Les champs de métadonnées des documents dans l'eDiscovery

Le tableau suivant répertorie les champs de métadonnées des documents dans Microsoft Purview eDiscovery. Pour plus d’informations sur les propriétés pouvant faire l’objet d’une recherche lors de la recherche d’emplacements de contenu Microsoft 365 lorsque vous collectez des données pour un cas eDiscovery, consultez Créer une requête de recherche pour un cas dans eDiscovery.

Conseil

Commencez à utiliser Microsoft Security Copilot pour découvrir de nouvelles façons de travailler plus intelligemment et plus rapidement à l’aide de la puissance de l’IA. En savoir plus sur Microsoft Security Copilot dans Microsoft Purview.

Ce tableau fournit les informations suivantes :

  • Nom du champ : nom du champ métadonnées inclus dans le items.csv rapport. Certaines valeurs de champ de métadonnées n’apparaissent pas tant que les analyses ne sont pas exécutées dans le jeu de révision. Ces champs sont signalés par un astérisque (*).
  • Description : Description du champ de métadonnées.
  • Exportation directe : si la valeur du champ métadonnées est renseignée pour les exportations directes à partir de la recherche.
  • Ajouter au jeu à réviser : si la valeur du champ métadonnées est renseignée lors de l’ajout de résultats de recherche à un jeu de révision.
  • Exportation du jeu de révision : si la valeur du champ métadonnées est renseignée lors de l’exportation d’éléments à partir d’un jeu de révision.

Remarque

Lorsque vous exportez des résultats de recherche à l’aide de l’option Rapport uniquement (sans inclure le contenu), certains champs de métadonnées peuvent ne pas être entièrement remplis. Les exportations de rapports uniquement reposent sur les propriétés indexées, qui peuvent ne pas refléter les métadonnées les plus récentes ou les plus complètes pour tous les éléments. Pour vous assurer que tous les champs de métadonnées sont remplis avec précision, exportez les résultats de la recherche avec le contenu. L’option Exporter avec les données inspecte entièrement chaque élément et renvoie des valeurs de métadonnées complètes, comme indiqué dans le tableau suivant.

