Campos de metadatos de documento en eDiscovery

En la tabla siguiente se enumeran los campos de metadatos de los documentos de Microsoft Purview eDiscovery. Para obtener más información sobre las propiedades que se pueden buscar al buscar ubicaciones de contenido de Microsoft 365 al recopilar datos para un caso de eDiscovery, consulte Crear una consulta de búsqueda para un caso en eDiscovery.

Sugerencia

Introducción a Microsoft Security Copilot para explorar nuevas formas de trabajar de forma más inteligente y rápida con la eficacia de la inteligencia artificial. Obtenga más información sobre Microsoft Security Copilot en Microsoft Purview.

Esta tabla proporciona la siguiente información:

  • Nombre de campo: nombre del campo de metadatos incluido en el items.csv informe. Algunos valores de campo de metadatos no aparecen hasta que se ejecuta el análisis en el conjunto de revisión. Estos campos se resaltan con un asterisco (*).
  • Descripción: una descripción del campo de metadatos.
  • Exportación directa: si el valor del campo de metadatos se rellena para las exportaciones directas desde la búsqueda.
  • Agregar al conjunto de revisión: si el valor del campo de metadatos se rellena al agregar resultados de búsqueda a un conjunto de revisión.
  • Exportación del conjunto de revisión: si el valor del campo de metadatos se rellena al exportar elementos de un conjunto de revisión.

Nota:

Al exportar resultados de búsqueda mediante la opción Solo informe (sin incluir contenido), es posible que algunos campos de metadatos no se rellenen completamente. Las exportaciones de solo informe se basan en propiedades indexadas, que pueden no reflejar los metadatos más actuales o completos de todos los elementos. Para asegurarse de que todos los campos de metadatos se rellenan con precisión, exporte los resultados de búsqueda con contenido. Exportar con datos inspecciona completamente cada elemento y devuelve valores de metadatos completos, como se documenta en la tabla siguiente.

Nombre del campo Description Exportación directa Agregar al conjunto de revisión Revisar conjunto exportar
Agregado por Indica cómo se incluyó el elemento en este proceso, si era una coincidencia de IndexQuery, AdvancedIndexed o PartiallyIndexed. Sí Sí Sí
Todos los custodios Unión de los Custodian y los Deduped custodians campos. No Sí Sí
Nombres de datos adjuntos Lista de nombres de datos adjuntos del elemento de correo electrónico. No Sí Sí
Autor Crear a partir de los metadatos del documento. Sí Sí Sí
BCC Campo CCO para los tipos de mensajes. El formato es DisplayName <SMTPAddress>. Este campo solo está disponible cuando el correo electrónico se recopila desde el buzón del remitente. Sí Sí Sí
BCC expandido Valor en el campo CCO de un correo electrónico expandido. Este campo solo está disponible cuando el correo electrónico se recopila desde el buzón del remitente. Por ejemplo, si CCO es una lista de distribución, este campo muestra el cuadro CCO y todos sus miembros. Sí Sí Sí
Categoría Etiqueta de categoría aplicada en Outlook al elemento de correo electrónico. Este campo solo está disponible para los elementos que residen en el buzón donde se aplica la etiqueta de categoría. Sí Sí Sí
CC Campo Cc para los tipos de mensajes. El formato es DisplayName <SMTPAddress>. Sí Sí Sí
CC expandido Campo Cc del correo electrónico o mensaje expandido. Si el campo CC es una lista de distribución, el campo CC expandido contiene una lista de sus miembros. Esta expansión solo está disponible si el elemento se recoge en el buzón del remitente. Sí Sí Sí
Nombre del canal Canales y canales privados de Teams: Canal. Sí Sí Sí
Id. de conversación de cliente El correo electrónico de Exchange o el id. de conversación de Teams. No Sí Sí
Ruta de acceso compuesta Ruta de acceso que muestra la ubicación completa de un elemento en sus sistemas de origen (como buzón o SharePoint), incluido el nombre de origen, para describir dónde se originó el elemento. Sí Sí Sí
Contiene el mensaje eliminado Campo booleano que indica si el elemento contiene un mensaje eliminado. Sí Sí Sí
Contiene el mensaje editado Campo booleano que indica si el elemento contiene un mensaje editado. Sí Sí Sí
Aplicación de origen de contenido Aplicación desde la que procede el contenido. Por ejemplo, SharePoint para documentos y elementos de lista almacenados en SharePoint; Mensajes, chats y contenido de canales de MicrosoftTeams para Teams. Este campo solo se aplica a los elementos de nivel superior y a los datos adjuntos en la nube. Las filas de datos adjuntos incrustadas tienen este campo vacío porque son subelementos del mensaje primario. Use el campo Id. principal para buscar el valor del elemento principal. No Sí Sí
Índice de conversación Índice de cada elemento dentro de la misma conversación. No Sí Sí
Nombre de la conversación Subtítulo de las publicaciones de anuncios de Teams o el título de la publicación del canal de Teams. Sí Sí Sí
Tema de conversación Este campo depende del tipo de contenido. Correos electrónicos: normalmente el asunto del correo electrónico sin el reenvío o la respuesta. Chat 1:1 de Teams: los primeros 40 caracteres del primer mensaje. Teams 1:N chat: nombre del chat grupal; Si no está disponible, los primeros 40 caracteres del primer mensaje. Publicación de canal de Teams: Publicar título o subtítulo de anuncio; Si no está disponible, los primeros 40 caracteres del primer mensaje. No Sí Sí
Tipo de conversación El tipo de conversación de chat. Los valores son: Teams 1:1 y chats grupales y todas las conversaciones de Viva Engage: Grupo. Sí Sí Sí
Creados Fecha y hora de la hora de creación del elemento. Sí Sí Sí
Creada por Creado por valor a partir de SharePoint. Sí Sí Sí
Custodio Dirección SMTP del custodio al que se asoció el elemento. No Sí Sí
Origen de datos El nombre del origen de datos de la persona o grupo del que se recopila el elemento. Sí Sí No
Fecha1 La fecha es un campo calculado que depende del tipo de archivo:

