다음 표에는 Microsoft Purview eDiscovery의 문서에 대한 메타데이터 필드가 나열되어 있습니다. eDiscovery 사례에 대한 데이터를 수집할 때 Microsoft 365 콘텐츠 위치를 검색할 때 검색 가능한 속성에 대한 자세한 내용은 eDiscovery에서 사례에 대한 검색 쿼리 만들기를 참조하세요.
팁
Microsoft Security Copilot을 시작하여 AI의 기능을 사용하여 더 스마트하고 빠르게 작업하는 새로운 방법을 탐색합니다. Microsoft Purview의 Microsoft Security Copilot에 대해 자세히 알아보세요.
이 표에서는 다음 정보를 제공합니다.
-
필드 이름: 보고서에 포함된 메타데이터 필드의 이름입니다.
items.csv일부 메타데이터 필드 값은 리뷰 집합에서 분석이 실행될 때까지 표시되지 않습니다. 이러한 필드는 별표(*)로 강조 표시됩니다. - 설명: 메타데이터 필드에 대한 설명입니다.
- 직접 내보내기: 메타데이터 필드 값이 검색에서 직접 내보내기에 대해 채워진 경우입니다.
- 검토 집합에 추가: 검토 집합에 검색 결과를 추가할 때 메타데이터 필드 값이 채워지는 경우입니다.
- 검토 집합 내보내기: 검토 집합에서 항목을 내보낼 때 메타데이터 필드 값이 채워지는 경우입니다.
참고
콘텐츠를 포함하지 않고 보고서만 옵션을 사용하여 검색 결과를 내보내는 경우 일부 메타데이터 필드가 완전히 채워지지 않을 수 있습니다. 보고서 전용 내보내기는 인덱싱된 속성에 의존하며, 이 속성은 모든 항목에 대한 최신 또는 완전한 메타데이터를 반영하지 않을 수 있습니다. 모든 메타데이터 필드가 정확하게 채워지도록 하려면 콘텐츠가 포함된 검색 결과를 내보냅니다. 데이터와 함께 내보내기는 각 항목을 완전히 검사하고 다음 표에 설명된 대로 전체 메타데이터 값을 반환합니다.
| 필드 이름 | 설명 | 직접 내보내기 | 검토 집합에 추가 | 검토 집합 내보내기 |
|---|---|---|---|---|
| 추가한 사람 | 항목이 IndexQuery, AdvancedIndexed 또는 PartiallyIndexed의 일치인지 여부와 같이 항목이 이 프로세스에 어떻게 포함되었는지 나타냅니다. | 예 | 예 | 예 |
| 모든 관리인 | 와 필드의 CustodianDeduped custodians 연합. |
아니요 | 예 | 예 |
| 첨부 파일 이름 | 전자 메일 항목의 첨부 파일 이름 목록입니다. | 아니요 | 예 | 예 |
| 만든 이 | 문서 메타데이터에서 작성합니다. | 예 | 예 | 예 |
| 숨은 참조 | 메시지 유형에 대한 숨은 참조 필드입니다. 형식은 DisplayName <SMTPAddress>입니다. 이 필드는 보낸 사람 사서함에서 전자 메일을 수집한 경우에만 사용할 수 있습니다. |
예 | 예 | 예 |
| 숨은 참조 확장됨 | 확장된 전자 메일의 숨은 참조 필드에 있는 값입니다. 이 필드는 보낸 사람 사서함에서 전자 메일을 수집한 경우에만 사용할 수 있습니다. 예를 들어 숨은 참조가 메일 그룹인 경우 이 필드에는 숨은 참조와 모든 구성원이 표시됩니다. | 예 | 예 | 예 |
| 범주 | Outlook에서 전자 메일 항목에 적용된 범주 레이블입니다. 이 필드는 범주 레이블이 적용된 사서함에 있는 항목에만 사용할 수 있습니다. | 예 | 예 | 예 |
| CC | 메시지 유형의 참조 필드입니다. 형식은 DisplayName <SMTPAddress>입니다. |
예 | 예 | 예 |
| CC 확장 | 확장된 전자 메일 또는 메시지의 참조 필드입니다. CC 필드가 메일 그룹인 경우 참조 확장 필드에는 해당 구성원 목록이 포함됩니다. 이 확장은 보낸 사람의 받은 편지함에서 항목을 수집한 경우에만 사용할 수 있습니다. | 예 | 예 | 예 |
| 채널 이름 | Teams 채널 및 비공개 채널: 채널. | 예 | 예 | 예 |
