Hakusanomien seurantalokit

  • 7/7/2020
  • 4 minutes to read
  • m
  • C

  • m
  • a
  • V

  • +1

Viestin seuranta tallentaa viestin toiminnan postivirtoina postilaatikko-ja reunakuljetuspalvelimien kuljetusputken kautta. Voit käyttää Get-MessageTrackingLog cmdlet Exchange Management Shell-komentotulkissa etsiäksesi merkintöjä viestien seurantalokiin käyttämällä erityisiä hakukriteerejä. Esimerkiksi:

  • Selvitä, mitä tapahtui viestille, jonka käyttäjä lähetti tietylle vastaanottajalle.

  • selvitä, toimiko viestiin postin kulkusääntö (tunnetaan myös kuljetussääntönä).

  • selvitä, pääsikö Internetin lähettäjältä lähetetty viesti vaihto-organisaatioosi.

  • Etsi kaikki tietyn käyttäjän tietyn ajanjakson aikana lähettämät viestit.

mitä sinun tulee tietää ennen kuin aloitat?

  • arvioitu valmistumisaika: 10 minuuttia

  • tarvitset käyttöoikeudet ennen kuin voit suorittaa tämän toimenpiteen tai toimenpiteet. Nähdäksesi mitä käyttöoikeuksia tarvitset, katso” Message tracking ” – merkintä Sähköpostivirran käyttöoikeudet-aiheesta.

  • viestin seurantalokien etsiminen edellyttää, että Microsoft Exchange-Kuljetuslokin hakupalvelu on käynnissä. Jos poistat tai pysäytät tämän palvelun, et voi etsiä viestin seurantalokeja tai suorittaa toimitusraportteja. Tämän palvelun lopettaminen ei kuitenkaan vaikuta muihin ominaisuuksiin vaihdossa.

  • Get-MessageTrackingLog cmdletin tuloksissa näkyvät kenttien nimet ovat samanlaisia kuin viestin seurantalokitiedostoista löytyvät varsinaiset kenttien nimet. Suurimmat erot ovat:

    • viivoja poistetaan kenttien nimistä. Esimerkiksi sisäisen viestin tunnus näkyy muodossa InternalMessageId.

    • päivämääräkenttä näkyy muodossa Timestamp.

    • vastaanottajan osoitekenttä näkyy muodossa Recipients.

    • lähettäjä-osoitekenttä näkyy muodossa Sender.

  • viestinseurantalokin päivämääräkenttä tallentaa tiedot koordinoituun Yleisaikaan (UTC). Kuitenkin, sinun täytyy syöttää päivämäärä-aika hakukriteerit alku-tai Loppuparametrit alueellinen päivämäärä-aika muodossa tietokoneen, jota käytät suorittaa haun.

  • et voi kopioida viestinseurantalokitiedostoja toiselta Exchange-palvelimelta ja etsiä niitä sitten Get-MessageTrackingLog cmdlet-sivuston avulla. Myös, jos tallennat käsin olemassa olevan viestin seurantalokitiedoston, tiedoston päiväys-aikaleiman muutos rikkoo kyselyn logiikan, jota Exchange käyttää etsiessään viestin seurantalokit.

  • Exchange 2016-palvelussa Get-MessageTrackingLog cmdlet pystyy etsimään Viestinseurantalokit Exchange 2013-postilaatikon palvelimista ja Exchange 2010-Hub-Kuljetuspalvelimista samalta Active Directory-sivustolta. Exchange 2019, Get-MessageTrackingLog cmdlet pystyy etsimään viestin seurantalokeja Exchange 2016 ja Exchange 2013 postilaatikon palvelimet samalla Active Directory-sivustolla.

  • lisätietoja tämän aiheen menettelyihin mahdollisesti sovellettavista pikanäppäimistä on Pikanäppäimistötiedostossa Exchange admin center.

kärki

onko ongelmia? Pyydä apua Vaihtofoorumeilla. Käy foorumeilla osoitteessa: Exchange Server, Exchange Online, tai Exchange Online Protection.

käytä Exchange Management Shell-komentotulkkia hakeaksesi sanoman seurantalokit

hakeaksesi sanoman seurantalokitiedot tietyille tapahtumille, käytä seuraavaa syntaksia.

