Exchange Online中新 Exchange 系統管理中心的 SMTP 驗證用戶端報告

新 Exchange 系統管理中心內的 SMTP 驗證客戶 端報告 (新的 EAC) 會醒目提示組織中使用者或系統帳戶使用 SMTP AUTH 用戶端提交通訊協定。 根據預設,此舊版通訊協定 (使用端點 smtp.office365.com) 支援基本驗證,而且很容易用來從遭入侵的帳戶傳送電子郵件。 此報告可讓您檢查異常活動。 它也會顯示使用 SMTP 驗證的用戶端或裝置的 TLS 使用量資料。

注意事項

根據預設,報表會顯示過去 7 天的資料。 如果報表是空的,請嘗試變更日期範圍。

如需使用此報表所需的許可權,請參閱 檢視郵件流程報告所需的許可權。

概觀區段包含下列圖表:

  • 每個傳送網域每天的訊息量。
  • 依寄件者傳送的訊息磁片區*
  • 網域傳送的訊息*
  • 依 TLS 通訊協定傳送者*

* 如果您將滑鼠停留在圖表中的特定色彩上,您會看到訊息數目。

SMTP 驗證用戶端報告的概觀。

使用 SMTP 驗證傳送的訊息區段會顯示下列資訊:

  • 寄件者位址
  • 網域
  • TLS 1.0 (百分比)
  • TLS 1.1 (百分比)
  • TLS 1.2 (百分比)
  • 傳送的訊息

若要快速篩選結果,請按一下 搜尋搜尋圖示 ,然後開始輸入值。

若要依日期範圍篩選結果,請使用 方塊。 您可以指定最多 90 天的日期範圍。

如需您稍後也可以儲存及使用的更進階篩選,請按一下 [篩選篩選] 圖示 ,然後選取 [ 新增篩選]。 在出現的 [自訂篩選] 飛出視窗中,輸入下列資訊:

  • 為您的篩選命名:輸入唯一的名稱。

  • 按一下 [新增子句]。 子句包含下列您需要輸入的專案:

    • 欄位:選 取 [寄件者位址]、 [網域]、 [TLS 1.0]、 [TLS 1.1]、 [TLS 1.2]或 [ 傳送的訊息]
    • 運算子:選取以 或 為開頭
    • :輸入您要搜尋的值。

    您可以視需要多次按一下 [新增子句 ]。 多個子句使用 AND 邏輯 (< Clause1 > AND < Clause2 > ...) 。

    若要移除 子句,請按一下 [移除移除] 圖示。

    完成後,按一下 [儲存]。 系統會自動載入新的篩選,並根據篩選準則變更結果。 這與按一下 [ 篩選 ] 並從清單中選取客戶篩選相同。

    若要卸載現有的篩選 (回到預設清單) ,請按一下 [篩選作用中篩選] 圖示 ,然後選取 [清除所有篩選]

按一下 [導 出] 將顯示的結果匯出至.csv檔。

如果您選取資料列,則會顯示寄件者詳細資料窗格,其中包含來自主報表的相同資訊。