| 클라이언트 대화 ID | Exchange 전자 메일 또는 Teams 대화 ID입니다. | 아니요 | 예 | 예 |
| 복합 경로 | 원본 이름을 포함하여 원본 시스템(예: 사서함 또는 SharePoint)에서 항목의 전체 위치를 표시하는 경로로, 항목의 출처를 설명합니다. | 예 | 예 | 예 |
| 삭제된 메시지 포함 | 항목에 삭제된 메시지가 포함되는지 여부를 나타내는 부울 필드입니다. | 예 | 예 | 예 |
| 편집된 메시지 포함 | 항목에 편집된 메시지가 포함되는지 여부를 나타내는 부울 필드입니다. | 예 | 예 | 예 |
| 콘텐츠 원본 응용 프로그램 | 콘텐츠가 시작된 애플리케이션입니다. 예를 들어 SharePoint에 저장된 문서 및 목록 항목에 대한 SharePoint 입니다. Teams 메시지, 채팅 및 채널 콘텐츠용 MicrosoftTeams 입니다. 이 필드는 최상위 항목 및 클라우드 첨부 파일에만 적용됩니다. 포함된 첨부 파일 행은 상위 메시지의 하위 항목이므로 이 필드가 비어 있습니다. 상위 ID 필드를 사용하여 상위 항목의 값을 조회합니다. | 아니요 | 예 | 예 |
| 대화 색인 | 동일한 대화 내의 각 항목에 대한 인덱스입니다. | 아니요 | 예 | 예 |
| 대화 이름 | Teams 공지 게시물의 하위 머리글 또는 Teams 채널 게시물의 제목입니다. | 예 | 예 | 예 |
| 대화 주제 | 이 필드는 콘텐츠 유형에 따라 다릅니다. 전자 메일: 일반적으로 전달 또는 회신이 없는 전자 메일의 제목입니다. Teams 1:1 채팅: 첫 번째 메시지의 처음 40자입니다. Teams 1:N 채팅: 그룹 채팅의 이름입니다. 사용할 수 없는 경우 첫 번째 메시지의 처음 40자입니다. Teams 채널 게시물: 제목 또는 공지 사항 부제목을 게시합니다. 사용할 수 없는 경우 첫 번째 메시지의 처음 40자입니다. | 아니요 | 예 | 예 |
| 대화 유형 | 채팅 대화의 유형입니다. 값은 다음과 같습니다. Teams 1:1 및 그룹 채팅 및 모든 Viva Engage 대화: 그룹. | 예 | 예 | 예 |
| 생성 | 항목을 만든 날짜 및 시간입니다. | 예 | 예 | 예 |
| 만든 사람 | SharePoint의 값으로 생성됩니다. | 예 | 예 | 예 |
| 관리인 | 항목이 연결된 관리인의 SMTP 주소입니다. | 아니요 | 예 | 예 |
| 데이터 원본 | 항목이 수집되는 사용자 또는 그룹의 데이터 원본 이름입니다. | 예 | 예 | 아니요 |
| 날짜1 | 날짜는 파일 형식에 따라 계산된 필드입니다. - Email: Sent date. 초안 전자 메일은 메모 2를 참조하세요. - Email 첨부 파일: 문서의 마지막 수정 날짜입니다. 사용할 수 없는 경우 부모의 보낸 날짜입니다. - 포함된 문서: 문서의 마지막 수정 날짜입니다. 사용할 수 없는 경우 부모의 마지막 수정 날짜입니다. - SharePoint 문서(최신 첨부 파일 포함): 문서의 마지막 수정 날짜입니다. 사용할 수 없는 경우 SharePoint가 마지막으로 수정한 날짜입니다. - Office 365가 아닌 문서: 마지막으로 수정한 날짜입니다. - 모임: 모임 시작 날짜입니다. - 음성 사서함: 보낸 날짜입니다. - IM: 보낸 날짜입니다. - Teams: 보낸 날짜 |
예 | 예 | 예 |
| 중복 제거된 복합 경로* | 정확히 중복된 문서의 복합 경로 목록(이메일: 콘텐츠 기반, 문서: 해시 기반). | 해당 없음 | 해당 없음 | 예 |
| 중복 제거된 관리인* | 정확히 중복된 문서의 보관인 목록(전자 메일의 경우 콘텐츠 기준, 문서의 경우 해시 기준). | 해당 없음 | 해당 없음 | 예 |
| 중복 제거된 파일 ID* | 정확히 중복된 문서의 파일 ID 목록입니다(전자 메일의 경우 콘텐츠 기준, 문서의 경우 해시 기준). | 해당 없음 | 해당 없음 | 예 |
| 중복이 제거된 그룹 파일 ID* | 정확히 중복된 문서의 그룹 파일 ID 목록입니다(전자 메일의 경우 콘텐츠 기준, 문서의 경우 해시 기준). | 해당 없음 | 해당 없음 | 예 |
