Partager via


Rapport de MessageTraceDetail

L'URI REST MessageTraceDetail fournit des informations détaillées sur les étapes de traitement effectuées sur les messages électroniques qui sont passés par le système Office 365 pour l'organisation au cours des 30 derniers jours. Ce rapport est généralement utilisé avec la Rapport de MessageTrace pour déterminer pourquoi un message n'a pas été remis à partir de l'utilisateur comme prévu.

Dernière modification : jeudi 17 septembre 2015

S’applique à : Office 365

URI REST

https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MessageTraceDetail[?ODATA options]

Champs

Les champs suivants peuvent être spécifiées dans les options de requête de ODATA2 $select, $filteret $orderby . Tous les champs sont renvoyés si aucune option $select n'est fournie.

Nom

WCF Type *

Type EDM *

[In/Out] ** Description

Exemples de valeurs

Ajouté dans la version de service

Action

string

Aucun n'est spécifié

[In/Out] Description de l'action effectuée sur le message électronique, le cas échéant. Ce champ peut être vide ou null si aucune action n'a été effectuée. Pour plus d'informations sur les valeurs valides Action , consultez la rubrique Rapport de MailFilterList.

SetSpamConfidenceLevel, RejectMessage

2013-V1

Data

string

Aucun n'est spécifié

[In/Out] traitement interne Office 365 plus d'informations, dans la séquence d'échappement URI de XML. Ces informations peuvent être utiles au support technique Office 365 pour vous aider à résoudre les problèmes de flux de messagerie.

<root><MEP ... Name="ServerHostName" String="ADSF123ASDF"/></root>

2013-V1

Date

System.DateTime

Edm.DateTime

[In/Out] La date et l'heure que du message a été identifié comme contenant des programmes malveillants.

Date, abrégé (par exemple, 03/10/2013) ou l' Heure avec les guillemets (par exemple, "03/10/2013 4:55 PM")

2013-V1

Detail

string

Aucun n'est spécifié

[In/Out] Description de l'étape de traitement effectué. Ces informations peuvent être utiles au support technique Office 365 pour vous aider à résoudre les problèmes de flux de messagerie.

Message received by: ADSF123ASDF

2013-V1

EndDate

System.DateTime

Edm.DateTime

[In] Ce champ est utilisé pour limiter la période du rapport. Utilisez ce champ dans une option de requête $filter pour définir la date de fin et l'heure de la période de rapport. Si vous fournissez EndDate dans l'option $filter , vous devez également fournir StartDate.

Date, abrégé (par exemple, 03/10/2013) ou l' Heure avec les guillemets (par exemple, "03/10/2013 4:55 PM")

2013-V1

Event

string

Aucun n'est spécifié

[In/Out] Brève description de l'étape de traitement.

RECEIVE, FAIL

2013-V1

MessageId

string

Aucun n'est spécifié

[In/Out] L'en-tête de MessageId Internet du message, si celui-ci a été fourni. Cette valeur peut également être explicitement null.

Si aucun ID a été fourni pour le message, les données du rapport indiquera <d:MessageId m:null="true" /> pour Atom et "MessageId":null pour JSON

2013-V1

MessageTraceId

System.Guid

Edm.Guid

[In] Identificateur utilisé pour obtenir les informations de suivi détaillé de transfert des messages.

ae4ad8f6-7613-411c-e67e-08cfc740629

2013-V1

Organization

string

Aucun n'est spécifié

[In/Out] Le nom de domaine complet qui a été de traitement du message électronique.

example.onmicrosoft.com

2013-V1

RecipientAddress

string

Aucun n'est spécifié

[In] L'adresse de messagerie SMTP de l'utilisateur que le message a été adressé.

userone@example.onmicrosoft.com

2013-V1

SenderAddress

string

Aucun n'est spécifié

[In] L'adresse de messagerie SMTP de l'utilisateur, le message a été qui seraient à partir de. Étant donné que les adresses de l'expéditeur sont couramment usurpés dans le courrier indésirable, elles sont considérées comme entièrement fiables.

usertwo@example.onmicrosoft.com

2013-V1

StartDate

System.DateTime

Edm.DateTime

[In] Ce champ est utilisé pour limiter la période du rapport. Utilisez ce champ dans une option de requête $filter pour définir la date de début et l'heure de la période de rapport. Si vous fournissez un StartDate dans l'option $filter , vous devez également spécifier un EndDate.

