Exchange Online distribuisce oggi la reportistica su più portali: i report di mail flow sono nell’Exchange Admin Center (EAC), i report di utilizzo sono nel Microsoft 365 Admin Center e i report di sicurezza email sono nel Microsoft Defender portal. Per un amministratore questo significa che non esiste più un’unica schermata che risponde a tutte le domande.
Questa guida raccoglie i 10 report che hanno più valore operativo per disponibilità, sicurezza e troubleshooting. Per i comandi di amministrazione generale, Nexsys mantiene separata la guida ai 10 cmdlet Exchange Online fondamentali.
Dove si trovano i report Exchange Online
- Exchange Admin Center: Reports > Mail flow per flusso di posta, forwarding, TLS, SMTP AUTH, NDR e altri report operativi.
- Microsoft 365 Admin Center: Reports > Usage > Exchange per Email activity, Mailbox usage e utilizzo delle app.
- Microsoft Defender portal: Reports > Email & collaboration per spam, malware, phishing e report di Defender for Office 365.
Per una panoramica dell’intero portale amministrativo, senza sovrapporre questo articolo, rimanda alla guida Microsoft 365 Admin Center.

1. Message Trace: il report principale per il troubleshooting
Message Trace segue un messaggio mentre attraversa Microsoft 365 e mostra se è stato ricevuto, rifiutato, differito o consegnato e quali azioni sono state applicate. Nel 2026 la pagina moderna consente report Summary, Enhanced summary ed Extended. Per PowerShell Microsoft introduce Get-MessageTraceV2: può cercare dati negli ultimi 90 giorni, con finestre massime di 10 giorni per query.
2. Inbound Messages: volume e TLS in ingresso
Il report Inbound Messages mostra i messaggi che entrano dall’Internet o dai connettori e il livello TLS negoziato. È utile per individuare peer che usano ancora TLS legacy, differenze tra connettori e variazioni di volume.
3. Outbound Messages: cosa sta uscendo dal tenant
Il report Outbound Messages applica lo stesso modello al traffico in uscita. È utile per verificare connettori, volumi e protezione TLS verso i domini destinatari.
4. Auto-forwarded Messages: individuare forwarding esterni
Il report Auto-forwarded Messages mostra utenti, domini destinatari e metodo di inoltro: Inbox rule, SMTP forwarding o mail flow rule. È un controllo importante per data leakage e account compromessi; nel 2026 Microsoft aggiunge insight sui nuovi domini e nuovi utenti che iniziano a inoltrare posta.
5. SMTP AUTH Clients: trovare client e dispositivi legacy
Il report SMTP AUTH Clients evidenzia gli account o sistemi che inviano attraverso smtp.office365.com e mostra anche l’uso TLS. È utile per identificare applicazioni legacy, multifunzione, scanner e account di servizio da migrare a metodi più moderni.
6. Non-delivery Details: capire gli NDR ricorrenti
Il report Non-delivery Details aggrega i codici di mancato recapito e aiuta a distinguere problemi di dominio, routing, limiti, policy o destinatari. È più efficace di analizzare manualmente singoli bounce quando il problema è ricorrente.
7. Exchange Transport Rule Report: misurare l’effetto delle mail flow rules
Il report sulle transport rules mostra i messaggi interessati dalle regole di flusso e consente di verificare se una policy viene realmente applicata, se genera falsi positivi o se una modifica ha cambiato il comportamento del mail flow.
8. Mailboxes Exceeding Receiving Limits: intercettare mail storm e automazioni anomale
Questo report identifica mailbox che superano o si avvicinano ai limiti di ricezione. Microsoft distingue Hot limit, Sender-Recipient Pair limit e Warm limit: informazioni utili per mailing automatici, alerting mal configurato e mail storm.
9. Outbound Messages in Transit Security: DANE, MTA-STS e TLS
Questo report è particolarmente interessante nel 2026 perché mostra l’uso di SMTP DANE con DNSSEC, MTA-STS, TLS-only e i domini destinatari che non supportano TLS. Permette inoltre di vedere errori che bloccano messaggi quando il dominio remoto applica policy di sicurezza del trasporto.
10. Exchange Mailbox Usage: quota, storage e capacità
Nel Microsoft 365 Admin Center il report Mailbox Usage mostra spazio utilizzato, quota, attività e dati sulle shared mailbox. È il report corretto per capacity management e per identificare cassette postali vicine ai limiti, senza confonderlo con i limiti di ricezione oraria del report precedente.
Report supplementare: Exchange Email Activity
Per analizzare send, receive, read e attività legate alle riunioni usa Exchange Email Activity nel Microsoft 365 Admin Center. È utile per trend di utilizzo e adozione; non va però usato come strumento di sicurezza o come sostituto di Message Trace.
PowerShell 2026: usa Get-MessageTraceV2, non ricreare un secondo articolo sui cmdlet
Connect-ExchangeOnline
Get-MessageTraceV2 `
-StartDate (Get-Date).AddHours(-24) `
-EndDate (Get-Date) `
-SenderAddress "utente@contoso.com"
Get-MessageTraceV2 restituisce per impostazione predefinita i dati delle ultime 48 ore se non specifichi date; la ricerca può arrivare agli ultimi 90 giorni, ma ogni query copre al massimo 10 giorni. Per troubleshooting della connessione PowerShell, usa invece la guida errore Accesso negato in Exchange Online PowerShell.
E i report spam, malware e phishing?
I report di protezione email non vanno mescolati ai mail flow report. Microsoft li espone nel Defender portal e alcune viste avanzate dipendono dal piano Defender for Office 365. Per una revisione più ampia della postura del tenant, il riferimento Nexsys resta Sicurezza Microsoft 365 per PMI.
Routine mensile consigliata per un amministratore Exchange Online
Frequenza | Controlli |
Ogni giorno / su incidente | Message Trace; NDR; queue/alert specifici |
Ogni settimana | Auto-forwarded Messages; SMTP AUTH Clients; Inbound/Outbound TLS |
Ogni mese | Transport Rules; Transit Security; Mailbox Usage; receiving limits |
Dopo ogni change | Message Trace + Transport Rule Report per validare l’effetto reale |
Vuoi strutturare monitoraggio e reportistica Exchange Online? Nexsys può verificare mail flow, forwarding, connettori, TLS, SMTP AUTH, limiti e report di sicurezza Microsoft 365. |

FAQ
Dove trovo i report Exchange Online?
I report di mail flow sono nell’Exchange Admin Center; i report di utilizzo Exchange sono nel Microsoft 365 Admin Center; i report di sicurezza email sono nel Microsoft Defender portal.
Qual è il cmdlet corretto per Message Trace nel 2026?
Microsoft sta sostituendo Get-MessageTrace con Get-MessageTraceV2, che offre la nuova esperienza di query per il message tracing.
Per quanto tempo posso cercare messaggi con Get-MessageTraceV2?
Il cmdlet può cercare negli ultimi 90 giorni, ma ogni singola query copre al massimo 10 giorni.
Come controllo gli inoltri automatici verso domini esterni?
Usa Auto-forwarded Messages nell’Exchange Admin Center: mostra forwarding type, dominio destinatario e utente coinvolto.
Come verifico i client SMTP AUTH ancora attivi?
Usa il report SMTP AUTH Clients in EAC, utile per individuare account, dispositivi e applicazioni che usano client submission.
Quale report mostra quota e spazio delle mailbox?
Exchange Mailbox Usage nel Microsoft 365 Admin Center mostra storage, quota e dati di utilizzo delle mailbox, incluse le shared mailbox.



