Mostrando entradas con la etiqueta Auditoria. Mostrar todas las entradas
Mostrando entradas con la etiqueta Auditoria. Mostrar todas las entradas

sábado, 4 de abril de 2015

Sharepoint Change Log–Office 365

Microsoft SharePoint incluye un “change log” para hacer tracking de los cambios sobre listas, Web site, site collection, o content database (no soportado sobre Office 365). Por ejemplo, si un item es agregado a una lista, actualizado, renombrado, movido o borrado. Esta información es guardada en el change log junto con la hora que se realizó el cambio y un identificador único para el item.

El uso de change log de Sharepoint, no siempre es el más apropiado para algunos escenarios, ya que se puede usar otras soluciones, tales como event receivers o workflows.

Por default la información se almacena por 60 días. Pueden ver un overview en el siguiente link:

https://msdn.microsoft.com/en-us/library/office/bb417456(v=office.14).aspx (algunas cosas no están soportadas por Office 365.)

En Office 365 tenemos disponibles los siguientes métodos:

Cada método retorna una colleción de objetos, que son descendientes del objeto al cual se hizo referencia. Ej: si yo utilizo List.GetChanges, sólo retornará cambios realizados sobre la lista que se le pasó como parámetro, y NO cambios de otras listas.

Las propiedades del objeto ChangeQuery pueden dividirse en dos: change actions y objetos cambiados.

Change Actions (https://msdn.microsoft.com/en-us/library/office/bb447550(v=office.14).aspx#sectionSection2)  

  • Add    
  • DeleteObject    
  • GroupMembershipAdd    
  • GroupMembershipDelete    
  • Move    
  • Rename
  • Restore
  • RoleAssignmentAdd
  • RoleAssignmentDelete
  • RoleDefinitionAdd
  • RoleDefinitionDelete
  • RoleDefinitionUpdate
  • SystemUpdate
  • Update

Objetos cambiados (https://msdn.microsoft.com/en-us/library/office/bb447550(v=office.14).aspx#sectionSection1):

  • Alert
  • ContentType
  • Field
  • File
  • Folder
  • Group
  • Item
  • List
  • Navigation
  • SecurityPolicy
  • Site
  • User
  • View
  • Web

El método ChangeQuery tiene el siguiente encabezado

image

Si yo uso ChangeQuery siteCQ = new ChangeQuery(true, true);: voy a buscar todos los cambios de todos los objetos.

En cambio si uso ChangeQuery siteCQ = new ChangeQuery(false, false): puedo definir que cambios de acciones buscar y que objetos.

Ej: siteCQ.Item = true (sólo busco items cambiados)

Ej: siteCQ.DeleteObject = true; (busco acciones de borrado de objetos)

Veamos un ejemplo con Sharepoint Online, con Sharepoint On-premise es similar, sólo cambia la manera de hacer login y algunos eventos más (Ej: para content database o web applications)

image

Con las siguientes dos líneas, estoy indicando que voy a traer todos los cambios de todos los objetos, y lo haré desde el site collection para abajo.

ChangeQuery siteCQ = new ChangeQuery(true, true);
var siteChanges = site.GetChanges(siteCQ);
La siguiente línea, indica, que si el cambio es de tipo ChangeItem, lo proceso. Se puede hacer por cada tipo de cambio.

if (change is Microsoft.SharePoint.Client.ChangeItem)
{
}

El resultado es el siguiente:

image

También es posible limitar los cambios desde un inicio hasta un final, o desde la última vez que se ejecutó.

Ej:

// Construct a query.
SPChangeQuery query = new SPChangeQuery(false,  // Specify object types
                                        false   // Specify change types
                                        );
// Specify object types.
query.User = true;
query.Group = true;

// Specify change types.
query.Add = true;
query.Delete = true;
query.Update = true;
query.GroupMembershipAdd = true;
query.GroupMembershipDelete = true;
query.ChangeTokenStart = lastProcessedToken

En el caso que quisieramos limitar los resultados entre dos tokens de ejecución, puedo usar la propiedad ChangeTokenEnd
Para mantener el último token procesado, podemos ver el siguiente ejemplo, el cual usa un archivo .dat para almacenar el último token ejecutado.

