POP3 和 IMAP4 的协议日志记录

 

适用于:Exchange Server 2013

上一次修改主题:2015-03-09

可以使用协议日志记录,在 Exchange 环境中查看 POP3 和 IMAP4 连接。如果要解决与 POP3 或 IMAP4 性能相关的问题,这可能很有用。

可以使用 Exchange 命令行管理程序来启用、禁用或更改协议日志记录。如果使用命令行管理程序启用协议日志记录,则将使用默认的协议日志记录设置。在大多数情况下,默认设置就足够了。

或者,也可通过编辑位于 MicrosoftExchange Server 2013 客户端访问服务器上的 Microsoft.Exchange.Pop3.exe.config 和 Microsoft.Exchange.Imap4.exe.config 配置文件,启用、禁用和修改协议日志记录选项。有关如何管理 POP3 和 IMAP4 协议设置的详细信息,请参阅配置 POP3 和 IMAP4 的协议日志记录

协议日志文件是文本文件,其中包含逗号分隔值 (CSV) 文件格式的数据。协议日志将每个协议事件存储在单独的一行中。存储在每行上的信息按这些字段组织。这些字段用逗号隔开。下表介绍了对每个协议事件进行分类所用的字段。

对每个协议事件分类所用的字段

字段名 描述

date-time

协议事件的日期和时间。该值的格式为 yyyy-mm-ddhh:mm:ss.fffZ,其中 yyyy = 年,mm = 月,dd = 日,hh = 小时,mm = 分,ss = 秒,fff = 秒的小数,Z 表示 Zulu。Zulu 是表示协调世界时 (UTC) 的另一种方式。

connector-id

该字段不能用于 POP3 和 IMAP4 协议日志记录。

session-id

可唯一标识与协议事件关联的 SMTP 的 GUID。

sequence-number

从 0 开始计数并针对同一个会话内的每个事件递增的计数器。

local-endpoint

POP3 或 IMAP4 会话的本地终结点。这包括 IP 地址和 TCP 端口号,格式如下所示:<IP 地址>:<端口>

remote-endpoint

POP3 或 IMAP4 会话的远程终结点。这包括 IP 地址和 TCP 端口号,格式如下所示:<IP 地址>:<端口>

event

代表协议事件的单个字符。事件的可能值如下:

  • +:连接

  • -:断开连接

  • >:发送

  • <:接收

  • *:信息

数据

与 POP3 或 IMAP4 事件关联的文本信息。

context

该字段不能用于 POP3 和 IMAP4 协议日志记录。

 
显示: