Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In Microsoft 365, i dati vengono archiviati su tre piattaforme: Exchange, Microsoft Teams e SharePoint. Queste piattaforme organizzano e gestiscono i dati all'interno delle applicazioni Microsoft 365. La maggior parte delle app Microsoft 365 archivia i dati in uno o più dei contenitori seguenti:
- Utenti: dati associati a singoli utenti, ad esempio la posta elettronica, i messaggi 1:1 di Teams e i file di OneDrive.
- Gruppi: dati di proprietà dell'organizzazione o di un gruppo di utenti all'interno di un'organizzazione. Questi gruppi sono spesso chiamati Gruppi o Team unificati.
In Microsoft Purview eDiscovery, il concetto di origine dati semplifica il processo di identificazione e gestione dei dati nelle piattaforme Microsoft 365. Gli utenti di eDiscovery selezionano un utente o un gruppo che crea un'origine dati. eDiscovery identifica e organizza automaticamente i dati rilevanti archiviati nelle piattaforme. L'origine dati raccoglie i percorsi correlati all'utente o al gruppo (cassette postali, siti di OneDrive, siti di SharePoint) e aggiunge i percorsi nella gerarchia dell'origine dati. Gli utenti di eDiscovery perfezionano l'ambito selezionando o escludendo posizioni specifiche in base alle esigenze.
Un'origine dati utente in genere include:
- Cassetta postale utente
- Sito di OneDrive
Contenuto dell'applicazione SharePoint Embedded
Il supporto dei contenitori incorporati di SharePoint in eDiscovery (anteprima) potrebbe cambiare prima della disponibilità generale. Esaminare le limitazioni in questa sezione prima di usare la funzionalità in un'indagine.
Alcune applicazioni di Microsoft 365 archiviano il contenuto in contenitori incorporati di SharePoint. Esempi includono Microsoft Loop, pagine di Microsoft Copilot, notebook di Microsoft Copilot, Microsoft Designer e newsletter di Outlook. Le applicazioni rappresentate nell'esperienza di gestione delle origini dipendono dai contenitori supportati restituiti per l'utente selezionato.
Quando si aggiunge un utente come origine dati di eDiscovery, eDiscovery identifica i contenitori SharePoint Embedded supportati pertinenti per l'utente e li visualizza con le altre posizioni dei dati dell'utente. È possibile esaminare e selezionare i singoli contenitori rilevanti per l'indagine.
Aggiungere contenitori di SharePoint incorporati come origini dati
È possibile aggiungere contenitori SharePoint incorporati supportati come origini dati nei modi seguenti:
- Individuare i contenitori per un utente: Aggiungere un utente come origine dati per visualizzare i contenitori SharePoint Embedded di proprietà dell'utente e di proprietà del tenant supportati pertinenti per tale utente. È possibile selezionare o deselezionare singoli contenitori prima di salvare l'origine dati.
- Filtrare i contenitori per applicazione: Quando esamini i contenitori per un utente selezionato, usa il filtro per app per limitare i contenitori visualizzati a una specifica applicazione supportata. I filtri disponibili dipendono dalle applicazioni rappresentate nell'elenco dei contenitori restituiti.
- Aggiungere un contenitore tramite URL: Se si conosce l'URL del contenitore incorporato di SharePoint, immetterlo quando si aggiunge un percorso del sito. eDiscovery risolve l'URL del contenitore in modo da poterlo selezionare come origine dati.
- Aggiungere URL contenitore in blocco: Includere gli URL dei contenitori incorporati di SharePoint supportati durante l'importazione in blocco delle origini dati. eDiscovery risolve gli URL come percorsi di origine dati.
Per ogni contenitore SharePoint incorporato supportato, viene visualizzato il riquadro Gestisci origini :
- URL contenitore completo
- Nome visualizzato del contenitore
- Etichetta dell'applicazione associata
- La funzione
ContainerTypeId
Usare questi dettagli per distinguere tra contenitori e selezionare le posizioni rilevanti per l'indagine.
Nota
L'area di lavoro personale di Microsoft Loop, Pagine di Copilot e Notebook di Copilot utilizzano lo stesso contenitore SharePoint Embedded di proprietà dell'utente. Nelle esperienze di amministrazione e conformità di SharePoint Embedded, questo contenitore condiviso è identificato come Loop. Di conseguenza, il contenuto di Pagine e Notebook di Copilot di Copilot può essere visualizzato in un contenitore denominato Loop e potrebbe non essere visualizzato come filtri applicazione separati. Per altre informazioni, vedere Panoramica dello spazio di archiviazione di Pagine e Notebook di Copilot.
