Journalverfahren in Exchange Server

GILT FÜR:yes-img-162016 yes-img-192019 yes-img-seSubscription Edition

Im Journal in Exchange Server werden eingehende und ausgehende E-Mail-Nachrichten aufgezeichnet. Weitere Informationen finden Sie unter Journalerstellung in Exchange Server.

In diesem Thema wird gezeigt, wie Standardjournale (Journalnachrichten für alle Postfächer in einer Postfachdatenbank) und Premium-Journale (Angeben der Empfänger, auf die die Journalfunktion angewendet wird, durch Journalregeln) konfiguriert werden. Einige Konfigurationseinstellungen stehen in der Exchange-Verwaltungskonsole (EAC) zur Verfügung, während andere nur in der Exchange-Verwaltungsshell verfügbar sind.

Was sollten Sie wissen, bevor Sie beginnen?

Tipp

Liegt ein Problem vor? Bitten Sie im Exchange Server-Forum unter Exchange | Exchange Server | Verwaltung.

Verfahren für Standardjournaling

Beim Standardjournal werden alle Nachrichten aufgezeichnet, die an alle Postfächer in der angegebenen Postfachdatenbank gesendet und von diesen empfangen werden. Sie aktivieren Journaling, indem Sie das Journalpostfach für die Datenbank angeben (das Postfach, in dem die Journalnachrichten gespeichert werden). Um das Journaling für die Datenbank zu deaktivieren, löschen Sie den Wert für das Journalpostfach in der Postfachdatenbank. Weitere Informationen zum Journalpostfach finden Sie unter Journalpostfach.

Achtung

Die Deaktivierung des Journalings für eine Postfachdatenbank kann dazu führen, dass Ihre Organisation die geltenden Richtlinien zur Aufbewahrung von Nachrichten nicht mehr einhält.

Verwenden des EAC zum Aktivieren oder Deaktivieren von Journalen in Postfachdatenbanken

  1. Wechseln Sie in der Exchange-VerwaltungskonsolezuServerdatenbanken>.

  2. Wählen Sie die Postfachdatenbank aus, und klicken Sie dann auf Bearbeiten (Symbol

  3. Wählen Sie im daraufhin geöffneten Eigenschaftenfenster für die Postfachdatenbank die Registerkarte "Wartung ", und führen Sie dann eines der folgenden Verfahren aus:

    • Journaling aktivieren: Wählen Sie Durchsuchen neben dem Feld Journalempfänger aus. Wählen Sie im angezeigten Dialogfeld das Postfach aus, in dem Sie die Journalnachrichten speichern möchten, und wählen Sie dann OK aus.

    • Journaling deaktivieren: Wählen Sie X entfernen neben dem Wert im Feld Journalempfänger aus.

      Screenshot der Seite, auf der Sie die Journalregel entfernen.

  4. Wenn Sie fertig sind, wählen Sie Speichern aus.

Aktivieren oder Deaktivieren des Journalings für Postfachdatenbanken mithilfe der Exchange-Verwaltungsshell

Verwenden Sie die folgende Syntax, um das Journaling für eine Postfachdatenbank zu aktivieren:

Set-MailboxDatabase -Identity <MailboxDatabaseIdentity> -JournalRecipient <JournalMailboxIdentity>

Im folgenden Beispiel wird das Journaling in der Postfachdatenbank mit dem Namen Sales Database aktiviert und das Postfach mit dem Namen Sales Database Journal Mailbox als Journalpostfach konfiguriert, in dem die im Journal erfassten Nachrichten gespeichert werden.

Set-MailboxDatabase -Identity "Sales Database" -JournalRecipient "Sales Database Journal Mailbox"

Verwenden Sie die folgende Syntax, um das Journaling für eine Postfachdatenbank zu deaktivieren:

Set-MailboxDatabase -Identity <MailboxDatabaseIdentity> -JournalRecipient $null

Im folgenden Beispiel wird das Journaling in der Postfachdatenbank mit dem Namen "Sales Database" deaktiviert.

