Get-MessageTrace

Esse cmdlet só está disponível no serviço baseado em nuvem.

Observação

Esse cmdlet é substituído pelo cmdlet Get-MessageTraceV2 e eventualmente será preterido.

Use o cmdlet Get-MessageTrace para rastrear as mensagens à medida que elas passam pela organização baseada em nuvem.

Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.

Sintaxe

Default (Default)

Get-MessageTrace

    [-EndDate <DateTime>]
    [-FromIP <String>]
    [-MessageId <MultiValuedProperty>]
    [-MessageTraceId <Guid>]
    [-Page <Int32>]
    [-PageSize <Int32>]
    [-ProbeTag <String>]
    [-RecipientAddress <MultiValuedProperty>]
    [-SenderAddress <MultiValuedProperty>]
    [-StartDate <DateTime>]
    [-Status <MultiValuedProperty>]
    [-ToIP <String>]
    [<CommonParameters>]

Description

Você pode usar esse cmdlet para pesquisar dados de mensagens dos últimos 10 dias. Se você executar esse cmdlet sem parâmetros, somente os dados das últimas 48 horas serão retornados.

Se você inserir uma data de início com mais de 10 dias, receberá um erro e o comando não retornará resultados.

Para pesquisar dados de mensagens com mais de 10 dias, use os cmdlets Start-HistoricalSearch e Get-HistoricalSearch.

Por padrão, esse cmdlet retorna um máximo de 1000 resultados e atinge o tempo limite em consultas muito grandes. Se sua consulta retornar muitos resultados, considere dividi-la usando intervalos menores de DataInício e DataTérmino.

Os carimbos de data/hora na saída estão no formato de hora UTC. Esse formato de hora pode ser diferente do formato de hora usado para os parâmetros -StartDate e -EndDate.

Para executar esse cmdlet, você precisa ter permissões. Embora este artigo liste todos os parâmetros do cmdlet, talvez você não tenha acesso a alguns parâmetros se eles não estiverem incluídos nas permissões atribuídas a você. Para localizar as permissões necessárias para executar qualquer cmdlet ou parâmetro em sua organização, confira Find the permissions required to run any Exchange cmdlet.

Exemplos

Exemplo 1

Get-MessageTrace -SenderAddress john@contoso.com -StartDate 06/13/2018 -EndDate 06/15/2018

Este exemplo recupera informações de rastreamento de mensagens enviadas pelo john@contoso.com entre 13 de junho de 2018 e 15 de junho de 2018.

Parâmetros

-EndDate

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro EndDate especifica a data de término do intervalo de datas.

Use o formato de data curto definido nas configurações de opções regionais no computador no qual você está executando o comando. Por exemplo, se o computador estiver configurado para usar o formato de data abreviada MM/dd/aaaa, insira 01/09/2018 para especificar 1º de setembro de 2018. Pode inserir apenas a data ou pode inserir a data e a hora do dia. Se você inserir a data e a hora do dia, coloque o valor entre aspas ("), por exemplo, "01/09/2018 17:00".

Propriedades do parâmetro

Tipo:DateTime
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-FromIP

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro FromIP filtra os resultados pelo endereço IP de origem. Para as mensagens recebidas, o valor de FromIP é o endereço IP público do servidor de email SMTP que enviou a mensagem.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-MessageId

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro MessageId filtra os resultados pelo Message-ID campo do cabeçalho da mensagem. Este valor é conhecido também como ID do cliente. O formato da Message-ID depende do Messaging Server que envia a mensagem. O valor deve ser exclusivo para cada mensagem. No entanto, nem todos os Messaging Servers criam valores para o Message-ID da mesma maneira. Certifique-se de incluir a cadeia de caracteres completa da ID da mensagem (que pode incluir colchetes angulares) e coloque o valor entre aspas (por exemplo, "d9683b4c-127b-413a-ae2e-fa7dfb32c69d@DM3NAM06BG401.Eop-nam06.prod.protection.outlook.com").

