邮箱服务器搜索,【分享】如何从Exchange 服务器端搜索邮件

5) 完成后可以选择“估计搜索结果”,将根据指定的条件返回搜索结果的总大小和项数的估计值。选择该选项将会重新开始搜索并执行估计。之后您可以在详细信息窗格中点击“预览搜索结果”,以在搜索估计完成后预览结果。在预览结果中可以查看符合条件的前500个邮箱或者公用文件夹。

f5aa3f1e92b98aea7c71db8d896cb1d7.png

dd56295e6523720fc6287540d73d71dd.png

6) 可以选择复制搜索结果,将结果复制到发现邮箱中。并且在复制前,可以进行特定的设置,例如“包括不可搜索的项目”,“启用重复数据删除”等。

62e10f97acd125d1f51daa5964fe8cc4.png

7) 可以点击“导出到PST文件“将搜索结果导出:

226e0c264228cd8853a78a5b24bfca46.png

3. Get-MessageTrackingLog

邮件追踪日志记录邮件在邮箱服务器和边缘传输服务器上的传输管道的所有活动的详细记录,所以可以通过查询邮件追踪日志查看用户的邮件记录。

运行命令行Get-MessageTrackingLog前需要注意的事项:

a) 默认情况下,邮件追踪日志的最大保留期限为30天,所以我们只能通过运行该命令行查询用户30天内的邮件记录。

b) 搜索邮件跟踪日志要求Microsoft Exchange Transport Log Search服务正在运行。如果禁用或停止此服务,则无法搜索邮件跟踪日志或运行传递报告。但是,停止此服务不会影响Exchange中的其他功能。

1) 在使用邮件追踪日志前,可以先查看Exchange服务器中邮件追踪日志的相关设置。命令行的输出结果中包括邮件追踪日志是否启用,最长保留期限,保存路径等信息。

Get-Transportservice | fl *Messagetracking*

ccba7bfd30fb557757269d2dd4f22807.png

举例说明(1):搜索发件人为user2,收件人为Aministrator,在2020年12月30日发送的主题包含“Good”的邮件。

2) 将Get-MessageTrackingLog和特定参数结合使用,可以指定搜索条件和范围。其中参数“Sender”表示发件人,“Recipient”表示收件人,“Start”表示开始时间,“End”表示结束时间,“MessageSubject”表示为邮件的主题。输出结果中“DELIVER”表示邮件已传递至本地邮箱,即收件人已经成功接收。

Get-MessageTrackingLog -Sender "user2@contoso.com" -Recipient "Administrator@contoso.com" -Start "12/30/2020 00:00:00" -End "12/30/2020 23:59:59" -MessageSubject "Good"

c98fa19db72dd75243e21ad7f4daad8f.png

举例说明(2):查看主题为“Good-OWA”和“Good-Outlook”的邮件是由哪个类型的客户端发送的。

3) 通过邮件追踪日志查看其他相关信息,在“SUBMIT”事件中的“SourceContext”字段存在与发件人邮箱相关的参数。其中“ClientType”属性代表发送该邮件的客户端类型,如果使用OWA发送,则显示为“OWA”,使用Outlook客户端发送,则显示为“MOMT”,使用移动设备发送,则显示为“ActiveSync”。其余属性,“MDB”属性表示发件人所在数据库的GUID,“Mailbox”属性表示发件人邮箱的GUID,“Event ID”表示事件序列号。

Get-Messagetrackinglog -sender "user2@contoso.com" -Recipient "Administrator@contoso.com" -Start "12/30/2020 15:20:00" -End "12/30/2020 23:59:59" -MessageSubject "Good-OWA" -eventid submit | fl *SourceContext*

Get-Messagetrackinglog -sender "user2@contoso.com" -Recipient "Administrator@contoso.com" -Start "12/30/2020 15:20:00" -End "12/30/2020 23:59:59" -MessageSubject "Good-Outlook" -eventid submit | fl *SourceContext*

eac64eb42ae80e3158f4d5db119ed047.png

举例说明(3):搜索用户user2对用户Administrator14天内发送的所有邮件。

3) 在Exchange的管理中心中,存在名为“送达报告”的功能。可以通过该功能查看任何特定邮箱发送或者接收的邮件传递信息。查询结果其本质是对邮件追踪日志进行定向的查询,但需要注意的是,默认情况下当邮件被发送或者接收后,“送达报告“最多可在14天内进行查询。

ea5e0d5f348490f01c6358e1aa11cf4c.png

参考链接:

【关键词】: Search-Mailbox,Get-MessagetrackingLog,搜索邮件,就地数据展示,管理员送达报告

希望上述信息能够帮到您。如果您对此还有其他问题,欢迎随时来我们论坛提问 (点击文章页面左上角的“提出问题”按钮快速发帖),我们会帮助您进一步调查这个问题。

如果帖子有帮到您的话,请点击左上方“投票”按钮。这将帮助到阅读这个帖子的其他用户。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值