exchange 2010 search mailbox 的幕后强大功能

  铃……….半夜中被一阵急促的手机铃声吵醒,年度服务客户打来电话需要进行邮件的排查和删除工作。问其原因,原来是组织中有人发了一封关于领导的不健康的邮件,并在企业内部进行了转发,领导要求立即找出此类邮件并进行删除。管理员深知领导的暴脾气,不敢怠慢!

        其实找出有问题的邮件进行删除并不难,利用Exchange Server2010提供的多邮箱搜索功能就可以实现。此功能使用的是由 Exchange 搜索创建的内容索引,来提供对整个组织内所有或者是指定范围内的邮件内容进行搜索能力,以满足类似于法律法规等合规性要求、企业内部的事故调查以及邮件监控等。正是因为此操作会涉及到员工的隐私等问题,负责搜索邮箱的操作不一定是IT部门管理人员,应该指定由法务部或者是人力资源部的人员进行操作。让这些不懂Exchange管理的人员进行多邮箱搜索操作,最好的工具就是ECP,以实现基于角色的访问控制RBAC。下面咱们就来看一如何让某个特殊人员进行多邮箱搜索操作。

        步骤1:创建“发现邮箱”

        发现邮箱是一种特殊类型的 Exchange 2010 邮箱,用于存储执行多邮箱搜索的结果。也就是说当使用 ECP 创建发现搜索时,只有发现邮箱可作为存储搜索结果的存储库。Exchange Server 2010部署完成后创建了一个名称为“发现搜索邮箱”的发现邮箱。如下图所示:

image

        一般来说,大家习惯创建一个发现邮箱以实现每个不同的搜索需求对应不同的搜索邮箱,因此我们第一步就创建一个新的发现邮箱。发现邮箱具有普通邮箱所不具备的特性:不能用作其他用途或转换为其他类型的邮箱;发现邮箱的邮箱存储配额默认为 50GB;发现邮箱的AD账号默认为禁用,无法登录到域;在SP1后续版本中,此邮箱账号默认启用从Exchange地址列表隐藏,用户无法给此账号发送邮件;并且无法使用控制台图形界面来创建发现邮箱。那么我们只能是使用EMS命令行,下面我们就创建一个名为DiscoveryUEC的发现邮箱。所使用的命令是:New-Mailbox DiscoveryUEC –Discover –UserPrincipalName DiscoveryUEC@uec.com。如下图所示:

image

        步骤2:创建执行人员使用的用户邮箱或者是使用现有用户邮箱

        此用户邮箱就是执行多邮箱搜索操作的邮箱账户,一般为法务部或者是人力部的员工邮箱,创建用户邮箱的方法直接使用EMC即可,在此不再介绍。我们就直接使用杜飞的邮箱dufei@uec.com。

        步骤3:赋予用户邮箱对于发现邮箱的执行权限

        Exchange Server2010内置有“Discovery Management”管理角色组,此组具有多邮箱搜索的权限。但是默认此角色组中没有任何成员,因此我们将步骤2中的用户邮箱加入到此管理角色组中,可以使用命令:Add-RoleGroupMember –Identity “Discovery Management” –Member dufei。或者是使用Exchange控制面板,方法是打开ECP,使用administrator登录,然后选择“角色和审核”---找到“Discovery Management”组,如下图所示:

image

        然后,双击“Discovery Management”角色组,会弹出此角色组的配置参数,其他参数都不用修改,只需要在成员字段入加入dufei即可,修改后的结果如下图所示:

image

        步骤4:赋予用户对发现邮箱的完全访问权限

        当我们执行了步骤3之后,只是dufei这个用户具有多邮箱搜索的权限,但是搜索的结果还是需要存放到我们步骤1所创建的DiscoverUEC发现邮箱中,所以此用户必须对发现邮箱有完全访问的权限。方法是:打开Exchange管理控制台,“收件人配置”----“邮箱”,右键发现邮箱“DiscoveryUEC”,在弹出的菜单选择“管理完全访问权限”,如下图所示:

image

        打开“管理完全访问权限”之后,出现下图所示的界面,单击添加按钮,将dufei添加到安全主体中,如下图所示:

image

         然后,依次点击“管理”、“完成”即可。

        步骤5:启用发现邮箱AD账号

        发现邮箱创建完成后,默认处于禁用状态,因此我们必须到AD DS用户和计算机中,找到此对象,先重置密码,然后再启用帐户,如下图所示:

