Execute um rastreamento de mensagens no EAC clássico no Exchange Online

Observação

O rastreamento de mensagens está disponível no centro de administração do Exchange moderno. Para obter mais informações, consulte Rastreamento de mensagens no centro de administração do Exchange moderno. O link de rastreamento de mensagens do Exchange no portal Microsoft Defender abre o rastreamento de mensagens no EAC moderno.

Executando um rastreamento de mensagem no Centro de administração do Exchange (EAC), como administrador você pode descobrir o que aconteceu com uma mensagem de email. Após executar o rastreamento da mensagem, você pode exibir os resultados em uma lista e então exibir os detalhes sobre uma mensagem específica. Dados de rastreamento de mensagens estão disponíveis para os últimos 90 dias. Se uma mensagem tiver mais de sete dias, você só poderá exibir os resultados em um arquivo de .CSV para download.

Para obter um passo a passo em vídeo de rastreamento de mensagens e outras ferramentas de solução de problemas de fluxo de email, consulte Localizar e corrigir problemas de entrega de email como um Microsoft 365 ou Office 365 para administrador comercial.

Do que você precisa saber para começar?

Dica

Está com problemas? Peça ajuda nos fóruns do Exchange. Visite os fóruns em Exchange Online ou Proteção do Exchange Online. Se você for um Microsoft 365 ou Office 365 para administrador comercial, consulte Suporte de contato para produtos empresariais - Administração Ajuda.

Executar rastreamento de uma mensagem

  1. No EAC, acesse Rastreamento demensagensde fluxo> de email.

    Captura de tela do centro de administração do Exchange mostrando que o rastreamento de mensagens está selecionado no menu de navegação do fluxo de emails.

  2. Dependendo do que você está procurando, você pode inserir valores nos campos a seguir. Nenhum desses campos é obrigatório em mensagens com menos de 7 dias. Você pode clicar em Pesquisar para recuperar todos os dados de rastreamento de mensagens durante o período de tempo padrão, que são as últimas 48 horas.

    1. Intervalo de datas: usando a lista suspensa, selecione pesquisar mensagens enviadas ou recebidas nas últimas 24 horas, 48 horas ou 7 dias. Você também pode selecionar um período personalizado que inclua qualquer intervalo nos últimos 90 dias. Para pesquisas personalizadas, você também pode alterar o fuso horário em Tempo Universal Coordenado (UTC).

    2. Entrega status: usando a lista suspensa, selecione o status da mensagem sobre a qual você deseja exibir informações. Deixe o valor padrão Todos para abranger todos os status. Outros valores possíveis são:

      • Entregue: a mensagem foi entregue com êxito no destino pretendido.
      • Falha: a mensagem não foi entregue. Ou foi tentado e falhou ou não foi entregue como resultado de ações tomadas pelo serviço de filtragem. Por exemplo, se a mensagem foi considerada como contendo malware.
      • Pendente*: a entrega da mensagem está sendo tentada ou tentada novamente.
      • Expandida: a mensagem foi enviada para uma lista de distribuição e foi expandida para que os membros da lista possam ser exibidos individualmente.
      • Filtrado como spam: a mensagem foi entregue na pasta Junk Email.
      • Desconhecido*: o status de entrega de mensagens é desconhecido no momento. Quando os resultados da consulta forem listados, os campos de detalhes da entrega não conterão nenhuma informação.

      *Se você estiver procurando mensagens com mais de 7 dias, não poderá selecionar Pending ou Unknown.

    3. ID da mensagem: esta é a ID da mensagem da Internet (também conhecida como ID do cliente) encontrada no cabeçalho da mensagem no campo ID da mensagem: cabeçalho. Os usuários podem fornecer essas informações a você para mensagens específicas sejam investigadas.

      A forma desta ID varia conforme o sistema de envio do email. Veja a seguir um exemplo: <08f1e0f6806a47b4ac103961109ae6ef@server.domain>.

      Essa ID deve ser exclusiva; no entanto, nem todos os sistemas de email de envio se comportam da mesma maneira. Como resultado, existe a possibilidade de você obter resultados para várias mensagens ao consultar apenas uma ID de Mensagem.

      Observação: certifique-se de incluir a cadeia de caracteres de ID de mensagem completa. Isto pode incluir parênteses (<>).

