BatchUsageLogEvents

Cihazdan events ile ilgili toplu etkinlik günlükleri.

JSON gösterimi
{   "device": string,   "user": string,   "retrievalTime": string,   "usageLogEvents": [     {       object (UsageLogEvent)     }   ] }
Alanlar
device

string

Varsa "enterprises/{enterpriseId}/devices/{deviceId}" biçiminde cihazın adı

user

string

Varsa bu cihaza sahip olan kullanıcının "enterprises/{enterpriseId}/users/{userId}" biçimindeki kaynak adı.

retrievalTime

string (Timestamp format)

Etkinlik grubu cihazdan toplandığında cihazın zaman damgası.

Oluşturulan çıkışın her zaman Z ile normalleştirildiği ve 0, 3, 6 veya 9 kesirli basamak kullandığı RFC 3339'u kullanır. "Z" dışındaki saat farkları da kabul edilir. Örnekler: "2014-10-02T15:01:23Z", "2014-10-02T15:01:23.045123456Z" veya "2014-10-02T15:01:23+05:30".

usageLogEvents[]

object (UsageLogEvent)

Cihaz tarafından bildirilen UsageLogEvent listesi, etkinlik zamanına göre kronolojik olarak sıralanır.

UsageLogEvent

Cihazda günlüğe kaydedilen bir etkinlik.

JSON gösterimi
{   "eventId": string,   "eventTime": string,   "eventType": enum (EventType),    // Union field event can be only one of the following:   "adbShellCommandEvent": {     object (AdbShellCommandEvent)   },   "adbShellInteractiveEvent": {     object (AdbShellInteractiveEvent)   },   "appProcessStartEvent": {     object (AppProcessStartEvent)   },   "keyguardDismissedEvent": {     object (KeyguardDismissedEvent)   },   "keyguardDismissAuthAttemptEvent": {     object (KeyguardDismissAuthAttemptEvent)   },   "keyguardSecuredEvent": {     object (KeyguardSecuredEvent)   },   "filePulledEvent": {     object (FilePulledEvent)   },   "filePushedEvent": {     object (FilePushedEvent)   },   "certAuthorityInstalledEvent": {     object (CertAuthorityInstalledEvent)   },   "certAuthorityRemovedEvent": {     object (CertAuthorityRemovedEvent)   },   "certValidationFailureEvent": {     object (CertValidationFailureEvent)   },   "cryptoSelfTestCompletedEvent": {     object (CryptoSelfTestCompletedEvent)   },   "keyDestructionEvent": {     object (KeyDestructionEvent)   },   "keyGeneratedEvent": {     object (KeyGeneratedEvent)   },   "keyImportEvent": {     object (KeyImportEvent)   },   "keyIntegrityViolationEvent": {     object (KeyIntegrityViolationEvent)   },   "loggingStartedEvent": {     object (LoggingStartedEvent)   },   "loggingStoppedEvent": {     object (LoggingStoppedEvent)   },   "logBufferSizeCriticalEvent": {     object (LogBufferSizeCriticalEvent)   },   "mediaMountEvent": {     object (MediaMountEvent)   },   "mediaUnmountEvent": {     object (MediaUnmountEvent)   },   "osShutdownEvent": {     object (OsShutdownEvent)   },   "osStartupEvent": {     object (OsStartupEvent)   },   "remoteLockEvent": {     object (RemoteLockEvent)   },   "wipeFailureEvent": {     object (WipeFailureEvent)   },   "connectEvent": {     object (ConnectEvent)   },   "dnsEvent": {     object (DnsEvent)   },   "stopLostModeUserAttemptEvent": {     object (StopLostModeUserAttemptEvent)   },   "lostModeOutgoingPhoneCallEvent": {     object (LostModeOutgoingPhoneCallEvent)   },   "lostModeLocationEvent": {     object (LostModeLocationEvent)   },   "enrollmentCompleteEvent": {     object (EnrollmentCompleteEvent)   },   "backupServiceToggledEvent": {     object (BackupServiceToggledEvent)   }   // End of list of possible types for union field event. }
Alanlar
eventId

string (int64 format)

Etkinliğin benzersiz kimliği.

eventTime

string (Timestamp format)

Etkinliğin günlüğe kaydedildiği sırada cihazın zaman damgası.

