Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Sie können über das Portal für verschlüsselte Nachrichten auf Protokolle für verschlüsselte Nachrichten zugreifen. Mit diesen Protokollen kann Ihr organization bestimmen, wann externe Empfänger Nachrichten lesen und weiterleiten. Um die Verfügbarkeit von Protokollen für externe Empfänger sicherzustellen, wenden Sie eine benutzerdefinierte Brandingvorlage auf geschützte E-Mails an, die Ihr organization an externe Empfänger sendet. Diese Vorlage erzwingt eine Portaloberfläche. Weitere Informationen finden Sie unter Hinzufügen der Marke Ihrer Organisation zu Ihren verschlüsselten Nachrichten.
Aktivieren von Überwachungsprotokollen für den Nachrichtenzugriff in PowerShell
Sie können das Zugriffsprotokoll mithilfe von Exchange Online PowerShell aktivieren. Der Parameter EnablePortalTrackingLogs des Cmdlets Set-IrmConfiguration gibt an, ob Überwachungsprotokolle für den Zugriff auf das Verschlüsselte Nachrichtenportal aktiviert werden sollen. Gültige Werte sind:
- $true: Aktiviert das Überwachungsfeature.
- $false: Deaktiviert das Überwachungsfeature.
Beispiel:
Set-IrmConfiguration -EnablePortalTrackingLogs $true
Weitere Informationen finden Sie unter Set-IRMConfiguration (ExchangePowerShell).
Überwachungsinformationen für den Nachrichtenzugriff
Das Zugriffsprotokoll enthält Einträge für Nachrichten, die über das Verschlüsselte Nachrichtenportal für die folgenden Aktivitätstypen gesendet werden:
- Anmeldezeitstempel und Authentifizierungsmethode für externe Benutzer
- Externer Benutzer liest Nachrichten oder Anlagen
- Anlagendownload
- Antworten und Weiterleitungen per E-Mail
Weitere Informationen zum Schema des Nachrichtenzugriffsprotokolls finden Sie unter Überwachungsprotokollaktivitäten.
Suchen nach Ereignissen in den Nachrichtenzugriffsprotokollen
Führen Sie die folgenden Schritte aus, um mit der Suche zu beginnen:
- Melden Sie sich beim Microsoft Purview-Portal an.
- Wählen Sie die Karte Lösung überwachen aus. Wenn die Karte Überwachungslösung nicht angezeigt wird, wählen Sie Alle Lösungen anzeigen und dann im Abschnitt Kern die Option Überwachung aus.
- Wählen Sie unter Suchen das Dropdownmenü Aktivitäten aus, und geben Sie verschlüsselte Nachrichtenportalaktivitäten ein.
- Wählen Sie unter Aktivitäten im Portal für verschlüsselte Nachrichten die Ereignistypen aus, die in der Suche verwendet werden sollen. Legen Sie den Datumsbereich für die Suche fest (Standard ist die vorherige Woche). Optional können Sie auch einen bestimmten Benutzer in Ihrem organization für die Suche hinzufügen. Wenn Sie fertig sind, wählen Sie Suchen aus.
- Wählen Sie ein Ereignis aus der Liste aus, um die Überwachungseigenschaften anzuzeigen.