Nom du champ Description Exportation directe Ajouter au jeu d’évaluation Révision de l’ensemble d’exportation
Ajouté par Indique comment l’élément a été inclus dans ce processus, s’il s’agissait d’une correspondance à partir de IndexQuery, AdvancedIndexed ou PartiallyIndexed. Oui Oui Oui
Tous les dépositaires Union de la Custodian et des Deduped custodians champs. Non Oui Oui
Noms des pièces jointes Liste des noms des pièces jointes de l’élément de courrier. Non Oui Oui
Auteur Créez à partir des métadonnées du document. Oui Oui Oui
Cci Champ Cci pour les types de messages. Le format est DisplayName <SMTPAddress>. Ce champ n’est disponible que lorsque l’e-mail est collecté à partir de la boîte aux lettres de l’expéditeur. Oui Oui Oui
Cci développé Valeur dans le champ Cci d’un e-mail développée. Ce champ n’est disponible que lorsque l’e-mail est collecté à partir de la boîte aux lettres de l’expéditeur. Par exemple, si le champ Cci est une liste de distribution, ce champ affiche le champ Cci et tous ses membres. Oui Oui Oui
Catégorie Étiquette de catégorie appliquée dans Outlook à l’élément de courrier. Ce champ n’est disponible que pour les éléments résidant dans la boîte aux lettres à laquelle l’étiquette de catégorie est appliquée. Oui Oui Oui
Cc Champ Cc pour les types de message. Le format est DisplayName <SMTPAddress>. Oui Oui Oui
CC développé Champ Cc de l’e-mail ou du message développé. Si le champ CC est une liste de distribution, le champ développé Cc contient une liste de ses membres. Cette extension n’est disponible que si l’élément est récupéré à partir de la boîte aux lettres de l’expéditeur. Oui Oui Oui
Nom du canal Canaux Teams et canaux privés : Canal. Oui Oui Oui
Client conversation ID L’ID de conversation Exchange ou Teams. Non Oui Oui
Chemin d’accès composé Chemin d’accès qui indique l’emplacement complet d’un élément sur ses systèmes sources (tels que la boîte aux lettres ou SharePoint), y compris le nom de la source, pour décrire l’origine de l’élément. Oui Oui Oui
Contient un message supprimé Champ booléen indiquant si l’élément contient un message supprimé. Oui Oui Oui
Contient un message modifié Champ booléen indiquant si l’élément contient un message modifié. Oui Oui Oui
Application source de contenu Application d’où provient le contenu. Par exemple, SharePoint pour les documents et les éléments de liste stockés dans SharePoint ; Messages, conversations et contenu de canal Microsoft Teams Ce champ s’applique uniquement aux éléments de niveau supérieur et aux pièces jointes dans le cloud. Les lignes de pièce jointe incorporées ont ce champ vide car il s’agit de sous-éléments du message parent. Utilisez le champ ID parent pour rechercher la valeur de l’élément parent. Non Oui Oui
Index de conversation Index de chaque élément au sein d’une même conversation. Non Oui Oui
Nom de la conversation Sous-en-tête des annonces Teams ou titre de l’article de canal Teams. Oui Oui Oui
Sujet de conversation Ce champ dépend du type de contenu. E-mails : généralement l’objet de l’e-mail sans le transfert ou la réponse. Conversation Teams 1:1 : les 40 premiers caractères du premier message. Conversation Teams 1 :N : nom de la conversation de groupe ; S’il n’est pas disponible, les 40 premiers caractères du premier message. Billet de canal Teams : titre de l’article ou sous-en-tête d’annonce ; S’il n’est pas disponible, les 40 premiers caractères du premier message. Non Oui Oui
Type de conversation Type de conversation. Les valeurs sont : Teams 1:1 et conversations de groupe et toutes les conversations Viva Engage : Groupe. Oui Oui Oui
Créé Date et heure de création de l’élément. Oui Oui Oui
Créé par Créé par valeur à partir de SharePoint. Oui Oui Oui
Consignataire Adresse SMTP du dépositaire auquel l’élément était associé. Non Oui Oui
Source de données Nom de la source de données de la personne ou du groupe à partir duquel l’élément est collecté. Oui Oui Non
Date1 La date est un champ calculé qui dépend du type de fichier :