Date, abrégé (par exemple, 03/10/2013) ou l' Heure avec les guillemets (par exemple, "03/10/2013 4:55 PM")

2013-V1

* Le Type de WCF fait référence au type de données .NET Framework affecté au champ lorsque vous créez un Windows Communication Foundation (WCF) une référence de Service dans Visual Studio. Le Type EDM fait référence aux types ADO.NET Entity Data Model (EDM) renvoyées dans les rapports au format Atom.

** Pour plus d'informations sur [In/Out] indicateurs, consultez la section « Paramètres d'entrée et les colonnes de sortie de l'état ».

Remarques

Chaque entrée dans le rapport comprend plusieurs champs de métadonnées. Pour plus d'informations, voir Les métadonnées renvoyées par le service web de création de rapports Office 365.

Le champ Date indique lorsque les messages ont été traitées par le système Office 365 et sont déclarées dans le fuseau horaire de ces serveurs.

Ce rapport fournit des informations récapitulatives de messages transmis par le système de messagerie, pour lequel les informations de suivi plus détaillés sont disponibles. Pour obtenir ces informations de suivi détaillé, votre application peut utiliser le rapport MessageTraceDetail . Il est important que votre application fournit toutes les informations suivantes pour obtenir les informations de suivi détaillé. Pour plus d'informations sur le suivi des messages, consultez la rubrique Comment : Trace e-mails dans Office 365.

  • MessageTraceId GUID de la sortie du rapport MessageTrace .

  • RecipientAddress que le message a été envoyé à.

  • SenderAddress qui provient le message.

  • StartDate et EndDate qui identifient la période pendant laquelle le message a été traité.

À l'aide de StartDate et EndDate

Les champs StartDate et EndDate ne fournissent pas d'informations utiles dans les résultats du rapport et sont toujours la valeur 0001-01-01T00:00:00Z dans la sortie du rapport. Ils sont destinés à activer la restriction facile de la fenêtre de temps de création de rapports et fournir une plus fine précision que seraient disponibles dans un état « quotidien ».

Cela peut être particulièrement utile, par exemple, lors de l'enregistrement des attaques par déni de service courrier toutes les heures. Lorsque vous utilisez ces champs, vous devez inclure à la fois l'option $filter . Ils sont considérées comme étant facultatifs, mais si vous fournissez une, vous devez fournir l'autre. Si la paire StartDate/EndDate n'est pas disponibles dans la requête, la période de création de rapports par défaut est deux semaines précédentes. La section « Exemples » plus loin dans cette rubrique montre comment utiliser les champs StartDate et EndDate .

Contrairement au rapport de synthèse MessageTrace , ces champs sont toujours vides dans ce rapport (0001-01-01T00:00:00).

Exemples

L'exemple de requête suivant response utilise les informations d'un rapport de MessageTrace et détermine que le message a été supprimé, car le programme malveillant a été détecté qu'elle contient. La sortie du rapport MessageTraceDetail présente trois événements : reçoit le message, un échec de remise du message, puis le message en cours de suppression, car il contenait des programmes malveillants.

https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MessageTraceDetail?
  $select=Action,Data,Date,Detail,EndDate,Event,Index,MessageId,MessageTraceId,Organization,
    RecipientAddress,SenderAddress,StartDate&
  $filter=MessageTraceId%20eq%20guid'4682e74e-a81a-4760-c35b-08cfd41eebc2'%20and%20
    RecipientAddress%20eq%20'usertwo@example.onmicrosoft.com'%20and%20
    SenderAddress%20eq%userone@example.com'%20and%20
    StartDate%20eq%20datetime'2013-02-08T00:00:00Z'%20and%20
    EndDate%20eq%20datetime'2013-02-09T00:00:00Z'&
  $format=Atom

