Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La tabella seguente elenca i campi dei metadati per i documenti in Microsoft Purview eDiscovery. Per altre informazioni sulle proprietà ricercabili durante la ricerca nei percorsi di contenuto di Microsoft 365 quando si raccolgono dati per un caso di eDiscovery, vedere Creare una query di ricerca per un caso in eDiscovery.
Consiglio
Inizia a usare Microsoft Security Copilot per esplorare nuovi modi per lavorare in modo più intelligente e veloce usando la potenza dell'intelligenza artificiale. Altre informazioni su Microsoft Security Copilot in Microsoft Purview.
Questa tabella contiene le informazioni seguenti:
-
Nome campo: il nome del campo di metadati incluso nel
items.csvrapporto. Alcuni valori dei campi metadati non vengono visualizzati fino a quando l'analisi non viene eseguita nel set di revisione. Questi campi sono evidenziati con un asterisco (*). - Descrizione: una descrizione del campo dei metadati.
- Esportazione diretta: se il valore del campo metadati viene compilato per le esportazioni dirette dalla ricerca.
- Aggiungi al set di revisione: se il valore del campo dei metadati viene compilato durante l'aggiunta di risultati della ricerca a un set di revisioni.
- Esportazione set di revisioni: se il valore del campo metadati viene compilato durante l'esportazione di elementi da un set di revisione.
Nota
Quando si esportano i risultati della ricerca usando l'opzione Solo report , senza includere il contenuto, è possibile che alcuni campi dei metadati non siano completamente popolati. Le esportazioni solo report si basano su proprietà indicizzate, che potrebbero non riflettere i metadati più recenti o completi per tutti gli elementi. Per garantire che tutti i campi dei metadati siano popolati in modo accurato, esportare i risultati della ricerca con il contenuto. L'esportazione con dati esamina completamente ogni elemento e restituisce valori di metadati completi, come documentato nella tabella seguente.
| Nome del campo | Descrizione | Esportazione diretta | Aggiungi al set di revisione | Rivedere l'esportazione dei set |
|---|---|---|---|---|
| Aggiunto da | Indica come è stato incluso l'elemento nel processo, se è una corrispondenza di IndexQuery, AdvancedIndexed o PartiallyIndexed. | Sì | Sì | Sì |
| Tutti i custodi | Unione del Custodian e i Deduped custodians campi. |
No | Sì | Sì |
| Nomi allegati | Elenco dei nomi degli allegati dell'elemento di posta elettronica. | No | Sì | Sì |
| Author | Crea dai metadati del documento. | Sì | Sì | Sì |
| Ccn | Campo Ccn per i tipi di messaggio. Il formato è DisplayName <SMTPAddress>. Questo campo è disponibile solo quando il messaggio di posta elettronica viene raccolto dalla cassetta postale del mittente. |
Sì | Sì | Sì |
| Ccn espanso | Valore nel campo Ccn di un messaggio espanso. Questo campo è disponibile solo quando il messaggio di posta elettronica viene raccolto dalla cassetta postale del mittente. Se ad esempio Ccn è una lista di distribuzione, in questo campo verranno visualizzati Ccn e tutti i relativi membri. | Sì | Sì | Sì |
| Categoria | Etichetta di categoria applicata in Outlook all'elemento di posta elettronica. Questo campo è disponibile solo per gli elementi che risiedono nella cassetta postale in cui è applicata l'etichetta di categoria. | Sì | Sì | Sì |
| CC | Campo Cc per i tipi di messaggio. Il formato è DisplayName <SMTPAddress>. |
Sì | Sì | Sì |
| CC espanso | Campo Cc del messaggio o del messaggio espanso. Se il campo CC è una lista di distribuzione, il campo espanso Cc contiene un elenco dei relativi membri. Questa espansione è disponibile solo se l'elemento viene raccolto dalla cassetta postale del mittente. | Sì | Sì | Sì |