- Email: Fecha de envío. Para los borradores de correos electrónicos, consulte la Nota 2.
- Archivos adjuntos de email: fecha de última modificación del documento; si no está disponible, la fecha de envío de los padres.
- Documentos incrustados: Fecha de última modificación del documento; Si no está disponible, la fecha de la última modificación de los padres.
- Documentos de SharePoint (incluye datos adjuntos modernos): fecha de última modificación del documento; si no está disponible, fecha de última modificación de SharePoint.
- Documentos que no son de Office 365: fecha de la última modificación.
- Reuniones: Fecha de inicio de la reunión.
- Correo de voz: fecha de envío.
- IM: Fecha de envío.
- Teams: fecha de envío
Sí Sí Sí
Ruta de acceso compuesta desduplicada* Lista de rutas de acceso compuestas de documentos que son duplicados exactos (correo electrónico: basado en contenido, documentos: basado en hash). N/D N/D Sí
Custodio desduplicado* Lista de custodios de documentos que son duplicados exactos (para el correo electrónico, basado en el contenido; para los documentos, basado en hash). N/D N/D Sí
Id. de archivo desduplicados* Lista de identificadores de archivo de documentos que son duplicados exactos (para el correo electrónico, basado en el contenido; para los documentos, basado en hash). N/D N/D Sí
Id. de archivo de grupo duplicados* Lista de identificadores de archivo de grupo de documentos que son duplicados exactos (para el correo electrónico, basado en el contenido; para los documentos, basado en hash). N/D N/D Sí
Id. de archivo de subproceso desduplicado* Lista de identificadores de archivo de subprocesos de documentos que son duplicados exactos (para el correo electrónico, basado en el contenido; para los documentos, basado en hash). N/D N/D Sí
Idioma detectado El idioma identificado en el elemento, representado normalmente mediante un código de configuración regional (por ejemplo, en-us), determinado por SharePoint. No Sí Sí
Resultado de la expansión de DG Indica si la expansión de la pertenencia al grupo de distribución se realizó correctamente. Cuando se envían correos electrónicos a grupos de distribución, los campos adicionales, como Para expandido, CC expandido o CCO expandido , capturan la pertenencia ampliada. Estos valores se guardan en la copia del buzón del remitente si este está en espera. Este campo registra errores en ese proceso de expansión. Sí Sí Sí
Autores de documentos Crear a partir de los metadatos del documento. Sí Sí Sí
Comentarios del documento Comentarios de los metadatos del documento. No Sí Sí
Doc company Compañía a partir de los metadatos del documento. No No Sí
Fecha de creación del documento Cree la fecha a partir de metadatos de documentos. No Sí Sí
Índice de documento La posición de un documento dentro de su familia jerárquica, donde un valor de 0 representa la raíz (elemento de nivel superior) y números más altos indican niveles crecientes de incrustación dentro de otro documento. No Sí Sí
Palabras clave del documento Palabras clave de los metadatos del documento. No No No
Asunto del documento Asunto de los metadatos del documento. No Sí Sí
Plantilla de documento Plantilla de los metadatos del documento. No No Sí
Índice de id. de documento Un identificador de índice interno para un elemento que es único solo dentro de un único buzón; Los elementos de diferentes buzones (incluidos diferentes buzones de archivo para el mismo usuario) pueden compartir el mismo valor. Sí Sí Sí
Ruta de acceso del identificador de documento Representa la secuencia jerárquica de identificadores de elemento, que muestra la relación cuando un elemento está incrustado dentro de otro. Un único identificador indica un elemento de nivel superior sin elemento primario. No Sí Sí
Tema dominante* Tema dominante calculado para análisis. N/D N/D Sí
Acción de Email Los valores son Ninguno, Responder o Reenviar y se basan en la línea de asunto de un mensaje. Sí Sí Sí
Email date sent Fecha de envío del mensaje. Para los chats, la fecha de inicio de la transcripción. Para los borradores de correos electrónicos, consulte la Nota 2. Sí Sí Sí
Recibo de entrega por email Campo booleano que indica si el remitente ha solicitado una confirmación de entrega del mensaje de correo electrónico. No No Sí
Importancia del Email Importancia del mensaje: Baja; Normal; de impacto Sí Sí Sí
Encabezados de Internet de Email El conjunto completo de encabezados de correo electrónico del mensaje de correo electrónico No Sí Sí
Nivel de Email Indica el nivel de un mensaje dentro del hilo de correo electrónico al que pertenece; Los datos adjuntos heredan el valor de su mensaje primario. No No No
