Universal Printのaudit loggingとは?変更点と管理者の確認ポイント

Universal Print: audit loggingは、Universal Printの印刷ジョブ送信、構成変更、プリンター登録などの重要な管理者・ユーザー操作を、Microsoft Purviewの統合監査ログで確認できるようにする機能です。Microsoft 365ロードマップのID 519573では、プレビューが2026年6月、一般提供が2026年12月予定、状態は「In development」とされています。なお、ロードマップ情報は変更される可能性があるため、導入計画では「予定日」ではなく「準備期限」として扱うのが安全です。(Microsoft)

この機能のポイントは、単に「印刷履歴が見られる」ことではありません。Universal Printの操作ログをMicrosoft Purviewの監査基盤に載せることで、コンプライアンス対応、内部調査、長期保存、SIEM連携に使いやすくなる点が大きな変更です。すでにUniversal Printを使っている組織は、リリースを待つだけでなく、監査ログの有効化、閲覧権限、保持期間、検索・エクスポート手順を事前に確認しておく必要があります。

目次

Universal Print: audit loggingで何が変わるのか

Universal Printは、Microsoft 365のクラウド印刷基盤として、プリントサーバーやドライバー管理の負担を減らし、クラウド上でプリンター管理を行うサービスです。Microsoft Learnでは、Universal Printはクラウドベースの安全な印刷ソリューションであり、管理を簡素化し、ユーザーがどこからでも印刷できるようにするものと説明されています。(Microsoft Learn)

今回のUniversal Print: audit loggingでは、印刷ジョブやプリンター管理操作が、Microsoft Purviewの統合監査ログに記録される対象になります。Microsoft 365監査ログのアクティビティ一覧には、Universal Printの管理アクティビティと印刷ジョブアクティビティが掲載されており、プリンター共有の作成、アクセス権の追加・削除、プリンター登録、印刷ジョブの送信・完了・キャンセルなどが確認対象になります。(Microsoft Learn)

観点既存の確認方法audit loggingで強化される点実務上の意味
印刷利用状況Universal Printのジョブ履歴や使用状況レポートPurviewの統合監査ログで検索・調査しやすくなるヘルプデスク対応だけでなく、監査・内部調査にも使いやすい
管理操作管理ポータル上の設定確認が中心プリンター登録、共有、アクセス権変更、テナント設定変更などを監査イベントとして追跡「誰が、いつ、何を変更したか」を後から確認しやすい
保存期間Universal Printのレポートは直近データの確認用途が中心Purviewの監査ログ保持ポリシーやライセンスに基づいて保持コンプライアンス要件に合わせた保存設計が必要
連携先Universal Printポータル、管理画面Microsoft Purview、CSVエクスポート、Office 365 Management Activity APIなどSIEMや監査レポートへの取り込みを設計しやすい

既存のUniversal Printジョブ履歴では、管理者が登録済みプリンター、ユーザー、グループに関する印刷ジョブ履歴を確認し、直近30日分の使用状況レポートをCSVでダウンロードできます。(Microsoft Learn) 一方、audit loggingは利用状況レポートの代替というより、監査・調査・証跡管理のための機能と考えるべきです。

対象になる管理者・利用者・環境

Universal Print: audit loggingの対象製品はUniversal Printです。公式ロードマップのAPI情報では、対象クラウドインスタンスとしてWorldwide、GCC、GCC High、DoDが示され、プラットフォームはDesktop、Mac、Webとされています。(Microsoft)

