Microsoft Exchange Audit Logging

本文深入解析了Exchange Server中AuditLogging的两种类型:non-owner和Administratorauditlogging。non-owner用于监控共享邮件的非所有者操作,如删除;而Administratorauditlogging则记录管理员的cmdlets操作,但不包括GET、SEARCH和TEST。文章还介绍了如何通过特定的cmdlets开启和管理这些功能,以及导出日志的权限设置和过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Audit Logging主要分为两种类型,一种是监听邮箱级别的non-owner(非所有者)的操作,一种是监听管理员的操作。

Non-owner: 比如我所共享的邮件被删除了,我可以通过audit logging来查询是谁操作的。

Administrator audit logging: 这个是记录所有管理员的cmdlets操作,但是这些cmdlets不包括GET, SEARCH 和 TEST。

这里需要注意的是,邮箱级别的non-owner的操作监听,默认情况是关闭的。我们必须用cmdlet激活才能开始监听记录。在没开通之前,之前的所有操作时没法监听查找的。而且,这个坚挺的最高记录时90内的一些操作。所有超过90天的记录是找不到的。所以呢,如果想要监听查找之前的,就需要人为的每隔一段时间,保存这个logging的xml文件。


关于导出,用户需要有权限才可以导出,在permision中设置。而且,这个导出的记录是xml文件格式,而邮箱默认情况是锁定了xml附件操作,所以还需要给邮箱配置xml附件权限。  

 

运行一下代码来添加XML格式到文件类型到Outlook Web App列表中 

Set-OwaMailboxPolicy -Identity OwaMailboxPolicy-Default -AllowedFileTypes @{add='.xml'}

 运行以下代码来给用户赋予Audit Logs的权限。

New-ManagementRoleAssignment -Role "Audit Logs" -User <Identity>

 


 

转载于:https://www.cnblogs.com/ningxin/p/10218072.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值