- Email : Date d’envoi. Pour les brouillons de courriels, voir la note 2.
- Email pièces jointes : date de la dernière modification du document ; si elle n’est pas disponible, date d’envoi du parent.
- Documents intégrés : date de dernière modification du document ; S’il n’est pas disponible, la date de dernière modification du parent.
- Documents SharePoint (y compris les pièces jointes modernes) : date de dernière modification du document ; si cette option n’est pas disponible, date de dernière modification de SharePoint.
- Documents non-Office 365 : date de dernière modification.
- Réunions : date de début de la réunion.
- Messagerie vocale : Date d’envoi.
- IM : Date d’envoi.
- Teams : Date d’envoi
Oui Oui Oui
Chemin composé dédupliqué* Liste des chemins d’accès composés de documents qui sont des doublons exacts (e-mail : basé sur le contenu, documents : basé sur le hachage). S/O N/A Oui
Consignataires dupés* Liste des dépositaires de documents qui sont des doublons exacts (pour les e-mails, en fonction du contenu ; pour les documents, en fonction du hachage). S/O N/A Oui
ID de fichiers dédupliqués* Liste des ID de fichiers de documents qui sont des doublons exacts (pour les e-mails, en fonction du contenu ; pour les documents, en fonction du hachage). S/O N/A Oui
ID de fichier de groupe dédupliqués* Liste des ID de fichier de groupe de documents qui sont des doublons exacts (pour les e-mails, en fonction du contenu ; pour les documents, en fonction du hachage). S/O N/A Oui
ID de fichier de thread dédupliqué* Liste des ID de fichier de discussion de documents qui sont des doublons exacts (pour les e-mails, en fonction du contenu ; pour les documents, en fonction du hachage). S/O N/A Oui
Langue détectée Langue identifiée dans l’élément, généralement représentée par un code de paramètres régionaux (par exemple, en-us), tel que déterminé par SharePoint. Non Oui Oui
Résultat de l’expansion de la DG Indique si l’extension de l’appartenance au groupe de distribution a réussi. Lorsque des messages électroniques sont envoyés à des groupes de distribution, des champs supplémentaires tels que À développer, Cc développé ou Cci étendu capturent l’appartenance élargie. Ces valeurs sont enregistrées dans la copie de la boîte aux lettres de l’expéditeur si l’expéditeur est en attente. Ce champ enregistre les échecs de ce processus d’extension. Oui Oui Oui
Auteurs de documents Créez à partir des métadonnées du document. Oui Oui Oui
Commentaires du document Commentaires des métadonnées du document. Non Oui Oui
Doc company Company à partir des métadonnées du document. Non Non Oui
Date de création du document Créer une date à partir des métadonnées du document. Non Oui Oui
Index du document Position d’un document au sein de sa famille hiérarchique, où la valeur 0 représente la racine (élément de niveau supérieur) et des nombres plus élevés indiquent des niveaux croissants d’incorporation dans un autre document. Non Oui Oui
Mots-clés de document Mots clés des métadonnées du document. Non Non Non
Objet du document Subject des métadonnées du document. Non Oui Oui
Modèle de document à partir des métadonnées du document. Non Non Oui
Index d’ID de document Identificateur d’index interne pour un élément unique dans une seule boîte aux lettres ; Les éléments de différentes boîtes aux lettres (y compris différentes boîtes aux lettres d’archivage pour le même utilisateur) peuvent partager la même valeur. Oui Oui Oui
Chemin d’accès de l’ID de document Représente la séquence hiérarchique des ID d’élément, montrant la relation lorsqu’un élément est incorporé dans un autre. Un ID unique indique un élément de niveau supérieur sans parent. Non Oui Oui
Thème dominant* Thème dominant tel que calculé pour l’analytique. S/O N/A Oui
Action d’email Les valeurs sont Aucun, Répondre ou Transférer et sont basées sur la ligne d’objet d’un message. Oui Oui Oui
Date d’envoi de l’email Date d’envoi du message. Pour les conversations, la date de début de la transcription. Pour les brouillons de courriels, voir la note 2. Oui Oui Oui
Accusé de réception par email Champ booléen indiquant si l’expéditeur a demandé un accusé de réception pour l’e-mail. Non Non Oui
Importance de l’email Importance du message : Faible ; Normal ; Plus haut Oui Oui Oui
En-têtes Internet de messagerie Email L’ensemble des en-têtes de l’e-mail de l’e-mail Non Oui Oui
Niveau d’email Indique le niveau d’un message dans la conversation à laquelle il appartient ; Les pièces jointes héritent de la valeur du message parent. Non Non Non
