MessageTrace-Bericht
Der REST-URI MessageTrace enthält zusammenfassende Informationen zu der Verarbeitung von e-Mail-Nachrichten, die durch das System Office 365 für die Organisation in den letzten 30 Tagen übergeben haben. In diesem Bericht wird normalerweise mit der MessageTraceDetail-Bericht verwendet, um zu ermitteln, warum eine Nachricht vom Benutzer wie erwartet gesendet wurde.
Letzte Änderung: Donnerstag, 17. September 2015
Gilt für: Office 365
REST-URIs
https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MessageTrace[?ODATA options]
Felder
Die folgenden Felder können in den ODATA2-Abfrageoptionen $select, $filter und $orderby angegeben werden. Alle Felder werden zurückgegeben, wenn keine $select-Option angegeben wird.
Name |
WCF-Typ* |
EDM-Typ* |
[In/Out]** Beschreibung |
Beispielwerte |
Hinzugefügt in Dienstversion |
---|---|---|---|---|---|
EndDate |
System.DateTime |
Edm.DateTime |
[In] Dieses Feld wird verwendet, um den Zeitraum für Statusbericht zu begrenzen. Verwenden Sie dieses Feld in Abfrageoption $filter , um das Enddatum und die Uhrzeit des Berichtszeitraums festzulegen. Wenn Sie EndDate in die Option $filter angeben, müssen Sie auch StartDateangeben. In diesem Bericht entspricht dieses Feld Datum und Uhrzeit der letzten Verarbeitungsschritt für die Nachricht aufgezeichnet. |
Kurzes Datum (z. B. 03/10/2013) oder Datum und Uhrzeit mit Anführungszeichen (z. B. "03/10/2013 4:55 PM") |
2013-V1 |
FromIP |
string |
Keine Angabe |
[In/Out] Die IPv4 oder IPv6-Adresse, die die Nachricht an das Office 365-e-Mail-System übertragen. |
192.168.0.205 |
2013-V1 |
MessageId |
string |
Keine Angabe |
[In/Out] Der Internet-MessageID-Header der Nachricht, sofern angegeben. Der Wert kann auch explizit null sein. |
Wenn keine ID für die Nachricht bereitgestellt wurde, enthalten die Berichtsdaten <d:MessageId m:null="true" /> für Atom und "MessageId":null für JSON. |
2013-V1 |
MessageTraceId |
System.Guid |
Edm.Guid |
[In/Out] Ein Bezeichner verwendet, um die ausführliche Meldung erhalten Ablaufverfolgungsinformationen übertragen. |
ae4ad8f6-7613-411c-e67e-08cfc740629 |
2013-V1 |
Organization |
string |
Keine Angabe |
[In/Out] Der vollständig qualifizierte Domänenname, von dem die E-Mail verarbeitet wurde. |
example.onmicrosoft.com |
2013-V1 |
Received |
System.DateTime |
Edm.DateTime |
[In/Out] Datum und Uhrzeit, zu die e-Mail vom Office 365 e-Mail-System empfangen wurde. Dies entspricht dem Feld Date des ersten Nachricht Trace Detail-Eintrags. |
2013-01-09T07:32:54Z |
2013-V1 |
RecipientAddress |
string |
Keine Angabe |
[In/Out] Die e-Mail-Adresse des Benutzers, der die Nachricht an gesendet wurde. |
userone@example.onmicrosoft.com |
2013-V1 |
SenderAddress |
string |
Keine Angabe |
[In/Out] Die e-Mail-Adresse des Benutzers die Nachricht wurde angeblich aus. Da Absenderadressen häufig in Spam-e-Mail-manipuliert sind, werden sie nicht vollständig zuverlässige betrachtet. |
usertwo@example.onmicrosoft.com |
2013-V1 |
Size |
int |
Edm.Int64 |
[In/Out] Die Größe der Nachricht, in Byte. |
39405 |
2013-V1 |
StartDate |
System.DateTime |
Edm.DateTime |
[In] Dieses Feld wird verwendet, um den Zeitraum für Statusbericht zu begrenzen. Verwenden Sie dieses Feld in Abfrageoption $filter , um das Startdatum und die Uhrzeit des Berichtszeitraums festzulegen. Wenn Sie eine StartDate die Option $filter bereitstellen, müssen Sie auch eine EndDateangeben. In diesem Bericht entspricht dieses Feld Datum und Uhrzeit des ersten Verarbeitung Schritts für die Nachricht aufgezeichnet. |
Kurzes Datum (z. B. 03/10/2013) oder Datum und Uhrzeit mit Anführungszeichen (z. B. "03/10/2013 4:55 PM") |
2013-V1 |
Status |
string |
Keine Angabe |
[In/Out] Der Status der Nachricht in das Office 365-e-Mail-System. Dies entspricht dem Detail -Feld der letzten Verarbeitungsschritt für die Nachricht aufgezeichnet. |
Delivered |
2013-V1 |
Subject |
string |
Keine Angabe |
[In/Out] Die Betreffzeile der Nachricht, wenn eine Nachricht vorhanden war. |
Free M0ney WoN! |
2013-V1 |
ToIP |
string |
Keine Angabe |
[In/Out] Die IPv4 oder IPv6-Adresse, der das e-Mail-System Office 365 die Nachricht gesendet. |
192.168.0.215 |
2013-V1 |
*Der WCF-Typ bezieht sich auf den .NET Framework-Datentyp, der dem Feld beim Erstellen eines Windows Communication Foundation (WCF)-Dienstverweises in Visual Studio zugewiesen wird. Der EDM-Typ bezieht sich auf die ADO.NET-EDM-Typen (Entity Data Model), die in Atom-formatierten Berichten zurückgegeben werden.
