Criar retenções na Descoberta Eletrônica

Crie retenções para preservar o conteúdo que possa ser relevante para um caso de Descoberta Eletrônica. Coloque um bloqueio nas caixas de correio do Exchange e nas contas do OneDrive das pessoas que você está investigando no caso. Você também pode colocar uma retenção nas caixas de correio e sites associados ao Microsoft Teams, grupos do Microsoft 365 e Grupos do Viva Engage. Ao colocar locais de conteúdo em espera, você preserva o conteúdo até remover o local de conteúdo da retenção ou até excluir ou liberar a suspensão.

Importante

Depois de criar uma retenção de Descoberta Eletrônica, pode levar até 24 horas para que a retenção entre em vigor. Para retenção de dados de longo prazo não relacionada a investigações de Descoberta Eletrônica, use políticas de retenção e rótulos de retenção. Para obter mais informações, consulte saiba mais sobre políticas e rótulos de retenção.

As retenções de Descoberta Eletrônica exigem uma licença elegível para cada usuário cujo conteúdo você preservar. As assinaturas de linha de frente, como o Office 365 F1 e o F3, não incluem os direitos necessários para serem o destino de uma retenção de Descoberta Eletrônica. Antes de adicionar um usuário a uma retenção, confirme se a assinatura atribuída do usuário inclui direitos de retenção de Descoberta Eletrônica.

Os recursos de retenção de Descoberta Eletrônica (Premium) necessários para retenções baseadas em consulta, com limite de tempo e com escopo de custódia estão incluídos apenas em camadas superiores (por exemplo, Microsoft 365 E5 / A5 / G5 ou os complementos de Descoberta Eletrônica & Auditoria Microsoft 365 E5 Compliance e E5).

Para obter a lista autoritativa de quais recursos de retenção estão incluídos em cada assinatura, consulte o guia do Microsoft 365 para segurança & conformidade. Se a assinatura atual do usuário não incluir os direitos necessários, atribua um complemento (como Microsoft 365 E5 Compliance) antes de criar a retenção. Não há suporte para colocar um usuário em espera sem o devido licenciamento.

Ao criar uma retenção, use as seguintes opções para definir o escopo do conteúdo preservado nos locais de conteúdo especificados:

  • Crie uma retenção infinita em que todo o conteúdo nos locais especificados é colocado em espera. Como alternativa, crie uma retenção baseada em consulta em que somente o conteúdo nos locais especificados que corresponda a uma consulta de pesquisa é colocado em espera.
  • Especifique um intervalo de datas para preservar apenas o conteúdo que foi enviado, recebido ou criado dentro desse intervalo. Como alternativa, mantenha todo o conteúdo em locais especificados, independentemente de quando ele foi enviado, recebido ou criado.

Dica

Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.

Criar uma retenção

Dica

Você prefere uma experiência de guia de configuração interativa? Confira o guia Aplicar uma suspensão .

Para criar uma retenção de Descoberta Eletrônica associada a um caso de Descoberta Eletrônica, conclua as seguintes etapas:

  1. Acesse o portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões de Descoberta Eletrônica atribuídas.

  2. Selecione o card de solução de Descoberta Eletrônica e selecione Casos na navegação à esquerda.

  3. Selecione um caso e, em seguida, selecione a guia Políticas de bloqueio .

  4. No dashboard Políticas de suspensão, selecione Criar política.

  5. Na página Inserir detalhes para introdução , preencha os seguintes campos:

    • Nome da política: Dê um nome à política de retenção (obrigatório). O nome da política de retenção deve ser exclusivo em sua organização.
    • Descrição da política: adicione uma descrição opcional para ajudar outras pessoas a entender essa política de retenção.
  6. Selecione Criar para criar a nova política de retenção e iniciar sua retenção de dados relevantes para o caso.

  7. Para adicionar fontes de dados a uma política de retenção, consulte Fontes de dados na Descoberta Eletrônica para obter diretrizes passo a passo.

  8. No painel de submenu Gerenciar fontes de dados , adicione ou remova fontes de dados para sua política de retenção. Você pode escolher um ou mais usuários, grupos ou locais da organização.

  • Você deve selecionar pelo menos uma fonte de dados para criar uma política de retenção.

  • Insira os usuários, grupos ou locais específicos da organização que você deseja adicionar à política de retenção.