Importante
Limitazioni di SharePoint Embedded:
- Proprietà del contenitore: SharePoint di proprietà dell'utente e del tenant supportati I contenitori incorporati rilevanti per un utente selezionato vengono visualizzati in eDiscovery. I contenitori SharePoint Embedded di proprietà del gruppo e dell'app non sono attualmente supportati.
- Limiti di conformità: l'applicazione dei limiti di conformità di eDiscovery non è attualmente supportata per i contenitori incorporati di SharePoint.
Origini dati a livello di gruppo e dell'organizzazione
I gruppi unificati sono classificati in tre tipi, ognuno dei quali copre posizioni di dati specifiche:
- Teams: include lo spazio di archiviazione della cassetta postale di Exchange per le chat e i messaggi di posta elettronica di Teams, nonché tutti i siti di SharePoint associati per i canali e il team.
- Viva Engage: include lo spazio di archiviazione della cassetta postale di Exchange per i messaggi Viva Engage.
- Classico: include solo i siti di SharePoint.
Gli utenti di eDiscovery possono anche usare origini a livello di organizzazione per eseguire ricerche all'interno dell'organizzazione. Le origini a livello di organizzazione includono:
- Tutte le persone e i gruppi: include tutti gli utenti e tutti i gruppi dell'organizzazione.
- Tutte le cartelle pubbliche: include tutto il contenuto nelle cassette postali delle cartelle pubbliche di Exchange.
Nota
Le ricerche a livello di organizzazione includono il contenuto dei contenitori SharePoint Embedded supportati. Tuttavia, se si seleziona un'origine a livello di organizzazione, non viene visualizzato un elenco a livello di tenant di tutti i contenitori di SharePoint Embedded. Per esaminare e selezionare singoli contenitori supportati, usare l'esperienza Gestisci origini basata sull'utente.
Importante
Per le organizzazioni di grandi dimensioni, le ricerche a livello di tenant in tutte le cassette postali di Exchange e nei siti di SharePoint sono processi a esecuzione prolungata. La limitazione del servizio può influire su queste ricerche a causa del numero di cassette postali e di siti in cui eseguire la ricerca. Prima di eseguire queste ricerche a livello di tenant, esaminare le indicazioni sui limiti di scalabilità e sulla velocità effettiva in Limiti in eDiscovery. Pianificare di eseguire ricerche in batch a seconda dei casi. Per migliorare le prestazioni e l'operatività, suddividere la ricerca in esecuzioni con ambito usando limiti di conformità (ad esempio, per area, business unit o reparto) in modo che ogni ricerca abbia come destinazione un sottoinsieme di cassette postali e siti.
La ricerca in un set di cassette postali degli utenti viene in genere gestita come lista di distribuzione. L'aggiunta di liste di distribuzione è supportata e la ricerca include solo le cassette postali di Exchange elencate nel gruppo.
È possibile cercare origini dati o percorsi dati specifici usando i nomi degli utenti o dei gruppi, le cassette postali, gli indirizzi SMTP (Simple Mail Transfer Protocol) e gli URL dei siti di OneDrive o SharePoint. Quando si crea una ricerca usando origini dati specifiche, si cercano solo i percorsi specificati nell'origine dati.
Se si usa l'origine a livello di organizzazione Tutti gli utenti e i gruppi, la ricerca copre tutte le cassette postali di Exchange, OneDrive e i siti di SharePoint. Per cercare solo in tutte le cassette postali di Exchange, selezionare le cassette postali in Tutti gli utenti e i gruppi e deselezionare i siti. Per cercare solo in tutti i siti di SharePoint e OneDrive, selezionare i siti in Tutti gli utenti e i gruppi e deselezionare le cassette postali.
La sincronizzazione dell'origine dati in tempo reale consente di essere sempre informati sulle modifiche più recenti nei percorsi dei dati associati a utenti e gruppi. È possibile eseguire una query se origini dati specifiche vengono aggiunte a una ricerca, se un blocco include percorsi dati di cui è stato appena eseguito il provisioning o se i percorsi dati vengono rimossi.
Ad esempio, se si crea un canale privato per un gruppo di Teams, la funzionalità di sincronizzazione nel riquadro dell'origine dati avvisa della nuova posizione. È possibile includerlo rapidamente e facilmente nelle ricerche o nei blocchi. Questa sincronizzazione garantisce che i nuovi dati non passino inosservati e vengano inclusi nelle indagini. La sincronizzazione consente inoltre di evitare potenziali perdite di dati dovute alle modifiche alla posizione.
