Data/Locales/checks/hi/K12Checks.json

{
  "_family": "K12Checks.json",
  "GWS-K12-001": {
    "name": { "value": "छात्र OU साझाकरण स्टाफ़ से विरासत में नहीं", "status": "machine-draft" },
    "description": { "value": "जिले आमतौर पर स्टाफ़ की आवश्यकताओं के लिए Drive बाहरी साझाकरण कॉन्फ़िगर करते हैं और छात्र OU को उस कॉन्फ़िगरेशन को विरासत में लेने देते हैं। विरासत दैनिक प्रशासन में अदृश्य होती है: छात्र OU एक मान दिखाता है, परंतु उसे छात्रों के लिए किसी ने नहीं चुना। छात्र OU पर बाहरी-साझाकरण कॉन्फ़िगरेशन एक स्पष्ट स्थानीय निर्णय होना चाहिए, या एक विरासत में मिला मान जो पूर्णतः अक्षम हो।", "status": "machine-draft" },
    "recommendedValue": { "value": "Drive बाहरी-साझाकरण कॉन्फ़िगरेशन प्रत्येक छात्र OU पर स्थानीय रूप से लागू हो, या विरासत में मिला मान DISALLOWED हो", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Apps > Google Workspace > Drive and Docs > Sharing settings। बाएं पैनल में छात्र संगठनात्मक इकाई चुनें और उस OU के लिए 'Sharing outside of your organization' स्पष्ट रूप से सेट करें (जब यह एक स्थानीय निर्णय हो तो सेटिंग 'Locally applied' दिखाती है, अन्यथा 'Inherited')।", "status": "machine-draft" }
  },
  "GWS-K12-002": {
    "name": { "value": "छात्र बाहरी Drive साझाकरण प्रतिबंधित", "status": "machine-draft" },
    "description": { "value": "स्टाफ़ की स्थिति चाहे जो हो, छात्र OU को संगठन के बाहर अप्रतिबंधित मौन साझाकरण की अनुमति नहीं देनी चाहिए। रक्षणीय छात्र स्थितियां पूर्णतः अक्षम से लेकर allowlist किए गए डोमेन तक होती हैं; चेतावनी संकेत के साथ चालू साझाकरण सबसे कमज़ोर स्वीकार्य न्यूनतम है और आयु वर्ग के लिए एक सुविचारित जिला निर्णय होना चाहिए।", "status": "machine-draft" },
    "recommendedValue": { "value": "छात्र OU बाहरी Drive साझाकरण DISALLOWED हो या allowlist किए गए डोमेन तक प्रतिबंधित हो; यदि ALLOWED हो, तो बाहरी-साझाकरण चेतावनी सक्षम हो और चयन प्रलेखित हो", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Apps > Google Workspace > Drive and Docs > Sharing settings। छात्र संगठनात्मक इकाई चुनें और 'Sharing outside of your organization' को Off या Allowlisted domains पर सेट करें। यदि जिला किसी छात्र OU के लिए जानबूझकर बाहरी साझाकरण की अनुमति देता है, तो कम से कम 'Warn when files owned by users in your organization are shared outside' सक्षम करें।", "status": "machine-draft" }
  },
  "GWS-K12-003": {
    "name": { "value": "छात्र तृतीय-पक्ष ऐप्स को अधिकृत नहीं कर सकते", "status": "machine-draft" },
    "description": { "value": "किसी मनमानी वेबसाइट पर 'Sign in with Google' पर क्लिक करने वाला छात्र उस साइट को अपने स्कूल खाते के डेटा तक पहुंच प्रदान कर सकता है, जब तक जिला छात्र OU के लिए तृतीय-पक्ष API पहुंच को प्रतिबंधित न करे। छात्रों के पास कोई अकॉन्फ़िगर तृतीय-पक्ष ऐप पहुंच नहीं होनी चाहिए, या केवल एक जिला-संकलित allowlist होनी चाहिए। यह किसी स्कूल टेनेंट की सबसे अधिक-प्रभाव वाली एकल सेटिंग्स में से एक है।", "status": "machine-draft" },
    "recommendedValue": { "value": "छात्र OU के लिए अकॉन्फ़िगर तृतीय-पक्ष ऐप्स अवरुद्ध (BLOCK_ALL_SCOPES); जिला-समीक्षित ऐप्स व्यक्तिगत रूप से allowlist किए गए", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Security > Access and data control > API controls > App access control > Manage Third-Party App Access। छात्र संगठनात्मक इकाई चुनें, अकॉन्फ़िगर तृतीय-पक्ष ऐप्स को 'Block all third-party API access' पर सेट करें, और जिन विशिष्ट ऐप्स की जिले ने समीक्षा की है उन्हें allowlist करें।", "status": "machine-draft" }
