Compartir a través de


Informe de MessageTraceDetail

El URI de REST de MessageTraceDetail proporciona información detallada sobre los pasos de procesamiento realizado en los mensajes de correo electrónico que se han pasado a través del sistema de Office 365 para la organización en los últimos 30 días. Este informe se utiliza normalmente con el Informe de MessageTrace para determinar por qué no se entregó un mensaje desde el usuario como se esperaba.

Última modificación: jueves, 17 de septiembre de 2015

Hace referencia a: Office 365

URI de REST

https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MessageTraceDetail[?ODATA options]

Campos

Los siguientes campos pueden especificarse en las opciones de consulta de ODATA2 $select, $filtery $orderby . Si no hay ninguna opción de $select se proporciona, se devuelven todos los campos.

Nombre

Tipo WCF *

Tipo EDM *

[In/Out] ** descripción

Valores de ejemplo

Agregado en la versión de servicio

Action

string

No se especifica ninguno

[In/Out] Descripción de la acción realizada en el mensaje de correo electrónico, si lo hay. Este campo puede estar en blanco o null si no se llevó a cabo ninguna acción. Para obtener información acerca de los valores válidos Action , vea Informe de MailFilterList.

SetSpamConfidenceLevel, RejectMessage

2013-V1

Data

string

No se especifica ninguno

[In/Out] detalles de procesamiento interno de Office 365, en caracteres de escape de URI XML. Esta información puede resultar útil a Office 365 soporte para ayudarle a resolver los problemas de flujo de correo.

<root><MEP ... Name="ServerHostName" String="ADSF123ASDF"/></root>

2013-V1

Date

System.DateTime

Edm.DateTime

[In/Out] Fecha y hora que se detectó el mensaje como que contiene el malware.

Fecha corta (por ejemplo, 03/10/2013) o Fecha hora con comillas (por ejemplo, "03/10/2013 4:55 PM")

2013-V1

Detail

string

No se especifica ninguno

[In/Out] Descripción de la etapa de procesamiento realizada. Esta información puede resultar útil a Office 365 soporte para ayudarle a resolver los problemas de flujo de correo.

Message received by: ADSF123ASDF

2013-V1

EndDate

System.DateTime

Edm.DateTime

[Entrada] Este campo se usa para limitar el período del informe. Use este campo en una opción de consulta de $filter para establecer la fecha y hora finales del período de notificación. Si proporciona EndDate en la opción $filter , también debe proporcionar StartDate.

Fecha corta (por ejemplo, 03/10/2013) o Fecha hora con comillas (por ejemplo, "03/10/2013 4:55 PM")

2013-V1

Event

string

No se especifica ninguno

[In/Out] Breve descripción del paso de procesamiento.

RECEIVE, FAIL

2013-V1

MessageId

string

No se especifica ninguno

[In/Out] El encabezado de MessageId de Internet del mensaje, si se ha proporcionado uno. Este valor también puede ser explícitamente null.

Si no hay identificador proporcionado por el mensaje, los datos del informe mostrará <d:MessageId m:null="true" /> para Atom y "MessageId":null para JSON

2013-V1

MessageTraceId

System.Guid

Edm.Guid

[Entrada] Un identificador que se utiliza para obtener la información de seguimiento detallada de transferencia de mensajes.

ae4ad8f6-7613-411c-e67e-08cfc740629

2013-V1

Organization

string

No se especifica ninguno

[In/Out] El nombre de dominio completo que se procesa el correo electrónico.

example.onmicrosoft.com

2013-V1

RecipientAddress

string

No se especifica ninguno

[Entrada] La dirección de correo electrónico SMTP del usuario que se ha enviado el mensaje a.

userone@example.onmicrosoft.com

2013-V1

SenderAddress

string

No se especifica ninguno

[Entrada] La dirección de correo electrónico SMTP del usuario el mensaje fue supuestamente desde. Debido a que con frecuencia se suplantación direcciones de remitente en el correo electrónico de spam, no se consideran confiables completamente.

usertwo@example.onmicrosoft.com

2013-V1

StartDate

System.DateTime

Edm.DateTime

[Entrada] Este campo se usa para limitar el período del informe. Use este campo en una opción de consulta de $filter para establecer la fecha de inicio y la hora del período de notificación. Si proporciona un StartDate en la opción $filter , también debe especificar un EndDate.