| 중복이 제거된 스레드 파일 ID* | 정확히 중복된 문서의 스레드 파일 ID 목록입니다(전자 메일의 경우 콘텐츠 기준, 문서의 경우 해시 기준). | 해당 없음 | 해당 없음 | 예 |
| 검색된 언어 | SharePoint에서 결정된 대로 항목에서 식별되는 언어로, 일반적으로 로캘 코드(예: en-us)로 표시됩니다. | 아니요 | 예 | 예 |
| DG 확장 결과 | 메일 그룹 구성원 확장이 성공했는지 여부를 나타냅니다. 전자 메일을 메일 그룹으로 보내는 경우 확장된 대상, 확장된 참조 또는 확장된 숨은 참조 와 같은 추가 필드에서 확장된 구성원 자격을 캡처합니다. 보낸 사람이 보류 중인 경우 이러한 값은 보낸 사람의 사서함 사본에 저장됩니다. 이 필드는 해당 확장 프로세스의 오류를 기록합니다. | 예 | 예 | 예 |
| 문서 작성자 | 문서 메타데이터에서 작성합니다. | 예 | 예 | 예 |
| 문서 설명 | 문서 메타데이터의 메모입니다. | 아니요 | 예 | 예 |
| 문서 회사 | 회사 프로필을 결정합니다. | 아니요 | 아니요 | 예 |
| 문서 만든 날짜 | 문서 메타데이터에서 날짜를 만듭니다. | 아니요 | 예 | 예 |
| 문서 색인 | 계층 패밀리 내 문서의 위치입니다. 여기서 값이 0이면 루트(최상위 항목)를 나타내고 숫자가 높을수록 다른 문서 내에서 포함 수준이 높아짐을 나타냅니다. | 아니요 | 예 | 예 |
| 문서 키워드 | 문서 메타데이터의 키워드입니다. | 아니요 | 아니요 | 아니요 |
| 문서 제목 | 문서 메타데이터의 제목입니다. | 아니요 | 예 | 예 |
| 문서 템플릿 | 문서 메타데이터의 템플릿입니다. | 아니요 | 아니요 | 예 |
| 문서 ID 인덱스 | 단일 사서함 내에서만 고유한 항목의 내부 인덱스 식별자입니다. 다른 사서함(동일한 사용자에 대한 다른 보관 사서함 포함)의 항목은 동일한 값을 공유할 수 있습니다. | 예 | 예 | 예 |
| 문서 ID 경로 | 항목 ID의 계층적 순서를 나타내며, 항목이 다른 항목에 포함될 때의 관계를 보여 줍니다. 단일 ID는 부모가 없는 최상위 항목을 나타냅니다. | 아니요 | 예 | 예 |
| 주요 테마* | 분석을 위해 계산된 주요 테마입니다. | 해당 없음 | 해당 없음 | 예 |
| Email 작업 | 값은 None, Reply 또는 Forward 이며 메시지의 제목 줄을 기반으로 합니다. | 예 | 예 | 예 |
| Email date sent | 메시지의 보낸 날짜입니다. 채팅의 경우 대화 내용의 시작 날짜입니다. 초안 전자 메일은 메모 2를 참조하세요. | 예 | 예 | 예 |
| Email 배달 확인 | 보낸 사람이 전자 메일 메시지에 대한 배달 확인을 요청했는지 여부를 나타내는 부울 필드입니다. | 아니요 | 아니요 | 예 |
| Email importance | 메시지의 중요도: 낮음; 보통; 높음 | 예 | 예 | 예 |
| Email 인터넷 헤더 | 전자 메일 메시지의 전체 전자 메일 헤더 집합 | 아니요 | 예 | 예 |
| Email 수준 | 해당 메시지가 속한 전자 메일 스레드 내의 메시지 수준을 나타냅니다. 첨부 파일은 상위 메시지의 값을 상속합니다. | 아니요 | 아니요 | 아니요 |
| Email 참가자 도메인 | 모든 참가자의 도메인 목록입니다. | 예 | 예 | 예 |
| Email 읽음 확인 | 보낸 사람 측에서 읽음 확인을 받은 경우 True 또는 false 값입니다. | 아니요 | 예 | 예 |
| Email 받는 사람 도메인 | 메시지 받는 사람의 모든 도메인 목록입니다. | 예 | 예 | 예 |
| Email recipients | 메시지의 모든 받는 사람 목록(받는 사람, 참조, 숨은 참조)입니다. | 예 | 예 | 예 |
| Email 보낸 사람 도메인 | 보낸 사람의 도메인입니다. | 예 | 예 | 예 |
