Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Relatório de processo para a organização
A Descoberta Eletrônica inclui relatórios de processo que listam todos os processos em sua organização que contam para simultaneidade de processo de caso e limites diários na Descoberta Eletrônica. Administradores de Descoberta Eletrônica e Gerentes de Descoberta Eletrônica podem acessar esse relatório norelatório Processode> Painéis. Use este relatório para ver as atividades do processo em todas as atividades e componentes de Descoberta Eletrônica. Os Gerentes de Descoberta Eletrônica só podem exibir processos para os casos aos quais estão atribuídos.
Importante
Não é possível excluir ou remover os processos listados na página Gerenciador de processos . Processos de execução longa atingem automaticamente o tempo limite após sete dias.
Processar relatório para itens
A Descoberta Eletrônica também inclui um Gerenciador de processos que lista todos os processos com escopo para o item e a página atuais da Descoberta Eletrônica. Por exemplo, se você estiver na página Pesquisar , selecionar Gerenciador de processos listará todos os processos relevantes para a pesquisa atual. Se você estiver em um caso, selecionar Gerenciador de processos listará todos os processos relevantes para o caso atual. Cada processo na lista do Gerenciador de processos contém um relatório detalhado .zip arquivo que contém informações detalhadas sobre o processo após a conclusão do processo. Você pode baixar o arquivo .zip de relatório do processo para obter mais informações sobre quando o processo foi executado, as configurações aplicadas, a consulta usada e se o processo teve algum erro no nível do item ou no nível do local.
Importante
Não é possível excluir ou remover os processos listados na página Gerenciador de processos . Processos de execução longa atingem automaticamente o tempo limite após sete dias.
Para obter mais informações sobre relatórios de processo na descoberta eletrônica, assista ao vídeo a seguir:
Tipos e descrições de processos
As ações do usuário disparam esses processos ao gerenciar pesquisas, conjuntos de revisão e retenções.
| Tipo de processo | Área | Descrição |
|---|---|---|
| Adicionar itens a outro conjunto de revisão | Conjuntos de revisão | Um usuário adiciona documentos de um conjunto de revisões a um conjunto de revisões diferente no mesmo caso. Para obter mais informações, consulte Adicionar dados a um conjunto de revisão de outro conjunto de revisão. |
| Adicionar ao comentário | Conjuntos de revisão | Um usuário adiciona resultados de pesquisa a um conjunto de revisão ou adiciona itens ao conjunto de revisão de outro conjunto de revisão. O processo copia os itens para um local de Armazenamento do Azure e reindexa esses itens no local de Armazenamento do Azure. Esse novo índice é usado ao consultar e analisar itens no conjunto de dados. |
| Aplicar ou atualizar suspensão | Retenção | Um usuário coloca fontes de dados em espera ou atualiza uma suspensão. |
| Exportar | Pesquisar Conjuntos de revisão |
Um usuário exporta documentos de um conjunto de pesquisa ou revisão. Quando o processo de exportação for concluído, eles poderão baixar os dados exportados para um computador local. |
| Gerar exemplo | Pesquisar | Depois que um usuário cria e executa uma nova estimativa de pesquisa (ou executa novamente uma estimativa de pesquisa existente), a ferramenta de pesquisa prepara um subconjunto de itens de amostra (que correspondem à consulta de pesquisa) que você pode visualizar. Visualizar os resultados da pesquisa ajuda a determinar a eficácia da pesquisa. |
| Gerar estatísticas | Pesquisar | Depois que um usuário cria e executa ou reexecuta uma estimativa de pesquisa, a ferramenta de pesquisa pesquisa o índice em busca de itens que correspondam à consulta de pesquisa e prepara uma estimativa que inclui o número e o tamanho total de todos os itens pela pesquisa, o número de fontes de dados pesquisadas e outros padrões relevantes para os resultados da pesquisa, como palavras-chave, tipos de informações confidenciais e muito mais. |
| Importar dados externos | Conjuntos de revisão | Um usuário carrega dados externos para um conjunto de revisão. Os dados também são indexados durante esse processo. Para obter mais informações, consulte Importar dados externos para um conjunto de revisão. |
| Redigir | Conjuntos de revisão | Depois que um usuário anota um documento em um conjunto de revisão e redigi uma parte dele, ele pode optar por converter o documento redigido em um arquivo PDF. Isso garante que a parte redigida não fique visível se o documento for exportado para apresentação. Para obter mais informações, consulte Exibir documentos em um conjunto de revisão. |
| Executar análise | Pesquisar | Um usuário analisa dados em um conjunto de revisão executando ferramentas de análise de Descoberta Eletrônica, como detecção quase duplicada, análise de threading de email e análise de temas. |
| Tag | Conjuntos de revisão | Esse processo é acionado quando um usuário seleciona Iniciar processo de marcação no painel Marcação ao revisar documentos em um conjunto de revisão. Um usuário pode iniciar esse processo depois de marcar documentos em um conjunto de revisão e, em seguida, selecioná-los em massa no painel exibir documento. |
Process status
A tabela a seguir descreve os diferentes estados de status dos processos:
Observação
Você pode cancelar apenas Gerar estatísticas e Gerar processos de exemplo .