** Weitere Informationen zu [In/Out]-Indikatoren finden Sie im Abschnitt „Eingabeparameter und Berichtsausgabespalten".
Hinweise
Jeder Eintrag im Bericht enthält mehrere Metadatenfelder. Weitere Informationen finden Sie unter Gemeinsame Metadaten, die von der Office 365-Berichterstattungswebdienst zurückgegeben.
Das Date-Feld gibt an, wann die Nachrichten vom Office 365-System verarbeitet wurden. Die Angabe entspricht der Zeitzone dieser Server.
Dieser Bericht bietet eine Zusammenfassung der Nachrichten, die das E-Mail-System durchlaufen haben, für die detailliertere Überwachungsinformationen verfügbar sind. Zum Abruf dieser Informationen kann die Anwendung den MessageTraceDetail-Bericht verwenden. Es ist wichtig, dass die Anwendung alle folgenden Informationen bereitstellt, um die ausführlichen Überwachungsinformationen abzurufen. Weitere Informationen zur Überwachung von Nachrichten finden Sie unter Vorgehensweise: Verfolgen von e-Mail-Nachrichten in Office 365.
MessageTraceId-GUID aus der Ausgabe des MessageTrace-Berichts
RecipientAddress, an die die Nachricht gesendet wurde.
SenderAddress, von der die Nachricht stammt.
StartDate und EndDate , mit denen den Zeitraum für den die Nachricht verarbeitet wurde.
Verwenden von "StartDate" und "EndDate"
Die Felder StartDate und EndDate enthalten keine nützlichen Informationen in den Berichtsergebnissen und werden in der Berichtsausgabe immer auf 0001-01-01T00:00:00Z festgelegt. Sie sollen eine einfache Begrenzung des Berichtszeitfensters ermöglichen und bieten eine bessere Genauigkeit, als in einem täglichen Bericht möglich wäre.
Dies kann beispielsweise insbesondere dann nützlich sein, bei der Aufzeichnung von e-Mail-basierte Denial-of-Service-Angriffe auf Stundenbasis. Wenn Sie diese Felder verwenden, müssen Sie sowohl die Option $filter einbeziehen. Sind sowohl die Auffassung optional, aber wenn Sie eine bereitstellen, müssen Sie in der anderen bereitstellen. Wenn StartDate/EndDate-Paar in der Abfrage nicht angegeben wird, ist für die berichterstellung Zeitraum an den vorherigen zwei Wochen. Im Abschnitt "Beispiele" weiter unten in diesem Thema veranschaulicht, wie die Felder StartDate und EndDate .
Im Bericht MessageTrace zurückgeben diese Felder die Zeiten, die Sie in der Option $filter übergeben. Das Feld Empfangsdatum gibt an, wenn die Nachricht vom System empfangen wurde. Für Nachrichten mit Fehler kann dies mehrere Tage umfassen.
Beispiele
Im folgenden Beispiel wird veranschaulicht, wie request nachrichtenablaufverfolgung Informationen für den vorherigen 48 Stunden erfolgt mit der Standardeinstellung Zeitraum an.
https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MessageTrace?
