Bozza da revisionare

Revisione delle fonti: 15 settembre 2026. Validazione nel tenant da eseguire.

Strumenti e dettagli della guida
Stato
Bozza da revisionare
Responsabile
Team CODWEBPRO
Aggiornata

Inizia da un messaggio preciso

Invii ripetuti possono creare duplicati e nascondere il problema originale. Traccia prima il messaggio iniziale.

Usa accesso Exchange autorizzato

Il tenant deve avere Exchange Online e l’operatore un ruolo Exchange autorizzato con permessi di tracciamento. Exchange Administrator è un’opzione supportata; non usare Global Administrator per comodità. Un normale utente fornisce le evidenze all’helpdesk.

L’EAC corrente può cercare fino a 90 giorni di cronologia. Usa un intervallo ristretto, massimo 10 giorni, per una query riepilogativa; report più ampi sono scaricabili e possono richiedere più tempo. Uno stato recente può avere alcuni minuti di ritardo. Registra il periodo e ripeti la verifica quando opportuno.

Un percorso ibrido o gateway esterno può richiedere prove da un altro sistema. Una lacuna nella traccia del tenant non dimostra che il mittente non abbia inviato il messaggio.

Traccia il messaggio e leggi gli eventi

  1. Apri Exchange admin center → Mail flow → Message trace → Start a trace. Verifica il tenant.
  2. Imposta mittente, destinatario e intervallo delimitato con fuso corretto. Inizia con tutti gli stati. Se noto, usa Internet Message-ID completo, incluse parentesi angolari presenti.
  3. Apri il risultato corrispondente e gli eventi. Controlla espansione dei destinatari, reindirizzamento e destinazione finale, oltre allo stato riepilogativo.
  4. Salva filtri, risultato e ora UTC dell’indagine. Conserva il report nello spazio approvato: può contenere indirizzi personali e oggetti.
Scegli il passo successivo
RisultatoAzione
Nessun risultatoVerifica indirizzi, fuso, alias e Message-ID; amplia con attenzione l’intervallo. Conferma l’invio su questo percorso dal sistema sorgente. Conserva NDR o traccia a monte.
In attesa o differitoLeggi ultimo evento e motivo del nuovo tentativo. Controlla stato servizio e destinazione/connettore indicati. Riesamina lo stesso messaggio prima di reinviarlo.
Fallito o filtratoUsa errore SMTP o spiegazione del filtro precisa per scegliere la correzione. Non attribuire ogni errore al DNS.
In quarantenaUn operatore autorizzato esamina messaggio, rilevamento e possibilità di rilascio. Non rilasciare malware e non creare un’allowlist ampia per provare il recapito.
ConsegnatoEsamina eventi, destinatario e cartelle/regole. La consegna non prova che la persona l’abbia visto nella Posta in arrivo o letto.

Correggi la causa supportata dalla traccia

Per indirizzo o configurazione destinatario errati, il responsabile corregge quell’impostazione. Per un sintomo limitato al client, conserva la copia cloud e verifica account, viste e sincronizzazione di quel client.

Per un filtro, il responsabile sicurezza verifica il rilevamento e il percorso appropriato di falso positivo o rilascio. Per connettori, regole o DNS conserva la configurazione precedente e applica una modifica circoscritta con il responsabile del servizio. Non aggiungere un bypass per tutto il tenant.

Se viene citata una regola, confronta la configurazione attuale con quella all’ora del messaggio. La regola può essere cambiata dopo l’evento. Documenta questa incertezza prima di attribuire l’azione originale alle impostazioni di oggi.

Inoltri o regole non autorizzati possono indicare un incidente. Conservali e usa Account compromesso invece di cancellare subito le evidenze.

Verifica l’originale e un test controllato

Se la modifica circoscritta causa una regressione, il responsabile autorizzato ripristina le impostazioni salvate e verifica ancora lo stesso percorso. Esegui l’escalation con traccia/NDR se il problema appartiene a un altro servizio o la causa resta sconosciuta.

Prepara il passaggio per il flusso di posta

Problema: mancante / in ritardo / fallito / solo client
Direzione e ambito destinatari:
Ora invio originale e offset UTC:
Message-ID e NDR conservati internamente:
Intervallo traccia, stato ed evento rilevante:
Controlli mailbox cloud / sistema a monte:
Modifica circoscritta e risultato del test:
Lacuna nelle evidenze / prossimo responsabile:

Richiedi supporto per il flusso di posta con un riepilogo senza dati riservati. Concorda un canale sicuro prima di inviare intestazioni, corpi dei messaggi o export.

Fonti Microsoft