Share via


MailTrafficTop-Bericht

Der REST-URI MailTrafficTop bietet zusammenfassende Informationen über die Benutzer senden und Empfangen von die größte Anzahl von e-Mail-Nachrichten in der Organisation. Die Start- und Endzeit Datum/Uhrzeit des Berichts kann angegeben werden, in der Anforderung, wie Sie können den Zeitraum an, für den die Daten aggregiert werden.

Letzte Änderung: Donnerstag, 17. September 2015

Gilt für: Office 365

REST-URIs

https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MailTrafficTop[?ODATA options]

Felder

Die folgenden Felder können in den ODATA2-Abfrageoptionen $select, $filter und $orderby angegeben werden. Alle Felder werden zurückgegeben, wenn keine $select-Option angegeben wird.

Name

WCF-Typ*

EDM-Typ*

[In/Out]** Beschreibung

Beispielwerte

Hinzugefügt in Dienstversion

AggregateBy

string

Keine Angabe

[In] Gibt an, ob Daten in Berichtseinträge mit vollständigen Tagen kombiniert. Die einzige $filter Werte zulässig sind Day und Hour. Wenn nicht angegeben, aggregiert der Bericht über Zeiträume 1 Stunde. Wenn in einer Option für die $select enthalten, gibt dieses Feld immer nullzurück. Finden Sie weitere Informationen im Abschnitt "Hinweise".

Day oder Hour

2013-V1

Date

System.DateTime

Edm.DateTime

[In/Out] Datum und Uhrzeit, zu die Nachricht als Spam erkannt wurde.

Kurzes Datum (z. B. 03/10/2013) oder Datum und Uhrzeit mit Anführungszeichen (z. B. "03/10/2013 4:55 PM")

2013-V1

Direction

string

Keine Angabe

[In/Out] Gibt an, ob die e-Mail-Nachricht (Inbound) gesendet wurde oder aus (Outbound) der Organisation, wenn es als Spam erkannt wurde.

Werte sind auf Inbound und Outbound eingeschränkt

2013-V1

Domain

string

Keine Angabe

[In/Out] Der vollständig qualifizierte Domänenname, von dem die E-Mail verarbeitet wurde.

example.onmicrosoft.com

2013-V1

EndDate

System.DateTime

Edm.DateTime

[In] Dieses Feld wird verwendet, um den Berichtszeitraum einzuschränken. Verwenden Sie dieses Feld in einer $filter-Abfrageoption, um Enddatum und -uhrzeit des Berichtszeitraums festzulegen. Wenn Sie EndDate in der $filter-Option angeben, müssen Sie auch StartDate angeben.

Kurzes Datum (z. B. 03/10/2013) oder Datum und Uhrzeit mit Anführungszeichen (z. B. "03/10/2013 4:55 PM")

2013-V1

EventType

string

Keine Angabe

[In/Out] Die Art der Überprüfung Ereignis protokolliert. Informationen zu gültigen EventType Werten finden Sie unter MailFilterList-Bericht.

SpamContentFiltered, SpamIPBlock

2013-V1

MessageCount

int

Edm.Int64

[In/Out] Die Anzahl der Nachrichten, die von den anderen Feldern das Aggregieren Zeitraum angegebene Kategorien entsprechen.

1254

2013-V1

Name

string

Keine Angabe

Die e-Mail-Adresse des Benutzers zugeordnete die Nachrichten in den Eintrag Bericht zusammengefasst.

userone@example.com

2013-V1

Organization

string

Keine Angabe

[In/Out] Der vollständig qualifizierte Domänenname, von dem die E-Mail verarbeitet wurde.

example.onmicrosoft.com

2013-V1

StartDate

System.DateTime

Edm.DateTime

[In] Dieses Feld wird verwendet, um den Berichtszeitraum einzuschränken. Verwenden Sie dieses Feld in einer $filter-Abfrageoption, um Anfangsdatum und -uhrzeit des Berichtszeitraums festzulegen. Wenn Sie StartDate in der $filter-Option angeben, müssen Sie auch EndDate angeben.