https://msdn.microsoft.com/en-us/library/office/ff408387(v=office.14).aspx

Para mayor información:

https://msdn.microsoft.com/en-us/library/office/microsoft.sharepoint.client.changequery_members.aspx

https://msdn.microsoft.com/en-us/library/office/bb447550(v=office.14).aspx

Código Fuente:

using (ClientContext clientContext = new ClientContext(ConfigurationManager.AppSettings["SiteUrl"]))
            {
                SecureString passWord = new SecureString();
                foreach (char c in ConfigurationManager.AppSettings["Password"].ToCharArray()) passWord.AppendChar(c);
                clientContext.AuthenticationMode = ClientAuthenticationMode.Default;
                clientContext.Credentials = new SharePointOnlineCredentials(ConfigurationManager.AppSettings["Usuario"], passWord);

                var site = clientContext.Site;
                clientContext.Load(site);
                ChangeQuery siteCQ = new ChangeQuery(true, true);

                var siteChanges = site.GetChanges(siteCQ);
                clientContext.Load(siteChanges);
                clientContext.ExecuteQuery();

                foreach (Change change in siteChanges)
                {
                    //Console.WriteLine("{0}, {1}, {2}",change.Time, change.ChangeType, change.TypedObject);
                  
                    if (change is Microsoft.SharePoint.Client.ChangeItem)
                    {
                        ChangeItem ci = change as ChangeItem;   
                        Console.WriteLine("Sobre el Item {0} (lista {1}) se ejecutó la siguiente acción {2}", ci.ItemId.ToString(), ci.ListId.ToString(), ci.ChangeType);
                    }

                    if (change is Microsoft.SharePoint.Client.ChangeList)
                    {
                        ChangeList cl = change as ChangeList;
                        Console.WriteLine("Sobre la lista {0} se ejecutó la siguiente acción {1}", cl.ListId.ToString(), cl.ChangeType);
                    }
                }
            }

sábado, 24 de enero de 2015

Auditoria de Vistas en Sharepoint Online

En Sharepoint Online no tienes manera de configurar auditoria para cuando alguien ve un item o descarga un documento (Opening or downloading documents, viewing items in lists, or viewing item properties)

image

SHAREPOINT ONLINE

image

SHAREPOINT ON-PREMISE

image

De acuerdo al roadmap de Office 365 http://roadmap.office.com/en-us se está desarrollando una feature llamada “User Activity Reports”, dentro del centro de Compliance.

image

Esperemos que esté pronto porque es una de las características más útiles cuando te mueves a la nube, y deseas tener compliance sobre los usuarios.

lunes, 24 de septiembre de 2012

Links útiles #50 Sharepoint 2010

1-Monitorear las consultas que se realizan sobre FAST de Sharepoint 2010

http://fs4splogger.codeplex.com/

2-Agregar un link en el search que vaya a la carpeta donde esta el resultado.

http://benprins.wordpress.com/2012/09/02/add-view-folder-link-for-document-search-results/

3-Qué debería conocer un desarrollador Sharepoint sobre el web.config

http://www.charleslee.co.uk/blog/2010/10/28/webconfig/

http://msdn.microsoft.com/en-us/library/ff648376.aspx

4-Configurar Sharepoint 2010 con ADFS

http://blogs.technet.com/b/speschka/archive/2010/07/30/configuring-sharepoint-2010-and-adfs-v2-end-to-end.aspx

http://blogs.msdn.com/b/sharepoint_sp/archive/2010/11/25/configuraci-243-n-de-sharepoint-2010-y-adfs-v2-al-completo.aspx

http://blog.liquidmercurysolutions.com/blog/bid/145091/Real-World-Claims-2-Provision-ADFS-and-SharePoint-Demo-Environment

5-Access Denied en una librería de páginas

http://sharepoint.madhurchadha.com/sharepoint2010/limited-access-not-working-in-sharepoint-2010-pages-library-resolution/

http://blogs.technet.com/b/stefan_gossner/archive/2011/11/14/interesting-access-denied-problem-on-publishing-pages.aspx

6-Mostrar presencia de usuario en los resultados de búsqueda

http://www.ableblue.com/blog/archive/2012/09/11/show-presence-in-sharepoint-search-results/

7-Content Organizer en Sharepoint 2010

http://jasear.wordpress.com/2012/09/13/archiving-documents-in-sharepoint-2010/

8-Auditar en Sharepoint 2010 Foundation

http://auditlogsp.codeplex.com/

http://sharepointdragons.com/2012/05/08/auditing-in-sharepoint-foundation/

9-Content Deployment en Sharepoint 2010 entre sites collections de diferentes granjas

http://technet.microsoft.com/en-us/library/ee721058.aspx

http://blogs.technet.com/b/meamcs/archive/2012/05/24/sharepoint-2010-replication-scenarios.aspx