<?xml version="1.0" encoding="utf-8"?>
<feed xml:base="https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/" 
  xmlns="http://www.w3.org/2005/Atom" 
  xmlns:d="https://schemas.microsoft.com/ado/2007/08/dataservices"
  xmlns:m="https://schemas.microsoft.com/ado/2007/08/dataservices/metadata">
  <id>https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MessageTraceDetail</id>
  <title type="text">MessageTraceDetail</title>
  <updated>2013-02-09T23:13:25Z</updated>
  <link rel="self" title="MessageTraceDetail" href="MessageTraceDetail" />
  <entry>
    <id>https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MessageTraceDetail(0)</id>
    <category term="TenantReporting.MessageTraceDetail" 
      scheme="https://schemas.microsoft.com/ado/2007/08/dataservices/scheme" />
    <link rel="edit" title="MessageTraceDetail" href="MessageTraceDetail(0)" />
    <title />
    <updated>2013-02-09T23:13:25Z</updated>
    <author>
      <name />
    </author>
    <content type="application/xml">
      <m:properties>
        <d:Organization>example.onmicrosoft.com</d:Organization>
        <d:MessageId>&lt;8CFD41EEA339B87-1048-248A6@servername.organization.example.com&gt;</d:MessageId>
        <d:MessageTraceId m:type="Edm.Guid">4682e74e-a81a-4760-c35b-08cfd41eebc2</d:MessageTraceId>
        <d:Date m:type="Edm.DateTime">2013-02-08T14:22:55.937</d:Date>
        <d:Event>RECEIVE</d:Event>
        <d:Action m:null="true" />
        <d:Detail>Message received by: ADSF123ASDF</d:Detail>
        <d:Data>&lt;root&gt;&lt;MEP ... Name="ServerHostName" String="ADSF123ASDF"/&gt;&lt;/root&gt;</d:Data>
        <d:SenderAddress m:null="true" />
        <d:RecipientAddress m:null="true" />
        <d:StartDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:StartDate>
        <d:EndDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:EndDate>
        <d:Index m:type="Edm.Int32">0</d:Index>
      </m:properties>
    </content>
  </entry>
  <entry>
    <id>https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MessageTraceDetail(1)</id>
    <category term="TenantReporting.MessageTraceDetail" 
      scheme="https://schemas.microsoft.com/ado/2007/08/dataservices/scheme" />
    <link rel="edit" title="MessageTraceDetail" href="MessageTraceDetail(1)" />
    <title />
    <updated>2013-02-09T23:13:25Z</updated>
    <author>
      <name />
    </author>
    <content type="application/xml">
      <m:properties>
        <d:Organization>example.onmicrosoft.com</d:Organization>
        <d:MessageId>&lt;8CFD41EEA339B87-1048-248A6@servername.organization.example.com&gt;</d:MessageId>
        <d:MessageTraceId m:type="Edm.Guid">4682e74e-a81a-4760-c35b-08cfd41eebc2</d:MessageTraceId>
        <d:Date m:type="Edm.DateTime">2013-02-08T14:22:55.97</d:Date>
        <d:Event>FAIL</d:Event>
        <d:Action m:null="true" />
        <d:Detail>The message was not delivered.</d:Detail>
        <d:Data>&lt;root&gt;&lt;MEP Name="SourceContext" String="Malware Agent"/&gt;&lt;/root&gt;</d:Data>
        <d:SenderAddress m:null="true" />
        <d:RecipientAddress m:null="true" />
        <d:StartDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:StartDate>
        <d:EndDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:EndDate>
        <d:Index m:type="Edm.Int32">1</d:Index>
      </m:properties>
    </content>
  </entry>
  <entry>
    <id>https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MessageTraceDetail(2)</id>
    <category term="TenantReporting.MessageTraceDetail" 
      scheme="https://schemas.microsoft.com/ado/2007/08/dataservices/scheme" />
    <link rel="edit" title="MessageTraceDetail" href="MessageTraceDetail(2)" />
    <title />
    <updated>2013-02-09T23:13:25Z</updated>
    <author>
      <name />
    </author>
    <content type="application/xml">
      <m:properties>
        <d:Organization>example.onmicrosoft.com</d:Organization>
        <d:MessageId>&lt;8CFD41EEA339B87-1048-248A6@servername.organization.example.com&gt;</d:MessageId>
        <d:MessageTraceId m:type="Edm.Guid">4682e74e-a81a-4760-c35b-08cfd41eebc2</d:MessageTraceId>
        <d:Date m:type="Edm.DateTime">2013-02-08T14:22:55.97</d:Date>
        <d:Event>Malware</d:Event>
        <d:Action>Delete message</d:Action>
        <d:Detail>Malware: EICAR_Test_File File: Message Body</d:Detail>
        <d:Data>&lt;root&gt;&lt;MEP ... String="Message Body"/&gt;&lt;/root&gt;</d:Data>
        <d:SenderAddress m:null="true" />
        <d:RecipientAddress m:null="true" />
        <d:StartDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:StartDate>
        <d:EndDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:EndDate>
        <d:Index m:type="Edm.Int32">2</d:Index>
      </m:properties>
    </content>
  </entry>
</feed>