Set-MailboxDatabase -Identity "Sales Database" -JournalRecipient $null

Im folgenden Beispiel wird das Journaling in allen Postfachdatenbanken in der Exchange-Organisation deaktiviert.

Get-MailboxDatabase | Set-MailboxDatabase -JournalRecipient $null

Woher wissen Sie, dass dieses Verfahren erfolgreich war?

Verwenden Sie eines der folgenden Verfahren, um zu überprüfen, ob das Journaling für eine Postfachdatenbank erfolgreich aktiviert bzw. deaktiviert wurde:

  • Wechseln Sie im EAC zuServerdatenbanken>>, wählen Sie die Datenbank >Bearbeiten (Symbol Bearbeiten)>Wartung, und überprüfen Sie, ob das Feld Journalempfänger gefüllt (Journaling ist aktiviert) oder leer (Journaling ist deaktiviert) ist.

  • Führen Sie in der Exchange-Verwaltungsshell den folgenden Befehl aus, um den Wert der JournalRecipient -Eigenschaft für alle Postfachdatenbanken in Ihrer Organisation zu überprüfen:

    Get-MailboxDatabase | Format-Table -Auto Name,JournalRecipient
    
  • Senden Sie eine Nachricht an ein Postfach in der Datenbank, öffnen Sie das Journalpostfach in Outlook oder der Outlook Web App (früher bekannt als Outlook im Web), und überprüfen Sie, ob die Journalnachricht (Journalbericht) an das Journalpostfach übermittelt wurde oder nicht.

Verfahren für Premium-Journaling

Beim Premium-Journaling werden Journalregeln verwendet, um Nachrichten basierend auf Empfängern (alle Empfänger oder angegebene Empfänger) und Bereich (interne Nachrichten, externe Nachrichten oder alle Nachrichten) aufzuzeichnen. Premium-Journaling erfordert Exchange-Enterprise-Clientzugriffslizenzen (CALs). Weitere Informationen zu Clientzugriffslizenzen (CALs) finden Sie unter Häufig gestellte Fragen zur Exchange-Lizenzierung.

Erstellen von Journalregeln

Die grundlegenden Komponenten einer Journalregel sind:

  • Journalempfänger: Die Person, für die ein Journal erstellt werden soll. Sie können alle Nachrichten oder von bestimmten Empfängern (einschließlich der Mitglieder von Verteilergruppen) empfangene oder gesendete Nachrichten angeben.

  • Journalregelbereich: Was Sie journalen möchten – nur interne Nachrichten, nur externe Nachrichten oder interne und externe Nachrichten.

  • Journalpostfach: Wo die erfassten Nachrichten gespeichert werden sollen.

Erstellen von Journalregeln mithilfe der Exchange-Verwaltungskonsole

  1. Wechseln Sie in der Exchange-Verwaltungskonsole zu Journalregeln für die Complianceverwaltung>, und wählen Sie dann Hinzufügen (Symbol Hinzufügen) aus.

  2. Konfigurieren Sie im daraufhin geöffneten Fenster Neue Journalregel die folgenden Einstellungen:

    • Journalberichte senden an: Geben Sie den Alias oder die E-Mail-Adresse des Journalpostfachs ein, an das die Journalnachrichten (Journalberichte) übermittelt werden.

    • Name: Geben Sie einen eindeutigen, beschreibenden Namen für die Journalregel ein.

    • Wenn die Nachricht gesendet oder empfangen wird von: Geben Sie den Journalempfänger an (den Sie im Journal erfassen möchten). Klicken Sie auf den Dropdownpfeil, und wählen Sie einen der folgenden Werte aus:

      • Bestimmter Benutzer oder bestimmte Gruppe: Wählen Sie im daraufhin geöffneten Dialogfeld einen Empfänger aus, und klicken Sie nach Abschluss auf OK .

