使用者如何管理 Exchange Server 郵件追蹤記錄稽核 V 005 ( 繁體 ) 2017/09/14

Similar documents
前言 此文件主要描述如何使用 N-Reporter 接收 SQL Server 的 log 首先必須開啟 SQL Server 的 C2 audit mode 功能, 透過 C2 audit mode, 系統將 SQL Server 的 log 送至 Windows 的 eventlog 接著利用

前言 這份文件主要描述如何使用 N-Reporter 管理 IIS 稽核 第一跟第二章節分為 Windows 2003 安裝 IIS 6 環境與 Windows 2008 安裝 IIS 7 環境兩個部份分別說明如何設定 IIS 第三章節為配置 NXLOG, 將 IIS 稽核 log 轉成 syslo

前言 此文件主要描述如何使用 N-Reporter 接收 SQL Server 的 log 首先必须开启 SQL Server 的 C2 audit mode 功能, 透过 C2 audit mode, 系统将 SQL Server 的 log 送至 Windows 的 eventlog 接着利用

0 如如何使用 NXLOG 管理配置 Windows Server 日誌 如何使用 NXLOG 管理配置 Windows Server 日誌 V ( 繁體 ) 0 Copyright All rights are reserved by N-Partner Technologies Co

如何管理 IIS 稽核 0 如何管理 IIS 审核 V ( 简体 ) 0 ( ) 2017/4/17

0 如何管理 MySQL 稽核 如何管理 MySQL 稽核 V 005 ( 繁體 ) 0 Copyright All rights are reserved by N-Partner Technologies Co. 2017/09/15

前言 本文件描述 N-Reporter 使用者如何使用 Open Source 工具 NXLOG 管理配置 Windows Server 2003/2008/2012 的日志 (Eventlog), 将事件 (Event) 转成 syslog, 再转发到 N-Reporter 做正规化 审核与分析

0 如何使用 NXLOG 管理配置 Windows AD Server 日誌 如何使用 NXLOG 管理配置 Windows Server AD 日誌 V ( 繁體 ) 0 Copyright All rights are reserved by N-Partner Technologi

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

前言 本文件描述 N-Reporter ESX/ESXi 虛擬機環境如何配置 Probe 功能 第一章說明如何配置 N-Probe 虛擬機, 將來自交換機的 mirror 流量轉成 NetFlow, 再轉發到 N-Reporter 分析統計 第二章說明配置 N-Reporter 虛擬機的 Probe

SyncMail AJAX Manual

文件章節如下 : 連絡信息 下載 N-Reporter VMware Image 前置準備 安裝流程 ESXi 部署 OVA Trouble Shooting...11 連絡信息 N-Partner 公司連絡方式 : TEL:

前言 本文件描述如何使用 N-Reporter 接收 MySQL Audit syslog 先介紹如何開啟 MySQL general log 功能, 並將 general log 寫入系統日誌 syslog 中, 然後利用 Linux 的 software Syslogd Rsyslog 或 Sy

0 VMware ESX/ESXi 配置 N-Reporter 虛擬機器 V 016 ( 繁體 ) 0 Copyright All rights are reserved by N-Partner Technologies Co. 2018/08/30

SSL 數位憑證 OpenVPN 安裝說明

Outlook 2007 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

Outlook Express 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

使用手冊

Outlook 2010 設定說明 Offic 企業郵件 / 虛擬主機郵件 / Office 365

The golden pins of the PCI card can be oxidized after months or years

封面-12

一、考試宗旨:考選風險管理人才,提升風險管理水準。

Microsoft Word - 事務培訓招生簡章(含報名表).doc

<%DOC NAME%> (User Manual)

ansoft_setup21.doc

前言 本文件描述如何使用 N-Reporter 接收 MySQL Audit syslog 先介绍如何开启 MySQL general log 功能, 并将 general log 写入系统日志 syslog 中, 然后利用 Linux 的 software Syslogd Rsyslog 或 Sy