Paramètres d'entrée et de colonnes de sortie de l'état

Les indicateurs [In/Out] dans la table champs ont les significations suivantes :

  • Les champs marqués [In] dans les champs de table sont principalement destinés à être utilisés dans $filter=, $orderby=, et autres options de requête qui restreignent les entrées renvoie le rapport. Champs marqués [In] dans la table champs peuvent être inclus dans l'option $select= et ils s'affichent dans les entrées de rapport, mais ils ne contiendront aucune donnée utile.

  • Les champs marqués [In/Out] dans les champs de table peut être utilisée dans les options de ($filter= et $orderby=) de restriction de l'entrée et la sélection de colonne ($select=). Lorsque vous incluez un de ces champs dans l'option $select= , il apparaîtra dans les entrées de rapport et contient des données utiles lorsqu'elle est disponible.

Compatibilité

Le rapport MessageTrace a été introduit dans Service Office 365 version 2013-V1. Pour plus d'informations sur le contrôle de version, consultez la rubrique Contrôle de version dans le service web de création de rapports Office 365

Applets de commande Windows PowerShell correspondant

Le rapport MessageTraceDetail renvoie les mêmes informations que l'applet de commande Get-MessageTraceDetailWindows PowerShell. 

Autorisations

Le compte que vous utilisez pour accéder aux rapports doit avoir des autorisations d'administration dans l'organisation Office 365. Si le compte peut afficher ce rapport dans le Office 365 le panneau de configuration, puis le compte dispose des autorisations pour récupérer les données à partir du service web REST. Ce rapport oblige l'utilisateur à être affecté au rôle destinataires de l'affichage seul. Dans la structure des autorisations Office 365 par défaut, les utilisateurs disposant des autorisations d'administrateur suivantes peuvent accéder à ce rapport : administrateur, administrateur général, le mot de passe et administrateur de facturation, administrateur de service, administrateur de gestion des utilisateurs. Pour plus d'informations, voir Rapport d'utilisation de la boîte aux lettres :.

Disponibilité, persistance et la granularité des données

Informations disponibles dans ce rapport contient exactement date et heure de chaque événement. Vous pouvez utiliser n'importe quel réalisable période et la durée en incluant les champs StartDate et EndDate dans l'option $filter . Temps sont déclarés dans le fuseau horaire du serveur d'analyse du courrier électronique.

Les informations de ce rapport sont disponibles pour une période de 30 jours, ou jusqu'à ce que l'abonnement est annulé.

Les événements peuvent être retardées par jusqu'à 24 heures avant qu'ils s'affichent dans un rapport.