eDiscovery의 데이터 원본

Microsoft 365에서 데이터는 Exchange, Microsoft Teams 및 SharePoint의 세 가지 플랫폼에 저장됩니다. 이러한 플랫폼은 Microsoft 365 애플리케이션 내에서 데이터를 구성하고 관리합니다. 대부분의 Microsoft 365 앱은 다음 컨테이너 중 하나 이상에 데이터를 저장합니다.

  • 사용자: 메일, 1:1 Teams 메시지 및 OneDrive 파일과 같은 개별 사용자와 연결된 데이터입니다.
  • 그룹: organization 또는 organization 내의 사용자 그룹이 소유한 데이터입니다. 이러한 그룹을 통합 그룹 또는 팀이라고도 합니다.

Microsoft Purview eDiscovery에서 데이터 원본의 개념은 Microsoft 365 플랫폼에서 데이터를 식별하고 관리하는 프로세스를 간소화합니다. eDiscovery 사용자는 데이터 원본을 만드는 사용자 또는 그룹을 선택합니다. eDiscovery는 플랫폼 간에 저장된 관련 데이터를 자동으로 식별하고 구성합니다. 데이터 원본은 사용자 또는 그룹(사서함, OneDrive 사이트, SharePoint 사이트)과 관련된 위치를 수집하고 데이터 원본 계층 구조에 위치를 추가합니다. eDiscovery 사용자는 필요에 따라 특정 위치를 선택하거나 제외하여 scope 구체화합니다.

사용자 데이터 원본에는 일반적으로 다음이 포함됩니다.

  • 사용자 사서함
  • OneDrive 사이트

SharePoint Embedded 애플리케이션 콘텐츠

eDiscovery의 SharePoint Embedded 컨테이너 지원(미리 보기)은 일반 공급 전에 변경될 수 있습니다. 조사에 기능을 사용하기 전에 이 섹션의 제한 사항을 검토합니다.

일부 Microsoft 365 응용 프로그램은 SharePoint Embedded 컨테이너에 콘텐츠를 저장합니다. 예를 들어 Microsoft Loop, Microsoft Copilot 페이지, Microsoft Copilot 전자 필기장, Microsoft Designer, Outlook 뉴스레터 등이 있습니다. 원본 관리 환경에 표시되는 응용 프로그램은 선택한 사용자에 대해 반환된 지원되는 컨테이너에 따라 다릅니다.

사용자를 eDiscovery 데이터 원본으로 추가하면 eDiscovery는 해당 사용자와 관련된 지원되는 SharePoint Embedded 컨테이너를 식별하고 사용자의 다른 데이터 위치와 함께 표시합니다. 조사와 관련된 개별 컨테이너를 검토하고 선택할 수 있습니다.

SharePoint Embedded 컨테이너를 데이터 원본으로 추가

다음과 같은 방법으로 지원되는 SharePoint Embedded 컨테이너를 데이터 원본으로 추가할 수 있습니다.

  • 사용자를 위한 컨테이너 검색: 사용자를 데이터 원본으로 추가하여 해당 사용자와 관련된 지원되는 사용자 소유 및 테넌트 소유 SharePoint Embedded 컨테이너를 표시합니다. 데이터 원본을 저장하기 전에 개별 컨테이너를 선택하거나 취소할 수 있습니다.
  • 응용 프로그램별로 컨테이너 필터링: 선택한 사용자에 대한 컨테이너를 검토할 때 앱별 필터 를 사용하여 표시되는 컨테이너를 지원되는 특정 애플리케이션으로 좁힙니다. 사용 가능한 필터는 반환된 컨테이너 목록에 표시되는 애플리케이션에 따라 다릅니다.
  • URL로 컨테이너 추가: SharePoint 포함 컨테이너 URL을 알고 있는 경우 사이트 위치를 추가할 때 입력합니다. eDiscovery는 컨테이너 URL을 확인하므로 컨테이너를 데이터 원본으로 선택할 수 있습니다.
  • 컨테이너 URL을 대량으로 추가합니다. 데이터 원본을 대량으로 가져올 때 지원되는 SharePoint 포함 컨테이너 URL을 포함합니다. eDiscovery는 URL을 데이터 원본 위치로 확인합니다.

지원되는 각 SharePoint Embedded 컨테이너에 대해 원본 관리 창에 다음이 표시됩니다.

  • 전체 컨테이너 URL
  • 컨테이너 표시 이름입니다
  • 연결된 응용 프로그램 레이블
  • 그만큼 ContainerTypeId

이러한 세부 정보를 사용하여 컨테이너를 구분하고 조사와 관련된 위치를 선택합니다.