| Status | Descrição |
|---|---|
| Abandonado | O processo foi interrompido automaticamente. Essa interrupção pode ocorrer devido a tempo de processamento excessivo ou outros motivos. |
| Cancelado | O usuário cancelou o processo. |
| Completo | O processo foi concluído com êxito. |
| Falhou | O processo encontrou um erro e não foi concluído. Esse erro pode ser causado por uma consulta formatada incorretamente. |
| Em andamento | O processo está em andamento. É possível monitorar o andamento do processo no Gerenciador de processos da área. |
Baixar relatório
Todos os processos oferecem suporte à capacidade de baixar um relatório empacotado. O nome do relatório empacotado é Reports-*caseName-EntityName-ProcessName-timestamp*.zip, sendo EntityName o nome fornecido pelo usuário para a pesquisa ou bloqueio. Dependendo do processo, o relatório contém arquivos diferentes .csv .
-
Resumo: rastreia a hora em que o processo começou, quando terminou, o número total de itens ou locais e o usuário que enviou a solicitação de processo. Ela também contém a consulta de pesquisa usada e se um limite de conformidade é aplicado. Para Adicionar ao conjunto de revisão e Exportar dos processos de pesquisa, o relatório de resumo contém o resumo dos fatores que afetam a contagem total de itens adicionada ao conjunto de revisão ou exportado. O nome do relatório é
Summary_*the date/time of the report*.csv. -
Configurações: contém o parâmetro de configurações enumeradas para o processo e os valores. O nome do relatório é
Settings_*the date/time of the report*. -
Estatísticas: contém todos os detalhes estatísticos do processo, incluindo todas as categorias (se a configuração foi selecionada durante o envio do processo), como tipos de informações confidenciais, tipo de dados e participantes de comunicação. O nome do relatório é
Statistics_*the date/time of the report*. -
Locais: rastreia todas as fontes de dados e locais associados com escopo para o processo. Inclui o nome da entidade do usuário/grupo, o local (caixa de correio/URL do site) e a contagem retornada para esse local. Também inclui o status do local (detalhes de êxito/erro e erro). O nome do relatório é
Locations_*the date/time of the report*. -
Itens: rastreie todos os itens processados, incluindo informações como ID do item, localização do item, assunto/título do item, classe/tipo de item e status de êxito/erro. O nome do relatório é
Items_*the date/time of the report*.
A tabela a seguir mostra os tipos de processo e os relatórios disponíveis:
| Tipo de processo | Resumo | Configurações | Estatísticas | Local | Itens |
|---|---|---|---|---|---|
| Adicionar ao comentário |
|
|
|
|
|
| Aplicar política de retenção/nova execução |
|
|
|||
| Exportar (conjunto de revisão) |
|
|
|
|
|
| Exportar (pesquisar) |
|
|
|
|
|
| Gerar exemplo |
|
|
|
|
|
| Gerar estatísticas |
|
|
|
|
|
| Redigir |
|
|
|
||
| Tag |
|
|
Observação
Ao executar um processo de exportação usando a opção somente relatório , todos os campos de cadeia de caracteres no relatório são limitados aos primeiros 255 caracteres. Isso significa que alguns itens com caminho composto longo podem ser truncados. Se forem necessários detalhes completos, use a opção Exportar itens com relatório de itens .