<?xml version="1.0" encoding="utf-8"?>
<feed xml:base="https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/"
xmlns="http://www.w3.org/2005/Atom"
xmlns:d="https://schemas.microsoft.com/ado/2007/08/dataservices"
xmlns:m="https://schemas.microsoft.com/ado/2007/08/dataservices/metadata">
<id>https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MessageTrace</id>
<title type="text">MessageTrace</title>
<updated>2013-02-09T23:10:29Z</updated>
<link rel="self" title="MessageTrace" href="MessageTrace" />
<entry>
<id>https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MessageTrace(0)</id>
<category term="TenantReporting.MessageTrace"
scheme="https://schemas.microsoft.com/ado/2007/08/dataservices/scheme" />
<link rel="edit" title="MessageTrace" href="MessageTrace(0)" />
<title />
<updated>2013-02-09T23:10:29Z</updated>
<author>
<name />
</author>
<content type="application/xml">
<m:properties>
<d:Organization>example.onmicrosoft.com</d:Organization>
<d:MessageId><8CFD41EEA339B87-1048-248A6@servername.organization.example.com></d:MessageId>
<d:Received m:type="Edm.DateTime">2013-02-08T14:22:55.2046427</d:Received>
<d:SenderAddress>useone@example.com</d:SenderAddress>
<d:RecipientAddress>usertwo@example.onmicrosoft.com</d:RecipientAddress>
<d:Subject>Test Inbound Eicar 20130208 - 922AM</d:Subject>
<d:Status>Failed</d:Status>
<d:ToIP m:null="true" />
<d:FromIP>192.168.0.1</d:FromIP>
<d:Size m:type="Edm.Int32">3584</d:Size>
<d:MessageTraceId m:type="Edm.Guid">4682e74e-a81a-4760-c35b-08cfd41eebc2</d:MessageTraceId>
<d:StartDate m:type="Edm.DateTime">2013-02-07T23:10:28.6473929Z</d:StartDate>
<d:EndDate m:type="Edm.DateTime">2013-02-09T23:10:28.6473929Z</d:EndDate>
<d:Index m:type="Edm.Int32">0</d:Index>
</m:properties>
</content>
</entry>
</feed>
Eingabeparameter und Berichtsausgabespalten
Die [In/Out]-Indikatoren in der Feldertabelle haben folgende Bedeutung:
In der Feldertabelle mit [In] markierte Felder dienen in erster Linie für die Verwendung in $filter=, $orderby= und anderen Abfrageoptionen, die die im Bericht zurückgegebenen Einträge einschränken. In der Feldertabelle mit [In] markierte Felder können in die $select=-Option eingeschlossen werden und werden im Bericht angezeigt, enthalten jedoch keine nützlichen Daten.
In der Feldertabelle mit [In/Out] markierte Felder können in Optionen zur Spaltenauswahl ($select=) und zur Eintragseinschränkung ($filter= und $orderby=) verwendet werden. Wenn Sie eines dieser Felder in die $select=-Option einschließen, wird es in den Berichtseinträgen angezeigt und enthält ggf. auch nützliche Daten.
Kompatibilität
Der MessageTrace-Bericht wurde in Office 365-Dienstversion 2013-V1 eingeführt. Weitere Informationen zur Versionsverwaltung finden Sie unter Versionsverwaltung in den Webdienst Office 365 Reporting.
Entsprechende Windows PowerShell-Cmdlets
Der Bericht MessageTrace gibt die gleiche Informationen wie das Cmdlet Get-MessageTraceWindows PowerShell zurück.
Berechtigungen
Das Konto, mit dem Sie auf die Berichte zugreifen, muss über administrative Berechtigungen in der Office 365-Organisation verfügen. Wenn das Konto diesen Bericht in der Office 365-Systemsteuerung anzeigen kann, verfügt das Konto über Berechtigungen zum Abrufen der Daten aus dem REST-Webdienst. Für diesen Bericht muss der Benutzer der Rolle "Empfänger nur anzeigen" zugewiesen werden. In der standardmäßigen Office 365-Berechtigungsstruktur können Benutzer mit den folgenden Administratorberechtigungen auf diesen Bericht zugreifen: Rechnungsadministrator, globaler Administrator, Kennwortadministrator, Dienstadministrator und Benutzerverwaltungsadministrator. Weitere Informationen finden Sie unter Zusammenfassungsbericht zur Mailboxnutzung:.
Granularität, Dauerhaftigkeit und Verfügbarkeit von Daten
Die Informationen in diesem Bericht enthalten das genaue Datum und die Uhrzeit für jedes Ereignis. Sie können durch Angeben der Felder StartDate und EndDate in der $filter-Option jeden machbaren Zeitraum und jede Dauer verwenden. Zeiten werden in der Zeitzone des Servers gemeldet, der die E-Mail überprüft.
Die Informationen für diesen Bericht sind für einen Zeitraum von 30 Tagen oder bis zur Kündigung des Abonnements verfügbar.
Ereignisse können bis zu 24 Stunden verzögert sein, bevor sie in einem Bericht angezeigt werden.