ナレッジベース
監査能力・イベントログについて
最終変更: 2025/08/14
ユーザーの行動を監査することで、リスクを検出するほか、データセキュリティ要件に準拠し、サポートサービスを向上させることができます。すべてのユーザーの行動を記録し、リモートセッションを記録し、ユーザーポリシーを設定することで、誰がいつ、何を、どのくらいの時間行っているのかを完全に監査し、可視化することができます。
TeamViewer Tensor (Classic)を使用することで、セキュリティプロトコルや内部要件に準拠していることを保証し、セキュリティリスクがビジネスに影響を与える前に検出することができます。内蔵のレポートログは、すべてのリモートセッションの活動と管理コンソールのアクションを把握します:すべての着信および発信接続について、誰が、いつ、どのくらいの時間、何をしたかを示します。
セキュリティ上、これらの監査ログは、適切なユーザー権限を持つ指定されたIT管理者のみが閲覧できることが重要です。
- リモートセッションとManagement Consoleの行動ログが必要かどうか、オプトイン/オプトアウトで決定します。
- レポートの閲覧を許可する特定のユーザー権限を割り当てます。
- 説明責任を果たし、サービスに対する正確な請求書を提供します。
- セッションのコメントや顧客からのフィードバックフォームから顧客満足度を把握し、サービス向上に活用できます。
- 他社製ロギングツールの必要性を排除し、コストを削減します。
- すべてのセッション活動を自動的にビデオ録画します。エンドユーザーが録画を一時停止または停止することなく、すべてのリモートデスクトップ接続を録画することが可能です。
- すべてのセッションの録画を、指定したネットワークまたはローカルドライブの場所に保存することができます。
この記事は、エンタープライズ / Tensor プランを所有しているTeamViewerユーザーに向けたご案内です。また、TeamViewerバージョン14.1をWindows、Mac、およびLinuxにてご利用されている事が条件となります。
イベントログを有効にする方法
データの収集と使用について社内で一般的な同意を得なければならないため、デフォルトではイベントログは会社に対して有効化されていません。またイベントログ記録の有効化は会社の管理者のみ実行可能であることにご注意くださいませ。
イベント ログを有効にするには、次の手順に従ってください。
- Management Console(https://login.teamviewer.com/)を開きます。
- 会社の管理 に移動し、詳細タブをクリック します。
- イベントログトグルを有効にして、保存をクリックします。
最後に保存をクリックすることで、企業プロファイルに属するすべてのユーザーのアクティビティがイベントログに記録されます。

イベント ログへのアクセスを許可する方法
Management Consoleで、会社の管理者は、イベント ログ権限がオンになっている権限を作成することで、イベント ログ ダイアログ ページへのアクセスを許可することができます。

ヒント: ユーザー 権限の作成と管理の詳細については、次の記事をご覧ください。
イベントログを監視およびフィルタリングする方法
会社のイベントログにアクセスできる場合は、Management Consoleの左側のナビゲーションパネルでイベントログに移動します。
会社でイベントログが有効になっている場合は、次の画面が表示されます:

与えられたフィルターの可能性を使用して、特定のイベントの検索を開始できるようになりました。
- 日付範囲:特定の日付範囲のイベントを検索する必要がある場合は、このフィルタを使用してください。
- 最大日付範囲は1か月です。複数の月にわたってイベントを検索する場合は、複数の検索を実行する必要があります。
- ユーザー:特定の人によって実行されたイベントを検索する必要がある場合は、このフィルターを使用します。
- 変更:ユーザーが行った特定の変更を検索する必要がある場合は、このフィルターを使用してください。
- イベントタイプ:このフィルターを使用して、特定のカテゴリにグループ化された複数のイベントを検索します。 たとえば、ユーザー管理で任意のユーザーが行ったすべての変更を検索するのに役立ちます。
個々のイベントをクリックして、各イベントの詳細を表示できるようになりました。
着信接続のイベント ログを表示する方法
着信接続ログを使用すると、エンド ユーザーのデバイスへの接続中に発生したことを監査できます。
前提条件
- デバイスは企業プロファイに割り当てられている必要があります。
- エンドユーザーのデバイスにTeamViewer Hostをインストールする必要があります。 この機能は、フル クライアントと互換性がありません。
監査能力によって記録された着信接続は、イベントログで作成者としてTeamViewer ID を持つエントリを検索することで見つけることができます。