| Nome del canale | Canali di Teams e canali privati: Canale. | Sì | Sì | Sì |
| ID conversazione con il cliente | ID della conversazione di Exchange o di Teams. | No | Sì | Sì |
| Percorso composto | Percorso che mostra la posizione completa di un elemento nei sistemi di origine, ad esempio cassetta postale o SharePoint, incluso il nome dell'origine, per descrivere l'origine dell'elemento. | Sì | Sì | Sì |
| Contiene un messaggio eliminato | Campo booleano che indica se l'elemento contiene un messaggio eliminato. | Sì | Sì | Sì |
| Contiene un messaggio modificato | Campo booleano che indica se l'elemento contiene un messaggio modificato. | Sì | Sì | Sì |
| Applicazione origine contenuto | Applicazione da cui ha origine il contenuto. Ad esempio, SharePoint per i documenti e le voci di elenco archiviati in SharePoint. MicrosoftTeams per messaggi, chat e contenuti del canale di Teams. Questo campo si applica solo agli elementi di primo livello e agli allegati cloud. Le righe di allegati incorporati hanno questo campo vuoto perché sono voci secondarie del messaggio padre. Usare il campo ID padre per cercare il valore dell'elemento padre. | No | Sì | Sì |
| Indice conversazione | Indice di ogni elemento all'interno della stessa conversazione. | No | Sì | Sì |
| Nome conversazione | Intestazione secondaria dei post di annunci di Teams o titolo del post del canale di Teams. | Sì | Sì | Sì |
| Argomento della conversazione | Questo campo dipende dal tipo di contenuto. E-mail: in genere l'oggetto dell'e-mail senza inoltro o risposta. Chat 1:1 di Teams: i primi 40 caratteri del primo messaggio. Chat Teams 1:N: nome della chat di gruppo; Se non disponibile, i primi 40 caratteri del primo messaggio. Post del canale di Teams: Titolo del post o sottointestazione annuncio; Se non disponibile, i primi 40 caratteri del primo messaggio. | No | Sì | Sì |
| Tipo di conversazione | Il tipo di conversazione in chat. I valori sono: Teams 1:1 e le chat di gruppo e tutte le conversazioni Viva Engage: Gruppo. | Sì | Sì | Sì |
| Creazione | Data e ora dell'ora di creazione dell'elemento. | Sì | Sì | Sì |
| Creato da | Creato da valore di SharePoint. | Sì | Sì | Sì |
| Custode | Indirizzo SMTP del custode a cui è associato l'elemento. | No | Sì | Sì |
| Origine dati | Nome dell'origine dati della persona o del gruppo da cui viene raccolto l'elemento. | Sì | Sì | No |
| Data1 | Data è un campo calcolato che varia in base al tipo di file: - Email: data di invio. Per le bozze delle e-mail, vedere la nota 2. - Allegati di Email: data dell'ultima modifica del documento; se non disponibile, la data di invio del genitore. - Documenti incorporati: data dell'ultima modifica del documento; Se non disponibile, la data dell'ultima modifica del genitore. - Documenti di SharePoint (inclusi gli allegati moderni): Data dell'ultima modifica del documento; Se non è disponibile, data dell'ultima modifica di SharePoint. - Documenti non di Office 365: data dell'ultima modifica. - Riunioni: data di inizio riunione. - Segreteria telefonica: data di invio. - Messaggio istantaneo: data di invio. - Teams: data di invio |
Sì | Sì | Sì |
| Percorso composto deduplicato* | Elenco di percorsi composti di documenti che sono duplicati esatti (e-mail: in base al contenuto, documenti: in base all'hash). | N/D | N/D | Sì |
| Custodi deduplicati* | Elenco dei responsabili dei documenti che sono duplicati esatti (per la posta elettronica, in base al contenuto; per i documenti, in base all'hash). | N/D | N/D | Sì |
| ID file deduplicati* | Elenco di ID file di documenti che sono duplicati esatti (per la posta elettronica, in base al contenuto; per i documenti, in base all'hash). | N/D | N/D | Sì |