Relatório CSV de resumo
Todos os pacotes de relatórios contêm um Summary-*the date/time of the report*.csv arquivo. Esse arquivo contém as seguintes informações:
Visão Geral
Esta seção do relatório inclui os seguintes detalhes:
- ID do trabalho: um identificador exclusivo atribuído a cada processo de Descoberta Eletrônica para fins de referência de suporte.
- Nome do caso: o nome atribuído ao caso de Descoberta Eletrônica.
- Nome da pesquisa: o nome dado a uma pesquisa específica em um caso de Descoberta Eletrônica quando o processo é executado. Esse detalhe só se aplica a processos como Gerar estatísticas, Amostra gerada, Adicionar ao conjunto de revisão e Exportar de uma pesquisa.
- Nome do conjunto de revisão: o nome do conjunto de revisão em que os resultados da pesquisa são adicionados quando o processo é executado. Esse detalhe só se aplica aos processos Adicionar ao conjunto de revisão e Exportar de um conjunto de revisão .
- Nome da exportação: o nome dado à exportação. Esse detalhe só se aplica aos processos Adicionar ao conjunto de revisão e Exportar de um conjunto de revisão .
- IsRetry: indica se o processo atual é disparado pela operação Repetir locais com falha . Se o valor for Sim, ele conterá a contagem de ocorrências agregada e os relatórios de localização detalharão os locais com falha. Esse detalhe só se aplica ao processo Gerar estatísticas .
- Consulta: as condições de consulta para os tipos de processo aplicáveis.
- StartTime: a data e a hora em que a geração do relatório começou.
- EndTime: a data e a hora em que a geração do relatório foi concluída.
- SubmittedBySmtp: o endereço SMTP do usuário que cria o relatório.
- Filtro de segurança aplicado: Indica se filtros de segurança foram aplicados durante a execução do processo. Sim indica que os filtros foram usados para limitar os resultados com base nos critérios especificados definidos por um administrador no PowerShell.
- Restrição de localização: os filtros aplicados para limitar a pesquisa a locais específicos. Para examinar quais caixas de correio são filtradas, use a consulta fornecida com os cmdlets Get-Mailbox ou Get-Recipient e o atributo -Filter . Por exemplo, se o atributo de filtro for Department -eq 'marketing', recupere as caixas de correio relevantes com Get-Recipient -Filter "Department -eq 'marketing'. A saída lista todas as caixas de correio que podem ser pesquisadas.
- Restrição de conteúdo: a consulta usada para filtrar o conteúdo durante a pesquisa. O conteúdo correspondente a essa consulta é incluído nos resultados da pesquisa. A consulta fornecida está disponível para executar pesquisas do KeyQL.
Resultados da pesquisa
Resumo do número de itens que corresponderam à sua consulta de pesquisa, incluindo itens parcialmente indexados ou itens em que a indexação avançada foi executada (dependendo da configuração selecionada). Esta seção do relatório inclui os seguintes detalhes:
- Itens indexados: número de itens correspondentes à consulta que foram indexados nativamente pelo Exchange e pelo SharePoint.
- Itens parcialmente indexados: número de itens parcialmente indexados que podem não corresponder à consulta. Incluído se você optar por incluir itens parcialmente indexados.
- Itens Indexados Avançados: número de itens que correspondem à consulta se você optou por executar a indexação avançada em itens parcialmente indexados.
Resumo do consumo
Esta seção do relatório inclui os seguintes detalhes:
- Dados de conteúdo do Microsoft 365: tamanho total de dados para todos os dados do Microsoft 365.
- Metadados do Microsoft 365: tamanho total dos metadados de todos os dados do Microsoft 365 e do Microsoft 365 Copilot.
