阿里企业邮箱域管日志字段含义详解
域管日志字段说明
阿里企业邮箱域管日志记录了管理员在后台执行的所有操作,包括用户创建、修改、删除,邮件组管理,域别名设置,邮箱搬家等。日志详情以key-value对形式呈现,大部分字段可从字面含义和上下文中理解。目前域管日志正在升级迭代,存在两种格式:未升级的日志和升级后的日志。
未升级的日志格式
未升级的日志主要由request和response两个字段组成,分别对应操作请求内容和返回结果。注意:对于批量操作,未升级的日志可能出现日志被截断的情况。
request字段request中包含操作者operatorEmail、被操作的对象(及列表)以及操作的内容,如属性变更等。
response字段response中包括操作的结果,respStatus对象表示这次操作的返回值及错误码信息。对于批量操作,还会返回成功失败列表,其中success表示操作成功的对象列表,fail表示操作失败的对象列表。
按操作类型解析request字段
用户管理用户创建accounts:账号列表,每个账号包含以下信息:
- email:邮件地址
- name:用户名字
- displayName:用户显示名字
- owner:账号所有者
- activeStatus:账号状态
- passwd:密码(已脱敏)
- departmentId:部门id
- companyName:公司名
- ldapLoginName:ldap登录账号名
- allowedLogin:登录限制
- jobTitle:职务
- workPhone:工作电话
- mobilePhone:手机号码
- saveToSendFolder:保存已发送设置
- smtpSaveToSendFolder:smtp保存已发送设置
- userRole:用户类型
- extend:扩展信息

emails:用户列表;disableRecycle:用户回收站设置。
用户更新status=0时是正常状态,请求中status=0表示恢复用户状态到正常;status=1时是冻结状态。sendRestriction=0时是不限制邮件发送,1时是限制邮件发送。receiveRestriction=0时是不限制邮件接收,1时是限制邮件接收。
用户密码更新accounts:账号列表,每个账号包含脱敏的密码信息。
创建/删除用户别名aliases:用户别名列表;account:用户账号;alias:用户别名;asDisplayAlias:别名是否用于展示名。
用户回收站用户恢复:key:删除记录标识。邮件转移:sourceKey:删除记录标识;sourceEmailAddr:邮件转移的来源账号;destEmailAddr:邮件转移的目标账号。
域管理创建/删除域别名alias:别名。
邮件组管理创建/更新邮件组- address:地址
- name:名称
- description:描述
- type:类型(0普通邮件组,1部门邮件组,2动态邮件组,4群组)
- status:状态(0正常)
- admin:管理员
- maxAccountNum:最大账号数
- needApprove:是否需要审核
- contactShare:是否在通讯录中显示此邮件组
- newMemberNotice:添加组成员后,是否发送通知给新成员

addresses:邮件组列表。
添加/删除邮件组成员address:邮件组地址;members:成员列表。
域管安全设置安全问题设置:暂无详细字段。安全手机绑定:securityMobile:手机号码。安全手机解绑:暂无详细字段。
邮件传输域规则变更item:规则明细,包括监控转发、审核和过滤。
三方应用相关method:newApp(增加应用)或deleteApp(删除应用)。appName:应用名;appCode:应用code;NewAppRequest:增加应用信息;DeleteAppRequest:删除应用信息;GrantAppPermissionsRequest:应用授权信息。
邮箱搬家MigrateStatus:1(进行中),4(未开启搬家或删除),5(未开始),6(暂停)。
升级后的日志格式
日志导出/账号导出attachmentname:日志导出的文件名(邮件中的附件名);Receivers:日志导出的收件人。
邮件撤回- failRecalledRcptCount:撤回失败的账号数量
- mailFrom:发件人地址
- subject:主题
- successRecalledRcptCount:撤回成功的账号数量
- totalRcptCount:收件人总数
常见问题FAQ
Q:域管日志中的request和response字段分别代表什么?A:request字段包含操作者邮箱、被操作对象列表及操作内容;response字段包含操作结果、返回值及错误码信息。
Q:为什么批量操作日志可能被截断?A:未升级的日志格式对批量操作存在截断风险,建议关注升级后的日志格式以获得更完整的信息。
Q:如何判断用户状态变更?A:在用户更新操作中,status=0表示正常状态,status=1表示冻结状态。
Q:邮件组类型如何区分?A:type字段中,0表示普通邮件组,1表示部门邮件组,2表示动态邮件组,4表示群组。
Q:邮箱搬家状态如何解读?A:MigrateStatus字段中,1表示进行中,4表示未开启搬家或已删除,5表示未开始,6表示暂停。