참고

Microsoft Loop 내 작업 영역, Copilot 페이지 및 Copilot 전자 필기장은 동일한 사용자 소유 SharePoint Embedded 컨테이너를 사용합니다. SharePoint Embedded 관리 및 규정 준수 환경에서 이 공유 컨테이너는 Loop로 식별됩니다. 따라서 Copilot 페이지 및 Copilot 전자 필기장 콘텐츠는 Loop라는 레이블이 지정된 컨테이너에 표시될 수 있으며 별도의 애플리케이션 필터로 표시되지 않을 수 있습니다. 자세한 내용은 Copilot 페이지 및 Copilot 전자 필기장 스토리지 개요를 참조하세요.

중요

SharePoint Embedded 제한 사항:

  • 컨테이너 소유권: 선택한 사용자와 관련된 지원되는 사용자 소유 및 테넌트 소유 SharePoint Embedded 컨테이너가 eDiscovery에 표시됩니다. 그룹 소유 및 앱 소유 SharePoint Embedded 컨테이너는 현재 지원되지 않습니다.
  • 규정 준수 경계: eDiscovery 규정 준수 경계 적용은 현재 SharePoint Embedded 컨테이너에는 지원되지 않습니다.

그룹 및 organization-wide 데이터 원본

통합 그룹은 세 가지 유형으로 분류되며 각 유형은 특정 데이터 위치를 포괄합니다.

  • Teams: Teams 채팅 및 전자 메일을 위한 Exchange 사서함 저장소와 채널 및 팀에 대해 연결된 모든 SharePoint 사이트를 포함합니다.
  • Viva Engage: Viva Engage 메시지용 Exchange 사서함 저장소를 포함합니다.
  • 클래식: SharePoint 사이트만 포함합니다.

eDiscovery 사용자는 organization 전체 원본을 사용하여 organization 전체에서 검색을 수행할 수도 있습니다. 조직 전체 소스에는 다음이 포함됩니다.

  • 모든 사용자 및 그룹: organization의 모든 사용자 및 모든 그룹을 포함합니다.
  • 모든 공용 폴더: Exchange 공용 폴더 사서함의 모든 콘텐츠를 포함합니다.

참고

조직 전체 검색에는 지원되는 SharePoint Embedded 컨테이너의 콘텐츠가 포함됩니다. 그러나 organization 전체 원본을 선택해도 모든 SharePoint Embedded 컨테이너의 테넌트 전체 목록이 표시되지는 않습니다. 지원되는 개별 컨테이너를 검토하고 선택하려면 사용자 기반 원본 관리 환경을 사용합니다.

중요

대규모 조직의 경우 모든 Exchange 사서함 및 SharePoint 사이트에서 테넌트 전체 검색은 장기 실행 프로세스입니다. 서비스 제한은 검색할 사서함 및 사이트 수로 인해 이러한 검색에 영향을 줄 수 있습니다. 이러한 테넌트 전체 검색을 실행하기 전에 eDiscovery의 제한에서 크기 조정 제한 및 처리량 지침을 검토하세요. 해당되는 경우 일괄적으로 검색을 수행할 계획입니다. 성능 및 조작성을 향상시키려면 각 검색이 사서함 및 사이트의 하위 집합을 대상으로 하도록 규정 준수 경계 (예: 지역, 사업부 또는 부서별)를 사용하여 검색을 범위가 지정된 실행으로 분할합니다.

목록을 배포 목록으로 관리할 때 사용자 사서함 집합을 검색하는 것이 일반적입니다. 메일 그룹 추가가 지원되며 검색에는 그룹에 나열된 Exchange 사서함만 포함됩니다.

사용자 또는 그룹의 이름, 사서함 SMTP(Simple Mail Transfer Protocol) 주소, OneDrive 또는 SharePoint 사이트 URL을 사용하여 특정 데이터 원본 또는 데이터 위치를 검색 할 수 있습니다. 특정 데이터 원본을 사용하여 검색을 만드는 경우 데이터 원본에 지정된 위치만 검색합니다.

organization-wide 원본을 사용하는 경우 모든 사용자 및 그룹, 검색에는 모든 Exchange 사서함, OneDrive 및 SharePoint 사이트가 포함됩니다. 모든 Exchange 사서함만 검색하려면 모든 사용자 및 그룹 아래에서 사서함을 선택하고 사이트를 선택 취소합니다. 모든 SharePoint 및 OneDrive 사이트만 검색하려면 모든 사용자 및 그룹 아래의 사이트를 선택하고 사서함을 선택 취소합니다.

실시간 데이터 원본 동기화를 사용하면 사용자 및 그룹과 관련된 데이터 위치의 최신 변경 내용에 대한 정보를 항상 확인할 수 있습니다. 특정 데이터 원본이 검색에 추가되었는지, 보류에 새로 프로비전된 데이터 위치가 포함되어 있는지 또는 데이터 위치가 제거되었는지 쿼리할 수 있습니다.

예를 들어 Teams 그룹에 대한 비공개 채널을 만드는 경우 데이터 원본 패널의 동기화 기능을 통해 새 위치를 알 수 있습니다. 검색 또는 보류에 빠르고 쉽게 포함할 수 있습니다. 이 동기화를 통해 새로운 데이터가 간과되지 않고 조사에 포함됩니다. 또한 이 동기화를 통해 위치 변경으로 인한 잠재적인 데이터 손실을 방지할 수 있습니다.

