首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Exchange server 2013搜索-远程powershell中条件正文的邮箱

Exchange Server 2013是由微软开发的一款企业级邮件和协作服务器软件。它提供了强大的电子邮件、日历、联系人、任务等功能,并支持远程管理和搜索。

在Exchange Server 2013中,可以使用远程PowerShell来搜索具有特定条件的邮箱中的正文内容。远程PowerShell是一种远程管理Exchange Server的方法,它允许管理员在本地计算机上执行命令来管理远程Exchange服务器。

要在远程PowerShell中搜索条件正文的邮箱,可以按照以下步骤操作:

  1. 打开Windows PowerShell命令提示符或Windows PowerShell ISE。
  2. 运行以下命令以建立与Exchange Server的远程连接:$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri http://<ExchangeServerFQDN>/PowerShell/ -Authentication Kerberos Import-PSSession $Session其中,<ExchangeServerFQDN>是Exchange Server的完全限定域名。
  3. 运行以下命令以搜索条件正文的邮箱:Search-Mailbox -Identity <MailboxIdentity> -SearchQuery 'Body:"<SearchTerm>"'其中,<MailboxIdentity>是要搜索的邮箱的标识符,<SearchTerm>是要搜索的关键词或短语。
  4. 等待搜索完成后,可以通过查看搜索结果来获取相关的邮箱信息。

需要注意的是,执行此操作需要具有适当的权限。管理员应该具有足够的权限来执行远程PowerShell命令,并且需要在Exchange Server上启用远程PowerShell访问。

关于Exchange Server 2013搜索和远程PowerShell的更多信息,可以参考腾讯云提供的Exchange Server 2013产品文档:

Exchange Server 2013产品文档

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

Windows Server 2008 R2 配置Exchange 2010邮件服务器并使用EWS发送邮件

安装Exchange Server 2010 我这里是ISO文件,我在直用虚机中的光驱加载,并点击运行 Setup.EXE 步骤 1、2都是灰色的,我提前安装了.Net Framework...LinkID=123380 下载 FilterPackx64.exe ,并安装它.  ③警告:邮箱角色 先决条件  ④错误:客户端访问 先决条件   解决方法:开始菜单--->管理工具...-->组织配置--->集线器传输--->选择“远程域”--->双击列表中的“Default”--->进行如下图配置 设置DNS 控制面板--->网络和 Internet--->网络和共享中心...在左侧控制台树,中选择Microsoft Exchange--->Microsoft Exchange的内部部署--->收件人配置--->邮箱--->右键“新建邮箱” 选择“用户邮箱”,点击“下一步...,为了测试,我建了两个邮箱 在AD域中查看,这两个用户也同样创建了域用户 测试收发 在局域网中的另外一台机器上访问Exchange Web版:https://192.168.206.103

2.5K80
  • 网藤能力中心 | 深入Exchange Server在网络渗透下的利用方法

    在Exchange Server 2013中,服务器角色精简为三个,分别是邮箱服务器、客户端访问服务器和边缘传输服务器,其中邮箱服务器角色和客户端访问服务器角色通常被安装在同一台服务器中。...Outlook Anywhere在Exchange Server 2013中默认开启。...与Exchange交互的新的传输协议,于Exchange 2013 SP1和Outlook 2013 SP1中被提出。...因此,当已拥有合法邮箱凭证的前提下,可以利用该功能,为邮箱用户设置收件箱主页URL属性,将其指向包含恶意代码的页面,当用户在Outlook中浏览刷新收件箱时,将触发加载恶意页面,执行恶意脚本代码,形成远程命令执行...检索当前用户的Exchange邮箱数据 # 查找邮件内容中包含pwn字符串的邮件,-Folder参数可以指定要搜索的文件夹,默认是inbox,使用时最好指定要搜索的文件夹名称(或者指定all查找所有文件

    4.4K20

    针对exchange的攻击方式

    在后来的exchange 2013中服务器被精简为3个:邮箱服务器,客户端访问服务器,边缘传输服务器 exchange 2016和2019中则只有 邮箱服务器和边缘传输服务器了。...该特性在exchange server 2013中默认开启,也就是说在exchange server 2013 以后outlook 不再区分内外网环境。...在exchange server 2019 中,由于只细分了邮箱服务器和边缘传输服务器,所以开放了如OWA,ECP等接口的服务器即为邮箱服务器。...Server 2007开始推出的一项自动服务,用于自动配置用户在Outlook中邮箱的相关设置,简化用户登陆使用邮箱的流程。...# Outlook连接 Exchange 的默认方式,在2013和2013之后开始使用,2010 sp2同样支持 /powershell # 用于服务器管理的 Exchange

    3.7K20

    Exchange Server 2013之分角色部署

    前面几篇介绍了Exchange Server 2013预览版在Windows 2008 R2环境下单机部署。下面,将在Windows Server 2012 RC的基础下进行分角色部署。...Exchange Server 2013把角色缩减为了客户端访问角色和邮箱角色,其中UM角色和集线器传输都整合到了客户端访问当中。...2.接下来进行邮箱角色的先决条件准备,在Windows Powershell中运行以下脚本进行安装相应服务,然后重启服务器。...二、部署客户端访问服务器 1.安装客户端访问服务器时,在Windows Powershell中执行以下脚本,安装所需的服务和功能。...5.完成安装后,Exchange 2013的邮箱角色真的非常占内存,两个邮箱角色安装完成后就占了20G内存。以后进入生产部署的时候看来需要大力提高硬件配置啊。 ?

