> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/command/de/organisationseinstellungen/manage-your-admin-page-settings/manage-and-view-audit-logs.md).

# Prüfprotokolle

Verkadas Prüfprotokollfunktion erfasst Benutzer- und Geräteaktivitäten, die innerhalb der [Verkada Command](/command/de/erste-schritte/get-started-with-verkada-command.md) Plattform stattfinden. Diese Protokolle werden auf 2 Ebenen geführt:

* **Organisationsebene** - Ab dem Zeitpunkt der Erstellung der Organisation
* **Ebene einzelner Kameras** - Ab dem Zeitpunkt, an dem die Kamera hinzugefügt wird

***

## Funktionen des Prüfprotokolls

Das Prüfprotokoll verfolgt den Systemzugriff und ordnet jede Aktion einem Benutzer zu. Beispiele für protokollierte Ereignistypen sind:

* Benutzeranmeldungen
* Benutzerverwaltung (Benutzer hinzufügen, bearbeiten, löschen)
* Erstellung von Organisationen, Standorten und Gruppen
* Kameras zwischen Standorten verschoben
* Videomaterial (live, historisch, Archive) angesehen
* Aktionen des Verkada-Supports

Ereignisse enthalten spezifische Informationen, wie z. B.:

* Zeitstempel, wann die Aktion stattgefunden hat
* IP-Adresse des Benutzers oder Geräts, das die Aktion ausgeführt hat
* Benutzername, Telefonnummer oder Gerät, das die Aktion ausgeführt hat

Um beim Überprüfen der Systemaktivität zu finden, wonach Sie suchen, gliedern die auf der Seite Prüfprotokoll verfügbaren Filter die Ereignisdaten in die folgenden Kategorien:

* **Welche Aktion ausgeführt wurde**
* **Worauf sie sich ausgewirkt hat** (Benutzer, Gerät oder Einstellung)
* **Wer sie ausgeführt hat** (Benutzer, Administrator oder System)

Die Suchoberfläche enthält ein Seitenfeld mit den folgenden Filterkategorien:

* **Zeitraum**
* **Akteur** (Vom Benutzer/System initiiert)
* **Ereignis**: Administrator, Benutzerverwaltung, Geräteverwaltung, Kameras, Zutrittskontrolle, Sensoren, Alarme, Neue Alarme, Gegensprechanlagen, Arbeitsplatz, Gateway, Integrationen, Sonstiges
* **Ziel**: Benutzer oder Gerät
* **Gerätetyp**:
* **Seriennummer**

{% hint style="warning" %}
Die **Ereignis** Filter gruppieren zusammengehörige Aktionen und erleichtern so das Auffinden bestimmter Ereignistypen. Sie können bis zu 90 Tage an Protokollen auf einmal abfragen, um vierteljährliche Audits oder langfristige Untersuchungen zu unterstützen.
{% endhint %}

***

## Das Prüfprotokoll der Organisation anzeigen

Benutzer mit [Organisationsadministrator](/verkada-cameras/de/erste-schritte/roles-and-permissions-for-cameras.md) Berechtigungen können wie folgt auf das Prüfprotokoll zugreifen:

{% stepper %}
{% step %}
**Gehen Sie in Verkada Command zu Alle Produkte > Admin.**
{% endstep %}

{% step %}
**Wählen Sie in der linken Navigation Sicherheit & Protokolle aus.**
{% endstep %}

{% step %}
**Klicken Sie auf Prüfprotokoll.**
{% endstep %}

{% step %}
**(Optional) Verwenden Sie die KI-Suche, um Prüfprotokollereignisse zu finden und zu filtern.**

{% hint style="danger" %}
Ihre Organisation muss über die aktivierte KI-gestützte Suche verfügen, um die KI-Suche im Prüfprotokoll zu verwenden. Organisationsadministratoren können die KI-gestützte Suche aktivieren, indem sie zu **Admin > Funktionsmanager > KI-Funktionen**. Siehe [Funktionsmanager](/command/de/organisationseinstellungen/manage-your-admin-page-settings/feature-manager.md) für weitere Informationen.
{% endhint %}
{% endstep %}

