Benutzer mit den meisten Antworten
Get-MessagetrackingLog Anhänge anzeigen

Frage
Antworten
-
Morgen,
das ist leider nicht möglich, nur das MessageSubject und die Grösse der Mail =>TotalBytes.
Zu diesem Thema gibt es einige Threads:
https://social.technet.microsoft.com/Forums/exchange/en-US/3ad7fcff-841e-4fc5-833a-6ba4d7890233/attachment-name-of-emails-from-message-tracking-logs?forum=exchange2010
Georg
- Bearbeitet fgeo-ch Donnerstag, 31. August 2017 06:55
- Als Antwort markiert -- Chris -- Donnerstag, 31. August 2017 13:32
-
Moin,
ergänzend: Kein Exchange Protokoll zeichnet Inhalte von Mails auf. Die einzige Ausnahmen sind die Felder Subject, TO, CC, BCC, FROM (wobei ich aus dem Kopf nicht sagen kann, welche Felder aus dem Mime-Teil oder dem smtp-header kommen.
Die Aufzeichnung des Subjects kann man abschalten (was aus Datenschutzgründen auch dringend angezagt ist, wenn es keine passende Vereinbarung dazu gibt).
Was man aktivieren kann, ist das og. "Pipeline Tracing":
https://technet.microsoft.com/de-de/library/bb125018(v=exchg.150).aspx
Damit wird jede Mail komplett mit allen Schritten der Transportpipeline aufgezeichnet. Allerdings braucht das sehr viel Speicherplatz und ist datenschutzrechtlich im Normfall nicht möglich. Das wird daher nur bei absolutem Troubleshooting eingesetzt, z.B. um den Virenscanner als Fehlerquelle eindeutig zu identifizieren.
Gruesse aus Berlin schickt Robert - MVP Office Servers and Services (Exchange Server)
- Als Antwort markiert -- Chris -- Donnerstag, 31. August 2017 13:32
-
z.B. um den Virenscanner als Fehlerquelle eindeutig zu identifizieren.
:-)
Für Virenscanner sollte generell eine Beweislastumkehr eingeführt werden ;-)
Evgenij Smirnov
I work @ msg services ag, Berlin -> http://www.msg-services.de
I blog (in German) @ http://it-pro-berlin.de
my stuff in PSGallery --> https://www.powershellgallery.com/profiles/it-pro-berlin.de/
Exchange User Group, Berlin -> http://exusg.de
Windows Server User Group, Berlin -> http://www.winsvr-berlin.de
Mark Minasi Technical Forum, reloaded -> http://newforum.minasi.com- Als Antwort markiert -- Chris -- Donnerstag, 31. August 2017 13:33
-
- Als Antwort markiert -- Chris -- Donnerstag, 31. August 2017 13:33
Alle Antworten
-
Morgen,
das ist leider nicht möglich, nur das MessageSubject und die Grösse der Mail =>TotalBytes.
Zu diesem Thema gibt es einige Threads:
https://social.technet.microsoft.com/Forums/exchange/en-US/3ad7fcff-841e-4fc5-833a-6ba4d7890233/attachment-name-of-emails-from-message-tracking-logs?forum=exchange2010
Georg
- Bearbeitet fgeo-ch Donnerstag, 31. August 2017 06:55
- Als Antwort markiert -- Chris -- Donnerstag, 31. August 2017 13:32
-
Moin,
ergänzend: Kein Exchange Protokoll zeichnet Inhalte von Mails auf. Die einzige Ausnahmen sind die Felder Subject, TO, CC, BCC, FROM (wobei ich aus dem Kopf nicht sagen kann, welche Felder aus dem Mime-Teil oder dem smtp-header kommen.
Die Aufzeichnung des Subjects kann man abschalten (was aus Datenschutzgründen auch dringend angezagt ist, wenn es keine passende Vereinbarung dazu gibt).
Was man aktivieren kann, ist das og. "Pipeline Tracing":
https://technet.microsoft.com/de-de/library/bb125018(v=exchg.150).aspx
Damit wird jede Mail komplett mit allen Schritten der Transportpipeline aufgezeichnet. Allerdings braucht das sehr viel Speicherplatz und ist datenschutzrechtlich im Normfall nicht möglich. Das wird daher nur bei absolutem Troubleshooting eingesetzt, z.B. um den Virenscanner als Fehlerquelle eindeutig zu identifizieren.
Gruesse aus Berlin schickt Robert - MVP Office Servers and Services (Exchange Server)
- Als Antwort markiert -- Chris -- Donnerstag, 31. August 2017 13:32
-
z.B. um den Virenscanner als Fehlerquelle eindeutig zu identifizieren.
:-)
Für Virenscanner sollte generell eine Beweislastumkehr eingeführt werden ;-)
Evgenij Smirnov
I work @ msg services ag, Berlin -> http://www.msg-services.de
I blog (in German) @ http://it-pro-berlin.de
my stuff in PSGallery --> https://www.powershellgallery.com/profiles/it-pro-berlin.de/
Exchange User Group, Berlin -> http://exusg.de
Windows Server User Group, Berlin -> http://www.winsvr-berlin.de
Mark Minasi Technical Forum, reloaded -> http://newforum.minasi.com- Als Antwort markiert -- Chris -- Donnerstag, 31. August 2017 13:33
-
oder anders gefragt.
ich müsste herausfinden ob jemand ein E-Mail mit vertraulichen Informationen nach außen geschickt hat.
da ich nicht weiß welcher Benutzer es war bleibt vermutlich nur alle Postfächer mittels new-mailboxsearch nach einem Stichwort zu durchsuchen?
wie würdet ihr da vorgehen.
Chris
-
- Als Antwort markiert -- Chris -- Donnerstag, 31. August 2017 13:33