    4. Remetente: você pode restringir a pesquisa de remetentes específicos clicando no botão Adicionar remetente ao lado do campo Remetente . Na caixa de diálogo posterior, selecone um ou mais remetentes da sua empresa a partir da lista de seletor de usuário e depois clique em Adicionar. Para adicionar remententes que não estão na lista, digite os seus endereços de email e clique em Verificar nomes. Essa caixa é compatível com caracteres curinga em endereços de email no formato: *@contoso.com. Quando especificar um caractere curinga, não poderão ser usados outros endereços. Ao concluir as seleções, clique em OK.

    5. Destinatário: você pode restringir a pesquisa de destinatários específicos clicando no botão Adicionar destinatário ao lado do campo Destinatário . Na caixa de diálogo posterior, escolha um ou mais destinatários da sua empresa a partir da lista de seletor de usuário e depois clique em Adicionar. Para adicionar destinatátios que não estão na lista, digite os seus respectivos endereços de email e clique em Verificar nomes. Essa caixa é compatível com caracteres curinga em endereços de email no formato: *@contoso.com. Quando especificar um caractere curinga, não poderão ser usados outros endereços. Ao concluir as seleções, clique em OK.

  3. Se você estiver procurando mensagens com mais de 7 dias, configure as seguintes configurações: (caso contrário, você pode ignorar esta etapa):

    1. Inclua eventos de mensagem e detalhes de roteamento com o relatório: recomendamos selecionar essa caixa de marcar somente se você estiver procurando um pequeno número de mensagens. Caso contrário, os resultados levarão mais tempo para retornar.

    2. Direção: deixe o padrão Todos ou selecione Entrada para mensagens enviadas à sua organização ou Saída para mensagens enviadas de sua organização.

    3. Endereço IP do cliente original: especifique o endereço IP do cliente do remetente.

    4. Título do relatório: especifique o identificador exclusivo para este relatório. Isso também será usado como o texto da linha de assunto do email de notificação. O padrão é "Dia do relatório <de rastreamento de mensagens da semana>, <hora> atual da data><atual". Por exemplo, "Relatório de rastreamento de mensagens quinta-feira, 17 de outubro de 2018 7:21:09".

    5. Endereço de email de notificação: especifique o endereço de email que você deseja receber a notificação quando o rastreamento da mensagem for concluído. Esse endereço deve constar da sua lista de domínios aceitos.

  4. Clique em Pesquisar: para executar o rastreamento de mensagens. Você será avisado se estiver se aproximando do limite do número de rastreamentos que tem permissão para executar em um período de 24 horas.

Depois de executar o rastreamento da mensagem, vá para uma das próximas seções para ler sobre como exibir seus resultados.

Observação: para pesquisar uma mensagem diferente, clique no botão Limpar e especifique novos critérios de pesquisa.

Exibir resultados de rastreamento de mensagens para mensagens com menos de 7 dias

Depois de executar um rastreamento de mensagem no EAC, os resultados serão listados, classificados por data, com a mensagem mais recente aparecendo primeiro. Você pode classificar usando qualquer um dos campos listados clicando nos respectivos cabeçalhos. Clicar em um cabeçalho da coluna uma segunda vez inverterá ordem de classificação. Ao exibir os resultados do rastreamento de mensagem, as seguintes informações são fornecidas para cada mensagen:

  • Data: a data e a hora em que a mensagem foi recebida pelo serviço, usando o fuso horário UTC configurado.
  • Remetente: o endereço de email do remetente no formulário alias@domain.
  • Destinatário: o endereço de email do destinatário ou destinatário. Para mensagens enviadas para mais de um destinatário, há uma linha por destinatário. Se o destinatário estiver em uma lista de distribuição, a lista de distribuição será o primeiro destinatário e depois cada membro da lista de distribuição será incluído em uma linha separada para que você possa verificar o status de todos os destinatários.
  • Assunto: o texto da linha de assunto da mensagem. Se necessário, é truncado para os primeiros 256 caracteres.
  • Status: Este campo especifica se a mensagem foi entregue ao destinatário ou ao destino pretendido, Falha ao ser entregue ao destinatário (porque não chegou ao destino ou porque foi filtrada), está pendente de entrega (está em processo de entrega ou a entrega foi adiada, mas está sendo re-tentada), foi expandido (não houve entrega porque a mensagem foi enviada para uma DL (lista de distribuição) que foi expandida para os destinatários da DL) ou tem um status de Nenhum (não há status de entrega da mensagem para o destinatário porque a mensagem foi rejeitada ou redirecionada para um destinatário diferente).