  },
  "GWS-K12-004": {
    "name": { "value": "विक्रेता प्रत्यायोजित पहुंच समीक्षा", "status": "machine-draft" },
    "description": { "value": "डोमेन-व्यापी प्रत्यायोजन अनुदान किसी विक्रेता के सेवा खाते को टेनेंट भर में उपयोगकर्ता डेटा तक स्थायी पहुंच देते हैं, जिसमें छात्र डेटा भी शामिल है। SIS प्लेटफ़ॉर्म, rostering उपकरण, और EdTech विक्रेता वर्षों में ये अनुदान संचित करते हैं और पुराने अनुदान शायद ही कभी हटाए जाते हैं। संवेदनशील स्कोप वाले प्रत्येक अनुदान को एक वर्तमान विक्रेता अनुबंध और सबसे संकीर्ण व्यवहार्य स्कोप समुच्चय से मैप होना चाहिए।", "status": "machine-draft" },
    "recommendedValue": { "value": "प्रत्येक डोमेन-व्यापी प्रत्यायोजन अनुदान एक वर्तमान विक्रेता से मैप हो और केवल वे स्कोप धारण करे जिनकी उस विक्रेता को आवश्यकता है", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Security > Access and data control > API controls > Domain-wide delegation। प्रत्येक client ID के लिए, पुष्टि करें कि कौन सा विक्रेता उसका स्वामी है और अनुबंध वर्तमान है; प्रस्थान कर चुके विक्रेताओं के अनुदान हटाएं; उन स्कोप समुच्चयों को घटाएं जो विक्रेता के कार्य से अधिक हैं (mail, Drive, directory, और contacts स्कोप विशेष जांच के योग्य हैं)।", "status": "machine-draft" }
  },
  "GWS-K12-005": {
    "name": { "value": "प्रत्यायोजित Admin least privilege", "status": "machine-draft" },
    "description": { "value": "जिले नियमित रूप से counselors, secretaries, और भवन प्रशासकों को वैध कार्यों के लिए प्रत्यायोजित admin भूमिकाएं देते हैं, कार्य से कहीं अधिक व्यापक भूमिकाओं का उपयोग करते हुए। एक प्रत्यायोजित भूमिका जो पूरे डोमेन में उपयोगकर्ता-प्रबंधन या सुरक्षा विशेषाधिकार धारण करती है, प्रत्येक छात्र खाते तक पहुंचती है; उसी भूमिका को किसी संगठनात्मक इकाई तक दायरे में रखना उसे सीमित करता है। यह जांच समीक्षा के लिए डोमेन-व्यापी प्रत्यायोजित असाइनमेंट को उजागर करती है; प्रत्येक धारक को उस पहुंच की आवश्यकता है या नहीं यह जिले का निर्धारण है।", "status": "machine-draft" },
    "recommendedValue": { "value": "उपयोगकर्ता-प्रबंधन या सुरक्षा विशेषाधिकार वाली प्रत्यायोजित admin भूमिकाएं पूरे डोमेन के बजाय उन संगठनात्मक इकाइयों तक दायरे में हों जिन्हें धारक समर्थन करता है", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Account > Admin roles। साक्ष्य में चिह्नित प्रत्येक कस्टम या prebuilt भूमिका असाइनमेंट के लिए, या तो असाइनमेंट को संबंधित संगठनात्मक इकाई तक संकीर्ण करें (असाइनमेंट का दायरा संपादित करें) या भूमिका को ऐसी भूमिका से बदलें जो केवल वे विशेषाधिकार धारण करती है जिनकी धारक के कर्तव्यों को आवश्यकता है।", "status": "machine-draft" }
  },
  "GWS-K12-006": {
    "name": { "value": "छात्र संचार सीमाएं", "status": "machine-draft" },