{% step %}
**(Optional) Verwenden Sie die Standard-Kategoriefilter, um häufige Prüfprotokollereignisse schnell nach Kategorie anzuzeigen.**

{% hint style="info" %}
Diese vorgefilterten Ansichten priorisieren relevante Daten gegenüber umfangreichen Systemprotokollen, sodass Sie sich leichter auf das Wesentliche konzentrieren können.
{% endhint %}
{% endstep %}

{% step %}
**(Optional) Erstellen Sie einen benutzerdefinierten geplanten Bericht.**

1. Wenden Sie die gewünschten Filter an, um das Prüfprotokoll auf die relevanten Daten einzugrenzen.
2. Klicken Sie auf **Als Bericht speichern** um einen benutzerdefinierten Bericht auf Grundlage Ihrer ausgewählten Filter zu erstellen.
3. Wählen Sie **Bericht planen** um das Prüfprotokoll automatisch täglich, wöchentlich oder monatlich an vorgesehene Empfänger per E-Mail zu senden.
   {% endstep %}

{% step %}
**Klicken Sie auf Exportieren, um die Prüfereignisse als CSV-Datei herunterzuladen.**
{% endstep %}
{% endstepper %}

***

## Prüfprotokolle pro Kamera anzeigen

Benutzer mit [Standortadministrator](/verkada-cameras/de/erste-schritte/roles-and-permissions-for-cameras.md) Benutzer mit Berechtigungen für den Standort der Kamera können auf die kamerabezogenen Prüfprotokolle zugreifen.

{% stepper %}
{% step %}
**Gehen Sie in Verkada Command zu Alle Produkte > Kameras.**
{% endstep %}

{% step %}
**Wählen Sie eine Kamera aus.**
{% endstep %}

{% step %}
**Klicken Sie rechts neben dem Kamerastream auf Einstellungen.**
{% endstep %}

{% step %}
**Wählen Sie unter Allgemein die Option Prüfprotokoll aus.**
{% endstep %}

{% step %}
**(Optional) Verwenden Sie die Filter oder die Suchleiste, um Ereignisse einzugrenzen.**
{% endstep %}

{% step %}
**Klicken Sie auf Exportieren, um die Prüfereignisse der Kamera als CSV herunterzuladen.**
{% endstep %}
{% endstepper %}

***

## Das Prüfprotokoll der Kamera für alle Kameras exportieren

Benutzer mit [Organisationsadministrator](/verkada-cameras/de/erste-schritte/roles-and-permissions-for-cameras.md) Benutzer mit Berechtigungen können eine einzelne CSV-Datei mit allen Prüfprotokollen der Kameras ihrer Organisation exportieren.

{% stepper %}
{% step %}
**Gehen Sie in Verkada Command zu Alle Produkte > Kameras.**
{% endstep %}

{% step %}
**Klicken Sie in der linken Navigation auf Kameraeinstellungen.**
{% endstep %}

{% step %}
**Wählen Sie unter Prüfprotokoll der Kamera exportieren das Dropdown-Menü aus und legen Sie den Zeitrahmen fest.**
{% endstep %}

{% step %}
**Wählen Sie CSV exportieren.**

<div align="left" data-with-frame="true"><img src="/files/a8b7fc9dd5c1cca2b30ce20ac4e41c7ca36c76b3" alt="" width="595"></div>
{% endstep %}
{% endstepper %}

{% hint style="warning" %}
Der Export ist auf 30 Tage beschränkt. Um einen größeren Datumsbereich zu exportieren, müssen mehrere Exporte durchgeführt werden.
{% endhint %}

***

## Kameraliste exportieren

Benutzer mit [Organisationsadministrator](/verkada-cameras/de/erste-schritte/roles-and-permissions-for-cameras.md) Benutzer mit Berechtigungen können eine CSV-Datei mit allen Kamerainformationen exportieren.

