设为首页 收藏本站
查看: 1969|回复: 0

[经验分享] Exchange邮件系统日志查看及管理

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-3-9 09:05:46 | 显示全部楼层 |阅读模式
我们在企业日产工作中,Exchange邮件是大家使用频率很高的应用,在日常的使用中,经常会由于操作的失误或者其他原因,导致邮件误发或者邮件流查询的一些问题。这个时候就会找到IT部门的同事寻求帮助,那么今天我们就来看看如何针对这些问题,来进行邮件系统日志的查看及管理。        首先,如果我们企业内部存在像“梭子鱼”这样的反垃圾邮件智能网关的话,问题就比较好解决,可以通过这些设备的邮件日志查询等功能,直截了当的看到邮件流的走向和详细信息(如下图)。
wKioL1T5VKSyBtZcAAL4jIaQM3M833.jpg
如果企业内部没有这类反垃圾邮件网关设备的话,我们就只有通过Exchange 自带“工具箱”中的一些功能进行基础的查询。
wKioL1T5VLXiCIMJAAGZdEAxtIE343.jpg
这些功能在Exchange2013中更加弱化,而且筛选条件也很复杂,操作不方便,今天我们着重讲的是通过EMS命令行模式来查看和管理这些日志。
1. 我们先群发一封测试邮件,收件有人三个。然后分别登录三个用户的邮箱看到是否都收到了这封邮件。
wKioL1T5VLzRwpBrAAG3dFJ4pG4722.jpg
wKioL1T5VMODPiPKAADbUBgm518660.jpg wKiom1T5U7Oz2Z6SAADhgofpDqw760.jpg
wKiom1T5U7rjfGeqAADIgyCIMBY013.jpg
2. 以管理员身份打开EMS。
wKiom1T5U8GRq-aaAAIHvRvqUIM786.jpg
wKioL1T5VN-wQOFoAAGB5AWjLW8732.jpg

接下来我们就来对不同的场景进行操作
1.查看邮件服务器上某个时间段内的所有邮件信息:
Get-MessageTrackingLog -ResultSize Unlimited -Start "3/6/2015 8:40AM" -End "3/6/2015 1:50PM"
wKiom1T5U8-B140BAAKkGzkF8-I357.jpg
2. 查看邮件服务器上某个时间段内由具体的某个人所发送的所有邮件详细信息:
Get-MessageTrackingLog -ResultSize Unlimited -Start "3/6/2015 8:40AM" -End "3/6/2015 1:50PM" –Sender majy@corp.com
wKiom1T5U9bC_o1pAADHfHBAfPo976.jpg
通过上述命令可以列出用户在此时间段的所有邮件来往信息。
如果我们在这条命令的后面加个 |fl 来进行详细查询的话,则会将上面列出来的所有邮件,每一封进行详细展示,如下:
Get-MessageTrackingLog -ResultSize Unlimited -Start "3/6/2015 8:40AM" -End "3/6/2015 1:50PM" –Sender majy@corp.com |fl
wKiom1T5U97jPcxFAAJCIB-eYSY407.jpg
wKiom1T5U-XzTESUAAIbbMRe46A687.jpg
从上面我们可以看到,包括发送人从哪台客户端,客户端IP,发送给谁,甚至是直接发送还是抄送、密送都查的出来,非常详细。
3. 查询发送失败的邮件
有些用户经常会反应发送邮件失败,想查询一下日志,看看到底是什么原因,那么我们运用一下命令:
Get-MessageTrackingLog -ResultSize Unlimited -Start "3/6/2015 8:40AM" -End "3/6/2015 2:50PM" -EventId "Fail" -Sender wenyy@corp.com
wKioL1T5VQeyvpRNAACrU7EBBP0763.jpg
wKiom1T5U_iDU-uZAAErL6Sidsw240.jpg
4. 删除指定的某一封邮件
有时候,用户误发错了一封邮件(如下图)
wKiom1T5U_-jJXDZAAFqSctiLUY481.jpg
wKioL1T5VR2AZoJ_AAF1NUaEyFc247.jpg
希望我们能帮他们在服务器上直接删除掉,我们就可以使用下面的命令。
首先给自己的管理员权限加上一个“邮箱导入导出”的角色权限。
New-ManagementRoleAssignment -Role "mailbox import export" -User lyncadmin
wKiom1T5VA3wP3saAADXAKQEnPg802.jpg
注:该命令运行完毕之后,必须重启EMS,不然后续操作会报错,找不到Search-mailbox的命令
然后使用下面命令删除用户“文一羽”邮箱中的“发送错误的邮件”这封测试邮件
Get-Mailbox | Search-Mailbox -Identity wenyy -searchquery "主题:发送错误的邮件" -deletecontent
wKiom1T5VBTBk0PAAAFiexocSDA490.jpg
到用户“文一羽”的邮箱里面再来看看这封邮件,已经被删除消失了。(无论对方是否已经打开过这封邮件,都会被删除)
wKiom1T5VBuynf1qAAJmhoQpaMo049.jpg
5. 删除一封群发邮件
Get-Mailbox –ResultSize unlimited | Search-Mailbox -searchquery "主题:测试邮件1" –deletecontent
wKioL1T5VTnDN1_tAACcCzdW9lg654.jpg
选择【A】全是,则会搜索所有的用户邮箱,并匹配主题名,然后进行删除。
wKioL1T5VUCgCpfqAAH5lVmjh8w457.jpg
这封群发邮件就都被删除了。
wKioL1T5VUjDzz4LAAENqUhzq04617.jpg wKioL1T5VU-D1_wBAAEdMHSCYsc214.jpg
wKiom1T5VD-gXRHHAADZ_e9axpo402.jpg
6. 通过时间筛选删除邮件
Search-Mailbox -Identity majy -SearchQuery "发送时间:<2015/01/31"-deletecontent
Search-Mailbox -Identity majy -SearchQuery "发送时间:=2015/01/31"-deletecontent
Search-Mailbox -Identity majy -SearchQuery "发送时间:>2015/01/31"-deletecontent
Search-Mailbox -Identity majy -SearchQuery "发送时间:<2015/01/21 and 2015/01/31" –deletecontent


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-44727-1-1.html 上篇帖子: 配置Exchange OWA重定向和错误页 下篇帖子: 快速搭建Exchange 2013 服务器 邮件系统
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表