Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Use la búsqueda en eDiscovery para buscar contenido local, como correo electrónico, documentos y conversaciones de mensajería instantánea en su organización, que sean relevantes para un caso. Use la búsqueda para buscar contenido en estos orígenes de datos de Microsoft 365 basados en la nube:
- Buzones de correo de Exchange Online
- Sitios de SharePoint
- Cuentas de OneDrive
- Microsoft Teams
- Grupos de Microsoft 365
- Viva Engage
Puede crear y ejecutar diferentes búsquedas asociadas con el caso. Use condiciones, como palabras clave, para crear consultas de búsqueda que devuelvan resultados de búsqueda con los datos que probablemente sean relevantes para el caso. También puede:
- Ver estadísticas de búsqueda que pueden ayudarle a refinar una consulta de búsqueda para restringir los resultados.
- Obtenga una vista previa de los resultados de la búsqueda para comprobar rápidamente si se encuentran los datos pertinentes.
- Revise una consulta y vuelva a ejecutar la búsqueda.
Después de buscar y encontrar datos relevantes para su investigación, puede enviar los resultados a un conjunto de revisión para una investigación adicional o exportarlos para que los revisen personas ajenas al equipo de investigación.
Nota:
Para las organizaciones que tienen requisitos del Reglamento general de protección de datos (RGPD) de la UE para proteger y habilitar los derechos de privacidad de las personas dentro de la Unión Europea (UE), también puede administrar investigaciones en respuesta a solicitudes de interesados (DSR) enviadas por una persona de su organización. La herramienta de búsqueda de casos de datos de usuario se retira y su funcionalidad se combina con eDiscovery. Ahora puede usar la búsqueda para buscar contenido que admita DSRs en todas las ubicaciones admitidas por búsquedas de eDiscovery.
Sugerencia
Introducción a Microsoft Security Copilot para explorar nuevas formas de trabajar de forma más inteligente y rápida con la eficacia de la inteligencia artificial. Obtenga más información sobre Microsoft Security Copilot en Microsoft Purview.
Sugerencias de consulta de búsqueda para casos de eDiscovery
Use las siguientes sugerencias al crear y ejecutar búsquedas en eDiscovery.
La zona horaria para todas las búsquedas es la hora universal coordinada (UTC). No puede cambiar la zona horaria de su organización. La configuración de visualización de la zona horaria en la vista de búsqueda solo se aplica a los valores de la columna Datos y no afecta a las marcas de tiempo de los elementos recopilados.
Las búsquedas de palabras clave siempre distinguen entre mayúsculas y minúsculas, sin ninguna opción de exclusión por consulta o por término. Por ejemplo, cat y CAT devuelven los mismos resultados y
subject:"Apple"coinciden con Apple y apple. Esta regla se aplica al texto yproperty:valuela sintaxis de las palabras clave en todas las superficies de búsqueda de eDiscovery (búsqueda, retenciones basadas en consultas y búsqueda en el conjunto de revisión). Los únicos tokens que distinguen mayúsculas de minúsculas en KeyQL son los propios operadores booleanos: AND,OR,NOT y NEAR deben estar en mayúsculas para analizarse como operadores.Nota:
La coincidencia que distingue mayúsculas de minúsculas no se admite en la búsqueda de eDiscovery. Si su escenario requiere distinguir Apple (la empresa) de la manzana (la fruta) o diferenciar identificadores como ID de ID, use el siguiente patrón: (1) ejecutar una colección deliberadamente amplia que no distinga entre mayúsculas y minúsculas, (2) agregar los elementos a un conjunto de revisión, (3) exportar el conjunto de revisión o su texto y metadatos, y (4) aplicar un filtrado posterior a la exportación que distinga entre mayúsculas y minúsculas mediante herramientas externas (por ejemplo, PowerShell
Select-String -CaseSensitive, expresiones regulares o una plataforma de revisión de terceros).Una condición de palabra clave vacía devuelve todo el contenido de los orígenes de datos seleccionados, no ningún contenido. Si no especifica ninguna palabra clave o condición, la búsqueda devuelve todos los elementos de todos los buzones, sitios y grupos seleccionados en todo el intervalo de fechas.
