Orígenes de datos en eDiscovery

En Microsoft 365, los datos se almacenan en tres plataformas: Exchange, Microsoft Teams y SharePoint. Estas plataformas organizan y administran los datos dentro de las aplicaciones de Microsoft 365. La mayoría de las aplicaciones de Microsoft 365 almacenan datos en uno o varios de los siguientes contenedores:

  • Usuarios: datos asociados con usuarios individuales, como su correo, mensajes individuales de Teams y archivos de OneDrive.
  • Grupos: datos propiedad de la organización o de un grupo de usuarios dentro de una organización. Estos grupos se suelen denominar Grupos unificados o Equipos.

En Microsoft Purview eDiscovery, el concepto de origen de datos simplifica el proceso de identificación y administración de datos en las plataformas de Microsoft 365. Los usuarios de eDiscovery seleccionan un usuario o grupo, lo que crea un origen de datos. eDiscovery identifica y organiza automáticamente los datos relevantes almacenados en todas las plataformas. El origen de datos recopila ubicaciones relacionadas con el usuario o grupo (buzones, sitios de OneDrive, sitios de SharePoint) y agrega las ubicaciones en la jerarquía de orígenes de datos. Los usuarios de eDiscovery refinan el ámbito seleccionando o excluyendo ubicaciones específicas según sea necesario.

Un origen de datos de usuario normalmente incluye:

  • Buzón de usuario
  • Sitio OneDrive

Contenido de la aplicación SharePoint Embedded

La compatibilidad de contenedores de SharePoint Embedded en eDiscovery (versión preliminar) puede cambiar antes de la disponibilidad general. Revise las limitaciones de esta sección antes de usar la característica en una investigación.

Algunas aplicaciones de Microsoft 365 almacenan contenido en contenedores de SharePoint Embedded. Algunos ejemplos son Microsoft Loop, páginas de Microsoft Copilot, cuadernos de Microsoft Copilot, Microsoft Designer y boletines de Outlook. Las aplicaciones representadas en la experiencia Administrar orígenes dependen de los contenedores compatibles devueltos para el usuario seleccionado.

Cuando agrega un usuario como origen de datos de eDiscovery, eDiscovery identifica contenedores de SharePoint Embedded compatibles relevantes para ese usuario y los muestra con otras ubicaciones de datos del usuario. Puede revisar y seleccionar los contenedores individuales que sean relevantes para la investigación.

Agregar contenedores de SharePoint Embedded como orígenes de datos

Puede agregar contenedores SharePoint Embedded compatibles como orígenes de datos de las siguientes maneras:

  • Detectar contenedores para un usuario: Agregue un usuario como origen de datos para mostrar los contenedores SharePoint Embedded compatibles, propiedad del usuario y del inquilino, relevantes para ese usuario. Puede seleccionar o borrar contenedores individuales antes de guardar el origen de datos.
  • Filtrar contenedores por aplicación: Al revisar los contenedores de un usuario seleccionado, use Filtrar por aplicación para restringir los contenedores mostrados a una aplicación compatible específica. Los filtros disponibles dependen de las aplicaciones representadas en la lista de contenedores devuelta.
  • Agregar un contenedor por dirección URL: Si conoce la dirección URL del contenedor de SharePoint Embedded, escríbala al agregar una ubicación de sitio. eDiscovery resuelve la dirección URL del contenedor para que pueda seleccionarlo como origen de datos.
  • Agregar direcciones URL de contenedor de forma masiva: Incluya las direcciones URL de contenedor de SharePoint Embedded admitidas al importar orígenes de datos en masa. eDiscovery resuelve las direcciones URL como ubicaciones de origen de datos.

Para cada contenedor de SharePoint Embedded compatible, se muestra el panel Administrar orígenes :

  • La dirección URL del contenedor completo
  • Nombre para mostrar del contenedor
  • La etiqueta de aplicación asociada
  • El ContainerTypeId

Use estos detalles para distinguir entre contenedores y seleccionar las ubicaciones relevantes para la investigación.

Nota:

Mi área de trabajo de Microsoft Loop, Páginas de Copilot y Cuadernos de Copilot usan el mismo contenedor de SharePoint Embedded propiedad del usuario. En las experiencias de administración y cumplimiento de SharePoint Embedded, este contenedor compartido se identifica como Loop. Como resultado, el contenido de Páginas de Copilot y Cuadernos de Copilot puede aparecer en un contenedor etiquetado como Loop y es posible que no aparezca como filtros de aplicación independientes. Para obtener más información, consulte Información general sobre el almacenamiento de Páginas de Copilot y Cuadernos de Copilot.