Oluşturulan çıkışın her zaman Z ile normalleştirildiği ve 0, 3, 6 veya 9 kesirli basamak kullandığı RFC 3339'u kullanır. "Z" dışındaki saat farkları da kabul edilir. Örnekler: "2014-10-02T15:01:23Z", "2014-10-02T15:01:23.045123456Z" veya "2014-10-02T15:01:23+05:30".

eventType

enum (EventType)

Cihazda bildirilen belirli kullanım günlüğü etkinliği türü. Hangi event alanına erişileceğini belirlemek için bu bilgiyi kullanın.

Birleştirme alanı event. Cihazda günlüğe kaydedilen etkinlik türleri. Hangi etkinlik türünün ne zaman gönderildiği, etkinliğin ne zaman kaydedildiği ve hangi alanların dahil edildiğiyle ilgili daha fazla bilgi için her bir etkinlik türüne bakın. event yalnızca aşağıdakilerden biri olabilir:
adbShellCommandEvent

object (AdbShellCommandEvent)

"adb shell command" aracılığıyla ADB üzerinden bir kabuk komutu verildi. SECURITY_LOGS bölümü.

adbShellInteractiveEvent

object (AdbShellInteractiveEvent)

"adb shell" aracılığıyla bir ADB etkileşimli kabuğu açıldı. SECURITY_LOGS'nın bir parçasıdır.

appProcessStartEvent

object (AppProcessStartEvent)

Bir uygulama işlemi başlatıldı. SECURITY_LOGS kapsamında.

keyguardDismissedEvent

object (KeyguardDismissedEvent)

Tuş kilidi kapatıldı. SECURITY_LOGS kapsamında.

keyguardDismissAuthAttemptEvent

object (KeyguardDismissAuthAttemptEvent)

Cihazın kilidini açma girişimi yapıldı. SECURITY_LOGS kapsamında.

keyguardSecuredEvent

object (KeyguardSecuredEvent)

Cihaz, kullanıcı tarafından veya zaman aşımı nedeniyle kilitlendi. SECURITY_LOGS kapsamında.

filePulledEvent

object (FilePulledEvent)

Cihazdan bir dosya indirildi. SECURITY_LOGS kapsamında.

filePushedEvent

object (FilePushedEvent)

Cihaza bir dosya yüklendi. SECURITY_LOGS kapsamında.

certAuthorityInstalledEvent

object (CertAuthorityInstalledEvent)

Sistemin güvenilir kimlik bilgisi deposuna yeni bir kök sertifika yüklendi. SECURITY_LOGS kapsamında.

certAuthorityRemovedEvent

object (CertAuthorityRemovedEvent)

Bir kök sertifika, sistemin güvenilir kimlik bilgisi deposundan kaldırıldı. SECURITY_LOGS kapsamında.

certValidationFailureEvent

object (CertValidationFailureEvent)

Bir X.509v3 sertifikası doğrulanamadı. Şu anda bu doğrulama Wi-Fi erişim noktasında gerçekleştirilmektedir ve başarısızlık, sunucu sertifikası doğrulamasındaki bir uyuşmazlıktan kaynaklanıyor olabilir. Ancak gelecekte X.509v3 sertifikasının diğer doğrulama etkinliklerini de içerebilir. SECURITY_LOGS kapsamında.

cryptoSelfTestCompletedEvent

object (CryptoSelfTestCompletedEvent)

Android'in yerleşik kriptografik kitaplığının (BoringSSL) geçerli olup olmadığını doğrular. Cihaz başlatıldığında her zaman başarılı olmalıdır. Başarısız olursa cihaz güvenilmeyen olarak kabul edilmelidir. SECURITY_LOGS kapsamında.