데이터 원본을 효과적으로 사용하는 방법에 대한 자세한 내용은 다음 비디오를 검사하세요.

지원되는 그룹 유형

다음 표에는 eDiscovery에서 데이터 원본으로 추가할 수 있는 그룹 유형과 보류 정책과 검색에서 멤버십을 처리하는 방법이 요약되어 있습니다.

그룹 형식 데이터 원본으로 지원됨 홀드 동작 검색 동작
메일 그룹(정적) 예 보류 생성 시 스냅샷된 구성원입니다. 구성원 자격 변경 내용을 반영하려면 그룹을 다시 추가합니다. 검색이 실행될 때마다 멤버가 다시 확인됩니다.
Exchange DDG(동적 메일 그룹) 아니요 보류 데이터 원본으로 지원되지 않습니다. 검색 데이터 원본으로 지원되지 않습니다.
메일 사용 가능 보안 그룹 예 메일 그룹과 동일합니다. 메일 그룹과 동일합니다.
Microsoft 365 그룹 예 보류 생성 시 스냅샷된 그룹 사서함 및 관련 SharePoint 사이트입니다. 검색이 실행될 때마다 그룹 사서함 및 사이트가 다시 확인됩니다.
Microsoft Entra ID 동적 Microsoft 365 그룹 아니요 Entra 동적 보안 그룹과 동일한 제한 사항입니다. Entra 동적 보안 그룹과 동일한 제한 사항입니다.
Microsoft Entra ID 동적 보안 그룹 아니요 Entra 동적 보안 그룹( )이 있는 membershipRule그룹은 지원되지 않습니다. Entra 동적 보안 그룹은 지원되지 않습니다.
Microsoft Teams 그룹 예 보류 생성 시 스냅샷에 생성된 그룹 사서함 및 연결된 SharePoint 사이트입니다. 채널 사이트는 보류 생성 시 해결되었습니다. 검색이 실행될 때마다 그룹 사서함 및 사이트가 다시 확인됩니다.
Viva Engage 그룹 예 보류 생성 시 스냅샷이 생성된 그룹 사서함입니다. 검색이 실행될 때마다 그룹 사서함이 다시 확인됩니다.

참고

동적 구성원 자격 조건을 추적하는 scope가 필요한 경우 정적 메일 사용 가능 보안 그룹을 만들고, 일정에 따라 동적 그룹에서 해당 구성원 자격을 동기화하고(예: 예약된 Microsoft Graph 및 Exchange Online PowerShell 작업 사용), 정적 섀도 그룹을 데이터 원본으로 추가합니다. 보류의 경우 업데이트를 반영하기 위해 섀도 그룹을 주기적으로 다시 추가합니다. 검색의 경우 구성원은 실행할 때마다 다시 확인됩니다.

사례에 데이터 원본 추가

중요

레거시 eDiscovery 환경의 데이터 원본은 새 eDiscovery 환경의 동일한 사례와 동기화되지 않습니다. Microsoft Purview 포털의 새 eDiscovery 환경에서 케이스의 데이터 원본을 다시 추가해야 합니다.

사례에 프리미엄 eDiscovery 기능을 사용하도록 설정 한 후 다음 옵션을 사용하여 사례에 데이터 원본을 추가합니다.

팁

프리미엄 eDiscovery 기능을 사용해 보고 싶으신가요? Microsoft 365 Enterprise E5 라이선스에 대한 구독 요구 사항을 참조하세요.

데이터 원본을 케이스로 대량 가져오기

eDiscovery 사례에서 SMTP 주소, SharePoint 사이트 URL 또는 지원되는 SharePoint 포함 컨테이너 URL 목록을 가져와 여러 데이터 원본을 추가할 수 있습니다. 가져오기 기능은 원본을 추가하기 전에 항목의 유효성을 검사하므로 오타와 같은 잠재적인 문제를 수정할 수 있습니다. 이 간소화된 프로세스는 시간을 절약하고 사례에 많은 데이터 원본을 보다 효율적으로 추가하는 데 도움이 됩니다.

데이터 원본을 가져오기 전에 다음 고려 사항을 검토합니다.

  • 한 번에 최대 500개의 데이터 원본을 가져올 수 있습니다. 위치 검색 및 추가 처리 시간을 최소화하려면 한 번에 최대 수의 데이터 원본을 가져오는 대신 가져오기를 여러 가져오기로 분할합니다.