公立文化施設における政策評価等のあり方に関する調査研究

<%DOC NAME%> (User Manual)

<%DOC NAME%> (User Manual)

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

ebook140-9

PowerPoint 簡報

1.Product Description

~ ~

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

外国人留学生のための入学案内

<%DOC NAME%> (User Manual)

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

Spyder Anaconda Spyder Python Spyder Python Spyder Spyder Spyder 開始 \ 所有程式 \ Anaconda3 (64-bit) \ Spyder Spyder IPython Python IPython Sp

Microsoft Word - PS2_linux_guide_cn.doc


Simulator By SunLingxi 2003

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

ch08.PDF

epub 61-2

プリント

Basic System Administration

untitled

第一章

Microsoft Word - cr_xi_supported_platforms_tw.doc

Please choose the VBIOS update guide according to your language. 請依據您的語言選擇以下的 VBIOS 更新指南 请依据您的语言选择以下的 VBIOS 更新指南 English 繁體中文 简体中文 1

WebCM1100Ev1.0管理员手册.doc

報名簡章核定版.doc

ebook140-11

2017政府共同供應契約採購指南V3.xls

第 一 节 认 识 自 我 的 意 义 一 个 人 只 有 认 识 自 我, 才 能 够 正 确 地 认 识 到 自 己 的 优 劣 势, 找 出 自 己 的 职 业 亮 点, 为 自 己 的 顺 利 求 职 推 波 助 澜 ; 一 个 人 只 有 认 识 自 我, 才 能 在 求 职 中 保 持

(Microsoft Word - wes _\246p\246\363\250\317\245\316LED\277O\305\343\245\334\252\254\272A.doc)

ebook140-8

iziggi

SQL Server SQL Server SQL Mail Windows NT

Sophos Central 快速安裝手冊

( )... 5 ( ) ( )


穨IC-1000

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

國立屏東教育大學化學生物系

<4D F736F F D20C540A468BAC2BFEFB3F8A657B6B7AABE2E646F63>


【主持人】:给大家介绍一下,这次的培训是我们画刊部的第三次培训,当然今天特别有幸请来著吊的摄影家李少白老师给我们讲课

簡   歷

QVM330 多阜寬頻路由器

untitled

11 for Server 教育版續約 for Server 教育版續約 套 5, for Virtual Host 教育版 for Virtual Host 教育版 套 29, for Virtual Host 教育版續約 for Virtual Host 教育版續約 套

QVM330 多阜寬頻路由器

Autodesk Product Design Suite Standard 系統統需求 典型使用用者和工作流程 Autodesk Product Design Suite Standard 版本為為負責建立非凡凡產品的設計師師和工程師, 提供基本概念設計計和製圖工具, 以取得令人驚驚嘆

<4D F736F F D20D0C5CDD0D0D0D2B C4EACDB6D7CAB2DFC2D4A3BAD3C9B9E6C4A3D4F6B3A4CFF2C4DAC9FAD0D4D4F6B3A4D7AAB1E42D E646F63>

穨UPSentry_SC_.PDF

XXXXXXXX

雲端 Cloud Computing 技術指南 運算 應用 平台與架構 10/04/15 11:55:46 INFO 10/04/15 11:55:53 INFO 10/04/15 11:55:56 INFO 10/04/15 11:56:05 INFO 10/04/15 11:56:07 INFO

2.2) Select Add 選擇 新增 3) Select Account and select Next 選擇 電子郵件帳戶, 並按 下一步 4) Select Manual setup or additional server types and select Next 選擇 手

國 際 金 融 業 務 台 北 市 忠 孝 東 路 四 段 325 號 6 樓 (02) FAX:(02) 分 行 北 寧 分 行 台 北 市 南 京 東 路 四 段 16 號 (02) FAX:(02) 復 旦 分 行

经华名家讲堂

杭师大党字〔2011〕15号中共杭州师范大学委员会关于进一步加强和改进发展党员工作的意见

<4D F736F F D A67EAF64BEC7BCFABEC7AAF7C2B2B3B95FA5FEB3A1AAA95F2D31312E31362E646F63>

得 依 法 召 集 股 東 臨 時 會 第 十 一 條 : 股 東 常 會 之 召 集 應 於 開 會 三 十 日 前, 股 東 臨 時 會 之 召 集 應 於 開 會 十 五 日 前, 將 開 會 日 期 地 點 及 召 集 事 由 通 知 各 股 東 並 公 告 之 第 十 二 條 : 本 公

同 時, 那 些 百 萬 富 翁 們 正 乘 坐 着 私 家 噴 射 機 駛 往 歐 洲, 甘 願 花 大 把 的 鈔 票 接 受 替 代 療 法 並 且 重 獲 了 健 康 替 代 療 法 總 是 很 靈 嗎? 不, 當 然 不 是 在 這 世 界 上 没 有 盡 善 盡 美 的 事 物 但 是

<4D F736F F D B2C431A6B8A4A4A4DFA8C6B0C8B77CC4B3ACF6BFFD E646F63>

untitled

高校发展动态

P X-M PowerChute Business Edition v8.0 Basic 85

穨CAS1042快速安速說明.doc

CL-S10w

untitled

2

105 學 年 度 臺 中 市 立 國 民 中 學 藝 術 才 能 舞 蹈 班 學 生 招 生 暨 鑑 定 重 要 程 序 日 程 表 項 目 重 要 日 期 重 要 工 作 事 項 辦 理 單 位 簡 章 公 告 105 年 3 月 簡 章 暨 報 名 表 請 自 行 於 各 承 辦 網 站 下

Transcription:

使用者如何管理 Exchange Server 郵件追蹤記錄稽核 V 005 ( 繁體 ) 2017/09/14

前言 本文件描述 N-Reporter 使用者如何管理 Exchange Server 郵件追蹤 (Message Tracking) 記錄稽核 第一步先配置 Exchange 的郵件追蹤記錄 第二步利用 Open Source 工具 NXLOG Community Edition( 簡稱 NXLOG) 將郵件追蹤記錄轉成 Syslog, 發送至 N-Reporter 接收 因 Windows 與 Exchange 版本差異, 使用 [ Exchange 管理主控台 ] 配置可能會有差異, 本文件配置的環境為 Windows 2003 64 位元作業系統安裝 Exchange 2007 Windows 2008R2 作業系統安裝 Exchange 2010 與 Windows 2012 作業系統安裝 Exchange 2013 郵件追蹤記錄是與執行 Exchange Server 且已安裝集線傳輸伺服器角色 (Hub Transport server role) 信箱伺服器角色 (Mailbox server role) 或邊際傳輸伺服器角色 (Edge Transport server role) 的電腦往返傳送郵件之所有郵件活動的詳細記錄 已安裝用戶端存取伺服器角色或整合通訊伺服器角色的 Exchange Server 不會有郵件追蹤記錄 本配置文件適用安裝集線傳輸伺服器角色或邊際傳輸伺服器角色的 Exchange Server 註 :Exchange Server 預設啟用郵件追蹤 文件章節如下 : 1 配置 Exchange Server 2007 郵件追蹤記錄... 2 2 配置 Exchange Server 2010 郵件追蹤記錄... 6 3 配置 Exchange Server 2013 郵件追蹤記錄... 9 4 配置 NXLOG... 12 5 將設備加入系統及 Syslog 資料格式及 Facility 的設定... 15 連絡資訊... 16 1