keyDestructionEvent

object (KeyDestructionEvent)

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından korunan özel anahtar dahil olmak üzere kriptografik bir anahtar, kullanıcı veya yönetim tarafından cihazdan kaldırılır. SECURITY_LOGS kapsamında.

keyGeneratedEvent

object (KeyGeneratedEvent)

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından korunan özel anahtar dahil olmak üzere bir şifreleme anahtarı, kullanıcı veya yönetim tarafından cihaza yüklenir. SECURITY_LOGS kapsamında.

keyImportEvent

object (KeyImportEvent)

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından korunan özel anahtar dahil olmak üzere bir şifreleme anahtarı, kullanıcı veya yönetim tarafından cihaza aktarılır. SECURITY_LOGS kapsamında.

keyIntegrityViolationEvent

object (KeyIntegrityViolationEvent)

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından korunan özel anahtar da dahil olmak üzere bir kriptografik anahtarın depolama bozulması, donanım arızası veya bazı işletim sistemi sorunları nedeniyle bozulduğu belirlenir. SECURITY_LOGS kapsamında.

loggingStartedEvent

object (LoggingStartedEvent)

usageLog politikası etkinleştirildi. SECURITY_LOGS kapsamında.

loggingStoppedEvent

object (LoggingStoppedEvent)

usageLog politikası devre dışı bırakıldı. SECURITY_LOGS kapsamında.

logBufferSizeCriticalEvent

object (LogBufferSizeCriticalEvent)

Denetleme günlüğü arabelleği kapasitesinin% 90'ına ulaştığı için eski etkinlikler bırakılabilir. SECURITY_LOGS kapsamında.

mediaMountEvent

object (MediaMountEvent)

Çıkarılabilir medya bağlandı. SECURITY_LOGS kapsamında.

mediaUnmountEvent

object (MediaUnmountEvent)

Çıkarılabilir medya çıkarıldı. SECURITY_LOGS kapsamında.

osShutdownEvent

object (OsShutdownEvent)

Cihaz kapatıldı. SECURITY_LOGS kapsamında.

osStartupEvent

object (OsStartupEvent)

Cihaz başlatıldı. SECURITY_LOGS kapsamında.

remoteLockEvent

object (RemoteLockEvent)

Cihaz veya profil, LOCK komutuyla uzaktan kilitlenmiştir. SECURITY_LOGS kapsamında.

wipeFailureEvent

object (WipeFailureEvent)

İş profili veya şirkete ait cihaz, istendiğinde temizlenemedi. Bu işlem, kullanıcı veya yönetici tarafından başlatılmış olabilir (ör. delete alındı). SECURITY_LOGS kapsamında.

connectEvent

object (ConnectEvent)

Standart ağ yığını üzerinden bir TCP bağlantısı etkinliği başlatıldı. NETWORK_ACTIVITY_LOGS kapsamında.

dnsEvent

object (DnsEvent)

Standart ağ yığını üzerinden bir DNS arama etkinliği başlatıldı. NETWORK_ACTIVITY_LOGS kapsamında.

stopLostModeUserAttemptEvent

object (StopLostModeUserAttemptEvent)

Bir cihazı Kayıp Modu'ndan çıkarma girişimi.

lostModeOutgoingPhoneCallEvent

object (LostModeOutgoingPhoneCallEvent)

Kayıp modundaki bir cihazdan giden telefon araması yapıldığında

lostModeLocationEvent

object (LostModeLocationEvent)

Kayıp modundaki bir cihazın konum güncellemesi

enrollmentCompleteEvent

object (EnrollmentCompleteEvent)

Cihazın kaydı tamamlanmıştır. AMAPI_LOGS kapsamında.

backupServiceToggledEvent

object (BackupServiceToggledEvent)

Bir yönetici, yedekleme hizmetini etkinleştirmiş veya devre dışı bırakmıştır. SECURITY_LOGS kapsamında.

