- Zapis JSON
- UsageLogEvent
- KeyguardDismissedEvent
- KeyguardDismissAuthAttemptEvent
- KeyguardSecuredEvent
- FilePulledEvent
- FilePushedEvent
- CertAuthorityInstalledEvent
- CertAuthorityRemovedEvent
- CertValidationFailureEvent
- CryptoSelfTestCompletedEvent
- KeyDestructionEvent
- KeyGeneratedEvent
- KeyImportEvent
- KeyIntegrityViolationEvent
- LoggingStartedEvent
- LoggingStoppedEvent
- LogBufferSizeCriticalEvent
- MediaMountEvent
- MediaUnmountEvent
- OsShutdownEvent
- OsStartupEvent
- RemoteLockEvent
- WipeFailureEvent
- ConnectEvent
- DnsEvent
- StopLostModeUserAttemptEvent
- LostModeOutgoingPhoneCallEvent
- LostModeLocationEvent
- Lokalizacja
- EnrollmentCompleteEvent
zbiorcze dzienniki zdarzeń events
z urządzenia.
Zapis JSON |
---|
{
"device": string,
"user": string,
"retrievalTime": string,
"usageLogEvents": [
{
object ( |
Pola | |
---|---|
device |
W razie wystąpienia nazwa urządzenia w formacie „enterprises/{enterpriseId}/devices/{deviceId}”. |
user |
Jeśli istnieje, nazwa zasobu użytkownika, do którego należy urządzenie, w formacie „enterprises/{enterpriseId}/users/{userId}”. |
retrieval |
Sygnatura czasowa urządzenia, z którego pobierano zdarzenia. Sygnatura czasowa w formacie RFC3339 UTC „Zulu” z rozdzielczością nanosekundy i maksymalnie 9 cyframi po przecinku. Przykłady: |
usage |
Lista zdarzeń UsageLogEvent zgłoszonych przez urządzenie, posortowana chronologicznie według czasu zdarzenia. |
UsageLogEvent
Zdarzenie zarejestrowane na urządzeniu.
Zapis JSON |
---|
{ "eventId": string, "eventTime": string, "eventType": enum ( |
Pola | |
---|---|
event |
Unikalny identyfikator zdarzenia. |
event |
Sygnatura czasowa urządzenia, w którym zostało zarejestrowane zdarzenie. Sygnatura czasowa w formacie RFC3339 UTC „Zulu” z rozdzielczością nanosekundy i maksymalnie 9 cyframi po przecinku. Przykłady: |
event |
Typ zdarzenia z dziennika użycia, które zostało zgłoszone na urządzeniu. Użyj tego polecenia, aby określić, do którego pola |
Pole unii event . Typy zdarzeń rejestrowanych na urządzeniu. Więcej informacji o tym, kiedy jest wysyłane, jakie są ograniczenia dotyczące rejestrowania zdarzenia i które pola są uwzględniane, znajdziesz w opisie każdego typu zdarzenia. event może być tylko jednym z tych elementów: |
|
adb |
Polecenie powłoki zostało wykonane przy użyciu ADB za pomocą „adb shell Command”. Część |
adb |
Interaktywna powłoka ADB została otwarta za pomocą polecenia „adb shell”. Część |
app |
został uruchomiony proces aplikacji; Należy do |
keyguard |
Blokada klawiatury została zamknięta. Należy do |
keyguard |
Próba odblokowania urządzenia. Należysz do |
keyguard |
Urządzenie zostało zablokowane przez użytkownika lub z powodu limitu czasu. Należy do |
file |
Z urządzenia został pobrany plik. Należy do |
file |
Plik został przesłany na urządzenie. Należy do |
cert |
nowy certyfikat główny został zainstalowany w magazynie zaufanych danych logowania systemu; Należy do |
cert |
Certyfikat główny został usunięty z systemowego magazynu zaufanych danych logowania. Należy do |
cert |
Nie udało się zweryfikować certyfikatu X.509v3. Obecnie weryfikacja ta jest wykonywana na punkcie dostępu Wi-Fi, a niepowodzenie może być spowodowane niezgodnością podczas weryfikacji certyfikatu serwera. W przyszłości może ona jednak obejmować inne zdarzenia weryfikacji certyfikatu X.509v3. Należy do |
crypto |
Sprawdza, czy wbudowana biblioteka kryptograficzna Androida (BoringSSL) jest prawidłowa. Powinien zawsze się powieść podczas uruchamiania urządzenia. Jeśli się nie powiedzie, urządzenie powinno zostać uznane za niegodne zaufania. Należy do |
key |
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora lub system, jest usuwany z urządzenia przez użytkownika lub zarządcę. Należy do |
key |
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora i system, jest instalowany na urządzeniu przez użytkownika lub administratora. Należysz do |