    "description": { "value": "Chat और Meet दोनों में स्वतंत्र सेटिंग्स हैं जो यह नियंत्रित करती हैं कि खाते संगठन के बाहर के लोगों के साथ संवाद कर सकते हैं या नहीं। छात्र OU के लिए ये सेटिंग्स एक सुरक्षा सीमा हैं: वे यह निर्धारित करती हैं कि जिले के बाहर का कोई खाता जिला-प्रदत्त उपकरणों के माध्यम से किसी छात्र से संपर्क आरंभ कर सकता है या नहीं। यहां FAIL का अर्थ है कि कोई सेटिंग एक ऐसे वर्ग के बाहरी संपर्क की अनुमति देती है जिसे जिले ने सकारात्मक रूप से अनुमति देने का निर्णय नहीं लिया है; इसका अर्थ यह नहीं कि ऐसा संपर्क हुआ है। Gmail बाहरी-मेल प्रतिबंध उन routing नियमों में रहते हैं जिन्हें यह जांच नहीं पढ़ सकती और इन्हें मैन्युअल समीक्षा के लिए नोट किया जाता है।", "status": "machine-draft" },
    "recommendedValue": { "value": "छात्र OU बाहरी chat बंद हो या विश्वसनीय डोमेन तक प्रतिबंधित हो; छात्र केवल जिला-होस्टेड मीटिंग में शामिल हों", "status": "machine-draft" },
    "remediationSteps": { "value": "Chat: Admin Console > Apps > Google Workspace > Google Chat > External chat settings; छात्र OU चुनें और बाहरी chat बंद करें या allowlist किए गए डोमेन तक प्रतिबंधित करें। Meet: Admin Console > Apps > Google Workspace > Google Meet > Meet safety settings; छात्र OU चुनें और सीमित करें कि उपयोगकर्ता किन मीटिंग में शामिल हो सकते हैं, केवल आपके संगठन तक। Gmail: Apps > Google Workspace > Gmail > Routing के अंतर्गत किसी भी छात्र बाहरी-मेल प्रतिबंध की समीक्षा करें।", "status": "machine-draft" }
  },
  "GWS-K12-007": {
    "name": { "value": "अभिभावक पहुंच अखंडता", "status": "machine-draft" },
    "description": { "value": "अभिभावक ईमेल सारांश इसलिए मौजूद हैं ताकि माता-पिता अपने स्वयं के छात्र की गतिविधि देख सकें। मशीन-मूल्यांकन योग्य अखंडता गुण यह है कि कौन अभिभावकों को पंजीकृत और हटा सकता है: केवल domain admins संकीर्ण सतह है; सत्यापित शिक्षक इसे चौड़ा करते हैं और एक प्रलेखित पहचान-जांच प्रक्रिया की आवश्यकता रखते हैं। जिला किसी अभिभावक को आमंत्रित करने से पहले उसकी पहचान कैसे सत्यापित करता है, यह एक नीति समीक्षा मद है जिसे यह जांच नहीं पढ़ सकती। निष्कर्ष कॉन्फ़िगरेशन स्थिति का वर्णन करते हैं, घटनाओं का नहीं।", "status": "machine-draft" },
    "recommendedValue": { "value": "यदि अभिभावक पहुंच सक्षम है, तो अभिभावक प्रबंधन domain admins तक सीमित हो, या एक प्रलेखित शिक्षक-पक्ष सत्यापन प्रक्रिया मौजूद हो", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Apps > Google Workspace > Classroom > Guardian access। छात्र संगठनात्मक इकाई चुनें। यदि अभिभावक सारांश उपयोग में हैं, तो 'Who can manage guardians' को केवल domain admins पर सेट करें, या उस सत्यापन प्रक्रिया को प्रलेखित करें जिसका शिक्षकों को किसी अभिभावक को आमंत्रित करने से पहले पालन करना होगा।", "status": "machine-draft" }
  },
  "GWS-K12-008": {
    "name": { "value": "प्रबंधित छात्र Chromebook स्थिति", "status": "machine-draft" },
    "description": { "value": "छात्र Chromebook जिले का सबसे बड़ा बेड़ा और इसका सर्वाधिक सीमा-परीक्षित बेड़ा है। वह स्थिति जो बेड़े को प्रबंधित रखती है: वाइप किए गए डिवाइस स्वचालित रूप से पुनः-नामांकित होते हैं (छात्र वाइप करके प्रबंधन से बच नहीं सकते), एक्सटेंशन blocklist वाले खुले स्टोर के बजाय एक जिला allowlist से स्थापित होते हैं, और Web Store के बाहर से sideload किए गए एक्सटेंशन अवरुद्ध होते हैं।", "status": "machine-draft" },
    "recommendedValue": { "value": "वाइप के बाद जबरन पुनः-नामांकन स्वचालित; एक्सटेंशन स्थापना केवल-allowlist; छात्र OU पर बाहरी (sideloaded) एक्सटेंशन अवरुद्ध", "status": "machine-draft" },