Importante

Limitaciones de SharePoint Embedded:

  • Propiedad del contenedor: Los contenedores SharePoint Embedded compatibles, propiedad del usuario y del inquilino, relevantes para un usuario seleccionado, se muestran en eDiscovery. Los contenedores de SharePoint Embedded propiedad de grupos o de aplicaciones no se admiten actualmente.
  • Límites de cumplimiento: el cumplimiento de eDiscovery no se admite actualmente para los contenedores de SharePoint Embedded.

Orígenes de datos de grupo y de toda la organización

Los grupos unificados se clasifican en tres tipos, cada uno de los cuales cubre ubicaciones de datos específicas:

  • Teams: incluye el almacenamiento de buzones de Exchange para chats y correos electrónicos de Teams, así como todos los sitios de SharePoint asociados para canales y el equipo.
  • Viva Engage: incluye almacenamiento en el buzón de Exchange para mensajes de Viva Engage.
  • Clásico: incluye solo sitios de SharePoint.

Los usuarios de eDiscovery también pueden usar orígenes de toda la organización para realizar búsquedas en toda la organización. Entre las fuentes de toda la organización se incluyen:

  • Todas las personas y grupos: incluye todos los usuarios y todos los grupos de su organización.
  • Todas las carpetas públicas: incluye todo el contenido de los buzones de carpetas públicas de Exchange.

Nota:

Las búsquedas en toda la organización incluyen contenido de contenedores SharePoint Embedded compatibles. Sin embargo, al seleccionar un origen para toda la organización no se muestra una lista de todos los contenedores de SharePoint Embedded. Para revisar y seleccionar contenedores admitidos individuales, use la experiencia de administración de orígenes basada en usuario.

Importante

Para las organizaciones grandes, las búsquedas en todo el inquilino en todos los buzones de Exchange y sitios de SharePoint son procesos de larga ejecución. La limitación de servicios puede afectar a estas búsquedas debido al número de buzones y sitios que se van a buscar. Antes de ejecutar estas búsquedas en todo el inquilino, revise los límites de escala y las instrucciones de rendimiento en Límites en eDiscovery. Planee realizar búsquedas en lotes según corresponda. Para mejorar el rendimiento y la operatividad, divida la búsqueda en ejecuciones enfocadas mediante límites de cumplimiento (por ejemplo, por región, unidad de negocio o departamento) para que cada búsqueda tenga como destino un subconjunto de buzones y sitios.

Es frecuente buscar en un conjunto de buzones de usuario cuando se administra la lista como una lista de distribución. Se admite la adición de listas de distribución y la búsqueda incluye solo los buzones de Exchange enumerados en el grupo.

Puede buscar ubicaciones de datos o orígenes de datos específicos mediante nombres de usuario o grupo, direcciones del buzón, direcciones del Protocolo simple de transferencia de correo (SMTP) y direcciones URL de sitios de OneDrive o SharePoint. Cuando se crea una búsqueda mediante orígenes de datos específicos, se buscan solo las ubicaciones especificadas en el origen de datos.

Si usa el origen de toda la organización Todas las personas y grupos, la búsqueda cubre todos los buzones de Exchange, OneDrive y sitios de SharePoint. Para buscar solo en todos los buzones de Exchange, seleccione los buzones en Todas las personas y grupos y anule la selección de los sitios. Para buscar solo en todos los sitios de SharePoint y OneDrive, seleccione los sitios en Todas las personas y grupos y anule la selección de los buzones.

La sincronización de orígenes de datos en tiempo real le ayuda a asegurarse de que siempre está informado sobre los cambios más recientes en las ubicaciones de datos asociados con usuarios y grupos. Puede consultar si se agregan orígenes de datos específicos a una búsqueda, si una suspensión incluye ubicaciones de datos recién aprovisionadas o si se quitan ubicaciones de datos.

Por ejemplo, si crea un canal privado para un grupo de Teams, la característica de sincronización del panel de origen de datos le avisará de la nueva ubicación. Puede incluirlo rápida y fácilmente en búsquedas o retenciones. Esta sincronización garantiza que los nuevos datos no pasen desapercibidos y se incluyan en las investigaciones. Esta sincronización también ayuda a evitar posibles pérdidas de datos por los cambios de ubicación.