Kurzes Datum (z. B. 03/10/2013) oder Datum und Uhrzeit mit Anführungszeichen (z. B. "03/10/2013 4:55 PM")

2013-V1

SummarizeBy

string

Keine Angabe

[In] Das Feld in der dieses Feld verwenden $filter Option angegebene bestimmt, wie die Berichtseinträge im kombiniert werden, um eine Zusammenfassung bilden. Finden Sie weitere Informationen im Abschnitt "Hinweise". Wenn in einer Option für die $select enthalten, gibt dieses Feld immer nullzurück.

Action, EventType, Domainund Direction sind die einzigen zulässigen Werte, die in einer $filter -Option mit diesem Feld verwendet werden können

2013-V1

*Der WCF-Typ bezieht sich auf den .NET Framework-Datentyp, der dem Feld beim Erstellen eines Windows Communication Foundation (WCF)-Dienstverweises in Visual Studio zugewiesen wird. Der EDM-Typ bezieht sich auf die ADO.NET-EDM-Typen (Entity Data Model), die in Atom-formatierten Berichten zurückgegeben werden.

** Weitere Informationen zu [In/Out]-Indikatoren finden Sie im Abschnitt „Eingabeparameter und Berichtsausgabespalten".

Hinweise

Jeder Eintrag im Bericht enthält mehrere Metadatenfelder. Weitere Informationen finden Sie unter Gemeinsame Metadaten, die von der Office 365-Berichterstattungswebdienst zurückgegeben.

Das Date-Feld gibt an, wann die Nachrichten vom Office 365-System verarbeitet wurden. Die Angabe entspricht der Zeitzone dieser Server.

Die ODATA $orderby Option ist nicht mit diesem Bericht funktionsfähig.

Verwenden von "StartDate" und "EndDate"

Die Felder StartDate und EndDate enthalten keine nützlichen Informationen in den Berichtsergebnissen und werden in der Berichtsausgabe immer auf 0001-01-01T00:00:00Z festgelegt. Sie sollen eine einfache Begrenzung des Berichtszeitfensters ermöglichen und bieten eine bessere Genauigkeit, als in einem täglichen Bericht möglich wäre.

Dies kann z. B. bei einer stündlichen Aufzeichnung E-Mail-basierter Denial-of-Service-Angriffe hilfreich sein. Wenn Sie diese Felder verwenden, müssen Sie beide in der $filter-Option angeben. Beide sind optional, aber wenn Sie eines bereitstellen, müssen Sie auch das andere bereitstellen. Wenn das StartDate/EndDate-Paar nicht in der Abfrage angegeben wird, werden die vorherigen zwei Wochen als standardmäßiger Berichtszeitraum verwendet. Im Abschnitt „Beispiele" weiter unten in diesem Thema wird die Verwendung der Felder StartDate und EndDate veranschaulicht.

Verwenden das Feld AggregateBy

Der Bericht MailTrafficTop gibt Zusammenfassungen der höchsten Nachrichtenanzahl Benutzer des Systems Office 365 zurück. Mit der Action, Event, Date, Senderund So weiter wird jedes Ereignis aufgezeichnet. Die Daten von Office 365 eingetragen enthält genaue Datum und Uhrzeit der einzelnen Ereignisse. "Details" meldet wie MailDetailMalware Listen mit bestimmten Ereignissen und deren genauen Zeiten bieten. Die Berichte "Datenverkehr" wie MailTrafficTop, zusammenfassen und bieten zählt die Ereignisse, die über zwei Dauer: Stunde und Tag. Die Dauer, die in der Abfrageoption $filter verwenden wird angegeben, wie im folgenden Beispiel gezeigt. Wenn kein Vergleich AggregateBy in die Option $filter enthalten ist, wird die standardmäßige Hour verwendet.

https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MailTrafficTop?$filter=AggregateBy eq 'Day'

https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MailTrafficTop?$filter=AggregateBy eq 'Hour'

