Как экспортировать полный SMTP-журнал в Office 365


10

В Office 365 можно ли экспортировать журнал SMTP? Может быть, в PowerShell или любым другим способом.

Моя цель - получить полный обзор всех сообщений, отправляемых с определенного домена.


a complete overview of all messages send from and to a specific domain Вы знаете, такие вещи, как правило, то, что вы отказываетесь, когда вы идете в «облако». Если вам нужен / нужен полный мониторинг и ведение журналов, возможно, облачные сервисы - это не то, что вам действительно нужно.
HopelessN00b

3
В Office365 есть еще кое-что, что вы считаете HopelessN00b. :-)
ZEDA-NL

Ответы:


12

Объединив 2 сценария, найденные где-то в сети, мне удалось выяснить это.

Это сценарий, который сделал работу.

#Accept input parameters 
Param( 
    [Parameter(Position=0, Mandatory=$true, ValueFromPipeline=$true)] 
    [string] $Office365Username, 
    [Parameter(Position=1, Mandatory=$true, ValueFromPipeline=$true)] 
    [string] $Office365Password 
) 

$OutputFile = "DetailedMessageStats.csv" 

Write-Host "Connecting to Office 365 as $Office365Username..." 

#Connect to Office 365 
$SecurePassword = $Office365Password | ConvertTo-SecureString -AsPlainText -Force 
$cred = New-Object System.Management.Automation.PSCredential -ArgumentList $Office365Username, $SecurePassword 
$session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri "https://ps.outlook.com/powershell/" -Credential $cred -Authentication Basic -AllowRedirection  
Import-PSSession $session -AllowClobber 

Write-Host "Collecting Recipients..." 

#Collect all recipients from Office 365 
$Recipients = Get-Recipient -ResultSize Unlimited | select PrimarySMTPAddress 
$MailTraffic = @{} 
foreach($Recipient in $Recipients) 
{ 
    $MailTraffic[$Recipient.PrimarySMTPAddress.ToLower()] = @{} 
} 
$Recipients = $null 

#Collect Message Tracking Logs (These are broken into "pages" in Office 365 so we need to collect them all with a loop) 
$Messages = $null 
$Page = 1 
do 
{ 

    Write-Host "Collecting Message Tracking - Page $Page..." 
    $CurrMessages = Get-MessageTrace -StartDate (Get-Date).AddDays(-7) -EndDate (Get-Date)  -PageSize 5000  -Page $Page| Select Received,*Address,*IP,Subject,Status,Size

    if ($CurrMessages -ne $null)
      {
      $CurrMessages | Export-Csv C:\FILE-$PAGE.csv -NoTypeInformation
      }
    $Page++ 
    $Messages += $CurrMessages 


} 
until ($CurrMessages -eq $null) 

Remove-PSSession $session 

Отличный сценарий! Мне пришлось изменить URL-адрес, чтобы подключиться к моему экземпляру Office 365. Я использовал информацию в Connect to Exchange Online, используя удаленную PowerShell для обработки соединения, а остальную часть вашего сценария - для получения файлов.
Джейсон Мэсси

-1

Я внес небольшое изменение в несколько строк, чтобы собрать все журналы

$OutputFile = "c:\temp\SMTPlog"

$CurrMessages | Export-Csv "$($OutputFile)$($Page).csv" -NoTypeInformation

3
Привет, я подозреваю, что вы хотели отредактировать ответ, чтобы добавить эту деталь, или оставить комментарий к другому ответу. Если вы намереваетесь оставить его как ответ, я предлагаю вставить весь сценарий вместе с вашим изменением и оставить примечание, на котором он основан на другой ответ, так что это будет полный ответ.
yagmoth555
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.