- 着信接続
- TeamViewer IDを表示するエントリは、着信接続にのみ属します。
- これは、イベントログに情報を提供するのはデバイスであり、デバイスがこの情報の作成者であるためです。
- アクセスされた端末
- プレゼンターの IDには、接続着信を行ったTeamviewer ID を表示します。
- この場合、プレゼンターの名前は空であり、TeamViewer Host でアカウントに割り当てることはできません。
- 接続元デバイス
- 参加者のIDは、どの端末がHostに接続したかが表示されます。
- その端末でアカウントが使用されていた場合、そのアカウントの表示名が「参加者名」に表示されます。
- アクティブな権限
- 権限は、Host に接続した人が、接続中にどのような権利を持っていたかを示します。
また、ファイル転送も着信接続のログに記録されます。

イベントログをダウンロードする方法
会社のイベントログにアクセスできる場合は、Management Consoleの左側のナビゲーションパネルでイベントログに移動します。
イベントをダウンロードするにはフィルタを適用し、その後 "イベントをダウンロード"をクリックしてください。フィルタ処理されたイベントを含むCSVファイルを受け取ります。
ダウンロードされたすべてのイベントの概要を把握するために、CSVファイルをExcelにインポートすることをお勧めします。
CSV列
CSVファイルには、記録されたイベントに関する詳細を提供する複数の列が含まれています。以下の列があります。
- 日付:イベントが記録された日付。この列に記録された日付はサーバーの日付を反映しています。
- 時間:イベントが記録された時間
- 日時(ISO8601):ログに記録されたイベントのISO8601形式の日付、時刻、および時間帯。
- 作者:これはイベントを実行した人です。作成者は、ユーザー名、またはTeamViewer IDによって存在しない場合は表示されます。
- 変更:これは著者が行ったイベントです(短く読みやすい形式)。
- イベントタイプ:これは各イベントが属するカテゴリです。特定の種類のイベントをグループ化するのに役立ちます。会社全体のユーザープロパティに対して行われた変更のみに関心がある場合
- 影響を受けるアイテム:変更が加えられたオブジェクト
- プロパティ:影響を受けるアイテムで変更された詳細なプロパティ。ユーザーオブジェクトのユーザー名
- 古い値:この列は、オブジェクトが変更または削除されたときにのみ書き込まれます。オブジェクトが作成されたときには書き込まれません。オブジェクトが古い値に変更された場合は、値がどのように変更されたかを確認できるように、変更された値が一覧表示されます。オブジェクトが削除された場合、古い値はオブジェクトが削除前に持っていた値を示します。
- 新しい値:この列には、変更されたプロパティの(新しい)値が表示されます。
- 電子メール: イベントを実行する人の電子メール
リモートコントロールセッション中に誰のデータが収集されますか?
リモートコントロールセッション中のイベントデータは、イベントログを有効にした企業のメンバーとして登録されているユーザーからのみ収集されます。
以下はユーザー1とユーザー2を用いた例です:
| エキスパート | 参加者 | 誰のイベントデータが収集されるか |
|---|---|---|
企業メンバー(認証済み) | 企業メンバー(認証済み) | 両方 |
企業メンバー(認証済み) | 企業メンバー(認証されていない) | エキスパート |
企業メンバー(認証済み) | 企業外メンバー(認証済み) | エキスパート |
企業メンバー(認証済み) | 企業外メンバー(認証されていない) | エキスパート |
企業メンバー(認証済み) | QuickSupport user | エキスパート |
企業外メンバー(認証済み) | 企業メンバー(認証されていない) | データ収集なし |
データ保持
すべてのイベントデータは、TeamViewerサーバー(フランクフルトにあります)に1年間記録されます。この保持期間は変更できません。 1年後、すべてのデータが自動的かつ完全に削除されます。
イベント ログ REST API
イベント ログは、REST API を介して取得することもできます。 詳細については、次を参照してください: TeamViewer APIの使用
イベント一覧
これは、TeamViewerはイベントのリストです:
| ユーザー操作 | 短いイベント名 | イベントの発生元 | イベントタイプ | |
|---|---|---|---|---|
認証を使用してリモートセッションを開始 | - | Remote session | Session | |
リモートセッションを開始 | 開始されたセッション (開始者のイベント名) 受信セッション (受信者のイベント名) | Remote session | Session | |
リモートセッションを終了 |
| Remote session | Session | |
ユーザーが実行中のリモートセッションに参加/離脱する | セッションに参加 セッションを退出 | Remote session | Session | |
追加のユーザーがリモートセッションに参加/退出する | 参加者がセッションに参加しました 参加者がセッションを退出しました | Remote session | Session | |
リモートセッション中に役割の切り替えをトリガーする | 役割の切り替え | Remote session | Session | |
リモートセッション中にリモート入力を有効/無効にする | 変更された無効なリモート入力 (開始者のイベント名) 受信された無効なローカル入力 (受信側のイベント名) | Remote session | Session | |
リモートセッション中にブラックスクリーンショットを有効/無効にする | 変更されたブラックスクリーンショットを表示(発信側のイベント名) 受信されたブラックスクリーンショットを表示(受信側のイベント名) | Remote session | Session | |
画面録画を開始 | 記録を開始しました(開始者のイベント名) | Remote session | Session | |
画面録画を停止 | 記録終了(開始者のイベント名) | Remote session | Session | |
画面録画を一時停止 | 一時停止した記録(開始者のイベント名) | Remote session | Session | |
画面録画を続ける | 録画を再開しました(開始者のイベント名) | Remote session | Session | |