Importante
En casos de amplio alcance, una condición de palabra clave vacía puede devolver millones de elementos, superar los límites de resultados y retrasar significativamente la búsqueda. Para conservar un ámbito de búsqueda definido, escriba al menos una palabra clave o condición antes de ejecutar la búsqueda. Para recopilar intencionadamente todo el contenido de un ámbito (por ejemplo, para una instantánea de conservación de custodia), confirme el tamaño del ámbito ejecutando primero Generar estadísticas .
Los operadores booleanos AND,OR,NOT y NEAR deben estar en mayúsculas.
Importante
Use estos operadores en el campo de condición de KeyQL. La búsqueda no admite estos operadores en el campo de condición de palabra clave . La búsqueda trata estos operadores como palabras clave literales.
El uso de comillas detiene los caracteres comodín y cualquier operación dentro de las comillas.
Un espacio entre dos palabras clave o dos
property:valueexpresiones es igual que usar OR. Por ejemplo,from:"Sara Davis" subject:reorganizationdevuelve todos los mensajes enviados por Sara Davis o los mensajes que contienen la palabra reorganización en la línea de asunto. Sin embargo, el uso de una combinación de espacios y condicionales OR en una sola consulta puede generar resultados inesperados. Use espacios u O en una sola consulta.Use una sintaxis que coincida con el
property:valueformato. Los valores no distinguen mayúsculas de minúsculas y no pueden tener un espacio después del operador. Si hay un espacio, el valor previsto es una búsqueda de texto completo. Por ejemploto: pilarp, busque "pilarp" como palabra clave, en lugar de mensajes enviados a pilarp.Al buscar una propiedad de destinatario, como Para, De, Cc o los destinatarios, puede utilizar una dirección SMTP, un alias o un nombre para mostrar para indicar un destinatario. Por ejemplo, puede usar pilarp@contoso.com, pilar o "Pilar Pinilla".
Solo puede usar búsquedas de prefijo; Por ejemplo, cat* o set*. No se admiten las búsquedas de sufijos (*cat), las búsquedas de infijos (c*t) ni las búsquedas de subcadenas (*cat*).
Al buscar una propiedad, use comillas dobles (" ") si el valor de búsqueda consta de varias palabras. Por ejemplo,
subject:budget Q1devuelve mensajes que contienen presupuesto en la línea de asunto y que contienen T1 en cualquier parte del mensaje o en cualquiera de las propiedades del mensaje. El usosubject:"budget Q1"devuelve todos los mensajes que contienen el presupuesto T1 en cualquier parte de la línea de asunto.Para excluir de los resultados de la búsqueda el contenido marcado con un valor de propiedad determinado, coloque un signo menos (-) delante del nombre de la propiedad. Por ejemplo,
-from:"Sara Davis"excluye los mensajes enviados por Sara Davis.Puede exportar elementos según el tipo de mensaje. Por ejemplo, para exportar conversaciones y chats de Skype en Microsoft Teams, use la sintaxis
kind:im. Para devolver solo mensajes de correo electrónico, usekind:email. Para devolver chats, reuniones y llamadas en Microsoft Teams, usekind:microsoftteams.Al buscar en sitios, debe agregar el final
/al final de la dirección URL cuando se usa lapathpropiedad para devolver solo los elementos de un sitio especificado. Si no incluye el final/, también se devolverán elementos de un sitio con un nombre de ruta similar. Por ejemplo, si usapath:sites/HelloWorldthen, los elementos de los sitios nombradossites/HelloWorld_Eastosites/HelloWorld_Westque también se devuelven. Para devolver elementos solo del sitio de HelloWorld, debe usarpath:sites/HelloWorld/.Puede definir el idioma-país o región de la consulta en la consulta de búsqueda antes de recopilar contenido. El idioma de consulta chino, japonés o coreano puede requerir un tratamiento especial, como dividir una frase u oración en palabras o caracteres individuales para obtener resultados de prueba más precisos. Para obtener más información, consulte Compatibilidad con el lenguaje de caracteres de doble byte en eDiscovery.