  • SMTP 주소 또는 URL 목록에서 구분 기호를 사용해야 ; 합니다. 목록은 다음 예의 형식을 따라야 합니다.

    abh784@contoso.ms;https://contosodemos2.sharepoint.com/sites/Logistics;https://contosodemos2.sharepoint.com/sites/Mark8Project-UETConference;https://contosodemos2.sharepoint.com/sites/WG-ProjectObsidian;maib31@contoso.ms;rma230@contoso.ms;sva561@contoso.ms;mmz776@contoso.ms;LogisticsDSIGoldenSetDataToloka1@contoso.ms;jka132@contoso.ms;shafar929@contoso.ms;ika636@contoso.ms;brobet@contoso.ms;koka81@contoso.ms;rash95@contoso.ms;mvga66@contoso.ms;mra715@contoso.ms;abe543@contoso.ms;kto888@contoso.ms;moba80@contoso.ms;mian41@contoso.ms;inch48@contoso.ms;Mario.Smith_0803@contoso.ms;yape61@contoso.ms;mwo365@contoso.ms;fasi19@contoso.ms;HumanResourcesDugoPlannerTest@contoso.ms;kamo78@contoso.ms;bga844@contoso.ms;salesteam@contoso.ms;cko475@contoso.ms;ProjectZ@contoso.ms;TalentSourcingDanieltest5@contoso.ms;las450@contoso.ms;elfl69@contoso.ms;jch952@contoso.ms;asch81@contoso.ms;gmu955@contoso.ms;okbo68@contoso.ms

  • 메일 그룹은 가져오기 프로세스 중에 개별 구성원으로 확장되지 않습니다.

  • 비활성 사서함을 데이터 원본으로 가져오려면 비활성 사서함의 전자 메일 주소에 접두사를 . 추가합니다. 예를 들면 .sarad@contoso.onmicrosoft.com와 같습니다.

  • 확인되지 않은 SMTP 주소는 추가되지 않지만 확인되지 않은 URL은 지원됩니다. 확인되지 않은 URL은 데이터 원본이 잠금 상태에 있는 유효한 SharePoint 사이트에 대해 확인할 수 없음을 의미합니다.

데이터 원본을 케이스로 대량으로 가져오려면 다음 단계를 완료합니다.

  1. Microsoft Purview 포털로 이동하고 eDiscovery 권한이 할당된 사용자 계정에 대한 자격 증명을 사용하여 로그인합니다.

  2. eDiscovery 솔루션 카드 선택한 다음 왼쪽 탐색 창에서 케이스를 선택합니다.

  3. 사례를 선택한 다음 데이터 원본 탭을 선택하여 사례에 데이터 원본을 추가합니다. 이 탭에 원본을 추가하면 사례의 모든 검색 및 보류에서 이러한 데이터 원본을 선택할 수 있습니다.

  4. 대량 가져오기를 선택합니다.

  5. 데이터 원본 추가에서 세미콜론으로 구분된 SMTP 주소 또는 URL 목록을 입력하거나 복사합니다.

  6. 다음을 선택합니다.

  7. 데이터 원본 확인에서 데이터 원본 목록과 확인 상태를 확인합니다.

  8. 데이터 원본 확인이 완료되면 확인되지 않은 원본이 빨간색으로 강조 표시되고 검토할 수 있도록 확인되지 않음 으로 표시됩니다.

    • 확인되지 않은 원본을 업데이트하려면 데이터 원본 옆에 있는 검사란을 선택하고 편집을 선택하여 데이터 원본 정보를 업데이트합니다. 오타, 경로 또는 형식 오류를 수정할 수 있습니다. 선택한 원본을 편집한 후 저장 을 선택하면 업데이트된 데이터 원본이 자동으로 다시 확인됩니다.
    • 데이터 원본 목록을 내보내려면 목록 내보내기를 선택합니다. 이 작업을 수행하면 사용자 입력, 일치하는 소스 및 소스 상태 포함하는 .csv 파일이 만들어집니다.
    • 여러 일치 항목이 있는 입력은 앞에 (중복)가 표시됩니다. 필요에 따라 중복된 일치된 원본의 하위 집합을 포함할 수 있습니다.
    • 가져오기에서 데이터 원본을 제거하려면 데이터 원본을 선택하고 삭제를 선택합니다.
  9. 나열된 데이터 원본을 추가할 준비가 되면 추가할 각 항목에 대한 검사란을 선택한 다음 추가를 선택합니다.

    참고

    선택한 원본 수에 따라 데이터 원본을 처리하고 케이스에 추가하는 데 다소 시간이 걸릴 수 있습니다.

사례에 하나 이상의 데이터 원본 추가

  1. Microsoft Purview 포털로 이동하고 eDiscovery 권한이 할당된 사용자 계정에 대한 자격 증명을 사용하여 로그인합니다.

  2. eDiscovery 솔루션 카드 선택한 다음 왼쪽 탐색 창에서 케이스를 선택합니다.

  3. 사례를 선택한 다음 데이터 원본 탭을 선택하여 사례에 데이터 원본을 추가합니다. 이 탭에 원본을 추가하면 사례의 모든 검색 및 보류에서 이러한 데이터 원본을 선택할 수 있습니다.

  4. 추가를 선택하고 다음 데이터 원본 영역에서 선택 항목을 선택합니다.