    85630

    CVE-2021-26855 漏洞复现及Exchange邮箱详细安装过程

    CVE-2021-26855 漏洞复现及Exchange邮箱详细安装过程 一、介绍 Exchange Server 是微软公司的一套电子邮件服务组件,是个消息与协作系统。...,以Exchange server的身份发起任意HTTP请求,扫描内网,并且可获取Exchange用户信息。...影响版本 Microsoft Exchange 2013 Microsoft Exchange 2016 Microsoft Exchange 2010 Microsoft Exchange 2019...,就ok了,然后安装 三、安装Exchange 我们首先需要安装很多配置文件 微软官网 大家可以从上述文章中自行查看需要安装的组件,如下图,内容比较多 大家也可以直接点击我下述的链接直接下载,要按照顺序依次安装...Install-WindowsFeature RSAT-ADDS 4、powershell中输入下述指令 Install-WindowsFeature NET-Framework-45-Features

    1.2K10

    循序渐进升级Exchange 2010

    大家看我下面的图,没有做任何先决条件的准备操作,直接告诉我可以从exchange server 2010RTM升级到SP1,原因是我在部署exchange之前,已经把操作系统的补丁更新到了最新,把windows...同时安装补丁的节点,挂起数据库的复制,安装完成,再恢复复制。 ? 邮箱服务器需要的准备条件稍微少一些。 ? 升级后端MBX数据库的时候,步骤也比较多。 ?...server 2010 SP3 先决条件满足要求。...https://support.microsoft.com/zh-cn/kb/2550886 修改程序的下载地址会发到邮箱中,我们从邮箱接收到的连接去下载fix程序。 ?...运行exchange的powershell命令,查看所有服务器的exchange的版本号,确保均已升级到了最新版本。 查看控制台的版本。 ?

    1.2K30

    域内横向移动分析及防御

    Get-CimInstance在PowerShell 3.0上才有,即server2012及以上 Get-CimInstance Win32_DCOMApplication // PowerShell...、Exchange邮件服务器安全防范 电子邮件中可能包含大量的源码、企业内部通讯录、明文密码、敏感业务登陆地址及可以从外网访问内网的V**账号密码等信息 Exchange支持PowerShell对其进行本地或远程操作...邮箱服务器、客户端访问服务器、集线传输服务器是核心角色,只要部署这三个角色就能提供基本的电子邮件处理功能,且这三个可以部署在同一台主机上。...Exchange开发了私有的MAPI协议用于收取邮件 Exchange支持的访问接口和协议: OWA(Outlook Web App):Exchange提供的Web邮箱 EAC(Exchange Administrative...(在安装Exchange时,SPN就被注册在AD中了) Exchange数据库的后缀为“.edb”,存储在Exchange服务器上,使用PowerShell可以查看相应信息 Exchange邮件的文件后缀为

    1.6K11

    xHunt:针对科威特的网络攻击分析

    gon工具允许参与者扫描远程系统上的开放端口、上传和下载文件、截图、查找网络上的其他系统、远程执行命令以及创建rdp会话,工具如图1所示。 ?...在收集到的数据集中进行搜索,能够确定同该组织针对的第二个目标也是科威特运输和航运业中的组织。2019年6月18日至30日期间,攻击者安装了Hisoka工具。...为了启用基于电子邮件的C2通道,攻击者执行命令:–E EWS,并提供如下数据: ;;exchange server>;exchange版本...(2010 2013)> 为了启动通信,Hisoka创建一个初始电子邮件草稿,通知攻击者它已经准备好接收命令。...初始电子邮件草稿包含主题“present”,邮件正文为空,在“to”字段中有一个电子邮件地址,该地址的标识符是目标系统的唯一标识符(在我们的测试中为“abcdef”)。

    99930

    Exchange 2010迁移Exchange 2013(二)本地用户移动

    续上一篇完成了Exchange 2013的共存部署后,下面就要对Exchange 2010的用户进行迁移了。...用户迁移无法在Exchange 2010中完成,需要登陆到Exchange 管理中心 (EAC) 进行移动,首先需要把Exchange具有管理权限的用户通过New-MoveRequest移动到Exchange...2013的数据库中,然后才能登陆执行操作。...Microsoft Exchange Server 2013 引入了批处理移动和迁移端点的概念。迁移端点是管理对象,介绍可以与一个或多个批次关联的远程服务器和连接。...而且,新的批处理移动体系结构改进了 MRS(邮箱复制服务)移动,具有增强的管理功能。Exchange 2013 中的批处理移动体系结构具有以下功能: 能够采用大型批次移动多个邮箱。