Observação

O rastreamento da mensagem pode exibir um máximo de 500 entradas. Por padrão, a interface do usuário exibe 50 entradas por página e você pode navegar pelas páginas. Você também pode alterar o tamanho de cada página para até 500 entradas.

Exibir detalhes sobre uma mensagem específica com menos de 7 dias

Após analisar a lista dos itens retornados ao executar o rastreamento de mensagem no EAC, você pode clicar duas vezes em uma mensagem individual para exibir os seguintes detalhes adicionais sobre a mensagem:

  • Tamanho da mensagem: o tamanho da mensagem, incluindo anexos, em quilobytes (KB) ou, se o tamanho da mensagem for maior que 999 KBs, em megabytes (MB).

  • ID da mensagem: esta é a ID da mensagem da Internet (também conhecida como ID do cliente) encontrada no cabeçalho da mensagem com o token "Message-ID:". O formato depende do sistema de envio de email. Veja a seguir um exemplo: <08f1e0f6806a47b4ac103961109ae6ef@contoso.com>.

    Essa ID deve ser exclusiva, no entanto, depende do envio do sistema de email para geração e nem todos os sistemas de email de envio se comportam da mesma maneira. Como resultado, existe a possibilidade de você obter resultados para várias mensagens ao consultar apenas uma ID de Mensagem.

    Esta é a saída para que as entradas do rastreamento e as mensagens em questão sejam relacionadas.

  • Para IP: o endereço IP ou endereços aos quais o serviço tentou entregar a mensagem. Se existirem vários destinatários, estes são exibidos. Para mensagens de entrada enviadas para o Exchange Online, o valor é nulo.

  • No IP: o endereço IP do computador que enviou a mensagem. Para as mensagens de saída enviadas a partir do Exchange Online, o valor é nulo.

Na seção de eventos, os campos a seguir fornecem informações sobre os eventos que ocorreram com a mensagem ao passar pelo pipeline de mensagens:

  • Data: a data e a hora em que o evento ocorreu.

  • Evento: este campo informa brevemente o que aconteceu, por exemplo, se a mensagem foi recebida pelo serviço, se ela foi entregue ou não foi entregue ao destinatário pretendido e assim por diante. A seguir estão exemplos de eventos que podem ser listados:

    • A mensagem foi recebida pelo serviço.

    • SEND: A mensagem foi enviada pelo serviço.

    • FAIL: a mensagem não foi entregue.

    • ENTREGA: A mensagem foi entregue em uma caixa de correio.

    • EXPAND: A mensagem foi enviada para um grupo de distribuição que foi expandido.

    • TRANSFERÊNCIA: os destinatários foram movidos para uma mensagem bifurcada devido à conversão de conteúdo, limites de destinatário de mensagens ou agentes.

    • DEFER: A entrega da mensagem foi adiada e pode ser novamente tentada posteriormente.

    • RESOLVIDO: a mensagem foi redirecionada para um novo endereço destinatário com base em uma pesquisa do Active Directory. Quando isso acontece, o endereço original de destinatário é listado em uma linha separada no rastreamento de mensagem junto com o status final de entrega da mensagem.

    • Regra DLP: a mensagem tinha uma correspondência de regra DLP nesta mensagem.

    • Rótulo de confidencialidade: Ocorreu um evento de rotulagem do lado do servidor. Por exemplo, um rótulo foi adicionado automaticamente a uma mensagem que inclui uma ação para criptografar ou foi adicionada por meio do cliente web ou móvel. Essa ação é concluída pelo servidor do Exchange e registrada. Um rótulo adicionado por meio do Outlook não será incluído no campo de eventos.

      Dica

      Eventos adicionais podem aparecer. Para obter mais informações sobre esses eventos, consulte Tipos de evento no log de rastreamento de mensagens.

  • Ação: este campo mostra a ação que foi executada se a mensagem foi filtrada devido a um malware ou detecção de spam ou uma correspondência de regra. Por exemplo, você saberá se a mensagem foi excluída ou se foi colocada em quarentena.