 

        步骤6:发送测试邮件

        此步骤是模拟某些用户发送了含有敏感信息的邮件,真实环境中此类邮件已经存在,此步骤可以不需要!我们在此就先让yulei这个用户给Lq发一封内容中含有“小三”的邮件,Lq这个用户又转发给了lsj。如下图所示:

         步骤7:多邮箱搜索

        下面就需要让审核用户dufei出马了,此用户登录ECP,选择“邮件”---“管理我的组织”---“邮件控制”---“发现”---“多邮箱搜索”,再点击“新建”,如下图所示:

image

        下图就是“新建邮箱搜索”的对话框,在关键字属性中,输入“小三”,在此可以看到,还可以支持逻辑运算符。在下面的搜索名称取,我们定义为“小三搜索”,选择“将搜索结果复制到目标邮箱”,去掉“启用删除重复”,选中“启用完整日志记录”,“选择用户存储搜索结果的邮箱”字段中找到我们创建的发现邮箱“DiscoveryUEC”。最后可以选择“搜索完成后向我发送电子邮件”,提醒dufei及时知道搜索的结果,当然不要忘记选择要搜索的邮箱,在此我选择“搜索所有邮箱”。

image

        然后,点击保存,返回主页面,可以看到当前状态是“正在进行搜索”。就静下心等待吧!

image

        当搜索完成后,状态就会变为“搜索已成功”,也可以点击刷新按钮查看状态,成功后的界面如下图所示:

image

        在上图中的右侧,可以看到搜到的项目数,结果已经发送到DiscoveryUEC@uec.com邮箱,可以选择点击“打开”查看搜索结果,一般都是通过打开发现邮箱直接查看。此时登录dufei的邮箱,也可以看到检索成功的提示邮件。

       步骤8:查看搜索结果

        搜索成功后,我们使用DiscoveryUEC账号登录OWA,输入用户名、密码之后打开OWA界面,这个过程和打开普通邮箱的过程一样,进去之后在导航窗格中点击“DiscoveryUC”打开”小三搜索”文件夹,可以看到有多个搜索结果,这是因为我在操作的过程中,搜索了多次。如下图所示:

image

        我在此就使用最后一次的搜索结果,可以在右侧的窗格中看到具体结果,里面会有搜索的开始时间、结果时间、大小、命中等内容,然后可以下载或者是打开附件,看到里面有两个文件,我们打开其中的CSV文件,从中可以看到LSJ的收件箱里有一封和关键字相关的邮件;yuelei发送了一封和关键字相关的邮件;Lq收到并发送了一封和关键字相关的邮件,如下图所示:

image

        如果仅仅是搜索的话,到此就结果了,但现在的任务是删除原邮件。在此可以使用Search-Mailbox命令加上DeleteContent参数。作为额外保护措施,可以考虑再加上TargetMailbox 和 TargetFolder 参数,首先将邮件复制到另一个邮箱。这样可保留已删除邮件的副本,以防需要再次访问这些邮件。下面我们就准备将这些含有“小三”的邮件复制到dufei的邮箱中,然后删除源邮件。在此可以选择单独从一个邮箱中删除,也就是针对每个用户邮箱执行一次删除命令。也可以针对所有邮箱执行一次删除命令,但有可能会误伤。我在此使用的命令如下:Get-Mailbox | Search-Mailbox -SearchQuery '小三' -TargetMailbox "dufei" -TargetFolder "小三搜索" -LogLevel Full  -DeleteContent。

