Indeholder illustrationer skabt med AI
En manglende virksomhedsmail kan stoppe en ordre, en ansættelse eller en aftale, uden at nogen opdager fejlen med det samme. Med Microsoft 365 mailflow kan I se, hvor en besked er endt, og hvad der har påvirket den undervejs.
Problemet er ofte mere konkret end “mailen er væk”. Måske ligger den i karantæne, venter på levering eller er ramt af en regel, der videresender den. Derfor skal I starte med sporene i Exchange Online frem for at gætte i Outlook.
Det giver et langt bedre grundlag for at finde fejlen hurtigt og rette den uden at svække jeres mailsikkerhed.
Når en virksomhedsmail ikke når frem
Mail kan gå galt i flere led. En afsender kan taste en forkert adresse, en regel kan ændre modtageren, eller Microsofts beskyttelse kan stoppe en mistænkelig besked. I nogle tilfælde har Exchange Online afleveret mailen korrekt, men Outlook viser den ikke dér, hvor brugeren forventer.
Det er derfor en fejl at behandle alle manglende mails som samme problem. Først skal I afgøre, om det gælder én enkelt besked, én medarbejder eller alle mails fra en bestemt afsender.
Find ud af, hvor bredt problemet er
Spørg ind til de konkrete detaljer, før I ændrer noget. Hvis kun én kunde ikke kan sende til jer, peger det ofte på afsenderens server, domænepolitik eller en specifik regel. Hvis flere medarbejdere ikke modtager eksterne mails, skal I undersøge jeres egne beskyttelsespolitikker og mailflow-regler.
En forsinkelse på få minutter kan være normal ved genforsøg på levering. Når en mail mangler i flere timer, eller når den har en deadline, skal den spores med det samme.
Gem de oplysninger, der kan spores
Notér afsenderadresse, modtageradresse, emne, cirka klokkeslæt og tidszone. En kopi af en fejlmelding eller en NDR, altså en leveringsfejl, er også nyttig. Har afsenderen et Message-ID i mailens tekniske oplysninger, gør det søgningen endnu mere præcis.
Undgå at teste med en ny besked, før I har undersøgt den oprindelige. To næsten ens mails kan få forskellige resultater, hvis regler, spamvurdering eller modtagerindstillinger har ændret sig imellem dem.
Microsoft 365 mailflow spores med Message trace
Message trace er det centrale værktøj i Microsoft 365 mailflow. Her kan en Exchange-administrator følge en bestemt besked gennem Exchange Online og se, om tjenesten har modtaget, afvist, forsinket eller afleveret den.
Åbn Exchange admin center > Mail flow > Message trace. Microsoft beskriver også mulighederne i sin vejledning til Message trace i det nye Exchange Admin Center.
Afgræns søgningen, før resultaterne bliver uklare
Søg på afsender og modtager først. Tilføj derefter et smalt tidsrum omkring det tidspunkt, hvor mailen skulle være sendt. Standardperioden er to dage, men I kan søge op til 90 dage tilbage.
Et præcist søgefelt sparer tid, især hvis virksomheden modtager mange mails. Brug emnelinjen eller Message-ID, når oplysningerne findes. Husk også, at en delt postkasse eller en distributionsgruppe kan være den reelle modtager.
Microsoft gemmer som udgangspunkt sporingsdata i 90 dage. Derfor bør en medarbejder melde manglende vigtig mail hurtigt, ikke først når måneden er gået.
Åbn detaljerne for den enkelte besked
En række i søgeresultatet fortæller ikke hele historien. Åbn derfor beskedens detaljer og læs hændelserne i rækkefølge. Her fremgår det blandt andet, om en transportregel blev ramt, om en gruppe blev udvidet til flere modtagere, eller om en beskyttelsespolitik greb ind.
Microsofts FAQ om Message trace beskriver, hvordan sporingen kan bruges til at finde forklaringen på blandt andet mislykket og ventende levering.
