Logo NEXSYS menu
ISO 9001

Nexsys Srl è certificata
ISO 9001:2015

Microsoft Solutions Partner

Siamo Microsoft Solution Partner per il Modern Work

APPROFONDIMENTI E NEWS

Top 10 Report Exchange Online Microsoft 365

Exchange Online distribuisce oggi la reportistica su più portali: i report di mail flow sono nell’Exchange Admin Center (EAC), i report di utilizzo sono nel Microsoft 365 Admin Center e i report di sicurezza email sono nel Microsoft Defender portal. Per un amministratore questo significa che non esiste più un’unica schermata che risponde a tutte le domande.

Questa guida raccoglie i 10 report che hanno più valore operativo per disponibilità, sicurezza e troubleshooting. Per i comandi di amministrazione generale, Nexsys mantiene separata la guida ai 10 cmdlet Exchange Online fondamentali.

Dove si trovano i report Exchange Online

  • Exchange Admin Center: Reports > Mail flow per flusso di posta, forwarding, TLS, SMTP AUTH, NDR e altri report operativi.
  • Microsoft 365 Admin Center: Reports > Usage > Exchange per Email activity, Mailbox usage e utilizzo delle app.
  • Microsoft Defender portal: Reports > Email & collaboration per spam, malware, phishing e report di Defender for Office 365.

Per una panoramica dell’intero portale amministrativo, senza sovrapporre questo articolo, rimanda alla guida Microsoft 365 Admin Center.

exchange admin center 365

1. Message Trace: il report principale per il troubleshooting

Message Trace segue un messaggio mentre attraversa Microsoft 365 e mostra se è stato ricevuto, rifiutato, differito o consegnato e quali azioni sono state applicate. Nel 2026 la pagina moderna consente report Summary, Enhanced summary ed Extended. Per PowerShell Microsoft introduce Get-MessageTraceV2: può cercare dati negli ultimi 90 giorni, con finestre massime di 10 giorni per query.

2. Inbound Messages: volume e TLS in ingresso

Il report Inbound Messages mostra i messaggi che entrano dall’Internet o dai connettori e il livello TLS negoziato. È utile per individuare peer che usano ancora TLS legacy, differenze tra connettori e variazioni di volume.

3. Outbound Messages: cosa sta uscendo dal tenant

Il report Outbound Messages applica lo stesso modello al traffico in uscita. È utile per verificare connettori, volumi e protezione TLS verso i domini destinatari.

4. Auto-forwarded Messages: individuare forwarding esterni

Il report Auto-forwarded Messages mostra utenti, domini destinatari e metodo di inoltro: Inbox rule, SMTP forwarding o mail flow rule. È un controllo importante per data leakage e account compromessi; nel 2026 Microsoft aggiunge insight sui nuovi domini e nuovi utenti che iniziano a inoltrare posta.

5. SMTP AUTH Clients: trovare client e dispositivi legacy

Il report SMTP AUTH Clients evidenzia gli account o sistemi che inviano attraverso smtp.office365.com e mostra anche l’uso TLS. È utile per identificare applicazioni legacy, multifunzione, scanner e account di servizio da migrare a metodi più moderni.

6. Non-delivery Details: capire gli NDR ricorrenti

Il report Non-delivery Details aggrega i codici di mancato recapito e aiuta a distinguere problemi di dominio, routing, limiti, policy o destinatari. È più efficace di analizzare manualmente singoli bounce quando il problema è ricorrente.

7. Exchange Transport Rule Report: misurare l’effetto delle mail flow rules

Il report sulle transport rules mostra i messaggi interessati dalle regole di flusso e consente di verificare se una policy viene realmente applicata, se genera falsi positivi o se una modifica ha cambiato il comportamento del mail flow.

8. Mailboxes Exceeding Receiving Limits: intercettare mail storm e automazioni anomale

Questo report identifica mailbox che superano o si avvicinano ai limiti di ricezione. Microsoft distingue Hot limit, Sender-Recipient Pair limit e Warm limit: informazioni utili per mailing automatici, alerting mal configurato e mail storm.