影響を受けるのは、主に次の担当者です。

対象者影響先に確認すべきこと
Microsoft 365管理者監査ログの有効化、権限、保持期間の確認が必要Purview監査が有効か、監査ログを検索できるロールがあるか
Universal Print管理者プリンター登録、共有、アクセス権変更などが監査対象になる管理者権限の付与範囲、プリンター命名規則、共有設計
セキュリティ・監査担当印刷関連イベントを調査証跡として扱いやすくなる保持ポリシー、SIEM連携、定期レビュー手順
ヘルプデスク「印刷できない」「誰が設定を変えたか」の切り分けに使える検索依頼の受付フロー、調査時に見るイベント
開発者・ISVGraph APIによるUniversal Print管理と、Purview監査ログ取得を分けて設計する必要がある監査ログ取得にはOffice 365 Management Activity APIなどを検討

エンドユーザー側の操作は大きく変わらない可能性が高いものの、印刷ジョブ送信やキャンセルなどの操作が監査ログに残るため、社内の情報管理ポリシーや利用規程には反映しておくとよいでしょう。

監査ログに記録される主なUniversal Printイベント

Microsoft Learnの監査ログアクティビティ一覧では、Universal Print関連のイベントが「管理アクティビティ」と「印刷ジョブアクティビティ」に分けて整理されています。管理アクティビティには、プリンター共有の作成・削除、アクセス権の追加・削除、プリンター設定変更、テナント印刷設定変更、コネクタ登録、プリンター登録などが含まれます。(Microsoft Learn)

管理者が特に監視したい操作

監視したい操作代表的なイベント見るべき理由
プリンターが新しく登録されたPrinterRegistered未承認のプリンター追加や移行作業の確認に使える
プリンターが削除されたPrinterUnregistered突然印刷できなくなった場合の原因確認に使える
プリンター共有が作成・削除されたShareCreated / ShareDeleted利用者に見えるプリンターの変更を追跡できる
ユーザーやグループのアクセス権が変更されたShareAccessControlUserAdded / ShareAccessControlGroupRemoved など退職者、異動者、部門外ユーザーのアクセス確認に使える
すべてのユーザーに共有が開放されたShareAccessControlAllowAllEnabled意図しない公開範囲拡大を検知しやすい
テナント印刷設定が変更されたTenantPrintSettingsModified組織全体に影響する設定変更を確認できる
レポートがダウンロードされたReportDownloaded利用状況データの取得者を把握できる

印刷ジョブアクティビティには、印刷ジョブの送信、アップロード、取得、確認、完了、キャンセル、中止が含まれます。たとえば、ユーザーが印刷ジョブを送信した場合はPrintJobCreated、正常に完了した場合はPrintJobCompleted、キャンセルされた場合はPrintJobCanceledとして扱われます。(Microsoft Learn)

印刷ジョブの調査で使いやすいイベント

調査シーン見るイベント判断のヒント
「印刷したはずなのに出ない」PrintJobCreated、PrintJobAcknowledged、PrintJobCompletedジョブ送信後、プリンター側で受け取ったか、完了したかを順に確認
ユーザーがキャンセルしたか確認したいPrintJobCanceledユーザー操作かシステム側の処理かをログ詳細で確認
プリンターまたはコネクタ側で取得されたか確認したいPrintJobDocumentFetchedクラウド側に送信された後、出力側が文書を取得したかを見る
エラーや中断を追いたいPrintJobAbortedプリンター状態、コネクタ、ネットワーク、既知の問題と合わせて調査

注意したいのは、監査ログは「印刷に関する操作の証跡」であり、印刷物の中身を自動的に分類したり、文書内容を保存したりする機能ではない点です。機密文書の検出やDLP制御が必要な場合は、Purviewの情報保護、DLP、エンドポイント管理などと組み合わせて設計する必要があります。

管理者が今すぐ確認すべき設定

Universal Print: audit loggingのリリース前に、まず確認すべきなのはUniversal Printそのものではなく、Microsoft Purview監査ログの基盤です。ここが整っていないと、機能が展開されてもログを検索できない、保持できない、外部システムに連携できないという問題が起きます。

Microsoft 365の監査が有効か確認する

Microsoft 365組織では監査ログが既定でオンとされていますが、新しいMicrosoft 365組織では監査状態を確認することが推奨されています。また、一部のSMBライセンスやアンマネージドテナントでは既定で有効ではない場合があります。(Microsoft Learn)