Sådan læser I status på en mail
Status i Message trace peger på næste kontrolpunkt. Den fortæller ikke altid hele årsagen, men den afgrænser fejlen markant.
| Status | Hvad den normalt betyder | Næste skridt |
|---|---|---|
| Delivered | Exchange Online har afleveret mailen til destinationen. | Kontroller postkasse, regler og Outlook. |
| Failed | Levering mislykkedes eller en filtrering stoppede beskeden. | Læs fejl- og hændelsesdetaljer. |
| Pending | Tjenesten forsøger stadig at levere mailen igen. | Følg status og undersøg modtagerens server eller connector. |
| Filtered as spam | Mailen er havnet i Uønsket mail. | Se spamvurdering og brugerens postkasse. |
| Expanded | Mailen blev sendt til en gruppe og udvidet til medlemmer. | Kontrollér de enkelte modtagere. |
| None eller Unknown | Der mangler en almindelig modtagerstatus. | Se efter afvisning, videresendelse eller mangelfulde detaljer. |
“Delivered” betyder ikke altid synlig i Indbakke
Statussen Delivered bekræfter, at Exchange Online har afleveret beskeden til den forventede destination. Den bekræfter ikke, at brugeren ser den i Indbakke.
En mail kan være leveret korrekt, mens en Outlook-regel, en delt postkasse eller mappen Uønsket mail gemmer den for brugeren.
Kontrollér derfor Indbakke, Uønsket mail, Arkiv og mappen Andet, hvis Fokuseret indbakke er slået til. Kig også efter personlige Outlook-regler, videresendelser og regler på den delte postkasse.
“Failed” og “Pending” kræver forskellige svar
En Failed-status betyder, at mailen ikke blev leveret. Det kan skyldes malwarefiltrering, en afvisning fra modtagerens mailserver eller en regel, som blokerer beskeden. Fejlkoden og hændelsesdetaljerne fortæller, hvilken retning I skal gå.
En Pending-status viser derimod, at leveringen stadig forsøges eller genforsøges. Her kan problemet ligge hos en ekstern modtagers server, en smart host eller en fejl i en connector. Lad ikke brugeren sende den samme mail igen og igen, mens den første stadig behandles.
Kontrollér karantæne og spamfiltrering
Microsoft 365 beskytter mod phishing, malware og uønsket mail. Det er nødvendigt, men en legitim tilbudsmail eller faktura kan blive fanget. Derfor skal karantænen være en del af enhver undersøgelse af blokerede mails.
Åbn karantænevisningen i Microsoft Defender-portalen og søg på afsender, modtager eller emne. Sammenhold derefter fundet med Message trace. Hvis sporet viser en regelhandling, kan I se, om en lokal politik eller en mailflow-regel er årsagen.
Frigiv kun mail, I har vurderet
En medarbejder bør ikke frigive enhver mail med et kendt firmanavn. Angribere bruger ofte forfalskede afsenderadresser og tråde, der ligner eksisterende korrespondance. Kontrollér afsenderdomænet, vedhæftninger, links og sammenhængen med den konkrete sag.
Hvis en legitim afsender gentagne gange rammes, skal I undersøge politikken frem for at lave en bred undtagelse. En for bred tilladelse bliver hurtigt en åben dør for phishing.
Virksomheder med mange eksterne henvendelser bør samtidig have styr på IT-sikkerhed for virksomheder, herunder multifaktorgodkendelse og beskyttelse af mailkonti.
Karantæne kan afbryde regelrækkefølgen
En mailflow-regel kan sende en besked direkte til hostet karantæne. Microsofts oversigt over handlinger i mailflow-regler viser, at denne handling kan stoppe den videre evaluering af regler.
Det har en praktisk følge: Når I frigiver mailen, kører de regler, som blev sprunget over, ikke automatisk bagefter. Derfor skal selve reglen være korrekt, før I bruger frigivelse som fast løsning.
Gennemgå mailflow-regler og connectors
Mailflow-regler kaldes også transportregler. De kan blandt andet afvise, omdirigere, markere, kryptere eller sætte en mail i karantæne. De er gode til at håndhæve klare krav, men en gammel regel kan også sende vigtig mail på afveje.
I Exchange admin center finder I dem under Mail flow > Rules. Her er Microsofts dokumentation om mailflow-regler i Exchange Online et godt opslagsværk, når I skal gennemgå betingelser og handlinger.
