Varsayılan Dizin:
![]()
İçerik ve Kullanım Amacı:
Message Tracking logları, Exchange Server üzerinde geçen her e-posta mesajının sistem içindeki yolculuğunu adım adım kaydeder. Gönderici, alıcı, tarih/zaman damgaları, mesajın geçirdiği işlemler (SUBMIT, DELIVER, TRANSFER, FAIL vb.) gibi bilgiler içerir. Mail akış sorunlarının (örneğin: "Mail ulaşmamış" ya da "Teslim süresi neden gecikti") analizinde birincil başvuru kaynağıdır. Ayrıca compliance (uyumluluk) denetimlerinde de kritik rol oynar.
Örnek Kullanım:
Bir kullanıcının ilettiği e-postanın neden ulaşmadığını analiz etmek için kullanılır. PowerShell üzerinden Get-MessageTrackingLog komutu ile erişim sağlanabilir.
Get-MessageTrackingLog -Recipients elif.uchan@firma.com -Start "05/22/2025 08:00" -End "05/22/2025 18:00"
Varsayılan Dizin:
![]()
İçerik ve Kullanım Amacı:
Transport logları, SMTP katmanındaki oturumları ve komutları içerir. Sunucunun başka sunucularla veya istemcilerle olan SMTP iletişimlerini detaylı olarak kaydeder. “HELO”, “MAIL FROM”, “RCPT TO” gibi SMTP komutlarını görebilirsiniz. E-posta teslimi sırasında yaşanan iletişim hataları (örneğin 550, 451, 421 gibi SMTP kodları) bu loglardan tespit edilebilir. Relay sorunları, bağlantı zaman aşımları veya spam filtreleme gibi durumların kökenini bulmak için kullanılır.
Örnek Kullanım:
Sunucunun dış dünyaya SMTP üzerinden bağlantı kuramadığı durumlarda loglar şu şekilde incelenebilir:
Log dosyası ProtocolLogSmtpSend altında açılır, "421 Connection Timeout" gibi hatalar araştırılır.
Varsayılan Dizin:
![]()
İçerik ve Kullanım Amacı:
Exchange Transport hizmeti üzerinden iletilmeyi bekleyen e-postalar burada kuyruk yapısında tutulur. .que uzantılı dosya aslında bir ESE (Extensible Storage Engine) veritabanıdır. Bu veritabanı eğer bozulursa, sistem yeniden başlatıldığında kuyruk sıfırlanabilir (bekleyen mailler kaybolabilir). Performans ve teslimat sorunları yaşanıyorsa bu dizin izlenmelidir. Aşırı disk kullanımı veya anormal büyüme bu klasörde görülebilir.
Örnek Kullanım:
E-mail teslimi durmuşsa:
Get-Queue komutu ile Exchange üzerindeki kuyrukların durumu izlenebilir.
Varsayılan Dizin:
![]()
İçerik ve Kullanım Amacı:
Outlook, OWA (Outlook Web App), ActiveSync gibi istemci bağlantılarının detayları bu loglarda yer alır. HTTP/HTTPS istekleri, yanıt kodları (200, 401, 500 vb.), bağlantı süreleri ve kullanıcı IP bilgileri bu loglardan izlenebilir. OWA’ya giriş yapamayan kullanıcılar, sık oturum açma hataları ya da kimlik doğrulama sorunları bu loglar sayesinde analiz edilebilir.
Örnek Kullanım:
Belirli bir kullanıcının son OWA bağlantısını bulmak için log dosyasında e-posta adresi veya kullanıcı adı aranır.
Komut satırında:
findstr /i "elif.uchan" u_ex*.log
Varsayılan Dizin:
![]()
İçerik ve Kullanım Amacı:
Outlook istemcilerinin Exchange ile bağlantı kurarken kullandığı Autodiscover servisinin çalışmasına dair detaylı bilgi içerir. Hatalı autodiscover yapılandırmaları, yönlendirme sorunları, SSL hataları gibi durumlar buradan incelenebilir. Özellikle Outlook profil kurulumu veya bağlantı problemlerinde ilk bakılması gereken loglardandır.
