Exchange2019内部邮箱用户向外部发送邮件,如何查看是哪个客户端IP发的

福贵 毛 5 信誉分
2024-05-10T02:53:30.8066667+00:00

我们公司内部有一个邮箱用户向外部发了一封钓鱼邮件,指定是哪个邮箱发出去的,但是无法锁定是哪台机器登录这个邮箱发的,查询了相关的日志均没有源IP,请问我该如何排查

Exchange Server
Exchange Server
Microsoft 客户端/服务器消息传递和协作软件系列。
37 个问题
0 个注释 无注释
{count} 票

1 个答案

排序依据: 非常有帮助
  1. Mike Hu-MSFT 1,180 信誉分 Microsoft 供应商
    2024-05-10T09:25:41.69+00:00

    Hi,

    根据您的描述,我想知道您查看了哪些日志,以便我们进一步寻找可能有用的日志。

    关于这个问题,您可以查看的相关日志有:邮件跟踪日志、协议日志、连接日志等。

    另外,您也可以通过查看IIS日志中的登录时间、登录IP大致推断这封邮件的发送IP是什么:

    A screenshot of a computerDescription automatically generated

    关于IIS日志详情可以参考:https://serverfault.com/questions/947930/exchange-2016-how-to-audit-mailbox-user-access-to-get-their-ip

    如果有任何进展请随时与我联系,我很乐意为您提供更多帮助!