Exchange Server 2013 运维系列——利用邮件跟踪日志查找用户收发邮件的情况

原创 2014年09月28日 17:31:20

作为一个邮箱运维人员,对于公司邮件系统的重要性是不言而喻的。我们除了日常的操作(比如新增用户、删除或禁用用户、备份数据等)以外,有时还需要应对紧急情况的处理,比如跟踪某个邮箱某段时间的收发邮件情况,Exchange 2013可以通过邮件跟踪日志来实现这种需求,下面进入具体介绍:


一、配置权限Organization Management(组织管理)


1、打开Exchange2013后台管理页面,选择“权限”-“Organization Management”,如下图:



2、双击“Organization Management”,打开编辑页面,在“成员”一栏中点击“+”按钮,如下图:



3、输入管理员帐户,点击添加,如下图:


4、添加成功,如下图:



二、启用邮件跟踪日志:


1、选择“组织”-“服务器”,点击编辑,如下图:


2、选择“传输日志”,勾选“启用邮件跟踪日志”,并设置路径,可使用默认设置,如下图:



三、使用命令"Get-MessageTrackingLog":


1、命令语法如下:

Get-MessageTrackingLog -Server Mail -ResultSize unlimited -Start "09/22/2014 09:00:00" -End "09/25/2014 18:00:00" -EventId "send" -Sender "xiezy@contoso.com"


2、主要参数说明如下:

Server:指定服务器名称,若是在本地服务器运行,则可不使用该参数。

ResultSize:指定返回的最大记录数,如返回所有记录,则参数值为unlimited。

Start:指定日期范围的开始日期和时间,可仅输入日期,也可以输入日期和时间。

End:指定日期范围的结束日期和时间,可仅输入日期,也可以输入日期和时间。

EventId:指定邮件事件的分类,参数值包括DSNDeferDeliverSend 或 Receive

Sender:指定跟踪的电子邮件地址。


3、示例:

Get-MessageTrackingLog -ResultSize unlimited -Start "09/28/2014 09:00:00" -End "09/28/2014 18:00:00" -EventId "send" -Sender "xiezy@contoso.com"

此示例在本地邮箱服务器上的邮件跟踪日志中搜索发件人 xiezy@contoso.com 从 2014 年 9 月 28 日 09:00 到 2014 年 9 月 28 日 18:00 发送的所有邮件的有关信息。


结果可显示邮件事件分类、发件人地址、收件人地址、邮件主题,如下图:



若要查看每封邮件的详细参数,请在命令后加"|fl",如下图:




原创作品,转载请注明出处:http://blog.csdn.net/xiezuoyong/article/details/39642571



Exchange server 2010 Event ID 106错误解决方案

Exchange 2010安装完毕后,出现了不少Event ID 106错误,如下所示: All errors are from Performance counter category name M...

exchange2013的搜索邮件跟踪日志功能

在exchange2013中 如何跟踪观察邮件传递情况? 邮件跟踪日志详细记录了邮件从邮箱服务器上的传输服务、邮箱服务器上的邮箱和边缘传输服务器来回传输产生的所有邮件活动。 您可以使用 Exchan...

Exchange2013---查看邮件跟踪日志

原文地址:http://ibm.chick.blog.163.com/blog/static/144201610201421242518453/ 1、本示例使用Get-MessageTracking...
  • kepa520
  • kepa520
  • 2015年08月25日 17:36
  • 951

Exchange Server 2013 运维系列——恢复已删除邮件

当用户使用 Delete、Shift+Delete 或“清空已删除邮件文件夹”操作从“已删除邮件”默认文件夹中删除邮件时,这些邮件将移动到“可恢复邮件\删除”文件夹。 已删除邮件保留在此文件夹中的持续...

查看windows用户登录记录

设置 打开组策略gpedit.msc 查看登录记录

Exchange Server 2013 运维系列——故障恢复

如果公司的邮箱服务器挂了,我们又没有做高可用,这个时候我们需要尽快地恢复邮箱数据库,并且保证邮箱正常收发邮件。现在我们需要用到邮箱数据库的备份了,一般情况下,我们会把数据库备份在共享存储中,或者至少是...

exchange2013的搜索邮件跟踪日志功能

在exchange2013中 如何跟踪观察邮件传递情况? 邮件跟踪日志详细记录了邮件从邮箱服务器上的传输服务、邮箱服务器上的邮箱和边缘传输服务器来回传输产生的所有邮件活动。 您可以使用 Exchan...

linux环境中ab命令简介及结果分析

ab(apache bench)是apache下的一个工具,主要用于对web站点做压力测试, 基础用法:  其中-c选项为一次发送的请求数量,及并发量。 -n选项为请求次数。 实验测试...

Exchange Server 2013 运维系列——运行邮件删除命令(search-mailbox)的前提条件

为了使操作账户具有使用Search-Mailbox权限以及有使用DeleteContent参数的权限,需要使操作账户具有以下权限: 1、发现管理组 2、Exchange组织管理组 3、使账户具有使...

Exchange Server 2013 运维系列——解决邮件被国外邮件系统拒收(不信任)的问题

当我们用Exchange Server 2013部署了一个公司邮件系统后,内部收发邮件正常,向外部一些国内常见域名的邮箱(比如126、qq、sohu等)同样收发邮件正常,但是当我们向一些国外域名的邮箱...
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:Exchange Server 2013 运维系列——利用邮件跟踪日志查找用户收发邮件的情况
举报原因:
原因补充:

(最多只允许输入30个字)