KeyguardDismissedEvent

Bu türde alan yok.

Tuş kilidi kapatıldı. Kasten boş bırakılmıştır.

KeyguardDismissAuthAttemptEvent

Cihazın kilidini açma girişimi yapıldı.

JSON gösterimi
{   "success": boolean,   "strongAuthMethodUsed": boolean }
Alanlar
success

boolean

Kilit açma girişiminin başarılı olup olmadığı

strongAuthMethodUsed

boolean

Cihazın kilidini açmak için güçlü bir kimlik doğrulama yöntemi (şifre, PIN veya desen) kullanılıp kullanılmadığı

KeyguardSecuredEvent

Bu türde alan yok.

Cihaz, kullanıcı tarafından veya zaman aşımı nedeniyle kilitlendi. Kasten boş bırakılmıştır.

FilePulledEvent

Cihazdan bir dosya indirildi.

JSON gösterimi
{   "filePath": string }
Alanlar
filePath

string

Çekilen dosyanın yolu.

FilePushedEvent

Cihaza bir dosya yüklendi.

JSON gösterimi
{   "filePath": string }
Alanlar
filePath

string

Gönderilen dosyanın yolu.

CertAuthorityInstalledEvent

Sistemin güvenilir kimlik bilgisi deposuna yeni bir kök sertifika yüklendi. Bu özellik, tümüyle yönetilen cihazlarda cihaz genelinde, iş profili bulunan kuruluşlara ait cihazlarda ise iş profilinde kullanılabilir.

JSON gösterimi
{   "certificate": string,   "userId": integer,   "success": boolean }
Alanlar
certificate

string

Sertifikanın konusu.

userId

integer

Sertifika yükleme etkinliğinin gerçekleştiği kullanıcı. Yalnızca Android 11 ve sonraki sürümlerin yüklü olduğu cihazlarda kullanılabilir.

success

boolean

Yükleme etkinliğinin başarılı olup olmadığı.

CertAuthorityRemovedEvent

Bir kök sertifika, sistemin güvenilir kimlik bilgisi deposundan kaldırıldı. Bu özellik, tümüyle yönetilen cihazlarda cihaz genelinde, iş profili bulunan kuruluşlara ait cihazlarda ise iş profilinde kullanılabilir.

JSON gösterimi
{   "certificate": string,   "userId": integer,   "success": boolean }
Alanlar
certificate

string

Sertifikanın konusu.

userId

integer

Sertifika kaldırma etkinliğinin gerçekleştiği kullanıcı. Yalnızca Android 11 ve sonraki sürümlerin yüklü olduğu cihazlarda kullanılabilir.

success

boolean

Kaldırma işleminin başarılı olup olmadığı

CertValidationFailureEvent

Bir X.509v3 sertifikası doğrulanamadı. Şu anda bu doğrulama Wi-Fi erişim noktasında gerçekleştirilmektedir ve başarısızlık, sunucu sertifikası doğrulamasındaki bir uyuşmazlıktan kaynaklanıyor olabilir. Ancak gelecekte X.509v3 sertifikasının diğer doğrulama etkinliklerini de içerebilir.

JSON gösterimi
{   "failureReason": string }
Alanlar
failureReason

string

Sertifika doğrulamasının başarısız olmasının nedeni.

CryptoSelfTestCompletedEvent

Android'in yerleşik kriptografik kitaplığının (BoringSSL) geçerli olup olmadığını doğrular. Cihaz başlatıldığında her zaman başarılı olmalıdır. Başarısız olursa cihaz güvenilmeyen olarak kabul edilmelidir.

JSON gösterimi
{   "success": boolean }
Alanlar
success

boolean

Testin başarılı olup olmadığı.