| ID file di gruppo deduplicati* | Elenco di ID file di gruppo di documenti che sono duplicati esatti (per la posta elettronica, in base al contenuto; per i documenti, in base all'hash). | N/D | N/D | Sì |
| ID file thread deduplicati* | Elenco di ID file di thread di documenti che sono duplicati esatti (per la posta elettronica, in base al contenuto; per i documenti, in base all'hash). | N/D | N/D | Sì |
| Lingua rilevata | La lingua identificata nell'elemento, in genere rappresentata da un codice delle impostazioni locali (ad esempio, en-us), come determinato da SharePoint. | No | Sì | Sì |
| Risultato espansione DG | Indica se l'espansione dell'appartenenza al gruppo di distribuzione ha avuto esito positivo. Quando si inviano messaggi di posta elettronica ai gruppi di distribuzione, i campi aggiuntivi, ad esempio A espanso, Cc espanso o Ccn espanso, acquisiscono l'appartenenza espansa. Questi valori vengono salvati nella copia della cassetta postale del mittente, se il mittente è in attesa. Questo campo registra gli errori in tale processo di espansione. | Sì | Sì | Sì |
| Autori di documenti | Crea dai metadati del documento. | Sì | Sì | Sì |
| Commenti del documento | Commenti dai metadati del documento. | No | Sì | Sì |
| Azienda di documenti | Azienda dai metadati del documento. | No | No | Sì |
| Data di creazione del documento | Creare una data dai metadati del documento. | No | Sì | Sì |
| Indice dei documenti | Posizione di un documento all'interno della famiglia gerarchica, dove il valore 0 rappresenta la radice (elemento di primo livello) e i numeri più alti indicano livelli crescenti di incorporamento all'interno di un altro documento. | No | Sì | Sì |
| Parole chiave del documento | Parole chiave dai metadati del documento. | No | No | No |
| Oggetto del documento | Oggetto dai metadati del documento. | No | Sì | Sì |
| Modello di documento | dai metadati del documento. | No | No | Sì |
| Indice ID documento | Identificatore di indice interno per un elemento univoco solo all'interno di una singola cassetta postale. Gli elementi in cassette postali diverse, incluse cassette postali di archiviazione diverse per lo stesso utente, possono condividere lo stesso valore. | Sì | Sì | Sì |
| Percorso ID documento | Rappresenta la sequenza gerarchica degli ID elemento, che mostra la relazione quando un elemento è incorporato in un altro. Un singolo ID indica un elemento di primo livello senza padre. | No | Sì | Sì |
| Tema dominante* | Tema dominante calcolato per l'analisi. | N/D | N/D | Sì |
| Azione Email | I valori sono None, Reply o Forward e si basano sulla riga dell'oggetto di un messaggio. | Sì | Sì | Sì |
| Data di invio Email | Data di invio del messaggio. Per le chat, la data di inizio della trascrizione. Per le bozze delle e-mail, vedere la nota 2. | Sì | Sì | Sì |
| Conferma di recapito Email | Campo booleano che indica se il mittente ha richiesto una conferma di recapito per il messaggio di posta elettronica. | No | No | Sì |
| Importanza dell'Email | Importanza del messaggio: Bassa; Normale; Alto | Sì | Sì | Sì |
| Intestazioni Internet per email | Il set completo di intestazioni di posta elettronica dal messaggio di posta elettronica | No | Sì | Sì |
| Livello Email | Indica il livello di un messaggio all'interno del thread di posta elettronica a cui appartiene; Gli allegati ereditano il valore del messaggio padre. | No | No | No |
| Domini dei partecipanti con Email | Elenco dei domini di tutti i partecipanti. | Sì | Sì | Sì |
| Conferma di lettura Email | Valore true o false se è stata ricevuta una conferma di lettura alla fine del mittente. | No | Sì | Sì |
| Domini dei destinatari di Email | Elenco di tutti i domini dei destinatari di un messaggio. | Sì | Sì | Sì |