Email les domaines des participants Liste des domaines de tous les participants. Oui Oui Oui
Confirmation de lecture par e-email Valeur True ou False si une confirmation de lecture a été reçue à la fin de l’expéditeur. Non Oui Oui
Domaines de destinataire de l’email Liste de tous les domaines des destinataires d’un message. Oui Oui Oui
Destinataires de l’e-email Liste de tous les destinataires d’un message (À, Cc, Cci). Oui Oui Oui
Domaine de l’expéditeur de l’email Domaine de l’expéditeur. Oui Oui Oui
Email set champ Hors service. Non Non Non
Thread d’email Champ hors service Non Non Non
Détail de l’erreur Si l’état échoue, ce champ affiche tous les avertissements et erreurs associés à l’élément. Oui Oui Oui
Type de contenu extrait Type de média MIME de l’élément. Par exemple, image/jpeg, application/vnd.ms-outlook, text/plain ; charset=windows-1252, vidéo/mp4. Ce type identifie le format du contenu extrait. Non Oui Oui
Longueur du texte extrait Nombre de caractères dans le texte extrait. Non Oui Oui
Chemin de texte extrait Chemin d’accès au fichier texte extrait dans l’exportation. Ce chemin s’applique uniquement à l’exportation d’un jeu à réviser et uniquement lorsque l’utilisateur sélectionne Exporter le fichier texte dans les paramètres. Non Non Oui
Ensemble de doublons familiaux* Identifiant numérique pour les familles qui sont des doublons exacts les unes des autres (même contenu et toutes les mêmes pièces jointes). S/O N/A Oui
ID de famille Regroupe les pièces jointes et les éléments extraits des e-mails et des conversations avec l’élément parent. Ce regroupement inclut la conversation ou l’e-mail et toutes les pièces jointes et éléments extraits. Non Oui Oui
Taille de la famille Nombre de documents dans la famille. Non Oui Oui
Classe de fichier Pour le contenu de SharePoint et OneDrive : Document. Pour le contenu provenant d’Exchange : Email ou pièce jointe. Pour le contenu de Teams ou de Viva Engage : Conversations. Non Oui Oui
Extension de fichier Extension du fichier, comme .csv, .pdf, .html, .txt, .jpg, etc. Oui Oui Oui
ID de fichier Identificateur de document unique dans un cas. Non Oui Oui
Nom de fichier Nom du fichier natif de l’article. Oui Oui Oui
ID de groupe Regroupe tous les éléments pour les e-mails et les documents. Pour le courrier électronique, ce regroupement inclut le message et toutes les pièces jointes et éléments extraits. Pour les documents, ce regroupement inclut le document et tous les éléments incorporés. Non Oui Oui
ID du représentant du groupe* Identificateur numérique de chaque ensemble de doublons exacts au sein d’un même groupe. L’ID du représentant du groupe correspond à l’ID du document du représentant choisi dans le groupe. S/O N/A Oui
A une pièce jointe Indique si le message contient des pièces jointes. Certains éléments peuvent indiquer qu’ils ont une pièce jointe lorsqu’ils sont en fait incorporés dans l’e-mail (.png ou .html). Lorsqu’il est affiché dans le jeu de révision, l’élément e-mail n’a aucune pièce jointe associée. Oui Oui Oui
Contient du texte Un champ booléen indiquant si l’élément contient du contenu de texte extractible ; valeurs possibles sont True (le texte est présent) ou False (aucun texte disponible). Oui Oui Oui
A une pièce jointe unique* Ce champ signale les e-mails contenant des pièces jointes qui ne se trouvent pas dans d’autres e-mails du même thread. Même si le contenu de l’e-mail est dupliqué, des pièces jointes uniques sont signalées pour garantir que tous les documents pertinents sont examinés. Ce champ est important dans le processus de révision juridique pour s’assurer qu’aucune preuve unique n’est négligée, même si le corps de l’e-mail n’est pas unique. S/O N/A Oui
Identifier ID de message Internet pour les éléments Exchange et SitePropertyPath pour les éléments SharePoint. Non Oui Oui
ID non modifiable Identificateur immuable attribué à chaque élément. Cette valeur est unique pour les éléments parents dans les boîtes aux lettres, mais les pièces jointes et les éléments extraits héritent de l’ID immuable de leur parent, de sorte qu’il n’est pas unique pour tous les éléments. Pour identifier de manière unique les éléments individuels d’un incident, utilisez plutôt le champ ID de fichier . Oui Oui Oui