Per altre informazioni sull'uso efficace delle origini dati, guardare il video seguente:
Tipi di gruppo supportati
Nella tabella seguente sono riepilogati i tipi di gruppo che è possibile aggiungere come origini dati in eDiscovery e come viene gestita l'appartenenza ai criteri di attesa rispetto alle ricerche.
| Tipo di gruppo | Supportata come origine dati | Comportamento di attesa | Comportamento di ricerca |
|---|---|---|---|
| Lista di distribuzione (statica) | Sì | Membri istantaneati alla creazione del blocco. Aggiungere di nuovo il gruppo per riflettere le modifiche dell'appartenenza. | I membri hanno risolto nuovamente ogni volta che viene eseguita la ricerca. |
| Exchange Dynamic Distribution Group (DDG) | No | Non supportata come origine dati di blocco. | Non supportata come origine dati di ricerca. |
| Gruppo di sicurezza abilitato alla posta elettronica | Sì | Uguale alla lista di distribuzione. | Uguale alla lista di distribuzione. |
| Gruppo di Microsoft 365 | Sì | Cassetta postale di gruppo e sito di SharePoint associato istantanee alla creazione del blocco. | La cassetta postale e il sito del gruppo vengono risolti ogni volta che viene eseguita la ricerca. |
| Microsoft Entra ID gruppo dinamico di Microsoft 365 | No | Stessa limitazione dei gruppi di sicurezza dinamici di Entra. | Stessa limitazione dei gruppi di sicurezza dinamici di Entra. |
| Gruppo di sicurezza dinamico Microsoft Entra ID | No | I gruppi di sicurezza dinamica Entra (gruppi con un membershipRule) non sono supportati. |
I gruppi di sicurezza dinamici Entra non sono supportati. |
| Gruppo di Microsoft Teams | Sì | Cassetta postale di gruppo più il sito di SharePoint associato istantaneo alla creazione del blocco. Siti del canale risolti durante la creazione del blocco. | La cassetta postale e il sito del gruppo vengono risolti ogni volta che viene eseguita la ricerca. |
| Gruppo Viva Engage | Sì | Cassetta postale di gruppo snapshot alla creazione del blocco. | Cassetta postale di gruppo risolta ogni volta che viene eseguita la ricerca. |
Nota
Se è necessario un ambito che tenga traccia dei criteri di appartenenza dinamici, creare un gruppo di sicurezza statico abilitato alla posta elettronica, sincronizzarne l'appartenenza dal gruppo dinamico in base a una pianificazione, ad esempio utilizzando un processo di PowerShell di Microsoft Graph ed Exchange Online pianificato, quindi aggiungere il gruppo shadow statico come origine dati. Per i blocchi, aggiungere di nuovo il gruppo ombra periodicamente per riflettere gli aggiornamenti. Per le ricerche, l'appartenenza viene risolta nuovamente a ogni esecuzione.
Aggiungere origini dati ai casi
Importante
Le origini dati nell'esperienza legacy di eDiscovery non vengono sincronizzate con lo stesso case nella nuova esperienza di eDiscovery. È necessario aggiungere di nuovo le origini dati nel caso nella nuova esperienza di eDiscovery nel portale di Microsoft Purview.
Dopo aver abilitato le funzionalità premium di eDiscovery per un caso, usa le opzioni seguenti per aggiungere origini dati al caso:
Consiglio
Vuoi provare le funzionalità premium di eDiscovery? Vedere i requisiti dell'abbonamento per le licenze di Microsoft 365 Enterprise E5.
Importare in blocco origini dati in un caso
In un caso di eDiscovery, è possibile aggiungere più origini dati importando un elenco di indirizzi SMTP, URL di siti di SharePoint o URL di contenitori incorporati di SharePoint supportati. La funzionalità di importazione convalida le voci prima di aggiungere le fonti, in modo da poter correggere eventuali problemi, ad esempio errori di ortografia. Questo processo semplificato consente di risparmiare tempo e aggiungere molte origini dati ai casi in modo più efficiente.
Prima di importare le origini dati, esaminare le considerazioni seguenti:
È possibile importare fino a 500 origini dati contemporaneamente. Per ridurre al minimo il tempo di elaborazione per la ricerca e l'aggiunta di posizioni, suddividere l'importazione in più importazioni invece di importare il numero massimo di origini dati contemporaneamente.
