Exchange Server 2016管理系列课件37.通过搜索传输日志查看邮件收发状况
2018-03-02 13:34
831 查看
应用场景
查询用户邮件是否成功投递
查询用户邮件投递失败的原因
协助分析产生邮件退信的原因(邮件可能根本没有到我们的服务器)
powershell查看传输日志
常见EVENTID的含义:
DELIVER 邮件已传递到邮箱。
DEFER 邮件传递延迟。
FAIL 邮件传递失败。
RECEIVE 邮件已接收并提交到数据库。
SEND 简单邮件传输协议 (SMTP) 将邮件发送到不同的服务器。
邮件跟踪 https://technet.microsoft.com/zh-cn/library/bb124375(v=exchg.160).aspx
查看特定收件人之间的邮件投递信息
Get-TransportService | Get-MessageTrackingLog -Sender:zengchuixin@contoso.com -Recipients:administrator@contoso.com
![](http://i2.51cto.com/images/blog/201803/02/5d5a2d75330318da7d315de546583fa1.jpg?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
查看某一时间段,状态为deliver的投递信息
Get-TransportService | Get-MessageTrackingLog -Sender:zengchuixin@contoso.com -Recipients:administrator@contoso.com -Start "2017/4/11 09:00:00" -End "2017/4/13 09:00:00" -EventId deliver
![](http://i2.51cto.com/images/blog/201803/02/f4e073fe9fb72af75e0d815d36376a56.jpg?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
筛选结果并输出到屏幕
Get-TransportService | Get-MessageTrackingLog -Sender:zengchuixin@contoso.com -Recipients:administrator@contoso.com -Start "2017/4/11 09:00:00" -End "2017/4/13 09:00:00" -EventId deliver | Select Sender,Recipients,timestamp,eventid,messagesubject
![](http://i2.51cto.com/images/blog/201803/02/7d1edef12ad108fb8130cb230e0a6acc.jpg?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
将筛选的结果输出到CSV
Get-TransportService | Get-MessageTrackingLog -Sender:zengchuixin@contoso.com -Recipients:administrator@contoso.com -Start "2017/4/11 09:00:00" -End "2017/4/13 09:00:00" -EventId deliver | Select Sender,Recipients,timestamp,eventid,messagesubject | Export-Csv c:\ps\mail.csv -Encoding Default -NoTypeInformation
![](http://i2.51cto.com/images/blog/201803/02/30bb3abdc6acfa58c452f565487f6126.jpg?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
进阶
查看默认服务器上传输日志的保存位置。
![](http://i2.51cto.com/images/blog/201803/02/f563db5bedd0dcff0af0596f4b9f6554.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
进入到传输日志保存的目录下面,可以看到有很多的log,这些log就是我们的传输日志文件。
![](http://i2.51cto.com/images/blog/201803/02/eca0be5fdb7d2c690d574a41b99d3d9a.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
除了通过命令查询之外,也可以直接打开当天的log进行查看。
可以把log文件直接拖到excel里面查看。
![](http://i2.51cto.com/images/blog/201803/02/3b5ef180c2676a831b762b586e9ff86c.jpg?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
实际案例
如何通过邮件头和传输跟踪日志查看原始客户端IP - 曾垂鑫的技术专栏 - 51CTO技术博客 http://543925535.blog.51cto.com/639838/1735548
获取更多IT资讯,您也可以关注下方的微信公众号:
![](http://i2.51cto.com/images/blog/201802/22/d8a8768d3ab176c1e84ac425f5cee9b0.jpg?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
曾垂鑫的网络课堂,曾垂鑫大讲堂 - 51CTO学院http://edu.51cto.com/lecturer/639838.html
查询用户邮件是否成功投递
查询用户邮件投递失败的原因
协助分析产生邮件退信的原因(邮件可能根本没有到我们的服务器)
powershell查看传输日志
常见EVENTID的含义:
DELIVER 邮件已传递到邮箱。
DEFER 邮件传递延迟。
FAIL 邮件传递失败。
RECEIVE 邮件已接收并提交到数据库。
SEND 简单邮件传输协议 (SMTP) 将邮件发送到不同的服务器。
邮件跟踪 https://technet.microsoft.com/zh-cn/library/bb124375(v=exchg.160).aspx
查看特定收件人之间的邮件投递信息
Get-TransportService | Get-MessageTrackingLog -Sender:zengchuixin@contoso.com -Recipients:administrator@contoso.com