En réponse à ID En réponse à ID du message. Ce champ identifie l’ID de message unique de l’e-mail ou du message auquel l’élément actuel répond. Il permet de suivre les fils de conversation et les relations entre les messages, en particulier dans les discussions à thread ou les chaînes de courriers. Ce champ permet de reconstruire le contexte d’une réponse en la liant au message d’origine, mais il ne contient pas le contenu complet du message d’origine lui-même. Non Oui Oui
Type inclusif champ Hors service. S/O S/O S/O
ID du fichier d’entrée ID de fichier de l’élément de niveau supérieur dans le jeu de révision. Pour une pièce jointe, cet ID est l’ID du parent. Utilisez cet identifiant pour regrouper des familles. Non Oui Oui
Internet message ID ID de message Internet du message. Oui Oui Oui
Pièce jointe provenant de la transcription La pièce jointe fait-elle partie de la transcription teams Oui Oui Oui
Cci pour moi Champ de métadonnées booléennes indiquant si l’utilisateur a été inclus dans la ligne Cci de l’e-mail. Non Oui Oui
Is doc from conversation Champ de métadonnées booléennes qui indique si le document provient d’une conversation Microsoft Teams ou Viva Engage. Oui Oui Oui
Est un brouillon Indiquez si l’e-mail est un brouillon. Utilisez ce champ pour identifier les éléments décrits dans la Note 2. Non Oui Oui
Est crypté Indiquez si l’élément est chiffré. Oui Oui Oui
Est externe Indiquez si le message électronique provient d’une organisation externe. Non Oui Oui
Est représentatif du groupe* Ce champ indique si un e-mail est marqué comme copie représentative unique au sein d’un groupe spécifique. Un seul e-mail avec le même hachage provenant du même groupe est désigné comme représentant du groupe. S/O N/A Oui
Inclus* Ce champ identifie si un e-mail contient tout le contenu unique d’un thread, y compris toutes les réponses précédentes. Cela garantit que seul l’e-mail le plus complet d’un fil de discussion est examiné, ce qui est essentiel pour comprendre le contexte complet de la conversation sans avoir à examiner chaque réponse individuelle. Ce champ permet de gérer efficacement les longs fils de discussion en se concentrant sur les e-mails les plus informatifs. S/O N/A Oui
Est un attachement moderne Champ booléen indiquant s’il s’agit d’une pièce jointe moderne ou d’un fichier lié. Oui Oui Oui
Est lu Un champ booléen indique si un e-mail est ouvert ou consulté par le destinataire. Oui Oui Non
Est représentatif* Un document dans chaque ensemble de doublons exacts est marqué comme représentatif. S/O N/A Oui
Est représentatif du thread* Ce champ indique si un e-mail est marqué comme copie représentative unique au sein d’un thread spécifique. Un seul e-mail avec le même hachage du même thread est désigné comme représentant de thread. S/O N/A Oui
Est le meilleur pour le groupe Champ booléen indiquant si cet élément est le parent du groupe. Non Oui Oui
Classe de l’élément Champ qui catégorise le type et la structure d’un élément de message, tel que IPM. Remarque pour les e-mails, IPM. Fichier pour les documents, ou IPM. SkypeTeams.Message pour les conversations Teams. Oui Oui Oui
Source de l’élément Boîte aux lettres ou site d’où provient l’élément. Oui Oui Oui
Auteur de la dernière modification Identité de l’utilisateur qui a modifié le document en dernier. Non Oui Oui
Heure de la dernière modification Date de dernière modification à partir des métadonnées du document. Non Oui Oui
Heure de la dernière modification de la rétention Temps de téléchargement des documents SharePoint à des fins de conservation. Non Non Non
ID de chargement ID du jeu de chargement dans lequel l’élément a été ajouté à un jeu de révision. Cet ID correspond à l’ID de tâche du travail spécifique Add To Review Set. Non Oui Oui
ID d’emplacement ID de site pour les emplacements SharePoint et ID de boîte aux lettres pour les emplacements Exchange. Oui Oui Oui
Sous-type d’emplacement Spécifie le type d’emplacement, tel que PrimaryMailbox, SystemMailbox, ArchiveMailbox ou OneDriveSite. Oui Oui Oui
Marqué comme pivot* Champ booléen indiquant si Ce fichier est le tableau croisé dynamique d’un jeu quasi doublon. S/O N/A Oui
Date de fin de la réunion Heure de fin de la réunion pour les éléments de la classe d’article. La valeur est IPM. Schedule.Meeting.Request, IPM. un rendez-vous ou un GPI. Appointment Snapshot.SkypeTeams.Meeting. Oui Non Oui
Nom de la réunion Nom de la réunion Teams. Non Non Non
Date de début de la réunion Heure de début de la réunion pour les éléments tels que la classe d’article. Par exemple, IPM. Appointment Snapshot.SkypeTeams.Meeting. Non Non Oui
Type de message Type de message à rechercher.