      • [Auf alle Nachrichten anwenden]

    • Folgende Nachrichten im Journal erfassen: Geben Sie den Bereich der Journalregel an. Klicken Sie auf den Dropdownpfeil, und wählen Sie einen der verfügbaren Werte aus:

      • Alle Nachrichten

      • Nur externe Nachrichten

      • Nur externe Nachrichten

  3. Wenn Sie fertig sind, wählen Sie Speichern aus.

Screenshot, der die Seite

Erstellen von Journalregeln mithilfe der Exchange-Verwaltungsshell

Verwenden Sie folgende Syntax zum Erstellen von Journalregeln in der Exchange-Verwaltungsshell:

New-JournalRule -Name <RuleName> -JournalEmailAddress <JournalMailboxIdentity> [-Recipient <JournalRecipientEmailAddress>] [-Scope <Global | Internal | External>] [-Enabled <$true | $false>]

Sie können die folgenden Einstellungen verwenden, um eine Journalregel mit dem Namen Regulation 123 zu erstellen:

  • Journalempfänger: Die Benutzerin Connie Mayr, deren E-Mail-Adresse lautet cmayr@contoso.com.

  • Journalregelbereich: Interne und externe Nachrichten (Wir haben den Parameter "Bereich " nicht verwendet, und der Standardwert ist Global).

  • Journalpostfach: Das Postfach mit dem Namen "Journalpostfach".

Verwenden Sie diese Einstellungen im folgenden Beispiel:

New-JournalRule -Name "Regulation 123" -JournalEmailAddress "Journal Mailbox" -Recipient cmayr@contoso.com

Die Journalregel ist aktiviert (Wir haben den Parameter Enabled nicht verwendet, und der Standardwert ist $true).

Hinweis: Um eine Journalregel zu erstellen, die für alle Empfänger gilt, verwenden Sie nicht den Parameter Empfänger .

Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-JournalRule.

Woher wissen Sie, dass dieses Verfahren erfolgreich war?

Verwenden Sie eines der folgenden Verfahren, um sich zu vergewissern, dass Sie die Journalregel erfolgreich erstellt haben:

  • Wechseln Sie in der Exchange-Verwaltungskonsole zu Journalregeln für die Complianceverwaltung>, und stellen Sie sicher, dass die neue Journalregel, die Sie erstellt haben, aufgeführt ist.

  • Führen Sie in der Exchange-Verwaltungsshell den folgenden Befehl aus, um zu überprüfen, ob die neue Journalregel aufgeführt ist:

    Get-JournalRule | Format-Table -Auto Name,Recipient,JournalEmailAddress,Scope,Enabled
    
  • Senden Sie eine Nachricht an einen Empfänger im Bereich der Journalregel, öffnen Sie das Journalingpostfach in Outlook oder Outlook Web App, und vergewissern Sie sich, dass die erfasste Nachricht (Journalbericht) an das Journalpostfach übermittelt wurde.

Aktivieren oder Deaktivieren von Journalregeln

Wenn Sie eine Journalregel in der Exchange-Verwaltungskonsole oder der Exchange-Verwaltungsshell erstellen, ist die Regel standardmäßig aktiviert. Sie können nur die Exchange-Verwaltungsshell verwenden, um eine Journalregel zu erstellen, die deaktiviert ist (der Parameterwert Enabled befindet $false sich im Befehl New-JournalRule ).

Nachdem Sie eine Journalregel erstellt haben, können Sie die Exchange-Verwaltungskonsole oder die Exchange-Verwaltungsshell verwenden, um die Regel zu aktivieren bzw. zu deaktivieren.

Wichtig

Wenn eine Journalregel deaktiviert ist, werden Nachrichten, auf die aufgrund der Regel normalerweise die Journalfunktion angewendet würde, nicht mehr im Journal erfasst. Vergewissern Sie sich, dass durch das Deaktivieren einer Journalregel keine gesetzlichen Bestimmungen oder die Anforderungen bezüglich der Compliance in Ihrer Organisation verletzt werden.