2 使用者如何管理 Exchange Server 郵件追蹤記錄稽核 1 配置 Exchange Server 2007 郵件追蹤記錄可選擇 [ Exchange 管理主控台 ] 或 [ Exchange 管理命令介面 ] 配置郵件追蹤記錄 一 使用 [ Exchange 管理主控台 ] 配置 : (1) 以系統管理者 Administrator 登入 Exchange Server (2) 滑鼠左點 [ 開始 ] [ 所有程式 ] [ Microsoft Exchange Server 2007 ] [ Exchange 管理主控台 ] 2

(3) 滑鼠左點 [ 伺服器組態 ], 左點 Exchange Server, 本例為 "NPARTNER-012A02", 左點 [ 管理 Hub Transport server role ] (4) 滑鼠左點 [ 內容 ] 勾選 [ 啟用郵件追蹤記錄 ], 左點 [ 瀏覽 ], 設定郵件追蹤記錄檔路徑, 預設 "C:\Program Files\Microsoft\Exchange Server\TransportRoles\Logs\MessageTracking" 左點 [ 確定 ], 完成配置 3

4 使用者如何管理 Exchange Server 郵件追蹤記錄稽核 二 使用 [ Exchange 管理命令介面 ] 配置 : (1) 以系統管理者 Administrator 登入 Exchange Server (2) 滑鼠左點 [ 開始 ] [ 所有程式 ] [ Microsoft Exchange Server 2007 ] [ Exchange 管理命令介面 ] (3) 啟用郵件追蹤 命令列輸入 : Set-TransportServer <ServerIdentity> -MessageTrackingLogEnabled $True MessageTrackingLogPath <LocalFilePath> 或 Set-MailboxServer <ServerIdentity> -MessageTrackingLogEnabled $True -MessageTrackingLogPath <LocalFilePath> <ServerIdentity> 為 Exchange Server 的電腦名稱,<LocalFilePath> 為郵件追蹤記錄的路徑, 預設為 "C:\Program Files\Microsoft\Exchange Server\TransportRoles\Logs\MessageTracking" 本例輸入 : Set-TransportServer NPARTNER-012A02 -MessageTrackingLogEnabled $True -MessageTrackingLogPath "C:\Program Files\Microsoft\Exchange Server\TransportRoles\Logs\MessageTracking" 4

(4) 檢查郵件追蹤記錄配置 命令列輸入 : Get-TransportServer npartner-012a02 Select-Object *Track* 5

6 使用者如何管理 Exchange Server 郵件追蹤記錄稽核 2 配置 Exchange Server 2010 郵件追蹤記錄可選擇 [ Exchange Management Console ] 或 [Exchange Management Shell ] 配置郵件追蹤記錄 一 使用 [Exchange Management Console ] 配置 : (1) 以系統管理者 Administrator 登入 Exchange Server (2) 滑鼠左點 [ 開始 ] [ 所有程式 ] [ Microsoft Exchange Server 2010 ] [ Exchange Management Console] 6

(3) 滑鼠左點 [ Microsoft Exchange 內部部屬 ] [ 伺服器組態 ] [ 集線傳輸 ] 滑鼠右點 Exchange Server, 本例為 "MAIL", 左點 [ 內容 ] (4) 滑鼠左點 [ 記錄檔設定 ] 勾選 [ 啟用郵件追蹤記錄檔 ], 輸入 [ 訊息追蹤記錄檔路徑 ], 預設為 "C:\Program Files\Microsoft\Exchange Server\V14\TransportRoles\Logs\MessageTracking" 左點 [ 確定 ], 完成配置 7

