Exchange Server 2016管理系列课件37.通过搜索传输日志查看邮件收发状况

应用场景

查询用户邮件是否成功投递

查询用户邮件投递失败的原因

协助分析产生邮件退信的原因(邮件可能根本没有到我们的服务器)


powershell查看传输日志

常见EVENTID的含义:

DELIVER 邮件已传递到邮箱。

DEFER 邮件传递延迟。

FAIL 邮件传递失败。

RECEIVE 邮件已接收并提交到数据库。

SEND 简单邮件传输协议 (SMTP) 将邮件发送到不同的服务器。

邮件跟踪 https://technet.microsoft.com/zh-cn/library/bb124375(v=exchg.160).aspx

查看特定收件人之间的邮件投递信息

Get-TransportService | Get-MessageTrackingLog -Sender:zengchuixin@contoso.com -Recipients:administrator@contoso.com

d0c61e2b42954118831f0cd7702acfef

查看某一时间段,状态为deliver的投递信息

Get-TransportService | Get-MessageTrackingLog -Sender:zengchuixin@contoso.com -Recipients:administrator@contoso.com -Start "2017/4/11 09:00:00" -End "2017/4/13 09:00:00" -EventId deliver

0bb77e281b1c43558029d5d27030c6e6

筛选结果并输出到屏幕

Get-TransportService | Get-MessageTrackingLog -Sender:zengchuixin@contoso.com -Recipients:administrator@contoso.com -Start "2017/4/11 09:00:00" -End "2017/4/13 09:00:00" -EventId deliver | Select Sender,Recipients,timestamp,eventid,messagesubject

59064090daac4c0f808cf72135af80c8

将筛选的结果输出到CSV

Get-TransportService | Get-MessageTrackingLog -Sender:zengchuixin@contoso.com -Recipients:administrator@contoso.com -Start "2017/4/11 09:00:00" -End "2017/4/13 09:00:00" -EventId deliver | Select Sender,Recipients,timestamp,eventid,messagesubject | Export-Csv c:\ps\mail.csv -Encoding Default -NoTypeInformation

c791364ae8e24e3d85b6954256f1d2a4


进阶

查看默认服务器上传输日志的保存位置。

clipboard

进入到传输日志保存的目录下面,可以看到有很多的log,这些log就是我们的传输日志文件。

clipboard

除了通过命令查询之外,也可以直接打开当天的log进行查看。

可以把log文件直接拖到excel里面查看。

efef817114e644bbace8b88356e72e39

实际案例

如何通过邮件头和传输跟踪日志查看原始客户端IP - 曾垂鑫的技术专栏 - 51CTO技术博客 http://543925535.blog.51cto.com/639838/1735548


获取更多IT资讯,您也可以关注下方的微信公众号:
Exchange Server 2016管理系列课件28.导出用户邮箱
曾垂鑫的网络课堂,曾垂鑫大讲堂 - 51CTO学院

http://edu.51cto.com/lecturer/639838.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值