- Dados de conteúdo de IA que não são do Microsoft 365: tamanho total dos dados para todos os dados de IA que não são do Microsoft 365. Inclui dados do Microsoft Fabric Copilot, do Microsoft Security Copilot e de outros dados de IA de aplicativos empresariais e de nuvem.
- Metadados de IA que não são do Microsoft 365: tamanho total dos metadados para todos os dados de IA que não são do Microsoft 365.
Observação
Para obter mais informações sobre o resumo de consumo e as implicações de cobrança, consulte Noções básicas sobre o resumo de consumo.
Erro
Esta seção do relatório inclui os seguintes detalhes:
- Exceções de recuperação: número de itens que não foram exportados ou adicionados para revisar o conjunto devido a exceções, como arquivos vazios, tempos limite de acesso e problemas semelhantes.
Aviso
- Itens com erros de processamento: Número de itens que apresentaram erros de processamento, mas ainda assim foram exportados ou adicionados ao conjunto de revisão. Esses erros podem ser causados por tipos de arquivo sem suporte, problemas de descriptografia e problemas semelhantes.
Totais
Esta seção do relatório inclui os seguintes detalhes:
- Total de itens coletados: número total de itens exportados ou adicionados ao conjunto de revisão. Esse número leva em consideração itens de resultados estimados, as configurações que podem aumentar ou diminuir o número de itens recuperados e itens que não foram coletados devido a erros.
Informações
Observação
A seção Informações deste relatório mostra como a contagem de itens pode aumentar ou diminuir com base nas configurações escolhidas. O processo de cálculo usa essas configurações e atualiza a contagem da estimativa de pesquisa, para que as contagens não se somem exatamente na maioria dos casos. Essas informações dão uma noção das alterações e dos motivos por trás delas.
Esta seção do relatório inclui os seguintes detalhes:
- Duplicatas no conjunto de revisão (ignoradas): itens que são ignorados porque já existem no conjunto de revisão.
- Anexos de nuvem: número de anexos de nuvem em mensagens de email e conversas do Teams provenientes de links compartilhados por meio do SharePoint ou do OneDrive. Mapeia para a configuração Links de acesso (anexos de nuvem) em mensagens.
- Versões de anexos de nuvem: número de versões de anexos de nuvem que são coletadas, dependendo se você optar por incluir mais do que apenas a versão mais recente em sua consulta.
- Anexos de nuvem no momento do compartilhamento: número de versões de anexos de nuvem que representam a versão original compartilhada do SharePoint ou do OneDrive. Essa contagem se aplica somente a anexos de nuvem que têm um rótulo de retenção aplicado, que retém uma cópia do arquivo no momento do compartilhamento.
- Conversa contextual: número de mensagens de chat contextuais coletadas junto com a mensagem que corresponde à sua consulta. Essa contagem mostra o número de mensagens adicionais coletadas antes e depois da mensagem com ocorrência. Essa contagem corresponde à configuração "Incluir conversas do Teams e do Viva Engage".
- Conversas do Teams consolidadas em transcrições: conversas de chat do Teams que são convertidas em arquivos de transcrição HTML. Essa conversão resulta em muitas mensagens de chat do Teams sendo consolidadas em uma única transcrição HTML. Essa contagem corresponde à configuração "Organizar conversas em transcrições HTML".
- Versões de arquivo do SharePoint: número de versões de arquivo do SharePoint que são coletadas, dependendo se você optar por incluir mais do que apenas a versão mais recente.
- Itens de lista do SharePoint coletados como arquivos .csv: as correspondências da mesma lista do SharePoint são exportadas ou adicionadas ao conjunto de revisão como um único item CSV da lista do SharePoint. Essa contagem corresponde à configuração "Coletar arquivos anexados a listas do SharePoint e seus itens filho".
- Listar anexos: Número de anexos de lista coletados. Essa contagem corresponde à configuração Incluir anexos de lista ao coletar arquivos anexados a listas do SharePoint.
- Itens em pastas do SharePoint: Número de itens expandidos de pastas do SharePoint que correspondem à sua consulta. Essa contagem corresponde à configuração Coletar todos os itens (mesmo que eles não correspondam à consulta de pesquisa).
