Wir senden Ihnen den Downloadlink in Kürze an Ihre registrierte E-Mail-Adresse.
Cmdlet: Search-MailboxAuditLog
Beschreibung: Dieses Cm durchsucht die Postfach-Auditprotokolle eins oder mehrerer Postfächer und gibt dann Ergebnisse im Fenster „Exchange Management Shell“ aus.
Um die Postfach-Auditprotokolle für mehrere Postfächer zu durchsuchen und die Ergebnisse per E-Mail an die angegebenen Empfänger zu versenden, verwenden Sie stattdessen das Cmdlet „ew-MailboxAuditLogSearch“.
Beispiel 1:
1 Search-MailboxAuditLog -Identity Jdoe -LogonTypes Admin,Delegate -StartDate 1/1/2020 -EndDate 12/31/2020 -ResultSize 2000
Dieses Skript ruft die Postfach-Auditprotokolleinträge für Aktionen ab, die zwischen dem 01.01.2020 und dem 31.12.2020 von den Anmeldungstypen „Admin“ und „Delegate“ im Postfach von „John Doe“ durchgeführt wurden. Bis zu 2.000 Protokolleinträge werden zurückgegeben.
Diese Berechtigungen müssen Ihnen zugewiesen werden, damit Sie dieses Cmdlet ausführen können. Auch wenn dieser Bericht alle Parameter für das Cmdlet auflistet, erhalten Sie ggf. keinen Zugriff auf einige Parameter, wenn sie nicht auch die dafür benötigten Berechtigungen erhalten haben.
Beim Einsatz von PowerShell-Skripten hängt die Komplexität und die aufgewendete Zeit davon ab, wie feinkörnig welche Menge an Daten abgerufen werden soll. Probieren SIe Exchange Reporter Plus aus, um mehr als 200 vordefinierte Berichte zu Exchange-Servern mit nur einem Klick zu erstellen.
Hier einige der Berichte zu Exchange-Administratoraktivitäten, die Exchange Reporter Plus für Sie bereitstellt:
Weitere Informationen zu Exchange Reporter Plus erhalten Sie hier.