        需要注意的是,Search-Mailbox命令必须在SP1及以上版本上使用,如果发现此命令不能使用,则可能是没有把相关的用户加入到”Discovery Management”管理角色组中,我在此就是将administrator加入到此角色组中,如下图所示:

image

        Search-Mailbox的DeleteContent参数除了Discovery Management的权限,还需要附加的权限设置:Mailbox Import Export权限。在此,我使用的方法是先创建一个角色组“DeleteContent Group”,选择分配的角色是"Mailbox Import Export",成员是“Administrator”,如下图所示:

 

        然后再运行此命令,如下图所示:此命令执行结束后,会显示其具体信息,如下图所示:

image

        在此界面中可以看到,从yuelei的邮箱中删除了一封邮件,从lsj的邮箱中删除了一封邮件,从lq的邮箱中删除了两封邮件,并且都存到了dufei的用户邮箱中。如果需要验证的话,可以分别打开yuelei、lsj、lq的邮箱,会发现里面关于小三的邮件都没了,再打开dufei的邮箱会发现多出一个“小三搜索”文件夹,附件里就是生成的搜索文件。如下图所示:

image

        关于Serch-Mailbox命令的详细用法,可以参考:http://technet.microsoft.com/zh-CN/library/dd298173(v=exchg.141).aspx。写到这儿,利用多邮箱搜索找出神秘邮件的幕后黑手就顺利完成了。怎么样,还算简单吧!兄弟们,以后可不敢再发不健康的邮件了,Exchange太可怕了,妈呀!


本文转自 bilinyee博客,原文链接:      http://blog.51cto.com/ericfu/1638653  如需转载请自行联系原作者



本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/279754.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Apache HBase的现状和发展

一、HBase是什么 HBase(Hadoop Database),是一个基于Google BigTable论文设计的高可靠性、高性能、可伸缩的分布式存储系统。 它有以下特征: 1.HBase仍然是采用行存储的,采用松散表的结构来获得动态列的功能; 2.原生海…

dvd刻录软件_如何在Windows 7中刻录照片和视频DVD(无需额外的软件)

dvd刻录软件Software like DVD Flick is great for burning video to DVDs, but Windows 7 actually includes built-in DVD burning software. Strangely, it’s the last time the company did so—while Windows 8 and Windows 10 can play back DVD movies, they can’t cr…

如何实现office不同语言界面切换

前面我讨论了《如何实现win7不同语言界面切换》,很巧今天又有网友问到如何实现 office的语言界面切换呢。嘿,那我们就继续来玩转界面吧。 office2007和office2010也支持轻松的进行语言界面切换,操作步骤也很简单。 Office 语言界面包 (LIP) 是…

离开互联网行业_如何使用互联网再也不会离开家

离开互联网行业Thanks to the Internet, activities like “going outside” or “being a productive member of the community” are becoming increasingly optional parts of daily life. When your inner hermit feels like putting on his vampire cape, simple tricks l…

iOS 11开发教程(十三)iOS11应用编辑界面添加视图

iOS 11开发教程(十三)iOS11应用编辑界面添加视图 在iOS中添加视图的方式有两种:一种是使用编辑界面添加视图;另一种是使用代码添加视图。以下是这两个方式的详细介绍。 1.编辑界面添加视图 使用编辑界面添加视图是一个相当简单的工…

HBase存储剖析与数据迁移

1.概述 HBase的存储结构和关系型数据库不一样,HBase面向半结构化数据进行存储。所以,对于结构化的SQL语言查询,HBase自身并没有接口支持。在大数据应用中,虽然也有SQL查询引擎可以查询HBase,比如Phoenix、Drill这类。但…

windows os x_如何立即在OS X上获取Windows样式的窗口捕捉

windows os xApple’s recent announcement that the upcoming OS X release (El Capitan or 10.11) will finally, at long last, come with the ability to snap windows to your screen edges. A feature Windows users have enjoyed since 2009. 苹果公司最近宣布即将发布的…