key |
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora i system, jest importowany na urządzenie przez użytkownika lub zarządcę. Należy do |
key |
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, zainstalowany przez administratora i zarządzany przez system, został uszkodzony z powodu uszkodzenia pamięci, awarii sprzętu lub problemu z systemem operacyjnym. Należy do |
logging |
Zasada |
logging |
Zasada |
log |
Bufor dziennika kontrolnego osiągnął 90% swojej pojemności, więc starsze zdarzenia mogą zostać odrzucone. Należy do |
media |
Nośnik wymienny został zamontowany. Należy do |
media |
Nośnik wymienny został odmontowany. Należy do |
os |
Urządzenie zostało wyłączone. Należy do |
os |
Urządzenie zostało uruchomione. Należysz do |
remote |
urządzenie lub profil zostały zablokowane zdalnie za pomocą polecenia |
wipe |
Nie udało się wyczyścić profilu służbowego ani urządzenia należącego do firmy. Może to być zainicjowane przez użytkownika lub administratora, na przykład otrzymano wiadomość |
connect |
Zostało zainicjowane zdarzenie połączenia TCP za pomocą standardowego modułu sieciowego. Należy do |
dns |
Zdarzenie wyszukiwania DNS zostało zainicjowane przez standardowy stos sieciowy. Należy do |
stop |
Próba wyjęcia urządzenia z trybu utraconego urządzenia. |
lost |
Wykonanie połączenia wychodzącego, gdy urządzenie było w trybie utraconego urządzenia. |
lost |
Aktualizacja lokalizacji w trybie utraconego urządzenia, gdy urządzenie jest w tym trybie. |
enrollment |
Urządzenie zostało zarejestrowane. Należy do |
KeyguardDismissedEvent
Ten typ nie zawiera pól.
Blokada klawiatury została zamknięta. Celowo pusto.
KeyguardDismissAuthAttemptEvent
Podjęto próbę odblokowania urządzenia.
Zapis JSON |
---|
{ "success": boolean, "strongAuthMethodUsed": boolean } |
Pola | |
---|---|
success |
Określa, czy próba odblokowania się powiodła. |
strong |
Czy do odblokowania urządzenia użyto mocnego uwierzytelnienia (hasła, kodu PIN lub wzoru). |
KeyguardSecuredEvent
Ten typ nie ma pól.
Urządzenie zostało zablokowane przez użytkownika lub po upływie limitu czasu. celowo puste,
FilePulledEvent
Z urządzenia został pobrany plik.
Zapis JSON |
---|
{ "filePath": string } |
Pola | |
---|---|
file |
Ścieżka pobieranego pliku. |
FilePushedEvent
Plik został przesłany na urządzenie.
Zapis JSON |
---|
{ "filePath": string } |
Pola | |
---|---|
file |
Ścieżka pliku przesyłanego. |
CertAuthorityInstalledEvent
nowy certyfikat główny został zainstalowany w magazynie zaufanych danych logowania systemu; Jest ona dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach i w ramach profilu służbowego na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Pola | |
---|---|
certificate |
Temat certyfikatu. |
user |
Użytkownik, w którego przypadku wystąpiło zdarzenie instalacji certyfikatu. Dostępna tylko na urządzeniach z Androidem 11 lub nowszym. |
success |
Określa, czy zdarzenie instalacji zakończyło się powodzeniem. |
CertAuthorityRemovedEvent
certyfikat główny został usunięty z magazynu zaufanych danych logowania w systemie; Jest ona dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach i w ramach profilu służbowego na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "certificate": string, "userId": integer, "success": boolean } |
Pola | |
---|---|
certificate |
Temat certyfikatu. |
user |
Użytkownik, w przypadku którego wystąpiło zdarzenie usunięcia certyfikatu. Dostępna tylko na urządzeniach z Androidem 11 lub nowszym. |
success |
Określa, czy usunięcie się powiodło. |
CertValidationFailureEvent
Nie udało się zweryfikować certyfikatu X.509v3. Obecnie weryfikacja ta jest wykonywana na punkcie dostępu Wi-Fi, a niepowodzenie może być spowodowane niezgodnością podczas weryfikacji certyfikatu serwera. W przyszłości może on jednak zawierać inne zdarzenia weryfikacji certyfikatu X.509v3.
