Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
APLICA-SE A:
2016
2019
Subscription Edition
O log de protocolo registra as conversas SMTP que ocorrem entre servidores de mensagens e entre os serviços do Exchange no pipeline de transporte como parte da entrega de mensagens. Você pode usar o log de protocolo para diagnosticar problemas de fluxo de mensagens. As conversas SMTP que podem ser registradas pelo log de protocolo ocorrem nos seguintes locais:
Conectores de Envio e conectores de Recebimento no serviço de transporte em servidores de caixa de correio.
Conectores de Envio e Conectores de Recebimento no serviço de transporte em servidores Transporte de Borda.
Receber conectores no serviço de Transporte de Front-End em servidores de Caixa de Correio.
O conector de Envio dentro da organização implícito e invisível no serviço de Transporte em servidores Caixa de Correio.
O conector de Envio dentro da organização implícito e invisível no serviço de Transporte de Front-End em servidores de Caixa de Correio.
O conector de Envio dentro da organização implícito e invisível no serviço Envio de Transporte de Caixa de Correio em servidores Caixa de Correio.
O conector de Recebimento de Entrega de Caixa de Correio implícito e invisível no serviço Entrega de Transporte de Caixa de Correio em servidores Caixa de Correio.
Por padrão, o log de protocolo está habilitado nos seguintes conectores:
O conector de Recebimento padrão denominado Nome do Servidor> de Front-end Padrão no serviço de Transporte de Front-End< em servidores de Caixa de Correio.
O conector de Envio implícito e invisível no serviço de Transporte de Front-End em servidores de Caixa de Correio.
Por padrão, o log de protocolo está desabilitado em todos os outros conectores. Você precisa habilitar ou desabilitar o registro em log de protocolo em cada conector individual. Você configura outras opções de log de protocolo para todos os conectores de recebimento ou todos os conectores de envio existentes em cada serviço de transporte individual no servidor Exchange. Todos os conectores de recebimento em um serviço de transporte compartilham os mesmos arquivos de log de protocolo e opções de log de protocolo. Esses arquivos e opções são separados dos arquivos de log do protocolo Send connector e das opções de log de protocolo no mesmo serviço de transporte no servidor Exchange.
Por padrão, o Exchange usa o log circular para limitar o log de protocolo com base no tamanho e na idade do arquivo para ajudar a controlar o espaço em disco rígido usado pelos arquivos de log. Para configurar o log de protocolo, consulte Configurar o log de protocolo.
Estrutura dos arquivos de log de protocolo
Por padrão, os arquivos de log de protocolo existem nos seguintes locais:
Serviço de Front-End Transporte em servidores de Caixa de Correio:
Conectores de recebimento:
%ExchangeInstallPath%TransportRoles\Logs\FrontEnd\ProtocolLog\SmtpReceiveConectores de envio:
%ExchangeInstallPath%TransportRoles\Logs\FrontEnd\ProtocolLog\SmtpSend
Serviço de transporte em servidores de Caixa de correio:
Conectores de recebimento:
%ExchangeInstallPath%TransportRoles\Logs\Hub\ProtocolLog\SmtpReceiveConectores de envio:
%ExchangeInstallPath%TransportRoles\Logs\Hub\ProtocolLog\SmtpSend
Serviço de Entrega de Transporte de Caixa de Correio em servidores de Caixa de correio (conectores de recebimento):
%ExchangeInstallPath%TransportRoles\Logs\Mailbox\ProtocolLog\SmtpReceive\DeliveryServiço de envio de transporte de caixa de correio em servidores de caixa de correio (conectores de envio):
%ExchangeInstallPath%TransportRoles\Logs\Mailbox\ProtocolLog\SmtpSend\SubmissionObservação: o registro de protocolo para mensagens de efeito colateral enviadas depois que as mensagens são entregues às caixas de correio ocorre no
%ExchangeInstallPath%TransportRoles\Logs\Mailbox\ProtocolLog\SmtpSend\Delivery. Por exemplo, uma mensagem que foi entregue a uma caixa de correio dispara uma regra de Caixa de Entrada que redireciona a mensagem a outro destinatário.Serviço de transporte em servidores de Transporte de Borda:
Conectores de recebimento:
%ExchangeInstallPath%TransportRoles\Logs\Edge\ProtocolLog\SmtpReceiveConectores de envio:
%ExchangeInstallPath%TransportRoles\Logs\Edge\ProtocolLog\SmtpSend
A convenção de nomenclatura para arquivos de log é SENDyyyyMMddhh-nnnn.log para conectores de envio e RECVyyyyMMddhh-nnnn.log para conectores de recebimento. Os marcadores representam as seguintes informações:
aaaaMMddhh é a data UTC (Tempo Universal Coordenado) em que o arquivo de log foi criado. aaaa = ano, MM = mês, dd = dia e hh = hora.
nnnn é um número de instância que começa com o valor 1 a cada hora.