Fecha corta (por ejemplo, 03/10/2013) o Fecha hora con comillas (por ejemplo, "03/10/2013 4:55 PM")

2013-V1

* El Tipo de WCF hace referencia al tipo de datos .NET Framework asignado al campo cuando se crea una referencia de servicio Windows Communication Foundation (WCF) en Visual Studio. El Tipo de EDM hace referencia a los tipos de ADO.NET Entity Data Model (EDM) devueltos en los informes con formato Atom.

** Para obtener información acerca de [In/Out] indicadores, vea la sección "Parámetros de entrada y salida columnas de informe".

Comentarios

Cada entrada en el informe incluye varios campos de metadatos. Para obtener más información, vea Metadatos comunes devueltos por el servicio web de informes de Office 365.

El campo Date indica si los mensajes fueron administrados por el sistema Office 365 y se indican en la zona horaria de esos servidores.

Este informe proporciona información de resumen de los mensajes que pasan a través del sistema de correo electrónico para la que está disponible la información de seguimiento más detallado. Para obtener información detallada de seguimiento, la aplicación puede utilizar el informe de MessageTraceDetail . Es importante que la aplicación proporcionar toda la información siguiente para obtener la información de seguimiento detallado. Para obtener más información acerca de los mensajes de seguimiento, vea Cómo: mensajes de correo electrónico de seguimiento en Office 365.

  • MessageTraceId GUID de la salida del informe MessageTrace .

  • RecipientAddress que se envió el mensaje.

  • SenderAddress donde se originó el mensaje.

  • StartDate y EndDate que identifican el período durante el cual se procesó el mensaje.

Uso de StartDate y EndDate

Los campos StartDate y EndDate no proporcionan información útil en los resultados del informe y siempre se establecen en 0001-01-01T00:00:00Z en la salida del informe. Están pensadas para habilitar fácil de restricción de la ventana de tiempo de generación de informes y a continuación, proporcione un mayor precisión que estaría disponible en un informe "diario".

Esto puede ser especialmente útil, por ejemplo, al grabar basada en correo electrónico ataques de denegación de servicio en cada hora. Al usar estos campos, debe incluir en la opción $filter . Se consideran opcionales, pero si se proporciona una, debe proporcionar a la otra. Si el par StartDate y EndDate no se proporciona en la consulta, el informe de un período de tiempo predeterminado es las dos semanas anteriores. La sección "Ejemplos" más adelante en este tema muestra cómo usar los campos StartDate y EndDate .

A diferencia del informe de resumen de MessageTrace , estos campos siempre están vacíos en este informe (0001-01-01T00:00:00).

Ejemplos

El siguiente ejemplo de solicitud y respuesta utiliza la información de un informe de MessageTrace y determina que se ha eliminado el mensaje porque se ha detectado malware dentro de él. La salida del informe MessageTraceDetail muestra tres eventos: recibe el mensaje, un error de entrega de mensajes y, a continuación, en el mensaje que se va a eliminar porque contenía malware.

https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MessageTraceDetail?
  $select=Action,Data,Date,Detail,EndDate,Event,Index,MessageId,MessageTraceId,Organization,
    RecipientAddress,SenderAddress,StartDate&
  $filter=MessageTraceId%20eq%20guid'4682e74e-a81a-4760-c35b-08cfd41eebc2'%20and%20
    RecipientAddress%20eq%20'usertwo@example.onmicrosoft.com'%20and%20
    SenderAddress%20eq%userone@example.com'%20and%20
    StartDate%20eq%20datetime'2013-02-08T00:00:00Z'%20and%20
    EndDate%20eq%20datetime'2013-02-09T00:00:00Z'&
  $format=Atom