ファイル転送を開始する | 送信ファイル (発信者側のイベント名) 受信ファイル (受信者側のイベント名) | Remote session | Session | |
自分のユーザープロパティを編集する | 自分のユーザープロフィールを編集する | Management Console | User profile | |
自分のアカウントの2FAを有効化/無効化する | 2要素認証の無効化/有効化 | Management Console | User profile | |
Management Consoleでユーザーを作成する | ユーザーを作成しました | Management Console | User profile | |
ユーザープロパティの編集 | ユーザープロパティを編集する | Management Console | User profile | |
ユーザー権限の編集 | ユーザー権限を編集する | Management Console | User profile | |
ユーザーの削除 | ユーザーを削除 | Management Console | User profile | |
会社に参加する | 会社に参加 | Management Console | Company Administration | |
新しいカスタムHost モジュールの作成 | カスタムHostモジュールを作成する | Management Console | Custom modules | |
カスタムHostモジュールの編集 | カスタムHostモジュールを編集する | Management Console | Custom modules | |
カスタムHostモジュールを削除する | カスタムHostモジュールを削除する | Management Console | Custom modules | |
新しいグループを作成する | グループを追加 | Management Console | Group management | |
グループを共有する | グループを共有 | Management Console | Group management | |
グループを編集する | グループを編集 | Management Console | Group management | |
グループを削除する | グループを削除 | Management Console | Group management | |
新しいスクリプトトークンを作成する | スクリプトトークンを作成 | Management Console | Company administration | |
スクリプトトークンのプロパティを編集する | スクリプトトークンを編集 | Management Console | Company administration | |
既存のスクリプトトークン権限を編集する | スクリプトトークンの権限を編集 | Management Console | Company administration | |
スクリプトトークンを削除する | スクリプトトークンを削除 | Management Console | Company administration | |
ポリシーの追加 | ポリシーが追加されました | Management Console | Policy | |
ポリシーの編集 | ポリシーが更新されました | Management Console | Policy | |
ポリシーの削除 | ポリシーを削除しました | Management Console | Policy | |
ユーザーグループにユーザーを追加する | ユーザーグループを作成しました | Management Console | UserGroup | |
ユーザーグループからユーザーを削除する | ユーザーグループが削除されました | Management Console | UserGroup | |
ユーザーグループ内のユーザーの名前を変更する | ユーザーグループが更新されました | Management Console | UserGroup | |
ユーザーグループにアカウントを追加する | ユーザー グループにメンバーが追加されました | Management Console | UserGroup | |
ユーザーグループからアカウントを削除する | ユーザーグループからメンバーが削除されました | Management Console | UserGroup | |
ユーザーが会議をブロックするスイッチを切り替えました | ブロック会議の状態が変更されました | Management Console | Conditional Access | |
ユーザーがWeb API経由で新しいディレクトリグループを作成しました | ディレクトリグループが追加されました | Management Console | Conditional Access | |
ユーザーがWeb API経由でディレクトリ グループを削除しました | ディレクトリ グループが削除されました | Management Console | Conditional Access | |
ユーザーがWeb API経由でディレクトリグループにメンバーを追加しました | ディレクトリグループにメンバーが追加されました | Management Console | Conditional Access | |
ユーザーが Web API 経由でディレクトリ グループからメンバーを削除しました | ディレクトリ グループからメンバーが削除されました | Management Console | Conditional Access | |
ユーザーが新しい条件付きアクセスルールを作成しました | ルールが追加されました | Management Console | Conditional Access | |
ユーザーが条件付きアクセスルールを削除しました | ルールを削除しました | Management Console | Conditional Access | |
ユーザーが既存のルールの有効期限設定を編集しました | ルールが変更されました | Management Console | Conditional Access | |
ユーザーが条件付きアクセスを有効にするスイッチを切り替えました | ルール検証が変更されました | Management Console | Conditional Access | |
条件付きアクセスセッションが承認プロセスを通過しました | セッション承認 | All platforms | Conditional Access |