10-Remote Blob Storage (RBS) en Sharepoint 2010

http://oscarmartin.org/sharepoint-2010/configurar-remote-blob-storage-rbs-en-sharepoint-2010/

lunes, 16 de julio de 2012

Tips/Info # 52 Sharepoint 2010

1-Conectores de Search en Sharepoint 2010

Conector Content Repository
bcs Business Connectivity Services (internal protocol)
bcs2 Business Connectivity Services URLs (internal protocol)
file File shares
https Web sites
http Web sites over Secure Sockets Layer (SSL)
notes Lotus Notes databases
rb Exchange public folders for versions prior to Microsoft Exchange Server 2003
rbs Exchange public folders over SSL for versions prior to Exchange Server 2003
sps People profiles in Microsoft Office SharePoint Portal Server 2003
sps3 People profiles in Microsoft Office SharePoint Server 2007
sps3s People profiles in Office SharePoint Server 2007 over SSL
spss People profiles in SharePoint Portal Server 2003 over SSL
sts SharePoint Team Services 1.0 sites (internal protocol)
sts2 Windows SharePoint Services 2.0 and SharePoint Portal Server 2003 sites
sts2s Windows SharePoint Services 2.0 and SharePoint Portal Server 2003 sites over SSL
sts3 Windows SharePoint Services 3.0 and Office SharePoint Server 2007 sites
sts3s Windows SharePoint Services 3.0 and Office SharePoint Server 2007 sites over SSL
sts4 Microsoft SharePoint Foundation 2010 and SharePoint Server 2010 sites
sts4s SharePoint Foundation 2010 and SharePoint Server 2010 sites over SSL

2-“The file reached the maximum download limit. Check that the full text of the document can be meaningfully crawled.” Este error ocurre al indexar contenido.

Search Services indexa los primeros 16 megabytes (MB) de contenido. Después de que este límite es alcanzado, en el log aparece el siguiente error “The file reached the maximum download limit. Check that the full text of the document can be meaningfully crawled.”

Para solucionarlo, haga lo siguiente:
    $ssa = Get-SPEnterpriseSearchServiceApplication
    $ssa.SetProperty("MaxDownloadSize", <nuevo tamaño en MB>)
    $ssa.SetProperty("MaxGrowFactor", <tamaño más grande que 4>)
    $ssa.Update()
   

MaxDownloadSize: este valor especifica el tamaño máximo del texto del documento que se ha filtrado. Por default 16 MB
MaxGrowFactor: este valor especifica el tamaño (como factor de MaxDownloadSize) puede ser el resultado del filtro de índice en el documento. Por default 4 MB

Reiniciar el servicio de OSearch14, y has un IIS reset.
Mas info: http://support.microsoft.com/kb/287231

3-Tabla EventCache

Cada base de datos de contenido almacena una tabla EventCache que es el “registro de cambios” de los objetos contenidos en la base de datos. Cada fila de la tabla es una entrada en el registro. Las columnas de la tabla contienen información, como la fecha y hora de un cambio, el tipo de objeto que se cambió, la naturaleza del cambio y un identificador único del objeto.

El registro de cambios no está disponible a través de la interfaz de usuario. Aunque se puede tener acceso al registro consultando la base de datos directamente.

El registro de cambios registra los siguientes tipos de objetos:
-Elementos, archivos y carpetas
-Metadatos de lista
-Metadatos de sitio
-Directiva de seguridad, usuarios y grupos

El registro de cambios contiene información sobre los siguientes tipos de cambio:
-Agregar
-Actualizar
-Eliminar
-Cambiar el nombre
-Mover de una lista de origen
-Mover a una lista de objetivo

El acceso al registro de cambios se puede realizar desde los siguientes ámbitos, progresivamente inclusivos:
-Lista
-Sitio web
-Colección de sitios
-Base de datos de contenido

De forma predeterminada, las entradas del registro de cambios expiran después de 60 días. Un trabajo del temporizador elimina regularmente las entradas que han expirado. Es posible modificar el período de retención a nivel de la aplicación web estableciendo la propiedad ChangeLogRetentionPeriod. Puede deshabilitar el límite del registro de cambios totalmente estableciendo la propiedad ChangeLogExpirationEnabled.