Al buscar correos electrónicos en las carpetas Enviados , la búsqueda no admite el uso de la dirección SMTP para el remitente. Los elementos de la carpeta Enviados solo contienen nombres para mostrar.
Al buscar contenido en orígenes de datos, las capacidades de reconocimiento óptico de caracteres (OCR) usan el examen OCR de nivel de inquilino. Una vez que los datos se recopilan en un conjunto de revisión de eDiscovery, la funcionalidad OCR usa el escaneo de OCR de eDiscovery.
La opción Incluir elementos parcialmente indexados afecta solo afecta a las estadísticas y la vista previa. Si los elementos parcialmente indexados aparecen en una exportación posterior se establece de forma independiente en el momento de la exportación. Si los necesita en la exportación, seleccione también la opción de índice parcial en el cuadro de diálogo de exportación. Para obtener más información, consulte La configuración de la hora de búsqueda y la hora de exportación son independientes.
Crear una consulta de búsqueda
Sugerencia
¿Prefiere una experiencia de guía de configuración interactiva? Consulta la guía Diseñar una búsqueda .
Al crear un nuevo caso, se le dirige automáticamente a la pestaña Buscar en el caso y estará listo para crear una búsqueda para el caso. También puede crear una nueva búsqueda en el caso de búsqueda de contenido de su organización. Las búsquedas lo ayudan a encontrar los artículos que desea recolectar para el caso.
La compatibilidad de contenedores de SharePoint Embedded en eDiscovery (versión preliminar) incluye la detección de contenedores y el filtrado de aplicaciones cuando se agrega un usuario como origen de datos. También puede agregar un contenedor compatible directamente mediante su dirección URL.
Seleccione Crear una búsqueda en un caso o un caso de búsqueda de contenido. Si este nuevo caso no tiene búsquedas previas, también puede seleccionar Crear una búsqueda en el panel principal en Iniciar búsqueda de datos relevantes.
En la página Introducir los detalles para comenzar , complete los campos siguientes:
- Nombre de búsqueda: asignar un nombre a la búsqueda (obligatorio). El nombre de búsqueda debe ser único en su organización.
- Descripción de la búsqueda: agregue una descripción opcional para ayudar a otros usuarios a comprender esta búsqueda.
Seleccione Crear para crear la nueva búsqueda e iniciar las consultas para encontrar datos relevantes para el caso.
En la pestaña Consulta , agregue orígenes de datos para la búsqueda. Para ver instrucciones completas y limitaciones, consulte Orígenes de datos en eDiscovery.
Para la compatibilidad de contenedores de SharePoint Embedded en eDiscovery (versión preliminar), seleccione un usuario para detectar contenedores relevantes admitidos propiedad del usuario y del inquilino, o escriba una dirección URL de contenedor compatible conocida como ubicación del sitio.
Seleccione Administrar para revisar el buzón y las ubicaciones del sitio asociadas con los orígenes seleccionados. En caso contrario, seleccione Guardar y cerrar.
Si agregó un usuario como origen de datos, use Filtrar por aplicación según sea necesario y, a continuación, seleccione o desactive los contenedores de SharePoint Embedded compatibles relevantes para la investigación.
Revise sus selecciones y confirme los recursos incluidos para cada origen de datos. Haga clic en Guardar. Ha definido el ámbito de los orígenes de datos que examinan las consultas de búsqueda.
En la sección Orígenes de datos , seleccione el menú de puntos suspensivos para cualquier origen de datos para las opciones de administración del origen de datos.