| Email set | 사용 중지된 필드입니다. | 아니요 | 아니요 | 아니요 |
| Email 스레드 | 사용 중지된 필드 | 아니요 | 아니요 | 아니요 |
| 오류 세부 정보 | 상태가 성공하지 못한 경우 이 필드에는 항목과 관련된 모든 경고 및 오류가 표시됩니다. | 예 | 예 | 예 |
| 추출된 콘텐츠 형식 | 항목의 MIME 미디어 유형입니다. 예: image/jpeg, application/vnd.ms-outlook, text/plain; charset=windows-1252, video/mp4. 이 유형은 추출된 콘텐츠의 형식을 식별합니다. | 아니요 | 예 | 예 |
| 추출된 텍스트 길이 | 추출된 텍스트의 문자 수. | 아니요 | 예 | 예 |
| 추출된 텍스트 경로 | 내보내기에서 추출된 텍스트 파일의 경로입니다. 이 경로는 내보내기 검토에만 적용되며 사용자가 설정에서 텍스트 파일 내보내기 를 선택한 경우에만 적용됩니다. | 아니요 | 아니요 | 예 |
| 패밀리 중복 세트* | 서로 정확히 중복된(동일한 콘텐츠 및 모두 동일한 첨부 파일) 패밀리의 숫자 식별자입니다. | 해당 없음 | 해당 없음 | 예 |
| 패밀리 ID | 상위 항목을 사용하여 전자 메일 및 채팅에서 첨부 파일과 추출된 항목을 그룹화합니다. 이 그룹화에는 채팅 또는 전자 메일과 모든 첨부 파일과 추출된 항목이 포함됩니다. | 아니요 | 예 | 예 |
| 가족 규모 | 패밀리의 문서 수입니다. | 아니요 | 예 | 예 |
| 파일 클래스 | SharePoint 및 OneDrive 콘텐츠의 경우: 문서. Exchange의 콘텐츠: Email 또는 첨부 파일. Teams 또는 Viva Engage의 콘텐츠: 대화. | 아니요 | 예 | 예 |
| 파일 확장명 | .csv, .pdf, .html, .txt, .jpg 등과 같은 파일의 확장명입니다. | 예 | 예 | 예 |
| 파일 ID | 케이스 내에서 고유한 문서 식별자입니다. | 아니요 | 예 | 예 |
| 파일 이름 | 항목의 네이티브 파일 이름입니다. | 예 | 예 | 예 |
| 그룹 ID | 전자 메일 및 문서의 모든 항목을 그룹화합니다. 전자 메일의 경우 이 그룹화에는 메시지와 모든 첨부 파일 및 추출된 항목이 포함됩니다. 문서의 경우, 이 그룹화에는 문서와 포함된 항목이 포함됩니다. | 아니요 | 예 | 예 |
| 그룹 대표 ID* | 같은 그룹 내에 있는 각 정확한 중복 항목 집합의 숫자 식별자입니다. 그룹 대표자 ID는 그룹에서 선택한 대표자의 문서 ID에 해당합니다. | 해당 없음 | 해당 없음 | 예 |
| 첨부 파일이 있음 | 메시지에 첨부 파일이 있는지 여부를 나타냅니다. 일부 항목은 실제로 전자 메일에 첨부 파일(.png 또는 .html)에 포함되어 있을 때 첨부 파일이 있음을 나타낼 수 있습니다. 검토 집합에서 볼 때 전자 메일 항목과 연결된 첨부 파일은 없습니다. | 예 | 예 | 예 |
| 텍스트 포함 | 항목에 추출 가능한 텍스트 콘텐츠가 포함되어 있는지 여부를 나타내는 부울 필드입니다. 가능한 값은 True(텍스트가 있음) 또는 False(사용 가능한 텍스트 없음)입니다. | 예 | 예 | 예 |
| 고유한 첨부 파일이 있음* | 이 필드는 동일한 스레드 내의 다른 전자 메일에서 찾을 수 없는 첨부 파일이 포함된 전자 메일을 표시합니다. 전자 메일 내용이 중복되더라도 고유한 첨부 파일에 플래그가 지정되어 모든 관련 문서가 검토됩니다. 이 필드는 이메일 본문이 고유하지 않더라도 고유한 증거가 간과되지 않도록 하기 위해 법적 검토 프로세스에서 중요합니다. | 해당 없음 | 해당 없음 | 예 |
| 식별자 | Exchange 항목의 인터넷 메시지 ID 및 SharePoint 항목의 SitePropertyPath입니다. | 아니요 | 예 | 예 |