Exchange Online PowerShellで確認する場合は、次のコマンドを使います。

Get-AdminAuditLogConfig | Format-List UnifiedAuditLogIngestionEnabled

UnifiedAuditLogIngestionEnabledがTrueであれば、監査は有効です。Falseの場合は、Microsoft PurviewポータルまたはExchange Online PowerShellで有効化します。PowerShellで有効化する場合は、次のコマンドを実行します。

Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true

Microsoft Learnでは、監査を有効にした後、変更が有効になるまで最大60分かかる可能性があると説明されています。(Microsoft Learn)

監査ログを検索できるロールを割り当てる

監査ログを検索するには、Microsoft Purviewポータルで「監査ログ」または「監査ログの表示専用」ロールが必要です。監査コマンドレットにアクセスする場合は、Exchange管理センター側でも該当ロールが必要です。(Microsoft Learn)

よくある失敗は、Universal Printの管理者にはプリンターを管理する権限があるものの、Purviewの監査ログを検索する権限がないケースです。障害調査や監査対応で使うなら、次のように役割を分けると安全です。

役割推奨される権限設計
Universal Print運用担当プリンター管理権限を付与。監査ログは必要に応じて表示専用権限を付与
セキュリティ担当監査ログ検索、エクスポート、保持ポリシー確認を担当
ヘルプデスク直接監査ログにアクセスさせるか、チケット経由で調査依頼にするかを決める
監査・法務担当必要最小限の閲覧権限と、エクスポートデータの保管ルールを定義

保持期間とライセンスを確認する

Microsoft Purview Audit Standardでは、監査レコードは180日間保持されます。Audit Premiumでは、保持ポリシーや長期保持、Office 365 Management Activity APIへの高帯域幅アクセスなどが利用でき、条件を満たせば最大1年、追加ライセンスにより最大10年の保持も構成できます。(Microsoft Learn)

重要なのは、保持期間は単に「管理者がポリシーを作ったか」だけでなく、監査ログを生成したユーザーのライセンスにも依存する点です。Microsoft Learnでは、180日を超える保持には対象ユーザーのE5系ライセンスなどが必要で、10年保持には追加のアドオンライセンスが必要と説明されています。(Microsoft Learn)

印刷ログを長期保管したい組織は、次の点を事前に決めておきましょう。

確認項目判断基準
保持期間社内規程、業界規制、内部監査要件に合わせる
対象ユーザー全社員か、管理者・特定部門だけか
対象イベント印刷ジョブ全般か、管理操作を優先するか
エクスポートCSV保管か、SIEM・ログ基盤への取り込みか
アクセス制御誰が監査ログを検索・出力できるか

Microsoft Purviewでの検索・確認方法

Universal Printの監査イベントは、Microsoft Purviewポータルの監査検索で確認する流れになります。Microsoft Learnでは、監査ログ検索で日付範囲、キーワード、ユーザー、ワークロード、アクティビティなどを指定して検索できると説明されています。検索結果には、日付、IPアドレス、ユーザー、レコードの種類、アクティビティ、項目などが表示されます。(Microsoft Learn)

実務では、次のような検索条件を用意しておくと調査が速くなります。

調査目的検索条件の例
特定ユーザーの印刷状況を確認対象ユーザー、期間、Universal Print関連アクティビティ
プリンター設定変更を確認管理者ユーザー、PrinterSettingsModified、対象期間
共有範囲の変更を確認ShareAccessControlUserAdded、ShareAccessControlGroupAdded、ShareAccessControlAllowAllEnabled
プリンター登録・削除を確認PrinterRegistered、PrinterUnregistered、ConnectorRegistered
出力トラブルの時系列確認PrintJobCreated、PrintJobAcknowledged、PrintJobCompleted、PrintJobAborted

