事件是指 Workspace ONE UEM Console 儲存在日誌中的管理和裝置動作的記錄。將事件記錄匯出為 CSV 檔案。您也可以配置 Workspace ONE UEM Console,將事件記錄傳送至您的安全性資訊及事件管理工具或商務智慧系統。
事件日誌顯示裝置事件和 Workspace ONE UEM Console 事件。裝置事件顯示從主控台傳送到裝置、裝置回應以及裝置使用者動作的命令。主控台事件顯示從 Workspace ONE UEM Console 中執行的動作,包括登入工作階段、失敗的登入嘗試、管理動作、系統設定變更和使用者偏好設定。
您可以篩選日期範圍、嚴重性層級、類別或模組。
嚴重性層級包括下列說明。
- 嚴重 – 表示主要 Workspace ONE UEM Console 系統中出現故障。
- 錯誤 – 表示非主要 Workspace ONE UEM Console 系統中出現故障。
- 警告 – 表示如果未採取動作,未來會發生問題。
- 通知 – 表示有異常狀況。
- 資訊 – 表示正常操作資料。
- 偵錯 – 表示用於疑難排解的有用資訊。
主控台事件
Console 事件會顯示來自 Workspace ONE UEM Console 的 MDM 動作,包括下列範例:登入工作階段、失敗的登入嘗試、管理員動作、系統設定變更,以及使用者偏好設定。

-
導覽至監控 > 報告與分析 > 事件 > Console 事件。
-
套用篩選器 (
) 至 Console 事件的清單。此篩選器的行為不同於 Workspace ONE UEM 中的其他清單篩選器。清除 Console 事件清單中的所有篩選器後,該清單僅顯示當天的 Console 事件。從下列項目中選擇:
- 日期和時間
- 嚴重性
- 類別
- 模組
-
透過選擇事件選項查看特定控制台事件的詳細資訊。
裝置事件
裝置事件是指系統記錄的數種不同類型的事件清單。會列出裝置、裝置回應和裝置使用者動作的行動裝置管理 (MDM) 命令。您可以依日期範圍、嚴重性層級、類別或模組來篩選記錄。
裝置事件的嚴重性層級包括下列說明。
- 緊急 – 表示災難性的 MDM 故障,需要立即注意。
- 警示 – 表示基本 MDM 系統故障,需要注意。
- 嚴重 – 表示主要 MDM 系統故障。
- 錯誤 – 表示非主要 MDM 系統故障。
- 警告 – 表示如果未採取動作,未來會發生問題。
- 通知 – 表示有異常狀況。
- 資訊 – 表示正常操作資料。
- 偵錯 – 表示用於疑難排解的有用資訊。
透過執行以下步驟檢查裝置事件日誌。

-
導覽至監控 > 報告與分析 > 事件 > 裝置事件。
-
套用篩選器 (
) 至裝置事件的清單。此篩選器的行為不同於 Workspace ONE UEM 中的其他清單篩選器。清除裝置事件清單中的所有篩選器後,該清單僅顯示當天的裝置事件。從下列項目中選擇:
- 日期和時間
- 嚴重性
- 類別
- 模組
-
透過選擇事件選項查看特定裝置事件的詳細資訊。
-
透過選擇裝置暱稱選項查看特定裝置的詳細資訊。
-
您可以新增裝置、編輯選項以及變更企業群組,方法是選擇註冊使用者名稱選項。
變更 Syslog 設定
您可以變更 Syslog 設定。導覽至群組與設定 > 所有設定 > 系統 > 企業整合 > Syslog 的設定頁面。
或者,您也可以在監控 > 報告與分析 > 事件 > Syslog 中選擇 Syslog 功能表項目。
如需詳細資訊,請參閱 Syslog 整合。
變更事件設定
您可以變更事件的最低記錄層級。導覽至群組和設定 > 所有設定 > 管理員 > 事件,然後選取事件設定按鈕。
設定裝置和主控台事件的最低記錄層級。符合裝置和 Console的選取等級及以上等級的事件由 Workspace ONE UEM 資料庫擷取和儲存,並顯示在 Workspa ce ONE UEM Console 中的監控 > 報告與分析 > 事件 > 裝置事件和 Console 事件頁面上。
此頁面對您有幫助嗎?