| 변경할 수 없는 ID | 각 아이템에 할당되는 변경할 수 없는 식별자입니다. 이 값은 사서함의 상위 항목에 대해 고유하지만 첨부 파일 및 추출된 항목은 상위 항목에서 변경할 수 없는 ID를 상속하므로 모든 항목에서 고유하지는 않습니다. 사례 내에서 개별 항목을 고유하게 식별하려면 대신 파일 ID 필드를 사용합니다. | 예 | 예 | 예 |
| ID에 대한 회신 | 메시지의 ID에 회신합니다. 이 필드는 현재 항목이 회신하는 전자 메일 또는 메시지의 고유 메시지 ID를 식별합니다. 특히 스레드 토론 또는 이메일 체인에서 대화 스레드 및 메시지 관계를 추적하는 데 사용됩니다. 이 필드는 회신을 원래 메시지에 다시 연결하여 회신의 컨텍스트를 재구성하는 데 도움이 되지만 원본 메시지 자체의 전체 내용을 포함하지는 않습니다. | 아니요 | 예 | 예 |
| 포괄 유형 | 사용 중지된 필드입니다. | 해당 없음 | 해당 없음 | 해당 없음 |
| 입력 파일 ID | 검토 집합에 있는 최상위 항목의 파일 ID입니다. 첨부 파일의 경우 이 ID는 부모의 ID입니다. 이 ID를 사용하여 가족을 그룹화합니다. | 아니요 | 예 | 예 |
| 인터넷 메시지 ID | 메시지의 인터넷 메시지 ID입니다. | 예 | 예 | 예 |
| 대본의 첨부 파일 여부 | 첨부 파일이 Teams 대본의 일부인지 여부 | 예 | 예 | 예 |
| 숨은 참조에 수신되었나요? | 사용자가 전자 메일의 숨은 참조 줄에 포함되었는지 여부를 나타내는 부울 메타데이터 필드입니다. | 아니요 | 예 | 예 |
| 대화의 문서 여부 | 문서가 Microsoft Teams 또는 Viva Engage 대화에서 가져온 것인지를 나타내는 부울 메타데이터 필드입니다. | 예 | 예 | 예 |
| 초안 여부 | 전자 메일이 초안인지 나타냅니다. 이 필드를 사용하여 메모 2에 설명된 항목을 식별합니다. | 아니요 | 예 | 예 |
| 암호화됨 | 항목이 암호화되었는지 여부를 나타냅니다. | 예 | 예 | 예 |
| 외부 여부 | 전자 메일이 외부 organization에서 보낸 것인지 나타냅니다. | 아니요 | 예 | 예 |
| 그룹 대표 여부* | 이 필드는 전자 메일이 특정 그룹 내에서 단일 대표 사본으로 표시되어 있는지 여부를 나타냅니다. 같은 그룹에서 동일한 해시를 가진 전자 메일 하나만 그룹 대표로 지정됩니다. | 해당 없음 | 해당 없음 | 예 |
| 포함* | 이 필드는 이메일에 이전의 모든 회신을 포함하여 스레드의 모든 고유 콘텐츠가 포함되어 있는지 여부를 식별합니다. 스레드에서 가장 포괄적인 이메일만 검토되므로 각 개별 회신을 검토하지 않고도 대화의 전체 컨텍스트를 이해하는 데 필수적입니다. 이 필드는 가장 유익한 이메일에 집중하여 긴 이메일 스레드를 효율적으로 관리하는 데 도움이 됩니다. | 해당 없음 | 해당 없음 | 예 |
| 최신 첨부 파일인지 여부 | 이 파일이 최신 첨부 파일인지 또는 연결된 파일인지를 나타내는 부울 필드입니다. | 예 | 예 | 예 |
| 읽은 경우 | 부울 필드는 받는 사람이 전자 메일을 열거나 보았는지 여부를 나타냅니다. | 예 | 예 | 아니요 |
| 대표적* | 모든 정확한 중복 집합에서 하나의 문서가 대표로 표시됩니다. | 해당 없음 | 해당 없음 | 예 |
| 스레드 대표 여부* | 이 필드는 전자 메일이 특정 스레드 내에서 단일 대표 사본으로 표시되어 있는지 여부를 나타냅니다. 동일한 스레드에서 동일한 해시를 가진 전자 메일 하나만 스레드 대표로 지정됩니다. | 해당 없음 | 해당 없음 | 예 |
| 그룹의 최상위 여부 | 이 항목이 그룹의 부모인지 여부를 나타내는 부울 필드입니다. | 아니요 | 예 | 예 |
| 항목 클래스 | IPM과 같은 메시지 항목의 형식과 구조를 분류하는 필드입니다 . 전자 메일, IPM에 대한 메모 입니다. 문서용 파일 또는 IPM. Teams 채팅용 SkypeTeams.Message 입니다. | 예 | 예 | 예 |
| 항목 원본 | 항목이 있는 사서함 또는 사이트입니다. | 예 | 예 | 예 |