Para obtener más información sobre cómo usar orígenes de datos de forma eficaz, vea el siguiente vídeo:

Tipos de grupos admitidos

En la tabla siguiente se resume qué tipos de grupo se pueden agregar como orígenes de datos en eDiscovery y cómo se administra la pertenencia para las directivas de suspensión frente a las búsquedas.

Tipo de grupo Admitido como origen de datos Comportamiento de retención Comportamiento de búsqueda
Lista de distribución (estática) Sí Miembros capturados al crear la retención. Vuelva a agregar el grupo para reflejar los cambios en la suscripción. Los miembros volvían a resolver cada vez que se realizaba la búsqueda.
Grupo de distribución dinámica (DDG) de Exchange No No se admite como origen de datos de retención. No se admite como origen de datos de búsqueda.
Grupo de seguridad habilitado para correo Sí Igual que la lista de distribución. Igual que la lista de distribución.
Grupo de Microsoft 365 Sí Buzón de grupo y sitio de SharePoint asociado capturados instantáneos al crear la suspensión. Buzón de grupo y sitio resueltos de nuevo cada vez que se ejecuta la búsqueda.
Dinámico de Microsoft Entra ID Grupo de Microsoft 365 No La misma limitación que los grupos de seguridad dinámicos Entra. La misma limitación que los grupos de seguridad dinámicos Entra.
Grupo de seguridad dinámica de Microsoft Entra ID No No se admiten grupos de seguridad dinámicos de Entra (grupos con un membershipRule). No se admiten grupos de seguridad dinámicos de Entra.
Grupo de Microsoft Teams Sí Buzón de grupo más el sitio de SharePoint asociado capturado al crear la suspensión. Sitios de canal resueltos en la creación de la suspensión. Buzón de grupo y sitio resueltos de nuevo cada vez que se ejecuta la búsqueda.
Grupo Viva Engage Sí Buzón de grupo capturado al crear la suspensión. Buzón de grupo se vuelve a resolver cada vez que se ejecuta la búsqueda.

Nota:

Si necesita un ámbito que realice un seguimiento de los criterios de pertenencia dinámicos, cree un grupo de seguridad habilitado para correo estático, sincronice su pertenencia desde el grupo dinámico según una programación (por ejemplo, mediante un trabajo programado de Microsoft Graph y PowerShell de Exchange Online) y agregue el grupo de vigilancia estática como origen de datos. En el caso de las retenciones, vuelve a agregar el grupo de instantáneas periódicamente para reflejar las actualizaciones. En el caso de las búsquedas, la pertenencia se vuelve a resolver en cada ejecución.

Agregar orígenes de datos a casos

Importante

Los orígenes de datos de la experiencia de eDiscovery heredada no se sincronizan en el mismo caso en la nueva experiencia de eDiscovery. Debe volver a agregar los orígenes de datos en el caso de la nueva experiencia de eDiscovery en el portal de Microsoft Purview.

Después de habilitar las características premium de eDiscovery para un caso, use las siguientes opciones para agregar orígenes de datos al caso:

Sugerencia

¿Quiere probar características premium de eDiscovery? Consulte los requisitos de suscripción para licencias de Microsoft 365 Enterprise E5.

Importación masiva de orígenes de datos a un caso

En un caso de eDiscovery, puede agregar varios orígenes de datos importando una lista de direcciones SMTP, direcciones URL del sitio de SharePoint o direcciones URL de contenedor de SharePoint Embedded compatibles. La característica de importación valida las entradas antes de agregar las fuentes, por lo que puede corregir cualquier problema potencial, como errores tipográficos. Este proceso simplificado lo ayuda a ahorrar tiempo y agregar muchas fuentes de datos a sus casos de manera más eficiente.

Antes de importar orígenes de datos, revise las siguientes consideraciones:

  • Puede importar hasta 500 orígenes de datos a la vez. Para minimizar el tiempo de procesamiento para buscar y agregar ubicaciones, divida la importación en varias importaciones en lugar de importar el máximo número de orígenes de datos a la vez.

