simontempler
Goto Top

Interne Mail wird angeblich in gelöschte Dateien verschoben

Moin aus Hamburg,

ich betreue einen Kunden. Hier haben wir einen Mitarbeiter der aus allen ecken der Welt seine Emails erhält. Nun ist der Fall aufgetreten, dass er von einem Mitarbeiter innerhalb des Unternehmens Mails bekommt, diese aber nicht im Posteingang sondern im Papierkorb vor findet.

User der eigenen Domäne sind ja automatisch als Vertrauenswürdig eingestuft und können ja nicht weiter in Sichere/Vertrauenswürdigen Empfängen eingestuft werden.
Auch bestehen keine Regel die Server, oder Client dazu veranlassen diese Mails zu löschen, oder zu verschieben.

Nun meine Frage: Gibt es irgend eine Möglichkeit nach zu voll ziehen, ob eventuell der User diese Mails absichtlich verschiebt? Hintergrund ist das der Mitarbeiter ein kleines Problem mit der Geschäftsführung hat und versucht uns (die IT) dafür verantwortlich zu machen, dass ständig diese Mails nicht da sind wo Sie seien sollten, also im Posteingang.
Gibt es Punkt innerhalb einer Email, damit der Client oder Server diese Mail automatisch löschen?

Exchange 2010 / Clients arbeiten via TS auf einen Server und benutzen Office 2010 (noch).

Hilfreich wäre eine Software die den Email Verkehr zwischen diesen beiden Parteien aufzeichnet und uns wieder gibt ob es Handlungsbedarf gibt am Server zu schauen, ob die Mail wirklich im Posteingang landet und dann verschoben wird.

Über Hilfe bin ich dankbar.

Content-Key: 288846

Url: https://administrator.de/contentid/288846

Printed on: May 8, 2024 at 13:05 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Nov 19, 2015 at 23:02:11 (UTC)
Goto Top
Hallo Simon,

seid ihr die "INTERNE IT" oder extern?

Der Nutzer kann natürlich eine Regel erstellen, die dann auf die Mails greift. Dies sollte sich aber schnell herausfinden lassen.

VG,

Christian
Member: SimonTempler
SimonTempler Nov 19, 2015 at 23:03:32 (UTC)
Goto Top
Kurzer Nachtrag. Ich habe bereits in der Exchange Shell mit

Get-Mailbox -Identity "Username" | Get-InboxRule | fl

versucht herauszufinden ob eine Regel besteht. Auch wurden Client und OWA kontrolliert. Kein Ergebnis hier.
Member: SimonTempler
SimonTempler Nov 19, 2015 at 23:04:46 (UTC)
Goto Top
Wir sind die Interne IT. Habe die mir bekannten (Shell, OWA und Client) nach einer Regel oder sonstigen durchsucht. Leider nichts gefunden
Member: falscher-sperrstatus
falscher-sperrstatus Nov 19, 2015 at 23:11:18 (UTC)
Goto Top
Probeweise eine Mail schicken lassen KontaktA und betreffender ProblemKontakt zur Kontrolle?

VG
Member: SimonTempler
SimonTempler Nov 19, 2015 at 23:13:05 (UTC)
Goto Top
Wurde auch schon getestet. Wenn wir das selber machen passiert natürlich nichts. Irgendwann wieder bekommen wir eine Nachricht das wieder eine Nachricht im Papierkorb gelandet ist. Können bestimmte Anhänge etwas auslösen?
Mitglied: 122990
122990 Nov 19, 2015 updated at 23:14:03 (UTC)
Goto Top
Moin,
schalte doch mal das Mailbox-Auditing in der betroffenen Mailbox an, dann siehst du was Sache ist:
https://technet.microsoft.com/en-us/library/ff459232(v=exchg.141).aspx

Gruß grexit
Member: SimonTempler
SimonTempler Nov 19, 2015 at 23:23:08 (UTC)
Goto Top
Grexit vielen Dank, nach sowas habe ich gesucht. Ich schaue mir das mal an. Sollte das zur Lösung beitragen bist Du mein Held des Abends
Member: SimonTempler
SimonTempler Dec 18, 2015 at 17:38:35 (UTC)
Goto Top
Nachtrag. Leider hat das Mailbox Auditing auch nicht gebracht, oder ich blicke es einfach nicht den passenden Export für den User hinzubekommen. Trotz eingeschalteten Mailbox Auditing sind die Files leer.. Keine Regel etc. zu finden.
Legt er für das Auditing die Files irgendwo lokal ab?

Gibt es noch eine andere Möglichkeit hier dem User auf die Spur zukommen das er die Mail absichtlich löscht.
Mitglied: 122990
122990 Dec 18, 2015 at 17:58:38 (UTC)
Goto Top
Zitat von @SimonTempler:

Nachtrag. Leider hat das Mailbox Auditing auch nicht gebracht, oder ich blicke es einfach nicht den passenden Export für den User hinzubekommen. Trotz eingeschalteten Mailbox Auditing sind die Files leer.. Keine Regel etc. zu finden.
Legt er für das Auditing die Files irgendwo lokal ab?
Nein, die Logs liegen versteckt in der jeweiligen Mailbox und lassen sich per Powershell abfragen ...
Member: SimonTempler
SimonTempler Dec 19, 2015 at 12:00:52 (UTC)
Goto Top
Grexit hast Du mir den Befehl um einem bestimmten User die LOG File zu entlocken. Bekomme den mir vorliegenden nichts raus.

Mit C:\>Set-Mailbox Alan.Reid -AuditEnabled $true und C:\>Get-Mailbox Alan.Reid | fl *audit* Schalte ich das ja nur ein und sehe das es aktiviert ist. Vielen Dank
Mitglied: 122990
Solution 122990 Dec 19, 2015, updated at Feb 04, 2016 at 11:36:54 (UTC)
Goto Top
Search-MailboxAuditLog

Und du solltest auch angeben was in der Mailbox geloggt wird, guckst du dazu auch hier rein:
Exchange 2010, welcher Client hat welche E-Mail versendet