Exchange Server 2016管理系列课件37.通过搜索传输日志查看邮件收发状况

应用场景

查询用户邮件是否成功投递

查询用户邮件投递失败的原因

协助分析产生邮件退信的原因(邮件可能根本没有到我们的服务器)



powershell查看传输日志

常见EVENTID的含义:

DELIVER 邮件已传递到邮箱。

DEFER 邮件传递延迟。

FAIL 邮件传递失败。

RECEIVE 邮件已接收并提交到数据库。

SEND 简单邮件传输协议 (SMTP) 将邮件发送到不同的服务器。

邮件跟踪 https://technet.microsoft.com/zh-cn/library/bb124375(v=exchg.160).aspx

查看特定收件人之间的邮件投递信息

Get-TransportService | Get-MessageTrackingLog -Sender:[email protected] -Recipients:[email protected]

查看某一时间段,状态为deliver的投递信息

Get-TransportService | Get-MessageTrackingLog -Sender:[email protected] -Recipients:[email protected] -Start "2017/4/11 09:00:00" -End "2017/4/13 09:00:00" -EventId deliver

筛选结果并输出到屏幕

Get-TransportService | Get-MessageTrackingLog -Sender:[email protected] -Recipients:[email protected] -Start "2017/4/11 09:00:00" -End "2017/4/13 09:00:00" -EventId deliver | Select Sender,Recipients,timestamp,eventid,messagesubject

将筛选的结果输出到CSV

Get-TransportService | Get-MessageTrackingLog -Sender:[email protected] -Recipients:[email protected] -Start "2017/4/11 09:00:00" -End "2017/4/13 09:00:00" -EventId deliver | Select Sender,Recipients,timestamp,eventid,messagesubject | Export-Csv c:\ps\mail.csv -Encoding Default -NoTypeInformation



进阶

查看默认服务器上传输日志的保存位置。

进入到传输日志保存的目录下面,可以看到有很多的log,这些log就是我们的传输日志文件。

除了通过命令查询之外,也可以直接打开当天的log进行查看。

可以把log文件直接拖到excel里面查看。

实际案例

如何通过邮件头和传输跟踪日志查看原始客户端IP - 曾垂鑫的技术专栏 - 51CTO技术博客 http://543925535.blog.51cto.com/639838/1735548

获取更多IT资讯,您也可以关注下方的微信公众号:

曾垂鑫的网络课堂,曾垂鑫大讲堂 - 51CTO学院

http://edu.51cto.com/lecturer/639838.html

原文地址:http://blog.51cto.com/543925535/2074625

时间: 2024-11-06 09:26:54

Exchange Server 2016管理系列课件37.通过搜索传输日志查看邮件收发状况的相关文章

Exchange Server 2016管理系列课件03.管理邮箱配额限制

备注:本文是Exchange Server 2016管理系列的配套课件,更加详细的讲解请参考视频课程,文章结尾有视频课程主页的链接. 如果不在用户级别做配额限制,那默认将遵从数据库级别的配额设置. 用户级别 打开[收件人],选择[邮箱],然后选择具体的邮箱进行编辑.在邮箱属性里面,查看邮箱使用情况,默认情况下是遵从数据库级别的配额设置.默认有三个配额选项可以设置,具体每个选项代表什么意思,请仔细阅读下面图片的提示信息. 数据库级别 编辑数据库的属性. powershell方式设置单个用户配额限制

Exchange Server 2016管理系列课件08.禁用和恢复已禁用的邮箱

禁用邮箱的过程是断开活动目录用户和邮箱之间的连接,恢复已禁用的邮箱,是将活动目录用户和邮箱重新连接.必须在"保留已删除邮箱的期限到期之前"进行.首先,选择要禁用的邮箱,点击...之后选择[禁用]弹出警告信息,选择[是]禁用完成后,控制台中将看不到被禁用的邮箱.如果后期想恢复已经被禁用的邮箱,请按照下面的步骤操作.点击[...]后,选择[连接邮箱].从列表中选择要恢复的邮箱.可以把邮箱恢复到原始位置(如果被禁用邮箱关联的AD账户还存在的话),也可以重新连接绑定到一个新的AD账户上. 使用