    참고

    출처를 검색할 때 일부 출처는 출처 앞에 ? 와 함께 표시되고 확인되지 않음으로 레이블이 지정됩니다. 선택한 경우 이러한 원본(사이트 또는 사서함)을 유효한 원본으로 확인할 수 없습니다. 이러한 사서함 또는 사이트가 외부에 있거나 사이트가 비공개이거나 잠겨 있습니다. 확인되지 않은 원본을 검색 또는 보류에 추가할 수 있으며 시스템은 검색이 실행될 때 이러한 원본에 대한 확인을 다시 시도합니다. 최종 검색 및 보류 결과는 프로세스 보고서의 위치 .csv 파일에 포함됩니다.

    1. 창 왼쪽에는 원본에 대한 필터 옵션이 표시됩니다.

    2. 항목 범위 기준 섹션에서는 테넌트의 모든 원본(기본값) 만 사용할 수 있습니다. organization에서 사용 가능한 데이터 원본을 선택합니다.

    3. Show for 필터에서 다음 옵션 중 하나를 사용하여 검색 섹션에서 원본 scope를 지정합니다.

      • 모든 사용자 및 그룹(기본값)
      • People Only
      • 그룹만
    4. 해당하는 경우 비활성 사용자 제외를 선택하여 원본 scope를 organization에서 현재 활성 사용자로만 줄입니다.

    5. 데이터 원본을 필터링한 후 검색 섹션에서 검색 컨트롤과 선택기를 사용하여 특정 데이터 원본, 사용자 및 그룹을 검색 쿼리에 추가합니다. 검색 필드에 추가할 특정 사용자, 그룹 또는 organization 위치를 입력하고 검색을 선택합니다. 구분 기호로 ";"를 사용하여 한 번에 여러 검색을 트리거할 수 있습니다. 예를 들어 input john@contoso.com;david@contoso.com 를 사용하면 두 사서함과 일치하는 항목을 동시에 검색할 수 있습니다. 구분 기호는 ; 사이트 URL을 지원하지 않습니다.

      지원되는 SharePoint Embedded 컨테이너를 직접 추가하려면 전체 컨테이너 URL을 사이트 위치로 입력합니다.

      다음 값을 사용하여 사용자를 검색합니다.

      • 사용자 표시 이름의 이름 및 성 이름(예: John Smith)
      • 이름만
      • 사용자 SMTP 주소
      • 사용자 별칭
      • Exchange GUID
      • 사용자의 OneDrive 사이트 URL

      다음 값을 사용하여 그룹을 검색합니다.

      • 그룹 사서함 SMTP 주소

      • 그룹 사이트의 URL입니다. Teams 채널 사이트의 URL은 Teams 그룹을 데이터 원본으로 확인합니다.

        메일 그룹을 추가하면 그룹 구성원 목록이 나열되지 않고 검색에 데이터 원본 사서함으로 추가됩니다. 검색이 실행되면 메일 그룹 구성원 사서함이 확장되고 완전히 검색됩니다.

        메일 그룹 구성원을 검색한 사서함을 확인하려면 검색이 완료된 후 프로세스 보고서의 보고서 정보의 날짜/시간을 Locations_사용합니다. 검색을 실행하기 전에 그룹 구성원 자격을 확인하려면 그룹 및 구성원에 대한 줄임표 메뉴를 선택합니다.

  5. 추가를 선택하여 선택한 케이스에 데이터 원본을 추가합니다. 이제 케이스의 검색 및 보류에 대한 데이터 원본을 추가할 때 이 데이터 원본을 사용할 수 있습니다.

중요

사례 수준 데이터 원본을 개별 검색에 추가하고 사례에서 보류하는 경우에만 데이터 원본에 대한 개별 데이터 리소스를 관리할 수 있습니다. 예를 들어 사례 수준에서 구성된 데이터 원본에 대한 검색 또는 보류에 사서함 또는 사이트를 포함하거나 제외하려면 검색 또는 보류에 사례 수준 데이터 원본을 추가한 다음 관리를 선택합니다.

검색 및 보류에 데이터 원본 추가

다음 단계에 따라 특정 검색 또는 보류에 데이터 원본을 추가합니다.

  1. 새 검색 또는 보류에서 소스 추가를 선택합니다. 또는 드롭다운에서 데이터 원본 추가를 선택하고 + 선택합니다. 검색하거나 보류할 특정 데이터 원본을 검색하고 선택할 수 있습니다.

    조직 전체 사서함 또는 사이트에 대해 검색을 수행해야 하는 경우 빈 검색에서 테넌트 쪽 원본 추가 를 선택하거나 단추를 + 선택하고 드롭다운에서 조직 전체 원본을 선택합니다.

    참고

    조직 전체 원본은 보류가 아닌 검색에서만 사용할 수 있습니다.

  2. 창 왼쪽에는 원본에 대한 필터 옵션이 표시됩니다. 필터를 사용하여 다음을 기준으로 데이터 원본 scope:

    • 테넌트의 모든 원본(기본값): 이 옵션을 사용하여 organization에서 사용할 수 있는 데이터 원본에서 검색합니다.