Puede obtener acceso al registro de cambios llamando al método GetChanges de un objeto SPList, SPWeb, SPSite o SPContentDatabase. Este método devuelve un objeto SPChangeCollection con los cambios que han tenido lugar dentro de un ámbito determinado. A continuación, puede enumerar la colección y examinar cada uno de sus miembros de forma individual.

http://msdn.microsoft.com/es-ar/library/bb417456.aspx

http://msdn.microsoft.com/en-us/library/dd585124(v=office.11).aspx

4-Obtener todos los sites collections de una content database

$ContentDatabase = Get-SPContentDatabase -Identity "ContentDatabase_nombre"
Get-SPSite -Limit All | Where-Object{$_.ContentDatabase -eq $ContentDatabase}

5-Obtener los connections string de las content database


Get-SPDatabase | ForEach-Object {$_.DatabaseConnectionString}


Get-SPDatabase | Export-Clixml -InputObject {$_.DatabaseConnectionString} -Path "c:\Temp\ConnectionStrings.xml

sábado, 5 de mayo de 2012

Tips/Info #18 Sharepoint 2010

1-Error: Unexpected error on server associating the workflow

Este problema podría ser causado por la gran cantidad de tipos que se crean durante la compilación del flujo de trabajo,para flujos de trabajo con muchas variables de flujo de trabajo locales. Es más común con los flujos de trabajo con múltiples acciones de procesos de aprobación, ya que cada acción deProceso de Aprobación preconfigurado viene con un gran conjunto de variables locales.

Puede ejecutar la siguiente consulta:

$app = get-spwebapplication “[web app url]“
$app.UserDefinedWorkflowMaximumComplexity = 30000
$app.Update()

Después de ejecutar estos comandos, deberá realizar un iisreset y trate de publicar de nuevo el workflow. La configuración default es de 7000.

Más info: http://support.microsoft.com/kb/2557533

2-CAML: filtrar una lista por membership

<View>
<Query>
<Where>
<Membership Type=”CurrentUserGroups”>
          <FieldRef Name=”AssignedTo”/>
</Membership>
</Where>
</Query>
</View>

3-Ocultar “Todo el contenido del sitio” y “Papelera de reciclaje” en la quick launch.

Dos posibilidades (ambas se realizan sobre la master page default que estén trabajando):

A-

<Sharepoint:SPSecurityTrimmedControl runat=”server” Permissions=”ManagePermissions”>

<SharePoint:ClusteredSPLinkButton runat=”server” NavigateUrl=”~site/_layouts/recyclebin.aspx” ImageClass=”s4-specialNavIcon” ImageUrl=”/_layouts/images/fgimg.png” …  />

</SharePoint:SPSecurityTrimmedControl>

El valor del atributo ManagePermissions puede ser cambiado dependiendo del requerimiento

B-

<SharePoint:ClusteredSPLinkButton

runat=”server”

NavigateUrl=”~site/_layouts/recyclebin.aspx”

ImageClass=”s4-specialNavIcon”

ImageUrl=”/_layouts/images/fgimg.png” ..  Visible=”false“/>

4-Cambiar el idioma de un site (PRECAUCIÓN CON ESTO)

UPDATE dbo.AllWebs SET Language = 1034 WHERE Id = [[WebId]]

Debe estar instalado el package de idioma 1034 (español).

Hace un backup de la base de datos previo cambio.

5-Ocultar la ribbon con seguridad

<SharePoint:SPSecurityTrimmedControl PermissionsString="ManagePermissions" runat="server">

   <div id="s4-ribbonrow" class="s4-pr s4-ribbonrowhidetitle">

   </div>

</SharePoint:SPSecurityTrimmedControl>

El valor del atributo ManagePermissions puede ser cambiado dependiendo del requerimiento

6-Databases running in compatibility range, upgrade recommended

El mensaje indica que se debe hacer una actualización de Sharepoint, para ello (PREVIO BACKUP DE LA GRANJA DE FORMA COMPLETA) se deberá ejecutar el siguiente script de powershell:

PSConfig.exe -cmd upgrade -inplace b2b -force -cmd applicationcontent -install -cmd installfeatures

y a continuación reiniciar el servidor.

Una vez reiniciado, revise el log para asegurarse que no hubo inconvenientes.

