기본 감사(Native Auditing)
- PowerShell을 열고 → 다음 명령을 실행해 Exchange Online 인스턴스에 연결한 뒤 팝업 창에서 자격 증명을 입력하세요:
$UserCredential = Get-Credential
$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $UserCredential -Authentication Basic -AllowRedirection
Import-PSSession $Session
- 우편함 감사(메일박스 감사)를 사용하려면 다음을 실행하세요:
- 단일 우편함의 경우:
Set-Mailbox –Identity "TestUser" -AuditEnabled $true
- 모든 우편함의 경우:
$UserMailboxes = Get-mailbox -Filter {(RecipientTypeDetails -eq 'UserMailbox')} $UserMailboxes | ForEach {Set-Mailbox $_.Identity -AuditEnabled $true}
- 감사가 활성화된 우편함이 무엇인지 확인하려면 다음을 실행하세요:
Get-Mailbox | FL Name,AuditEnabled
- Exchange Administration Center 열기 → "Compliance Management"의 Auditing으로 이동합니다.
- "비소유자 사서함 액세스 보고서 실행"을 클릭하세요. 지난 2주 동안 감사가 활성화된 모든 사서함에 대한 비소유자 액세스 보고서를 받게 됩니다.
- 특정 사서함에 대한 비소유자 액세스를 보려면 사서함을 클릭하여 비소유자 액세스 이벤트 전체와 자세한 내용을 확인하세요.
Netwrix Auditor for Exchange
- Netwrix Auditor 실행 → "Reports" 클릭 → Exchange Online 선택 → "All Exchange Non-Owner Mailbox Access Events" 선택 → "View" 클릭.
- 보고서를 저장하려면 "Export" 버튼 → PDF → 다른 이름으로 저장 → 저장할 위치를 선택하세요.
공유하기