Para ver las opciones de administración, seleccione una de las siguientes opciones:
- Administrar origen de datos: administre los orígenes de datos del sitio o usuario seleccionado.
- Deshabilitar buzones: deshabilite los buzones para el usuario o sitio seleccionados. Seleccione esta opción de nuevo para habilitar el buzón para el usuario o el sitio.
- Deshabilitar sitios: deshabilite el sitio para el usuario o el sitio seleccionados. Vuelva a seleccionar esta opción para habilitar el sitio para el usuario o el sitio.
- Colaboradores frecuentes: seleccione buzones y sitios asociados para los usuarios que colaboran frecuentemente con el usuario seleccionado.
- Administrador: seleccione los buzones y sitios asociados del administrador del usuario.
- Informes directos: seleccione buzones y sitios asociados de los subordinados directos del usuario.
- Grupos que son propiedad del usuario: seleccione buzones asociados y sitios de grupos de los que es propietario el usuario.
- Grupos en los que se encuentra el usuario: seleccione buzones asociados y sitios de grupos de los que es miembro el usuario.
Para agrupar orígenes, seleccione una de las siguientes opciones:
- Miembros: seleccione buzones y sitios asociados de personas que son miembros del grupo.
Use los controles de la barra de comandos Orígenes de datos para agregar, actualizar, sincronizar y buscar otros orígenes de datos para la búsqueda, según sea necesario.
- Buscar y agregar: Seleccione el icono + para agregar orígenes de datos.
- Administrar: seleccione el icono de lápiz para administrar los orígenes de datos asignados.
- Sincronización: seleccione el icono de sincronización para sincronizar los orígenes de datos y actualizar los orígenes de datos con los orígenes de datos más recientes de su organización.
- Búsqueda: seleccione el icono de búsqueda para buscar en los orígenes de datos incluidos actualmente en la consulta de búsqueda.
Para definir los parámetros de la consulta de búsqueda, elija entre las siguientes opciones de la pestaña Consulta :
Generador de condiciones: la opción de generador de condiciones en la búsqueda proporciona una experiencia de búsqueda fácil para el usuario al crear consultas de búsqueda en eDiscovery. Use palabras clave o condiciones personalizadas para centrar el ámbito de las consultas de búsqueda. Además, puede usar la opción de condición de consulta de Lenguaje de consulta por palabra clave (KeyQL) en la búsqueda que proporciona instrucciones y le permite pegar rápidamente consultas largas y complejas directamente en el editor. También le ayuda a crear consultas de búsqueda desde cero, identifica posibles errores y muestra sugerencias sobre cómo resolver problemas.
También puede crear rápidamente consultas de KeyQL para la búsqueda con Microsoft Security Copilot. Para obtener instrucciones, consulte Creación de una consulta de búsqueda de KeyQL con Microsoft Copilot (versión preliminar).
Seleccione Ejecutar consulta. Si desea guardar los parámetros de consulta que definió y ejecutar la consulta más tarde, seleccione Guardar como borrador.
Crear una consulta de búsqueda de KeyQL con Microsoft Copilot (versión preliminar)
La opción de generador de KeyQL de consulta de lenguaje natural (versión preliminar) en la búsqueda le permite usar lenguaje natural y Microsoft Security Copilot para generar rápidamente una instrucción de Lenguaje de consulta por palabra clave (KeyQL). Use el generador para crear consultas complejas con funcionalidad adicional, como Y, O y agrupación de condiciones, todo ello mientras usa indicaciones en lenguaje natural.
Esta característica le ayuda a crear consultas más fácilmente mediante mensajes predefinidos para escenarios de ejemplo. También le permite refinar y mejorar las consultas personalizadas para consultas de búsqueda más precisas. También puede optar por usar las sugerencias de mensaje como punto de partida para crear y refinar consultas de KeyQL para escenarios de búsqueda comunes o personalizados.
Para crear una consulta de búsqueda con Copilot, siga estos pasos:
- Después de seleccionar los orígenes de datos para la consulta, seleccione Borrador de una consulta con Copilot.