    Grupos de distribuição: quando você cria uma retenção e seleciona um grupo de distribuição como fonte de dados, todos os membros atuais do grupo de distribuição são listados. Você pode selecionar todas as caixas de correio ou sites para cada usuário incluir na retenção. Para obter mais informações sobre como preservar destinatários Cco e de grupo de distribuição expandidos, consulte Preservar destinatários Cco e grupo de distribuição expandidos.

    Importante

    A associação a um grupo é capturada como um snapshot pontual quando a política de retenção é criada. Isso se aplica a todos os tipos de grupo com suporte – lista de distribuição, grupo de segurança habilitado para email, grupo do Microsoft 365, grupo do Microsoft Teams e grupo do Viva Engage. Quando você adiciona qualquer grupo como fonte de dados, os membros são expandidos e selecionados no momento em que a política é criada. Os membros adicionados ao grupo posteriormente não são automaticamente colocados em espera; Os membros removidos do grupo permanecem em espera até que você atualize ou libere a política. Para refletir a associação atual, adicione o grupo novamente como uma fonte de dados. O comportamento da pesquisa é diferente, a pesquisa resolve novamente a associação ao grupo sempre que a pesquisa é executada. Para obter mais informações, consulte Fontes de dados na Descoberta Eletrônica.

    A expansão da lista de distribuição é limitada a um máximo de 100 membros. Se uma lista de distribuição contiver mais de 100 membros, a expansão poderá falhar e a lista de distribuição não será adicionada com êxito. Nesse caso, divida a lista de distribuição em grupos menores antes de adicioná-los como fontes de dados ou use fontes de dados de importação em massa.

    Caixas de correio do Exchange: as caixas de seleção aplicáveis são selecionadas para as caixas de correio colocadas em espera. Use Editar para localizar caixas de correio de usuário e grupos de distribuição (as caixas de correio dos membros do grupo) para colocar em espera. Você também pode colocar um bloqueio na caixa de correio associada para um Microsoft Team, um grupo do Microsoft 365 e um Grupo do Viva Engage. Para obter mais informações sobre os dados do aplicativo que são preservados quando uma caixa de correio é colocada em espera, consulte Conteúdo armazenado em caixas de correio para Descoberta Eletrônica.

    Sites do SharePoint: as caixas de seleção aplicáveis são selecionadas para sites do SharePoint e contas do OneDrive colocadas em espera. Use Editar para inserir a URL de sites adicionais que você deseja colocar em suspensão. Você também pode adicionar a URL do site do SharePoint para um Microsoft Team, grupo do Microsoft 365 ou grupo do Viva Engage. Para evitar possíveis truncamentos de URL, verifique se os nomes de sites do SharePoint têm menos de 70 caracteres. As políticas de retenção podem não ser capazes de localizar sites para URLs de sites truncadas e podem ter erros de acesso. Não é permitido suspender um subsite, mesmo que o subsite seja exibido no seletor de local. Se você selecionar um subsite, a retenção será colocada no site pai do SharePoint.

    Importante

    A Lixeira em sites do Microsoft Office SharePoint Online não está indexada e, portanto, não está disponível para pesquisa. Como resultado, as pesquisas de Descoberta Eletrônica não conseguem encontrar nenhum conteúdo da Lixeira para colocar retenções.

    A Descoberta Eletrônica não monitora continuamente as alterações no nível do local após a aplicação de um bloqueio. Se as identidades da caixa de correio ou do site forem alteradas posteriormente (por exemplo, alterações na URL do SharePoint ou do OneDrive) ou se o estado de retenção mudar fora do fluxo de trabalho da política, edite as fontes de dados da política de retenção e reaplique ou repita a política para que o status e o escopo permaneçam precisos.

  1. Selecione Salvar. Agora você definiu o escopo das fontes de dados para sua política de retenção.

  2. Para definir os parâmetros da política de retenção, escolha uma das seguintes opções na guia Política de retenção :

    Importante

    Para obter os melhores resultados ao lidar com itens criptografados ou parcialmente indexados, limite as condições a Data, Participantes e Tipo em retenções baseadas em consulta. As consultas não são eficazes em outras condições dentro de itens criptografados ou parcialmente indexados e as retenções podem não ser aplicadas a esses itens.