KeyDestructionEvent

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından korunan özel anahtar dahil olmak üzere kriptografik bir anahtar, kullanıcı veya yönetim tarafından cihazdan kaldırılır. Bu özellik, tümüyle yönetilen cihazlarda cihaz genelinde, iş profili bulunan kuruluşlara ait cihazlarda ise iş profilinde kullanılabilir.

JSON gösterimi
{   "keyAlias": string,   "applicationUid": integer,   "success": boolean }
Alanlar
keyAlias

string

Anahtarın diğer adı.

applicationUid

integer

Anahtarın sahibi olan uygulamanın UID'si.

success

boolean

İşlemin başarılı olup olmadığı.

KeyGeneratedEvent

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından korunan özel anahtar dahil olmak üzere bir şifreleme anahtarı, kullanıcı veya yönetim tarafından cihaza yüklenir.Bu özellik, tümüyle yönetilen cihazlarda cihaz genelinde, iş profili olan kuruluşlara ait cihazlarda ise iş profilinde kullanılabilir.

JSON gösterimi
{   "keyAlias": string,   "applicationUid": integer,   "success": boolean }
Alanlar
keyAlias

string

Anahtarın diğer adı.

applicationUid

integer

Anahtarı oluşturan uygulamanın UID'si.

success

boolean

İşlemin başarılı olup olmadığı.

KeyImportEvent

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından korunan özel anahtar dahil olmak üzere bir şifreleme anahtarı, kullanıcı veya yönetim tarafından cihaza aktarılır. Bu özellik, tümüyle yönetilen cihazlarda cihaz genelinde, iş profili bulunan kuruluşlara ait cihazlarda ise iş profilinde kullanılabilir.

JSON gösterimi
{   "keyAlias": string,   "applicationUid": integer,   "success": boolean }
Alanlar
keyAlias

string

Anahtarın diğer adı.

applicationUid

integer

Anahtarı içe aktaran uygulamanın UID'si

success

boolean

İşlemin başarılı olup olmadığı.

KeyIntegrityViolationEvent

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından korunan özel anahtar da dahil olmak üzere bir kriptografik anahtarın depolama bozulması, donanım arızası veya bazı işletim sistemi sorunları nedeniyle bozulduğu belirlenir. Bu özellik, tümüyle yönetilen cihazlarda cihaz genelinde, iş profili bulunan kuruluşlara ait cihazlarda ise iş profilinde kullanılabilir.

JSON gösterimi
{   "keyAlias": string,   "applicationUid": integer }
Alanlar
keyAlias

string

Anahtarın diğer adı.

applicationUid

integer

Anahtarın sahibi olan uygulamanın UID'si

LoggingStartedEvent

Bu türde alan yok.

usageLog politikası etkinleştirildi. Kasten boş bırakılmıştır.

LoggingStoppedEvent

Bu türde alan yok.

usageLog politikası devre dışı bırakıldı. Kasten boş bırakılmıştır.

LogBufferSizeCriticalEvent

Bu türde alan yok.

Cihazdaki usageLog arabelleği kapasitesinin% 90'ına ulaştığı için eski etkinlikler bırakılabilir. Kasten boş bırakılmıştır.

MediaMountEvent

Çıkarılabilir medya bağlandı.

JSON gösterimi
{   "mountPoint": string,   "volumeLabel": string }
Alanlar
mountPoint

string

Bağlantı noktası.

volumeLabel

string

Cilt etiketi. Kuruluşa ait yönetilen profil cihazlarında boş dize olarak düzenlenir.

MediaUnmountEvent

Çıkarılabilir medya çıkarıldı.

JSON gösterimi
{   "mountPoint": string,   "volumeLabel": string }
Alanlar
mountPoint

string

Bağlantı noktası.

volumeLabel

string

Cilt etiketi. Kuruluşa ait yönetilen profil cihazlarında boş dize olarak düzenlenir.

OsShutdownEvent

Bu türde alan yok.

Cihaz kapatıldı. Kasten boş bırakılmıştır.

OsStartupEvent

Cihaz başlatıldı.