| Destinatari di Email | Elenco di tutti i destinatari di un messaggio (A, Cc, Ccn). | Sì | Sì | Sì |
| Email dominio del mittente | Dominio del mittente. | Sì | Sì | Sì |
| Email set | Campo ritirato. | No | No | No |
| Thread di Email | Campo ritirati | No | No | No |
| Dettagli dell'errore | Se lo stato non ha esito positivo, questo campo mostra tutti gli avvisi e gli errori associati all'elemento. | Sì | Sì | Sì |
| Tipo di contenuto estratto | Tipo di supporto MIME dell'elemento. Ad esempio, immagine/jpeg, applicazione/vnd.ms-outlook, testo/normale; charset=windows-1252, video/mp4. Questo tipo identifica il formato del contenuto estratto. | No | Sì | Sì |
| Lunghezza del testo estratto | Numero di caratteri nel testo estratto. | No | Sì | Sì |
| Percorso del testo estratto | Percorso del file di testo estratto nell'esportazione. Questo percorso si applica solo all'esportazione del set di revisione e solo quando l'utente seleziona il file di testo di esportazione nelle impostazioni. | No | No | Sì |
| Set di duplicati famiglia* | Identificatore numerico per le famiglie che sono duplicati esatti l'una dell'altra (stesso contenuto e tutti gli stessi allegati). | N/D | N/D | Sì |
| ID famiglia | Raggruppa gli allegati e gli elementi estratti da messaggi di posta elettronica e chat con l'elemento padre. Il raggruppamento include la chat o la posta elettronica, tutti gli allegati e gli elementi estratti. | No | Sì | Sì |
| Dimensione della famiglia | Numero di documenti della famiglia. | No | Sì | Sì |
| Classe File | Per il contenuto di SharePoint e OneDrive: Documento. Per il contenuto di Exchange: Email o Allegato. Per i contenuti di Teams o Viva Engage: Conversazioni. | No | Sì | Sì |
| Estensione del file | Estensione del file, ad esempio .csv, .pdf, .html, .txt, .jpg e altro ancora. | Sì | Sì | Sì |
| File ID | Identificatore documento univoco all'interno di un caso. | No | Sì | Sì |
| Nome del file | Nome file nativo dell'articolo. | Sì | Sì | Sì |
| ID gruppo | Raggruppare tutti gli elementi per la posta elettronica e i documenti. Per la posta elettronica, il raggruppamento include il messaggio, tutti gli allegati e gli elementi estratti. Per i documenti, il raggruppamento include il documento e gli eventuali elementi incorporati. | No | Sì | Sì |
| ID rappresentante del gruppo* | Identificatore numerico di ogni set di duplicati esatti all'interno dello stesso gruppo. L'ID del rappresentante del gruppo corrisponde all'ID del documento del rappresentante scelto nel gruppo. | N/D | N/D | Sì |
| Ha allegato | Indica se il messaggio contiene allegati. Alcuni elementi potrebbero indicare di avere un allegato quando sono effettivamente incorporati nel messaggio di posta elettronica (.png o .html). Quando viene visualizzato nel set di revisione, l'elemento di posta elettronica non avrà allegati associati. | Sì | Sì | Sì |
| Ha testo | Un campo booleano che indica se l'elemento contiene contenuto di testo estraibile; i valori possibili sono True (testo presente) o False (nessun testo disponibile). | Sì | Sì | Sì |
| Ha un allegato univoco* | Questo campo contrassegna i messaggi di posta elettronica che contengono allegati non presenti in altri messaggi all'interno dello stesso thread. Anche se il contenuto dell'e-mail è duplicato, gli allegati univoci vengono contrassegnati per garantire la revisione di tutti i documenti pertinenti. Questo campo è importante nel processo di revisione legale per garantire che non vengano trascurate prove univoche, anche se il corpo del messaggio di posta elettronica non è univoco. | N/D | N/D | Sì |