Dominios de los participantes de Email Lista de dominios de todos los participantes. Sí Sí Sí
confirmación de lectura Email Valor "true" o "false" si se recibió una confirmación de lectura en el extremo del remitente. No Sí Sí
Dominios de destinatarios de Email Lista de todos los dominios de destinatarios de un mensaje. Sí Sí Sí
Destinatarios de Email Lista de todos los destinatarios de un mensaje (Para, CC, CCO). Sí Sí Sí
Dominio del remitente de Email Dominio del remitente. Sí Sí Sí
Conjunto de Email Campo retirado. No No No
Conversación de Email Campo retirado No No No
Detalles del error Si el estado no es correcto, este campo muestra todas las advertencias y errores asociados al elemento. Sí Sí Sí
Tipo de contenido extraído Tipo de medio MIME del elemento. Por ejemplo, image/jpeg, application/vnd.ms-outlook, text/plain; charset=windows-1252, video/mp4. Este tipo identifica el formato del contenido extraído. No Sí Sí
Longitud del texto extraído Número de caracteres del texto extraído. No Sí Sí
Ruta de acceso del texto extraído La ruta de acceso al archivo de texto extraído en la exportación. Esta ruta de acceso solo se aplica a la exportación de conjuntos de revisión y solo cuando el usuario selecciona exportar archivo de texto en la configuración. No No Sí
Conjunto de duplicados de familia* Identificador numérico para familias que son duplicados exactos entre sí (mismo contenido y todos los mismos datos adjuntos). N/D N/D Sí
Id. familiar Agrupa los datos adjuntos y los elementos extraídos del correo electrónico y los chats con su elemento principal. Esta agrupación incluye el chat o el correo electrónico y todos los datos adjuntos y elementos extraídos. No Sí Sí
Tamaño familiar Número de documentos de la familia. No Sí Sí
Clase File Para contenido de SharePoint y OneDrive: Documento. Para contenido de Exchange: Email o Adjunto. Para contenido de Teams o Viva Engage: Conversaciones. No Sí Sí
Extensión de archivo Extensión del archivo, como .csv, .pdf, .html, .txt, .jpg, etc. Sí Sí Sí
Id. de archivo Identificador de documento único dentro de un caso. No Sí Sí
Nombre de archivo Nombre de archivo nativo del elemento. Sí Sí Sí
Id. de grupo Agrupa todos los elementos para correo electrónico y documentos. Para el correo electrónico, esta agrupación incluye el mensaje y todos los datos adjuntos y elementos extraídos. En el caso de los documentos, esta agrupación incluye el documento y todos los elementos incrustados. No Sí Sí
Id. del representante del grupo* Identificador numérico de cada conjunto de duplicados exactos dentro del mismo grupo. La identificación del representante del grupo corresponde a la identificación del documento del representante elegido en el grupo. N/D N/D Sí
Tiene datos adjuntos Indica si el mensaje tiene datos adjuntos. Algunos elementos pueden indicar que tienen datos adjuntos cuando en realidad son incrustaciones en el correo electrónico (.png o .html). Cuando se vea en el conjunto de revisión, el elemento de correo electrónico no tendrá ningún archivo adjunto asociado. Sí Sí Sí
Tiene texto Un campo booleano que indica si el elemento contiene contenido de texto extraíble; los valores posibles son Verdadero (hay texto presente) o Falso (no hay texto disponible). Sí Sí Sí
Tiene datos adjuntos únicos* Este campo marca los correos electrónicos que contienen datos adjuntos que no se encuentran en otros correos electrónicos dentro de la misma conversación. Incluso si el contenido del correo electrónico está duplicado, se marcan los datos adjuntos únicos para garantizar que se revisan todos los documentos pertinentes. Este campo es importante en el proceso de revisión legal para garantizar que no se pase por alto ninguna evidencia única, incluso si el cuerpo del correo electrónico no es único. N/D N/D Sí
Identificador El id. de mensaje de Internet para los elementos de Exchange y SitePropertyPath para los elementos de SharePoint. No Sí Sí
Identificador inmutable Un identificador inmutable asignado a cada elemento. Este valor es único para los elementos primarios de los buzones, pero los datos adjuntos y los elementos extraídos heredan el id. inmutable de su elemento primario, por lo que no es único en todos los elementos. Para identificar de forma única elementos individuales dentro de un caso, use el campo Id. de archivo en su lugar. Sí Sí Sí