Zapis JSON |
---|
{ "failureReason": string } |
Pola | |
---|---|
failure |
Powód niepowodzenia weryfikacji certyfikatu. |
CryptoSelfTestCompletedEvent
Sprawdza, czy wbudowana biblioteka kryptograficzna Androida (BoringSSL) jest prawidłowa. Powinien zawsze się powieść podczas uruchamiania urządzenia. Jeśli się nie powiedzie, urządzenie powinno zostać uznane za niegodne zaufania.
Zapis JSON |
---|
{ "success": boolean } |
Pola | |
---|---|
success |
Określa, czy test się powiódł. |
KeyDestructionEvent
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora lub system, jest usuwany z urządzenia przez użytkownika lub zarządcę. Ta funkcja jest dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach, a na urządzeniach należących do organizacji z profilem służbowym – w profilu służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Pola | |
---|---|
key |
Alias klucza. |
application |
Identyfikator UID aplikacji, która jest właścicielem klucza. |
success |
Wskazuje, czy operacja się powiodła. |
KeyGeneratedEvent
Klucz kryptograficzny, w tym klucz prywatny zainstalowany przez użytkownika, administratora i system, jest instalowany na urządzeniu przez użytkownika lub administratora.Jest on dostępny na całym urządzeniu na w pełni zarządzanych urządzeniach i w ramach profilu służbowego na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Pola | |
---|---|
key |
Alias klucza. |
application |
Identyfikator UID aplikacji, która wygenerowała klucz. |
success |
Określa, czy operacja się powiodła. |
KeyImportEvent
Klucz kryptograficzny, który obejmuje klucz zainstalowany przez użytkownika, klucz zainstalowany przez administratora i klucz prywatny zarządzany przez system, jest zaimportowany na urządzenie przez użytkownika lub zarządzanie. Ta funkcja jest dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach, a na urządzeniach należących do organizacji z profilem służbowym – w profilu służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer, "success": boolean } |
Pola | |
---|---|
key |
Alias klucza. |
application |
Identyfikator UID aplikacji, która zaimportowała klucz |
success |
Określa, czy operacja się powiodła. |
KeyIntegrityViolationEvent
Klucz kryptograficzny zainstalowany przez użytkownika, klucz zainstalowany przez administratora oraz klucz prywatny utrzymywany przez system został uznany za uszkodzony z powodu uszkodzenia pamięci, awarii sprzętu lub problemu z systemem operacyjnym. Jest ona dostępna na całym urządzeniu na w pełni zarządzanych urządzeniach i w ramach profilu służbowego na urządzeniach należących do organizacji z profilem służbowym.
Zapis JSON |
---|
{ "keyAlias": string, "applicationUid": integer } |
Pola | |
---|---|
key |
Alias klucza. |
application |
Identyfikator UID aplikacji, do której należy klucz |
LoggingStartedEvent
Ten typ nie ma pól.
Zasada
została włączona. Celowo pusto.usageLog
LoggingStoppedEvent
Ten typ nie ma pól.
Zasada
została wyłączona. celowo puste,usageLog
LogBufferSizeCriticalEvent
Ten typ nie ma pól.
Bufor
na urządzeniu osiągnął 90% pojemności, dlatego starsze zdarzenia mogą zostać odrzucone. celowo puste,usageLog
MediaMountEvent
Nośnik wymienny został zamontowany.
Zapis JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Pola | |
---|---|
mount |
Punkt podłączenia. |
volume |
Etykieta woluminu. Usunięto z pustego ciągu znaków na urządzeniach z profilem zarządzanym należącym do organizacji. |
MediaUnmountEvent
Nośnik wymienny został odmontowany.