Aktivieren oder Deaktivieren von Journalregeln mithilfe der Exchange-Verwaltungskonsole

  1. Wechseln Sie in der Exchange-Verwaltungskonsole zu Journalregeln für die Complianceverwaltung>.

  2. Wählen Sie in der Listenansicht die Journalregel aus, und deaktivieren Sie in der Spalte "Ein " das Kontrollkästchen, um die Regel zu deaktivieren, und aktivieren Sie das Kontrollkästchen, um die Regel zu aktivieren.

Aktivieren oder Deaktivieren von Journalregeln mithilfe der Exchange-Verwaltungsshell

Verwenden Sie folgende Syntax, um Journalregeln in der Exchange-Verwaltungsshell zu aktivieren bzw. zu deaktivieren:

<Disable-JournalRule | Enable-JournalRule> -Identity <JournalRuleIdentity>

Im folgenden Beispiel wird die Journalregel namens "Contoso Legal" deaktiviert.

Disable-JournalRule -Identity "Contoso Legal"

Im folgenden Beispiel wird die Journalregel namens "Contoso Legal" aktiviert.

Enable-JournalRule -Identity "Contoso Legal"

Woher wissen Sie, dass dieses Verfahren erfolgreich war?

Verwenden Sie eines der folgenden Verfahren, um sich zu vergewissern, dass Sie die Journalregel erfolgreich aktiviert bzw. deaktiviert haben:

  • Wechseln Sie in der Exchange-Verwaltungskonsole zu Journalregeln für die Complianceverwaltung>, und überprüfen Sie den Status des Kontrollkästchens in der Spalte "Ein" für die Regel.

  • Führen Sie in der Exchange-Verwaltungsshell den folgenden Befehl aus, um den Wert der Enabled -Eigenschaft für alle Jounalregeln zu überprüfen:

    Get-JournalRule | Format-Table -Auto Name,Enabled
    
  • Senden Sie eine Nachricht an einen Empfänger, der sich im Geltungsbereich der Journalregel befindet, öffnen Sie das Journalpostfach in Outlook oder Outlook Web App, und überprüfen Sie, ob die Journalnachricht (Journalbericht) an das Journalpostfach zugestellt wurde oder nicht.

Ändern von Journalregeln

Beim Ändern einer Journalregel stehen keine zusätzlichen Einstellungen zur Verfügung. Die verfügbaren Einstellungen sind dieselben wie beim Erstellen der Regel:

  • EAC: Wechseln Sie zu Journalregeln für die Complianceverwaltung> und wählen Sie dann Bearbeiten (Symbol Bearbeiten) aus. Die verfügbaren Einstellungen sind die gleichen wie bei der Erstellung der Regel. Weitere Informationen finden Sie im Abschnitt Erstellen von Journalregeln mithilfe der Exchange-Verwaltungskonsole.

  • Exchange-Verwaltungsshell: Die Syntax zum Ändern einer Journalregel lautet:

    Set-JournalRule -Identity <JournalRuleIdentity> [-Name <RuleName>] [-JournalEmailAddress <JournalMailboxIdentity>] [-Recipient <JournalRecipientEmailAddress | $null>] [-Scope <Global | Internal | External>]
    

    Sie können das Set-Journal-Cmdlet nicht verwenden, um die Regel zu aktivieren oder zu deaktivieren (es gibt keinen Parameter "Enabled "). Verwenden Sie zum Aktivieren oder Deaktivieren der Regel die Cmdlets Enable-JournalRule und Disable-JournalRule, wie im Abschnitt Aktivieren oder Deaktivieren von Journalregeln beschrieben.

    Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-JournalRule.

Entfernen von Journalregeln

Entfernen von Journalregeln mithilfe der Exchange-Verwaltungskonsole

  1. Wechseln Sie in der Exchange-Verwaltungskonsole zu Journalregeln für die Complianceverwaltung>.

  2. Wählen Sie in der Listenansicht die Regel oder Regeln aus, die Sie entfernen möchten, und wählen Sie dann Löschen (Symbol löschen).