JSON gösterimi
{   "verifiedBootState": enum (VerifiedBootState),   "verityMode": enum (DmVerityMode) }
Alanlar
verifiedBootState

enum (VerifiedBootState)

Doğrulanmış başlatma durumu.

verityMode

enum (DmVerityMode)

dm-verity modu.

RemoteLockEvent

Cihaz veya profil, LOCK komutuyla uzaktan kilitlenmiştir.

JSON gösterimi
{   "adminPackageName": string,   "adminUserId": integer,   "targetUserId": integer }
Alanlar
adminPackageName

string

Değişiklik isteğinde bulunan yönetici uygulamasının paket adı.

adminUserId

integer

Değişikliğin istendiği yönetici uygulamasının kullanıcı kimliği.

targetUserId

integer

Değişikliğin istendiği kullanıcı kimliği.

WipeFailureEvent

Bu türde alan yok.

İş profili veya şirkete ait cihaz, istendiğinde temizlenemedi. Bu işlem, kullanıcı veya yönetici tarafından başlatılmış olabilir (ör. delete alındı). Kasten boş bırakılmıştır.

ConnectEvent

Standart ağ yığını üzerinden bir TCP bağlantısı etkinliği başlatıldı.

JSON gösterimi
{   "destinationIpAddress": string,   "destinationPort": integer,   "packageName": string }
Alanlar
destinationIpAddress

string

Bağlantı çağrısının hedef IP adresi.

destinationPort

integer

Bağlantı çağrısının hedef bağlantı noktası.

packageName

string

Bağlantı çağrısını gerçekleştiren UID'nin paket adı.

DnsEvent

Standart ağ yığını üzerinden bir DNS arama etkinliği başlatıldı.

JSON gösterimi
{   "hostname": string,   "ipAddresses": [     string   ],   "totalIpAddressesReturned": string,   "packageName": string }
Alanlar
hostname

string

Aranan ana makine adı.

ipAddresses[]

string

DNS araması için döndürülen IP adreslerinin (kısaltılmış olabilir) listesi (en fazla 10 IPv4 veya IPv6 adresi).

totalIpAddressesReturned

string (int64 format)

DNS arama etkinliğinden döndürülen IP adreslerinin sayısı. Günlüğe kaydedilecek çok fazla adres varsa ipAddresses miktarından daha yüksek olabilir.

packageName

string

DNS araması yapan UID'nin paket adı.

StopLostModeUserAttemptEvent

Kullanıcının Kayıp Modu'nu durdurmaya çalıştığını belirten bir Kayıp Modu etkinliği.

JSON gösterimi
{   "status": enum (Status) }
Alanlar
status

enum (Status)

Kayıp Modu'nu durdurma girişiminin durumu.

LostModeOutgoingPhoneCallEvent

Bu türde alan yok.

Bir cihaz kayıp modundayken giden telefon görüşmesi yapıldığını belirten etkinlik. Kasten boş bırakılmıştır.

LostModeLocationEvent

Cihazın konumunu ve pil seviyesini yüzde olarak içeren bir kayıp modu etkinliği.

JSON gösterimi
{   "location": {     object (Location)   },   "batteryLevel": integer }
Alanlar
location

object (Location)

Cihaz konumu

batteryLevel

integer

Pil seviyesi, 0 ile 100 arasında (0 ve 100 dahil) bir sayı olarak

Konum

Enlem ve boylam bilgilerini içeren cihaz konumu.

JSON gösterimi
{   "latitude": number,   "longitude": number }
Alanlar
latitude

number

Konumun enlem pozisyonu

longitude

number

Konumun boylamı

EnrollmentCompleteEvent

Bu türde alan yok.

Cihazın kayıt işlemini tamamladığını gösterir. Bu noktada kullanıcı başlatıcıda olmalıdır. Cihaz bu noktada uyumlu olacak ve tüm kurulum adımları tamamlanmış olacaktır. Kasten boş bırakılmıştır.