專屬資源 ID 的參數。
SECURITY_PATCH_LEVEL
string
表示安全性修補程式等級等級的參數。
SERIAL_NUMBER
string
代表序號的參數。
USER_EMAIL
string
表示使用者電子郵件地址的參數。
要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=DEVICE_REGISTER_UNREGISTER_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=ADVANCED_POLICY_SYNC_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台的訊息格式
{POLICY_SYNC_TYPE}{POLICY_NAME}{NEW_VALUE}{VALUE}{DEVICE_TYPE} policy {POLICY_SYNC_RESULT} on {actor}'s {DEVICE_MODEL} with serial id {SERIAL_NUMBER}
裝置動作事件
裝置動作事件。
活動詳細資料
事件名稱
DEVICE_ACTION_EVENT
參數
ACTION_EXECUTION_STATUS
string
動作的執行狀態。可能的值包括:
ACTION_REJECTED_BY_USER 使用者動作執行狀態遭到拒絕。
CANCELLED 已取消動作執行狀態。
EXECUTED 執行動作執行狀態。
FAILED 動作執行狀態失敗。
PENDING 待處理動作的執行狀態。
SENT_TO_DEVICE 已傳送至裝置動作執行狀態。
UNKNOWN 不明動作執行狀態的顯示名稱。
ACTION_ID
string
動作的專屬 ID。
ACTION_TYPE
string
動作的類型。可能的值包括:
ACCOUNT_WIPE 帳戶抹除動作類型。
ALLOW_ACCESS 允許存取動作類型。
APPROVE 核准動作類型。
BLOCK 封鎖動作類型。
COLLECT_BUGREPORT 收集 Bugreport 動作類型。
DEVICE_WIPE 裝置抹除動作類型。
DISALLOW_ACCESS 禁止存取動作類型。
LOCATE_DEVICE 找出裝置動作類型。
LOCK_DEVICE 鎖定裝置動作類型。
REMOVE_APP_FROM_DEVICE 移除應用程式動作類型。
REMOVE_IOS_PROFILE 移除 iOS 設定檔動作類型。
RESET_PIN 重設 PIN 碼動作類型。
REVOKE_TOKEN 撤銷權杖動作類型。
RING_DEVICE 讓裝置響鈴類型。
SIGN_OUT_USER 登出使用者動作類型。
SYNC_DEVICE 同步處理裝置動作類型。
UNENROLL 為裝置取消註冊 Windows 進階管理服務。
UNKNOWN 不明的動作類型。
DEVICE_ID
string
表示裝置 ID 的參數。
DEVICE_MODEL
string
可表示裝置型號的參數。
DEVICE_TYPE
string
用於指明裝置類型的參數。可能的值包括:
ANDROID Android。
ASSISTANT Google 助理。
DESKTOP_CHROME 電腦版 Chrome。
iOS iOS。
LINUX Linux。
MAC Mac。
WINDOWS Windows。
IOS_VENDOR_ID
string
表示 iOS 供應商 ID 的參數。
RESOURCE_ID
string
用於指定裝置專屬資源 ID 的參數。
SERIAL_NUMBER
string
代表序號的參數。
USER_EMAIL
string
表示使用者電子郵件地址的參數。
要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=DEVICE_ACTION_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台的訊息格式
{ACTION_TYPE} with id {ACTION_ID} on {actor}'s {DEVICE_MODEL} was {ACTION_EXECUTION_STATUS}
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=DEVICE_COMPLIANCE_CHANGED_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台的訊息格式
{actor}'s {DEVICE_MODEL} is {DEVICE_COMPLIANCE}{DEVICE_DEACTIVATION_REASON}
裝置作業系統更新
活動詳細資料
事件名稱
OS_UPDATED_EVENT
參數
DEVICE_ID
string
表示裝置 ID 的參數。
DEVICE_MODEL
string
可表示裝置型號的參數。
DEVICE_TYPE
string
用於指明裝置類型的參數。可能的值包括:
ANDROID Android。
ASSISTANT Google 助理。
DESKTOP_CHROME 電腦版 Chrome。
iOS iOS。
LINUX Linux。
MAC Mac。
WINDOWS Windows。
IOS_VENDOR_ID
string
表示 iOS 供應商 ID 的參數。
NEW_VALUE
string
表示新值的參數。
OLD_VALUE
string
表示舊值的參數。
OS_PROPERTY
string
表示 OS 屬性的參數,例如:作業系統版本。
可能的值包括:
BASEBAND_VERSION 裝置基線版本。
BUILD_NUMBER 版本號碼
KERNEL_VERSION 核心版本。
OS_VERSION OS 版本。
SECURITY_PATCH OS 安全性修補程式。
RESOURCE_ID
string
用於指定裝置專屬資源 ID 的參數。
SERIAL_NUMBER
string
代表序號的參數。
USER_EMAIL
string
表示使用者電子郵件地址的參數。
要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=OS_UPDATED_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台的訊息格式
{OS_PROPERTY} updated on {actor}'s {DEVICE_MODEL} from {OLD_VALUE} to {NEW_VALUE}
裝置擁有權