![](http://i2.51cto.com/images/blog/201803/02/5d5a2d75330318da7d315de546583fa1.jpg?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
查看某一时间段,状态为deliver的投递信息
Get-TransportService | Get-MessageTrackingLog -Sender:zengchuixin@contoso.com -Recipients:administrator@contoso.com -Start "2017/4/11 09:00:00" -End "2017/4/13 09:00:00" -EventId deliver
![](http://i2.51cto.com/images/blog/201803/02/f4e073fe9fb72af75e0d815d36376a56.jpg?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
筛选结果并输出到屏幕
Get-TransportService | Get-MessageTrackingLog -Sender:zengchuixin@contoso.com -Recipients:administrator@contoso.com -Start "2017/4/11 09:00:00" -End "2017/4/13 09:00:00" -EventId deliver | Select Sender,Recipients,timestamp,eventid,messagesubject
![](http://i2.51cto.com/images/blog/201803/02/7d1edef12ad108fb8130cb230e0a6acc.jpg?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
将筛选的结果输出到CSV
Get-TransportService | Get-MessageTrackingLog -Sender:zengchuixin@contoso.com -Recipients:administrator@contoso.com -Start "2017/4/11 09:00:00" -End "2017/4/13 09:00:00" -EventId deliver | Select Sender,Recipients,timestamp,eventid,messagesubject | Export-Csv c:\ps\mail.csv -Encoding Default -NoTypeInformation
![](http://i2.51cto.com/images/blog/201803/02/30bb3abdc6acfa58c452f565487f6126.jpg?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
进阶
查看默认服务器上传输日志的保存位置。
![](http://i2.51cto.com/images/blog/201803/02/f563db5bedd0dcff0af0596f4b9f6554.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
进入到传输日志保存的目录下面,可以看到有很多的log,这些log就是我们的传输日志文件。
![](http://i2.51cto.com/images/blog/201803/02/eca0be5fdb7d2c690d574a41b99d3d9a.png?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
除了通过命令查询之外,也可以直接打开当天的log进行查看。
可以把log文件直接拖到excel里面查看。
![](http://i2.51cto.com/images/blog/201803/02/3b5ef180c2676a831b762b586e9ff86c.jpg?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
实际案例
如何通过邮件头和传输跟踪日志查看原始客户端IP - 曾垂鑫的技术专栏 - 51CTO技术博客 http://543925535.blog.51cto.com/639838/1735548
获取更多IT资讯,您也可以关注下方的微信公众号:
![](http://i2.51cto.com/images/blog/201802/22/d8a8768d3ab176c1e84ac425f5cee9b0.jpg?x-oss-process=image/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_100,g_se,x_10,y_10,shadow_90,type_ZmFuZ3poZW5naGVpdGk=)
曾垂鑫的网络课堂,曾垂鑫大讲堂 - 51CTO学院http://edu.51cto.com/lecturer/639838.html
相关文章推荐
- Exchange Server 2016管理系列课件13.创建和管理邮件用户
- Exchange Server 2016管理系列课件06.管理邮件传递限制
- Exchange Server 2016管理系列课件14.创建和管理邮件联系人
- Exchange Server 2016管理系列课件04.管理邮箱收发限制
- Exchange Server 2016管理系列课件15.邮箱用户-邮件用户-邮件联系人的区别
- Exchange Server 2016管理系列课件36.批量删除邮件
- Exchange Server 2016管理系列课件34.传输规则仲裁
- Exchange Server 2016管理系列课件35.恢复已删除的邮件
- Exchange Server 2016管理系列课件21.开启邮箱的邮件提示功能
- Exchange Server 2016管理系列课件32.传输规则部署免责声明
- Exchange Server 2016管理系列课件05.邮件转发功能
- Exchange Server 2016管理系列课件22.通讯组概述
- Exchange Server 2016管理系列课件08.禁用和恢复已禁用的邮箱
- Exchange Server 2016管理系列课件09.删除和恢复已删除的邮箱
- Exchange Server 2016管理系列课件33.通讯组仲裁
- Exchange Server 2016管理系列课件19.开启和管理存档邮箱
- Exchange Server 2016管理系列课件38.常见退信或投递失败问题处理
- Exchange Server 2016管理系列课件29.导入用户邮箱
- Exchange Server 2016管理系列课件20.开启或关闭邮箱功能
- Exchange Server 2016管理系列课件23.管理静态通讯组