了解有关运行非所有者邮箱访问报告的详细信息

 

**适用于:**Exchange Online, Exchange Server 2013

**上一次修改主题:**2014-08-25

Exchange 管理中心 (EAC) 中的非所有者邮箱访问报告将会列出由不是拥有邮箱的用户访问过的邮箱。在某个邮箱由非所有者访问过之后,Microsoft Exchange 将在一个邮箱审核日志中记录有关此操作的信息,该日志将作为电子邮件存储在所审核的邮箱的一个隐藏文件夹中。默认情况下,邮箱审核日志中的条目将保留 90 天。此日志中的条目可作为搜索结果显示,其中列出了非所有者访问过的邮箱、访问邮箱的用户和时间、非所有者执行的操作以及操作是否成功。对于需要运行非所有者邮箱访问报告的每个邮箱,必须启用邮箱审核日志记录。如果未启用邮箱审核日志记录,则当您运行报告时,您将不会获得任何结果。默认情况下,Exchange 将运行有关过去两周内非所有者对组织内的任何邮箱的访问情况的报告。

为什么需要了解非所有者邮箱访问?

  • 您想要通过监视非所有者对邮箱数据执行的操作来强制执行遵从性和隐私法规。

  • 您需要准备提供与法律案件相关的信息,例如显示给定时间邮的箱数据的状态,从某个邮箱发送电子邮件的用户以及某个特定用户是否查看过邮箱数据。

  • 您需要标识组织内部和外部的用户对邮箱数据进行的未经授权的访问。

  • 基于云的组织希望确保 Microsoft 数据中心人员或委派管理员不会访问他们的邮箱数据。

有哪些类型的非所有者访问?在为某个邮箱启用邮箱审核日志记录之后,Exchange 将会记录由非所有者执行的特定操作。非所有者包括管理员和已分配了邮箱访问权限的“代理用户”。还可以将搜索范围缩小到组织内部或外部的用户。

详细信息

运行非所有者邮箱访问报告

导出邮箱审核日志