裝置擁有權事件。
活動詳細資料
事件名稱
DEVICE_OWNERSHIP_CHANGE_EVENT
參數
DEVICE_ID
string
表示裝置 ID 的參數。
DEVICE_MODEL
string
可表示裝置型號的參數。
DEVICE_OWNERSHIP
string
表示行動裝置擁有權的參數。
可能的值包括:
COMPANY_OWNED 這個裝置的擁有權已變更為公司擁有。
USER_OWNED 這個裝置的擁有權已變更為使用者擁有。
DEVICE_TYPE
string
用於指明裝置類型的參數。可能的值包括:
ANDROID Android。
ASSISTANT Google 助理。
DESKTOP_CHROME 電腦版 Chrome。
iOS iOS。
LINUX Linux。
MAC Mac。
WINDOWS Windows。
NEW_DEVICE_ID
string
用來指定新裝置 ID 的參數。
RESOURCE_ID
string
用於指定裝置專屬資源 ID 的參數。
SERIAL_NUMBER
string
代表序號的參數。
USER_EMAIL
string
表示使用者電子郵件地址的參數。
要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=DEVICE_OWNERSHIP_CHANGE_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台的訊息格式
Ownership of {actor}'s {DEVICE_MODEL} has changed to {DEVICE_OWNERSHIP}, with new device id {NEW_DEVICE_ID}
裝置設定變更
活動詳細資料
事件名稱
DEVICE_SETTINGS_UPDATED_EVENT
參數
DEVICE_ID
string
表示裝置 ID 的參數。
DEVICE_MODEL
string
可表示裝置型號的參數。
DEVICE_SETTING
string
表示裝置設定的設定參數,例如 USB 偵錯設定。可能的值包括:
DEVELOPER_OPTIONS 開發人員選項。
UNKNOWN_SOURCES 不明來源。
USB_DEBUGGING USB 偵錯。
VERIFY_APPS 驗證應用程式。
DEVICE_TYPE
string
用於指明裝置類型的參數。可能的值包括:
ANDROID Android。
ASSISTANT Google 助理。
DESKTOP_CHROME 電腦版 Chrome。
iOS iOS。
LINUX Linux。
MAC Mac。
WINDOWS Windows。
NEW_VALUE
string
表示新值的參數。可能的值包括:
OFF 折扣。
ON 開啟。
OLD_VALUE
string
表示舊值的參數。可能的值包括:
OFF 折扣。
ON 開啟。
RESOURCE_ID
string
用於指定裝置專屬資源 ID 的參數。
SERIAL_NUMBER
string
代表序號的參數。
USER_EMAIL
string
表示使用者電子郵件地址的參數。
要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=DEVICE_SETTINGS_UPDATED_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台的訊息格式
{DEVICE_SETTING} changed from {OLD_VALUE} to {NEW_VALUE} by {actor} on {DEVICE_MODEL}
Apple 入口網站上的裝置狀態已變更
活動詳細資料
事件名稱
APPLE_DEP_DEVICE_UPDATE_ON_APPLE_PORTAL_EVENT
參數
DEVICE_STATUS_ON_APPLE_PORTAL
string
表示 Apple 入口網站上裝置狀態的參數。可能的值包括:
ADDED EnumParameter 表示裝置已加入 Apple 入口網站。
DELETED EnumParameter 表示裝置已從 Apple 入口網站刪除。
SERIAL_NUMBER
string
代表序號的參數。
要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=APPLE_DEP_DEVICE_UPDATE_ON_APPLE_PORTAL_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台的訊息格式
Device with serial number {SERIAL_NUMBER}{DEVICE_STATUS_ON_APPLE_PORTAL} through Apple Device Enrollment
裝置同步處理
裝置同步處理事件。
活動詳細資料
事件名稱
DEVICE_SYNC_EVENT
參數
BASIC_INTEGRITY
string
指明裝置是否通過基本完整性檢查的參數。
CTS_PROFILE_MATCH
string
表示裝置是否通過 CTS 設定檔比對的參數。
DEVICE_ID
string
表示裝置 ID 的參數。
DEVICE_MODEL
string
可表示裝置型號的參數。
DEVICE_TYPE
string
用於指明裝置類型的參數。可能的值包括:
ANDROID Android。
ASSISTANT Google 助理。
DESKTOP_CHROME 電腦版 Chrome。
iOS iOS。
LINUX Linux。
MAC Mac。
WINDOWS Windows。
IOS_VENDOR_ID
string
表示 iOS 供應商 ID 的參數。
OS_VERSION
string
表示 OS 版本的參數。
RESOURCE_ID
string
用於指定裝置專屬資源 ID 的參數。
SECURITY_PATCH_LEVEL
string
表示安全性修補程式等級等級的參數。
SERIAL_NUMBER
string
代表序號的參數。
USER_EMAIL
string
表示使用者電子郵件地址的參數。
要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=DEVICE_SYNC_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=RISK_SIGNAL_UPDATED_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台的訊息格式