En respuesta a ID En respuesta al identificador del mensaje. Este campo identifica el id. de mensaje único del correo electrónico o mensaje al que responde el elemento actual. Se usa para realizar un seguimiento de los hilos de conversación y las relaciones de los mensajes, especialmente en conversaciones encadenadas o cadenas de correo electrónico. Este campo ayuda a reconstruir el contexto de una respuesta vinculándola de nuevo al mensaje original, pero no contiene todo el contenido del mensaje original. No Sí Sí
Tipo inclusivo Campo retirado. N/D N/D N/D
Id. de archivo de entrada El identificador de archivo del elemento de nivel superior del conjunto de revisión. Para los datos adjuntos, este identificador es el identificador del elemento primario. Use este identificador para agrupar familias. No Sí Sí
Id. de mensaje de Internet Id. de mensaje de Internet del mensaje. Sí Sí Sí
Es un adjunto de la transcripción ¿Los datos adjuntos forman parte de la transcripción de Teams? Sí Sí Sí
¿Es CCO para mí? Campo de metadatos booleanos que indica si el usuario se incluyó en la línea CCO del correo electrónico. No Sí Sí
Es un documento de la conversación Campo de metadatos booleanos que indica si el documento se originó en una conversación de Microsoft Teams o Viva Engage. Sí Sí Sí
Es borrador Indique si el correo electrónico es un borrador. Utilice este campo para identificar los elementos descritos en la Nota 2. No Sí Sí
Está cifrado Indique si el elemento está cifrado. Sí Sí Sí
Es externo Indique si el correo electrónico es de una organización externa. No Sí Sí
Es representante del grupo* Este campo indica si un correo electrónico está marcado como copia representativa única dentro de un grupo específico. Solo un correo electrónico con el mismo hash del mismo grupo se designa como representante del grupo. N/D N/D Sí
Es inclusiva* Este campo identifica si un correo electrónico contiene todo el contenido único de un hilo, incluidas todas las respuestas anteriores. Garantiza que solo se revise el correo electrónico más completo de un hilo, lo cual es esencial para comprender el contexto completo de la conversación sin tener que revisar cada respuesta individual. Este campo ayuda a administrar eficazmente hilos de correo electrónico largos centrándose en los correos electrónicos más informativos. N/D N/D Sí
Datos adjuntos modernos Campo booleano que indica si se trata de datos adjuntos modernos o de un archivo vinculado. Sí Sí Sí
Is read El campo booleano indica si el destinatario abre o ve un correo electrónico. Sí Sí No
Es representativo* Un documento de cada conjunto de duplicados exactos se marca como representativo. N/D N/D Sí
Es representativo de la conversación* Este campo indica si un correo electrónico está marcado como copia representativa única en una conversación específica. Solo se designa como representante de la conversación un correo electrónico con el mismo hash del mismo hilo. N/D N/D Sí
Es la mejor para el grupo Campo booleano que indica si este elemento es el elemento primario del grupo. No Sí Sí
Clase Item Campo que categoriza el tipo y la estructura de un elemento de mensaje como IPM. Nota para el correo electrónico, IPM. Archivo para documentos, o IPM. SkypeTeams.Message para chats de Teams. Sí Sí Sí
Origen del artículo Buzón o sitio desde el que procede el elemento. Sí Sí Sí
Última modificación El usuario que ha modificado por última vez el documento. No Sí Sí
Hora de la última modificación Fecha de la última modificación a partir de metadatos de documento. No Sí Sí
Hora de la última modificación para la retención Tiempo de carga de documentos de SharePoint con fines de retención. No No No
Load ID El identificador del conjunto de carga en el que se agregó el elemento a un conjunto de revisión. Este ID corresponde al ID de trabajo del trabajo específico Agregar a Conjunto de revisión. No Sí Sí
Id. de ubicación Identificador de sitio para ubicaciones de SharePoint e identificador de buzón para ubicaciones de Exchange. Sí Sí Sí
Subtipo de ubicación Especifica el tipo de ubicación, como PrimaryMailbox, SystemMailbox, ArchiveMailbox o OneDriveSite. Sí Sí Sí
Marcado como pivotar* Campo booleano que indica si Este archivo es el pivote de un conjunto casi duplicado. N/D N/D Sí
Fecha de finalización de la reunión Hora de finalización de la reunión para los elementos de la clase de elemento. Los valores son IPM. Schedule.Meeting.Request, IPM. Designación o IPM. AppointmentSnapshot.SkypeTeams.Meeting. Sí No Sí
Nombre de la reunión Nombre de la reunión de Teams. No No No
Fecha de inicio de la reunión Hora de inicio de la reunión para elementos como la clase de elemento. Por ejemplo, IPM. AppointmentSnapshot.SkypeTeams.Meeting. No No Sí
Tipo de mensaje Tipo de mensaje que se va a buscar.