Install Odoo 11 on CentOS 7

2019独角兽企业重金招聘Python工程师标准>>> Odoo is the most popular all-in-one business software in the world. It offers a range of business applications including CRM, website, e-Commerce, billing, accounting, manufacturing, warehouse, project m…

创建maven项目,配置maven地址

2019独角兽企业重金招聘Python工程师标准>>> 在eclipse中,新建maven项目next第二步,选择webapp输入id及包名,完成新建给项目build path,添加1.8版本jdk和tomcat项目右键属性 project Facets,切换成web项目&…

如何在Excel中隐藏单元格,行和列

There may be times when you want to hide information in certain cells or hide entire rows or columns in an Excel worksheet. Maybe you have some extra data you reference in other cells that does not need to be visible. 有时您可能想在某些单元格中隐藏信息或在…

金三银四,跳槽为敬

不是不想跳,是如今的市场水冷,挪不开脚。 三月有“黄金”。 过去很多年,这个被誉为市场黄金期的阶段,最热闹的旗帜属于房地产,其次是人才市场。跳槽二字,充满诱惑。对每一个想要改变的人而言,…

如何在Word文档中添加页眉或页脚

Headers and footers are useful for adding things such as page numbers, dates, file names, and disclaimers to documents. Word allows you to add headers and footers with built-in, ready-made layouts or add your own custom headers and footers. 页眉和页脚对于在…

双11成交多少和我无关,但这个魔性MV真的让我笑喷!

今年天猫双11,印象最深的就是“祝你双11快乐”这句话!它让大家感觉到双11不再只是一个购物节,而是一个能引起广泛共鸣、让大家有快乐情感的真正节日。以往的传统节日,都有一个标志性的符号,正如脑海中的每年春晚&#…

ios beta 下载_如何回滚到iOS 10(如果您使用的是iOS 11 Beta)

ios beta 下载So you’ve installed the iOS 11 beta and, well, you don’t love it. No problem, because you can roll right back to iOS 10. 因此,您已经安装了iOS 11 Beta ,但是,您不喜欢它。 没问题,因为您可以直接回滚到i…

instagram发布工具_如何在不发布照片的情况下保存已编辑的Instagram照片

instagram发布工具Unfortunately, there’s no built-in method for saving your edited Instagram photos without posting them first. However, with this neat trick, you can add Instagram filters to your photos and save them locally to your phone without actually…

Verify the Developer App certificate for your account is trusted on your device.

1、报错内容 Could not launch “CH5203” Verify the Developer App certificate for your account is trusted on your device. Open Settings on 测试 and navigate to General -> Device Management, then select your Developer App certificate to trust it. 2、解决方…

HTTP2和HTTPS来不来了解一下?

一、前言 只有光头才能变强 HTTP博文回顾: PC端:HTTP就是这么简单PC端:HTTP面试题都在这里微信公众号端:HTTP就是这么简单微信公众号端:HTTP面试题都在这里本文力求简单讲清每个知识点,希望大家看完能有所收…

apple默认备份位置_如何将Apple Maps默认设置为步行路线

apple默认备份位置The default mode of transportation in Apple Maps is set to driving, but with a simple tweak, you can adjust your Apple Maps experience to default to the mode you use most. Apple Maps中的默认交通方式设置为行车,但是通过简单的调整&…

JS实现千分位

方法一:正则实现 function format (num) { var reg/\d{1,3}(?(\d{3})$)/g; return (num ).replace(reg, $&,); } 解释: 1、正则表达式 \d{1,3}(?(\d{3})$) 表示前面有1~3个数字,后面的至少由一组3个数字结尾 2、?表示正向引用&…

白色裤子为什么会沾上蓝色_什么是蓝色的,为什么它可以在Mac上运行?

白色裤子为什么会沾上蓝色You’re looking through Activity Monitor when you notice a process called blued. Should you be worried that this is running? No: it’s the process that powers Bluetooth on your Mac. 当您发现一个名为blued的进程时,您正在浏…