{% stepper %}
{% step %}
**Gehen Sie in Verkada Command zu Alle Produkte > Kameras.**
{% endstep %}

{% step %}
**Klicken Sie in der linken Navigation auf Kameraeinstellungen.**
{% endstep %}

{% step %}
**Wählen Sie unter Kameraliste exportieren CSV exportieren aus.**
{% endstep %}
{% endstepper %}

Die CSV enthält:

* Name der Kamera
* Standort
* Ort
* Modell
* Seriennummer
* Datum der Hinzufügung zur Organisation
* Geräteaufbewahrung
* Aufbewahrungsdauer der Cloud-Sicherung
* Firmware-Status
* Lokale IP
* Media-Access-Control(MAC)-Adresse
* Status
* Datum der letzten Online-Verbindung

{% hint style="warning" %}
Der Exportvorgang kann je nach Anzahl der Kameras und dem ausgewählten Datumsbereich bis zu einer Minute dauern.
{% endhint %}

***

## Alle Prüfprotokollereignisse verstehen

<details>

<summary>Benutzeranmeldungen</summary>

* **Benutzer hat Anmeldung versucht**: Zeigt erfolgreiche oder fehlgeschlagene Anmeldung mit Grund an
* **Benutzer hat Abmeldung versucht**: Zeigt erfolgreiche oder fehlgeschlagene Abmeldung mit Grund an

</details>

<details>

<summary>Verkada-Support-Zugriff</summary>

Wenn einem Mitglied des Verkada-Supportteams von einem Kunden Zugriff gewährt wird, werden das Ereignis zusammen mit den Details (Zeit, Größe des Zugriffsfensters usw.) sowie die vom Supportmitarbeiter durchgeführten Aktionen (zum Beispiel Konfigurationsänderungen) protokolliert. Benachrichtigungen können für diese Aktionen eingerichtet werden.

* **Supportzugriff**: Ein Mitglied des Verkada-Supportteams wurde von einem Admin-Benutzer für die Organisation freigeschaltet.
* **Supportzugriff gewährt**: Ein Administrator hat ein Zugriffsfenster für den Verkada-Support erstellt oder geändert. Dieses Ereignis tritt auf, wenn ein Administrator die Dauer erstellt oder ändert, in der ein Mitglied des Verkada-Supportteams auf die Organisation zugreifen kann.