Posibles valores:

- Contactos
- documentación
- correo electrónico
- datos externos
- faxes
- im
- diarios
- Reuniones
- MicrosoftTeams (devuelve elementos de chats, reuniones y llamadas en Microsoft Teams)
- Notas
- publicaciones
- Fuentes RSS
- tareas
- correo de voz.
Sí Sí Sí
Direcciones URL incrustadas de datos adjuntos modernos Una dirección URL de datos adjuntos moderna está incrustada en el elemento. No No No
Id. primario de datos adjuntos modernos El Id. inmutable del documento primario. No No Sí
Copia nativa de Campo que contiene la dirección URL del blob del documento original. No Sí Sí
MD5 nativo Hash MD5 (valor hash de 128 bits) de la secuencia de archivos. No Sí Sí
SHA nativo 256 Hash SHA256 (valor hash de 256 bits) de la secuencia de archivos. No Sí Sí
ND ET sort excl attach Campo retirado. N/D N/D N/D
ND ET ordenar incl adjuntar Campo retirado. N/D N/D N/D
ND set Campo retirado. N/D N/D N/D
Organizador Nombre para mostrar del organizador de la reunión. No Sí Sí
Extensión de archivo original La extensión de archivo original del archivo. No Sí Sí
Ruta de acceso original Ruta de acceso original del elemento en el buzón o ruta de acceso en SharePoint. Sí Sí No
Id. primario Identificador del elemento primario del elemento. No Sí Sí
Nodo primario El mensaje de correo electrónico anterior más cercano en la conversación de correo electrónico. No No No
Expansión de participantes Enumera todos los miembros individuales de un participante del grupo, como una lista de distribución, expandiéndola a sus participantes constituyentes. No Sí No
Participantes Lista de todos los participantes de un mensaje; por ejemplo, remitente, para, CC, CCO. Sí Sí Sí
Id. de pivote* Valor del campo de análisis generado después de ejecutar el análisis en el conjunto de revisión. El identificador de un pivote. N/D N/D Sí
Potencialmente privilegiado* Valor del campo de análisis generado después de ejecutar análisis en el conjunto de revisión: True si el modelo de detección de privilegios abogado-cliente considera que el documento tiene privilegios potenciales. N/D N/D Sí
URL original de conservación Campo que captura la ubicación original y la versión de un elemento antes de moverlo a la Biblioteca de suspensión para conservación (PHL). No Sí No
Cantidad.Recibida La fecha y hora en que se recibió el correo electrónico en UTC. Para los borradores de correos electrónicos, consulte la Nota 2. Sí Sí Sí
Número de destinatarios Número de destinatarios del mensaje. Sí Sí Sí
Ruta de acceso al archivo redactada La ruta de acceso del archivo de reemplazo redactado en la exportación. No No No
Ruta de texto redactada La ruta de acceso del reemplazo del archivo de texto redactado en la exportación. Solo para uso interno de Microsoft. No No No
ID de representante* Identificador numérico de cada conjunto de duplicados exactos. N/D N/D Sí
Etiqueta de retención Etiquetas de retención aplicadas al contenido de Office 365. Sí Sí Sí
URL de retención Captura la ruta de acceso de SharePoint o OneDrive de un elemento bajo retención, normalmente apuntando a su versión conservada en la Biblioteca de suspensión para conservación (PHL). Sí No No
Remitente Campo Remitente (De) para los tipos de mensajes. El formato es DisplayName <SMTPAddress>. Sí Sí Sí
Remitente/autor Campo calculado compuesto por el remitente o autor del elemento. No Sí Sí
Tipo confidencial Enumerar si hay GUID de SIT asociados al elemento. Sí Sí Sí
Etiqueta de confidencialidad GUID de la etiqueta de confidencialidad aplicada al elemento. Sí Sí Sí
Establecer id. Campo retirado. N/D N/D N/D