È necessario usare il delimitatore nell'elenco
;di indirizzi SMTP o URL. L'elenco deve seguire la formattazione dell'esempio seguente:abh784@contoso.ms;https://contosodemos2.sharepoint.com/sites/Logistics;https://contosodemos2.sharepoint.com/sites/Mark8Project-UETConference;https://contosodemos2.sharepoint.com/sites/WG-ProjectObsidian;maib31@contoso.ms;rma230@contoso.ms;sva561@contoso.ms;mmz776@contoso.ms;LogisticsDSIGoldenSetDataToloka1@contoso.ms;jka132@contoso.ms;shafar929@contoso.ms;ika636@contoso.ms;brobet@contoso.ms;koka81@contoso.ms;rash95@contoso.ms;mvga66@contoso.ms;mra715@contoso.ms;abe543@contoso.ms;kto888@contoso.ms;moba80@contoso.ms;mian41@contoso.ms;inch48@contoso.ms;Mario.Smith_0803@contoso.ms;yape61@contoso.ms;mwo365@contoso.ms;fasi19@contoso.ms;HumanResourcesDugoPlannerTest@contoso.ms;kamo78@contoso.ms;bga844@contoso.ms;salesteam@contoso.ms;cko475@contoso.ms;ProjectZ@contoso.ms;TalentSourcingDanieltest5@contoso.ms;las450@contoso.ms;elfl69@contoso.ms;jch952@contoso.ms;asch81@contoso.ms;gmu955@contoso.ms;okbo68@contoso.msI gruppi di distribuzione non vengono espansi ai singoli membri durante il processo di importazione.
Per importare una cassetta postale inattiva come origine dati, aggiungere un
.prefisso all'indirizzo di posta elettronica della cassetta postale inattiva. Ad esempio,.sarad@contoso.onmicrosoft.com.Gli indirizzi SMTP non verificati non vengono aggiunti, ma gli URL non verificati sono supportati. Un URL non verificato indica che l'origine dati non può essere verificata rispetto a un sito di SharePoint valido che si trova in uno stato bloccato.
Per importare in blocco le origini dati in un caso, completare i passaggi seguenti:
Passare al portale di Microsoft Purview ed eseguire l'accesso usando le credenziali di un account utente a cui sono state assegnate autorizzazioni di eDiscovery.
Selezionare la scheda della soluzione di eDiscovery e quindi selezionare Casi nel riquadro di spostamento sinistro.
Selezionare un caso e quindi selezionare la scheda Origini dati per aggiungere origini dati al caso. Quando si aggiungono origini a questa scheda, si rendono disponibili tali origini dati tra cui scegliere in tutte le ricerche e i blocchi nel caso.
Selezionare Importazione in blocco.
In Aggiungi origini dati immettere o copiare un elenco di indirizzi SMTP o URL separati da un punto e virgola.
Seleziona Avanti.
In Conferma origini dati visualizzare l'elenco delle origini dati e lo stato della verifica.
Al termine della verifica delle origini dati, le origini non verificate vengono evidenziate in rosso e contrassegnate come Non verificate per la revisione.
- Per aggiornare le origini non verificate, selezionare la casella di controllo accanto all'origine dati e selezionare Modifica per aggiornare le informazioni sull'origine dati. È possibile correggere eventuali errori di digitazione, percorso o formattazione. Dopo aver modificato l'origine selezionata, selezionare Salva e le origini dati aggiornate vengono riverificate automaticamente.
- Per esportare l'elenco delle origini dati, selezionare Esporta elenco. Questa azione crea un file di .csv che contiene gli input dell'utente, le origini corrispondenti e lo stato delle origini.
- Qualsiasi input con più corrispondenze viene visualizzato con (Duplica) davanti. È possibile includere un sottoinsieme di origini corrispondenti duplicate in base alle proprie esigenze.
- Per rimuovere origini dati dall'importazione, selezionarle e selezionare Elimina.
Quando si è pronti per aggiungere una delle origini dati elencate, selezionare la casella di controllo relativa a ogni elemento da aggiungere e quindi selezionare Aggiungi.
Nota
A seconda del numero di origini selezionate, potrebbe essere necessario del tempo per elaborare e aggiungere le origini dati al caso.
Aggiungere una o più origini dati a un caso
Passare al portale di Microsoft Purview ed eseguire l'accesso usando le credenziali di un account utente a cui sono state assegnate autorizzazioni di eDiscovery.
Selezionare la scheda della soluzione di eDiscovery e quindi selezionare Casi nel riquadro di spostamento sinistro.
Selezionare un caso e quindi selezionare la scheda Origini dati per aggiungere origini dati al caso. Quando si aggiungono origini a questa scheda, tutte le ricerche e i blocchi nel caso possono scegliere queste origini dati.
