Get-MessageTraceV2

Questo cmdlet è disponibile solamente nel servizio basato sul cloud.

Usare il cmdlet Get-MessageTraceV2 per tenere traccia dei messaggi mentre passano attraverso l'organizzazione basata su cloud.

Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.

Sintassi

Default (Impostazione predefinita)

Get-MessageTraceV2

    [[-EndDate] <System.DateTime>]
    [[-FromIP] <String>]
    [[-MessageId] <MultiValuedProperty>]
    [[-MessageTraceId] <System.Guid>]
    [[-RecipientAddress] <MultiValuedProperty>]
    [[-ResultSize] <Int32>]
    [[-SenderAddress] <MultiValuedProperty>]
    [[-StartDate] <System.DateTime>]
    [[-StartingRecipientAddress] <String>]
    [[-Status] <MultiValuedProperty>]
    [[-SubjectFilterType] <String>]
    [[-Subject] <String>]
    [[-ToIP] <String>]
    [<CommonParameters>]

Descrizione

È possibile usare questo cmdlet per cercare i dati dei messaggi relativi agli ultimi 90 giorni. Se si esegue questo cmdlet senza parametri, vengono restituiti solo i dati delle ultime 48 ore. È possibile restituire solo 10 giorni di dati per query.

Per impostazione predefinita, questo cmdlet restituisce fino a 1000 risultati, con un massimo di 5000 risultati. Se i dati superano le dimensioni del risultato, eseguire una query in più cicli o usare intervalli StartDate e EndDate più brevi.

I timestamp nell'output sono in formato ora UTC. Questo potrebbe essere diverso dal formato dell'ora usato per i parametri -StartDate e -EndDate.

Limite di limitazione: vengono accettate fino a 100 richieste di query entro un periodo di esecuzione di 5 minuti. La limitazione non viene applicata automaticamente se la frequenza delle richieste è inferiore a 100 richieste negli ultimi 5 minuti

L'impaginazione non è supportata in questo cmdlet. Per eseguire una query sui dati successivi, utilizzare i parametri StartingRecipientAddress e EndDate rispettivamente con i valori delle proprietà Indirizzo destinatario e Ora ricezione del risultato precedente nella query successiva.

Procedure consigliate:

  • Usare il parametro ResultSize per modificare le dimensioni dei risultati.
  • Sii il più preciso possibile. Ridurre l'intervallo tra DataInizio e DataFine e usare parametri aggiuntivi (ad esempio, SenderAddress) quando possibile.
  • Usare MessageTraceId quando possibile (necessario per i messaggi inviati a più di 1000 destinatari).

È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.

Esempio

Esempio 1

Get-MessageTraceV2 -SenderAddress john@contoso.com -StartDate 06/13/2025 -EndDate 06/15/2025

Questo esempio recupera le informazioni di traccia dei messaggi inviati tra john@contoso.com il 13 giugno 2025 e il 15 giugno 2025.

Parametri

-EndDate

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro EndDate consente di specificare la data di fine dell'intervallo di date.

Usare il formato data breve definito nelle impostazioni Opzioni internazionali nel computer in cui viene eseguito il comando. Se ad esempio il computer è configurato per l'utilizzo del formato data breve MM/gg/aaaa, immettere 09/01/2025 per specificare il 1° settembre 2025. È possibile immettere solo la data oppure specificare la data e l'ora del giorno. Se si immettono la data e l'ora del giorno, racchiudere il valore tra virgolette ("), ad esempio "09/01/2025 5:00 PM".

Proprietà dei parametri

Tipo:System.DateTime
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:1
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-FromIP

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro FromIP consente di filtrare i risultati in base all'indirizzo IP di origine. Per i messaggi in arrivo, il valore di FromIP corrisponde all'indirizzo IP pubblico del server di posta elettronica SMTP che ha inviato il messaggio.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:2
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-MessageId

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro MessageId consente di filtrare i risultati in base al campo dell'intestazione Message-ID del messaggio. Questo valore è anche noto come ID client. Il formato di Message-ID dipende dal server di messaggistica che ha inviato il messaggio. Questo valore deve essere univoco per ciascun messaggio. Tuttavia, non tutti i server di messaggistica creano i valori di Message-ID nello stesso modo. Assicurarsi di includere la stringa ID messaggio completa (che potrebbe includere parentesi angolate) e racchiudere il valore tra virgolette, ad esempio "d9683b4c-127b-413a-ae2e-fa7dfb32c69d@DM3NAM06BG401.Eop-nam06.prod.protection.outlook.com").