Establecer primero los inclusivos Campo retirado. N/D N/D N/D
Compartido con Enumera los usuarios o grupos que tienen acceso al elemento de SharePoint. No No No
Id. de tipo de contenido de elemento de SharePoint Las cadenas hexadecimales usadas como identificadores de tipo de contenido de SharePoint se almacenan en el campo SharepointItemContentTypeID , que ayuda a identificar el tipo de contenido del elemento y asignar el contenido de SharePoint al esquema flexible del sustrato. Sí Sí No
Porcentaje de similitud* Indica la similitud de un documento con el pivote del conjunto casi duplicado. N/D N/D Sí
Size Número de bytes del elemento. Sí Sí Sí
Identificador de origen SMTP para el buzón o la dirección URL del sitio del origen del elemento. Sí Sí No
Vínculo de documento de SPO Ruta de acceso del documento de SharePoint asociada a un elemento. Hace referencia a la ubicación del documento en SharePoint. No Sí Sí
Identificación única del documento original de preservación de SPO Un identificador único asignado a un documento que se conserva en SharePoint bajo una directiva de conservación. No Sí Sí
Id. único de SPO Identificador único del SharePoint desde donde se recupera el documento. No Sí Sí
Estado Estado general del elemento en proceso; Indique si el elemento se ha realizado correctamente o encuentra problemas. Los valores son Correcto, Error de recuperación, Omitido, etc. Sí Sí Sí
Asunto/Título Campo calculado compuesto por el asunto o el título del artículo. Sí Sí Sí
Etiquetas Las etiquetas que se aplican al elemento solo se aplican a los elementos de exportación del conjunto de revisiones. No No Sí
Ruta de destino La ruta de destino del elemento en el paquete de exportación .zip archivos. Sí No Sí
Nombre del equipo Nombre del canal de Teams. Sí Sí No
Título del anuncio de Teams Título de la publicación del anuncio de Teams. Sí Sí No
Canal de Teams Nombre del canal de Teams. Solo se aplica al contenido de Microsoft Teams. No Sí Sí
Lista de temas* Lista de temas calculada para análisis. N/D N/D Sí
Dominios de los participantes en la conversación* Dominios de todos los participantes de un subproceso. N/D N/D Sí
Participantes en la conversación* Participantes en un hilo. N/D N/D Sí
Identificación del representante de la conversación* Identificador numérico de cada conjunto de duplicados exactos dentro del mismo subproceso. La hebra ID de representante corresponde a la ID de documento del representante elegido en el grupo. N/D N/D Sí
Title Título del documento. No Sí Sí
To Valor del campo Para de correo electrónico y mensajes. Sí Sí Sí
To expandido El campo Para del correo electrónico o mensaje expandido, es decir, si el campo Para es una lista de distribución, el campo Para expandido contiene una lista de sus miembros. Esta expansión solo está disponible si el elemento se recoge en el buzón del remitente. Sí Sí Sí
Tipo Tipo de contenido del artículo. Por ejemplo, Mensaje. Sí Sí Sí
Id. del grupo de versiones Agrupa las distintas versiones del mismo documento. No Sí Sí
Número de versión El número de versión de un documento recopilado de SharePoint o OneDrive. Este número de versión coincide con el que se muestra en el historial de versiones en la experiencia de usuario de SharePoint y OneDrive. No Sí Sí
Se ha corregido Indique si el proceso de corrección de errores ha corregido este elemento. Solo se aplica a las exportaciones de conjuntos de revisión. No No Sí
Word count El recuento de palabras del texto extraído. No Sí Sí
Carga de trabajo Indica de qué carga de trabajo procede el elemento: Exchange o SharePoint. Sí Sí Sí