検索時の注意点は、監査ログの日時がUTCで扱われることです。日本時間で「午前9時から10時」を調査する場合、UTCでは同日の午前0時から1時になります。日付範囲を誤ると、ログがないように見えるため、運用手順書には日本時間とUTCの換算ルールを明記しておくとよいでしょう。

また、Microsoftはイベント発生後に監査レコードが検索結果へ返される具体的な時間を保証していません。コアサービスでは通常60〜90分とされていますが、他のサービスでは長くかかる可能性があります。(Microsoft Learn) そのため、印刷直後のリアルタイム監視を前提にした運用ではなく、少し遅延する可能性を見込んだ調査フローにするべきです。

開発者・SIEM運用担当が確認すべきポイント

Universal PrintをMicrosoft Graph APIで管理している開発者は、Universal Print APIと監査ログ取得を混同しないように注意が必要です。Microsoft GraphのUniversal Print APIは、プリンター状態、構成、使用状況、アクセス許可などの管理や連携に使えます。(Microsoft Learn)

一方、監査ログをプログラムで取得する場合、Microsoft LearnではPowerShellスクリプトではなくOffice 365 Management Activity APIの利用が推奨されています。このAPIは、運用、セキュリティ、コンプライアンス監視ソリューションの開発に使えるRESTサービスです。(Microsoft Learn)

開発・連携設計では、次のように役割を分けると整理しやすくなります。

用途使う仕組み
プリンター一覧、状態、構成の取得Microsoft Graph Universal Print API
プリンター共有やアクセス許可の管理Microsoft Graph Universal Print API
印刷ジョブや管理操作の監査証跡取得Microsoft Purview統合監査ログ
監査ログの外部取り込みOffice 365 Management Activity API
手動調査Microsoft Purviewポータル、Search-UnifiedAuditLog

監査ログをSIEMに取り込む場合は、イベント名の正規化も必要です。たとえば、PrintJobCreatedは「印刷ジョブ送信」、ShareAccessControlAllowAllEnabledは「プリンター共有の全ユーザー許可」といったように、日本語の運用ラベルを決めておくと、SOCやヘルプデスクが読み解きやすくなります。

移行・展開で失敗しやすいポイント

Universal Print: audit loggingは、印刷環境を別サービスへ移行する機能ではありません。しかし、監査対象が増えるため、運用設計をしないまま有効になると、ログはあるのに活用できない状態になりがちです。

ロードマップの日付を確定予定として扱う

Microsoft 365ロードマップには商用機能のリリース予定日と説明が掲載されますが、Microsoftはすべての情報が変更される可能性があると明記しています。(Microsoft) 2026年6月のプレビュー、2026年12月の一般提供予定は、社内スケジュールの目安として使い、実際の展開前には公式ロードマップや管理センターの通知を再確認しましょう。

監査ログの有効化だけで十分だと思い込む

監査が有効でも、権限がなければ検索できません。保持ポリシーが未設計なら、必要な期間を過ぎたログは利用できません。さらに、監査を無効にすると、Microsoft Purviewで検索しても結果が返らず、Office 365 Management Activity APIやMicrosoft Sentinelからも監査データへアクセスできなくなります。(Microsoft Learn)

プリンター名・共有名が分かりにくい

監査ログで調査する際、プリンター名や共有名が「Printer01」「3F-複合機」だけでは、どの部署・拠点・用途のプリンターか分かりにくくなります。Universal Printの展開手順では、プリンター登録後に設定、場所情報、共有、Intuneによる展開、使用状況や正常性の監視を行う流れが示されています。(Microsoft Learn)

監査ログを活用するなら、次のような命名規則を検討してください。

悪い例改善例
Printer01TOKYO-5F-HR-MFP01
複合機AOSAKA-2F-SALES-MFP-A
Share1TOKYO-5F-HR-Color-Share