- En el panel de mensajes en lenguaje natural , elija una de las siguientes opciones:
- Escriba su pregunta de consulta de búsqueda. Puede incluir el usuario, el origen de datos y otros detalles del contenido según corresponda.
- Seleccione Ver mensajes para seleccionar una de las siguientes sugerencias de indicaciones:
- Buscar todos los correos electrónicos que contengan las palabras presupuesto y finanzas y que tengan datos adjuntos
- Buscar en todos los chats del mes de enero de 2020 que contengan la palabra "ejercicio"
- Buscar archivos de tipo .docx que contengan las palabras confidencial y presupuesto
- Revise la indicación en lenguaje natural. Para refinar la indicación con Copilot, seleccione Refinar.
- Cuando finalice la indicación, seleccione Generar KeyQL.
- Revise la consulta de KeyQL en el panel de resultados del Lenguaje de consulta por palabra clave (KeyQL). Si necesita refinar los resultados de la consulta de KeyQL, puede actualizar el mensaje en el panel de mensajes de lenguaje natural y seleccionar Generar KeyQL de nuevo. 1. Cuando finalicen los resultados de KeyQL, seleccione Copiar KeyQL.
- Pegue los resultados de KeyQL en el campo de consulta de la pestaña Lenguaje de consulta de palabras clave (KeyQL). Puede cerrar el borrador de una consulta con Copilot.
- Seleccione Ejecutar consulta. Si desea guardar los parámetros de consulta que definió y ejecutar la consulta más tarde, seleccione Guardar como borrador.
Ejecutar una consulta de búsqueda
Después de crear una consulta de búsqueda manualmente o mediante Security Copilot, ejecute la consulta para generar resultados de búsqueda.
Para ejecutar una consulta de búsqueda, siga estos pasos:
Vaya al portal de Microsoft Purview e inicie sesión con las credenciales de una cuenta de usuario con permisos de eDiscovery asignados.
Seleccione la tarjeta de la solución de eDiscovery y, luego, seleccione Casos en el panel de navegación izquierdo.
Seleccione un caso. En la pestaña Búsquedas , seleccione una búsqueda guardada.
Seleccione Ejecutar consulta.
Después de seleccionar Ejecutar consulta, verá el panel flotante Elegir resultados de búsqueda . Elija la vista que desea generar para la consulta y su configuración. Puede elegir la vista Estadísticas o Muestra :
Estadísticas: Esta vista genera un resumen de las estimaciones de datos recopilados organizados por los principales indicadores. Elija una o varias de las siguientes opciones:
Incluir categorías: refine la vista para incluir personas, tipos de información confidencial, tipos de elementos y errores.
Informe incluir palabras clave de consulta: evalúa la relevancia de las palabras clave para las distintas partes de tu consulta de búsqueda.
Investigue los elementos no indexados: los elementos no indexados suelen representar aproximadamente el 1 % del contenido de los orígenes de datos por recuento. Al seleccionar esta opción (y solo esta opción) se genera información de resumen (recuento y ubicación de elementos) sobre los elementos no indexados incluidos en los orígenes de datos seleccionados para la búsqueda. No se vuelve a indexar ni procesar ningún elemento no indexado parcialmente. Para obtener más información acerca de cómo calcular la proporción de elementos no indexados en la organización, vea Evaluación de elementos no indexados en la organización. Para seguir procesando elementos parcialmente indexados en orígenes de datos con ámbito, tenga en cuenta las siguientes opciones de indexación avanzadas:
Excluir elementos parcialmente indexados en ubicaciones sin resultados de búsqueda: Al elegir esta opción se reduce el ámbito de los elementos sin indexar parcialmente (o la indexación avanzada si esa opción está seleccionada) limitando la inclusión de elementos sin indexar parcialmente solo a los orígenes de datos que incluyen elementos relevantes para la búsqueda. Esta exclusión quita los elementos no indexados de los orígenes de datos que no incluyen ningún elemento relevante para la búsqueda.
