Informe de MessageTraceDetail
El URI de REST de MessageTraceDetail proporciona información detallada sobre los pasos de procesamiento realizado en los mensajes de correo electrónico que se han pasado a través del sistema de Office 365 para la organización en los últimos 30 días. Este informe se utiliza normalmente con el Informe de MessageTrace para determinar por qué no se entregó un mensaje desde el usuario como se esperaba.
Última modificación: jueves, 17 de septiembre de 2015
Hace referencia a: Office 365
URI de REST
https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MessageTraceDetail[?ODATA options]
Campos
Los siguientes campos pueden especificarse en las opciones de consulta de ODATA2 $select, $filtery $orderby . Si no hay ninguna opción de $select se proporciona, se devuelven todos los campos.
Nombre |
Tipo WCF * |
Tipo EDM * |
[In/Out] ** descripción |
Valores de ejemplo |
Agregado en la versión de servicio |
---|---|---|---|---|---|
Action |
string |
No se especifica ninguno |
[In/Out] Descripción de la acción realizada en el mensaje de correo electrónico, si lo hay. Este campo puede estar en blanco o null si no se llevó a cabo ninguna acción. Para obtener información acerca de los valores válidos Action , vea Informe de MailFilterList. |
SetSpamConfidenceLevel, RejectMessage |
2013-V1 |
Data |
string |
No se especifica ninguno |
[In/Out] detalles de procesamiento interno de Office 365, en caracteres de escape de URI XML. Esta información puede resultar útil a Office 365 soporte para ayudarle a resolver los problemas de flujo de correo. |
<root><MEP ... Name="ServerHostName" String="ADSF123ASDF"/></root> |
2013-V1 |
Date |
System.DateTime |
Edm.DateTime |
[In/Out] Fecha y hora que se detectó el mensaje como que contiene el malware. |
Fecha corta (por ejemplo, 03/10/2013) o Fecha hora con comillas (por ejemplo, "03/10/2013 4:55 PM") |
2013-V1 |
Detail |
string |
No se especifica ninguno |
[In/Out] Descripción de la etapa de procesamiento realizada. Esta información puede resultar útil a Office 365 soporte para ayudarle a resolver los problemas de flujo de correo. |
Message received by: ADSF123ASDF |
2013-V1 |
EndDate |
System.DateTime |
Edm.DateTime |
[Entrada] Este campo se usa para limitar el período del informe. Use este campo en una opción de consulta de $filter para establecer la fecha y hora finales del período de notificación. Si proporciona EndDate en la opción $filter , también debe proporcionar StartDate. |
Fecha corta (por ejemplo, 03/10/2013) o Fecha hora con comillas (por ejemplo, "03/10/2013 4:55 PM") |
2013-V1 |
Event |
string |
No se especifica ninguno |
[In/Out] Breve descripción del paso de procesamiento. |
RECEIVE, FAIL |
2013-V1 |
MessageId |
string |
No se especifica ninguno |
[In/Out] El encabezado de MessageId de Internet del mensaje, si se ha proporcionado uno. Este valor también puede ser explícitamente null. |
Si no hay identificador proporcionado por el mensaje, los datos del informe mostrará <d:MessageId m:null="true" /> para Atom y "MessageId":null para JSON |
2013-V1 |
MessageTraceId |
System.Guid |
Edm.Guid |
[Entrada] Un identificador que se utiliza para obtener la información de seguimiento detallada de transferencia de mensajes. |
ae4ad8f6-7613-411c-e67e-08cfc740629 |
2013-V1 |
Organization |
string |
No se especifica ninguno |
[In/Out] El nombre de dominio completo que se procesa el correo electrónico. |
example.onmicrosoft.com |
2013-V1 |
RecipientAddress |
string |
No se especifica ninguno |
[Entrada] La dirección de correo electrónico SMTP del usuario que se ha enviado el mensaje a. |
userone@example.onmicrosoft.com |
2013-V1 |
SenderAddress |
string |
No se especifica ninguno |
[Entrada] La dirección de correo electrónico SMTP del usuario el mensaje fue supuestamente desde. Debido a que con frecuencia se suplantación direcciones de remitente en el correo electrónico de spam, no se consideran confiables completamente. |
usertwo@example.onmicrosoft.com |
2013-V1 |
StartDate |
System.DateTime |
Edm.DateTime |
[Entrada] Este campo se usa para limitar el período del informe. Use este campo en una opción de consulta de $filter para establecer la fecha de inicio y la hora del período de notificación. Si proporciona un StartDate en la opción $filter , también debe especificar un EndDate. |
Fecha corta (por ejemplo, 03/10/2013) o Fecha hora con comillas (por ejemplo, "03/10/2013 4:55 PM") |
2013-V1 |
* El Tipo de WCF hace referencia al tipo de datos .NET Framework asignado al campo cuando se crea una referencia de servicio Windows Communication Foundation (WCF) en Visual Studio. El Tipo de EDM hace referencia a los tipos de ADO.NET Entity Data Model (EDM) devueltos en los informes con formato Atom.