Zapis JSON |
---|
{ "mountPoint": string, "volumeLabel": string } |
Pola | |
---|---|
mount |
Punkt podłączenia. |
volume |
Etykieta głośności. Usunięto z pustego ciągu na urządzeniach z profilem zarządzanym należącym do organizacji. |
OsShutdownEvent
Ten typ nie zawiera pól.
Urządzenie zostało wyłączone. celowo puste,
OsStartupEvent
Urządzenie zostało uruchomione.
Zapis JSON |
---|
{ "verifiedBootState": enum ( |
Pola | |
---|---|
verified |
Zweryfikowany stan podczas uruchamiania. |
verity |
tryb dm-verity. |
RemoteLockEvent
Urządzenie lub profil został zablokowany zdalnie za pomocą polecenia
.LOCK
Zapis JSON |
---|
{ "adminPackageName": string, "adminUserId": integer, "targetUserId": integer } |
Pola | |
---|---|
admin |
Nazwa pakietu aplikacji administratora żądającej zmiany. |
admin |
Identyfikator użytkownika aplikacji administracyjnej, z której wysłano prośbę o wprowadzenie zmiany. |
target |
Identyfikator użytkownika, w którym wnioskowano o zmianę. |
WipeFailureEvent
Ten typ nie ma pól.
Nie udało się wyczyścić profilu służbowego ani urządzenia należącego do firmy. Może to być działanie użytkownika lub administratora, np. delete
zostało odebrane. celowo puste,
ConnectEvent
Zdarzenie połączenia TCP zostało zainicjowane przy użyciu standardowego stosu sieciowego.
Zapis JSON |
---|
{ "destinationIpAddress": string, "destinationPort": integer, "packageName": string } |
Pola | |
---|---|
destination |
Docelowy adres IP wywołania połączenia. |
destination |
Port docelowy wywołania połączenia. |
package |
Nazwa pakietu identyfikatora UID, który wykonał wywołanie connect. |
DnsEvent
Zdarzenie wyszukiwania DNS zostało zainicjowane przy użyciu standardowego stosu sieci.
Zapis JSON |
---|
{ "hostname": string, "ipAddresses": [ string ], "totalIpAddressesReturned": string, "packageName": string } |
Pola | |
---|---|
hostname |
Nazwa hosta, która została wyszukana. |
ip |
Lista (prawdopodobnie skrócona) lista adresów IP zwróconych w celu wyszukiwania DNS (maksymalnie 10 adresów IPv4 lub IPv6). |
total |
Liczba adresów IP zwróconych przez zdarzenie wyszukiwania DNS. Może być większa niż liczba adresów ipAddress, jeśli było zbyt wiele adresów do zapisania. |
package |
Nazwa pakietu identyfikatora UID, który wykonał wyszukiwanie DNS. |
StopLostModeUserAttemptEvent
Zdarzenie utraty wskazujące, że użytkownik próbował zatrzymać utracony tryb.
Zapis JSON |
---|
{
"status": enum ( |
Pola | |
---|---|
status |
Stan próby zatrzymania trybu utraconego urządzenia. |
LostModeOutgoingPhoneCallEvent
Ten typ nie ma pól.
Zdarzenie wskazujące, że nawiązano wychodzące połączenie telefoniczne, gdy urządzenie jest w trybie utraconego urządzenia. celowo puste,
LostModeLocationEvent
Zdarzenie związane z utratą urządzenia zawierające lokalizację urządzenia i poziom naładowania baterii w procentach.
Zapis JSON |
---|
{
"location": {
object ( |
Pola | |
---|---|
location |
lokalizacja urządzenia; |
battery |
Poziom naładowania baterii jako liczba z zakresu od 0 do 100 (włącznie). |
Lokalizacja
Lokalizacja urządzenia zawierająca szerokość i długość geograficzną.
Zapis JSON |
---|
{ "latitude": number, "longitude": number } |
Pola | |
---|---|
latitude |
Szerokość geograficzna lokalizacji |
longitude |
Długość geograficzna lokalizacji |
EnrollmentCompleteEvent
Ten typ nie ma pól.
Informuje, że urządzenie zostało zarejestrowane. Użytkownik powinien być teraz w Menu z aplikacjami. Urządzenie będzie teraz zgodne, a wszystkie czynności konfiguracyjne zostały wykonane. celowo puste,