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:3
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-MessageTraceId

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro MessageTraceId filtra i risultati in base al valore dell'ID di traccia del messaggio. Questo valore GUID viene generato per ogni messaggio elaborato dal sistema (ad esempio, c20e0f7a-f06b-41df-fe33-08d9da155ac1).

Il valore MessageTraceId è disponibile anche nell'output dei cmdlet seguenti:

  • Get-MailDetailATPReport
  • Get-MailDetailDlpPolicyReport
  • Get-MailDetailEncryptionReport
  • Get-MailDetailTransportRuleReport
  • Get-MessageTraceDetailV2

Proprietà dei parametri

Tipo:System.Guid
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:4
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-RecipientAddress

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro RecipientAddress consente di filtrare i risultati in base all'indirizzo di posta elettronica del destinatario. È possibile specificare più valori separati da virgole.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:5
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ResultSize

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro ResultSize consente di specificare il numero massimo di risultati da restituire. Un valore valido è compreso tra 1 e 5000. Il valore predefinito è 1000.

Nota: questo parametro sostituisce il parametro PageSize disponibile nel cmdlet Get-MessageTrace.

Proprietà dei parametri

Tipo:Int32
Valore predefinito:0
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:6
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-SenderAddress

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro SenderAddress consente di filtrare i risultati in base all'indirizzo di posta elettronica del mittente. È possibile specificare più valori separati da virgole.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:7
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-StartDate

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro StartDate consente di specificare la data di inizio dell'intervallo di date.

Usare il formato data breve definito nelle impostazioni Opzioni internazionali nel computer in cui viene eseguito il comando. Se ad esempio il computer è configurato per l'utilizzo del formato data breve MM/gg/aaaa, immettere 09/01/2025 per specificare il 1° settembre 2025. È possibile immettere solo la data oppure specificare la data e l'ora del giorno. Se si immettono la data e l'ora del giorno, racchiudere il valore tra virgolette ("), ad esempio "09/01/2025 5:00 PM".

Proprietà dei parametri

Tipo:System.DateTime
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:8
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-StartingRecipientAddress

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro StartingRecipientAddress viene utilizzato con il parametro EndDate per eseguire query sui dati successivi per ottenere risultati parziali, evitando la duplicazione. Eseguire una query sui dati successivi prendendo i valori Indirizzo destinatario e Ora di ricezione dell'ultimo record dei risultati parziali e usandoli come valori rispettivamente per i parametri StartingRecipientAddress e EndDate nella query successiva.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:9
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-Status

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro Status consente di filtrare i risultati in base allo stato di recapito del messaggio. I valori validi sono:

  • Delivered: il messaggio è stato recapitato a destinazione.
  • Espanso: non si è verificato alcun recapito del messaggio perché il messaggio era indirizzato a un gruppo di distribuzione e l'appartenenza alla distribuzione è stata espansa.
  • Operazione non riuscita: il messaggio è stato tentato di recapitare il messaggio, ma l'operazione non è riuscita.
  • FilteredAsSpam: il messaggio è stato contrassegnato come spam.
  • GettingStatus: il messaggio è in attesa di aggiornamento dello stato.
  • Pending: il recapito del messaggio è in corso oppure è in corso un nuovo tentativo di recapito a causa di un rinvio.
  • In quarantena: il messaggio è stato messo in quarantena.

È possibile separare più valori separati da virgole.

Proprietà dei parametri

Tipo:MultiValuedProperty
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:10
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-Subject

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro Subject filtra i risultati in base all'oggetto del messaggio. Se il valore contiene degli spazi, è necessario racchiuderlo tra virgolette (").

È possibile specificare la modalità di valutazione del valore nell'oggetto del messaggio utilizzando il parametro SubjectFilterType.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:11
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-SubjectFilterType

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro SubjectFilterType consente di specificare come viene valutato il valore del parametro Subject. I valori validi sono:

  • Contains
  • EndsWith
  • StartsWith

Quando possibile, è consigliabile usare StartsWith o EndsWith invece di Contains.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:12
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-ToIP

Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali

Il parametro ToIP consente di filtrare i risultati in base all'indirizzo IP di destinazione. Per i messaggi in uscita, il valore di ToIP corrisponde all'indirizzo IP pubblico nel record MX risolto per il dominio di destinazione. Per i messaggi in arrivo a Exchange Online, il valore è vuoto.

Proprietà dei parametri

Tipo:String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:13
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.