Search-AdminAuditLog wordt gebruikt voor het ophalen van logboeken van alle beheerders- en gebruikersactiviteiten die zijn uitgevoerd op een specifiek postvak in uw hybride Exchange-omgeving.
Voorbeelden van cmdlet Search-Adminauditlog:
Search-AdminAuditLog -Cmdlets Set-Mailbox -Parameters UseDatabaseQuotaDefaults,ProhibitSendReceiveQuota,ProhibitSendQuota
Deze cmdlet helpt u ingevoerde gegevens in het beheerderslogboek te zoeken waar de cmdlet Set-Mailbox werd geactiveerd met de UseDatabaseQuotaDefaults, ProhibitSendReceiveQuota en ProhibitSendQuota. Hierdoor wordt elke actie die wordt uitgevoerd met betrekking tot het wijzigen of instellen van quotalimieten weergegeven.
Search-AdminAuditLog -ExternalAccess $true -StartDate 01/01/2020 -EndDate 12/01/2020
Deze cmdlet retourneert gegevens in het auditlogboek van de beheerder voor Exchange Online tussen 1 januari en 1 december.
Het ophalen van auditlogboeken is een complexe taak. Als u specifieke behoeften hebt, kan het omleiden van de cmdlets met verschillende parameters om uw zoekactie aan te passen, meer problemen creëren en zult u nog steeds niet het gewenste resultaat verkrijgen. Exchange Reporter Plus, een Exchange-hulpprogramma voor rapportage, wijzigingscontroles en bewaking, biedt verschillende rapporten over beheerdersactiviteiten voor zowel Exchange Server- als Exchange Online-platforms. Daarnaast geeft het hulpprogramma u een optie voor het toevoegen van nieuwe parameters aan de cmdlet en het controleren van alle vereiste wijzigingen.
Inzichten in de beheerdersactiviteiten verkrijgen met Exchange Reporter Plus:
Exchange Reporter Plus biedt meerdere rapporten over controlelogboeken om u te helpen bij het volgen van alle activiteiten en wijzigingen die zijn uitgevoerd in uw hybride Exchange-omgeving.
Lijs van controlerapporten beheerders beschikbaar:
Voor Exchange Server:
- Veranderingen postvakmachtiging
- Wijzigingen in quota voor postvakopslag
- Aanvraag voor postvak verplaatsen
- Aanmaken en verwijderen van postvakken
- Verzenden en ontvangen van connectorwijzigingen
- Wijzigingen circulaire logboekregistratie
- Wijzigingen in hub transportinstellingen
- Overzicht cmdlets
Voor Exchange Server:
- Activiteiten van Exchange-beheerders
Stappen voor het ophalen van rapporten van auditlogboeken in Exchange Reporter Plus:
- Ga naar het tabblad Controle in het bovenste paneel.
- Navigeer naar Exchange Server > Geavanceerde controle > Auditlogboek beheerder. .
Opmerking: Of navigeer naar Exchange Online > Exchange-activiteit > Activiteiten van Exchange-beheerders.(voor Exchange Online).
- Selecteer een geschikt rapport in de lijst van de beschikbare rapporten.
- Voer de periode in voor het genereren van het rapport.
- Selecteer het type weergave waarin u het rapport wilt voorstellen. (Samenvatting, standaard of aangepaste weergave).
- Selecteer voor Exchange Online, de domeinen waarvoor u het rapport wilt genereren en navigeer naar het tabblad Beheerdersactiviteit in het gegenereerde rapport.

Waarom Exchange Reporter Plus?
- Rapportplanning: Genereer rapporten automatisch op geplande tijden en stuur ze via e-mail naar betrokken personeel, zoals IT-beheerders en managers.
- Snelle toegangs- en exportopties: Voeg rapporten toe aan uw favorietenlijst zodat ze gemakkelijk toegankelijk zijn. U kunt ook rapporten exporteren in verschillende bestandsindelingen, zoals PDF, HTML, XLS en CSV.
- Filter- en waarschuwingsopties: U kunt kolommen toevoegen aan of verwijderen uit rapporten om informatie weer te geven die relevant is voor uw behoeften. Gebruik geavanceerde filteropties om uw zoekactie aan te passen en waarschuwingen in realtime te configureren voor specifieke interessante acties.
- Delegatie van technici: Delegeer verschillende rapporten aan verschillende technici. Behoud de controle over wie toegang krijgt tot wat. U kunt uw rapporten ook beschermen met wachtwoorden.
- Eenvoudig te analyseren rapporten: Genereer rapporten op periodieke basis, op domeinbasis, tenant-gewijs of krijg een algemeen overzicht terwijl u kiest. Krijg een grafische en dashboardvoorstelling van complexe analytische gegevens.
- Logboek doorsturen naar SIEM-oplossingen: Integreer met andere SIEM-oplossingen, zoals Splunk en stuur logboeken ernaar door voor analytische doeleinden.