Verwenden das Feld SummarizeBy

Das Feld SummarizeBy können Sie Ergebnisse des Berichts auf eine angegebene Feldname "reduzieren". Beispielsweise angenommen, 200 ein- und 100 ausgehender e-Mails während einer einzelnen Tag-Long Berichtszeitraums aufgetreten sind. Wenn Ihre Abfrage $filter=AggregateBy eq ‘Day’enthält, würde der Bericht zwei separate Einträge für diesen Tag zurück: eine für eingehende e-Mails, die mit einer MessageCount von 200 und einer Direction von Inboundund anderen Eintrag für ausgehende e-Mails, die mit einer MessageCount von 100 und eine Direction der Outbound. Wenn Sie auch die Option $filter wie SummarizeBy eq ‘Direction’, in das Feld SummarizeBy bereitstellen würde der Bericht dann nur einen Eintrag für den Tag, mit einer leeren Direction dar und eine MessageCount von 300 enthalten. Das Feld Richtung ist leer, da der Eintrag sind beide Direction eq ‘Inbound’ -Nachricht, die Bestell- und Direction eq ‘Outbound’ Nachricht zusammen zählt zusammengefasst.

Nur die folgenden Felder sind für die Verwendung mit SummarizeByunterstützt.

  • Action

  • EventType

  • Direction

  • Domain

Ihre Anfragen können mehr als eine der zulässigen Felder, wie in der folgenden $filter Option zusammenfassen enthalten.

$filter=SummarizeBy eq 'EventType,Action'

Wenn die Anforderung SummarizeBy für ein Feld verwendet und außerdem die Option $select der Feldname enthält, wird das Feld mit einem leeren Wert immer gemeldet.

Die folgende Anforderung veranschaulicht, wie die tägliche Zusammenfassung der oberen e-Mail-Benutzer mit nur der Name, Date, Directionund MessageCount die zurückgegebenen Felder anfordern. Die Ergebnisse werden nach Tag zusammengefasst werden soll. Die Anforderung aus Gründen der Übersichtlichkeit wurden Zeilenumbrüche hinzugefügt.

https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MailTrafficTop?
$select= Date,Name,Direction,MessageCount&
$filter=AggregateBy%20eq%20'Day'&
$format=Atom

Die folgende Abbildung zeigt die Ergebnisse der Anforderung. Um die Ergebnisse zu vereinfachen, wurden die meisten Metadatenelemente entfernt. Hinweis Es sind zwei Einträge, eine Vorlage mit Direction des Inboundund der andere für den gleichen Tag mit einem Direction des Outbound.

<?xml version="1.0" encoding="utf-8"?>
<feed xml:base="https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/">
  <id>https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MailTrafficTop</id>
  <title type="text">MailTrafficTop</title>
  <entry>
    <content type="application/xml">
      <m:properties>
        <d:Date m:type="Edm.DateTime">2013-01-29T00:00:00</d:Date>
        <d:Name>userone@example.onmicrosoft.com</d:Name>
        <d:Direction>Name</d:Direction>
        <d:MessageCount m:type="Edm.Int32">55</d:MessageCount>
      </m:properties>
    </content>
  </entry>
  <entry>
    <content type="application/xml">
      <m:properties>
        <d:Date m:type="Edm.DateTime">2013-01-29T00:00:00</d:Date>
        <d:Name>userone@example.onmicrosoft.com</d:Name>
        <d:Direction>Outbound</d:Direction>
        <d:MessageCount m:type="Edm.Int32">4</d:MessageCount>
      </m:properties>
    </content>
  </entry>
 </feed>

Wenn Sie die gleiche Anforderung durch Hinzufügen von DirectionZusammenfassen von vornehmen, wird die Anforderung Folgendes.

https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MailTrafficTop?
$select=Date,Name,Direction,MessageCount&
$filter=AggregateBy%20eq%20'Day'%20and%20SummarizeBy%20eq%20'Direction'&
$format=Atom

Die Antwort für denselben Tag reduziert oder eine Zusammenfassung das Direction dar. Anders ausgedrückt, kombiniert es die Werte für alle Einträge, die nur in ihrer Direction Feldwert abweichen. Das Direction -Element wird als leer ist, was bedeutet, dass der Eintrag im Bericht zählt für Ereignisse kombiniert, ignorieren Differenzen Direction Werte zurückgegeben.