- Itens extraídos de itens pai: número de itens inseridos ou anexados que o processo extrai de itens pai. Por exemplo, essa contagem pode incluir anexos ou imagens inseridas de um email que corresponda à sua consulta.
Relatório CSV de configurações
O relatório de configurações ajuda você a validar e interpretar a configuração dos processos enviados. O pacote de relatório para download inclui esse relatório. Ele captura as opções específicas selecionadas durante o envio de um processo, como Gerar estatísticas, Adicionar ao conjunto de revisão e Exportar.
Essas configurações influenciam diretamente o escopo e o formato dos resultados. Alguns exemplos dessas configurações incluem:
- Incluir versões do documento: determina o número de versões de um documento a serem incluídas.
- Organizar conversas em transcrições HTML: afeta como as conversas do Teams são encadeadas e apresentadas.
- Links de acesso na mensagem: controla se os anexos de nuvem dos links de mensagem são incluídos.
- Vários formatos e opções de exportação: influencia como o conteúdo exportado é organizado e empacotado.
- Configurações de descriptografia: indica se o processo específico tem o recurso de descriptografia associado do Exchange ou do SharePoint habilitado.
- Otimização de localização: Indica se a otimização de localização é aplicada ao processo de conjunto de pesquisa Exportar ou Adicionar para revisar . Se a otimização for aplicada, a ID do processo Gerar estatísticas relevante usada.
- Modo de amostragem: Indica o método de amostragem usado para o processo Adicionar ao conjunto de revisão . Os valores incluem Todos os itens, Porcentagem ou Confiança.
- Porcentagem de amostragem: o valor percentual configurado ao usar a amostragem baseada em porcentagem. Presente somente para o modo de amostragem percentual .
- Nível de confiança: o nível de confiança configurado ao usar a amostragem baseada em confiança. Presente apenas para o modo de amostragem de confiança .
- Intervalo de confiança: o intervalo de confiança configurado ao usar a amostragem baseada em confiança. Presente apenas para o modo de amostragem de confiança .
Para obter mais informações sobre como essas configurações afetam a contagem de resultados da pesquisa, consulte Noções básicas sobre o impacto das configurações de pesquisa nos resultados. Para obter instruções sobre como usar o CSV de configurações para rastreabilidade e conformidade, consulte Noções básicas sobre configurações de exportação e rastreabilidade.
Relatório de estatísticas CSV
Este relatório fornece informações detalhadas para todos os padrões derivados de ocorrências de pesquisa quando você conclui o processo Gerar estatísticas . O relatório contém informações sobre os principais participantes da comunicação, o principal tipo de item, o principal tipo de informações confidenciais e muito mais.
O relatório inclui os seguintes detalhes:
- DataSourceName: uma lista de nomes de fontes de dados associadas ao processo. Essas informações indicam o nome das pessoas ou grupos.
- DateSourceType: Tipo de fonte de dados. Por exemplo, Grupo ou GrupoDeEquipes.
- Local: as informações de localização. Por exemplo, a URL do site ou o endereço SMTP da caixa de correio.
- LocationType: Tipo de localização. Por exemplo, uma caixa de correio ou site.
- LocationSubType: o subtipo do tipo de localização. Se o tipo de local for Mailbox, o subtipo poderá ter PrimaryMailbox, SystemMailbox e outros subtipos. Se o tipo de local for Site, ele poderá ter OneDriveSite e outros subtipos.
- OriginalStateName: versão nativa do StatName.
- StatName: nome do StatType. Por exemplo, para palavras-chave StatType, os valores possíveis são as palavras-chave que você inseriu na consulta.
- StatType: O tipo de informação estatística. Por exemplo, palavras-chave, participantes de comunicação e muito mais.
- Valor: o valor ou a contagem associada às estatísticas na fonte de dados atual.
Itens do relatório CSV
Este relatório fornece um inventário detalhado de todos os itens processados durante um processo de Descoberta Eletrônica, como usar o Adicionar para revisar o conjunto ou ações de Exportar . O sistema gera automaticamente esse relatório e o inclui com a saída para dar suporte à auditoria, rastreabilidade e análise downstream. Esse relatório é útil para usuários que precisam validar o escopo e a precisão do conteúdo coletado ou exportado.