  3. Selecione Aplicar suspensão.

Importante

Para aplicar uma retenção a um site do SharePoint, o site deve ter um título.

Depois de criar uma retenção, marque se a retenção foi aplicada com êxito navegando até a guia Detalhes da política de retenção. Você pode examinar as seguintes informações para a política de retenção:

  • Name: O nome da fonte de dados.
  • Local: o local específico (como o endereço SMTP da caixa de correio ou a URL do site) das fontes de dados incluídas na política de retenção.
  • Hold status: o status de espera do local. Indica se o local está em espera, não está em espera ou se há um erro com a retenção.
  • Tipo de origem: mostra se o tipo de fonte de dados é People ou Group.
  • Tipo de local: mostra se o local é Caixa de Correio ou Site.

Observação

Ao criar uma retenção baseada em consulta, você inicialmente coloca todo o conteúdo dos locais selecionados em espera. Posteriormente, o sistema limpa qualquer conteúdo que não corresponda à consulta especificada da retenção a cada sete a 14 dias. No entanto, uma retenção baseada em consulta não limpa o conteúdo se você aplicar mais de cinco retenções de qualquer tipo a um local de conteúdo. A retenção sempre inclui itens parcialmente ou não indexados de um local com uma retenção baseada em consulta.

Você pode criar uma retenção de Descoberta Eletrônica diretamente da pesquisa. No entanto, a criação de uma retenção diretamente de uma pesquisa tem as seguintes restrições:

  • A retenção remove as fontes de dados em todo o locatário contidas na pesquisa. As retenções não oferecem suporte a fontes de dados em todo o locatário.

  • A retenção expande as listas de distribuição contidas na pesquisa. Você pode optar por colocar as caixas de correio e sites de todos os membros em espera ou um subconjunto ou combinação dessas fontes de dados em espera. As alterações subsequentes na associação à lista de distribuição não alteram ou atualizam as retenções ou a política. Se a lista de distribuição estiver vazia, ela será removida da retenção porque não há nada para expandir.

  • A consulta usada na pesquisa não é incorporada à política de retenção. As fontes de dados no escopo da pesquisa estão incluídas na política de retenção.

Para criar uma retenção de Descoberta Eletrônica a partir de uma pesquisa, conclua as seguintes etapas:

  1. Conclua as etapas para criar uma consulta de pesquisa.
  2. Selecione Criar uma retenção na barra de comandos para a pesquisa.
  3. Exiba a nova política de retenção e atualize conforme necessário.

Monitorar o processamento de retenção no Gerenciador de processos

O Gerenciador de processos exibe informações sobre os processos executados na política de bloqueio.

  • Tipo de processo: o tipo de processo.
  • Status: o status do processo.
  • Criado: a data e hora em que o processo foi criado.
  • Concluído: a data e a hora em que o processo foi concluído.
  • Duração: a duração do processo.
  • Criado por: o usuário que criou o processo.

Para baixar a lista de processos e as informações da coluna, selecione Baixar lista para criar um arquivo .csv que contenha essas informações.

Para exibir informações sobre todos os processos de Descoberta Eletrônica, consulte Usar o relatório de Processo na Descoberta Eletrônica.

Retenções baseadas em consulta colocadas em sites

Lembre-se dos seguintes pontos ao colocar uma retenção de Descoberta Eletrônica baseada em consulta em documentos localizados em sites do SharePoint:

  • Uma retenção baseada em consulta inicialmente preserva todos os documentos em um site por um curto período de tempo depois de excluí-los. Ao excluir um documento, você o move para a biblioteca de Retenção para Preservação, mesmo que ele não corresponda aos critérios da retenção baseada em consulta. No entanto, um trabalho de timer remove documentos excluídos que não correspondem a um bloqueio baseado em consulta. O trabalho de timer é executado periodicamente e compara todos os documentos na biblioteca de Retenção para Preservação com suas retenções de Descoberta Eletrônica baseadas em consulta (e outros tipos de retenções e políticas de retenção). O trabalho de timer exclui os documentos que não correspondem a um bloqueio baseado em consulta e preserva os documentos que correspondem.
  • Use retenções baseadas em consulta para executar a preservação direcionada, como palavras-chave, intervalos de datas ou outras propriedades de documentos para preservar documentos do site.