  • Detalhe: este campo fornece informações detalhadas que detalham o que aconteceu. Por exemplo, ele pode informar qual regra de fluxo de email específica (também conhecida como regra de transporte) foi correspondida e o que aconteceu com a mensagem como resultado dessa correspondência. Pode informar também qual malware específico foi detectado em qual anexo específico ou porque a mensagem foi detectada como spam. Se a mensagem foi entregue com sucesso, pode dizer a você o endereço IP para o qual foi entregue.

Exibir resultados de rastreamento de mensagens para mensagens com mais de 7 dias

Se você executar um rastreamento de mensagens para itens com mais de 7 dias, quando clicar em Pesquisar uma mensagem, deverá aparecer informando que a mensagem foi enviada com êxito e que uma notificação por email será enviada para o endereço de email fornecido quando o rastreamento for concluído. (Se o rastreamento de mensagem for processado e os dados que correspondem aos critérios de pesquisa forem recuperados com êxito, essa mensagem de notificação incluirá informações sobre o rastreamento e um link para o arquivo de .CSV para download. Se nenhum dado for encontrado que corresponda aos critérios de pesquisa especificados, você será solicitado a enviar uma nova solicitação com critérios alterados para obter resultados válidos.)

No EAC, você pode clicar em Exibir rastreamentos pendentes ou concluídos para exibir uma lista de rastreamentos executados para itens com mais de 7 dias. A lista de rastreamentos é classificada na interface do usuário resultante, com base na data e hora em que foram enviados, com os envios mais recentes exibidos primeiro. Além do título do relatório, da data e hora de envio do rastreamento e da quantidade de mensagens no relatório, são listados estes valores de status:

  • Não iniciado: o rastreamento foi enviado, mas ainda não está em execução. Neste ponto, você tem a opção de cancelar o rastreamento.
  • Cancelado: o rastreamento foi enviado, mas foi cancelado.
  • Em andamento: o rastreamento está em execução e você não pode cancelar o rastreamento ou baixar os resultados.
  • Concluído: o rastreamento foi concluído e você pode clicar em Baixar este relatório para recuperar os resultados em um arquivo .CSV. Observe que, se os resultados do rastreamento de mensagem excederem 100000 mensagens para um relatório de resumo, ele será truncado para as primeiras 100000 mensagens. Se os resultados do rastreamento de mensagens excederem 1000 mensagens para um relatório detalhado, ele será truncado para as primeiras 1000 mensagens. Se você não vir todos os resultados necessários, é recomendável que a pesquisa seja interrompida em várias consultas.

Ao selecionar um rastreamento de mensagem específico, são exibidas informações adicionais no painel à direita. Dependendo dos critérios de pesquisa especificados, isso pode incluir detalhes como o intervalo de datas para o qual o rastreamento foi executado e o remetente e os destinatários pretendidos da mensagem.

Observação

  • Os rastreamentos de mensagens com dados com mais de 7 dias são automaticamente excluídos do EAC depois de 10 dias. Eles não podem ser excluídos manualmente.

  • O tamanho máximo de um relatório para download é de 500 MB. Se um relatório para download exceder 500 MB, você não poderá abrir o relatório no Excel ou no Bloco de Notas.

Exibir detalhes do relatório sobre uma mensagem específica com mais de 7 dias

Quando você baixa e exibe um relatório de rastreamento de mensagens, de Exibir rastreamentos pendentes ou concluídos no EAC ou de um email de notificação, seu conteúdo depende se você selecionou a opção Incluir eventos de mensagem e roteamento com opção de relatório .

Importante

Para exibir o relatório de rastreamento de mensagem baixado, você deve ter a função RBAC "Somente Exibir Destinatários" atribuída ao seu grupo de funções. Por padrão, os grupos de funções a seguir têm essa função atribuída: gerenciamento de conformidade, suporte técnico, gerenciamento de higienização, gerenciamento de organização, gerenciamento de organização somente para exibição.

Exibindo um relatório de rastreamento de mensagens sem detalhes de roteamento

Se você não incluiu detalhes de roteamento ao executar o rastreamento de mensagens, as informações a seguir são incluídas no arquivo .CSV, que pode ser aberto em um aplicativo como o Microsoft Excel:

  • origin_timestamp: a data e a hora em que a mensagem foi recebida pelo serviço, usando o fuso horário UTC configurado.

  • sender_address: o endereço de email do remetente nodomínio de alias@ de formulário.