    "remediationSteps": { "value": "Devices > Chrome > Settings। छात्र संगठनात्मक इकाई चुनें। Device settings > Enrollment and access के अंतर्गत, Forced re-enrollment को 'Force device to automatically re-enroll after wiping' पर सेट करें। Users and browsers > Apps and extensions के अंतर्गत, Chrome Web Store install नीति को admin-प्रबंधित allowlist के साथ सभी ऐप्स अवरुद्ध करने पर सेट करें, और बाहरी एक्सटेंशन अवरुद्ध करें।", "status": "machine-draft" }
  },
  "GWS-K12-009": {
    "name": { "value": "प्रस्थान कर चुके छात्र खाते का निपटान", "status": "machine-draft" },
    "description": { "value": "स्नातक होना और नाम वापसी ऐसे खाते उत्पन्न करते हैं जिनका कोई स्वामी नहीं होता। किसी प्रस्थान कर चुके छात्र का सक्रिय खाता एक अनदेखी पहचान है जो अब भी मेल प्राप्त करती है और अब भी डेटा धारण करती है। यह जांच छात्र OU में उन खातों को उजागर करती है जो सक्रिय हैं परंतु एक वर्ष या उससे अधिक से साइन इन नहीं हुए, और जिले को याद दिलाती है कि निलंबित खाते अब भी Drive डेटा धारण करते हैं जिसका स्वामित्व विलोपन से पहले हल किया जाना चाहिए।", "status": "machine-draft" },
    "recommendedValue": { "value": "प्रस्थान कर चुके छात्र प्रस्थान पर निलंबित या संग्रहीत किए जाते हैं; कोई छात्र खाता एक वर्ष तक साइन-इन न होने के बावजूद सक्रिय न रहे", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Directory > Users। छात्र संगठनात्मक इकाई तक फ़िल्टर करें और Last sign-in के अनुसार क्रमबद्ध करें। नाम वापस ले चुके या स्नातक हो चुके छात्रों के खाते निलंबित या संग्रहीत करें। निलंबित खातों को हटाने से पहले, Drive स्वामित्व स्थानांतरित करें (Admin Console > Directory > Users > उपयोगकर्ता चुनें > Delete > transfer content) या अपनी प्रतिधारण नीति के अनुसार Takeout/Vault के माध्यम से निर्यात करें।", "status": "machine-draft" }
  },
  "GWS-K12-010": {
    "name": { "value": "छात्र खाता सुरक्षा न्यूनतम", "status": "machine-draft" },
    "description": { "value": "एक ईमानदार छात्र सुरक्षा न्यूनतम आयु-वर्गित होता है: हर जगह मज़बूत पासवर्ड नीति और जिला-नियंत्रित पुनर्प्राप्ति; उन OU के लिए 2-Step Verification लागू जो दूसरा कारक धारण करने योग्य आयु के छात्रों की सेवा करते हैं। छात्र-नियंत्रित खाता स्व-पुनर्प्राप्ति किसी भी आयु में एक खाता-अधिग्रहण मार्ग है और इस जांच में विफल होती है; अनुपस्थित 2SV प्रवर्तन को जिले के आयु-वर्ग निर्णय हेतु संदर्भ के रूप में रिपोर्ट किया जाता है, कभी भी किसी प्राथमिक OU की अंधी विफलता के रूप में नहीं।", "status": "machine-draft" },
    "recommendedValue": { "value": "छात्र OU के लिए स्व-पुनर्प्राप्ति अक्षम; न्यूनतम लंबाई 12+ के साथ STRONG पासवर्ड नीति; जहां आयु वर्ग इसका समर्थन करता है वहां 2SV लागू, अन्यत्र प्रलेखित अपवादों के साथ", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Security > Authentication। छात्र संगठनात्मक इकाई चुनें। Account recovery के अंतर्गत, छात्र OU के लिए उपयोगकर्ता खाता स्व-पुनर्प्राप्ति बंद करें (पुनर्प्राप्ति जिला help desk के माध्यम से चलती है)। Password management के अंतर्गत, न्यूनतम लंबाई 12 या अधिक के साथ मज़बूत पासवर्ड लागू करें। 2-step verification के अंतर्गत, उन आयु वर्गों के लिए 2SV लागू करें जो दूसरा कारक धारण कर सकते हैं और छोटे OU के लिए अपवाद प्रलेखित करें।", "status": "machine-draft" }
  },