</details>

<details>

<summary>Benutzerverwaltung</summary>

* **Benutzer-CSV exportieren**: Die Benutzerliste wurde aus dieser Organisation exportiert
* **Benutzer zur Organisation hinzugefügt**: Benutzer wurde hinzugefügt
* **Benutzer aus der Organisation entfernt**: Benutzer wurde entfernt
* **Benutzer aus der Organisation entfernt**: Mehrere Benutzer wurden entfernt
* **Organisationsbenutzer bereitgestellt**: Benutzer durch SCIM hinzugefügt
* **Einladung an Benutzer zur Teilnahme an der Organisation erneut gesendet**: Einladung wurde an einen vorhandenen Benutzer in der Organisation gesendet
* **Benutzer erstellt**: Neuer Benutzer innerhalb der Organisation erstellt
* **Benutzer eingeladen**: Neuer Benutzer wurde zur Organisation eingeladen
* **Benutzeranmeldung**: Benutzer hat eine Anmeldung versucht
* **Benutzerabmeldung**: Benutzer hat sich abgemeldet
* **Benutzer-E-Mail geändert**: E-Mail-Adresse des Benutzers wurde geändert
* **Beschäftigungsdaten des Benutzers geändert**: Die Mitarbeiterinformationen des Zutrittsbenutzers wurden geändert
* **Name des Benutzers geändert:** Vor- und/oder Nachname des Benutzers wurde geändert
* **Benutzer hat Passwort geändert**: Benutzer hat sein Passwort geändert
* **Berechtigungen des Benutzers geändert**: Berechtigungen wurden für einen Benutzer geändert
* **Benutzerrollen geändert**: Berechtigungen, einschließlich Berechtigungen für Zugriffsrollen, wurden für einen Benutzer geändert
* **RTSP-Zugangsdaten des Benutzers geändert**: Benutzer hat an einer Kamera eine Änderung am Real-Time Streaming Protocol (RTSP) vorgenommen
* **Benutzereinstellungen festgelegt**: Benutzer hat Einstellungen festgelegt oder geändert
* **Zwei-Faktor-Reset**: Die Zwei-Faktor-Authentifizierung wurde zurückgesetzt
* **SAML-Konfiguration erstellt**: Neue Security Assertion Markup Language-(SAML-)Konfiguration wurde erstellt
* **SAML-Konfiguration gelöscht**: SAML-Konfiguration wurde gelöscht
* **SAML-Identitätsanbieter initiiert:** : SAML-Identitätsanbieter (IDP) wurde initiiert
* **SAML-Konfiguration aktualisiert**: SAML-Konfiguration wurde aktualisiert
* **SCIM-Anbieter erstellt**: Neuer System-for-Cross-domain-Identity-Management-(SCIM-)Anbieter erstellt
* **SCIM-Anbieter gelöscht**: SCIM-Anbieter wurde gelöscht
* **SCIM-Anbieter geändert**: SCIM-Anbieter wurde geändert
* **SCIM-Token neu generiert**: SCIM-Token wurde neu generiert
* **Aktion für Benutzergruppe durchgeführt**: Benutzergruppe wurde erstellt, geändert oder gelöscht
* **Benutzer aus der Organisation entfernt**: Benutzer oder Benutzergruppe wurden aus der Organisation entfernt
* **Erzwungene Abmeldung angefordert**: Admin hat einen Benutzer zwangsweise abgemeldet

</details>

<details>

<summary>Aktionen auf Organisations-, Standort- und Gruppenebene</summary>

* **Organisation geändert**: Organisation in Verkada Command umbenannt
* **Organisationseigenschaft geändert**: Eigenschaft oder Einstellung der Organisation wurde geändert
* **Standortaktion durchgeführt**: Standort wurde erstellt, geändert oder gelöscht
* **Webhook umgeschaltet**: Webhooks wurden aktiviert oder deaktiviert
* **API-Schlüssel geändert**: API-Schlüssel wurde erstellt oder geändert

</details>

<details>

<summary>Geräteverwaltung</summary>

* **Geräte installiert**: Benutzer hat ein neues Gerät in Command hinzugefügt
* **Geräte deinstalliert**: Benutzer hat ein Gerät aus Command entfernt
* **Gerät aus der Ferne aufgerufen**: Support hat auf dieses Gerät zugegriffen
* **Lizenzanspruchsereignis**: Lizenzschlüssel wurde zur Organisation hinzugefügt
* **Ereignis zur Lizenzerteilung**: Zusätzliche Lizenzen wurden von Verkada zur Organisation hinzugefügt
* **Ereignis zur Überschreibung des Testzeitraums**: Verkada hat dieser Organisation weitere Tage für die Testversion hinzugefügt
* **Viewing-Station-Raster aktualisiert**: Änderung an einer Viewing Station vorgenommen

