Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터방법 가이드

Office 365에서 공유 사서함에 누가 액세스했는지 감지하는 방법

Office 365에서 공유 사서함에 누가 액세스했는지 감지하는 방법

기본 감사(Native Auditing)

  • PowerShell을 열고 → 다음 명령을 실행해 Exchange Online 인스턴스에 연결한 뒤 팝업 창에서 자격 증명을 입력하세요:
      $UserCredential = Get-Credential
$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $UserCredential -Authentication Basic -AllowRedirection
Import-PSSession $Session
      
  • 우편함 감사(메일박스 감사)를 사용하려면 다음을 실행하세요:
    • 단일 우편함의 경우:
      Set-Mailbox –Identity "TestUser" -AuditEnabled $true
      
  • 모든 우편함의 경우:
      $UserMailboxes = Get-mailbox -Filter {(RecipientTypeDetails -eq 'UserMailbox')} $UserMailboxes | ForEach {Set-Mailbox $_.Identity -AuditEnabled $true}
      
  • 감사가 활성화된 우편함이 무엇인지 확인하려면 다음을 실행하세요:
      Get-Mailbox | FL Name,AuditEnabled
      
  • Exchange Administration Center 열기 → "Compliance Management"의 Auditing으로 이동합니다.
  • "비소유자 사서함 액세스 보고서 실행"을 클릭하세요. 지난 2주 동안 감사가 활성화된 모든 사서함에 대한 비소유자 액세스 보고서를 받게 됩니다.
  • 특정 사서함에 대한 비소유자 액세스를 보려면 사서함을 클릭하여 비소유자 액세스 이벤트 전체와 자세한 내용을 확인하세요.
Image

Netwrix Auditor for Exchange

  1. Netwrix Auditor 실행 → "Reports" 클릭 → Exchange Online 선택 → "All Exchange Non-Owner Mailbox Access Events" 선택 → "View" 클릭.
  2. 보고서를 저장하려면 "Export" 버튼 → PDF → 다른 이름으로 저장 → 저장할 위치를 선택하세요.
a table showing all exchange online non-owner mailbox access events .

공유하기