| Identificatore | ID messaggio Internet per gli elementi di Exchange e SitePropertyPath per gli elementi di SharePoint. | No | Sì | Sì |
| ID non modificabile | Identificatore immutabile assegnato a ogni elemento. Questo valore è univoco per gli elementi padre nelle cassette postali, ma gli allegati e gli elementi estratti ereditano l'ID non modificabile dall'elemento padre, pertanto non è univoco per tutti gli elementi. Per identificare in modo univoco i singoli elementi all'interno di un caso, usare invece il campo ID file . | Sì | Sì | Sì |
| In risposta all'ID | In risposta all'ID del messaggio. Questo campo identifica l'ID univoco del messaggio o del messaggio a cui l'elemento corrente sta rispondendo. È usato per tenere traccia dei thread di conversazione e delle relazioni tra i messaggi, in particolare nelle discussioni in thread o nelle catene di messaggi di posta elettronica. Questo campo consente di ricostruire il contesto di una risposta collegandola al messaggio originale, ma non contiene il contenuto completo del messaggio originale. | No | Sì | Sì |
| Tipo inclusivo | Campo ritirato. | N/D | N/D | N/D |
| Input file ID | ID file dell'elemento di primo livello nel set di revisioni. Per un allegato, questo ID è l'ID dell'elemento padre. Usare questo ID per raggruppare le famiglie. | No | Sì | Sì |
| ID messaggio Internet | ID messaggio Internet dal messaggio. | Sì | Sì | Sì |
| È allegato dalla trascrizione | L'allegato fa parte della trascrizione di Teams | Sì | Sì | Sì |
| È in Ccn per me | Campo di metadati booleani che indica se l'utente è stato incluso nella riga Ccn del messaggio di posta elettronica. | No | Sì | Sì |
| È un documento da una conversazione | Campo di metadati booleani che indica se il documento proviene da una conversazione di Microsoft Teams o Viva Engage. | Sì | Sì | Sì |
| È una bozza | Indicare se il messaggio di posta elettronica è una bozza. Utilizzare questo campo per identificare gli elementi descritti nella nota 2. | No | Sì | Sì |
| È crittografato | Indica se l'elemento è crittografato. | Sì | Sì | Sì |
| È esterno | Indicare se il messaggio di posta elettronica proviene da un'organizzazione esterna. | No | Sì | Sì |
| È rappresentante del gruppo* | Questo campo indica se un messaggio di posta elettronica è contrassegnato come copia unica rappresentativa all'interno di un gruppo specifico. Solo un messaggio di posta elettronica con lo stesso hash dello stesso gruppo è designato come rappresentante del gruppo. | N/D | N/D | Sì |
| È inclusivo* | Questo campo indica se un messaggio di posta elettronica contiene tutto il contenuto univoco di un thread, incluse tutte le risposte precedenti. Assicura che vengano esaminati solo i messaggi di posta elettronica più completi in un thread, il che è essenziale per comprendere l'intero contesto della conversazione senza dover rivedere ogni singola risposta. Questo campo aiuta a gestire in modo efficiente i thread di messaggi di posta elettronica lunghi concentrandosi sui messaggi più informativi. | N/D | N/D | Sì |
| È un accessorio moderno | Campo booleano che indica se si tratta di un allegato moderno o di un file collegato. | Sì | Sì | Sì |
| Viene letto | Il campo booleano indica se un messaggio di posta elettronica viene aperto o visualizzato dal destinatario. | Sì | Sì | No |
| È rappresentativo* | Un documento in ogni set di duplicati esatti è contrassegnato come rappresentativo. | N/D | N/D | Sì |
| Il thread è rappresentativo* | Questo campo indica se un messaggio di posta elettronica è contrassegnato come copia unica rappresentativa all'interno di un thread specifico. Solo un messaggio di posta elettronica con lo stesso hash dallo stesso thread viene designato come rappresentante del thread. | N/D | N/D | Sì |