| 마지막 수정 날짜 | 문서를 마지막으로 수정한 사용자입니다. | 아니요 | 예 | 예 |
| 마지막으로 수정한 시간 | 문서 메타데이터에서 마지막으로 수정한 날짜입니다. | 아니요 | 예 | 예 |
| 보존을 위해 마지막으로 수정한 시간 | 보존을 위한 SharePoint 문서 업로드 시간입니다. | 아니요 | 아니요 | 아니요 |
| 로드 ID | 항목이 검토 집합에 추가된 부하 집합의 ID입니다. 이 ID는 특정 리뷰 집합에 추가 작업의 작업 ID에 해당합니다. | 아니요 | 예 | 예 |
| 위치 ID | SharePoint 위치의 사이트 ID 및 Exchange 위치의 사서함 ID. | 예 | 예 | 예 |
| 위치 하위 유형 | PrimaryMailbox, SystemMailbox, ArchiveMailbox, OneDriveSite 등의 위치 유형을 지정합니다. | 예 | 예 | 예 |
| 피벗으로 표시* | 이 파일이 거의 중복에 가까운 집합의 피벗인지 여부를 나타내는 부울 필드입니다. | 해당 없음 | 해당 없음 | 예 |
| 모임 종료 날짜 | 항목 클래스의 항목에 대한 모임 종료 시간입니다. 값은 IPM입니다. Schedule.Meeting.Request, IPM. 또는IPM. AppointmentSnapshot.SkypeTeams.Meeting. | 예 | 아니요 | 예 |
| 모임 이름 | Teams 모임의 이름입니다. | 아니요 | 아니요 | 아니요 |
| 모임 시작 날짜 | 항목 클래스와 같은 항목에 대한 모임의 시작 시간입니다. 예를 들어 IPM입니다. AppointmentSnapshot.SkypeTeams.Meeting. | 아니요 | 아니요 | 예 |
| 메시지 종류 | 검색할 메시지의 유형입니다. 사용 가능한 값: - 연락처 - 문서 - 이메일 - externaldata - 팩스 - 영 - 업무 일지 - 모임 - microsoftteams (Microsoft Teams의 채팅, 모임 및 통화에서 항목 반환) - 노트 - 게시물 - rssfeeds - 작업 - 음성 사서함. |
예 | 예 | 예 |
| 최신 첨부 파일 포함 URL | 최신 첨부 파일 URL이 항목에 포함됩니다. | 아니요 | 아니요 | 아니요 |
| 최신 첨부 파일 부모 ID | 문서 부모의 변경할 수 없는 ID입니다. | 아니요 | 아니요 | 예 |
| 원본 복사본 | 원본 문서의 Blob URL이 포함된 필드입니다. | 아니요 | 예 | 예 |
| 네이티브 MD5 | 파일 스트림의 MD5 해시(128비트 해시 값). | 아니요 | 예 | 예 |
| 네이티브 SHA 256 | 파일 스트림의 SHA256 해시(256비트 해시 값). | 아니요 | 예 | 예 |
| ND ET sort excl attach | 사용 중지된 필드입니다. | 해당 없음 | 해당 없음 | 해당 없음 |
| ND ET 정렬(첨부 포함) | 사용 중지된 필드입니다. | 해당 없음 | 해당 없음 | 해당 없음 |
| ND 세트 | 사용 중지된 필드입니다. | 해당 없음 | 해당 없음 | 해당 없음 |
| 이끌이 | 모임 이끌이의 표시 이름입니다. | 아니요 | 예 | 예 |
| 원본 파일 확장자 | 파일의 원래 파일 확장명입니다. | 아니요 | 예 | 예 |
| 원래 경로 | 사서함에 있는 항목의 원래 경로 또는 SharePoint의 경로입니다. | 예 | 예 | 아니요 |
| 부모 ID | 항목 부모의 ID입니다. | 아니요 | 예 | 예 |
| 부모 노드 | 전자 메일 스레드에서 가장 가까운 전자 메일 메시지입니다. | 아니요 | 아니요 | 아니요 |
| 참가자 확장 | 메일 그룹과 같은 그룹 참가자의 모든 개별 구성원을 구성 참가자로 확장하여 나열합니다. | 아니요 | 예 | 아니요 |
| 참가자 | 메시지의 모든 참가자 목록 예를 들어 보낸 사람, 받는 사람, 참조, 숨은 참조 등이 있습니다. | 예 | 예 | 예 |