Selezionare Aggiungi e selezionare le opzioni dalle aree dell'origine dati seguenti:
Nota
Durante la ricerca di fonti, alcune fonti vengono visualizzate con un ? davanti alla fonte ed etichettate come Non verificato. Non è possibile verificare queste origini (siti o cassette postali) come origini valide quando selezionate. Queste cassette postali o siti sono esterni o il sito è privato o bloccato. È possibile aggiungere origini non verificate alle ricerche o ai blocchi e il sistema riprova la verifica di queste origini quando la ricerca viene eseguita. I risultati finali della ricerca e del blocco vengono inclusi nel file di posizione .csv nel report del processo.
Sul lato sinistro del riquadro sono visualizzate le opzioni di filtro per le origini.
Nell'ambito elementi per sezione è disponibile solo Tutte le origini nel tenant (impostazione predefinita). Selezionare un'origine dati qualsiasi disponibile nell'organizzazione.
Usare una delle opzioni seguenti nel filtro Mostra per limitare l'ambito delle fonti nella sezione Cerca :
- Tutte le persone e i gruppi (impostazione predefinita)
- Solo People
- Solo gruppi
Se applicabile, selezionare Escludi utenti inattivi per ridurre l'ambito delle origini solo agli utenti attualmente attivi nell'organizzazione.
Dopo aver filtrato le origini dati, usare il controllo di ricerca e i selettori nella sezione Cerca per aggiungere origini dati, utenti e gruppi specifici alla query di ricerca. Immetti gli utenti, i gruppi o le posizioni dell'organizzazione specifici da aggiungere nel campo di ricerca e seleziona Cerca. È possibile usare ";" come delimitatore per attivare più ricerche contemporaneamente. Ad esempio, input john@contoso.com;david@contoso.com consente di cercare e trovare corrispondenze per entrambe le cassette postali contemporaneamente. Il
;delimitatore non supporta gli URL di sito.Per aggiungere direttamente un contenitore SharePoint Embedded supportato, immettere l'URL completo del contenitore come percorso del sito.
Cerca persone usando i valori seguenti:
- Nome e cognome del nome visualizzato dell'utente, ad esempio Giovanni Rossi
- Solo nome
- Indirizzo SMTP dell'utente
- Alias utente
- Exchange GUID
- URL del sito di OneDrive dell'utente
Cercare i gruppi usando i valori seguenti:
Indirizzo SMTP cassetta postale del gruppo
URL del sito del gruppo. L'URL di un sito del canale di Teams risolve il gruppo di Teams come origine dati.
Se si aggiunge un gruppo di distribuzione, l'elenco dei membri del gruppo non viene elencato e il gruppo viene aggiunto alla ricerca come cassetta postale dell'origine dati. Quando viene eseguita la ricerca, le cassette postali dei membri del gruppo di distribuzione vengono espanse e la ricerca viene completata.
Per verificare che le cassette postali abbiano cercato i membri del gruppo di distribuzione, usare la Locations_data/ora delle informazioni del report nel report Processo al termine della ricerca. Per confermare l'appartenenza al gruppo prima di eseguire la ricerca, selezionare il menu con i puntini di sospensione per il gruppo e i membri.
Selezionare Aggiungi per aggiungere l'origine dati al caso selezionato. Questa origine dati è ora disponibile quando si aggiungono origini dati per ricerche e blocchi nel caso.
Importante
È possibile gestire singole risorse dati per un'origine dati solo quando si aggiunge l'origine dati a livello di caso a una singola ricerca e conservazione nel caso. Ad esempio, per includere o escludere cassette postali o siti in una ricerca o in un blocco per un'origine dati configurata a livello di caso, aggiungere l'origine dati a livello di caso alla ricerca o al blocco e quindi selezionare Gestisci.
Aggiungere origini dati a ricerche e blocchi
Aggiungere origini dati a una ricerca o un blocco specifico seguendo questa procedura:
In una nuova ricerca o blocco, selezionare Aggiungi origini. In alternativa, selezionare + e scegliere Aggiungi origini dati nell'elenco a discesa. È possibile cercare e selezionare origini dati specifiche da cercare o da cui basarsi.
Se è necessario eseguire la ricerca su cassette postali o siti a livello di organizzazione, selezionare Aggiungi origini lato tenant nella ricerca vuota oppure selezionare il + pulsante e scegliere un'origine a livello di organizzazione dall'elenco a discesa.
Nota
Le origini a livello di organizzazione sono disponibili solo nelle ricerche, non nei blocchi.
Sul lato sinistro del riquadro sono visualizzate le opzioni di filtro per le origini. Usare i filtri per definire l'ambito delle origini dati:
Tutte le origini nel tenant (impostazione predefinita): Usare questa opzione per eseguire ricerche nelle origini dati disponibili nell'organizzazione.