Valeurs possibles :

- Personnes-ressources
- des documents
- par e-mail
- données externes
- Télécopies
- im
- revues
- Réunions
- microsoftteams (renvoie des éléments de conversations, de réunions et d’appels dans Microsoft Teams)
- Remarques
- Billets
- flux RSSFoos
- Tâches
- messagerie vocale.
Oui Oui Oui
URL incorporées de pièces jointes modernes Une URL de pièce jointe moderne est incorporée dans l’élément. Non Non Non
ID parent de pièce jointe moderne ID immuable du parent du document. Non Non Oui
Copie native à partir de Champ qui contient l’URL blob du document d’origine. Non Oui Oui
MD5 natif Hachage MD5 (valeur de hachage 128 bits) du flux de fichier. Non Oui Oui
SHA natif 256 Hachage SHA256 (valeur de hachage 256 bits) du flux de fichier. Non Oui Oui
ND ET trier sans joindre champ Hors service. S/O S/O S/O
ND ET trier avec attachement champ Hors service. S/O S/O S/O
ND set champ Hors service. S/O S/O S/O
Organisateur Nom complet de l’organisateur de la réunion. Non Oui Oui
Extension du fichier d’origine Extension de fichier d’origine du fichier. Non Oui Oui
Chemin d’accès d’origine Chemin d’accès d’origine de l’élément dans la boîte aux lettres ou chemin dans SharePoint. Oui Oui Non
Parent ID ID du parent de l’article. Non Oui Oui
Nœud parent Message électronique précédent le plus proche dans le fil de messagerie. Non Non Non
Expansion du nombre de participants Répertorie tous les membres individuels d’un groupe participant tel qu’une liste de distribution, en la développant dans ses participants constitutifs. Non Oui Non
Participants Liste de tous les participants à un message ; par exemple, expéditeur, à, Cc, Cci. Oui Oui Oui
ID de tableau croisé dynamique* Valeur de champ Analytics générée après l’exécution d’analyses dans le jeu à revoir. ID d’un tableau croisé dynamique. S/O N/A Oui
Potentiellement privilégié* Valeur de champ Analytics générée après l’exécution d’Analytics dans le jeu de révision : True si le modèle de détection du privilège avocat-client considère le document comme potentiellement privilégié. S/O N/A Oui
Préservation de l’URL d’origine Ce champ qui capture l’emplacement et la version d’origine d’un élément avant qu’il ne soit déplacé vers la Preservation Hold Library (PHL). Non Oui Non
Received Date et heure de réception de l’e-mail au format UTC. Pour les brouillons de courriels, voir la note 2. Oui Oui Oui
Nombre de destinataires Nombre de destinataires dans le message. Oui Oui Oui
Chemin d’accès du fichier expurgé Chemin d’accès du fichier de remplacement supprimé dans l’exportation. Non Non Non
Chemin de texte expurgé Chemin d’accès du remplacement du fichier texte caviardé dans l’exportation. Pour un usage interne Microsoft uniquement. Non Non Non
ID du représentant* Identificateur numérique de chaque ensemble de doublons exacts. S/O N/A Oui
Étiquette de rétention Étiquettes de rétention appliquées au contenu dans Office 365. Oui Oui Oui
URL de rétention Capture le chemin SharePoint ou OneDrive d’un élément sous rétention, en pointant généralement vers sa version conservée dans la Bibliothèque de conservation de préservation (PHL). Oui Non Non
Expéditeur Champ Expéditeur (De) pour les types de messages. Le format est DisplayName <SMTPAddress>. Oui Oui Oui
Expéditeur/Auteur Champ calculé composé de l’expéditeur ou de l’auteur de l’article. Non Oui Oui
Type sensible Répertoriez les GUID SIT associés à l’élément. Oui Oui Oui
Étiquette de confidentialité GUID de l’étiquette de confidentialité appliquée à l’élément. Oui Oui Oui
Définir l’ID champ Hors service. S/O S/O S/O
Définir la commande en premier champ Hors service. S/O S/O S/O
Partagé avec Répertorie les utilisateurs ou les groupes qui ont accès à l’élément SharePoint. Non Non Non
ID du type de contenu de l’élément SharePoint Les chaînes hexadécimales utilisées comme identificateurs de type de contenu SharePoint sont stockées dans le champ SharepointItemContentTypeID , qui permet d’identifier le type de contenu de l’élément et de mapper le contenu SharePoint dans le schéma flexible du substrat. Oui Oui Non
Pourcentage de similitude* Indique la similitude d’un document avec le tableau croisé dynamique d’un jeu quasi doublon. S/O N/A Oui
Taille Nombre d’octets de l’élément. Oui Oui Oui
Source ID SMTP pour la boîte aux lettres ou URL pour le site de la source de l’élément. Oui Oui Non
Lien vers le document SPO Chemin d’accès du document SharePoint associé à un élément. Il fait référence à l’emplacement du document dans SharePoint. Non Oui Oui
Préservation des SPO ID unique du document original Identificateur unique attribué à un document conservé dans SharePoint dans le cadre d’une stratégie de conservation. Non Oui Oui
SPO unique ID ID unique de SharePoint à partir duquel le document est récupéré. Non Oui Oui
Statut Status général de l’élément dans le processus ; indication si l’élément a réussi ou s’il rencontre des problèmes. Les valeurs sont Réussi, Erreur de récupération, Ignoré, etc. Oui Oui Oui
Sujet/Titre Champ calculé composé du sujet ou du titre de l’élément. Oui Oui Oui
Tags Les étiquettes appliquées à l’élément s’appliquent uniquement aux éléments d’exportation de l’ensemble de révisions. Non Non Oui
Chemin cible Chemin d’accès cible de l’article dans le package d’exportation .zip fichiers. Oui Non Oui
Nom de l'équipe Nom du canal Teams. Oui Oui Non
Titre de l’annonce Teams Titre de la publication d’annonce Teams. Oui Oui Non
Canal Teams Nom du canal Teams. S’applique uniquement au contenu de Microsoft Teams. Non Oui Oui
Liste de thèmes* Liste des thèmes telle que calculée pour l’analytique. S/O N/A Oui
Domaines des participants au thread* Domaines de tous les participants à un thread. S/O N/A Oui
Participants au thread* Participants à un thread. S/O N/A Oui
ID représentant du thread* Identificateur numérique de chaque ensemble de doublons exacts au sein du même thread. L’ID de représentant de thread correspond à l’ID de document du représentant choisi dans le groupe. S/O N/A Oui
Titre Titre du document. Non Oui Oui
À Valeur du champ d’e-mails et de messages. Oui Oui Oui
Vers développé Le champ À de l’e-mail ou du message développé, c’est-à-dire si le champ À est une liste de distribution, le champ À développé contient une liste de ses membres. Cette extension n’est disponible que si l’élément est récupéré à partir de la boîte aux lettres de l’expéditeur. Oui Oui Oui
Type Type de contenu de l’article. Par exemple, Message. Oui Oui Oui
ID de groupe de version Regroupe les différentes versions d’un même document. Non Oui Oui
Numéro de version Numéro de version d’un document collecté à partir de SharePoint ou OneDrive. Ce numéro de version correspond à celui affiché dans l’historique des versions dans l’expérience utilisateur SharePoint et OneDrive. Non Oui Oui
A été corrigé Indiquez si cet élément a été corrigé par le processus de correction d’erreur. S’applique uniquement aux exportations de jeux à réviser. Non Non Oui
Word count Nombre de mots du texte extrait. Non Oui Oui
Charge de travail Indique de quelle charge de travail provient l’article, Exchange ou SharePoint. Oui Oui Oui