Preservar conteúdo no Microsoft Teams

As conversas que fazem parte de um canal do Microsoft Teams são armazenadas na caixa de correio associada ao Microsoft Teams. Da mesma forma, os arquivos que os membros da equipe compartilham em um canal são armazenados no site do SharePoint da equipe. Portanto, você precisa colocar a caixa de correio da Equipe e o site do SharePoint no bloqueio da Descoberta Eletrônica para preservar conversas e arquivos em um canal.

Como alternativa, as conversas que fazem parte da lista de Chat no Teams (chamadas de chats 1:1 ou chats em grupo 1:N) são armazenadas nas caixas de correio dos usuários que participam do chat. Files que os usuários compartilham em conversas de chat são armazenados na conta do OneDrive do usuário que compartilha o arquivo. Portanto, você precisa adicionar as caixas de correio de usuário individuais e as contas do OneDrive a um bloqueio de Descoberta Eletrônica para preservar conversas e arquivos na lista de chat. É uma boa ideia colocar um bloqueio nas caixas de correio dos membros de uma Equipe Microsoft, além de colocar a caixa de correio da equipe e o site em espera.

Observação

Se sua organização tiver uma implantação híbrida do Exchange (ou se sua organização sincronizar uma organização do Exchange local com o Microsoft 365) e tiver habilitado o Microsoft Teams, os usuários locais poderão usar o aplicativo de chat do Teams e participar de chats individuais e chats em grupo 1:N. Essas conversas são armazenadas no armazenamento baseado em nuvem associado a um usuário local. Se você colocar um usuário local em um bloqueio de Descoberta Eletrônica, o conteúdo do chat do Teams no armazenamento baseado em nuvem será preservado. Para obter mais informações, consulte Localizar conteúdo em caixas de correio.

Preservar o conteúdo do card

O conteúdo do cartão gerado por aplicativos nos canais do Teams, chats 1:1 e chats em grupo 1:N é armazenado em caixas de correio e preservado quando você coloca uma caixa de correio em uma retenção de Descoberta Eletrônica. Um cartão é um contêiner de interface de usuário para pequenos pedaços de conteúdo. Os cartões podem ter várias propriedades e anexos e podem incluir itens que acionam ações de card. Para obter mais informações, consulte Cartões. Como outros conteúdos de equipes, onde o conteúdo do cartão é armazenado é baseado em onde o cartão foi usado. O conteúdo dos cartões usados em um canal Teams é armazenado na caixa de correio do grupo Teams. O conteúdo do cartão para bate-papos individuais e 1xN é armazenado nas caixas de correio dos participantes do bate-papo.

Preservar informações de reuniões e chamadas

As informações de resumo para reuniões e chamadas em um canal do Teams também são armazenadas nas caixas de correio dos usuários que discaram para a reunião ou chamada. Esse conteúdo também é preservado quando você coloca um bloqueio de Descoberta Eletrônica nas caixas de correio do usuário.

Preservar conteúdo em canais privados

Você também pode preservar o conteúdo em canais privados. Os chats de canal privado são armazenados em uma caixa de correio de canal privado dedicada. Os dados de mensagem de canal privado da caixa de correio de cada usuário são movidos para a caixa de correio do canal privado e as edições de mensagens e as mensagens excluídas não são copiadas para a caixa de correio. Para usuários em espera, as cópias das edições de mensagens e das mensagens excluídas permanecem na pasta da biblioteca preservada do usuário até que a retenção expire, enquanto a versão mais recente dos dados de mensagens de canal privado da caixa de correio de cada usuário é copiada para a caixa de correio do canal privado.

Preservar conteúdo wiki

Cada equipe ou canal de equipe também contém um Wiki para anotações e colaboração. O conteúdo do Wiki é salvo automaticamente em um arquivo no formato .mht. A biblioteca de documentos Dados Wiki do Teams no site do SharePoint da equipe armazena esse arquivo. Você pode preservar o conteúdo wiki adicionando o site do SharePoint da equipe a uma retenção de Descoberta Eletrônica.

Observação

A capacidade de preservar o conteúdo do Wiki para uma equipe ou canal de equipe (quando você coloca o site do SharePoint da equipe em espera) foi lançada em 22 de junho de 2017. Se um site de equipe estiver em espera, o conteúdo do Wiki será mantido a partir dessa data. No entanto, se um site de equipe estiver em espera e o conteúdo do Wiki tiver sido excluído antes de 22 de junho de 2017, o conteúdo do Wiki não será preservado.