Tutte le origini in questo caso: usare questa opzione per scegliere tra le origini dati aggiunte a livello di caso. Usando questa opzione, è possibile usare rapidamente le origini dati aggiunte al caso in una ricerca o in un blocco senza dover eseguire ricerche nell'intera organizzazione.
Usare una delle opzioni seguenti nel filtro Mostra per limitare l'ambito delle fonti nella sezione Cerca :
- Tutte le persone e i gruppi (impostazione predefinita)
- Solo People
- Solo gruppi
Se applicabile, seleziona Escludi utenti inattivi per ridurre l'ambito delle origini solo agli utenti attualmente attivi.
Usa Percorsi per includere il controllo per specificare se le origini dati selezionate aggiunte alla ricerca o al blocco includono:
- Cassette postali e siti (impostazione predefinita): le persone o le origini del gruppo selezionate includono la cassetta postale e il sito per la ricerca o il blocco. Questa selezione significa che la selezione dell'utente include sia la cassetta postale che OneDrive per l'utente. La selezione di un gruppo di Microsoft 365 include la cassetta postale del gruppo e tutti i siti di gruppo associati.
- Solo cassette postali: è inclusa solo la cassetta postale associata all'utente o al gruppo selezionato. I siti di OneDrive e SharePoint non sono inclusi.
- Solo siti: sono inclusi solo i siti associati all'utente o al gruppo selezionato. Le cassette postali non sono incluse.
Dopo aver filtrato le origini dati, usare il controllo di ricerca e i selettori nella sezione Cerca per aggiungere origini dati, utenti e gruppi specifici alla query di ricerca. Immetti gli utenti, i gruppi o le posizioni dell'organizzazione specifici da aggiungere nel campo di ricerca e seleziona Cerca. Usare il punto e virgola come delimitatore per più ricerche contemporaneamente. Ad esempio, john@contoso.com;david@contoso.com cerca e trova corrispondenze per entrambe le cassette postali contemporaneamente. Il delimitatore di punto e virgola non supporta gli URL di sito.
Per aggiungere direttamente un contenitore SharePoint Embedded supportato, immettere l'URL completo del contenitore come percorso del sito.
Selezionare Gestisci per esaminare i percorsi associati alle origini selezionate.
Se è stato aggiunto un utente come origine dati, usare il filtro per app in base alle esigenze e quindi selezionare o deselezionare i contenitori di SharePoint incorporati supportati pertinenti per l'indagine.
Selezionare Salva e chiudi per aggiungere l'origine dati alla ricerca o al blocco corrente.
Altre considerazioni
Alcuni utenti o gruppi potrebbero non essere presenti nella selezione dell'origine dati. Nella visualizzazione Gestisci origini è possibile che alcune origini selezionate non visualizzino i siti associati. Questo problema può verificarsi per diversi motivi:
- Mancato provisioning di OneDrive, ritardo del provisioning o problemi di sincronizzazione: se un utente non ha eseguito il provisioning di OneDrive, l'origine include solo una cassetta postale e non un sito di OneDrive. Il sito di OneDrive esiste, ma non viene sincronizzato nella directory di conformità a causa della latenza del provisioning.
- Utente eliminato o rimosso: se si rimuove un utente dalla directory o si elimina temporaneamente o si disattiva il suo account, il suo sito di OneDrive potrebbe esistere ancora ma non è collegato al suo oggetto utente. Non viene visualizzato sotto l'origine nella visualizzazione Gestisci . Per il contenuto della posta elettronica, è consigliabile usare una cassetta postale inattiva se è stata bloccata prima dell'eliminazione. Per i contenuti di OneDrive di un utente eliminato, aggiungere l'URL del sito di OneDrive direttamente come percorso di SharePoint nella ricerca o nel blocco.
- Utente senza licenza: la licenza Microsoft 365 dell'utente è stata rimossa, il che interrompe il collegamento al sito di OneDrive e può disattivare la cassetta postale. Riassegnare la licenza necessaria e attendere che il servizio esegua il provisioning dell'origine dati prima di aggiungerla di nuovo.
- Cassetta postale convertita: la cassetta postale dell'utente è stata convertita in una cassetta postale condivisa o in un utente di posta elettronica. Questa modifica potrebbe influire sul modo in cui il sistema associa OneDrive.
- Più amministratori della raccolta siti: se il sito di OneDrive ha più amministratori e la proprietà non è chiara, il sistema potrebbe non eseguirne il mapping all'utente originale.