  • Debe usar el delimitador en la ; lista de direcciones SMTP o direcciones URL. La lista debe seguir el formato del ejemplo siguiente:

    abh784@contoso.ms;https://contosodemos2.sharepoint.com/sites/Logistics;https://contosodemos2.sharepoint.com/sites/Mark8Project-UETConference;https://contosodemos2.sharepoint.com/sites/WG-ProjectObsidian;maib31@contoso.ms;rma230@contoso.ms;sva561@contoso.ms;mmz776@contoso.ms;LogisticsDSIGoldenSetDataToloka1@contoso.ms;jka132@contoso.ms;shafar929@contoso.ms;ika636@contoso.ms;brobet@contoso.ms;koka81@contoso.ms;rash95@contoso.ms;mvga66@contoso.ms;mra715@contoso.ms;abe543@contoso.ms;kto888@contoso.ms;moba80@contoso.ms;mian41@contoso.ms;inch48@contoso.ms;Mario.Smith_0803@contoso.ms;yape61@contoso.ms;mwo365@contoso.ms;fasi19@contoso.ms;HumanResourcesDugoPlannerTest@contoso.ms;kamo78@contoso.ms;bga844@contoso.ms;salesteam@contoso.ms;cko475@contoso.ms;ProjectZ@contoso.ms;TalentSourcingDanieltest5@contoso.ms;las450@contoso.ms;elfl69@contoso.ms;jch952@contoso.ms;asch81@contoso.ms;gmu955@contoso.ms;okbo68@contoso.ms

  • Los grupos de distribución no se expanden a miembros individuales durante el proceso de importación.

  • Para importar un buzón inactivo como origen de datos, agregue un . prefijo a la dirección de correo electrónico del buzón inactivo. Por ejemplo, .sarad@contoso.onmicrosoft.com.

  • No se agregan direcciones SMTP sin comprobar, pero se admiten direcciones URL sin comprobar. Una dirección URL sin comprobar significa que el origen de datos no se puede comprobar con un sitio de SharePoint válido que se encuentra en un estado bloqueado.

Para importar de forma masiva orígenes de datos a un caso, siga estos pasos:

  1. Vaya al portal de Microsoft Purview e inicie sesión con las credenciales de una cuenta de usuario con permisos de exhibición de documentos electrónicos asignados.

  2. Seleccione la tarjeta de la solución de eDiscovery y, luego, seleccione Casos en el panel de navegación izquierdo.

  3. Seleccione un caso y, a continuación, seleccione la pestaña Orígenes de datos para agregar orígenes de datos al caso. Al agregar orígenes a esta pestaña, hace que estos orígenes de datos estén disponibles para elegir entre ellos en todas las búsquedas y retenciones del caso.

  4. Selecciona Importación masiva.

  5. En Agregar orígenes de datos, escriba o copie una lista de direcciones SMTP o URL separadas por punto y coma.

  6. Seleccione Siguiente.

  7. En Confirmar orígenes de datos, vea la lista de orígenes de datos y el estado de comprobación.

  8. Una vez finalizada la comprobación de los orígenes de datos, los orígenes no comprobados se resaltan en rojo y se marcan como Sin comprobar para que pueda revisarlos .

    • Para actualizar orígenes no comprobados, seleccione la casilla situada junto al origen de datos y seleccione Editar para actualizar la información del origen de datos. Puede corregir cualquier error tipográfico, de ruta o de formato. Después de editar el origen seleccionado, seleccione Guardar y los orígenes de datos actualizados volverán a comprobarse automáticamente.
    • Para exportar la lista de orígenes de datos, seleccione Exportar lista. Esta acción crea un archivo .csv que contiene las entradas del usuario, los orígenes coincidentes y el estado de los orígenes.
    • Cualquier entrada con varias coincidencias se muestra con (Duplicar) delante. Puede incluir un subconjunto de orígenes coincidentes duplicados en función de sus necesidades.
    • Para quitar los orígenes de datos de la importación, seleccione el origen de datos y haga clic en Eliminar.
  9. Cuando esté listo para agregar cualquiera de los orígenes de datos enumerados, active la casilla de cada elemento que desee agregar y, después, seleccione Agregar.

    Nota:

    Dependiendo del número de orígenes seleccionados, puede tardar algún tiempo en procesar y agregar los orígenes de datos al caso.

Agregar uno o más orígenes de datos a un caso

  1. Vaya al portal de Microsoft Purview e inicie sesión con las credenciales de una cuenta de usuario con permisos de exhibición de documentos electrónicos asignados.

  2. Seleccione la tarjeta de la solución de eDiscovery y, luego, seleccione Casos en el panel de navegación izquierdo.

  3. Seleccione un caso y, a continuación, seleccione la pestaña Orígenes de datos para agregar orígenes de datos al caso. Al agregar orígenes a esta pestaña, todas las búsquedas y retenciones del caso pueden elegir estos orígenes de datos.