** Para obtener información acerca de [In/Out] indicadores, vea la sección "Parámetros de entrada y salida columnas de informe".
Comentarios
Cada entrada en el informe incluye varios campos de metadatos. Para obtener más información, vea Metadatos comunes devueltos por el servicio web de informes de Office 365.
El campo Date indica si los mensajes fueron administrados por el sistema Office 365 y se indican en la zona horaria de esos servidores.
Este informe proporciona información de resumen de los mensajes que pasan a través del sistema de correo electrónico para la que está disponible la información de seguimiento más detallado. Para obtener información detallada de seguimiento, la aplicación puede utilizar el informe de MessageTraceDetail . Es importante que la aplicación proporcionar toda la información siguiente para obtener la información de seguimiento detallado. Para obtener más información acerca de los mensajes de seguimiento, vea Cómo: mensajes de correo electrónico de seguimiento en Office 365.
MessageTraceId GUID de la salida del informe MessageTrace .
RecipientAddress que se envió el mensaje.
SenderAddress donde se originó el mensaje.
StartDate y EndDate que identifican el período durante el cual se procesó el mensaje.
Uso de StartDate y EndDate
Los campos StartDate y EndDate no proporcionan información útil en los resultados del informe y siempre se establecen en 0001-01-01T00:00:00Z en la salida del informe. Están pensadas para habilitar fácil de restricción de la ventana de tiempo de generación de informes y a continuación, proporcione un mayor precisión que estaría disponible en un informe "diario".
Esto puede ser especialmente útil, por ejemplo, al grabar basada en correo electrónico ataques de denegación de servicio en cada hora. Al usar estos campos, debe incluir en la opción $filter . Se consideran opcionales, pero si se proporciona una, debe proporcionar a la otra. Si el par StartDate y EndDate no se proporciona en la consulta, el informe de un período de tiempo predeterminado es las dos semanas anteriores. La sección "Ejemplos" más adelante en este tema muestra cómo usar los campos StartDate y EndDate .
A diferencia del informe de resumen de MessageTrace , estos campos siempre están vacíos en este informe (0001-01-01T00:00:00).
Ejemplos
El siguiente ejemplo de solicitud y respuesta utiliza la información de un informe de MessageTrace y determina que se ha eliminado el mensaje porque se ha detectado malware dentro de él. La salida del informe MessageTraceDetail muestra tres eventos: recibe el mensaje, un error de entrega de mensajes y, a continuación, en el mensaje que se va a eliminar porque contenía malware.
https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MessageTraceDetail?
$select=Action,Data,Date,Detail,EndDate,Event,Index,MessageId,MessageTraceId,Organization,
RecipientAddress,SenderAddress,StartDate&
$filter=MessageTraceId%20eq%20guid'4682e74e-a81a-4760-c35b-08cfd41eebc2'%20and%20
RecipientAddress%20eq%20'usertwo@example.onmicrosoft.com'%20and%20
SenderAddress%20eq%userone@example.com'%20and%20
StartDate%20eq%20datetime'2013-02-08T00:00:00Z'%20and%20
EndDate%20eq%20datetime'2013-02-09T00:00:00Z'&
$format=Atom
<?xml version="1.0" encoding="utf-8"?>
<feed xml:base="https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/"
xmlns="http://www.w3.org/2005/Atom"
xmlns:d="https://schemas.microsoft.com/ado/2007/08/dataservices"
xmlns:m="https://schemas.microsoft.com/ado/2007/08/dataservices/metadata">
<id>https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MessageTraceDetail</id>
<title type="text">MessageTraceDetail</title>
<updated>2013-02-09T23:13:25Z</updated>
<link rel="self" title="MessageTraceDetail" href="MessageTraceDetail" />
<entry>
<id>https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MessageTraceDetail(0)</id>
<category term="TenantReporting.MessageTraceDetail"
scheme="https://schemas.microsoft.com/ado/2007/08/dataservices/scheme" />
<link rel="edit" title="MessageTraceDetail" href="MessageTraceDetail(0)" />
<title />
<updated>2013-02-09T23:13:25Z</updated>
<author>
<name />
</author>
<content type="application/xml">
<m:properties>
<d:Organization>example.onmicrosoft.com</d:Organization>
<d:MessageId><8CFD41EEA339B87-1048-248A6@servername.organization.example.com></d:MessageId>
<d:MessageTraceId m:type="Edm.Guid">4682e74e-a81a-4760-c35b-08cfd41eebc2</d:MessageTraceId>
<d:Date m:type="Edm.DateTime">2013-02-08T14:22:55.937</d:Date>
<d:Event>RECEIVE</d:Event>
<d:Action m:null="true" />
<d:Detail>Message received by: ADSF123ASDF</d:Detail>
<d:Data><root><MEP ... Name="ServerHostName" String="ADSF123ASDF"/></root></d:Data>
<d:SenderAddress m:null="true" />
<d:RecipientAddress m:null="true" />
<d:StartDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:StartDate>
<d:EndDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:EndDate>
<d:Index m:type="Edm.Int32">0</d:Index>
</m:properties>
</content>
</entry>