Entfernen von Journalregeln mithilfe der Exchange-Verwaltungsshell

Verwenden Sie folgende Syntax zum Entfernen von Journalregeln in der Exchange-Verwaltungsshell:

Remove-JournalRule -Identity <JournalRuleIdentity>

Im folgenden Beispiel wird die Journalregel namens Brokerage Journal Rule entfernt.

Remove-JournalRule "Brokerage Journal Rule"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Remove-JournalRule.

Woher wissen Sie, dass dieses Verfahren erfolgreich war?

Verwenden Sie eines der folgenden Verfahren, um sich zu vergewissern, dass Sie die Journalregel erfolgreich entfernt haben:

  • Wechseln Sie in der Exchange-Verwaltungskonsole zu Journalregeln für die Complianceverwaltung>, und stellen Sie sicher, dass die entfernte Regel nicht mehr aufgeführt ist.

  • Führen Sie in der Exchange-Verwaltungsshell folgenden Befehl aus, um zu überprüfen, ob die Regel, die Sie entfernt haben, nicht mehr aufgeführt wird:

    Get-JournalRule | Format-Table -Auto Name
    
  • Senden Sie eine Nachricht an einen Empfänger im Bereich der gelöschten Journalregel, öffnen Sie das Journalingpostfach in Outlook oder Outlook Web App, und vergewissern Sie sich, dass die erfasste Nachricht (Journalbericht) nicht an das Journalpostfach übermittelt wurde.

Aktivieren oder Deaktivieren des Journalings für Voicemail und Benachrichtigungen über verpasste Anrufe

Standardmäßig werden im Premium-Journal Benachrichtigungen zu Voicemails und Benachrichtigungen über verpasste Anrufe erfasst, die von Unified Messaging (UM) in Exchange 2016 generiert werden. Sie können das Journaling für diese Nachrichtentypen jedoch deaktivieren. Auch wenn Sie die Erfassung von UM-Benachrichtigungen deaktivieren, werden Nachrichten mit Faxen, die vom UM-Dienst generiert wurden, immer im Journal erfasst.

Hinweis

Unified Messaging ist in Exchange 2019 nicht verfügbar.

Sie können diese Einstellung nur in der Exchange-Verwaltungsshell ändern.

Führen Sie den folgenden Befehl aus, um das Journal für Voicemail und Benachrichtigungen über verpasste Anrufe zu deaktivieren:

Set-TransportConfig -VoicemailJournalingEnabled $false

Führen Sie den folgenden Befehl aus, um das Journal für Voicemails und Benachrichtigungen über verpasste Anrufe zu aktivieren:

Set-TransportConfig -VoicemailJournalingEnabled $true

Woher wissen Sie, dass dieses Verfahren erfolgreich war?

Um zu überprüfen, ob Sie das Journaling für Voicemails und Benachrichtigungen über verpasste Anrufe erfolgreich aktiviert oder deaktiviert haben, führen Sie den folgenden Befehl aus, um den Wert der VoicemailJournalingEnabled-Eigenschaft zu überprüfen:

Get-TransportConfig | Format-List VoicemailJournalingEnabled

Angeben des alternativen Journalpostfachs

Bei Premium-Journaling können Sie ein Alternatives Journalpostfach angeben, das die Unzustellbarkeitsberichte (auch als NDR oder Unzustellbarkeitsnachrichten (Bounce Messages) bezeichnet) für alle nicht zustellbaren Journalberichte akzeptiert, wenn alle Journalpostfächer nicht verfügbar sind (ein alternatives Journalpostfach für alle Journalpostfächer in Ihrer Organisation). Weitere Informationen finden Sie unter Journalpostfach

Achtung

Wenn das alternative Journalpostfach auch nicht verfügbar ist und die NDRs für nicht zustellbare Journalberichte zurückweist, gehen die ursprünglichen Journalberichte verloren und können nicht abgerufen werden.

