Microsoft Defender 入口網站中的訊息追蹤
提示
您知道您可以免費試用 Microsoft Defender 全面偵測回應 中的功能 Office 365 方案 2 嗎? 使用 Microsoft Defender 入口網站試用中樞的 90 天 適用於 Office 365 的 Defender 試用版。 瞭解誰可以在 Try 適用於 Office 365 的 Microsoft Defender 上註冊和試用條款。
在Microsoft 365 個具有 Exchange Online 或獨立 Exchange Online Protection (EOP 信箱的組織) 沒有 Exchange Online 信箱的組織中,郵件追蹤會在電子郵件訊息通過您的Microsoft 365 組織時追蹤。 您可以判斷服務是否已經收到、拒絕、延遲或傳遞郵件。 它也會顯示在郵件到達其最終狀態前,已對郵件執行哪些動作。
您可以使用郵件追蹤中的資訊,有效率地回答使用者對於郵件發生什麼事的問題、針對郵件流程問題進行疑難解答,以及驗證原則變更。
郵件追蹤中的 [摘要] 報告 包含的信息可協助您回答用戶問題,並針對郵件流程問題進行疑難解答。 此摘要報表可讓您在 Windows 檔案總管中開啟的檔案中檢視報表, (也稱為 檔案總管) 。
您可以在 Exchange 系統管理中心的 [訊息追蹤搜尋結果] 頁面中,使用 [在總管中檢視] 選項。 不過,若要使用此選項,您必須滿足下列必要條件:
- 您必須取得 E5/A5 授權,才能存取 Office 365 威脅情報授權內的功能。 此功能只可讓您使用 [在 總管中檢視 ] 選項。
提示
Microsoft Defender 入口網站中的 [訊息追蹤] 頁面是位於 的新 Exchange 系統管理中心 (EAC) https://admin.exchange.microsoft.com/#/messagetrace中的 [郵件追蹤] 頁面。
開始之前有哪些須知?
訊息追蹤結果中顯示的訊息數目上限取決於您選取的報表類型 (請參閱 選擇報表類型 一節以取得詳細數據) 。 Exchange Online PowerShell 或獨立 EOP PowerShell 中的 Get-HistoricalSearch Cmdlet 會傳回結果中的所有訊息。
您必須獲得指派許可權,才能執行本文中的程式。 您有下列選項:
Exchange Online 權限:組織管理、合規性管理或技術支援中心角色群組中的成員資格。
Microsoft Entra 權限:全域管理員或合規性系統管理員*角色的成員資格會為使用者提供Microsoft 365 中其他功能的必要許可權和許可權。
重要事項
* Microsoft建議您使用許可權最少的角色。 使用較低許可權的帳戶有助於改善組織的安全性。 全域系統管理員是高度特殊權限角色,應僅在無法使用現有角色的緊急案例下使用。
開啟郵件追蹤
在 Microsoft Defender 入口網站中https://security.microsoft.com,移至 Email & 共同作業>Exchange 訊息追蹤。
此時,新EAC中的 [ 訊息追蹤 ] 頁面隨即開啟。 若要直接移至此頁面,請使用 https://admin.exchange.microsoft.com/#/messagetrace。 如需詳細資訊,請參閱 新 Exchange 系統管理中心的訊息追蹤。