Exchange Server 2016管理系列课件44.DAG部署之添加数据库副本

官方链接 添加邮箱数据库副本 https://technet.microsoft.com/zh-cn/library/dd298080(v=exchg.160).aspx配置邮箱数据库副本属性 https://technet.microsoft.com/zh-cn/library/dd351151(v=exchg.160).aspx移动邮箱数据库副本的邮箱数据库路径 https://technet.microsoft.com/zh-cn/library/dd979782(v=exchg.160)

Exchange Server 2016管理系列课件46.DAG管理之Powershell创建DAG

以下例子来自官方网站,适用于不同的创建DAG的场景 The following example creates a DAG named DAG1, which is configured to use the witness server FILESRV1 and the local directory C:\DAG1. DAG1 is also configured to use DHCP for the DAG's IP addresses. New-DatabaseAvailability

Exchange Server 2016管理系列课件13.创建和管理邮件用户

邮箱用户和邮件用户 1)都是活动目录中的用户对象2)邮箱用户完全依赖exchange组织3)而exchange组织不会为邮件用户提供上述功能,只会为其转发邮件,邮件用户的邮箱在外部邮件系统中通过Exchange管理中心进行创建可以选择现有用户,或者新建用户,然后分配外部邮箱 EMS创建邮件用户 New-MailUser -Name zengext -Alias zengext -ExternalEmailAddress [email protected] -FirstName zeng -Use

Exchange Server 2016管理系列课件14.创建和管理邮件联系人

邮件联系人是收件人的一种."联系人"是活动目录内置对象,邮件联系人是Exchange系统中启用邮件地址功能的联系人,也可以理解为启用邮件的联系人.邮件联系人可以在地址列表中被检索到. 和邮件用户的区别 邮件用户具有访问活动目录中资源的权限,而邮件联系人仅仅是个名片,不能进行授权,也不能使用联系人登录访问活动目录,其使用的也是外部电子邮件地址. EMC创建邮件联系人 默认情况下创建好的联系人不属于任何组. EMS创建联系人 New-MailContact -Name "zeng

Exchange Server 2016管理系列课件23.管理静态通讯组

管理中心创建 在Exchange管理中心,选择[收件人],切换到[组]选项卡,选择新建[通讯组],如图.输入组的名称.别名.存放组的OU.以及组的所有者信息,所有者一般指定为部门内部某个员工,该员工负责本部门通讯组人员列表的增加或删除.组创建完成后,我们继续看一下组的属性信息,首先是[常规]选项卡,可以选择是否将组从全局地址列表中隐藏掉.在[成员身份审批]选项卡,可以配置是否需要组的所有者审批,才可以加入此组.在[传递管理]界面,可以配置是否允许通讯组收发组织外部的邮件.在[邮件审批]界面,可以

Exchange Server 2016管理系列课件32.传输规则部署免责声明

企业场景 1)财务.人力资源发送的邮件: 2)其他部门涉及到的机密信息,邮件合规性要求: 可以将电子邮件免责声明.法律免责声明.泄漏声明.签名,或其他信息添加到传入或传出组织的电子邮件的顶部或底部.出于法律.业务或法规要求,可能需要执行此操作以确定潜在的不安全的电子邮件,或出于组织独有的其他原因,可能需要执行此操作. 添加方式 打开EMC,可以将传输规则免责声明应用到多个人,或者用户组. 选择[邮件流],然后选择[规则]界面. 在规则界面,选择"应用免责声明",如图. 免责声明规则的回

Exchange Server 2016管理系列课件42.DAG部署之创建DAG组并添加成员

官方参考链接 创建数据库可用性组 https://technet.microsoft.com/ZH-CN/library/dd351172(v=exchg.160).aspx删除数据库可用性组 https://technet.microsoft.com/zh-cn/library/dd335069(v=exchg.160).aspx管理数据库可用性组成员身份 https://technet.microsoft.com/zh-cn/library/dd351278(v=exchg.160).asp