Get-MessageTrackingLog 

nähdäksesi palvelimen 1000 viimeisintä viestien seurantalokimerkintää, suorita seuraava komento:

Get-MessageTrackingLog

tässä esimerkissä etsitään paikallisen palvelimen viestien seurantalokista kaikki tiedot 3/28/2015 8:00 am-3/28/2015 5:00 PM kaikkien epäonnistumisten varalta tapahtumat, joissa viestin lähettäjä oli [email protected].

Get-MessageTrackingLog -ResultSize Unlimited -Start "3/28/2015 8:00AM" -End "3/28/2015 5:00PM" -EventId "Fail" -Sender "[email protected]"

käytä Exchange Management Shelliä ohjataksesi sanoman seurantalokihaun ulostuloa

käytä seuraavaa syntaksia.

Get-MessageTrackingLog <SearchFilters> | <Format-Table | Format-List> 

tässä esimerkissä haetaan viestin seurantalokeja seuraavilla hakukriteereillä:

  • ensimmäisen 1 000 Lähetystapahtuman Palautustulokset.

  • Näytä tulokset luettelomuodossa.

  • näytetään vain ne kenttien nimet, jotka alkavat kirjaimella Send tai Recipient.

  • Kirjoita tuloste uuteen tiedostoonD:\Send Search.txt

Get-MessageTrackingLog -EventId Send | Format-List Send*,Recipient* | Set-Content -Path "D:\Send Search.txt"

käytä Exchange Management-komentotulkkia etsiäksesi sanoman seurantalokista viestimerkintöjä useilla palvelimilla

tyypillisesti viestikentän arvo pysyy vakiona viestin kulkiessa koko vaihto-organisaation. Tämä ominaisuus on nimeltään InternetMessageId jonossa katselu apuohjelmia, ja MessageId Viestin seuranta lokin katselu apuohjelmia. Kun olet määrittänyt viestin: tietyn viestin arvo, voit etsiä tietoa kyseisestä viestistä jokaisen Exchange-organisaatiosi postilaatikon palvelimen viestien seurantalokeista.

etsiäksesi kaikki Sanoman seurantalokimerkinnät tietystä viestistä kaikista postilaatikon palvelimista ja Exchange 2010 Hub Transport-palvelimista, käytä seuraavaa syntaksia.

$Servers = Get-ExchangeServer; $Servers | where {$_.isHubTransportServer -eq $true -or $_.isMailboxServer -eq $true} | Get-MessageTrackingLog -MessageId <MessageID> | Select-Object <CommaSeparatedFieldNames> | Sort-Object -Property <FieldName>

tässä esimerkissä haetaan viestien seurantalokit kaikilta postilaatikon palvelimilta ja Exchange 2010 Hub Transport server-palvelimelta käyttäen seuraavia hakukriteerejä:

  • Etsi kaikki viestiin liittyvät merkinnät, joissa on viestiyhteys: arvo <[email protected]>. Huomaa, että voit jättää pois kulmaliittymämerkit (<>). Jos et, sinun täytyy liittää koko MessageID: arvo lainausmerkkeihin.

  • kunkin merkinnän kohdalla näytetään kentät date-time, server-hostname, client-hostname, source, event-id ja recipient-address.

  • Lajittele tulokset päivämääräkentän mukaan.

$Servers = Get-ExchangeServer; $Servers | where {$_.isHubTransportServer -eq $true -or $_.isMailboxServer -eq $true} | Get-MessageTrackingLog -MessageId [email protected] | Select-Object Timestamp,ServerHostname,ClientHostname,Source,EventId,Recipients | Sort-Object -Property Timestamp

käytä EAC: tä hakeaksesi viestinseurantalokit

voit käyttää Exchange admin Centerin (EAC) Delivery Reports for administrators-ominaisuutta hakeaksesi viestinseurantalokista tietoja Organisaatiosi tietyn postilaatikon lähettämistä tai vastaanottamista viesteistä. Lisätietoja on kohdassa Track messages with delivery reports.

Vastaa

Sähköpostiosoitettasi ei julkaista.