7-Error: “Value does not fall within the expected range” exception in SPFieldMap.GetColumnNumber

Este error se debe a que se llegó al límite de consultas de columnas lookup, o columnas de personas/grupos o a columnas de estado de workflows. Para ello deberá aumentar la propiedad List View Lookup Threshold del web application actual (Central Administration/Application Managment/Manage Web Applications/Seleccionar web application deseado)

ResourceThrottling

8-Codificar/Decodificar urls de Sharepoint

http://meyerweb.com/eric/tools/dencoder/

9-Cómo almacena Sharepoint las fechas?

Sharepoint almacena las fechas en formato UTC. Al traer las fechas desde la base de datos las convierte al time zone del user actual. Para convertir la fecha en el formato del time zone actual del user, lo hace mediante la función fn_LocalDayFromUTCDate.

10-Cuidado al guardar una lista como template que tiene un campo lookup, y utilizarla en otro site diferente.

Al querer usar el template, nos lanzará una excepción, ya que el GUID de la lista lookup que indica el template no está en el site actual. Lo que puedes hacer es renombrar el archivo de template (.stp) a .cab y extraer el archivo de manifiesto, y editar el GUID (podrás obtener el GUID desde la url entrando a List Settings), y volver a guardarlo como .stp o usarlo con Visual studio.

11-Cambiar el nombre de un web application

$NombreViejo =Get-SPWebApplication | where {$_.Name -match "<NombreViejo>"}
$NombreViejo.Name="<NuevoNombreWebApplication>"
$NombreViejo.Update()
Después deberás editar los access mappings (Central Administration/System Settings/Configure alternate access mappings)
12-Error: “The install progress conflicts with a previously installed Microsoft Office 2010 Server product” SharePoint 2010

Deberás borrar la clave de registro donde indica que está instalado Microsoft Office Web Apps. Realizar un search con “Microsoft Office Web Apps”
HKEY_CLASSES_ROOT\Installer\Products 
11-La opción de “New Document” está grisada



    • Verificar permisos para el usuario (Contribute)

    • Habilitar “Client Intergration” en la configuración de la web application

    • Deshabilitar “User Access Control” UAC

    • Ir a Library > Library settings > Advanced settings  > Allow management of content types setear a TRUE

12-Dar permisos para todos los usuarios autentificados



Usar el siguiente usuario:NT AUTHORITY\authenticated users


13-Cancelar un deployment en progreso



stsadm -o enumdeployments


Obtengo el ID del job que deseo cancelar


stsadm -o canceldeployment -id “el id del job”

Después podrás verificar en el Central Administration que dirá que la solución no está deployada (“not deployed”)


14-Habilitar el log de auditoria de SharePoint 2010 sobre una site collection


STSADM.EXE -o activatefeature -name Reporting –url http://url_colleccionsitio/ –force


15-Limpiar el log de la auditoria


$sitio = Get-SPSite -Identity http://sitecollection
$fecha = Get-Date
$fecha = $date.AddMilliseconds(1)
$sitio.Audit.TrimAuditLog($date)


16- Execadmsvcjobs


stsadm -o execadmsvcjobs

Este comando permite ejecutar todos los trabajos administrativos del temporizador inmediatamente en lugar de esperar a que se ejecute el trabajo del temporizador.


17-Acceso denegado a un administrador de site collection


Al ingresar a un site y el usuario actual le da acceso denegado, pero tiene un rol de site collection administrator, posiblemente el site collection esté bloqueado (Central Administration, Application Management->SharePoint Site Management->Site collection quotas and locks)


18-Saber la versión de Sharepoint de un Sharepoint público


Ingresar a: _vti_pvt/buildversion.cnf

Ej: http://sharepoint.microsoft.com/_vti_pvt/buildversion.cnf


19-Donde guarda Sharepoint el connection string de la base de datos de configuración?


Hay dos keys: DSN (Connection string para la configuration database) y Id (GUID de SharePoint configuration database)

\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\Web Server Extensions\14.0\Secure\ConfigDb



También es posible verlo desde el IIS

image001

jueves, 5 de abril de 2012

Auditar Sharepoint 2010

SharePoint 2010 proporciona la capacidad para auditar el uso del entorno de SharePoint. Las capacidades de auditorías del servidor de SharePoint permiten realizar un seguimiento de todas las actividades que se producen en el entorno. El administrador de la colección de sitios tiene la capacidad para establecer requisitos dentro del entorno que determinan los tipos de acciones que deben realizar un seguimiento de auditoría. Los informes están disponibles para revisar los eventos registrados. Estos informes también podrían utilizarse para crear informes de auditoría necesario o estadísticas. También tienen la capacidad para establecer la configuración de registro de auditoría para controlar el volumen de información de auditoría que mantiene en el tiempo.

