Get-MessageTrace

Этот командлет доступен только в облачной службе.

Примечание.

Этот командлет заменен командлетом Get-MessageTraceV2 и со временем станет устаревшим.

Командлет Get-MessageTrace используется для трассировки сообщений, когда они проходят через облачную организацию.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Get-MessageTrace

    [-EndDate <DateTime>]
    [-FromIP <String>]
    [-MessageId <MultiValuedProperty>]
    [-MessageTraceId <Guid>]
    [-Page <Int32>]
    [-PageSize <Int32>]
    [-ProbeTag <String>]
    [-RecipientAddress <MultiValuedProperty>]
    [-SenderAddress <MultiValuedProperty>]
    [-StartDate <DateTime>]
    [-Status <MultiValuedProperty>]
    [-ToIP <String>]
    [<CommonParameters>]

Описание

Этот командлет можно использовать для поиска данных сообщений за последние 10 дней. Если вы запустите этот командлет без параметров, будут возвращены только данные за последние 48 часов.

Если ввести дату начала, которая старше 10 дней, возникнет ошибка, а команда не вернет результатов.

Для поиска данных сообщения, полученного более 10 дней назад, используйте командлеты Start-HistoricalSearch и Get-HistoricalSearch.

По умолчанию этот командлет возвращает максимум 1000 результатов с отключением времени ожидания для очень больших запросов. Если запрос возвращает слишком много результатов, его рекомендуется разделить с помощью меньших интервалов StartDate и EndDate.

Метки времени на выходе имеют формат UTC. Он может отличаться от формата времени, используемого для параметров -StartDate и -EndDate.

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Get-MessageTrace -SenderAddress john@contoso.com -StartDate 06/13/2018 -EndDate 06/15/2018

В этом примере выполняется получение сведений о трассировке сообщений, отправленных в john@contoso.com период с 13 по 15 июня 2018 года.

Параметры

-EndDate

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр EndDate указывает дату окончания из диапазона дат.

Используйте формат короткой даты, определенный в настройках региональных параметров на компьютере, на котором выполняется команда. Например, если компьютер настроен на использование короткого формата даты ММ/ДД/ГГГГ, введите 01.09.2018, чтобы указать 1 сентября 2018 года. Допускается ввод только даты или даты и времени. Если вы вводите дату и время дня, заключите это значение в кавычки ("), например," 09/01/2018 5:00 PM ".

Свойства параметров

Тип:DateTime
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-FromIP

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр FromIP фильтрует результаты по исходному IP-адресу. Для входящих сообщений значением параметра FromIP является общий IP-адрес сервера электронной почты SMTP, оправившего сообщение.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-MessageId

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр MessageId фильтрует результаты по полю темы Message-ID сообщения. Это значение еще зовется идентификатором клиента. Формат Message-ID зависит от сервера обмена сообщениями, с которого было отправлено сообщение. Значение должно быть уникальным для каждого сообщения. Но не все серверы обмена сообщениями создают значения для параметра Message-ID одинаковым способом. Обязательно укажите полную строку идентификатора сообщения (которая может быть заключена в угловые скобки) и заключите значение в кавычки (например, "").d9683b4c-127b-413a-ae2e-fa7dfb32c69d@DM3NAM06BG401.Eop-nam06.prod.protection.outlook.com

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-MessageTraceId

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр MessageTraceId фильтрует результаты по значению идентификатора трассировки сообщения. Это значение GUID создается для каждого сообщения, которое обрабатывается системой (например, c20e0f7a-f06b-41df-fe33-08d9da155ac1).

Значение MessageTraceId также доступно в выходных данных следующих командлетов:

  • Get-MailDetailATPReport
  • Get-MailDetailDlpPolicyReport
  • Get-MailDetailEncryptionReport
  • Get-MailDetailTransportRuleReport
  • Get-MessageTraceDetail

Свойства параметров

Тип:Guid
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-Page

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр Page указывает номер страницы результатов, которую необходимо просмотреть. Допустимое значение для этого параметра — целое число от 1 до 1000. Значение по умолчанию равно 1.

Свойства параметров

Тип:Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PageSize

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр PageSize указывает максимальное число записей на странице. Допустимое значение для этого параметра — целое число от 1 до 5000. Значение параметра по умолчанию — 1000.

Свойства параметров

Тип:Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ProbeTag

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Этот параметр зарезервирован для внутреннего использования корпорацией Майкрософт.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-RecipientAddress

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр RecipientAddress фильтрует результаты по адресу электронной почты получателя. Вы можете указать несколько значений, разделив их запятыми.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-SenderAddress

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр SenderAddress фильтрует результаты по адресу электронной почты отправителя. Вы можете указать несколько значений, разделив их запятыми.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-StartDate

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр StartDate указывает дату начала из диапазона дат.

Используйте формат короткой даты, определенный в настройках региональных параметров на компьютере, на котором выполняется команда. Например, если компьютер настроен на использование короткого формата даты ММ/ДД/ГГГГ, введите 01.09.2018, чтобы указать 1 сентября 2018 года. Допускается ввод только даты или даты и времени. Если вы вводите дату и время дня, заключите это значение в кавычки ("), например," 09/01/2018 5:00 PM ".

Свойства параметров

Тип:DateTime
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

-Status

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр Status фильтрует отчеты по состоянию доставки. Параметр PasswordQuality указывает минимальную оценку качества для паролей устройства. Качество пароля — это числовая шкала, указывающая уровень безопасности и сложности пароля. Более высокое качество означает более надежный пароль.

  • None: Сообщению не назначено состояние доставки из-за того, что оно отклонено или перенаправлено другому получателю.
  • GettingStatus: сообщение ожидает обновления состояния.
  • Failed: При попытке доставки сообщения произошел сбой или сообщение было определено как нежелательное или содержащее вредоносные программы, либо отклонено правилами транспорта.
  • Pending: Сообщение находится в процессе доставки, или доставка была отложена, и происходит повторная попытка отправки.
  • Delivered: Сообщение успешно доставлено.
  • Развернутый: сообщение не было доставлено, так как сообщение было адресовано группе рассылки, и членство распространителя было расширено.
  • Помещено в карантин: сообщение помещено в карантин.
  • FilteredAsSpam — сообщение отмечено как спам.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ToIP

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр ToIP фильтрует результаты по целевому IP-адресу. Для исходящих сообщений значением параметра ToIP является общий IP-адрес в разрешенной записи MX для целевого домена. Для сообщений, входящих в Exchange Online, значение остается пустым.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.

Входные данные

Input types

Чтобы просмотреть типы входных данных, которые принимает этот командлет, см. Типы входных и выходных данных командлета. Если поле "Типы входных данных" для командлета пусто, командлет не принимает входные данные.

Выходные данные

Output types

Чтобы просмотреть типы возвращаемых данных, также называемые типами вывода, которые принимает этот командлет, см. раздел Типы ввода и вывода командлета. Если поле "Типы выходных данных" пусто, командлет не возвращает данные.