Remarque

1 Lorsque vous utilisez la condition Date dans une recherche eDiscovery, vous pouvez constater des divergences dans les résultats, car les types de contenu Microsoft 365 stockent et interprètent les dates différemment. Par exemple, les e-mails, les documents et les messages Teams peuvent avoir plusieurs champs de métadonnées liés à la date, tels que Créé, Dernière modification, Reçu et Envoyé. La condition Date peut s’appliquer différemment entre ces éléments, en fonction de la source de contenu et de la requête.

Pour améliorer la précision et obtenir les résultats souhaités, utilisez des plages de dates plutôt que des dates spécifiques. Combinez des conditions de date avec des mots clés ou d’autres filtres de métadonnées pour affiner vos résultats. Passez en revue les statistiques de recherche et affichez un aperçu des résultats pour valider les résultats de la recherche avant de finaliser les exportations.

2 Les messages de brouillon comportent des valeurs dans les champs Reçu, Date d’envoi Email et Date, même si le message n’a jamais été réellement envoyé ou reçu. Ces valeurs reflètent les propriétés Exchange sous-jacentes stockées sur l’article et ne doivent pas être interprétées comme des événements réels d’envoi ou de remise.

Utilisez le champ Est brouillon pour identifier ces éléments. Étant donné que le champ Date calculé dérive de la date d’envoi du courrier électronique, les brouillons peuvent également être renvoyés de manière inattendue par des conditions de plage de dates dans les recherches et les requêtes de jeu de révision. Filtrer sur Est un brouillon où la précision de la date est requise pour la révision ou la production.