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-MessageTraceId

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro MessageTraceId filtra os resultados pelo valor da ID de rastreamento de mensagem da mensagem. Esse valor GUID é gerado para cada mensagem processada pelo sistema (por exemplo, c20e0f7a-f06b-41df-fe33-08d9da155ac1).

O valor MessageTraceId também está disponível na saída dos seguintes cmdlets:

  • Get-MailDetailATPReport
  • Get-MailDetailDlpPolicyReport
  • Get-MailDetailEncryptionReport
  • Get-MailDetailTransportRuleReport
  • Get-MessageTraceDetail

Propriedades do parâmetro

Tipo:Guid
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Page

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro Page especifica o número de página dos resultados que você pretende exibir. A entrada válida para este parâmetro é um número inteiro entre 1 e 1000. O valor padrão é 1.

Propriedades do parâmetro

Tipo:Int32
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-PageSize

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro PageSize especifica o número máximo de entradas por página. A entrada válida para esse parâmetro é um número inteiro entre 1 e 5000. O valor padrão é 1000.

Propriedades do parâmetro

Tipo:Int32
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ProbeTag

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

Esse parâmetro está reservado para uso interno da Microsoft.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-RecipientAddress

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro RecipientAddress filtra os resultados pelo endereço de email do destinatário. Vários valores, separados por vírgulas, podem ser especificados.

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-SenderAddress

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro SenderAddress filtra os resultados pelo endereço de email do remetente. Vários valores, separados por vírgulas, podem ser especificados.

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-StartDate

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro StartDate especifica a data de início do intervalo de datas.

Use o formato de data curto definido nas configurações de opções regionais no computador no qual você está executando o comando. Por exemplo, se o computador estiver configurado para usar o formato de data abreviada MM/dd/aaaa, insira 01/09/2018 para especificar 1º de setembro de 2018. Pode inserir apenas a data ou pode inserir a data e a hora do dia. Se você inserir a data e a hora do dia, coloque o valor entre aspas ("), por exemplo, "01/09/2018 17:00".

Propriedades do parâmetro

Tipo:DateTime
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Status

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro Status filtra os resultados pelo status de entrega da mensagem. O parâmetro PasswordQuality especifica a classificação mínima de qualidade da senha exigida para as senhas dos dispositivo. Qualidade de senha é uma escala numérica que indica a segurança e a complexidade da senha. Um valor de qualidade mais alto indica uma senha mais segura.

  • None: A mensagem não tem status de entrega porque foi rejeitada ou redirecionada para um destinatário diferente.
  • GettingStatus: a mensagem está aguardando atualização de status.
  • Failed: Houve falha na tentativa de entrega da mensagem, ou a mensagem foi filtrada como spam ou malware, ou por regras de transporte.
  • Pending: A entrega da mensagem está a caminho ou foi adiada, e será feita uma nova tentativa.
  • Delivered: A mensagem foi entregue no seu destino.
  • Expandido: Não houve entrega de mensagem porque a mensagem foi endereçada a um grupo de distribuição e a associação da distribuição foi expandida.
  • Em quarentena: a mensagem foi colocada em quarentena.
  • FilteredAsSpam: A mensagem foi marcada como spam.

Propriedades do parâmetro

Tipo:MultiValuedProperty
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-ToIP

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro ToIP filtra os resultados pelo endereço IP de destino. Para mensagens enviadas, o valor de ToIP é o endereço IP público no registro MX resolvido para o domínio de destino. Para mensagens de entrada para o Exchange Online, o valor está em branco.

Propriedades do parâmetro

Tipo:String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.

Entradas

Input types

Para ver os tipos de entrada que este cmdlet aceita, confira Tipos de entrada e saída de cmdlet. Se o campo Tipo de Entrada de um cmdlet estiver em branco, isso significa que o cmdlet não aceita dados de entrada.

Saídas

Output types

Para ver os tipos de retorno, também conhecidos como tipos de saída, que este cmdlet aceita, consulte Tipos de entrada e saída de cmdlet. Se o campo Tipo de Saída estiver em branco, o cmdlet não retorna dados.