    • 이 경우의 모든 원본: 이 옵션을 사용하여 케이스 수준에서 추가된 데이터 원본 중에서 선택합니다. 이 옵션을 사용하면 전체 organization에서 검색하지 않고도 검색 또는 보류에서 케이스에 추가된 데이터 원본을 빠르게 사용할 수 있습니다.

    • Show for 필터에서 다음 옵션 중 하나를 사용하여 검색 섹션에서 원본 scope를 지정합니다.

      • 모든 사용자 및 그룹(기본값)
      • People Only
      • 그룹만
    • 해당하는 경우 Exclude inactive users (비활성 사용자 제외)를 선택하여 원본 scope를 현재 활성 사용자만으로 줄입니다.

    • 위치를 포함하여 컨트롤을 사용하여 검색 또는 보류에 추가된 선택한 데이터 원본에 다음이 포함되는지 지정합니다.

      • 사서함 및 사이트(기본값): 선택한 사용자 또는 그룹 원본에는 검색 또는 보류할 사서함 및 사이트가 포함됩니다. 이 선택은 사용자를 선택하면 사용자의 사서함과 OneDrive가 모두 포함된다는 것을 의미합니다. Microsoft 365 그룹을 선택하면 그룹 사서함과 연결된 모든 그룹 사이트가 포함됩니다.
      • 사서함만: 선택한 사용자 또는 그룹과 연결된 사서함만 포함됩니다. OneDrive 및 SharePoint 사이트는 포함되지 않습니다.
      • 사이트만: 선택한 사용자 또는 그룹과 연결된 사이트만 포함됩니다. 사서함은 포함되지 않습니다.
  3. 데이터 원본을 필터링한 후 검색 섹션에서 검색 컨트롤과 선택기를 사용하여 특정 데이터 원본, 사용자 및 그룹을 검색 쿼리에 추가합니다. 검색 필드에 추가할 특정 사용자, 그룹 또는 organization 위치를 입력하고 검색을 선택합니다. 한 번에 여러 검색에 대해 세미콜론을 구분 기호로 사용합니다. 예를 들어 john@contoso.com;david@contoso.com 는 두 사서함에 일치하는 항목을 동시에 검색합니다. 세미콜론 구분 기호는 사이트 URL을 지원하지 않습니다.

    지원되는 SharePoint Embedded 컨테이너를 직접 추가하려면 전체 컨테이너 URL을 사이트 위치로 입력합니다.

  4. 관리를 선택하여 선택한 소스와 연결된 위치를 검토합니다.

    사용자를 데이터 원본으로 추가한 경우 필요에 따라 앱별 필터 를 사용한 다음 조사와 관련된 지원되는 SharePoint Embedded 컨테이너를 선택하거나 선택 취소합니다.

  5. 저장 후 닫기를 선택하여 데이터 원본을 현재 검색 또는 보류에 추가합니다.

기타 고려 사항

  • 데이터 원본 선택기에서 일부 사용자 또는 그룹을 찾지 못할 수 있습니다. 원본 관리 보기에서 선택한 일부 원본에 연결된 사이트가 표시되지 않을 수 있습니다. 이 문제는 다음과 같은 여러 가지 이유로 발생할 수 있습니다.

