다음을 통해 공유


Get-MessageTrace

이 cmdlet은 클라우드 기반 서비스에서만 사용할 수 있습니다.

Get-MessageTrace cmdlet을 사용하면 클라우드 기반 조직을 통과하는 메시지를 추적할 수 있습니다.

아래 구문 섹션에 있는 매개 변수 집합에 대한 자세한 내용은 Exchange cmdlet 구문을 참조하십시오.

Syntax

Get-MessageTrace
   [-EndDate <DateTime>]
   [-FromIP <String>]
   [-MessageId <MultiValuedProperty>]
   [-MessageTraceId <Guid>]
   [-Page <Int32>]
   [-PageSize <Int32>]
   [-ProbeTag <String>]
   [-RecipientAddress <MultiValuedProperty>]
   [-SenderAddress <MultiValuedProperty>]
   [-StartDate <DateTime>]
   [-Status <MultiValuedProperty>]
   [-ToIP <String>]
   [<CommonParameters>]

Description

이 cmdlet을 사용하여 지난 10일 동안의 메시지 데이터를 검색할 수 있습니다. 매개 변수 없이 이 cmdlet을 실행하면 지난 48시간 동안의 데이터만 반환됩니다.

10일보다 오래된 시작 날짜를 입력하면 오류가 발생하며 명령은 결과를 반환하지 않습니다.

10일보다 오래된 메시지 데이터를 검색하려면 Start-HistoricalSearch 및 Get-HistoricalSearch cmdlet을 사용합니다.

기본적으로 이 cmdlet은 최대 1,000개의 결과를 반환하며 매우 큰 쿼리에서 시간 제한이 발생합니다. 쿼리가 너무 많은 결과를 반환하는 경우 더 작은 StartDate 및 EndDate 간격을 사용하여 분할하는 것이 좋습니다.

출력의 타임스탬프는 UTC 시간 형식입니다. -StartDate 및 -EndDate 매개 변수에 사용한 시간 형식과 다를 수 있습니다.

이 cmdlet을 실행하려면 먼저 사용 권한을 할당받아야 합니다. 이 항목에는 해당 cmdlet의 모든 매개 변수가 나열되지만 사용자에게 할당된 사용 권한에 포함되지 않은 일부 매개 변수에는 액세스할 수 없습니다. 조직에서 cmdlet 또는 매개 변수를 실행하는 데 필요한 사용 권한을 확인하려면 Find the permissions required to run any Exchange cmdlet를 참조하세요.

예제

예 1

Get-MessageTrace -SenderAddress john@contoso.com -StartDate 06/13/2018 -EndDate 06/15/2018

이 예제에서는 2018년 6월 13일부터 2018년 6월 15일 사이에 보낸 john@contoso.com 메시지에 대한 메시지 추적 정보를 검색합니다.

매개 변수

-EndDate

EndDate 매개 변수는 날짜 범위의 종료 날짜를 지정합니다.

명령이 실행되는 컴퓨터 구성에 설정된 국가별 옵션에 정의되어 있는 간단한 날짜 형식을 사용합니다. 예를 들어 mm/dd/yyyy의 간단한 날짜 형식을 사용하도록 컴퓨터가 구성된 경우 09/01/2018를 입력하여 2018년 9월 1일을 지정할 수 있습니다. 날짜만 입력하거나 날짜와 시간을 입력할 수도 있습니다. 날짜와 시간을 입력하는 경우 큰따옴표(")로 값을 묶어야 합니다. 예: "09/01/2018 5:00 PM".

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-FromIP

FromIP 매개 변수는 원본 IP 주소를 기준으로 결과를 필터링합니다. 들어오는 메시지의 경우 FromIP의 값은 메시지를 보낸 SMTP 메일 서버의 공용 IP 주소입니다.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-MessageId

MessageId 매개 변수는 메시지의 Message-ID 헤더 필드별로 결과를 필터링합니다. 이 값은 클라이언트 ID로도 알려져 있습니다. Message-ID의 형식은 메시지를 보낸 메시징 서버에 따라 달라집니다. 값은 각 메시지에 대해 고유해야 합니다. 그러나 모든 메시징 서버에서 Message-ID 값을 동일한 방식으로 생성하지는 않습니다. 전체 메시지 ID 문자열(꺾쇠 괄호를 포함할 수 있음)을 포함하고 값을 따옴표(예: "d9683b4c-127b-413a-ae2e-fa7dfb32c69d@DM3NAM06BG401.Eop-nam06.prod.protection.outlook.com")로 묶어야 합니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-MessageTraceId

MessageTraceId 매개 변수는 메시지의 메시지 추적 ID 값으로 결과를 필터링합니다. 이 GUID 값은 시스템에서 처리하는 모든 메시지에 대해 생성됩니다(예: c20e0f7a-f06b-41df-fe33-08d9da155ac1).