| È in cima al gruppo | Campo booleano che indica se l'elemento è l'elemento padre del gruppo. | No | Sì | Sì |
| Classe dell'articolo | Campo che categorizza il tipo e la struttura di un elemento del messaggio, ad esempio IPM. Nota per la posta elettronica, IPM. File per documenti o IPM. SkypeTeams.Message per le chat di Teams. | Sì | Sì | Sì |
| Origine articolo | Cassetta postale o sito da cui proviene l'elemento. | Sì | Sì | Sì |
| Autore ultima modifica | Utente che ha modificato il documento per ultimo. | No | Sì | Sì |
| Ora dell'ultima modifica | Data dell'ultima modifica dai metadati del documento. | No | Sì | Sì |
| Ora dell'ultima modifica per la conservazione | Tempo di caricamento dei documenti di SharePoint a scopo di conservazione. | No | No | No |
| ID caricamento | ID del set di carico in cui l'elemento è stato aggiunto a un set di revisione. Questo ID corrisponde all'ID processo del processo Aggiungi a set revisione specifico. | No | Sì | Sì |
| ID località | ID del sito per le posizioni di SharePoint e ID della cassetta postale per le posizioni di Exchange. | Sì | Sì | Sì |
| Sottotipo di posizione | Specifica il tipo di percorso, ad esempio PrimaryMailbox, SystemMailbox, ArchiveMailbox o OneDriveSite. | Sì | Sì | Sì |
| Contrassegnato come pivot* | Campo booleano che indica se Questo file è il pivot in un set quasi duplicato. | N/D | N/D | Sì |
| Data di fine riunione | Ora di fine della riunione per gli elementi della classe. I valori sono IPM. Schedule.Meeting.Request, IPM. Appuntamento o IPM. AppointmentSnapshot.SkypeTeams.Meeting. | Sì | No | Sì |
| Nome riunione | Nome della riunione di Teams. | No | No | No |
| Data di inizio riunione | Ora di inizio della riunione per elementi quali classe. Ad esempio, IPM. AppointmentSnapshot.SkypeTeams.Meeting. | No | No | Sì |
| Tipo di messaggio | Tipo di messaggio da cercare. Valori possibili: - Contatti - Documenti - externaldata - fax - im - Riviste - riunioni - MicrosoftTeams (restituisce elementi da chat, riunioni e chiamate in Microsoft Teams) - Appunti - Post - feed rssfeed - Attività - segreteria telefonica. |
Sì | Sì | Sì |
| URL moderni incorporati degli allegati | Un URL allegato moderno è incorporato nell'elemento. | No | No | No |
| ID padre dell'allegato moderno | ID non modificabile dell'elemento padre del documento. | No | No | Sì |
| Copia nativa da | Campo che contiene l'URL BLOB del documento originale. | No | Sì | Sì |
| MD5 nativo | Hash MD5 (valore hash a 128 bit) del flusso di file. | No | Sì | Sì |
| Nativo SHA 256 | Hash SHA256 (valore hash a 256 bit) del flusso di file. | No | Sì | Sì |
| ND ET sort excl attach | Campo ritirato. | N/D | N/D | N/D |
| ND ET ordinamento incl collegamento | Campo ritirato. | N/D | N/D | N/D |
| Set ND | Campo ritirato. | N/D | N/D | N/D |
| Organizzatore | Nome visualizzato dell'organizzatore della riunione. | No | Sì | Sì |
| Estensione file originale | Estensione originale del file. | No | Sì | Sì |
| Percorso originale | Percorso originale dell'elemento nella cassetta postale o percorso in SharePoint. | Sì | Sì | No |
| ID padre | ID dell'elemento padre dell'elemento. | No | Sì | Sì |
| Nodo padre | Il messaggio di posta elettronica precedente più vicino nel thread di posta elettronica. | No | No | No |
| Espansione dei partecipanti | Elenca tutti i singoli membri di un gruppo partecipante, ad esempio una lista di distribuzione, espandendola ai relativi partecipanti costitutivi. | No | Sì | No |
| Partecipanti | Elenco di tutti i partecipanti di un messaggio; ad esempio, sender, to, Cc, Bcc. | Sì | Sì | Sì |
| ID pivot* | Valore del campo Analisi generato dopo l'esecuzione dell'analisi nel set di revisione. ID di un pivot. | N/D | N/D | Sì |
