This is an old revision of the document!
Аудит административных действий Exchange
Глобальные настройки аудита
По умолчанию Exchange сервер логирует различные административные действия, включая командлеты, которые выполнялись. Если административное действие было выполнено через ECP - всё равно будет записан соответствующий командлет, т.к. под “капотом” выполняется именно он.
Глобальную настройку аудита можно посмотреть так:
Get-AdminAuditLogConfig | select AdminAuditLogEnabled
Параметр Loglevel = None - нормальная ситуация, у параметра есть второе значение - Verbose, это расширенное логирование, даже с параметром None - основная информация пишется в лог.
Посмотреть значение можно так:
Get-AdminAuditLogConfig | select LogLevel
Просмотр и получение сведений
В ECP можно смотреть логи через графическую оболочку в разделе