  4. Seleccione Agregar y elija opciones de las siguientes áreas de origen de datos:

    Nota:

    Al buscar fuentes, algunas fuentes aparecen con un signo ? delante de la fuente y etiquetadas como No verificadas. No puede comprobar estos orígenes (sitios o buzones) como orígenes válidos cuando se seleccionan. Estos buzones o sitios son externos, o el sitio es privado o está bloqueado. Puede agregar orígenes no comprobados a búsquedas o retenciones y el sistema vuelve a intentar comprobar estos orígenes cuando se ejecuta la búsqueda. Los resultados finales de búsqueda y retención se incluyen en el archivo de .csv ubicación en el informe de proceso.

    1. El lado izquierdo del panel muestra las opciones de filtro para los orígenes.

    2. En la sección Elementos de ámbito por, solo están disponibles Todos los orígenes del inquilino (valor predeterminado). Seleccione cualquier origen de datos disponible en su organización.

    3. Use una de las siguientes opciones en el filtro Mostrar para ayudar a definir el ámbito de los orígenes en la sección Búsqueda :

      • Todas las personas y grupos (predeterminado)
      • Solo People
      • Solo grupos
    4. Si procede, seleccione Excluir usuarios inactivos para reducir el ámbito de los orígenes a solo los usuarios activos actualmente en su organización.

    5. Después de filtrar los orígenes de datos, use el control de búsqueda y los selectores de la sección Búsqueda para agregar orígenes de datos, usuarios y grupos específicos a la consulta de búsqueda. Escriba los usuarios, grupos u ubicaciones organizativas específicos que desea agregar en el campo de búsqueda y seleccione Buscar. Puede usar ";" como delimitador para desencadenar varias búsquedas a la vez. Por ejemplo, la entrada john@contoso.compermitedavid@contoso.com buscar y encontrar coincidencias con ambos buzones a la vez. El ; delimitador no admite direcciones URL de sitio.

      Para agregar directamente un contenedor de SharePoint Embedded compatible, escriba la dirección URL completa del contenedor como ubicación del sitio.

      Buscar personas con los siguientes valores:

      • Nombre y apellidos del nombre para mostrar del usuario (por ejemplo, John Smith)
      • Solo el nombre
      • Dirección SMTP del usuario
      • Alias de usuario
      • Exchange GUID
      • Dirección URL del sitio de OneDrive del usuario

      Buscar grupos con los siguientes valores:

      • Dirección SMTP del buzón del grupo

      • Dirección URL del sitio del grupo. La dirección URL de un sitio de canal de Teams resuelve el grupo de Teams como un origen de datos.

        Si agrega un grupo de distribución, la lista de miembros del grupo no aparece en la lista y el grupo se agrega a la búsqueda como un buzón de origen de datos. Cuando se ejecuta la búsqueda, los buzones de los miembros del grupo de distribución se expanden y se buscan completamente.

        Para confirmar los buzones buscados para los miembros del grupo de distribución, use la Locations_la fecha y hora de la información del informe en el informe de procesos una vez completada la búsqueda. Para confirmar la pertenencia al grupo antes de ejecutar la búsqueda, seleccione el menú de puntos suspensivos para el grupo y los miembros.

  5. Seleccione Agregar para agregar el origen de datos al caso seleccionado. Este origen de datos ahora está disponible al agregar orígenes de datos para búsquedas y retenciones en el caso.

Importante

Puede administrar recursos de datos individuales para un origen de datos solo cuando agregue el origen de datos a nivel de caso a una búsqueda y retención individual en el caso. Por ejemplo, para incluir o excluir buzones de correo o sitios en una búsqueda o retención de un origen de datos configurado en el nivel de caso, agregue el origen de datos de nivel de caso a la búsqueda o retención y, a continuación, seleccione Administrar.

Agregar orígenes de datos a búsquedas y retenciones

Agregue orígenes de datos a una búsqueda o retención específica siguiendo estos pasos:

  1. En una nueva búsqueda o retención, seleccione Agregar orígenes. O bien, seleccione + y elija Agregar orígenes de datos en la lista desplegable. Puede buscar y seleccionar orígenes de datos específicos para buscar o mantener.

    Si necesita realizar la búsqueda en buzones o sitios de toda la organización, seleccione Agregar orígenes del lado del inquilino en la búsqueda vacía o seleccione el botón y elija un origen de toda la + organización en la lista desplegable.