</details>

<details>

<summary>Kameraereignisse</summary>

* **Archivaktion durchgeführt**: Benutzer hat ein Videoarchiv erstellt, geändert oder gelöscht
* **Kamerakonfiguration geändert**: Benutzer hat eine Kamerakonfiguration geändert. Weitere Details dazu, welche Konfiguration
* **Profilbild heruntergeladen**: Benutzer hat ein Standbild aus dem Kameramaterial heruntergeladen
* **Profilbild hochgeladen**: Benutzer hat ein Bild in ein Profil hochgeladen
* **Profilergebnisse nach Identität gesucht**: Profil wurde für die Personensuche verwendet
* **Profilfoto hinzugefügt:** Benutzer hat ein Personenprofilfoto hinzugefügt
* **Profil erstellt**: Benutzer hat in Command ein Personenprofil erstellt und benannt
* **Profil gelöscht**: Personenprofil wurde gelöscht
* **Profil angezeigt**: Benutzer hat ein Profil/eine Person angezeigt
* **Profile zusammengeführt**: Benutzer hat zwei Profile/Personen zu einem einzelnen Profil zusammengeführt
* **Profil getrennt**: Benutzer hat ein Profil getrennt
* **Profil aktualisiert**: Benutzer hat ein Profil aktualisiert
* **Profil gesucht**: Benutzer hat nach einem Profil/einer Person gesucht
* **Profil mit Details gesucht**: Benutzer hat nach einem Profil/einer Person mit enthaltenen Attributen gesucht
* **Profildetails angezeigt**: Benutzer hat Details eines Profils/einer Person angezeigt
* **Profil durch Hochladen eines Bildes gesucht**: Benutzer hat ein Bild hochgeladen, um in Command eine Suche durchzuführen
* **Profilvorschläge angezeigt**: Vorgeschlagene Profile/Personen wurden von einem Benutzer angezeigt
* **Profilvorschläge aktualisiert**: Vorgeschlagene Profile/Personen wurden aktualisiert
* **Fahrzeug gesucht**: Ein Benutzer hat nach einem Fahrzeug gesucht
* **Verlauf angezeigt:** Benutzer hat historisches Video angesehen
* **Livestream gestartet**: Benutzer hat einen Live-Videostream gestartet
* **Einbettungslink erstellt**: Benutzer hat einen Video-Einbettungslink erstellt
* **Live-Link erstellt**: Benutzer hat einen freigabefähigen Link erstellt
* **Zeitrafferaktion durchgeführt**: Benutzer hat einen Video-Zeitraffer erstellt, geändert, gelöscht oder heruntergeladen
* **Aufbewahrungseinstellungen der Kamera aktualisiert**: Die Aufbewahrungsdauer einer Kamera wurde geändert
* **Kamerastandort geändert**: Der Kamerastandort wurde geändert
* **Helix-Ereignis geändert**: Eine Änderung am Helix-Ereignis wurde über die API vorgenommen
* **Vereinbarung zur Videofreigabe aktualisiert**: Die Vereinbarung zur Richtlinie für die Videofreigabe wurde geändert.
* **Freigegebene Ressource erstellt**: Ein Archiv wurde freigegeben