Grupos do Microsoft 365

O Teams é criado nos grupos do Microsoft 365. Portanto, colocar grupos do Microsoft 365 em retenção de Descoberta Eletrônica é semelhante a colocar conteúdo do Teams em espera.

Lembre-se do seguinte ao colocar grupos do Teams e do Microsoft 365 em uma retenção de Descoberta Eletrônica:

  • Para colocar o conteúdo localizado no Teams e nos grupos do Microsoft 365 em espera, você deve especificar a caixa de correio e o site do SharePoint que estão associados a um grupo ou equipe.

  • Execute o cmdlet Get-UnifiedGroup no PowerShell do Exchange Online para exibir as propriedades do Teams e grupos do Microsoft 365. Esse método é uma boa maneira de obter a URL do site associado a uma equipe ou grupo do Microsoft 365. Por exemplo, o comando a seguir exibe as propriedades selecionadas para um grupo do Microsoft 365 chamado Equipe de Liderança Sênior:

    Get-UnifiedGroup "Senior Leadership Team" | FL DisplayName,Alias,PrimarySmtpAddress,SharePointSiteUrl
    
    DisplayName            : Senior Leadership Team
    Alias                  : seniorleadershipteam
    PrimarySmtpAddress     : seniorleadershipteam@contoso.onmicrosoft.com
    SharePointSiteUrl      : https://contoso.sharepoint.com/sites/seniorleadershipteam
    

    Observação

    Para executar o cmdlet Get-UnifiedGroup, você precisa da função View-Only Destinatários em Exchange Online ou associação em um grupo de funções atribuído à função View-Only Destinatários.

  • Quando você pesquisa a caixa de correio de um usuário, a pesquisa não inclui nenhuma equipe ou grupo do Microsoft 365 do qual o usuário seja membro. Da mesma forma, quando você coloca uma equipe ou um grupo do Microsoft 365 em retenção de Descoberta Eletrônica, a retenção se aplica somente à caixa de correio do grupo e ao site do grupo. As caixas de correio e os sites do OneDrive dos membros do grupo não são colocados em espera, a menos que você os adicione explicitamente à retenção da Descoberta Eletrônica. Portanto, se você precisar colocar uma equipe ou um grupo do Microsoft 365 em espera por um motivo legal, considere adicionar as caixas de correio e as contas do OneDrive dos membros da equipe ou do grupo na mesma retenção.

  • Para obter uma lista dos membros de uma equipe ou grupo do Microsoft 365, você pode exibir as propriedades na página Grupos no Centro de administração do Microsoft 365. Como alternativa, execute o comando a seguir no PowerShell do Exchange Online:

    Get-UnifiedGroupLinks <group or team name> -LinkType Members | FL DisplayName,PrimarySmtpAddress
    

    Observação

    Para executar o cmdlet Get-UnifiedGroupLinks, você precisa da função View-Only Destinatários em Exchange Online ou associação em um grupo de funções atribuído à função View-Only Destinatários.

Preservar conteúdo nas contas do OneDrive

Importante

O período de retenção para contas excluídas do OneDrive é diferente do período de retenção para caixas de correio. Para obter mais informações sobre o período de retenção de contas excluídas do OneDrive, consulte Retenção e exclusão do OneDrive.

Para coletar uma lista das URLs dos sites do OneDrive em sua organização para que você possa adicioná-los a um bloqueio ou pesquisa associada a um caso de Descoberta Eletrônica, consulte Criar uma lista de todos os locais do OneDrive em sua organização.

O script neste artigo cria um arquivo de texto que contém uma lista de todos os sites do OneDrive em sua organização. Para executar esse script, você precisa instalar e usar o Shell de Gerenciamento do SharePoint Online. Não se esqueça de acrescentar a URL do domínio MySite da organização para cada site do OneDrive que você deseja pesquisar. Este domínio contém todos os seus sites do OneDrive; Por exemplo, https://contoso-my.sharepoint.com. Aqui está um exemplo de uma URL para o site do OneDrive de um usuário: https://contoso-my.sharepoint.com/personal/sarad_contoso_onmicrosoft.com.