Nota:

1 Al usar la condición Fecha en una búsqueda de eDiscovery, es posible que vea discrepancias en los resultados porque los tipos de contenido de Microsoft 365 almacenan e interpretan las fechas de forma diferente. Por ejemplo, los correos electrónicos, los documentos y los mensajes de Teams pueden tener varios campos de metadatos relacionados con la fecha, como Creado, Modificado por última vez, Recibido y Enviado. La condición Fecha puede aplicarse de forma diferente en estos elementos, según el origen del contenido y la consulta.

Para mejorar la precisión y obtener los resultados que desea, use intervalos de fechas en lugar de fechas específicas. Combine condiciones de fecha con palabras clave u otros filtros de metadatos para restringir los resultados. Revise las estadísticas de búsqueda y obtenga una vista previa de los resultados para validar los resultados de la búsqueda antes de finalizar las exportaciones.

2 elementos de borrador de correo electrónico llevan valores en los campos Recibido, Fecha de envío de Email yFecha, aunque el mensaje nunca se haya enviado o recibido realmente. Estos valores reflejan las propiedades de Exchange subyacentes almacenadas en el elemento y no deben interpretarse como eventos de envío o entrega reales.

Use el campo Es borrador para identificar estos elementos. Dado que el campo Fecha calculada deriva de la Fecha de envío del correo electrónico, es posible que las condiciones de intervalo de fechas de las búsquedas y revisiones devuelvan también borradores de manera inesperada. Filtrar en Es borrador en el que se requiere precisión de fecha para revisión o producción.