{RISK_SIGNAL} updated on {actor}'s {DEVICE_MODEL} from {OLD_VALUE} to {NEW_VALUE}
工作資料夾支援
活動詳細資料
事件名稱
ANDROID_WORK_PROFILE_SUPPORT_ENABLED_EVENT
參數
DEVICE_ID
string
表示裝置 ID 的參數。
DEVICE_MODEL
string
可表示裝置型號的參數。
DEVICE_TYPE
string
用於指明裝置類型的參數。可能的值包括:
ANDROID Android。
ASSISTANT Google 助理。
DESKTOP_CHROME 電腦版 Chrome。
iOS iOS。
LINUX Linux。
MAC Mac。
WINDOWS Windows。
RESOURCE_ID
string
用於指定裝置專屬資源 ID 的參數。
SERIAL_NUMBER
string
代表序號的參數。
USER_EMAIL
string
表示使用者電子郵件地址的參數。
要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=ANDROID_WORK_PROFILE_SUPPORT_ENABLED_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台的訊息格式
Work profile is supported on {actor}'s {DEVICE_MODEL}
可疑的活動
行動裝置中的可疑活動。
這個類型的事件會傳回 type=suspicious_activity。
裝置遭駭
裝置遭駭,
活動詳細資料
事件名稱
DEVICE_COMPROMISED_EVENT
參數
DEVICE_COMPROMISED_STATE
string
用於指明裝置遭駭狀態的參數。可能的值包括:
COMPROMISED 裝置遭駭,
NOT_COMPROMISED 裝置不再處於遭入侵狀態,
DEVICE_ID
string
表示裝置 ID 的參數。
DEVICE_MODEL
string
可表示裝置型號的參數。
DEVICE_TYPE
string
用於指明裝置類型的參數。可能的值包括:
ANDROID Android。
ASSISTANT Google 助理。
DESKTOP_CHROME 電腦版 Chrome。
iOS iOS。
LINUX Linux。
MAC Mac。
WINDOWS Windows。
IOS_VENDOR_ID
string
表示 iOS 供應商 ID 的參數。
RESOURCE_ID
string
用於指定裝置專屬資源 ID 的參數。
SERIAL_NUMBER
string
代表序號的參數。
USER_EMAIL
string
表示使用者電子郵件地址的參數。
要求範例
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=DEVICE_COMPROMISED_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=FAILED_PASSWORD_ATTEMPTS_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台的訊息格式
{FAILED_PASSWD_ATTEMPTS} failed attempts to unlock {actor}'s {DEVICE_MODEL}
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/mobile?eventName=SUSPICIOUS_ACTIVITY_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台的訊息格式
{DEVICE_PROPERTY} changed on {actor}'s {DEVICE_MODEL} from {OLD_VALUE} to {NEW_VALUE}
[[["容易理解","easyToUnderstand","thumb-up"],["確實解決了我的問題","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["缺少我需要的資訊","missingTheInformationINeed","thumb-down"],["過於複雜/步驟過多","tooComplicatedTooManySteps","thumb-down"],["過時","outOfDate","thumb-down"],["翻譯問題","translationIssue","thumb-down"],["示例/程式碼問題","samplesCodeIssue","thumb-down"],["其他","otherDown","thumb-down"]],["上次更新時間:2023-05-12 (世界標準時間)。"],[[["This document details device audit activity events accessible through the Activities.list() API, categorized by event type."],["Events encompass application installations, uninstallation, updates, reports, device registration, policy sync, actions performed, compliance changes, and more."],["Each event type includes specific parameters providing detailed information about the event, like application ID, device details, and user information."],["Admin console messages offer summarized descriptions of each event for easy understanding."],["Device audit activity events are crucial for monitoring and managing device and user activities within an organization's environment."]]],[]]