8 使用者如何管理 Exchange Server 郵件追蹤記錄稽核 二 使用 [Exchange Management Shell ] 配置 : (1) 以系統管理者 Administrator 登入 Exchange Server (2) 滑鼠左點 [ 開始 ] [ 所有程式 ] [ Microsoft Exchange Server 2010 ] [ Exchange Management Shell ] (3) 啟用郵件追蹤 命令列輸入 : Set-TransportServer <ServerIdentity> -MessageTrackingLogEnabled $True -MessageTrackingLogPath <LocalFilePath> 或 Set-MailboxServer <ServerIdentity> -MessageTrackingLogEnabled $True -MessageTrackingLogPath <LocalFilePath> <ServerIdentity> 為 Exchange Server 的電腦名稱,<LocalFilePath> 為郵件追蹤記錄的路徑, 預設為 "C:\Program Files\Microsoft\Exchange Server\V14\TransportRoles\Logs\MessageTracking" 本例輸入 : Set-TransportServer MAIL -MessageTrackingLogEnabled $True -MessageTrackingLogPath "C:\Program Files\Microsoft\Exchange Server\V14\TransportRoles\Logs\MessageTracking" (4) 檢查郵件追蹤記錄配置 命令列輸入 : Get-TransportServer MAIL Select-Object *Track* 8

3 配置 Exchange Server 2013 郵件追蹤記錄可選擇 [ Exchange 系統管理中心 (Exchange Admin Center/EAC) ] 或 [ Exchange Management Shell ] 配置郵件追蹤記錄 一 使用 [ Exchange 系統管理中心 (Exchange Admin Center/EAC) ] 配置 : (1) 開啟瀏覽器 內部 URL: https://<casservername or private IP>/ecp, 內部 URL 用來從組織防火牆內 存取 EAC 外部 URL: https://<mailhostname or public IP>/ecp, 外部 URL 用來從組織防火牆外存 取 EAC 本例輸入 URL"https://192.168.2.71/ecp" 連上 Exchange 系統管理中心 (2) Exchange 系統管理中心 (Exchange Admin Center/EAC) 登入頁面輸入 Exchange Server 系統管 理員和密碼, 登入 EAC 9

10 使用者如何管理 Exchange Server 郵件追蹤記錄稽核 (3) 滑鼠左點 [ 伺服器 ], 雙點 Exchange Server, 本例為雙點 "WIN2013AD" (4) 滑鼠左點 [ 傳輸記錄檔 ] 勾選 [ 啟用郵件追蹤記錄檔 ] 設定郵件追蹤記錄檔路徑,Exchange 2013 預設 "C:\Program Files\Microsoft\Exchange Server\ V15\TransportRoles \Logs\MessageTracking" 左點 [ 儲存 ], 完成配置 10

二 使用 [ Exchange Management Shell ] 配置 : (1) 以系統管理者 Administrator 登入 Exchange Server (2) 滑鼠左點 [ Start ] [Exchange Management Shell ] (3) 啟用郵件追蹤 命令列輸入 : Set-TransportService <ServerIdentity> -MessageTrackingLogEnabled $True -MessageTrackingLogPath <LocalFilePath> <ServerIdentity> 為 Exchange Server 的電腦名稱,<LocalFilePath> 為郵件追蹤記錄的路徑, 預設為 "C:\Program Files\Microsoft\Exchange Server\ V15\TransportRoles \Logs\MessageTracking" 本例輸入: Set-TransportService win2012ad -MessageTrackingLogEnabled $True -MessageTrackingLogPath "C:\Program Files\Microsoft\Exchange Server\V15\TransportRoles\Logs\MessageTracking" 11

12 使用者如何管理 Exchange Server 郵件追蹤記錄稽核 (4) 檢查郵件追蹤記錄配置 命令列輸入 : Get-TransportService win2012ad Select-Object *Track* 4 配置 NXLOG (1) 以系統管理者 Administrator 登入 Exchange Server (2) 下載 NXLOG: 瀏覽 http://sourceforge.net/projects/nxlog-ce/files/, 下載 nxlog-ce-x.x.x.msi (3) 安裝 NXLOG: 滑鼠左點 nxlog-ce-x.x.x.msi, 安裝 NXLOG 註 :32 位元作業系統 NXLOG 安裝在 "C:\Program Files\nxlog\conf\nxlog.conf" 64 位元系統 NXLOG 安裝在 "C:\Program Files (x86)\nxlog\conf\nxlog.conf" 12