<?xml version="1.0" encoding="utf-8"?>
<feed xml:base="https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/" 
  xmlns="http://www.w3.org/2005/Atom" 
  xmlns:d="https://schemas.microsoft.com/ado/2007/08/dataservices"
  xmlns:m="https://schemas.microsoft.com/ado/2007/08/dataservices/metadata">
  <id>https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MessageTraceDetail</id>
  <title type="text">MessageTraceDetail</title>
  <updated>2013-02-09T23:13:25Z</updated>
  <link rel="self" title="MessageTraceDetail" href="MessageTraceDetail" />
  <entry>
    <id>https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MessageTraceDetail(0)</id>
    <category term="TenantReporting.MessageTraceDetail" 
      scheme="https://schemas.microsoft.com/ado/2007/08/dataservices/scheme" />
    <link rel="edit" title="MessageTraceDetail" href="MessageTraceDetail(0)" />
    <title />
    <updated>2013-02-09T23:13:25Z</updated>
    <author>
      <name />
    </author>
    <content type="application/xml">
      <m:properties>
        <d:Organization>example.onmicrosoft.com</d:Organization>
        <d:MessageId>&lt;8CFD41EEA339B87-1048-248A6@servername.organization.example.com&gt;</d:MessageId>
        <d:MessageTraceId m:type="Edm.Guid">4682e74e-a81a-4760-c35b-08cfd41eebc2</d:MessageTraceId>
        <d:Date m:type="Edm.DateTime">2013-02-08T14:22:55.937</d:Date>
        <d:Event>RECEIVE</d:Event>
        <d:Action m:null="true" />
        <d:Detail>Message received by: ADSF123ASDF</d:Detail>
        <d:Data>&lt;root&gt;&lt;MEP ... Name="ServerHostName" String="ADSF123ASDF"/&gt;&lt;/root&gt;</d:Data>
        <d:SenderAddress m:null="true" />
        <d:RecipientAddress m:null="true" />
        <d:StartDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:StartDate>
        <d:EndDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:EndDate>
        <d:Index m:type="Edm.Int32">0</d:Index>
      </m:properties>
    </content>
  </entry>
  <entry>
    <id>https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MessageTraceDetail(1)</id>
    <category term="TenantReporting.MessageTraceDetail" 
      scheme="https://schemas.microsoft.com/ado/2007/08/dataservices/scheme" />
    <link rel="edit" title="MessageTraceDetail" href="MessageTraceDetail(1)" />
    <title />
    <updated>2013-02-09T23:13:25Z</updated>
    <author>
      <name />
    </author>
    <content type="application/xml">
      <m:properties>
        <d:Organization>example.onmicrosoft.com</d:Organization>
        <d:MessageId>&lt;8CFD41EEA339B87-1048-248A6@servername.organization.example.com&gt;</d:MessageId>
        <d:MessageTraceId m:type="Edm.Guid">4682e74e-a81a-4760-c35b-08cfd41eebc2</d:MessageTraceId>
        <d:Date m:type="Edm.DateTime">2013-02-08T14:22:55.97</d:Date>
        <d:Event>FAIL</d:Event>
        <d:Action m:null="true" />
        <d:Detail>The message was not delivered.</d:Detail>
        <d:Data>&lt;root&gt;&lt;MEP Name="SourceContext" String="Malware Agent"/&gt;&lt;/root&gt;</d:Data>
        <d:SenderAddress m:null="true" />
        <d:RecipientAddress m:null="true" />
        <d:StartDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:StartDate>
        <d:EndDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:EndDate>
        <d:Index m:type="Edm.Int32">1</d:Index>
      </m:properties>
    </content>
  </entry>
  <entry>
    <id>https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MessageTraceDetail(2)</id>
    <category term="TenantReporting.MessageTraceDetail" 
      scheme="https://schemas.microsoft.com/ado/2007/08/dataservices/scheme" />
    <link rel="edit" title="MessageTraceDetail" href="MessageTraceDetail(2)" />
    <title />
    <updated>2013-02-09T23:13:25Z</updated>
    <author>
      <name />
    </author>
    <content type="application/xml">
      <m:properties>
        <d:Organization>example.onmicrosoft.com</d:Organization>
        <d:MessageId>&lt;8CFD41EEA339B87-1048-248A6@servername.organization.example.com&gt;</d:MessageId>
        <d:MessageTraceId m:type="Edm.Guid">4682e74e-a81a-4760-c35b-08cfd41eebc2</d:MessageTraceId>
        <d:Date m:type="Edm.DateTime">2013-02-08T14:22:55.97</d:Date>
        <d:Event>Malware</d:Event>
        <d:Action>Delete message</d:Action>
        <d:Detail>Malware: EICAR_Test_File File: Message Body</d:Detail>
        <d:Data>&lt;root&gt;&lt;MEP ... String="Message Body"/&gt;&lt;/root&gt;</d:Data>
        <d:SenderAddress m:null="true" />
        <d:RecipientAddress m:null="true" />
        <d:StartDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:StartDate>
        <d:EndDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:EndDate>
        <d:Index m:type="Edm.Int32">2</d:Index>
      </m:properties>
    </content>
  </entry>
</feed>