| Potenzialmente privilegiati* | Valore del campo Analisi generato dopo l'esecuzione dell'analisi nel set di revisione - True se il modello di rilevamento dei privilegi avvocato-cliente considera il documento potenzialmente privilegiato. | N/D | N/D | Sì |
| Conservazione dell'URL originale | Questo campo che acquisisce la posizione e la versione originali di un elemento prima che fosse spostato nella libreria di conservazione bloccata (PHL). | No | Sì | No |
| Ricevuto | La data e l'ora in cui è stato ricevuto il messaggio di posta elettronica in formato UTC. Per le bozze delle e-mail, vedere la nota 2. | Sì | Sì | Sì |
| Numero dei destinatari | Numero di destinatari del messaggio. | Sì | Sì | Sì |
| Percorso del file oscurato | Percorso del file di sostituzione oscurato nell'esportazione. | No | No | No |
| Percorso testo oscurato | Percorso della sostituzione di file di testo oscurata nell'esportazione. Solo per uso interno Microsoft. | No | No | No |
| ID rappresentante* | Identificatore numerico di ogni set di duplicati esatti. | N/D | N/D | Sì |
| Etichetta di conservazione | Etichette di conservazione applicate al contenuto in Office 365. | Sì | Sì | Sì |
| URL di conservazione | Acquisisce il percorso di SharePoint o OneDrive di un elemento in conservazione, in genere puntando alla versione mantenuta nella raccolta di blocchi di conservazione (PHL). | Sì | No | No |
| Mittente | Campo Mittente (Da) per i tipi di messaggio. Il formato è DisplayName <SMTPAddress>. |
Sì | Sì | Sì |
| Sender/Author | Campo calcolato costituito dal mittente o dall'autore dell'elemento. | No | Sì | Sì |
| Tipo sensibile | Elencare i GUID SIT associati all'elemento. | Sì | Sì | Sì |
| Etichetta di riservatezza | GUID dell'etichetta di riservatezza applicata all'elemento. | Sì | Sì | Sì |
| Imposta ID | Campo ritirato. | N/D | N/D | N/D |
| Impostare prima gli ordini inclusivi | Campo ritirato. | N/D | N/D | N/D |
| Condiviso con | Elenca gli utenti o i gruppi che hanno accesso all'elemento di SharePoint. | No | No | No |
| ID tipo di contenuto dell'elemento di SharePoint | Le stringhe esadecimali usate come identificatori del tipo di contenuto di SharePoint vengono archiviate nel campo SharepointItemContentTypeID , che consente di identificare il tipo di contenuto dell'elemento e di mappare il contenuto di SharePoint nello schema flessibile del substrato. | Sì | Sì | No |
| Percentuale di somiglianza* | Indica il livello di somiglianza di un documento con il pivot del gruppo quasi duplicato. | N/D | N/D | Sì |
| Dimensioni | Numero di byte dell'elemento. | Sì | Sì | Sì |
| ID origine | SMTP per la cassetta postale o URL per il sito dell'origine dell'elemento. | Sì | Sì | No |
| Collegamento al documento di SharePoint Online | Percorso del documento di SharePoint associato a un elemento. Fa riferimento alla posizione del documento all'interno di SharePoint. | No | Sì | Sì |
| ID univoco del documento originale di conservazione di SharePoint Online | Identificatore univoco assegnato a un documento conservato in SharePoint in base a un criterio di conservazione. | No | Sì | Sì |
| ID univoco di SharePoint Online | ID univoco del SharePoint da cui viene recuperato il documento. | No | Sì | Sì |
| Stato | Stato generale dell'articolo in elaborazione. Indicazione se l'oggetto ha esito positivo o se rileva problemi. I valori sono Esito positivo, Errore di recupero, Ignorato e altro ancora. | Sì | Sì | Sì |
| Subject/Title | Campo calcolato contenente l'oggetto o il titolo dell'elemento. | Sì | Sì | Sì |
| Tag | I tag applicati all'articolo si applicano solo agli elementi di esportazione del set di revisioni. | No | No | Sì |