Angeben des alternativen Journalpostfachs mithilfe der Exchange-Verwaltungskonsole

  1. Wechseln Sie in der Exchange-Verwaltungskonsole zu Journalregeln für die Complianceverwaltung>.

  2. Wählen Sie "Adresse auswählen " neben " Unzustellbare Journalberichte senden an" aus.

  3. Wählen Sie im Fenster Unzustellbarkeitsberichte für unzustellbare Journalberichte , das geöffnet wird, die Option "Durchsuchen" aus, wählen Sie im angezeigten Dialogfeld das Postfach aus, wählen Sie "OK" und dann " Speichern" aus.

Hinweis

Um die Funktionalität des alternativen Journalpostfachs zu entfernen, wählen Sie die E-Mail-Adresse neben "Unzustellbare Journalberichte senden an" aus. Wählen Sie im Fenster Unzustellbarkeitsberichte für unzustellbare Journalberichte , das geöffnet wird, neben der E-Mail-Adresse die Option X entfernen und dann Speichern aus.

Angeben eines alternativen Journalpostfachs mithilfe der Exchange-Verwaltungsshell

Verwenden Sie folgende Syntax zum Angeben des alternativen Journalpostfachs in der Exchange-Verwaltungsshell

Set-TransportConfig -JournalingReportNdrTo <MailboxEmailAddress>

Im folgenden Beispiel wird das Postfach mit der E-Mail-Adresse altjournalingmbx@contoso.com als alternatives Journalpostfach angegeben.

Set-TransportConfig -JournalingReportNdrTo altjournalingmbx@contoso.com

Wichtig

Der Standardwert für die JournalingReportNdrTo-Eigenschaft lautet $null. Nachdem sie auf eine Postfach-E-Mail-Adresse festgelegt wurde, kann sie auf eine alternative Adresse, d. h. auf eine andere E-Mail-Adresse, festgelegt werden, kann aber niemals auf $null zurückgesetzt werden.

Woher wissen Sie, dass dieses Verfahren erfolgreich war?

Verwenden Sie eines der folgenden Verfahren, um zu überprüfen, ob Sie erfolgreich ein alternatives Journalingpostfach angegeben haben:

  • Wechseln Sie in der Exchange-Verwaltungskonsole zu Complianceverwaltung>Journalregeln , und überprüfen Sie den Wert von Senden von unzustellbaren Journalberichten an.

  • Führen Sie in der Exchange-Verwaltungsshell den folgenden Befehl aus, um den Wert der JournalingReportNdrTo -Eigenschaft zu überprüfen:

    Get-TransportConfig | Format-List JournalingReportNdrTo
    

Aktivieren der Journalberichtentschlüsselung

Mit der Entschlüsselung von Journalberichten kann Premium-Journal eine Klartextkopie IRM-geschützter Nachrichten in Journalberichten speichern (zusammen mit der ursprünglichen IRM-geschützten Nachricht). Sofern die Nachricht Anlagen enthält, die vom Cluster der Active Directory-Rechteverwaltungsdienste (Active Directory Rights Management Services, AD RMS) in Ihrer Organisation geschützt wurden, werden die Anlagen ebenfalls entschlüsselt.

Führen Sie die folgenden Schritte aus, um die Journalberichtentschlüsselung zu aktivieren:

  1. Konfigurieren Sie die AD RMS-Administratorengruppe. Weitere Anweisungen finden Sie unter Hinzufügen des Verbundpostfachs zur AD RMS-Administratorengruppe.

  2. Führen Sie den folgenden Befehl in der Exchange-Verwaltungsshell aus:

    Set-IRMConfiguration -JournalReportDecryptionEnabled $true
    

Weitere Informationen finden Sie unter Aktivieren oder Deaktivieren von Journalberichtentschlüsselung.