Por ejemplo, selecciona varios buzones, sitios de SharePoint y sitios de OneDrive como orígenes de datos para la búsqueda. Cuando se ejecuta la búsqueda, solo algunos de los buzones y sitios tienen elementos indexados relevantes para las condiciones de búsqueda. El resto de los buzones y sitios no contienen elementos indexados relevantes para las condiciones de búsqueda. Si selecciona esta opción, los elementos no indexados de los buzones y sitios que contienen elementos indexados relevantes para la búsqueda se incluyen en los resultados de las estadísticas de búsqueda. Los elementos no indexados de los buzones y sitios que no contienen elementos indexados relevantes para la búsqueda se ignoran y no aparecen en los resultados de las estadísticas de búsqueda.
Realizar una indexación avanzada en elementos sin indexar parcialmente: El ámbito en el que se ejecuta la indexación avanzada depende de si selecciona la opción Excluir elementos parcialmente indexados en ubicaciones sin resultados de búsqueda . El proceso de indexación avanzada ejecuta una muestra estadística de elementos no indexados parcialmente en el ámbito y determina si estos elementos coinciden o no con la consulta:
- Seleccionada con la opción Excluir elementos parcialmente indexados en ubicaciones sin resultados de búsqueda: Esta configuración se aplica a los elementos no indexados solo en los orígenes de datos con elementos totalmente indexados que coincidan con la consulta de búsqueda. Estos elementos se muestrean, indexan y los elementos que coinciden con la consulta de búsqueda se muestran en las estadísticas de búsqueda (según corresponda).
- Seleccionado sin la opción Excluir elementos parcialmente indexados en ubicaciones sin resultados de búsqueda : esta configuración se aplica a todos los elementos no indexados en todos los orígenes de datos incluidos en la búsqueda. Todos los elementos se muestrean, indexan y los elementos que coinciden con la consulta de búsqueda se muestran en las estadísticas de búsqueda (según corresponda).
Importante
Esta característica no está disponible para casos de formato limitado .
Ejemplo: esta vista genera una selección representativa de los resultados de búsqueda completos. Defina los parámetros de las siguientes opciones:
- Seleccione el número de elementos de muestra que desea generar por ubicación: elija 1, 10 o 100.
- Seleccione el número de ubicaciones de las que obtener muestras: elija 10, 100, 1000 o 10000.
Las opciones de configuración de origen para todo el inquilino en eDiscovery le permiten incluir orígenes de datos adicionales durante las búsquedas en toda la organización. Agregar más orígenes de datos puede provocar que las búsquedas tarden más de lo habitual.
Configure el origen de toda la organización "Todas las personas y grupos" para incluir uno o varios tipos de usuario o contenido:
- "Todas las personas y grupos" debe incluir a los usuarios locales y sin licencia
- En "Todas las personas y grupos" debe haber usuarios invitados
- "Todas las personas y grupos" debe incluir canales compartidos de Teams
- "Todas las personas y grupos" debe incluir a los usuarios salientes
Importante
Para las organizaciones grandes, las búsquedas en todo el inquilino en todos los buzones de Exchange y sitios de SharePoint son procesos de larga ejecución. La limitación de servicios puede afectar al número de buzones y sitios en los que buscar. Antes de ejecutar estas búsquedas en todo el inquilino, revise los límites de escala y las instrucciones de rendimiento en Límites en eDiscovery y planee realizar búsquedas en lotes según corresponda. Para mejorar el rendimiento y la operatividad, divida la búsqueda en ejecuciones enfocadas utilizando límites de cumplimiento (por ejemplo, por región, unidad de negocio o departamento) para que cada búsqueda tenga como destino un subconjunto de buzones y sitios.
Seleccione Ejecutar consulta para ejecutar la consulta inmediatamente.