Parámetros de entrada y salida columnas de informe

Los indicadores de [In/Out] en la tabla campos tienen los significados siguientes:

  • Campos marcados [In] en los campos de tabla principalmente están diseñados para su uso en $filter=, $orderby=, y otras opciones de consulta que restringir las entradas que se devuelve el informe. Los campos marcados [In] en la tabla campos pueden incluirse en la opción $select= y aparecen en las entradas de informe, pero no va a contener ningún dato útil.

  • En los campos de tabla puede utilizarse en la selección de columna ($select=) y la restricción ($filter= y $orderby=) opciones de entrada de los campos marcados [In/Out]. Cuando uno de estos campos se incluye en la opción $select= , aparecerán en las entradas de informe y va a contener datos útiles cuando esté disponible.

Compatibilidad

El informe de MessageTrace se introdujo en Versión 2013-V1 del servicio de Office 365. Para obtener más información sobre el control de versiones, vea Control de versiones en el servicio web de informes de Office 365

Cmdlets de Windows PowerShell correspondientes

El informe de MessageTraceDetail devuelve la misma información que el cmdlet de Get-MessageTraceDetailWindows PowerShell. 

Permisos

La cuenta que use para tener acceso a los informes debe tener permisos administrativos en la organización de Office 365. Si la cuenta puede ver este informe en el Panel de Control Office 365, la cuenta tiene permisos para recuperar los datos desde el servicio web REST. Este informe requiere que el usuario que se asignará a la función de los destinatarios con permiso de vista. En la estructura de permisos Office 365 de forma predeterminada, los usuarios con los siguientes permisos de administrador pueden tener acceso a este informe: administrador del usuario, administrador global, Administrador de contraseñas, Administrador de servicio y Administrador de facturación. Para obtener más información, vea Informe de uso del buzón de correo:.

Disponibilidad, la persistencia y la granularidad de datos

Información disponible en este informe contiene la fecha exacta y la hora para cada evento. Puede utilizar cualquier período de tiempo viable y la duración, incluyendo los campos StartDate y EndDate en la opción $filter . Veces se indican en la zona horaria del servidor de análisis del correo electrónico.

La información de este informe está disponible durante un período de 30 días, o hasta que se cancele la suscripción.

Los eventos se pueden retrasar por 24 horas antes de que aparezcan en un informe.