Para activar la auditoria ir a Site settings –>Site Collection Administration –> Site Collection Audit Settings

1Audit-253x300

Se divide en tres secciones:

image_thumb_3320BC2F

Audit Log Trimming

  • Automatically trim the audit log for this site
  • specify the number of days of audit log data to retain
  • specify a location to store audit reports before trimming the audit log

Specify the events to audit

  • Opening or downloading documents, viewing items in lists, or viewing item properties
  • Editing items
  • Checking out or checking in items
  • Moving or copying items to another location in the site
  • Deleting or restoring items

Specify the events to audit

  • Editing content types and columns
  • Searching site content
  • Editing users and permissions

Para ver los reportes:Site settings –>Site Collection Administration –>Audit Log Reports

domingo, 11 de marzo de 2012

Links útiles #9–Sharepoint 2010

1-Alertas- Mensaje de “Contactando al servidor para información” para usuarios externos al dominio de Sharepoint.

http://community.bamboosolutions.com/blogs/bambooteamblog/archive/2012/03/09/sharepoint-alerts-contacting-the-server-for-information.aspx

2-BCS con SQL Server, agregar auditoria a SQL Server (Created By, Modified By)

http://blog.allegient.com/blog/csi-code-crib/auditing-with-sharepoint-2010-business-connectivity-services-bcs

3-El Servicio de Security Token no esta disponible

http://sharepointknowledgebase.blogspot.com/2012/03/security-token-service-is-not-available.html?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+AmolGhugesSharepointBlogmvpSharepoint+%28Amol+Ghuge%27s+SharePoint+Blog+%5BMVP+SharePoint%5D%29

4-Servicios Web de Sharepoint 2010

http://msdn.microsoft.com/en-us/library/ee705814.aspx

http://ybbest.wordpress.com/2012/03/10/how-to-create-item-in-sharepoint2010-document-library-using-sharepoint-web-service/

5-Infopath: obtener el usuario actual sin código

http://moss-net4u.blogspot.com/2012/02/infopath-get-current-user-without.html

6-Verificar si un usuario tiene permisos sobre un objeto

http://platinumdogs.wordpress.com/2012/03/08/sharepoint-checking-arbitrary-user-permissions-and-why-splistitem-doesuserhavepermissions-is-a-big-fat-dirty-liar/

7-SharePoint Diagnostic Studio 2010 – Reportes preconfigurados

http://www.jeremytaylor.net/2012/03/06/sharepoint-diagnostic-studio-2010/

8-Crear un health rule

http://msdn.microsoft.com/en-us/library/ee539433.aspx

9-Script de PowerShell para encontrar todos los site collections donde hay una feature habilitada

http://geekswithblogs.net/steveclements/archive/2012/03/09/powershell-script-to-find-where-in-a-site-collection-a.aspx?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+SteveClements+%28Steve+Clements%29

10-El detrás de escena al abrir un documento de una document library

http://blogs.msdn.com/b/russmax/archive/2012/03/10/behind-the-scenes-opening-a-document-from-a-sharepoint-2010-document-library.aspx

martes, 27 de diciembre de 2011

Auditoria Sharepoint 2010 – Audit

Open up Site settings from your top level site and navigate to

Site Collection Administration | Site Collection Audit Settings

Once clicked you will see what you can set as illustrated below

This is broken down into 3 sections

Audit Log Trimming

  • Automatically trim the audit log for this site
  • specify the number of days of audit log data to retain
  • specify a location to store audit reports before trimming the audit log

Specify the events to audit

  • Opening or downloading documents, viewing items in lists, or viewing item properties
  • Editing items
  • Checking out or checking in items
  • Moving or copying items to another location in the site
  • Deleting or restoring items

Specify the events to audit

  • Editing content types and columns
  • Searching site content
  • Editing users and permissions

I have set up a new document library to store the log files but please be aware that this will generate a lot of files which are around 40MB each but it does give you the ability to see what is happening on your SharePoint farm at zero cost.