As informações são gravadas no arquivo de log até que o arquivo atinja seu tamanho máximo. Em seguida, um novo arquivo de log com um número de instância incrementado é aberto (o primeiro arquivo de log é -1, o próximo é -2 e assim por diante). O log circular exclui os arquivos de log mais antigos quando uma das seguintes condições é verdadeira:
Um arquivo de log atinge sua idade máxima.
A pasta de log do protocolo atinge seu tamanho máximo.
Os arquivos de log de protocolo são arquivos de texto que contêm dados no formato de arquivo CSV (valor separado por vírgula). Cada arquivo de log de protocolo possui um cabeçalho com as seguintes informações:
#Software: O valor é
Microsoft Exchange Server.#Version: Número da versão do servidor Exchange que criou o arquivo de log de acompanhamento de mensagens. O valor usa o formato
15.01.nnnn.nnn.#Log-Type: o valor é ou
SMTP Receive Protocol LogSMTP Send Protocol Log.#Date: Data/hora UTC em que o arquivo de log foi criado. A data e hora UTC é representada no formato de data e hora ISO 8601: aaaa-MM-ddThh:mm:ss.fffZ, em que aaaa = ano, MM = mês, dd = dia, T indica o início do componente de tempo, hh = hora, mm = minuto, ss = segundo, fff = frações de segundo e Z significa Zulu, que é outra maneira de denotar UTC.
#Fields: Nomes de campo delimitados por vírgula que são usados nos arquivos de log de protocolo.
Campos no log do protocolo
O log de protocolo armazena cada evento de protocolo SMTP em uma única linha no log. As informações armazenadas em cada linha são organizadas por campos, e esses campos são separados por vírgulas. Os campos usados no log de protocolo são descritos na tabela a seguir.
| Nome do campo | Descrição |
|---|---|
| date-time | A data e a hora UTC do evento de protocolo. A data e hora UTC é representada no formato de data e hora ISO 8601: aaaa-MM-ddThh:mm:ss.fffZ, em que aaaa = ano, MM = mês, dd = dia, T indica o início do componente de tempo, hh = hora, mm = minuto, ss = segundo, fff = frações de segundo e Z significa Zulu, que é outra maneira de denotar UTC. |
| connector-id | DN (nome diferenciado) do conector associado ao evento SMTP. |
| session-id | Valor de GUID exclusivo para cada sessão SMTP, mas é o mesmo para todos os eventos associados a essa sessão SMTP. |
| número de sequência | Contador que começa em 0 e é incrementado para cada evento na mesma sessão SMTP. |
| ponto de extremidade local | Ponto de extremidade local de uma sessão SMTP. Consiste em um endereço IP e um número de porta TCP formatados como <endereço> IP: <porta>. |
| ponto de extremidade remoto | Ponto de extremidade remoto de uma sessão SMTP. Consiste em um endereço IP e um número de porta TCP formatados como <endereço> IP: <porta>. |
| event | Caractere único que representa o evento de protocolo. Os valores válidos são: +: Conectar -: Desconectar >: Enviar <: Receber *: Informações |
| data | Informações de texto associadas ao evento SMTP. |
| context | Informações de contexto adicionais que podem estar associadas ao evento SMTP. |
Uma conversa SMTP que representa o envio ou recebimento de uma única mensagem de e-mail gera vários eventos SMTP. Cada evento é registrado em uma linha separada no log do protocolo. Um servidor Exchange tem muitas conversas SMTP em andamento a qualquer momento. Isso cria entradas de log de protocolo de diferentes conversas SMTP que são misturadas. Você pode usar os campos session-id e sequence-number para classificar as entradas de log de protocolo por cada conversa SMTP individual.