Struktur des Administratorüberwachungsprotokolls
Gilt für: Exchange Server 2010 SP2, Exchange Server 2010 SP3
Letztes Änderungsdatum des Themas: 2015-03-09
Administrator-Überwachungsprotokolle enthalten einen Eintrag aller Cmdlets und Parameter, die in der Exchange-Verwaltungsshell, von der Exchange-Verwaltungskonsole und der Exchange-Systemsteuerung ausgeführt wurden. Sie werden bei Bedarf beim Ausführen des Berichts zum Exportieren von Konfigurationsänderungen in der Exchange-Systemsteuerung oder beim Ausführen des Cmdlets New-AdminAuditLogSearch in der Shell erstellt. Weitere Informationen zu Überwachungsprotokollen finden Sie unter Übersicht über die Administrator-Überwachungsprotokollierung.
Überwachungsprotokolle sind XML-Dateien und können mehrere Überwachungsprotokolleinträge enthalten. Die folgende Tabelle beschreibt die einzelnen XML-Tags und die zugeordneten Attribute.
Überwachungsprotokoll-XML-Tags und Attribute
Element | Attribut | Beschreibung |
---|---|---|
|
|
Dies ist das XML-Dokumentdeklarations-Tag. Es ist in jeder Überwachungsprotokoll-XML-Datei enthalten und enthält die XML-Versionsnummer und den Zeichencodierungswert. |
|
|
Dieses Tag enthält alle Überwachungsprotokolleinträge in der XML-Datei. Das Tag Es gibt nur ein |
|
|
Dieses Tag enthält den Überwachungsprotokolleintrag für ein einzelnes Cmdlet. Dieses Tag enthält die Attribute Es gibt ein |
|
|
Dieses Attribut enthält das Benutzerkonto des Benutzers, der das Cmdlet im Attribut |
|
|
Das Attribut enthält den Namen des Cmdlets, das vom Benutzer im Attribut |
|
|
Dieses Attribut enthält das Objekt, das von dem im Attribut |
|
|
Dieses Attribut enthält das Datum und die Uhrzeit, zu dem/der das Cmdlet im Attribut |
|
|
Dieses Attribut gibt an, ob das Cmdlet im Attribut |
|
|
Dieses Attribut enthält die generierte Fehlermeldung, wenn das Cmdlet im Attribut |
|
|
Dieses Tag enthält alle Parameter, die beim Ausführen des Cmdlets angegeben wurden. Das Tag Es gibt ein |
|
|
Dieses Tag enthält jeden einzelnen Parameter, der beim Ausführen des Cmdlets angegeben wurde. Dieses Tag enthält die Attribute Es kann mehrere |
|
|
Dieses Attribut enthält den Namen des Parameters, der im ausgeführten Cmdlet angegeben wurde. |
|
|
Dieses Attribut enthält den Wert, der von dem im Attribut |
|
|
Dieses Tag enthält alle Eigenschaften, die vom ausgeführten Cmdlet geändert wurden. Das Es gibt ein |
|
|
Dieses Tag enthält eine einzelne Eigenschaft, die beim Ausführen des Cmdlets angegeben wurde. Dieses Tag enthält die Attribute Es kann mehrere |
|
|
Dieses Attribut enthält den Namen der Eigenschaft, die beim Ausführen des Cmdlets geändert wurde. |
|
|
Dieses Attribut enthält den Wert, der in der im Attribut |
|
|
Dieses Attribut enthält den Wert, in den die Eigenschaft im Attribut |
Beispiel eines Überwachungsprotokolleintrags
Das folgende Beispiel zeigt einen typischen Überwachungsprotokolleintrag. Basierend auf dem Protokolleintrag sind folgende Informationen bekannt:
Am 3/5/2010 um 11:59 Uhr (UTC, koordinierte Weltzeit) führte der Benutzer
Administrator
das Cmdlet Set-Mailbox aus.Beim Ausführen der Cmdlets Set-Mailbox wurden die beiden folgenden Parameter bereitgestellt:
Identity mit dem Wert
david
ProhibitSendReceiveQuota mit dem Wert
1.727 GB
Die folgenden zwei Eigenschaften auf dem Objekt
david
wurden geändert:ProhibitSendReceiveQuota mit dem neuen Wert
1.727 GB
, der den alten Wert523.4 MB
ersetzteObjectState mit dem neuen Wert
Changed
, der den alten WertUnchanged
ersetzte
Der Vorgang wurde erfolgreich ohne Fehler abgeschlossen.
<?xml version="1.0" encoding="utf-8"?>
<SearchResults>
<Event Caller="Wally14.extest.microsoft.com/Users/Administrator" Cmdlet="Set-Mailbox" ObjectModified="Wally14.extest.microsoft.com/Users/David" RunDate="3/5/2010 11:59:12 PM" Succeeded="true" Error="None">
<CmdletParameters>
<Parameter Name="Identity" Value="david" />
<Parameter Name="ProhibitSendReceiveQuota" Value="1.727 GB (1,854,030,822 bytes)" />
</CmdletParameters>
<ModifiedProperties>
<Property Name="ProhibitSendReceiveQuota" OldValue=" 523.4 MB (548,845,001 bytes) " NewValue="1.727 GB (1,854,030,822 bytes)" />
<Property Name="ObjectState" OldValue="Unchanged" NewValue="Changed" />
</ModifiedProperties>
</Event>
</SearchResults>