Enterprise
后台管理

专业内容帮助企业理解产品、场景与决策依据。

阿里企业邮箱域管日志字段含义详解

发布时间:2026-09-06

域管日志字段说明

阿里企业邮箱域管日志记录了管理员在后台执行的所有操作,包括用户创建、修改、删除,邮件组管理,域别名设置,邮箱搬家等。日志详情以key-value对形式呈现,大部分字段可从字面含义和上下文中理解。目前域管日志正在升级迭代,存在两种格式:未升级的日志和升级后的日志。

未升级的日志格式

未升级的日志主要由request和response两个字段组成,分别对应操作请求内容和返回结果。注意:对于批量操作,未升级的日志可能出现日志被截断的情况。

request字段

request中包含操作者operatorEmail、被操作的对象(及列表)以及操作的内容,如属性变更等。

response字段

response中包括操作的结果,respStatus对象表示这次操作的返回值及错误码信息。对于批量操作,还会返回成功失败列表,其中success表示操作成功的对象列表,fail表示操作失败的对象列表。

按操作类型解析request字段

用户管理用户创建

accounts:账号列表,每个账号包含以下信息:

  • email:邮件地址
  • name:用户名字
  • displayName:用户显示名字
  • owner:账号所有者
  • activeStatus:账号状态
  • passwd:密码(已脱敏)
  • departmentId:部门id
  • companyName:公司名
  • ldapLoginName:ldap登录账号名
  • allowedLogin:登录限制
  • jobTitle:职务
  • workPhone:工作电话
  • mobilePhone:手机号码
  • 阿里云APP
  • saveToSendFolder:保存已发送设置
  • smtpSaveToSendFolder:smtp保存已发送设置
  • userRole:用户类型
  • extend:扩展信息
用户删除

emails:用户列表;disableRecycle:用户回收站设置。

用户更新

status=0时是正常状态,请求中status=0表示恢复用户状态到正常;status=1时是冻结状态。sendRestriction=0时是不限制邮件发送,1时是限制邮件发送。receiveRestriction=0时是不限制邮件接收,1时是限制邮件接收。

用户密码更新

accounts:账号列表,每个账号包含脱敏的密码信息。

创建/删除用户别名

aliases:用户别名列表;account:用户账号;alias:用户别名;asDisplayAlias:别名是否用于展示名。

用户回收站

用户恢复:key:删除记录标识。邮件转移:sourceKey:删除记录标识;sourceEmailAddr:邮件转移的来源账号;destEmailAddr:邮件转移的目标账号。

域管理创建/删除域别名

alias:别名。

邮件组管理创建/更新邮件组
  • address:地址
  • name:名称
  • description:描述
  • type:类型(0普通邮件组,1部门邮件组,2动态邮件组,4群组)
  • status:状态(0正常)
  • admin:管理员
  • maxAccountNum:最大账号数
  • needApprove:是否需要审核
  • contactShare:是否在通讯录中显示此邮件组
  • newMemberNotice:添加组成员后,是否发送通知给新成员
  • 阿里云微信
删除邮件组

addresses:邮件组列表。

添加/删除邮件组成员

address:邮件组地址;members:成员列表。

域管安全设置

安全问题设置:暂无详细字段。安全手机绑定:securityMobile:手机号码。安全手机解绑:暂无详细字段。

邮件传输域规则变更

item:规则明细,包括监控转发、审核和过滤。

三方应用相关

method:newApp(增加应用)或deleteApp(删除应用)。appName:应用名;appCode:应用code;NewAppRequest:增加应用信息;DeleteAppRequest:删除应用信息;GrantAppPermissionsRequest:应用授权信息。

邮箱搬家

MigrateStatus:1(进行中),4(未开启搬家或删除),5(未开始),6(暂停)。

升级后的日志格式

日志导出/账号导出

attachmentname:日志导出的文件名(邮件中的附件名);Receivers:日志导出的收件人。

邮件撤回
  • failRecalledRcptCount:撤回失败的账号数量
  • mailFrom:发件人地址
  • subject:主题
  • successRecalledRcptCount:撤回成功的账号数量
  • totalRcptCount:收件人总数

常见问题FAQ

Q:域管日志中的request和response字段分别代表什么?

A:request字段包含操作者邮箱、被操作对象列表及操作内容;response字段包含操作结果、返回值及错误码信息。

Q:为什么批量操作日志可能被截断?

A:未升级的日志格式对批量操作存在截断风险,建议关注升级后的日志格式以获得更完整的信息。

Q:如何判断用户状态变更?

A:在用户更新操作中,status=0表示正常状态,status=1表示冻结状态。

Q:邮件组类型如何区分?

A:type字段中,0表示普通邮件组,1表示部门邮件组,2表示动态邮件组,4表示群组。

Q:邮箱搬家状态如何解读?

A:MigrateStatus字段中,1表示进行中,4表示未开启搬家或已删除,5表示未开始,6表示暂停。

相关推荐