Importante

A URL da conta do OneDrive de um usuário inclui seu nome UPN (por exemplo, https://alpinehouse-my.sharepoint.com/personal/sarad_alpinehouse_onmicrosoft_com). Na rara hipótese de o UPN de uma pessoa ser alterado, a URL do OneDrive também será alterada para incorporar o novo UPN. Se a conta do OneDrive de um usuário fizer parte de uma retenção de Descoberta Eletrônica e seu UPN for alterado, você precisará atualizar a retenção adicionando a nova URL do OneDrive do usuário e removendo a antiga. Se a URL do site do OneDrive for alterada, as retenções colocadas anteriormente no site permanecerão válidas e o conteúdo será preservado. Para saber mais, confira Como as alterações de UPN afetam a URL do OneDrive.

Remover locais de conteúdo de uma retenção de Descoberta Eletrônica

Depois de remover uma caixa de correio, site do SharePoint ou conta do OneDrive de uma retenção de Descoberta Eletrônica, uma retenção de atraso é aplicada. Essa retenção atrasa a remoção real da retenção por 30 dias para impedir que os dados sejam permanentemente excluídos (limpos) de um local de conteúdo. Esse atraso dá aos administradores a oportunidade de pesquisar ou recuperar conteúdo removido após a remoção de uma retenção de Descoberta Eletrônica. Os detalhes de como a retenção de atraso funciona para caixas de correio e sites são diferentes.

  • Caixas de correio: Uma retenção de atraso é colocada em uma caixa de correio na próxima vez que o Assistente de Pasta Gerenciada processa a caixa de correio e detecta que uma retenção de Descoberta Eletrônica foi removida. Especificamente, uma retenção de atraso é aplicada a uma caixa de correio quando o Assistente de Pasta Gerenciada define uma das seguintes propriedades de caixa de correio como True:

    • DelayHoldApplied: Essa propriedade se aplica ao conteúdo relacionado a email (gerado por pessoas que usam o Outlook e o Outlook na Web) armazenado na caixa de correio de um usuário.
    • DelayReleaseHoldApplied: Essa propriedade se aplica ao conteúdo baseado em nuvem (gerado por aplicativos que não são do Outlook, como Microsoft Teams, Microsoft Forms e Microsoft Viva Engage) armazenado na caixa de correio de um usuário. Os dados de nuvem gerados por um aplicativo da Microsoft geralmente são armazenados em uma pasta oculta na caixa de correio de um usuário.

    Quando uma retenção de atraso é colocada na caixa de correio (quando uma das propriedades anteriores é definida como True), a caixa de correio ainda é considerada em espera por uma duração de espera ilimitada, como se a caixa de correio estivesse em Retenção de Litígio. Após 30 dias, a retenção de atraso expira e o Microsoft 365 tenta remover automaticamente a retenção de atraso (definindo a propriedade DelayHoldApplied ou DelayReleaseHoldApplied como False) para que a retenção seja removida. Depois que uma dessas propriedades for definida como False, os itens correspondentes marcados para remoção serão limpos na próxima vez que a caixa de correio for processada pelo Assistente de Pasta Gerenciada.

  • Sites do SharePoint e do OneDrive: Qualquer conteúdo do SharePoint ou OneDrive que esteja sendo retido na biblioteca de Retenção para Preservação não é excluído durante o período de espera de atraso de 30 dias após um site ser removido de uma retenção de Descoberta Eletrônica. A retenção de conteúdo na biblioteca de Retenção para Preservação durante o período de retenção com atraso de 30 dias é semelhante ao que acontece quando um site é liberado de uma política de retenção. Além disso, você não pode excluir manualmente esse conteúdo na biblioteca de Retenção para Preservação durante o período de retenção de atraso de 30 dias. Para liberar um site da retenção de atraso/retenção do período de carência de 30 dias, consulte o artigo Não é possível excluir um site devido a uma política de retenção inválida ou ao artigo de solução de problemas de retenção de Descoberta Eletrônica .

    Para obter mais informações, consulte Liberação de uma política de retenção.

Uma retenção de atraso também é aplicada a locais de conteúdo em espera quando você fecha um caso de Descoberta Eletrônica, pois as retenções são desativadas quando uma ocorrência é fechada. Para obter mais informações sobre como fechar um caso, consulte Saiba mais sobre as configurações de caso na Descoberta Eletrônica.