    • OneDrive가 프로비전되지 않음, 프로비저닝 지연 또는 동기화 문제: 사용자에게 OneDrive가 프로비전되지 않은 경우 원본에는 OneDrive 사이트가 아닌 사서함만 포함됩니다. OneDrive 사이트가 있지만 프로비저닝 대기 시간으로 인해 규정 준수 디렉터리에 동기화되지 않습니다.
    • 삭제되었거나 떠난 사용자: 디렉터리에서 사용자를 제거하거나 계정이 일시 삭제 또는 비활성화되면 해당 OneDrive 사이트가 여전히 존재할 수 있지만 사용자 개체에 연결되지 않습니다. 관리 보기의 원본 아래에 표시되지 않습니다. 전자 메일 콘텐츠의 경우 사서함을 삭제하기 전에 보류 상태로 전환된 경우 비활성 사서함을 사용하는 것이 좋습니다. 삭제된 사용자의 OneDrive 콘텐츠의 경우 OneDrive 사이트 URL을 검색 또는 보류의 SharePoint 위치로 직접 추가합니다.
    • 사용 허가되지 않은 사용자: 사용자의 Microsoft 365 라이선스가 제거되어 OneDrive 사이트에 대한 링크가 끊어지고 사서함을 비활성화할 수 있습니다. 필요한 라이선스를 다시 할당하고 서비스에서 데이터 원본을 프로비전할 때까지 기다렸다가 다시 추가합니다.
    • 변환된 사서함: 사용자의 사서함이 공유 사서함 또는 메일 사용자로 변환되었습니다. 이 변경 사항은 시스템에서 OneDrive를 연결하는 방법에 영향을 줄 수 있습니다.
    • 여러 사이트 모음 관리자: OneDrive 사이트에 여러 관리자가 있고 소유권이 명확하지 않은 경우 시스템에서 해당 사이트를 원래 사용자에게 매핑하지 않을 수 있습니다.
    • 보존 또는 보존 전용 상태: 사용자가 비활성 사서함 또는 보존 전용 상태이며 보존 정책에 따라 OneDrive가 정리될 수 있습니다.
    • 확인되지 않은 원본: 데이터 원본을 검색할 때 일부 사서함 또는 사이트에 ? 아이콘 및 확인되지 않음 레이블이 표시될 수 있습니다. 이 상태는 시스템에서 선택 시점에 원본을 유효한 것으로 확인할 수 없음을 의미합니다. 이는 종종 사서함 또는 사이트가 외부, 비공개 또는 잠겨 있기 때문입니다. 확인되지 않은 원본을 검색 또는 보류에 추가할 수 있습니다. 검색이 실행될 때 확인이 다시 시도되고 최종 상태 프로세스 보고서의 location.csv 파일에 반영됩니다.
    • 모호한 ID: 이름이 비슷한 두 사용자 또는 동일한 별칭을 가진 이전 계정과 같이 디렉터리에 중복 항목이 존재합니다. Microsoft Entra ID 또는 Exchange 관리자와 협력하여 각 이메일 주소가 하나의 고유한 사서함에 해당하도록 중복 개체를 식별하고 제거합니다.
    • 확인되지 않은 받는 사람: 디렉터리에서 사용자를 찾을 수 없습니다. 새로 만든 계정의 경우 디렉터리 동기화가 완료될 때까지 최대 24시간을 허용합니다. Exchange 관리 센터에서 사서함이 존재하고 활성 상태인지 확인합니다.

사용자를 추가한 후 사용할 수 없음 을 표시하는 경우 기본 계정 문제가 해결된 후 사용자를 제거하고 다시 추가합니다. 사용자의 계정 상태에 대한 Microsoft 365 관리 센터를 확인하여 데이터 원본 가용성을 확인할 수 있습니다. 중복 개체를 검사하려면 Exchange Online PowerShell에서 실행 Get-Recipient -Filter "EmailAddresses -eq 'user@domain.com'" 합니다.

참고

사이트를 사용할 수 없음으로 표시되면 검색 또는 보류 데이터 원본에 URL을 수동으로 추가합니다.

  • 메일 그룹을 추가하면 그룹 구성원 목록이 표시되지 않습니다. 메일 그룹이 검색에 데이터 원본 사서함으로 추가됩니다. 검색을 실행하면 시스템에서 메일 그룹 구성원 사서함이 확장되고 완전히 검색됩니다. 메일 그룹 구성원을 검색한 사서함을 확인하려면 검색이 완료된 후 프로세스 보고서의 정보를 사용합니다Locations_*the date/time of the report*. 검색을 실행하기 전에 그룹 구성원을 확인하려면 그룹 및 구성원에 대한 줄임표 메뉴를 선택합니다.

    검색에 데이터 원본으로 추가한 후 메일 그룹의 구성원 자격이 변경되는 경우 그룹의 현재 구성원에 대한 항목을 포함하도록 검색을 다시 실행합니다. 검색을 실행할 때마다 현재 멤버는 포함되고 이전 멤버는 제외됩니다.

비활성 사서함

eDiscovery에서 organization에 저장된 비활성 사서함을 검색, 검토 및 내보낼 수 있습니다. 비활성 사서함 콘텐츠를 보류하려면 먼저 활성 사서함에 보류 정책을 적용하고 성공을 확인한 다음 사서함을 비활성으로 변경합니다.

eDiscovery 검색 및 보류에서 비활성 사서함을 사용하는 경우 다음 사항을 고려하세요.

  • eDiscovery 검색에서 비활성 사서함을 검색합니다. organization의 비활성 사서함 목록을 보려면 Exchange Online PowerShell에서 실행 Get-Mailbox -InactiveMailboxOnly 합니다. 또는 Microsoft Purview 포털에서 데이터 수명 주기 관리>Microsoft 365>보존 으로 이동하여 자세히 (탐색 모음 줄임표)를 선택합니다.

  • 기존 검색에 사용자 사서함이 포함되어 있고 해당 사서함을 비활성으로 업데이트하면 검색을 다시 실행할 때 비활성 사서함을 검색이 계속 검색합니다.

  • 일부 사용자는 서로 다른 SMTP 주소를 가진 활성 사서함과 비활성 사서함을 가질 수 있습니다. 이 경우에는 검색 위치로 선택한 특정 사서함만 검색됩니다. 검색에 사용자의 사서함을 추가하는 경우 활성 사서함과 비활성 사서함이 모두 검색된다고 가정할 수 없습니다. 검색에 명시적으로 추가한 사서함만 검색됩니다.