拠点、階数、部門、用途を含めておくと、監査ログ検索やインシデント調査で迷いにくくなります。

すべてのユーザーに共有する設定を放置する

Universal Printでは、プリンターを登録した後、ユーザーがアクセスできるように共有する必要があります。共有では、全ユーザーまたは特定グループに対してアクセスを付与できます。(Microsoft Learn)

便利だからといって全プリンターを全ユーザーに公開すると、監査ログ上でもノイズが増えます。部門プリンター、役員フロア、経理・人事など、印刷物の機密性が高い場所では、Microsoft Entra IDのグループ単位で共有範囲を絞るのが現実的です。

プレビュー開始前に作るべき運用チェックリスト

プレビューが始まってから慌てて検証するのではなく、今のうちに「何を確認できれば導入完了とするか」を決めておくと、展開がスムーズになります。

フェーズやること完了基準
事前準備Purview監査が有効か確認UnifiedAuditLogIngestionEnabledがTrue
権限設計監査ログ検索ロールを割り当て管理者・監査担当が検索できる
保持設計Audit Standard / Premium、保持ポリシーを確認必要な保存期間を満たしている
Universal Print棚卸しプリンター、共有、コネクタ、管理者を一覧化不要な共有や管理者権限を削減
命名規則プリンター名・共有名・場所情報を整理ログを見て対象を判断できる
検証印刷送信、共有変更、プリンター登録をテストPurviewで該当イベントを確認できる
連携CSVエクスポートまたはAPI連携を設計監査レポートやSIEMに取り込める
運用化調査手順書と問い合わせフローを作成ヘルプデスクが一次切り分けできる

特に、監査ログの保持期間は後から慌てても過去のログを復元できるとは限りません。保持ポリシーやライセンス変更が既存ログにどう影響するかは制約があるため、長期保存が必要な組織は早めに設計しておくべきです。(Microsoft Learn)

どのような組織ほど早めに準備すべきか

Universal Print: audit loggingは、すべてのUniversal Print利用組織に関係しますが、特に次の組織では優先度が高くなります。

組織・環境理由
人事、経理、法務など機密印刷が多い部門がある誰がどのプリンターを使ったか、設定変更があったかを追跡しやすくなる
複数拠点でプリンターを集中管理している共有範囲やプリンター登録変更の証跡が重要になる
監査・内部統制の要件があるPurview統合監査ログで証跡を管理しやすくなる
SIEMでMicrosoft 365ログを集約しているUniversal Printのイベントを既存の監視基盤に組み込みやすい
プリントサーバーからUniversal Printへ移行中移行後の運用監査を設計するよいタイミングになる

逆に、小規模で印刷頻度が少ない組織でも、管理者権限や共有設定の変更ログは重要です。最初から大がかりなSIEM連携を行う必要はありませんが、少なくとも「監査ログを誰が見られるか」「何日分残るか」「問題発生時に何を検索するか」は決めておきましょう。

まず取るべき次のアクション

Universal Print: audit loggingは、Universal PrintをMicrosoft Purviewの監査・コンプライアンス運用に近づける重要な更新です。印刷ジョブ送信やプリンター登録、共有設定変更などが統合監査ログで扱えるようになることで、トラブル対応だけでなく、内部統制や長期記録にも活用しやすくなります。

まずは次の4点を確認してください。

  • Purview監査が有効になっているか
  • 監査ログを検索できるロールが適切に割り当てられているか
  • 監査ログの保持期間が社内要件を満たしているか
  • Universal Printのプリンター、共有、コネクタ、管理者権限が整理されているか

プレビュー開始後は、代表的なプリンターで印刷ジョブ送信、共有変更、プリンター登録・削除のテストを行い、Purviewの監査ログで想定どおり検索できるか確認しましょう。一般提供を待ってから対応するのではなく、監査基盤と運用手順を先に整えておくことが、スムーズな展開につながります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次