  "GWS-K12-011": {
    "name": { "value": "छात्र स्वतः-अग्रेषण अक्षम", "status": "machine-draft" },
    "description": { "value": "एक अकेला Gmail स्वतः-अग्रेषण नियम प्रत्येक भावी संदेश को चुपचाप एक बाहरी पते पर कॉपी करता है, और यह पासवर्ड रीसेट से बचा रहता है क्योंकि यह एक सेटिंग है, सत्र नहीं। स्टाफ़ को कभी-कभी वैध आवश्यकता होती है; छात्र OU को नहीं, और इस क्षमता को चालू छोड़ना एक स्थायी बहिष्करण और खाता-निरंतरता मार्ग है। यह जांच प्रत्येक छात्र OU के लिए Gmail स्वचालित-अग्रेषण end-user सेटिंग को हल करती है।", "status": "machine-draft" },
    "recommendedValue": { "value": "छात्र OU के लिए स्वचालित ईमेल अग्रेषण अक्षम हो", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Apps > Google Workspace > Gmail > End User Access। छात्र संगठनात्मक इकाई चुनें और 'Automatic forwarding' बंद करें ताकि OU के उपयोगकर्ता अग्रेषण नियम कॉन्फ़िगर न कर सकें। बिना किसी व्यावसायिक आवश्यकता वाले किसी भी स्टाफ़ OU पर भी यही लागू करें।", "status": "machine-draft" }
  },
  "GWS-K12-012": {
    "name": { "value": "छात्र डेटा निर्यात (Takeout) अक्षम", "status": "machine-draft" },
    "description": { "value": "Google Takeout किसी उपयोगकर्ता के पूरे Drive और Gmail का एक समर्थित one-click निर्यात है; जाते समय, या किसी समझौता किए गए खाते के हाथों में, यह एक थोक बहिष्करण उपकरण है। Takeout Admin console में प्रति OU कॉन्फ़िगर करने योग्य है, परंतु कोई Cloud Identity नीति सतह वर्तमान में स्वचालित पठन के लिए इसकी स्थिति उजागर नहीं करती, इसलिए यह नियंत्रण एक प्रलेखित मैन्युअल-समीक्षा मद है: जांच किसी ऐसे मान को मानने के बजाय जिसे वह नहीं पढ़ सकती, Not Assessed रिपोर्ट करती है और एक मैन्युअल पुष्टि की ओर निर्देशित करती है।", "status": "machine-draft" },
    "recommendedValue": { "value": "छात्र OU के लिए Google Takeout बंद किया गया हो (मैन्युअल रूप से सत्यापित करें; कोई config API आज इसे उजागर नहीं करता)", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Account > Account settings > Takeout। छात्र संगठनात्मक इकाई चुनें और Takeout बंद करें ताकि Drive और Gmail का one-click थोक निर्यात छात्रों के लिए उपलब्ध न हो। कोई Cloud Identity नीति सतह इस स्थिति को उजागर नहीं करती, इसलिए इसे हाथ से पुष्टि करें।", "status": "machine-draft" }
  },
  "GWS-K12-013": {
    "name": { "value": "छात्रों के लिए लीगेसी प्रमाणीकरण अक्षम", "status": "machine-draft" },
    "description": { "value": "POP और IMAP पूर्व-OAuth मेल-पहुंच प्रोटोकॉल हैं जो आधुनिक साइन-इन चुनौतियों और दूसरे कारकों को बायपास करते हैं: एक मान्य उपयोगकर्ता नाम और पासवर्ड पर्याप्त है। वे लीगेसी डेस्कटॉप मेल क्लाइंट के लिए मौजूद हैं जिनकी किसी छात्र OU को आवश्यकता नहीं, और उन्हें चालू छोड़ना उस सामने के दरवाज़े के बगल में एक केवल-क्रेडेंशियल दरवाज़ा खुला रखता है जिसे जिले ने 2SV से मज़बूत किया है। यह जांच प्रत्येक छात्र OU के लिए Gmail IMAP और POP end-user access सेटिंग्स को हल करती है। App-specific passwords, एक संबंधित लीगेसी मार्ग, इस नीति सतह द्वारा उजागर नहीं होते और एक मैन्युअल समीक्षा मद बने रहते हैं।", "status": "machine-draft" },