  • 보안 & 규정 준수 PowerShell을 사용하여 비활성 사서함에 대한 검색을 만듭니다. 비활성 사서함의 전자 메일 주소에 마침표를 추가해야 합니다. 예를 들어 다음 명령은 다음 이메일 주소 pavelb@contoso.onmicrosoft.com의 비활성 사서함을 검색하는 콘텐츠 검색을 만듭니다.

    New-ComplianceSearch -Name InactiveMailboxSearch -ExchangeLocation .pavelb@contoso.onmicrosoft.com -AllowNotFoundExchangeLocationsEnabled $true

  • 활성 사서함과 비활성 사서함이 같은 SMTP 주소를 사용하지 않도록 합니다. 비활성 사서함에 할당된 SMTP 주소를 다시 사용해야 하는 경우 비활성 사서함을 복구하거나 비활성 사서함의 내용을 활성 사서함(또는 활성 사서함의 보관함)로 복원한 다음 비활성 사서함을 삭제합니다. 자세한 내용은 다음 문서를 참조하세요.

  • 비활성 사서함에는 보류 정책이 지원되지 않습니다. 사서함을 삭제하기 전에 활성 사서함을 보류해야 합니다. 자세한 내용은 비활성 사서함 만들기 및 관리를 참조하세요.

데이터 원본 옵션

검색 또는 보류에 원본을 추가한 후 필요에 따라 원본을 편집하거나 관련 원본을 탐색할 수 있습니다. 편집하거나 제거할 원본 옆의 줄임표 를 선택합니다.

사용자 또는 그룹 옵션에서 다음 옵션을 사용할 수 있습니다.

  • 데이터 원본 관리
  • 사서함 포함 또는 제거
  • 사이트 포함 또는 제거

검색 또는 보류의 기존 원본에서 관련 원본을 탐색하고 추가할 수 있습니다. 이러한 옵션을 사용하면 잠재적으로 관련성이 있는 원본을 조사하고 특정 검색 또는 보류에 더 많은 원본을 가져올 수 있습니다.

데이터 원본 창에서 추가하는 사용자의 경우 다음 연결을 탐색할 수 있습니다.

  • Manager
  • 부하 직원
  • 자주 공동 작업하는 사람
  • 사용자가 소유한 그룹
  • 사용자가 구성원인 그룹

이러한 관계를 탐색하면 검색 scope에서 관련 개인 및 데이터 원본을 빠르게 식별하고 포함할 수 있습니다. 관리를 사용하여 검색 또는 보류에 사서함만, 사이트만 또는 관련 원본을 둘 다 포함할지 여부를 미세 조정합니다.

Manager

보고 체인에서 위쪽으로 탐색하려면 이 옵션을 사용합니다. 사용자의 관리자를 선택하면 조사에 감독 또는 의사 결정 컨텍스트를 포함합니다.

부하 직원

이 옵션을 사용하여 사용자의 organization 계층 구조에서 아래쪽으로 탐색합니다. 이 옵션은 선택한 사용자가 관리자 또는 팀 리더이고 팀 구성원의 커뮤니케이션 또는 콘텐츠를 포함하려는 경우에 유용합니다.

자주 공동 작업하는 사람

선택한 사용자와 자주 공동 작업하는 다른 사용자를 찾으려면 이 옵션을 사용합니다. 빈도 협력자는 선택한 사용자와 가장 관련성이 높은 상위 10명의 사용자입니다. 이러한 사용자의 사서함 및 사이트를 검색의 데이터 원본으로 선택할 수 있습니다.

사용자가 소유한 그룹

이 옵션은 선택한 사용자가 소유자로 나열되어 있는 그룹을 표시합니다. 이러한 그룹에는 조사와 관련된 공유 콘텐츠 또는 통신이 포함될 수 있습니다.

사용자가 구성원인 그룹

이 옵션에는 소유자가 아니더라도 사용자가 구성원인 모든 그룹이 포함됩니다. 이러한 그룹은 추가 컨텍스트 또는 공유 데이터 원본을 제공할 수 있습니다.

그룹 구성원

데이터 원본 창에서 그룹을 추가하는 경우 그룹을 탐색하고 확장하여 해당 구성원을 볼 수 있습니다. 이 기능을 사용하여 다음을 수행할 수 있습니다.

  • 그룹 내에서 관련 데이터를 보유할 수 있는 개별 사용자를 식별합니다.
  • 특정 멤버를 대상 검색을 위한 추가 데이터 원본으로 선택합니다.

이 기능은 Microsoft 365 그룹, Teams 또는 배포 목록과 같은 공동 작업 그룹에서 시작된 공유 콘텐츠 또는 통신을 조사할 때 유용합니다.

참고

사용자가 속한(또는 소유한) 그룹 구성원 및 그룹 목록은 최대 100명으로 제한됩니다. 사용자가 100개 이상의 그룹에 포함되어 있거나, 100개 이상의 그룹을 소유하거나, 그룹에 100명 이상의 구성원이 있는 경우 포털에는 처음 100명의 구성원만 표시됩니다.