| 피벗 ID* | 검토 집합에서 분석을 실행한 후 생성된 분석 필드 값입니다. 피벗의 ID입니다. | 해당 없음 | 해당 없음 | 예 |
| 잠재적으로 권한이 있어야 함* | 리뷰 집합에서 분석을 실행한 후 생성된 분석 필드 값 - 변호사-클라이언트 권한 검색 모델이 문서에 잠재적으로 권한이 있는 것으로 간주하는 경우 True입니다. | 해당 없음 | 해당 없음 | 예 |
| 원본 URL 보존 | PHL(보존 라이브러리)으로 항목이 이동되기 전 항목의 원래 위치 및 버전을 캡처하는 이 필드입니다. | 아니요 | 예 | 아니요 |
| 수신됨 | 전자 메일을 받은 날짜 및 시간(UTC 기준)입니다. 초안 전자 메일은 메모 2를 참조하세요. | 예 | 예 | 예 |
| 받는 사람 수 | 메시지에 있는 받는 사람의 수입니다. | 예 | 예 | 예 |
| 수정된 파일 경로 | 내보내기에서 수정된 대체 파일의 경로입니다. | 아니요 | 아니요 | 아니요 |
| 수정된 텍스트 경로 | 내보내기에서 수정된 텍스트 파일 바꾸기 경로입니다. Microsoft 내부용으로만 사용됩니다. | 아니요 | 아니요 | 아니요 |
| 대표자 ID* | 정확한 중복 항목의 각 집합의 숫자 식별자입니다. | 해당 없음 | 해당 없음 | 예 |
| 보존 레이블 | Office 365의 콘텐츠에 적용되는 보존 레이블입니다. | 예 | 예 | 예 |
| 보존 URL | 보존 중인 항목의 SharePoint 또는 OneDrive 경로를 캡처합니다. 일반적으로 PHL(보존 라이브러리)에 보존된 버전을 가리킵니다. | 예 | 아니요 | 아니요 |
| 보낸 사람 | 메시지 유형의 보낸 사람(보낸 사람) 필드입니다. 형식은 DisplayName <SMTPAddress>입니다. |
예 | 예 | 예 |
| 보낸 사람/작성자 | 항목의 보낸 사람 또는 작성자로 구성된 계산 필드입니다. | 아니요 | 예 | 예 |
| 중요한 유형 | 항목과 연결된 SIT GUIDs를 나열합니다. | 예 | 예 | 예 |
| 민감도 레이블 | 항목에 적용된 민감도 레이블의 GUID입니다. | 예 | 예 | 예 |
| ID 설정 | 사용 중지된 필드입니다. | 해당 없음 | 해당 없음 | 해당 없음 |
| 먼저 순서 포괄 설정 | 사용 중지된 필드입니다. | 해당 없음 | 해당 없음 | 해당 없음 |
| 공유 대상 | SharePoint 항목에 대한 액세스 권한이 있는 사용자 또는 그룹을 나열합니다. | 아니요 | 아니요 | 아니요 |
| SharePoint 항목 콘텐츠 형식 ID | SharePoint 콘텐츠 형식 식별자로 사용되는 16진수 문자열은 SharepointItemContentTypeID 필드에 저장되며, 이 필드는 항목의 콘텐츠 형식을 식별하고 SharePoint 콘텐츠를 기판의 유연한 스키마에 매핑하는 데 도움이 됩니다. | 예 | 예 | 아니요 |
| 유사성 비율* | 문서가 거의 중복에 가까운 집합의 피벗과 얼마나 유사한지 나타냅니다. | 해당 없음 | 해당 없음 | 예 |
| Size | 항목의 바이트 수입니다. | 예 | 예 | 예 |
| 원본 ID | 사서함의 SMTP 또는 항목 원본 사이트의 URL입니다. | 예 | 예 | 아니요 |
| SPO 문서 링크 | 항목과 연결된 SharePoint 문서 경로입니다. SharePoint 내의 문서 위치를 참조합니다. | 아니요 | 예 | 예 |
| SPO 보존 원본 문서 고유 ID | 보존 정책에 따라 SharePoint에 보존되는 문서에 할당된 고유 식별자입니다. | 아니요 | 예 | 예 |
| SPO 고유 ID | 문서를 검색하는 SharePoint의 고유 ID입니다. | 아니요 | 예 | 예 |
| 상태 | 프로세스 내 항목의 전반적인 상태, 항목의 성공 또는 문제 발생 여부를 나타냅니다. 값은 성공, 검색 오류, 건 너뛴 것 등입니다. | 예 | 예 | 예 |
| 제목/제목 | 항목의 제목으로 구성된 계산 필드입니다. | 예 | 예 | 예 |