(4) 配置 NXLOG: (1) 下載 NXLOG Exchange 配置檔範例 : http://www.npartnertech.com/download/tech/nxlog_exchange.conf (2) 編輯 NXLOG 設定檔 "C:\Program Files (x86)\nxlog\conf\nxlog.conf" 複製 NXLOG Exchange 配置檔範例 nxlog_exchange.conf 內容, 貼上並覆蓋 nxlog.conf #define ROOT C:\Program Files\nxlog define ROOT C:\Program Files (x86)\nxlog Moduledir %ROOT%\modules CacheDir %ROOT%\data Pidfile %ROOT%\data\nxlog.pid SpoolDir %ROOT%\data LogFile %ROOT%\data\nxlog.log <Extension syslog> Module xm_syslog </Extension> define BASEDIR C:\Program Files\Microsoft\Exchange Server\TransportRoles\Logs\MessageTracking <Input in_exchange> Module File SavePos im_file '%BASEDIR%\MSGTRK20??????*-*.LOG' TRUE </Input> <Output out_exchange> Module om_udp Host 192.168.2.64 Port 514 Exec $SyslogFacilityValue = 2; Exec Exec $SourceName = 'Exchange'; to_syslog_bsd(); </Output> <Route exchange> Path in_exchange => out_exchange </Route> 綠色部位請選擇 NXLOG 正確的安裝路徑, 本例環境為 64 位元系統選擇 "define ROOT C:\Program Files (x86)\nxlog" 紅色部分 "define BASEDIR $dir " 行中的 $dir 請輸入 Exchange Server 郵件追蹤記錄路徑, 本例使用 Exchange 2007 預設路徑 "C:\Program Files\Microsoft\Exchange Server\TransportRoles\Logs\MessageTracking" 紅色部分 "Host $N_Reporter_IP" 行中的 $N-Reporter_IP 改成 N-Reporter IP, 本例 IP 為 192.168.2.64 13

14 使用者如何管理 Exchange Server 郵件追蹤記錄稽核 本例配置範例 : (5) 啟動 NXLOG: a. 利用 [ 命令提示字元 ] 啟動 NXLOG 或 b.[ 服務 ] 啟動 NXLOG a. [ 開始 ] [ 所有程式 ] [ 應用附屬程式 ], 滑鼠右點 [ 命令提示字元 ], 左點 [ 執行身分 ], 以系統管理員身分執行 命令提示字元輸入 : net stop nxlog net start nxlog b. [ 開始 ] [ 所有程式 ] [ 系統管理工具 ] [ 服務 ], 右點服務 [ nxlog ], 左點 [ 啟動 ] 或 [ 重新啟動 ] (6) 檢查 NXLOG 是否正常啟動 : 檢查 NXLOG 的 log 檔 "C:\Program Files (x86)\nxlog\data\nxlog.log", 沒有顯示 Error 的訊息, 表示正常啟動 14

5 將設備加入系統及 Syslog 資料格式及 Facility 的設定 (1) 登入 N-Reporter / N-Cloud 系統 (2) 滑鼠點選 [ 設備管理 / Syslog 設備 ] (3) 滑鼠點選 [ 未知設備的編輯圖示 ], 在 IP 欄位中應該能看見此台的設備的 IP 請輸入一個 方便記憶的設備名稱, 接著在 [ 資料格式 ] 下拉選單中依設備的類型選擇 Exchange 2007 或 2010 或 2013, 勾選 [ 啟動接收 ], 按下 [ 確定 ], 即完成設備的系統新增程序 15

16 使用者如何管理 Exchange Server 郵件追蹤記錄稽核 連絡資訊 N-Partner 公司連絡方式 : TEL: +886-4-23752865 FAX: +886-4-23757458 有關技術問題請洽 : Email: support@npartnertech.com Skype:support@npartnertech.com 有關業務相關問題請洽 : Email: sales@npartnertech.com 16