<?xml version="1.0" encoding="utf-8"?>
<feed xml:base="https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/">
  <id>https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MailTrafficTop</id>
  <title type="text">MailTrafficTop</title>
  <entry>
    <content type="application/xml">
      <m:properties>
        <d:Direction>Inbound</d:Direction>
        <d:Date m:type="Edm.DateTime">2013-01-29T00:00:00</d:Date>
        <d:Name>userone@example.onmicrosoft.com</d:Name>
        <d:Direction>
        </d:Direction>
        <d:MessageCount m:type="Edm.Int32">59</d:MessageCount>
      </m:properties>
    </content>
  </entry>
 </feed>

Beispiele

Im folgenden Beispiel wird veranschaulicht, wie Informationen über die oberen drei Benutzerkonten abrufen, die meisten e-Mail auf 6 Februar 2013 Atom-Format zu empfangen. Die Anforderung und die Antwort aus Gründen der Übersichtlichkeit wurden Zeilenumbrüche hinzugefügt.

https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MailTrafficTop?
$select=Name,Date,Direction,MessageCount&
$filter=AggregateBy%20eq%20'Day'%20and%20
  StartDate%20eq%20datetime'2013-02-06T00:00:00Z'%20and%20
  EndDate%20eq%20datetime'2013-02-07T00:00:00Z'%20and%20
  Direction%20eq%20'Inbound'&
$orderby=MessageCount&
$top=3&
$format=Atom
<?xml version="1.0" encoding="utf-8"?>
<feed xml:base="https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/" 
  xmlns="http://www.w3.org/2005/Atom" 
  xmlns:d="https://schemas.microsoft.com/ado/2007/08/dataservices" 
  xmlns:m="https://schemas.microsoft.com/ado/2007/08/dataservices/metadata">
  <id>https://reports.office365.com/ecp/reportingwebservice/reporting.svc/MailTrafficTop</id>
  <title type="text">MailTrafficTop</title>
  <updated>2013-02-09T16:19:53Z</updated>
  <link rel="self" title="MailTrafficTop" href="MailTrafficTop" />
  <entry>
    <id>https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MailTrafficTop(0)</id>
    <category term="TenantReporting.MailTrafficTopReport" 
      scheme="https://schemas.microsoft.com/ado/2007/08/dataservices/scheme" />
    <link rel="edit" title="MailTrafficTopReport" href="MailTrafficTop(0)" />
    <title />
    <updated>2013-02-09T16:19:53Z</updated>
    <author>
      <name />
    </author>
    <content type="application/xml">
      <m:properties>
        <d:Date m:type="Edm.DateTime">2013-02-06T00:00:00</d:Date>
        <d:Name>userone@example.onmicrosoft.com</d:Name>
        <d:Direction>Inbound</d:Direction>
        <d:MessageCount m:type="Edm.Int32">1</d:MessageCount>
      </m:properties>
    </content>
  </entry>
  <entry>
    <id>https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MailTrafficTop(1)</id>
    <category term="TenantReporting.MailTrafficTopReport" 
      scheme="https://schemas.microsoft.com/ado/2007/08/dataservices/scheme" />
    <link rel="edit" title="MailTrafficTopReport" href="MailTrafficTop(1)" />
    <title />
    <updated>2013-02-09T16:19:53Z</updated>
    <author>
      <name />
    </author>
    <content type="application/xml">
      <m:properties>
        <d:Date m:type="Edm.DateTime">2013-02-06T00:00:00</d:Date>
        <d:Name>usertwo@example.onmicrosoft.com</d:Name>
        <d:Direction>Inbound</d:Direction>
        <d:MessageCount m:type="Edm.Int32">71</d:MessageCount>
      </m:properties>
    </content>
  </entry>
  <entry>
    <id>https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MailTrafficTop(2)</id>
    <category term="TenantReporting.MailTrafficTopReport" 
      scheme="https://schemas.microsoft.com/ado/2007/08/dataservices/scheme" />
    <link rel="edit" title="MailTrafficTopReport" href="MailTrafficTop(2)" />
    <title />
    <updated>2013-02-09T16:19:53Z</updated>
    <author>
      <name />
    </author>
    <content type="application/xml">
      <m:properties>
        <d:Date m:type="Edm.DateTime">2013-02-06T00:00:00</d:Date>
        <d:Name>userthree@example.onmicrosoft.com</d:Name>
        <d:Direction>Inbound</d:Direction>
        <d:MessageCount m:type="Edm.Int32">6</d:MessageCount>
      </m:properties>
    </content>
  </entry>
</feed>

Die folgende Abbildung zeigt die gleichen reporting Ergebnisse im JSON-Format.