Se på prioritet, undtagelser og modtagere
Start med regler, der rammer den pågældende afsender, modtager eller domæne. Undersøg især regler med videresendelse, Bcc, afvisning, karantæne eller ændring af emnelinje. En regel med højere prioritet kan gribe ind, før den regel, I forventer, får lov at køre.
Kontrollér også grupper. En mail til faktura@ kan ende i en delt postkasse, en Microsoft 365-gruppe eller hos en anden medarbejder, hvis opsætningen er ændret. Ved udgående problemer skal I desuden se på connectors, smart hosts og eventuelle regler for bestemte partnerdomæner.
Test en ændring uden at åbne for meget
Slå ikke en sikkerhedsregel fra for hele virksomheden, fordi én afsender mangler. Begræns i stedet testen til en bestemt afsender, modtager eller testgruppe. Dokumentér den gamle indstilling, ændr én ting, send en kontrolleret testmail og tjek derefter Message trace igen.
Microsoft beskriver, hvordan mailflow-regler kan testes, så I kan se både den regel, der matcher, og den handling, som reglen udfører.
Når fejlen ligger efter Exchange Online
Nogle gange er Microsoft 365 mailflow helt i orden, mens problemet ligger i postkassen eller på brugerens enhed. Derfor skal I fortsætte fejlsøgningen, hvis Message trace viser Delivered.
Kig i postkasseindstillingerne før netværket
Tjek Outlook på web først. Hvis mailen vises der, men ikke i den lokale Outlook-app, er det typisk et synkroniseringsproblem, en forkert profil eller en cachet mappe. Dårligt wifi kan derfor få en leveret mail til at ligne en forsinket mail.
Se også efter videresendelse på postkassen, delegater og regler oprettet af brugeren. En enkelt regel med “flyt til mappe” kan være nok til, at en medarbejder tror, mailen aldrig kom frem.
Skeln mellem intern og ekstern levering
Når Exchange Online viser Delivered til en ekstern modtager, har Microsoft afleveret mailen til den eksterne organisation. I kan ikke derefter se, hvordan modtagerens egen mailserver, firewall eller postkasseregler behandler den.
Bed i den situation modtageren om at få deres IT-ansvarlige til at kontrollere egne mailspor. Send relevante tidspunkter, afsenderadresse og Message-ID med. Det gør dialogen kortere end en besked om, at “mailen nok er væk”.
En korrekt opsætning starter også med den rigtige platform. Microsoft 365 med Exchange Online giver et overblik over licenser, mail og de øvrige tjenester, der skal fungere sammen.
Gør mailfejl lettere at håndtere næste gang
En god arbejdsgang betyder, at medarbejderen hurtigt ved, hvem der skal have besked, og hvad der skal med i sagen. Det mindsker både ventetid og tilfældige ændringer i sikkerhedsopsætningen.
Fordel ansvar og begræns administratoradgang
Giv relevante personer adgang til de værktøjer, de faktisk skal bruge, men undgå at dele en global administratorbruger. Exchange-administratorer kan arbejde med Message trace og regler, mens sikkerhedsansvarlige kan vurdere karantæne og trusselsfund.
Beskyt også adgangen til administrationsportalerne. Conditional Access-politikker i Microsoft 365 kan begrænse risikable logins og beskytte Exchange Online mod kontoovertagelse.
Skriv ændringer ned og følg op
Notér altid, hvem der ændrede en regel, hvorfor den blev ændret, og hvornår ændringen skal vurderes igen. Midlertidige undtagelser har det med at blive permanente, hvis ingen ejer opfølgningen.
Ved gentagne problemer kan en fast serviceaftale med IT-support samle overvågning, dokumentation og hjælp, når mail, netværk eller sikkerhed driller. Det giver en fast proces, også når den ansvarlige medarbejder er på ferie.
En mail er først fundet, når årsagen er klar
Microsoft 365 mailflow bliver overskueligt, når I arbejder i den rigtige rækkefølge: Spor beskeden, læs status, kontrollér karantæne og gennemgå reglerne før I ændrer noget.
Det vigtigste er at skelne mellem en afvist, en forsinket og en leveret mail. Den forskel peger direkte på den person, indstilling eller tjeneste, der skal undersøges næste gang.







