Exchange ServerDie Transportregel hat eine entscheidende Funktion. In diesem Artikel prüfen wir, an welche Transportregel unsere E-Mails im Exchange Server übermittelt werden.
Inhaltsverzeichnis
Was ist die Exchange Server-Transportregel?
Unter Transportregel versteht man die Richtlinien, die den E-Mail-Verkehr in Exchange Server regeln. Dank dieser Regeln können Sie verschiedene Aktionen für eingehende oder ausgehende E-Mails durchführen; Beispielsweise können Sie E-Mails unter bestimmten Bedingungen weiterleiten, blockieren oder ändern.
Finden Sie heraus, welche Transportregel übertragene E-Mails in Exchange Server passieren
Eine von Ihnen erstellte Transportregel kann eine an Sie weitergeleitete E-Mail ablehnen oder dazu führen, dass die Nachricht im Junk-Ordner landet. In diesem Fall müssen wir schnell herausfinden, welche Transportregel die Nachricht durchläuft.
Die Auswirkungen der Regeln, die Sie bei der Organisation Ihres E-Mail-Verkehrs erstellen, sind wichtig. Beispielsweise können Sie feststellen, dass eine Transportregel versehentlich eine E-Mail blockiert oder unerwünschtes Verhalten verursacht. In solchen Fällen ist es von großer Bedeutung, schnell herauszufinden, welche Regel die entsprechende E-Mail verarbeitet hat.
Anhand des Tracking-Logs erfahren wir, welche Regel unsere E-Mail durchläuft.
Nehmen wir an, Cengiz hat Ahmet eine E-Mail mit dem Titel „Verkaufsberichte für März“ geschickt und diese E-Mail landete in Ahmets Junk-Ordner. Außerdem hat sich die Betreffzeile der E-Mail geändert. In diesem Fall müssen wir herausfinden, welche Transportregel diese Änderung verursacht hat.
Um solche Situationen zu lösen, können wir über die Exchange Management Shell (EMS) eine Abfrage des Nachrichtenverfolgungsprotokolls durchführen. Mithilfe der MessageID der relevanten E-Mail können wir beispielsweise eine Abfrage wie diese ausführen:
$logs = Get-TransportServer | Get-MessageTrackingLog -MessageId "<[email protected]>" -Start (Get-Date).AddDays(-1) -ResultSize Unlimited
$logs | Sort timestamp | Select eventid,source,messagesubject
Diese Abfrage listet alle Ereignisse auf, die in der entsprechenden E-Mail aufgetreten sind, und hilft uns zu verstehen, welche Transportregel ausgelöst wurde.
$logs | Zeitstempel sortieren | Wählen Sie Event-ID, Quelle, Nachrichtensubjekt aus. EventId Quelle MessageSubject ------- ------ -------------- RECEIVE STOREDRIVER Dies ist eine E-Mail von Cengiz HARECEIVE SMTP Dies ist eine E-Mail von Cengiz HAREDIRECT SMTP Dies ist eine E-Mail von Cengiz RECEIVE SMTP Dies ist eine E-Mail von Cengiz SUBMIT STOREDRIVER Dies ist eine E-Mail von Cengiz AGENTINFO AGENT Sehr wichtige NachrichtDies ist eine E-Mail von Cengiz DELIVER STOREDRIVER Sehr wichtige NachrichtDies ist eine E-Mail von Cengiz SEND SMTP Sehr wichtig NachrichtDies ist eine E-Mail von Cengiz HADISCARD SMTP Dies ist eine E-Mail von Cengiz
Indem wir dem Ereignis „AGENTINFO“ besondere Aufmerksamkeit schenken, können wir sehen, welche Regel die E-Mail geändert hat.
$logs | where {$_.eventid -eq "AGENTINFO"} | fl
RunspaceId : 328245b3-31a5-4c0c-ac83-4f225b3c7be7
Timestamp : 10.04.2022 8:45:50 PM
ClientIp :
ClientHostname : EX2019
ServerIp :
ServerHostname :
SourceContext : CatContentConversion
ConnectorId :
Source : AGENT
EventId : AGENTINFO
InternalMessageId : 9680856285253
MessageId : <[email protected]>
Recipients : {[email protected]}
RecipientStatus : {}
TotalBytes : 7765
RecipientCount : 1
RelatedRecipientAddress :
Reference :
MessageSubject : Very Important MessageThis is an email from Cengiz
Sender : [email protected]
ReturnPath : [email protected]
Directionality : Originating
TenantId :
OriginalClientIp : 192.168.3.200
MessageInfo :
MessageLatency :
MessageLatencyType : None
EventData : {[AMA, SUM|v=0|action=|error=|atch=0], [AMA, EV|engine=M|v=0|sig=1.213.5104.0|name=|file=],
[AMA, DT|ST=10|PT=0|TT=21.2478], [TRA, ETRI|MsgType=Undefined|Ex=|IsKnown=], [TRA,
ETR|ruleId=1f23tt44-1cb9-4293-c77d-5e333a12fc9v|st=10.04.2022 10:42:04
AM|action=PrependSubject|sev=1|mode=Enforce], [TRA,
ETRP|ruleId=1f23tt44-1cb9-4293-c77d-5e333a12fc9v|ExecW=38|ExecC=31], [CompCost,
|AMA=0|ETR=0], [DeliveryPriority, Normal], [AccountForest, cengizyilmaz.net]}
Sobald wir wissen, welche Regel die E-Mail geändert hat, können wir eine Abfrage wie die folgende ausführen, um die Details dieser Regel besser zu verstehen:
Get-TransportRule -Identity 1f23tt44-1cb9-4293-c77d-5e333a12fc9v
Name State Mode Priority Comments
---- ----- ---- -------- --------
From Cengiz to Ahmet Enabled Enforce 0 ...
Auf diese Weise können wir herausfinden, über welche Transportregel die entsprechenden E-Mails zugestellt wurden.
Health Check in Ihrer Exchange Server-Umgebung Wenn Sie dies tun möchten, können Sie unserem Artikel unten folgen.
Ähnliche Artikel – Finden Sie heraus, welche Transportregel-E-Mails auf dem Exchange Server übertragen werden
- Was ist die automatische Postfachbereitstellung von Exchange Server?
- Exchange Server Die an einem zu speichernden Element vorgenommenen Änderungen können nicht gespeichert werden. QuotaExceededException
- Exchange Server: Ereignis-ID 9646: Die Mapi-Sitzung hat die maximale Anzahl an Objekten überschritten
- Ändern des Namens des Administratorkontos mit Gruppenrichtlinien