Örnek Kullanım:
Outlook bağlantı kuramıyorsa bu log dosyasında ilgili zaman aralığında Error veya Exception kelimeleri aranabilir.
Varsayılan Dizin:
![]()
İçerik ve Kullanım Amacı:
Exchange’in diğer mail sunucularıyla veya istemcilerle SMTP üzerinden yaptığı bağlantıların geçmişini tutar. Giden bağlantılar (Send Connector) veya gelen SMTP bağlantılarında yaşanan sorunları incelemek için kullanılır. IP adresi, oturum bilgisi ve hata kodları gibi bilgiler yer alır. Özellikle spam filtresi veya firewall problemi gibi durumlarda bağlantı düzeyinde kontrol sağlar.
Örnek Kullanım:
Sunucu mail gönderemiyorsa buradaki SmtpSend logları incelenerek alıcı sunucunun yanıt verip vermediği, hata kodları vb. kontrol edilir.
Varsayılan Dizin:
![]()
İçerik ve Kullanım Amacı:
Outlook istemcilerinin Exchange sunucusuna RPC üzerinden yaptığı bağlantılar burada loglanır. Oturum başlatma, kimlik doğrulama, bağlantı hataları gibi bilgiler içerir. Outlook "bağlanıyor", "çevrimdışı" gibi sorunlarında en çok başvurulan kaynaktır.
Örnek Kullanım:
Outlook sürekli bağlantı koparıyorsa, bu klasördeki günlük dosyalarında belirli kullanıcılar için “Disconnect Reason” değerleri araştırılır.
Varsayılan Dizin:
![]()
İçerik ve Kullanım Amacı:
Offline Address Book (çevrimdışı adres defteri) güncellenirken oluşan işlemleri loglar. OAB sorunları (örneğin Outlook’ta kişi listesi eksik veya güncel değilse) buradan takip edilir. Hangi kullanıcılar için ne zaman OAB üretildiği, başarısız işlemler buradan analiz edilir.
Örnek Kullanım:
OAB güncellenmiyorsa loglarda "generation failed" veya "access denied" gibi hata mesajları kontrol edilir.
Varsayılan Dizin:
![]()
İçerik ve Kullanım Amacı:
Mobil cihazların (iPhone, Android vs.) Exchange'e ActiveSync protokolü ile yaptığı bağlantıların loglarını içerir. E-posta senkronizasyon sorunları, bağlantı zaman aşımı gibi durumlar buradan takip edilir.
Örnek Kullanım:
Bir kullanıcı “telefonuma mail gelmiyor” diyorsa bu loglar üzerinden ilgili cihazın oturum giriş denemeleri ve hataları analiz edilebilir.
Varsayılan Dizin:
![]()
İçerik ve Kullanım Amacı:
Exchange yöneticilerinin veya kullanıcıların ECP (Outlook Web App üzerinden ayarlar paneli) üzerinden yaptığı işlemleri loglar. Örneğin parola değiştirme, mobil cihaz silme, OWA ayarlarını düzenleme gibi işlemlerin günlük kaydını tutar.
Örnek Kullanım:
Bir kullanıcı yanlışlıkla mobil cihazını silmişse, bu klasördeki log dosyaları kullanılarak işlemin kim tarafından, ne zaman yapıldığı görülebilir.
Varsayılan Dizin:
![]()
İçerik ve Kullanım Amacı:
Outlook istemcilerinin MAPI over HTTP protokolü üzerinden yaptığı bağlantıları izler. Modern Outlook bağlantılarında RPC yerine kullanılır. MAPI endpoint’lerine erişim, bağlantı kurulumu, zaman aşımı sorunları bu loglardan analiz edilebilir.
Örnek Kullanım:
Outlook açıldığında "bağlantı kurulamadı" veya "Sunucuya ulaşılamıyor" hatası veriyorsa bu klasör altındaki loglarda IP ve session hataları araştırılır.