- Stato di conservazione o solo blocco: l'utente ha una cassetta postale inattiva o uno stato di solo attesa e OneDrive potrebbe essere pulito in base ai criteri di conservazione.
- Origine non verificata: durante la ricerca di origini dati, alcune cassette postali o siti potrebbero visualizzare l'icona ? e l'etichetta Non verificato. Questo stato indica che il sistema non è in grado di confermare la validità dell'origine al momento della selezione, spesso perché la cassetta postale o il sito è esterno, privato o bloccato. Puoi comunque aggiungere origini non verificate alle ricerche o ai blocchi. La verifica viene ritentata quando la ricerca viene eseguita e lo stato finale viene riportato nel file location.csv nel report del processo.
- Identità ambigua: esistono voci duplicate nella directory, ad esempio due utenti con nomi simili o un vecchio account con lo stesso alias. Collabora con il tuo Microsoft Entra ID o l'amministratore di Exchange per identificare e rimuovere gli oggetti duplicati in modo che ogni indirizzo e-mail corrisponda a una singola casella di posta univoca.
- Destinatario non risolto: l'utente non è presente nella directory. Per gli account appena creati, attendi fino a 24 ore per il completamento della sincronizzazione della directory. Nell'interfaccia di amministrazione di Exchange verificare che la cassetta postale esista e sia attiva.
Se un utente risulta Non disponibile dopo l'aggiunta, rimuovere e aggiungere di nuovo l'utente dopo aver risolto il problema relativo all'account sottostante. È possibile verificare la disponibilità dell'origine dati controllando lo stato dell'account dell'utente nell'interfaccia di amministrazione di Microsoft 365 per accedere all'interfaccia di amministrazione di Microsoft 365. Per verificare la presenza di oggetti duplicati, eseguirli Get-Recipient -Filter "EmailAddresses -eq 'user@domain.com'" in PowerShell di Exchange Online.
Nota
Quando i siti risultano non disponibili, aggiungere manualmente gli URL alle origini dati di ricerca o blocco.
Quando si aggiunge un gruppo di distribuzione, l'elenco dei membri del gruppo non viene visualizzato. Il gruppo di distribuzione viene aggiunto alla ricerca come cassetta postale dell'origine dati. Quando si esegue la ricerca, il sistema si espande ed esegue una ricerca completa delle cassette postali dei membri del gruppo di distribuzione. Per verificare che le cassette postali abbiano cercato i membri del gruppo di distribuzione, utilizzare le
Locations_*the date/time of the report*informazioni contenute nel report Processo al termine della ricerca. Per confermare l'appartenenza al gruppo prima di eseguire la ricerca, selezionare il menu con i puntini di sospensione per il gruppo e i membri.Se l'appartenenza al gruppo di distribuzione cambia dopo averlo aggiunto come origine dati nella ricerca, eseguire di nuovo la ricerca per includere gli elementi per i membri correnti del gruppo. Ogni volta che si esegue la ricerca, vengono inclusi i membri correnti e quelli precedenti.
Cassette postali inattive
È possibile cercare, rivedere ed esportare in eDiscovery le cassette postali inattive archiviate nell'organizzazione. Per bloccare il contenuto della cassetta postale inattivo, applicare prima i criteri di blocco alla cassetta postale attiva, verificarne l'esito positivo, quindi impostare la cassetta postale su inattiva.
Quando si usano cassette postali inattive nelle ricerche e nei blocchi di eDiscovery, tenere presenti i punti seguenti:
Cercare nelle cassette postali inattive in una ricerca di eDiscovery. Per un elenco delle cassette postali inattive nell'organizzazione, eseguire
Get-Mailbox -InactiveMailboxOnlyin PowerShell di Exchange Online. In alternativa, passare a Gestione del ciclo di vita dei> datiMicrosoft 365>Retention nel portale Microsoft Purview e selezionare Altro (i puntini di sospensione della barra di spostamento).Se una ricerca esistente include una cassetta postale utente e la cassetta postale viene aggiornata in inattiva, la ricerca continuerà a cercare nella cassetta postale inattiva quando si esegue nuovamente la ricerca.
Alcuni utenti potrebbero avere una cassetta postale attiva e una cassetta postale inattiva con indirizzi SMTP diversi. In questo caso, la ricerca viene eseguita solo nella cassetta postale specifica selezionata come percorso per una ricerca. Se si aggiunge la cassetta postale di un utente a una ricerca, non si può presumere che vengano cercate sia le cassette postali attive che quelle inattive. La ricerca viene eseguita solo nella cassetta postale aggiunta esplicitamente alla ricerca.