  {
    "d":
      [
          {
            "__metadata":
              {
                "id":"https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MailTrafficTop(0)",
                "uri":"https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MailTrafficTop(0)",
                "type":"TenantReporting.MailTrafficTopReport"
              },
            "Date":"\/Date(1360108800000)\/",
            "Name":"useone@example.onmicrosoft.com",
            "Direction":"Inbound",
            "MessageCount":1
          },
          {
            "__metadata":
              {
                "id":"https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MailTrafficTop(1)",
                "uri":"https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MailTrafficTop(1)",
                "type":"TenantReporting.MailTrafficTopReport"
              },
            "Date":"\/Date(1360108800000)\/",
            "Name":"usetwo@example.onmicrosoft.com",
            "Direction":"Inbound",
            "MessageCount":71
          },
          {
            "__metadata":
              {
                "id":"https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MailTrafficTop(2)",
                "uri":"https://reports.office365.com/ecp/ReportingWebService/Reporting.svc/MailTrafficTop(2)",
                "type":"TenantReporting.MailTrafficTopReport"
              },
            "Date":"\/Date(1360108800000)\/",
            "Name":"usethree@example.onmicrosoft.com",
            "Direction":"Inbound",
            "MessageCount":6
          }
      ]
  }

Eingabeparameter und Berichtsausgabespalten

Die [In/Out]-Indikatoren in der Feldertabelle haben folgende Bedeutung:

  • In der Feldertabelle mit [In] markierte Felder dienen in erster Linie für die Verwendung in $filter=, $orderby= und anderen Abfrageoptionen, die die im Bericht zurückgegebenen Einträge einschränken. In der Feldertabelle mit [In] markierte Felder können in die $select=-Option eingeschlossen werden und werden im Bericht angezeigt, enthalten jedoch keine nützlichen Daten.

  • In der Feldertabelle mit [In/Out] markierte Felder können in Optionen zur Spaltenauswahl ($select=) und zur Eintragseinschränkung ($filter= und $orderby=) verwendet werden. Wenn Sie eines dieser Felder in die $select=-Option einschließen, wird es in den Berichtseinträgen angezeigt und enthält ggf. auch nützliche Daten.

Kompatibilität

Der Bericht MailTrafficTop wurde in Office 365-Dienstversion 2013-V1 eingeführt. Weitere Informationen zu versionsverwaltung finden Sie unter Versionsverwaltung in den Webdienst Office 365 Reporting.

Entsprechende Windows PowerShell-Cmdlets

Der Bericht MailTrafficTop gibt die gleiche Informationen wie das Cmdlet Get-MailTrafficTopReportWindows PowerShell zurück. 

Berechtigungen

Das Konto, mit denen Sie Zugriff auf die Berichte benötigen in der Organisation Office 365 Administratorberechtigungen. Wenn das Konto in diesem Bericht in der Systemsteuerung Office 365 anzeigen kann, verfügt das Konto über Berechtigungen zum Abrufen der Daten aus dem REST-Webdienst. In diesem Bericht muss der Benutzer, die Rolle des Kontaktobjekts Empfänger zugewiesen werden soll. In der Standardeinstellung Office 365 Berechtigungsstruktur, können Benutzer mit der folgenden Administratorberechtigungen öffnen dieses Berichts: Abrechnung Administrator, globaler Administrator, Kennwort-Administrator, Dienstadministrator und Benutzerverwaltungsadministrator.

Granularität, Dauerhaftigkeit und Verfügbarkeit von Daten

Informationen in diesem Bericht wird mit dem genauen Datum und Zeit für jedes Ereignis gespeichert. Sie können machbare Zeitraum und die Dauer einschließlich der Felder, StartDate und EndDate die Option $filter verwenden. Wie oft werden in der Zeitzone des Servers überprüfen von e-Mail gemeldet. In diesem Bericht berechnet, dass die Anzahl von Nachrichten über Stunden oder Tage, je nach den AggregateBy dar.

Die Informationen für diesen Bericht steht für einen Zeitraum von 14 Tagen oder bis das Abonnement abgebrochen wird.

Ereignisse können bis zu 24 Stunden verzögert sein, bevor sie in einem Bericht angezeigt werden.