| 태그 | 항목에 적용된 태그는 내보내기 항목을 검토하는 경우에만 적용됩니다. | 아니요 | 아니요 | 예 |
| 대상 경로 | 내보내기 패키지 .zip 파일에 있는 항목의 대상 경로입니다. | 예 | 아니요 | 예 |
| 팀 이름 | Teams 채널의 이름입니다. | 예 | 예 | 아니요 |
| Teams 공지 제목 | Teams 공지 게시물의 제목입니다. | 예 | 예 | 아니요 |
| Teams 채널 | Teams 채널 이름입니다. Microsoft Teams 콘텐츠에만 적용됩니다. | 아니요 | 예 | 예 |
| 테마 목록* | 분석을 위해 계산된 테마 목록입니다. | 해당 없음 | 해당 없음 | 예 |
| 스레드 참가자 도메인* | 스레드에 있는 모든 참가자의 도메인입니다. | 해당 없음 | 해당 없음 | 예 |
| 스레드 참가자* | 스레드의 참가자입니다. | 해당 없음 | 해당 없음 | 예 |
| 스레드 담당자 ID* | 동일한 스레드 내에 있는 각 정확한 중복 집합의 숫자 식별자입니다. 스레드 대표자 ID는 그룹에서 선택한 대표자의 문서 ID에 해당합니다. | 해당 없음 | 해당 없음 | 예 |
| 제목 | 문서의 제목입니다. | 아니요 | 예 | 예 |
| 받는 사람 | 전자 메일 및 메시지의 받는 사람 필드 값입니다. | 예 | 예 | 예 |
| 확장할 내용 | 확장된 전자 메일 또는 메시지의 받는 사람 필드, 즉 받는 사람 필드가 메일 그룹인 경우 확장된 받는 사람 필드에는 해당 구성원 목록이 포함됩니다. 이 확장은 보낸 사람의 받은 편지함에서 항목을 수집한 경우에만 사용할 수 있습니다. | 예 | 예 | 예 |
| 유형 | 항목에 대한 콘텐츠의 유형입니다. 예를 들어 메시지입니다. | 예 | 예 | 예 |
| 버전 그룹 ID | 같은 문서의 여러 버전을 그룹화합니다. | 아니요 | 예 | 예 |
| 버전 번호 | SharePoint 또는 OneDrive에서 수집한 문서의 버전 번호입니다. 이 버전 번호는 SharePoint 및 OneDrive 사용자 환경의 버전 기록에 표시된 번호와 일치합니다. | 아니요 | 예 | 예 |
| 수정됨 | 이 항목이 오류 수정 프로세스에 의해 수정되었는지 여부를 나타냅니다. 리뷰 집합 내보내기에만 적용됩니다. | 아니요 | 아니요 | 예 |
| Word count | 추출된 텍스트의 단어 수입니다. | 아니요 | 예 | 예 |
| 워크로드 | 항목의 출처 워크로드(Exchange 또는 SharePoint 중)를 나타냅니다. | 예 | 예 | 예 |
참고
1 eDiscovery 검색에서 날짜 조건을 사용하는 경우 Microsoft 365 콘텐츠 형식에서 날짜를 다르게 저장하고 해석하기 때문에 결과에 불일치가 표시될 수 있습니다. 예를 들어 전자 메일, 문서 및 Teams 메시지에는 만들기, 마지막 수정,수신 및 보낸 날짜와 같은 여러 날짜 관련 메타데이터 필드가 있을 수 있습니다. 날짜 조건은 콘텐츠 원본 및 쿼리에 따라 이러한 항목에 다르게 적용될 수 있습니다.
정확도를 높이고 원하는 결과를 얻으려면 특정 날짜 대신 날짜 범위를 사용합니다. 날짜 조건을 키워드 또는 기타 메타데이터 필터와 결합하여 결과 범위를 좁힙니다. 내보내기를 완료하기 전에 검색 통계를 검토하고 결과를 미리 보고 검색 결과의 유효성을 검사합니다.
2 초안 전자 메일 항목은 메시지가 실제로 보내거나 받은 적이 없더라도 Received, Email date sent 및 Date 필드에 값을 가집니다. 이러한 값은 항목에 저장된 기본 Exchange 속성을 반영하며 실제 보내기 또는 배달 이벤트로 해석해서는 안 됩니다.
초안 필드를 사용하여 이러한 항목을 식별합니다. 계산된 날짜 필드는 전자 메일의 보낸 날짜에서 파생되므로 검색 및 검토 집합 쿼리의 날짜 범위 조건에 의해 초안이 예기치 않게 반환될 수도 있습니다. 필터 대상 검토 또는 제작에 날짜 정확성이 필요한 초안입니다 .