Usare PowerShell per la sicurezza & la conformità per creare una ricerca di una cassetta postale inattiva. È necessario aggiungere un punto all'indirizzo di posta elettronica della cassetta postale inattiva. Ad esempio, il comando seguente crea una ricerca di contenuto che cerca in una cassetta postale inattiva con l'indirizzo pavelb@contoso.onmicrosoft.comdi posta elettronica :
New-ComplianceSearch -Name InactiveMailboxSearch -ExchangeLocation .pavelb@contoso.onmicrosoft.com -AllowNotFoundExchangeLocationsEnabled $trueEvitare di avere una cassetta postale attiva e una cassetta postale inattiva con lo stesso indirizzo SMTP. Se è necessario riutilizzare l'indirizzo SMTP assegnato a una cassetta postale inattiva, recuperare la cassetta postale inattiva o ripristinare il contenuto di una cassetta postale inattiva in una cassetta postale attiva (o l'archivio di una cassetta postale automatica) e quindi eliminare la cassetta postale inattiva. Per altre informazioni, vedere gli articoli seguenti:
I criteri di blocco non sono supportati per le cassette postali inattive. È necessario bloccare le cassette postali attive prima che la cassetta postale venga eliminata. Per altre informazioni, vedere Creare e gestire cassette postali inattive.
Opzioni dell'origine dati
Dopo aver aggiunto le origini a una ricerca o a un blocco, è possibile modificare le origini o esplorare le fonti correlate in base alle esigenze. Selezionare i puntini di sospensione accanto all'origine da modificare o rimuovere.
In Opzioni utente o gruppo sono disponibili le opzioni seguenti:
- Gestisci origine dati
- Includere o rimuovere una cassetta postale
- Includere o rimuovere siti
Esplora le fonti correlate
È possibile esplorare e aggiungere origini correlate da origini esistenti in una ricerca o in un blocco. Queste opzioni ti danno la possibilità di indagare su fonti potenzialmente rilevanti e portare altre fonti in una ricerca o un blocco specifico.
Per gli utenti aggiunti nel riquadro Origini dati , è possibile esplorare le connessioni seguenti:
- Manager
- Dipendenti diretti
- Collaboratori abituali
- Gruppi di cui l'utente è proprietario
- Gruppi di cui l'utente è membro
Esplorando queste relazioni, è possibile identificare e includere rapidamente persone e origini dati pertinenti in un ambito di ricerca. Usare Gestisci per specificare se includere solo le cassette postali, solo i siti o entrambe le origini correlate in una ricerca o in un blocco.
Manager
Utilizzare questa opzione per esplorare verso l'alto nella catena di report. Quando si seleziona il responsabile dell'utente, si include il contesto decisionale o di supervisione nell'indagine.
Dipendenti diretti
Usare questa opzione per esplorare l'utente verso il basso nella gerarchia dell'organizzazione. Questa opzione è utile quando l'utente selezionato è un manager o un responsabile del team e si vogliono includere le comunicazioni o i contenuti dei membri del team.
Collaboratori abituali
Usare questa opzione per trovare altri utenti che collaborano frequentemente con l'utente selezionato. I collaboratori frequenti sono i primi 10 utenti più rilevanti per l'utente selezionato. È possibile selezionare le cassette postali e i siti per questi utenti come origini dati per le ricerche.
Gruppi di cui l'utente è proprietario
Questa opzione mostra i gruppi di cui l'utente selezionato è elencato come proprietario. Questi gruppi potrebbero contenere contenuti condivisi o comunicazioni rilevanti per l'indagine.
Gruppi di cui l'utente è membro
Questa opzione include tutti i gruppi di cui l'utente è membro, anche se non ne è il proprietario. Questi gruppi possono fornire ulteriore contesto o origini dati condivise.
Membri del gruppo
Quando si aggiunge un gruppo nel riquadro Origini dati , è possibile esplorare ed espandere il gruppo per visualizzarne i membri. Utilizzando questa funzionalità, puoi:
- Identificare i singoli utenti all'interno del gruppo che potrebbero contenere dati rilevanti.
- Seleziona membri specifici come origini dati aggiuntive per le ricerche mirate.
Questa funzionalità è utile quando si analizzano contenuti condivisi o comunicazioni provenienti da gruppi di collaborazione come Gruppi di Microsoft 365, Teams o liste di distribuzione.
Nota
L'elenco dei membri e dei gruppi di cui un utente fa parte (o di cui è proprietario) ha un limite massimo di 100. Se un utente è incluso in più di 100 gruppi, possiede più di 100 gruppi o se un gruppo ha più di 100 membri, il portale visualizza solo i primi 100 membri.