    Nota:

    Los orígenes de toda la organización solo están disponibles en búsquedas, no en retenciones.

  2. El lado izquierdo del panel muestra las opciones de filtro para los orígenes. Use filtros para definir el ámbito de los orígenes de datos por:

    • Todos los orígenes del inquilino (valor predeterminado): Use esta opción para buscar entre los orígenes de datos disponibles en su organización.

    • Todos los orígenes en este caso: Utilice esta opción para elegir entre orígenes de datos agregados en el nivel de caso. Con esta opción, puede usar rápidamente orígenes de datos agregados al caso en una búsqueda o suspensión sin tener que buscar en toda la organización.

    • Use una de las siguientes opciones en el filtro Mostrar para ayudar a definir el ámbito de los orígenes en la sección Búsqueda :

      • Todas las personas y grupos (predeterminado)
      • Solo People
      • Solo grupos
    • Si procede, seleccione Excluir usuarios inactivos para reducir el ámbito de los orígenes a solo los usuarios activos en ese momento.

    • Use Ubicaciones para incluir el control para especificar si los orígenes de datos seleccionados agregados a la búsqueda o retención incluyen:

      • Buzones y sitios (predeterminado): las personas seleccionadas o los orígenes de grupos incluyen el buzón y el sitio para buscar o retener. Esta selección significa que seleccionar el usuario incluye el buzón y OneDrive para el usuario. La selección de un grupo de Microsoft 365 incluye el buzón de correo del grupo y todos los sitios de grupo asociados.
      • Solo buzones: solo se incluye el buzón asociado con el usuario o grupo seleccionado. Los sitios de OneDrive y SharePoint no están incluidos.
      • Solo sitios: solo se incluyen los sitios asociados con el usuario o grupo seleccionado. Los buzones no están incluidos.
  3. Después de filtrar los orígenes de datos, use el control de búsqueda y los selectores de la sección Búsqueda para agregar orígenes de datos, usuarios y grupos específicos a la consulta de búsqueda. Escriba los usuarios, grupos u ubicaciones organizativas específicos que desea agregar en el campo de búsqueda y seleccione Buscar. Use un punto y coma como delimitador para varias búsquedas a la vez. Por ejemplo, john@contoso.com;david@contoso.com busca y encuentra coincidencias para ambos buzones a la vez. El delimitador de punto y coma no admite direcciones URL de sitio.

    Para agregar directamente un contenedor de SharePoint Embedded compatible, escriba la dirección URL completa del contenedor como ubicación del sitio.

  4. Seleccione Administrar para revisar las ubicaciones asociadas con los orígenes seleccionados.

    Si agregó un usuario como origen de datos, use Filtrar por aplicación según sea necesario y, a continuación, seleccione o desactive los contenedores de SharePoint Embedded compatibles relevantes para la investigación.

  5. Seleccione Guardar y cerrar para agregar el origen de datos a la búsqueda o retención actual.

Otras consideraciones

  • En el selector de origen de datos, es posible que no encuentre algunos usuarios o grupos. En la vista Administrar orígenes, es posible que algunos orígenes seleccionados no muestren sitios asociados. Este problema puede ocurrir por varias razones:

    • OneDrive no aprovisionado, retraso de aprovisionamiento o problemas de sincronización: si un usuario no tiene OneDrive aprovisionado, su origen incluye solo un buzón de correo y no un sitio de OneDrive. El sitio de OneDrive existe, pero no está sincronizado en el directorio de cumplimiento debido a la latencia de aprovisionamiento.
    • Usuario eliminado o saliente: si quita un usuario del directorio, o elimina o desactiva temporalmente su cuenta, es posible que su sitio de OneDrive siga existiendo, pero no esté vinculado a su objeto de usuario. No aparece en su origen en la vista Administrar . Para el contenido del correo electrónico, considere la posibilidad de usar un buzón inactivo si el buzón se puso en espera antes de eliminarlo. Para el contenido de OneDrive de un usuario eliminado, agregue la dirección URL del sitio de OneDrive directamente como ubicación de SharePoint en la búsqueda o la retención.
    • Usuario sin licencia: se quitó la licencia de Microsoft 365 del usuario, lo que rompe el vínculo a su sitio de OneDrive y puede desactivar su buzón. Reasigne la licencia necesaria y espere a que el servicio aprovisione el origen de datos antes de volver a agregarlo.
    • Buzón convertido: el buzón del usuario se convirtió en un buzón compartido o en un usuario de correo. Este cambio puede afectar a la forma en que el sistema asocia OneDrive.
    • Varios administradores de colecciones de sitios: si el sitio de OneDrive tiene varios administradores y la propiedad no está clara, es posible que el sistema no lo asigne al usuario original.
    • Estado de retención o solo retención: el usuario tiene un buzón inactivo o un estado de solo retención, y OneDrive podría limpiarse según las directivas de retención.
    • Origen no comprobado: al buscar orígenes de datos, es posible que algunos buzones o sitios aparezcan con un icono ? y la etiqueta Sin comprobar. Este estado significa que el sistema no pudo confirmar el origen como válido en el momento de la selección, a menudo porque el buzón o el sitio son externos, privados o están bloqueados. Todavía puede agregar orígenes no comprobados a búsquedas o retenciones. La comprobación se intenta de nuevo cuando se ejecuta la búsqueda y el estado final se refleja en el archivo location.csv en el informe de proceso.
    • Identidad ambigua: existen entradas duplicadas en el directorio, como dos usuarios con nombres similares o una cuenta antigua con el mismo alias. Trabaje con su administrador de Microsoft Entra ID o Exchange para identificar y quitar objetos duplicados de modo que cada dirección de correo electrónico corresponda a un único buzón de correo electrónico.
    • Destinatario sin resolver: el usuario no se encuentra en el directorio. Para las cuentas recién creadas, espera hasta 24 horas para que se complete la sincronización de directorios. Compruebe en el Centro de administración de Exchange que el buzón existe y está activo.

Si un usuario se muestra como No disponible después de agregarlo, quite y vuelva a agregar el usuario una vez resuelto el problema de la cuenta subyacente. Para comprobar la disponibilidad del origen de datos, compruebe el estado de la cuenta del usuario en el Centro de administración de Microsoft 365. Para comprobar si hay objetos duplicados, ejecute Get-Recipient -Filter "EmailAddresses -eq 'user@domain.com'" el PowerShell de Exchange Online.

Nota:

Cuando los sitios se muestren como No disponibles, agregue manualmente las direcciones URL a los orígenes de datos de búsqueda o retención.

  • Al agregar un grupo de distribución, no se muestra la lista de miembros del grupo. El grupo de distribución se agrega a la búsqueda como un buzón de origen de datos. Al ejecutar la búsqueda, el sistema expande y busca completamente en los buzones de los miembros del grupo de distribución. Para confirmar los buzones buscados para los miembros del grupo de distribución, use la Locations_*the date/time of the report* información del informe de procesos una vez completada la búsqueda. Para confirmar la pertenencia al grupo antes de ejecutar la búsqueda, seleccione el menú de puntos suspensivos para el grupo y los miembros.

    Si la pertenencia al grupo de distribución cambia después de agregarlo como origen de datos en la búsqueda, ejecute la búsqueda de nuevo para incluir elementos de los miembros actuales del grupo. Cada vez que ejecute la búsqueda, se incluyen los miembros actuales y se excluyen los miembros anteriores.

Buzones de correo inactivos

Puede buscar, revisar y exportar los buzones inactivos almacenados en su organización en eDiscovery. Para retener el contenido del buzón inactivo, aplique primero la directiva de retención al buzón activo, compruebe que es correcto y, a continuación, cambie el buzón a inactivo.

Al usar buzones inactivos en búsquedas y retenciones de eDiscovery, tenga en cuenta los siguientes puntos:

  • Buscar buzones inactivos en una búsqueda de eDiscovery. Para obtener una lista de los buzones inactivos de su organización, ejecute Get-Mailbox -InactiveMailboxOnly el PowerShell de Exchange Online. Como alternativa, vaya a Administración del ciclo de vida de> los datosRetención deMicrosoft 365> en el portal de Microsoft Purview y seleccione Más (la barra de navegación tiene puntos suspensivos).

  • Si una búsqueda existente incluye un buzón de usuario y actualiza ese buzón a inactivo, la búsqueda continúa buscando en el buzón inactivo cuando vuelva a ejecutar la búsqueda.

  • Algunos usuarios pueden tener un buzón activo o un buzón inactivo que tienen direcciones SMTP diferentes. En este caso, solo se buscará en el buzón específico que seleccione como ubicación para una búsqueda. Si agrega el buzón de correo de un usuario a una búsqueda, no puede suponer que se buscan buzones activos e inactivos. Solo se busca en el buzón que agregue explícitamente a la búsqueda.