    "recommendedValue": { "value": "छात्र OU के लिए IMAP और POP end-user access अक्षम हों", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Apps > Google Workspace > Gmail > End User Access। छात्र संगठनात्मक इकाई चुनें और IMAP तथा POP दोनों पहुंच बंद करें। App-specific passwords एक संबंधित लीगेसी-पहुंच मार्ग है जिसे यह जांच नहीं पढ़ सकती; उनकी अलग से समीक्षा करें।", "status": "machine-draft" }
  },
  "GWS-K12-014": {
    "name": { "value": "Vault निर्यात और प्रतिधारण विशेषाधिकार प्रतिबंधित", "status": "machine-draft" },
    "description": { "value": "Google Vault पूरे टेनेंट पर प्रशासनिक पहुंच है। 'Manage Exports' किसी भी उपयोगकर्ता के मेलबॉक्स और Drive को किसी भी समय डाउनलोड कर सकता है; 'Manage Retention Rules' उन रिकॉर्ड को स्थायी रूप से हटा सकता है जिन्हें कोई गलत कॉन्फ़िगर नियम समेट लेता है। ये विशेषाधिकार admin भूमिकाओं पर सवार होते हैं और उसी तरह संचित होते हैं जैसे delegated-admin भूमिकाएं। यह जांच उन admin भूमिका असाइनमेंट को उजागर करती है जिनके विशेषाधिकार Vault export, retention, hold, matter, या eDiscovery प्रबंधन से मेल खाते हैं; प्रत्येक धारक वैध है या नहीं यह जिले का निर्धारण है, इसलिए यह किसी कठोर विफलता के बजाय एक समीक्षा सूची रिपोर्ट करती है। प्रतिधारण नियमों की स्वयं Vault में सीधे समीक्षा की जाती है।", "status": "machine-draft" },
    "recommendedValue": { "value": "प्रत्येक Vault export या retention विशेषाधिकार किसी ज्ञात, वर्तमान प्रशासक से मैप हो जिसे इसकी आवश्यकता है", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Account > Admin roles। Vault export, retention, hold, matter, या eDiscovery विशेषाधिकार धारण करने के रूप में चिह्नित प्रत्येक भूमिका के लिए, पुष्टि करें कि धारक को इसकी आवश्यकता है; जहां आवश्यकता न हो वहां विशेषाधिकार या असाइनमेंट हटाएं। वर्तमान प्रतिधारण नियमों की Vault में सीधे समीक्षा करें (vault.google.com > Retention)।", "status": "machine-draft" }
  },
  "GWS-K12-015": {
    "name": { "value": "लेखापरीक्षा लॉगिंग लाइसेंस कवरेज", "status": "machine-draft" },
    "description": { "value": "Workspace लेखापरीक्षा लॉग प्रत्येक खाता घटना द्वारा उठाए गए प्रश्नों का उत्तर देते हैं, परंतु शोधकर्ताओं ने पाया कि किसी उपयोगकर्ता को सशुल्क लाइसेंस असाइन किए बिना, उस उपयोगकर्ता के निजी Drive में कार्रवाइयां कोई लॉग रिकॉर्ड उत्पन्न नहीं कर सकतीं, जिससे संगठन बहिष्करण के प्रति अंधा रह जाता है। Google ने इसे इच्छित व्यवहार कहा, जो एक लाइसेंस असाइनमेंट को एक सुरक्षा नियंत्रण बना देता है। इसका मूल्यांकन प्रत्येक उपयोगकर्ता के Workspace संस्करण/SKU की आवश्यकता रखता है, जिसे collector अभी तक नहीं भरता, इसलिए यह नियंत्रण एक प्रलेखित मैन्युअल-समीक्षा मद है: जांच Not Assessed रिपोर्ट करती है और एक मैन्युअल पुष्टि की ओर निर्देशित करती है।", "status": "machine-draft" },
    "recommendedValue": { "value": "प्रत्येक सक्रिय उपयोगकर्ता एक सशुल्क लाइसेंस धारण करे ताकि निजी-Drive कार्रवाइयां लॉग हों (मैन्युअल रूप से सत्यापित करें; संस्करण/SKU अभी तक एकत्र नहीं)", "status": "machine-draft" },
    "remediationSteps": { "value": "Admin Console > Billing > Licenses। पुष्टि करें कि प्रत्येक सक्रिय उपयोगकर्ता को एक सशुल्क Workspace लाइसेंस असाइन किया गया है ताकि निजी-Drive कार्रवाइयां लेखापरीक्षा रिकॉर्ड उत्पन्न करें। मूल्यांकन को प्रत्येक उपयोगकर्ता के संस्करण/SKU की आवश्यकता है, जिसे collector अभी तक नहीं भरता, इसलिए कवरेज को हाथ से सत्यापित करें।", "status": "machine-draft" }
  }
}