Le processus visant à déterminer le nombre des messages reçus est similaire au processus d’identification du nombre des messages envoyés. Comme indiqué précédemment, Exchange 5.5 utilise l’événement 1000 pour indiquer le dépôt et la remise du message dès lors que l’expéditeur et le destinataire résident sur le même serveur. S’ils
Comptage des messages reçus
se trouvent sur des serveurs distincts, l’événement 9 est consigné sur le serveur du destinataire. Pour le comptage des messages reçus, localisez tous les événements 9 et 1000. Il est inutile d’employer l’ID de message pour éliminer les doublons car un seul de ces deux événements sera présent sur un serveur pour chaque message. Concernant la collecte des statistiques par utilisateur, servez-vous du champ 13 car il journalise le destinataire.
Chacun de ces événements pourrait enregistrer une remise à plusieurs destinataires. Il faut donc appliquer l’événement au comptage des messages reçus pour chaque utilisateur répertorié. Par exemple, l’événement de la figure 1 enregistre une remise de message et trois destinataires dans le champ 13 : Emily, Andrew et Jake. Le compteur des messages reçus pour chaque destinataire est incrémenté de la valeur 1, même si un seul événement de remise est consigné. La tâche de comptage est nettement plus simple dans Exchange 2003 et Exchange 2000 car chaque entrée s’applique à un seul destinataire. Localisez tous les événements 1028 dans le journal et examinez le champ 8 d’adresse du destinataire, afin de déterminer le compteur de destinataire à incrémenter.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- De l’inventaire à l’action : l’Asset Management au service d’un Numérique plus responsable
- IA et bureaucratie : la complexité qui grève les projets
- IA dans les services financiers : priorité stratégique, mais passage à l’échelle sous tension
- Data streaming : le nouveau socle stratégique de l’IA en entreprise
Articles les + lus
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
À la une de la chaîne Tech
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