Según las opciones de vista de consulta seleccionadas, se le dirigirá automáticamente a las pestañas Estadísticas o Muestra . Se inicia la evaluación de la consulta de búsqueda y se calcula el tiempo restante para procesar la consulta. Para obtener más información acerca de cómo evaluar y ajustar los resultados de la búsqueda, consulte Revisar y evaluar los resultados de la búsqueda.
Crear una nueva búsqueda a partir de una búsqueda existente
En algunos escenarios, puede resultar útil crear una nueva búsqueda basada en una búsqueda existente. Este enfoque mantiene los orígenes de datos y la búsqueda originales mientras realiza modificaciones para obtener nuevas estadísticas de búsqueda sin cambiar la búsqueda original. Al crear una búsqueda duplicada, conserva todos los orígenes de datos y la búsqueda de la búsqueda original en la nueva búsqueda. Este enfoque conserva la integridad de la búsqueda original y le permite explorar nuevas perspectivas.
Para crear una nueva búsqueda a partir de una búsqueda existente, siga estos pasos:
- Seleccione un caso. En la pestaña Búsquedas , abra una búsqueda.
- Seleccione Duplicar.
- En el mismo caso, se creará automáticamente una nueva búsqueda.
El nuevo nombre de búsqueda incluye el título de búsqueda de origen con Copia de prefijo al título y la marca de tiempo adjunta. Por ejemplo, si el título de búsqueda de origen es Buscar correos electrónicos de presupuesto, el nuevo título de búsqueda es Copia de Buscar correos electrónicos de presupuesto + la marca de tiempo. Para editar el nuevo título de búsqueda, seleccione el control de edición situado junto al texto del título.
Crear una nueva búsqueda a partir de una suspensión existente
En algunos escenarios, puede ser útil crear una nueva búsqueda basada en una suspensión existente. Este enfoque permite usar los orígenes de datos originales y la búsqueda usada para la suspensión con el fin de ejecutar una nueva búsqueda. Al crear una búsqueda a partir de una suspensión existente, se mantienen todos los orígenes de datos y la búsqueda de la suspensión en la nueva búsqueda.
Nota:
Para crear una búsqueda a partir de una suspensión existente, debe tener asignado el rol de búsqueda de cumplimiento . Para obtener información sobre cómo agregar usuarios a un grupo de roles, vea Asignar permisos de eDiscovery.
Para crear una nueva búsqueda a partir de una suspensión existente, siga estos pasos:
- Seleccione un caso. En la pestaña Directivas de retención , selecciona y abre una directiva de retención.
- Seleccione Crear búsqueda.
- Se crea automáticamente una nueva búsqueda y se le redirige automáticamente a la nueva búsqueda.
El nuevo nombre de búsqueda incluye el nombre de la directiva de suspensión de origen con Copia de prefijo al título y la marca de tiempo. Por ejemplo, si el título de la directiva de suspensión de origen es Retener para conservar el proyecto Contoso, el nuevo título de búsqueda es Copia de la suspensión para conservar el proyecto Contoso + la marca de tiempo. Para editar el nuevo título de búsqueda, seleccione el control de edición situado junto al texto del título.
Eliminar una búsqueda
Para reducir el número de búsquedas anteriores asociadas a un caso, elimine búsquedas específicas en eDiscovery. Si la búsqueda tiene exportaciones y conjuntos de revisión asociados, el historial de estas exportaciones y conjuntos de revisión permanece disponible en los registros de auditoría y Administrador de procesos.
Para eliminar una búsqueda existente en un caso, siga estos pasos:
- Seleccione un caso y elija la búsqueda que desea eliminar.
- Seleccione los puntos suspensivos (...) en la esquina superior derecha de la página de búsqueda y seleccione Eliminar búsqueda.
- Seleccione Sí en el cuadro de diálogo Eliminar búsqueda para eliminar la búsqueda del caso.
Nota:
No se puede eliminar una búsqueda mientras los procesos están en curso. Espere a que finalicen todos los procesos antes de eliminar una búsqueda.