  • Use PowerShell de seguridad & cumplimiento para crear una búsqueda de un buzón inactivo. Debe agregar un punto a la dirección de correo electrónico del buzón inactivo. Por ejemplo, el siguiente comando crea una búsqueda de contenido que busca en un buzón inactivo con la dirección pavelb@contoso.onmicrosoft.comde correo electrónico:

    New-ComplianceSearch -Name InactiveMailboxSearch -ExchangeLocation .pavelb@contoso.onmicrosoft.com -AllowNotFoundExchangeLocationsEnabled $true

  • Evite tener un buzón activo y un buzón inactivo con la misma dirección SMTP. Si necesita reutilizar la dirección SMTP asignada a un buzón inactivo, recupere el buzón inactivo o restaure el contenido de un buzón inactivo en un buzón activo (o en el archivo de un buzón activo) y, a continuación, elimine el buzón inactivo. Para más información, consulte los siguientes artículos:

  • No se admiten directivas de espera para los buzones inactivos. Debe colocar suspensiones en los buzones activos antes de que se elimine el buzón. Para obtener más información, consulte Crear y administrar buzones inactivos.

Opciones del origen de datos

Después de agregar orígenes a una búsqueda o retención, puede editar los orígenes o explorar orígenes relacionados según sea necesario. Seleccione los puntos suspensivos situados junto al origen que desea editar o quitar.

Las siguientes opciones están disponibles en Opciones de usuario o grupo:

  • Administrar origen de datos
  • Incluir o quitar un buzón
  • Incluir o quitar sitios

Puede explorar y agregar orígenes relacionados de orígenes existentes en una búsqueda o retención. Estas opciones le ofrecen la posibilidad de investigar orígenes potencialmente relevantes y traer más orígenes para una búsqueda o retención específica.

Para los usuarios que agregue en el panel Orígenes de datos , puede explorar las siguientes conexiones:

  • Administrador
  • Subordinados directos
  • Colaboradores frecuentes
  • Grupos de los que es propietario el usuario
  • Grupos de los que el usuario es miembro

Al explorar estas relaciones, puede identificar e incluir rápidamente personas relevantes y orígenes de datos en un ámbito de búsqueda. Use Administrar para ajustar si incluir solo buzones de correo, solo sitios o ambos orígenes relacionados en una búsqueda o retención.

Administrador

Utilice esta opción para explorar hacia arriba en la cadena jerárquica. Al seleccionar el administrador del usuario, incluye contexto de supervisión o toma de decisiones en la investigación.

Subordinados directos

Use esta opción para explorar hacia abajo en la jerarquía organizativa para el usuario. Esta opción es útil cuando el usuario seleccionado es un administrador o un líder de equipo, y desea incluir las comunicaciones o el contenido de los miembros del equipo.

Colaboradores frecuentes

Use esta opción para buscar otros usuarios que colaboren frecuentemente con el usuario seleccionado. Los colaboradores frecuentes son los 10 usuarios principales que son más relevantes para el usuario seleccionado. Puede seleccionar los buzones y sitios de estos usuarios como orígenes de datos para las búsquedas.

Grupos de los que es propietario el usuario

Esta opción muestra los grupos que el usuario seleccionado aparece como propietario. Estos grupos pueden contener contenido compartido o comunicaciones relevantes para la investigación.

Grupos de los que el usuario es miembro

Esta opción incluye todos los grupos de los que el usuario es miembro, incluso si no es el propietario. Estos grupos pueden proporcionar contexto adicional u orígenes de datos compartidos.

Miembros del grupo

Al agregar un grupo en el panel Orígenes de datos , puede explorar y expandir el grupo para ver sus miembros. Con esta característica, puede:

  • Identifique a los usuarios individuales dentro del grupo que podrían contener datos relevantes.
  • Seleccionar miembros específicos como orígenes de datos adicionales para búsquedas dirigidas.

Esta característica ayuda al investigar el contenido compartido o las comunicaciones procedentes de grupos de colaboración, como Grupos de Microsoft 365, Teams o listas de distribución.

Nota:

La lista de miembros y grupos de grupo en los que se encuentra (o es propietario) un usuario tiene un límite de 100. Si un usuario está incluido en más de 100 grupos, posee más de 100 grupos o si un grupo tiene más de 100 miembros, el portal muestra solo los primeros 100 miembros.