Cada linha no arquivo corresponde a um único item e inclui os seguintes metadados e muito mais:
Fonte de data: identifica o local de origem do item (caixa de correio, site do SharePoint, chat do Teams).
Caminho composto: o caminho completo para o item em seu contêiner de origem.
Assunto/Título: a linha de assunto (para emails) ou título (para documentos) do item.
Data: o carimbo de data/hora associado ao item, como a data de envio ou última modificação.
Adicionado por: Mostra como o item foi incluído no trabalho:
- IndexedQuery: o item é indexado e corresponde à consulta de pesquisa.
- UnindexedQuery: o item é incluído com base em seu conteúdo parcialmente indexado e na configuração especificada pelo usuário.
Status: mostra se o item foi recuperado e processado com êxito. Se o item falhou, o campo ErrorWarning inclui o motivo da falha. Para erros comuns no nível do item, consulte Por que certos itens não foram exportados.
Outros metadados: podem incluir a extensão do arquivo, o tipo de conteúdo, a carga de trabalho e outros atributos relevantes, dependendo da origem e do tipo de processo.
Relatório CSV de localizações
Este relatório fornece uma visão geral dos locais direcionados durante um processo de Descoberta Eletrônica, como Pesquisa, Adicionar ao conjunto de revisão ou Exportar. Este relatório ajuda você a entender o escopo do processo e avaliar a distribuição e a relevância dos resultados da pesquisa em diferentes locais.
Este relatório pode ajudar com:
- Mapeamento de calor: identificar quais locais produziram o conteúdo mais relevante e quais não produziram nenhum, ajudando você a visualizar os "pontos de acesso" da relevância dos dados.
- Refinamento de consulta: entender quais fontes você pode precisar excluir ou segmentar com mais precisão.
- Auditoria e validação: verificar se os locais pretendidos foram incluídos e avaliar a eficácia do escopo da pesquisa.
Ao analisar o location.csv relatório, você pode tomar decisões informadas sobre como refinar sua estratégia de pesquisa e otimizar o escopo de futuros fluxos de trabalho de Descoberta Eletrônica.
Observação
Se várias caixas de correio compartilharem o mesmo endereço SMTP, o relatório de localização poderá mostrar várias linhas. Essa situação ocorre porque um único endereço SMTP pode incluir diferentes subtipos de caixa de correio, como primária, sistema ou arquivo morto. A contagem de linhas no relatório CSV pode exceder a contagem mostrada no card de localização na exibição Estatísticas. O modo de exibição Estatísticas agrega todas as caixas de correio no mesmo endereço SMTP sem distinção de subtipos. Para obter uma análise mais detalhada das ocorrências por sublocalização, use o relatório CSV em vez da visualização Estatísticas . Os locais do SharePoint e do OneDrive também podem ter sites de arquivamento e são contados como locais separados no relatório.
Cada linha no relatório representa um local de conteúdo exclusivo e inclui os seguintes detalhes importantes:
- Contagem: o número de itens no local que corresponderam aos critérios de pesquisa. Isso não se aplica ao processo de aplicação ou atualização de retenção .
- ID do local: ID do site para SharePoint ou ID de caixa de correio para caixas de correio.
- Subtipo de local: especifica o tipo de local, como PrimaryMailbox, SystemMailbox, ArchiveMailbox ou OneDriveSite.
- Local: o URL completo ou o endereço SMTP do local. Para pesquisas em toda a organização, os locais estão vazios para sites sem ocorrências. Se necessário, use o LocationID para identificar a URL do site.
- Tamanho: o tamanho total dos itens responsivos do local em bytes. Isso não se aplica ao processo de aplicação ou atualização de retenção .
- Status: Indica se o local foi processado com êxito. Se um local não pôde ser pesquisado ou exportado, o campo ErrorWarning inclui o motivo da falha. Para erros de localização comuns e etapas de correção, consulte Noções básicas sobre erros no nível de localização.