</details>

<details>

<summary>Zugriffsereignisse</summary>

* **Zugriffsalarm geändert:** Änderung im Zusammenhang mit dem Zugriffsalarm wurde vorgenommen
* **AUX-Eingang geändert**: Es wurde eine Änderung am AUX-Eingang vorgenommen
* **Tür erstellt**: Neue Zutrittstür wurde erstellt
* **Tür gelöscht**: Zutrittstür wurde gelöscht
* **Tür geändert**: An einer Zutrittstür wurde eine Änderung vorgenommen
* **Tür verschoben**: Die Einstellungen der Tür wurden auf einen anderen Türanschluss verschoben
* **Aufzug geändert**: Aufzugbezogene Änderung wurde vorgenommen
* **Benutzer zur Zugriffsgruppe hinzugefügt**: Benutzer wurde zu einer Zugriffsgruppe hinzugefügt
* **Zugriffsgruppe erstellt**: Neue Gruppe für den Zugriff wurde erstellt
* **Benutzer aus Zugriffsgruppe entfernt**: Benutzer wurde aus einer Zugriffsgruppe entfernt
* **Zugriffsebene geändert**: Änderung im Zusammenhang mit der Zugriffsebene wurde vorgenommen
* **Zugriffssperre geändert**: Sperrung wurde geändert
* **Zugriffs-Anwesenheitsbericht geändert**: Anwesenheitsbericht wurde ausgeführt
* **Vorlage für Zugriffs-Anwesenheitsbericht geändert**: Änderung im Zusammenhang mit der Vorlage für den Anwesenheitsbericht wurde vorgenommen
* **Kamera in der Nähe des Zugriffsgeräts geändert**: Die Kamera an der Tür wurde geändert
* **Vorlage für Organisationsausweise geändert**: Änderung im Zusammenhang mit der Ausweisvorlage wurde vorgenommen
* **Zugriffszeitplan erstellt**: Benutzer hat einen Zugriffszeitplan erstellt
* **Zugriffszeitplan gelöscht**: Benutzer hat einen Zugriffszeitplan gelöscht
* **Zugriffszeitplan geändert**: Benutzer hat einen Zugriffszeitplan geändert
* **Konfiguration des Zugriffsstandorts geändert**: Es wurde eine standortbezogene Änderung für den Zugriff vorgenommen
* **Zugriffsgerät verschoben**: Zutrittscontroller wurde an einen anderen Standort verschoben
* **Zugriffsmethode hinzugefügt**: Benutzer wurde eine neue Methode zum Entriegeln einer Tür (Ausweis, Bluetooth usw.) hinzugefügt
* **Zugriffsmethode entfernt**: Methode zum Entriegeln einer Tür wurde von einem Benutzer entfernt
* **Zugriffsmethode geändert**: Methode zum Entriegeln einer Tür wurde bei einem Benutzer geändert
* **Zugriffsrollen gewährt**: Benutzer wurden Zugriffsrollen gewährt
* **Zugriffsrollen entzogen**: Benutzer wurden Zugriffsrollen entzogen
* **Zugriffsbenutzer exportiert**: Benutzer hat die Liste der Zugriffsbenutzer exportiert
* **Konfiguration der Zugriffsorganisation geändert**: Eine Einstellung der Zugriffsorganisation wurde geändert

</details>

<details>

<summary>Alarmereignisse</summary>

* **Alarm-Einstellungen geändert:** Es wurde eine alarmbezogene Änderung vorgenommen

</details>

<details>

<summary>Sensorereignisse</summary>

* S**ensor-Alarmkonfiguration geändert**: Es wurde eine Änderung an einem Sensoralarm vorgenommen
* **Sensorkalibrierung**: Ein sensorkalibrierungsbezogenes Ereignis wurde in der Organisation vorgenommen (Kalibrierung eines Sensorwerts und/oder Erstellung eines Zertifikats)
* **Sensorkonfiguration geändert**: Es wurde eine Änderung an einem Luftqualitätssensor vorgenommen
* **Sensor-Dashboard geändert**: Es wurde eine Änderung an einem Luftqualitäts-Dashboard vorgenommen
* **Details des Sensorgeräts geändert**: Name, Standort usw. des Luftqualitätssensors wurden geändert
* **Sensorstandort geändert**: Der Luftqualitätssensor wurde an einen anderen Standort verlegt

</details>

***

### Audit-Logs-API abrufen

Befehls-Audit-Logs können auch über den REST-API-Aufruf abgerufen werden.

Die [Audit-Logs abrufen](https://apidocs.verkada.com/reference/getauditlogsviewv1) Der API-Aufruf gibt Audit-Logs für eine Organisation innerhalb des angegebenen Zeitraums zurück. Alle Audit-Logs enthalten einen Zeitstempel im UTC-Format, Benutzerinformationen, IP-Adresse, Ereignisinformationen und Geräteinformationen. Siehe [apidocs.verkada.com](https://apidocs.verkada.com/reference/introduction) für weitere Informationen.

***

{% hint style="info" %}
**Möchten Sie es lieber in Aktion sehen?** Sehen Sie sich das [Video-Tutorial an](https://www.youtube.com/watch?v=J71I4rpf8Dg).
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/command/de/organisationseinstellungen/manage-your-admin-page-settings/manage-and-view-audit-logs.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