    1K10

    Exchange邮箱地址导出

    Brian Fehrman在OWA发现了一些非常有趣的东西,其中一个名为FindPeople的函数允许你通过一个请求就可以取回整个GAL,遗憾的是该功能仅在Exchange 2013版中实现,在测试中利用...FindPeople函数的Get-GlobalAddressList能够在10秒钟内从远程OWA门户获取4282个电子邮件地址,且OWA的"FindPeople"方法要求您使用PowerShell Version...3或更高版本,对于Exchange版本低于2013的情况,Get-GlobalAddressList会回退到从Exchange Web服务枚举GAL,由于EWS一次只允许你搜索100个结果,这种方法可能会花费更长的时间...,为了绕过这个限制,我基本上通过ZZ搜索AA,然后对结果进行sort/uniq,如果要使用它,只需要将模块导入到PowerShell Version3会话中,然后运行如下内容: Get-GlobalAddressList...版本2013中运行以上命令会看到以下结果,在获得完整的电子邮件列表后您可以再进行给密码喷洒攻击从而获得更多有效的凭据 Invoke-PasswordSprayOWA 密码喷射是一种攻击,它不是对单个用户帐户进行多次密码尝试

    1.3K10

    Exchange 搭建以及常见故障处理

    AD域:Windows 2008R2           192.168.10.11 Exchange-01:windows2008 R2    192.168.10.12 先决条件准备: 安装IIS组件...(除FTP外) 安装framework 3.5 安装powershell 2.0 安装桌面体验功能 安装MMC3.0 安装活动目录远程管理工具 servermanagercmd -I RSAT-ADDS...(当然你也可以图形界面安装,在添加功能里面有个远程服务器管理工具选项里面有个AD域远程管理工具什么的,具体的记不太清楚了。)...勾选邮箱角色、客户端访问角色、集线器传输角色、统一消息角色 ? 这里是Exchange组织,一般选择默认即可。当然也可以更改根据个人习惯。 ? 因为第一次安装不涉及到升级这里选择“否”不包含客户端。...(注:这里要跟大家说下对不起,因为我实际环境中在这里忘了截图所以只好找个了中文的代替了希望大家不要计较哈。) ? 接下来就是故障排查。

    1.6K20

    【漏洞通告】微软Exchange远程代码执行漏洞(CVE-2020-0688)通告

    通告编号:NS-2020-0012 2020-02-26 TAG: 微软、Exchange、远程代码执行 危害等级: 高,攻击者利用此漏洞可实现远程代码执行,从而控制Exchange服务器。...Server、Microsoft Office等广泛使用的产品,其中包括提权和远程代码执行等高危漏洞。...此次安全更新修复的漏洞中,微软官方将影响Microsoft Exchange Server的漏洞CVE-2020-0688定义为内存损坏漏洞。...2月26日有安全研究员公开了该漏洞细节,获取到邮箱账户权限的攻击者向服务器发送精心构造的请求,可在服务器端实现远程代码执行,微软官方也将之前命名的内存损坏漏洞重命名为远程代码执行漏洞。...受影响版本 Microsoft Exchange Server 2010 Service Pack 3 Microsoft Exchange Server 2013 Microsoft Exchange

    78810

    漏洞情报|微软Exchange多个高危漏洞风险通告

    漏洞详情 在此次公告中披露了以下漏洞: CVE-2021-26855: 为Exchange中的一个服务器端请求伪造(SSRF)漏洞,它使攻击者能够发送任意HTTP请求并通过Exchange Server...风险等级 高风险 影响版本 Microsoft Exchange Server 2013; Microsoft Exchange Server 2016; Microsoft Exchange Server...Server\V15\Logging\HttpProxy 可以通过在AuthenticatedUser为空并且AnchorMailbox包含ServerInfo〜*/* 模式的日志条目中进行搜索来识别漏洞利用...这些日志位于%PROGRAMFILES%\Microsoft\Exchange Server\V15\Logging目录中。...InternalUrl和ExternalUrl应该仅是有效的uri 或者可通过类似以下PowerShell命令以搜索潜在的利用: Select-String -Path “$env:PROGRAMFILES

    58810

    利用ProxyShell漏洞获取域控所有Hash

    PowerShell 后台的提权漏洞 CVE-2021-31207:可导致 RCE 的认证后任意文件写漏洞 未认证攻击者可利用 ProxyShell 漏洞通过被暴露的端口443在微软 Exchange...影响范围 Microsoft Exchange Server 2010 Microsoft Exchange Server 2013 Microsoft Exchange Server 2016 Microsoft...Exchange Server 2019 处置建议 当前微软官方已发布以上漏洞受影响版本的安全补丁,强烈建议受影响的用户尽快安装安全补丁进行防护。...: Microsoft Windows Server 2016 Datacenter Exchange Server 2016 CU15 具体版本号可在owa页面查看源代码,在图标ico的链接处可以看到内部版本号...一般出现这样的情况是被限制执行命令或者杀软导致,可以尝试BOF进行绕过【下一篇再详细说明】 该漏洞虽然不需要管理员邮箱,但是在实战中建议还是以Exchange Administrative Group中的邮箱用户为主

    1.7K00
    领券