MessageTraceId 값은 다음 cmdlet의 출력에서도 사용할 수 있습니다.

  • Get-MailDetailATPReport
  • Get-MailDetailDlpPolicyReport
  • Get-MailDetailEncryptionReport
  • Get-MailDetailTransportRuleReport
  • Get-MessageTraceDetail
Type:Guid
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-Page

Page 매개 변수는 표시할 결과 페이지 수를 지정합니다. 이 매개 변수에는 1에서 1,000 사이의 정수를 입력할 수 있습니다. 기본값은 1입니다.

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-PageSize

PageSize 매개 변수는 페이지당 최대 항목 수를 지정합니다. 이 매개 변수에는 1에서 5,000 사이의 정수를 입력할 수 있습니다. 기본값은 1,000입니다.

Type:Int32
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-ProbeTag

이 매개 변수는 Microsoft 내부에서 사용하도록 예약되어 있습니다.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-RecipientAddress

RecipientAddress 매개 변수는 받는 사람의 전자 메일 주소별로 결과를 필터링합니다. 쉼표로 구분하여 여러 값을 지정할 수 있습니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-SenderAddress

SenderAddress 매개 변수는 보낸 사람의 전자 메일 주소별로 결과를 필터링합니다. 쉼표로 구분하여 여러 값을 지정할 수 있습니다.

Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-StartDate

StartDate 매개 변수는 날짜 범위의 시작 날짜를 지정합니다.

명령이 실행되는 컴퓨터 구성에 설정된 국가별 옵션에 정의되어 있는 간단한 날짜 형식을 사용합니다. 예를 들어 mm/dd/yyyy의 간단한 날짜 형식을 사용하도록 컴퓨터가 구성된 경우 09/01/2018를 입력하여 2018년 9월 1일을 지정할 수 있습니다. 날짜만 입력하거나 날짜와 시간을 입력할 수도 있습니다. 날짜와 시간을 입력하는 경우 큰따옴표(")로 값을 묶어야 합니다. 예: "09/01/2018 5:00 PM".

Type:DateTime
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-Status

Status 매개 변수는 메시지의 배달 상태를 기준으로 결과를 필터링합니다. PasswordQuality 매개 변수는 장치 암호에 필요한 최소 암호 품질 등급을 지정합니다. 암호 품질은 암호의 보안 및 복잡성을 나타내는 숫자 등급입니다. 품질 값이 높을수록 암호 보안 수준이 높습니다.

  • None: 메시지가 거부되었거나 다른 받는 사람에게 리디렉션되었기 때문에 메시지에 배달 상태가 없습니다.
  • GettingStatus: 메시지가 상태 업데이트를 기다리고 있습니다.
  • Failed: 메시지 배달이 시도되었지만 실패했거나, 메시지가 스팸 또는 맬웨어로 필터링되었거나 전송 규칙에 따라 필터링되었습니다.
  • Pending: 메시지 배달이 진행되는 중이거나 지연되었다가 다시 시도되고 있습니다.
  • Delivered: 메시지가 대상에 배달되었습니다.
  • 확장됨: 메시지가 메일 그룹에 전달되고 배포의 멤버 자격이 확장되었기 때문에 메시지 배달이 없었습니다.
  • 격리됨: 메시지가 격리되었습니다.
  • FilteredAsSpam: 메시지가 스팸으로 표시되었습니다.
Type:MultiValuedProperty
Position:Named
Default value:None
Required:False
Accept pipeline input:False
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

-ToIP

ToIP 매개 변수는 대상 IP 주소를 기준으로 결과를 필터링합니다. 나가는 메시지의 경우 ToIP의 값은 대상 도메인에 대해 확인된 MX 레코드에 있는 공용 IP 주소입니다. Exchange Online으로 들어오는 메시지의 경우에는 이 값이 비어 있습니다.

Type:String
Position:Named
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection

입력

Input types

이 cmdlet이 수락하는 입력 형식을 보려면 Cmdlet 입출력 형식을 참조하세요. cmdlet의 입력 형식 필드가 비어 있을 경우 cmdlet은 입력 데이터를 수락하지 않습니다.

출력

Output types

이 cmdlet이 수락하는 반환 형식(출력 형식이라고도 함)을 보려면 Cmdlet 입출력 형식을 참조하세요. 출력 형식 필드가 비어 있는 경우 cmdlet은 데이터를 반환하지 않습니다.