Exchange日常管理实践重要邮件跟踪

系统 Windows
在企业里有很多重要的机密邮件需要进行追踪,Exchange Server邮件服务自带邮件跟踪工具,本文采用筛选邮件主题的方式进行跟踪特定时间内的所有邮件。

场景:某部门需要跟踪五月份一封机密邮件的发送、接收及转发情况。

(一)、实践邮件跟踪

这里我采用的方法是使用exchange自带的邮件跟踪工具,然后筛选邮件主题的方式来跟踪特定时间内的所有邮件。

这里举例说明。例如五月份有一封关于五一放假的通知,我要把关于该通知的邮件全部筛选出来。这里我采用筛选主题的方式。

首先打开EMC控制台,找到邮件 跟踪工具

打开邮件跟踪工具后,单击【选择任务】,如图所示

在选择任务界面单击【邮件跟踪】,如图所示

这里我设置的邮件跟踪条件为“主题”和“收件人”,设置的时间范围为从五月一号到五月二十五号,如图所示

其实邮件跟踪完全可以通过exchange命令行管理程序来完成,如图下方所示,当我们指定了邮件跟踪的条件之后,exchange会自动给出对应的命令行操作命令,如图所示

点击【下一步】,执行跟踪后,可以看到已跟踪到得邮件,如图所示

另外,注意如果指定的条件中包含“”的符号,那么跟踪将失败,因为我们虽然是图形界面执行的操作,但是后台还是通过exchange power shell来执行的该命令,如图我们指定的主题中包含“”,那么会返回报错

 

(二)跟踪问题

Exchange 2007的邮件跟踪功能默认只能跟踪最近一个月的信息。

默认情况下,任何邮件跟踪日志文件的最长期限都是 30 天。当以下某个条件为真时,循环日志记录将删除最旧的邮件跟踪日志文件:

邮件跟踪日志目录达到其指定***大小。

邮件跟踪日志文件达到其指定最长期限。

但是这个最长的记录期限,并不是不能够修改的,官方给出了修改的方式:

另外,处于安全性和隐私策略的需求,官方并不建议进行主题的搜索。

默认情况下,SMTP 电子邮件的主题行将存储在邮件跟踪日志中。但是,您可能需要禁用邮件主题日志记录,以满足更高的安全或隐私要求。在启用或禁用邮件主题日志记录之前,请确保已验证有关显示主题行信息的组织策略。

同时也给出了禁用和启用邮件跟踪日志中的邮件主题日志记录的方式,如图所示

以上命令的帮助链接地址为:

http://technet.microsoft.com/zh-cn/library/aa997984(EXCHG.80).aspx

另外再搜索跟踪日志的时候,条件是比较多的,微软同时给出了相关条件的解释和搜索方式的介绍:

http://technet.microsoft.com/zh-cn/library/bb124926(EXCHG.80).aspx

本文为无图版,详情请查阅 “捕风的鱼” 博客!

【编辑推荐】

  1. 《Windows运维月刊》***期:Exchange环境与安全
  2. Exchange 2010的流式备份方法介绍
  3. Exchange服务器快速恢复的步骤
  4. 未绑定IP,导致Exchange2010个别服务经常中断
  5. Exchange版本转换基于Active Directory路由
责任编辑:张浩 来源: 51CTO博客
相关推荐

2011-09-23 15:28:44

2012-10-24 16:56:14

广域网加速邮件安全深信服科技

2010-04-23 10:20:00

Aix系统

2022-07-20 15:59:32

安全黑客金融

2011-04-25 15:29:54

Exchange报告

2010-05-12 11:59:37

邮件服务局域网加速深信服科技

2014-12-29 15:06:33

2019-10-21 09:02:23

邮件安全网络钓鱼电子邮件

2024-01-30 16:51:15

风险管理第三方风险缓解风险

2015-04-23 15:09:11

2010-05-28 16:13:35

Exchange Se

2013-04-22 09:21:43

2018-02-25 23:02:20

服务蓝图服务设计

2022-05-05 16:24:21

APT网络攻击后门

2013-06-03 09:36:04

2017-10-30 13:04:17

MacOS系统禁用

2009-11-20 11:13:31

2011-06-17 13:27:48

2022-08-10 13:54:40

云存储存储私有云

2011-02-21 16:04:40

Qmail
点赞
收藏

51CTO技术栈公众号