none
Мониторинг переполнения ящиков RRS feed

  • Вопрос

  • Имеется гибридное развертывание Exchange 2016 & Online. Встала задача по событию переполнения почтового ящика уведомлять ИТ-службу.

    Письмо о переполнении выглядит так

    Я решил отлавливать это письмо и генерировать уведомление на support@, для чего создал правило транспорта на exchange online такого вида:

    Mailbox quota message to ServiceDesk
    If the message...
    Includes these words in the message subject or body: 'Your mailbox is full' or 'Your mailbox is almost full'
    and Includes these patterns in the From address: 'Microsoft Exchange'
    Do the following...
    Add the following recipients to the To box: 'support@company.name'
    and Send the incident report to support@company.name, include these message properties in the report: recipients, subject, original mail
    но почему-то ничего не происходит. Ящик, на котором провожу тестирование, находится в exchange online. Ящик, на который настроена пересылка - внешний по отношению к Exchange, но заведен как контакт. Подскажите, что я делаю не так?
    Я подозреваю, что письма от Exchange не проходят через обработку правил транспорта. Но как тогда наиболее изящно решить проблему?

    30 августа 2018 г. 9:47

Ответы

  • Попробуйте прописать:

    and Includes these patterns in the From address: 'Microsoft*Exchange*'

    Или так:

    and Includes these patterns in the From address: 'MicrosoftExchange*'


    Заголовок From может иметь примерно следующую структуру (очень приблизительно): User_name <user_mailbox@domain.tld>. Видимо у вас User_name = Microsoft Exchange, а user_mailbox@domain.tld = MicrosoftExchange329e71ec88ae4615bbc36ab6ce41109e@domain.tld

    Вам ведь никто не запрещает протестировать отлов сообщений на своем ящике, просто измените временно свое проблемное условие так, чтобы оно указывало на ваш ящик. Поэкспериментируйте с вашим именем ящика (как оно отображается у юзеров в аутлуке, например Алексей Воткин. Потом попробуйте прописать свой адрес, например alex.v@domain.tld, в разных вариациях - alex.v / alex.v* / al*x.v@domain.tld и т.п.). Так вы лучше поймете как работают фильтры.

    Разумеется не забудьте в теле сообщения написать "Your mailbox is full" или "Your mailbox is almost full"


    30 августа 2018 г. 10:27

Все ответы

  • Увидел у себя в правиле "
    and Includes these patterns in the From address: 'Microsoft Exchange'
    Однако, письмо приходит с адреса MicrosoftExchange329e71ec88ae4615bbc36ab6ce41109e@, а в аутлуке показывается отправитель "Microsoft Outlook". Поменял это условие, продолжаю наблюдение. Однако, предыдущие эксперименты не приводили к желаемому результату, насколько я помню
    30 августа 2018 г. 9:50
  • Попробуйте прописать:

    and Includes these patterns in the From address: 'Microsoft*Exchange*'

    Или так:

    and Includes these patterns in the From address: 'MicrosoftExchange*'


    Заголовок From может иметь примерно следующую структуру (очень приблизительно): User_name <user_mailbox@domain.tld>. Видимо у вас User_name = Microsoft Exchange, а user_mailbox@domain.tld = MicrosoftExchange329e71ec88ae4615bbc36ab6ce41109e@domain.tld

    Вам ведь никто не запрещает протестировать отлов сообщений на своем ящике, просто измените временно свое проблемное условие так, чтобы оно указывало на ваш ящик. Поэкспериментируйте с вашим именем ящика (как оно отображается у юзеров в аутлуке, например Алексей Воткин. Потом попробуйте прописать свой адрес, например alex.v@domain.tld, в разных вариациях - alex.v / alex.v* / al*x.v@domain.tld и т.п.). Так вы лучше поймете как работают фильтры.

    Разумеется не забудьте в теле сообщения написать "Your mailbox is full" или "Your mailbox is almost full"


    30 августа 2018 г. 10:27
  • Да, похоже, проблема была именно в transport rule. Спасибо
    4 сентября 2018 г. 14:33