Caution
微软已于 2025 年 8 月 31 日弃用所有经典电子数据展示 (eDiscovery) 功能。 此次停用包括经典 内容搜索 和经典 电子数据展示(标准版)。
本文中的指南仅适用于托管在中国由世纪互联运营的 Microsoft 365 () 的组织。
在创建 Microsoft Purview 电子数据展示(标准)案例并对案例中的相关人员实施保留后,可以创建并运行一个或多个搜索,以查找与该案例相关的内容。 与电子数据展示 (Standard) 事例关联的搜索不会在 Microsoft Purview 门户的“内容搜索”页上列出。 这些搜索会列在与其关联的 eDiscovery(标准)案例的 Searches 页面上。 这也意味着与案例关联的搜索只能由案例成员访问。
对于需要满足《欧盟通用数据保护条例》(GDPR) 要求、以保护欧盟 (EU) 内个人并保障其隐私权利的组织,你还可以管理调查,以响应由组织内人员提交的数据主体请求 (DSR)。 用户数据搜索案例工具已停用,其功能已与电子数据展示 (Standard) 合并。 现在,您可以使用内容搜索,在 eDiscovery (Standard) 搜索支持的所有位置中搜索内容,以支持 DSR(数据主体请求)。
若要创建电子数据展示(标准)搜索,请执行以下步骤:
转到 https://compliance.microsoft.com,然后使用已分配适当电子数据搜寻权限且属于该案件成员的用户账户凭据登录。
在 Microsoft Purview 门户的左侧导航窗格中,选择“全部显示”,然后选择“电子数据展示 (Standard) ”。
在“电子数据展示(标准版)”页上,选择要创建关联搜索的案例,然后选择“打开案例”。
在案例的“ 主页 ”上,选择“ 搜索 ”选项卡,然后选择“ 新建搜索”。
在 “新建搜索 ”工作流中,键入搜索的名称,以及可帮助识别搜索的可选说明。 搜索名称在你的组织中必须保持唯一。
在“位置”页面上,选择你希望搜索的内容位置。 可以搜索邮箱、站点和公用文件夹。
Exchange 邮箱: 将开关设置为 打开 ,然后选择 选择用户、组或团队 以指定要置于保留状态的邮箱。 使用搜索框查找要置于保留状态的用户邮箱和通讯组(以便将组成员的邮箱置于保留状态)。 你还可以搜索与 Microsoft Teams(用于存储频道消息)、Office 365 组和 Viva Engage 组关联的邮箱。 在受支持的 Microsoft 365 应用和服务中生成的所有 Copilot 活动数据(用户提示和 Copilot 响应)都存储在监管人邮箱中。
SharePoint 网站:将开关设置为"打开",然后选择"选择网站"以指定要保留的 SharePoint 网站和 OneDrive 帐户。 键入你想要置于保留状态的每个站点的 URL。 还可以为 Microsoft 团队、Office 365组或 Viva Engage 组添加 SharePoint 网站的 URL。 SharePoint 网站中的回收站未编制索引,因此无法进行搜索。 因此,电子数据搜索无法找到回收站中的任何内容来对其设置保留。
Exchange 公用文件夹:将切换设置为“打开”,从而把 Exchange Online 组织中的所有公用文件夹置于保留状态。 无法选择要置于保留状态的特定公用文件夹。 如果不想把公用文件夹置于保留状态,请让切换开关保持关闭。
选中此复选框,以搜索本地用户的 Teams 内容。 例如,如果搜索组织中的所有 Exchange 邮箱,并且选中了此复选框,则用于存储本地用户的 Teams 聊天数据的基于云的存储将包含在搜索范围内。 有关详细信息,请参阅 搜索本地用户的 Teams 聊天数据。
在“定义搜索条件”页面上,键入关键字查询,并在必要时将条件添加到搜索查询。
指定关键字、邮件属性(例如发送和接收日期)或文档属性(例如文件名或上次更改文档的日期)。 可以使用采用布尔运算符的更复杂查询,例如 AND、OR、NOT 和 NEAR。 如果将关键字框留空,则指定内容位置中的所有内容都将包括在搜索结果中。
或者,可以选中“显示关键字 (keyword) 列表”复选框,并在每行中键入关键字 (keyword) 。 如果执行此操作,则每一行中的关键字都会通过逻辑运算符 (c:s) 连接起来,其功能类似于所创建搜索查询中的 OR 运算符。
为什么使用关键字列表? 可以获取与每个关键字匹配的项数量的统计信息。 这可以帮助你快速标识哪些关键字最有效和最无效。 还可以在一行中使用关键字短语(用括号括起来)。 有关关键字列表和搜索统计信息的详细信息,请参阅获取搜索的关键字统计信息。
备注
为了帮助减少因海量关键字列表导致的问题,已将关键字列表中的最大行数限制为 20 行。
可以添加搜索条件来缩小搜索范围并返回更精确的结果集。 每个条件向开始搜索时创建和运行的搜索查询添加一个子句。 可通过使用功能类似于 AND 运算符的逻辑运算符 (c:c) 在逻辑上将条件连接至关键字查询(在关键字框中指定)。 这意味着,条目必须同时满足关键字查询以及一个或多个条件,才能包含在结果中。 这就是条件如何帮助缩小结果范围的原理。
查看搜索设置(并在必要时进行编辑),然后提交搜索以开始搜索。
完成搜索后,您可以预览搜索结果。 如有必要,请在“搜索”页上选择“刷新”以显示创建的搜索。
有关搜索内容位置的详细信息
- 选择“选择用户、组或团队”以指定要搜索的邮箱时,显示的邮箱选取器为空。 这种设计旨在增强性能。 若要将收件人添加到此列表,请选择“选择用户、组或团队”,在搜索框中键入名称 (至少三个字符) ,选择该名称旁边的“检查”框,然后选择“选择”。
- 可以将非活动邮箱、Microsoft Teams、Viva Engage组、Office 365组和通讯组添加到要搜索的邮箱列表中。 不支持动态通讯组。 如果添加 Microsoft Teams、Viva Engage组或Office 365组,则会搜索组或团队邮箱;不会搜索组成员的邮箱。
- 若要将网站添加到搜索,请打开开关,然后选择“ 选择网站”。 键入要搜索的每个网站的 URL。 还可以为 Microsoft 团队、Viva Engage组或Office 365组添加 SharePoint 网站的 URL。