<entry>
<id>https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MessageTraceDetail(1)</id>
<category term="TenantReporting.MessageTraceDetail"
scheme="https://schemas.microsoft.com/ado/2007/08/dataservices/scheme" />
<link rel="edit" title="MessageTraceDetail" href="MessageTraceDetail(1)" />
<title />
<updated>2013-02-09T23:13:25Z</updated>
<author>
<name />
</author>
<content type="application/xml">
<m:properties>
<d:Organization>example.onmicrosoft.com</d:Organization>
<d:MessageId><8CFD41EEA339B87-1048-248A6@servername.organization.example.com></d:MessageId>
<d:MessageTraceId m:type="Edm.Guid">4682e74e-a81a-4760-c35b-08cfd41eebc2</d:MessageTraceId>
<d:Date m:type="Edm.DateTime">2013-02-08T14:22:55.97</d:Date>
<d:Event>FAIL</d:Event>
<d:Action m:null="true" />
<d:Detail>The message was not delivered.</d:Detail>
<d:Data><root><MEP Name="SourceContext" String="Malware Agent"/></root></d:Data>
<d:SenderAddress m:null="true" />
<d:RecipientAddress m:null="true" />
<d:StartDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:StartDate>
<d:EndDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:EndDate>
<d:Index m:type="Edm.Int32">1</d:Index>
</m:properties>
</content>
</entry>
<entry>
<id>https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MessageTraceDetail(2)</id>
<category term="TenantReporting.MessageTraceDetail"
scheme="https://schemas.microsoft.com/ado/2007/08/dataservices/scheme" />
<link rel="edit" title="MessageTraceDetail" href="MessageTraceDetail(2)" />
<title />
<updated>2013-02-09T23:13:25Z</updated>
<author>
<name />
</author>
<content type="application/xml">
<m:properties>
<d:Organization>example.onmicrosoft.com</d:Organization>
<d:MessageId><8CFD41EEA339B87-1048-248A6@servername.organization.example.com></d:MessageId>
<d:MessageTraceId m:type="Edm.Guid">4682e74e-a81a-4760-c35b-08cfd41eebc2</d:MessageTraceId>
<d:Date m:type="Edm.DateTime">2013-02-08T14:22:55.97</d:Date>
<d:Event>Malware</d:Event>
<d:Action>Delete message</d:Action>
<d:Detail>Malware: EICAR_Test_File File: Message Body</d:Detail>
<d:Data><root><MEP ... String="Message Body"/></root></d:Data>
<d:SenderAddress m:null="true" />
<d:RecipientAddress m:null="true" />
<d:StartDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:StartDate>
<d:EndDate m:type="Edm.DateTime">0001-01-01T00:00:00</d:EndDate>
<d:Index m:type="Edm.Int32">2</d:Index>
</m:properties>
</content>
</entry>
</feed>
Parámetros de entrada y salida columnas de informe
Los indicadores de [In/Out] en la tabla campos tienen los significados siguientes:
Campos marcados [In] en los campos de tabla principalmente están diseñados para su uso en $filter=, $orderby=, y otras opciones de consulta que restringir las entradas que se devuelve el informe. Los campos marcados [In] en la tabla campos pueden incluirse en la opción $select= y aparecen en las entradas de informe, pero no va a contener ningún dato útil.
En los campos de tabla puede utilizarse en la selección de columna ($select=) y la restricción ($filter= y $orderby=) opciones de entrada de los campos marcados [In/Out]. Cuando uno de estos campos se incluye en la opción $select= , aparecerán en las entradas de informe y va a contener datos útiles cuando esté disponible.
Compatibilidad
El informe de MessageTrace se introdujo en Versión 2013-V1 del servicio de Office 365. Para obtener más información sobre el control de versiones, vea Control de versiones en el servicio web de informes de Office 365
Cmdlets de Windows PowerShell correspondientes
El informe de MessageTraceDetail devuelve la misma información que el cmdlet de Get-MessageTraceDetailWindows PowerShell.
Permisos
La cuenta que use para tener acceso a los informes debe tener permisos administrativos en la organización de Office 365. Si la cuenta puede ver este informe en el Panel de Control Office 365, la cuenta tiene permisos para recuperar los datos desde el servicio web REST. Este informe requiere que el usuario que se asignará a la función de los destinatarios con permiso de vista. En la estructura de permisos Office 365 de forma predeterminada, los usuarios con los siguientes permisos de administrador pueden tener acceso a este informe: administrador del usuario, administrador global, Administrador de contraseñas, Administrador de servicio y Administrador de facturación. Para obtener más información, vea Informe de uso del buzón de correo:.
Disponibilidad, la persistencia y la granularidad de datos
Información disponible en este informe contiene la fecha exacta y la hora para cada evento. Puede utilizar cualquier período de tiempo viable y la duración, incluyendo los campos StartDate y EndDate en la opción $filter . Veces se indican en la zona horaria del servidor de análisis del correo electrónico.
La información de este informe está disponible durante un período de 30 días, o hasta que se cancele la suscripción.
Los eventos se pueden retrasar por 24 horas antes de que aparezcan en un informe.