9. Outbound Messages in Transit Security: DANE, MTA-STS e TLS

Questo report è particolarmente interessante nel 2026 perché mostra l’uso di SMTP DANE con DNSSEC, MTA-STS, TLS-only e i domini destinatari che non supportano TLS. Permette inoltre di vedere errori che bloccano messaggi quando il dominio remoto applica policy di sicurezza del trasporto.

10. Exchange Mailbox Usage: quota, storage e capacità

Nel Microsoft 365 Admin Center il report Mailbox Usage mostra spazio utilizzato, quota, attività e dati sulle shared mailbox. È il report corretto per capacity management e per identificare cassette postali vicine ai limiti, senza confonderlo con i limiti di ricezione oraria del report precedente.

inbound_report_365

 

Report supplementare: Exchange Email Activity

Per analizzare send, receive, read e attività legate alle riunioni usa Exchange Email Activity nel Microsoft 365 Admin Center. È utile per trend di utilizzo e adozione; non va però usato come strumento di sicurezza o come sostituto di Message Trace.

PowerShell 2026: usa Get-MessageTraceV2, non ricreare un secondo articolo sui cmdlet

Connect-ExchangeOnline

Get-MessageTraceV2 `
  -StartDate (Get-Date).AddHours(-24) `
  -EndDate (Get-Date) `
  -SenderAddress "utente@contoso.com"

Get-MessageTraceV2 restituisce per impostazione predefinita i dati delle ultime 48 ore se non specifichi date; la ricerca può arrivare agli ultimi 90 giorni, ma ogni query copre al massimo 10 giorni. Per troubleshooting della connessione PowerShell, usa invece la guida errore Accesso negato in Exchange Online PowerShell.

E i report spam, malware e phishing?

I report di protezione email non vanno mescolati ai mail flow report. Microsoft li espone nel Defender portal e alcune viste avanzate dipendono dal piano Defender for Office 365. Per una revisione più ampia della postura del tenant, il riferimento Nexsys resta Sicurezza Microsoft 365 per PMI.

Routine mensile consigliata per un amministratore Exchange Online

Frequenza

Controlli

Ogni giorno / su incidente

Message Trace; NDR; queue/alert specifici

Ogni settimana

Auto-forwarded Messages; SMTP AUTH Clients; Inbound/Outbound TLS

Ogni mese

Transport Rules; Transit Security; Mailbox Usage; receiving limits

Dopo ogni change

Message Trace + Transport Rule Report per validare l’effetto reale

Vuoi strutturare monitoraggio e reportistica Exchange Online?

Nexsys può verificare mail flow, forwarding, connettori, TLS, SMTP AUTH, limiti e report di sicurezza Microsoft 365.

Richiedi una verifica Exchange Online

ndr report 365

FAQ 

Dove trovo i report Exchange Online?

I report di mail flow sono nell’Exchange Admin Center; i report di utilizzo Exchange sono nel Microsoft 365 Admin Center; i report di sicurezza email sono nel Microsoft Defender portal.

Qual è il cmdlet corretto per Message Trace nel 2026?

Microsoft sta sostituendo Get-MessageTrace con Get-MessageTraceV2, che offre la nuova esperienza di query per il message tracing.

Per quanto tempo posso cercare messaggi con Get-MessageTraceV2?

Il cmdlet può cercare negli ultimi 90 giorni, ma ogni singola query copre al massimo 10 giorni.

Come controllo gli inoltri automatici verso domini esterni?

Usa Auto-forwarded Messages nell’Exchange Admin Center: mostra forwarding type, dominio destinatario e utente coinvolto.

Come verifico i client SMTP AUTH ancora attivi?

Usa il report SMTP AUTH Clients in EAC, utile per individuare account, dispositivi e applicazioni che usano client submission.

Quale report mostra quota e spazio delle mailbox?

Exchange Mailbox Usage nel Microsoft 365 Admin Center mostra storage, quota e dati di utilizzo delle mailbox, incluse le shared mailbox.