  • Recipient_status: o status da entrega da mensagem ao destinatário. Se a mensagem foi enviada para vários destinatários, ela mostrará todos os destinatários e os status correspondentes em cada um, no formato: <endereço> de email##<status>. Por exemplo, o status:

    • ##Receive, Enviar: significa que a mensagem foi recebida pelo serviço e enviada para o destino pretendido.
    • ##Receive, Fail: significa que a mensagem foi recebida pelo serviço, mas não foi entregue ao destino pretendido.
    • ##Receive, Entregar: significa que a mensagem foi recebida pelo serviço e entregue na caixa de correio do destinatário.
  • message_subject: o texto da linha de assunto da mensagem. Se necessário, é truncado para os primeiros 256 caracteres.

  • total_bytes: o tamanho da mensagem, incluindo anexos, em bytes.

  • message_id: esta é a ID da mensagem da Internet (também conhecida como ID do cliente) encontrada no cabeçalho da mensagem com o token "Message-ID:". O formato depende do sistema de envio de email. Veja a seguir um exemplo: <*08f1e0f6806a47b4ac103961109ae6ef*@*server*.*domain*>.

    Essa ID deve ser exclusiva, no entanto, depende do envio do sistema de email para geração e nem todos os sistemas de email de envio se comportam da mesma maneira. Como resultado, existe a possibilidade de você obter resultados para várias mensagens ao consultar apenas uma ID de Mensagem.

    Esta é a saída para que as entradas do rastreamento e as mensagens em questão sejam relacionadas.

  • network_message_id: este é um valor de ID de mensagem exclusivo que persiste entre cópias da mensagem que podem ser criadas devido à bifurcação ou expansão do grupo de distribuição. Um exemplo de valor é 1341ac7b13fb42ab4d4408cf7f55890f.

  • original_client_ip: o endereço IP do cliente do remetente.

  • direcionalidade: este campo denota se a mensagem foi enviada de entrada (1) para sua organização ou se ela foi enviada de saída (2) de sua organização.

  • connector_id: o nome do conector enviar ou receber de origem ou destino. Por exemplo, ServerName\ConnectorName ou ConnectorName.

  • delivery_priority: denota se a mensagem foi enviada com prioridade alta, baixa ou normal .

Exibir um relatório de rastreamento de mensagens com detalhes de roteamento

Se você incluiu detalhes de roteamento ao executar o rastreamento de mensagens, todas as informações dos logs de rastreamento de mensagens serão incluídas no arquivo .CSV, que pode ser aberto em um aplicativo como o Microsoft Excel. Alguns dos valores incluídos neste relatório são descritos na seção anterior, enquanto outros valores que podem ser úteis para fins investigativos são descritos em Campos nos arquivos de log de rastreamento de mensagens.

O campo custom_data

Além disso, o campo custom_data pode conter valores específicos do serviço de filtragem. O campo custom_data de um evento AGENTINFO é usado por vários agentes diferentes para registrar detalhes do processamento da mensagem pelo agente. Alguns dos agentes relacionados à proteção de dados de mensagens estão descritos abaixo.

Agente de Filtro de Spam (S:SFA)

Uma cadeia de caracteres iniciada com S:SFA é uma entrada do agente de filtro de spam e traz estes importantes detalhes:

Informações de registro Descrição
SFV=NSPM A mensagem foi marcada como não spam e enviada aos destinatários pretendidos.
SFV=SPM O filtro de conteúdo marcou a mensagem como spam.
SFV=BLK A filtragem foi ignorada e a mensagem foi bloqueada, pois originou-se em um remetente bloqueado.
SFV=SKS A mensagem foi marcada como spam antes de ser processada pelo filtro de conteúdo. Isso inclui mensagens em que a mensagem correspondia a uma regra de fluxo de email para marcá-la automaticamente como spam e ignorar todas as filtragem adicionais.
SCL=<number> Para obter mais informações sobre os diferentes valores de SCL e o que eles significam, consulte Níveis de Confiança de Spam.
PCL=<número> O valor do Nível de confiança de phishing (PCL) da mensagem. Elas podem ser interpretadas da mesma forma que os valores de SCL documentados em Níveis de Confiança de Spam.
DI=SB O remetente da mensagem foi bloqueado.
DI=SQ A mensagem foi colocada em quarentena.
DI=SD A mensagem foi excluída.
DI=SJ A mensagem foi enviada para a pasta de lixo eletrônico do destinatário.
DI=SN A mensagem foi roteada através do pool de entrega de risco mais alto. Para saber mais, confira Pool de entrega com maior risco em mensagens de saída.
DI=SO A mensagem foi roteada através do pool normal de entrega de saída.
SFS=[a]
SFS=[b]
Isso indica que houve correspondência com regras de spam.
IPV=CAL A mensagem foi permitida por meio dos filtros de spam porque o endereço IP foi especificado em uma lista de permissões de IP no filtro de conexão.
H=[helostring] A cadeia de caracteres HELO ou EHLO do servidor de email que está se conectando.
PTR=[ReverseDNS] O registro PTR do endereço IP de envio, também conhecido como o endereço de DNS reverso.

