Waarom deze tool
Wie ooit een mailbox audit log of admin audit log van Exchange heeft moeten doorzoeken weet het. Het zit verstopt achter PowerShell cmdlets, de uitvoer is JSON en de interessante records zitten tussen duizenden regels ruis. Bij een incident, als het er echt toe doet, kost dat tijd die je niet hebt.
De Exchange Audit Log Viewer brengt die logs in een normale, doorzoekbare tabel. Je kiest bij de start voor Exchange Online of Exchange on-premises, logt in en kunt direct filteren en zoeken.
Wat hij kan
Filteren op mailbox, uitvoerder, operatie en periode, met losse filters voor Delegate access, Admin access, Owner en Admin change via cmdlets. Resultaten verschijnen live in de tabel terwijl het zoeken loopt en een detailpaneel toont ieder record als leesbare tabel in plaats van JSON.
Daarnaast presets voor veelvoorkomende vragen, een compromise check die verdachte operaties markeert, een controle of auditing wel goed staat ingesteld, een waarschuwing bij korte retentie en een HTML-rapport om te delen. Werkt met Exchange Online en met Exchange 2016 tot en met Subscription Edition.
Gratis en open source
De tool is gebouwd in PowerShell met een WPF-interface, draait op Windows met PowerShell 5.1 of 7 en houdt alle data lokaal. Er gaat niets naar buiten. De code staat open op GitHub, zodat je zelf kunt zien wat er gebeurt en kunt bijdragen.