| Percorso di destinazione | Percorso di destinazione dell'elemento nel pacchetto di esportazione .zip file. | Sì | No | Sì |
| Nome del team | Nome del canale di Teams. | Sì | Sì | No |
| Titolo dell'annuncio di Teams | Titolo del post di annuncio di Teams. | Sì | Sì | No |
| Canale di Teams | Nome del canale di Teams. Si applica solo al contenuto di Microsoft Teams. | No | Sì | Sì |
| Elenco temi* | Elenco dei temi calcolato per l'analisi. | N/D | N/D | Sì |
| Domini dei partecipanti al thread* | Domini di tutti i partecipanti in un thread. | N/D | N/D | Sì |
| Partecipanti al thread* | Partecipanti in un thread. | N/D | N/D | Sì |
| ID rappresentativo del thread* | Identificatore numerico di ogni set di duplicati esatti all'interno dello stesso thread. L'ID rappresentativo del thread corrisponde all'ID documento del rappresentante scelto nel gruppo. | N/D | N/D | Sì |
| Titolo | Titolo del documento. | No | Sì | Sì |
| A | Valore del campo A di e-mail e messaggi. | Sì | Sì | Sì |
| Per espandere | Il campo A del messaggio o del messaggio espanso, ovvero se il campo A è una lista di distribuzione, il campo A espanso contiene un elenco dei relativi membri. Questa espansione è disponibile solo se l'elemento viene raccolto dalla cassetta postale del mittente. | Sì | Sì | Sì |
| Tipo | Tipo di contenuto per l'elemento. Ad esempio, Messaggio. | Sì | Sì | Sì |
| ID gruppo versione | Raggruppa le diverse versioni dello stesso documento. | No | Sì | Sì |
| Numero di versione | Il numero di versione di un documento raccolto da SharePoint o OneDrive. Questo numero di versione corrisponde a quello visualizzato nella cronologia delle versioni nell'esperienza utente di SharePoint e OneDrive. | No | Sì | Sì |
| È stato corretto | Indica se l'elemento è stato risolto dal processo di correzione degli errori. Si applica solo alle esportazioni del set di revisioni. | No | No | Sì |
| Word count | Conteggio parole del testo estratto. | No | Sì | Sì |
| Carico di lavoro | Indica da quale carico di lavoro proviene l'elemento, Exchange o SharePoint. | Sì | Sì | Sì |
Nota
1 Quando si usa la condizione Data in una ricerca di eDiscovery, è possibile che si verifichino discrepanze nei risultati perché i tipi di contenuto di Microsoft 365 archiviano e interpretano le date in modo diverso. Ad esempio, i messaggi di posta elettronica, i documenti e i messaggi di Teams possono avere diversi campi di metadati correlati alla data, ad esempio Creato, Ultima modifica, Ricevuto e Inviato. La condizione Data potrebbe applicarsi in modo diverso tra questi elementi, a seconda dell'origine contenuto e della query.
Per migliorare l'accuratezza e ottenere i risultati desiderati, usare intervalli di date anziché date specifiche. Combinare le condizioni di data con parole chiave o altri filtri di metadati per limitare i risultati. Esaminare le statistiche di ricerca e visualizzare in anteprima i risultati per convalidare i risultati della ricerca prima di finalizzare le esportazioni.
2 Gli elementi di posta elettronica bozza contengono valori nei campi Ricevuta, Data email inviata e Data anche se il messaggio non è mai stato effettivamente inviato o ricevuto. Questi valori riflettono le proprietà di Exchange sottostanti archiviate nell'elemento e non devono essere interpretati come effettivi eventi di invio o recapito.
Usare il campo È una bozza per identificare questi elementi. Poiché il campo Data calcolata deriva dalla data di invio per la posta elettronica, le bozze potrebbero anche essere restituite in modo imprevisto dalle condizioni dell'intervallo di date nelle query del set di ricerche e revisione. Filter on È una bozza in cui è richiesta l'accuratezza della data per la revisione o la produzione.