Quando uma mensagem fosse filtrada para verificação de spam, uma entrada de amostra custom_data ficaria assim:

S:SFA=SUM|SFV=SPM|IPV=CAL|SRV=BULK|SFS=470454002|SFS=349001|SCL=9|SCORE=-1|LIST=0|DI=SN|RD=ftmail.inc.com|H=ftmail.inc.com|CIP=98.129.140.74|SFP=1501|ASF=1|CTRY=US|CLTCTRY=|LANG=en|LAT=287|LAT=260|LAT=18;

Agente de Filtro de Malware (S:AMA)

Uma cadeia de caracteres iniciada com S:AMA é uma entrada do agente antimalware e fornece estes detalhes importantes:

Informações de log Descrição
AMA=SUM|v=1|

ou

AMA=EV|v=1|

Foi determinado que a mensagem contém malware. A SUM denota que o malware pode ter sido detectado por vários mecanismos. EV indica que o malware foi detectado por um mecanismo específico. Quando um mecanismo detecta malware, isto aciona as ações subseqüentes.
Action=r A mensagem foi substituída.
Action=p A mensagem foi ignorada.
Action=d A mensagem foi adiada.
Action=s A mensagem foi excluída.
Action=st A mensagem foi ignorada.
Action=sy A mensagem foi ignorada.
Action=ni A mensagem foi rejeitada.
Action=ne A mensagem foi rejeitada.
Action=b A mensagem foi bloqueada.
Name=<malware> O nome do malware foi detectado.
File=<filename> O nome do arquivo que continha o malware.

Quando uma mensagem contém malware, uma entrada de amostra custom_data fica assim:

S:AMA=SUM|v=1|action=b|error=|atch=1;S:AMA=EV|engine=M|v=1|sig=1.155.974.0|name=DOS/Test_File|file=filename;S:AMA=EV|engine=A|v=1|sig=201307282038|name=Test_File|file=filename

Agente de Regras de Transporte (S:TRA)

Uma cadeia de caracteres que começa com S:TRA é uma entrada do agente regra de transporte e fornece os seguintes detalhes da chave:

Informações de log Descrição
ETR|ruleId=[guid] A identificação da regra encontrou uma correspondência.
St=[datetime] A data e a hora (em UTC) em que ocorreu a correspondência da regra.
Action=[ActionDefinition] A ação que foi aplicada. Para obter uma lista de ações disponíveis, consulte Ações de regra de fluxo de email em Exchange Online.
Mode=Enforce O modo da regra. Os valores possíveis são:
  • Impor: todas as ações na regra serão impostas.
  • Teste com dicas de política: todas as ações de Dica de Política serão enviadas, mas outras ações de execução não serão executadas.
  • Teste sem Dicas de Política: as ações serão listadas em um arquivo de log, mas os remetentes não serão notificados de forma alguma e as ações de execução não serão executadas.

Quando uma mensagem corresponde a uma regra de fluxo de email, uma entrada de custom_data de exemplo seria semelhante à seguinte:

S:TRA=ETR|ruleId=19a25eb2-3e43-4896-ad9e-47b6c359779d|st=7/17/2013 12:31:25 AM|action=ApplyHtmlDisclaimer|sev=1|mode=Enforce

Para obter mais informações

Perguntas frequentes sobre rastreamento de mensagens apresentam perguntas de mensagens que um usuário pode ter, juntamente com possíveis respostas. Também descreve como usar o pool de rastreamento de mensagens para obter essas respostas e resolver problemas específicos de entrega de email.

Posso executar um rastreamento de mensagens por meio Exchange Online PowerShell ou Proteção do Exchange Online PowerShell? Quais são os cmdlets a serem usados? fornece informações sobre os cmdlets do PowerShell que você pode usar para executar um rastreamento de mensagem.