Criar uma pesquisa para uma ocorrência na Descoberta Eletrônica

Use a pesquisa na Descoberta Eletrônica para localizar conteúdo in-loco, como email, documentos e conversas de mensagens instantâneas em sua organização, que sejam relevantes para um caso. Use a pesquisa para encontrar conteúdo nessas fontes de dados do Microsoft 365 baseadas em nuvem:

  • Caixas de correio do Exchange Online.
  • Sites do SharePoint
  • Contas OneDrive
  • Microsoft Teams
  • Grupos do Microsoft 365
  • Viva Engage

Você pode criar e executar diferentes pesquisas associadas ao caso. Use condições, como palavras-chave, para criar consultas de pesquisa que retornem resultados de pesquisa com os dados que provavelmente são relevantes para o caso. Você também pode:

  • Exibir estatísticas de pesquisa que podem ajudá-lo a refinar uma consulta de pesquisa para restringir os resultados.
  • Visualize os resultados da pesquisa para verificar rapidamente se os dados relevantes estão sendo encontrados.
  • Revise uma consulta e execute novamente a pesquisa.

Depois de pesquisar e localizar dados relevantes para sua investigação, você pode enviar os resultados para um conjunto de revisão para investigação adicional ou exportá-los para revisão por pessoas fora da equipe de investigação.

Observação

Para organizações que têm requisitos GDPR (Regulamento Geral sobre a Proteção de Dados) da UE para proteger e habilitar os direitos de privacidade dos indivíduos dentro da União Europeia (UE), você também pode gerenciar investigações em resposta a solicitações de entidades de dados (DSRs) enviadas por uma pessoa em sua organização. A ferramenta de caso de Pesquisa de Dados do Usuário foi desativada e sua funcionalidade foi mesclada com a Descoberta Eletrônica. Agora você pode usar a pesquisa para encontrar conteúdo para dar suporte a DSRs em todos os locais com suporte por pesquisas de Descoberta Eletrônica.

Dica

Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.

Dicas de consulta de pesquisa para casos de Descoberta Eletrônica

Use as dicas a seguir ao criar e executar pesquisas na Descoberta Eletrônica.

  • O fuso horário para todas as pesquisas é o UTC (Tempo Universal Coordenado). Não é possível alterar o fuso horário da sua organização. As configurações de exibição de fuso horário no modo de exibição de pesquisa só se aplicam aos valores na coluna Dados e não afetam os carimbos de data/hora dos itens coletados.

  • As pesquisas de palavra-chave sempre não diferenciam maiúsculas de minúsculas, sem recusa por consulta ou por termo. Por exemplo, gato e gato retornam os mesmos resultados e subject:"Apple" correspondem a Apple e apple. Essa regra se aplica ao texto e à sintaxe property:value de palavra-chave em todas as superfícies de pesquisa de Descoberta Eletrônica (pesquisa, retenções baseadas em consulta e pesquisa de conjunto de revisões). Os únicos tokens que diferenciam maiúsculas de minúsculas no KeyQL são os próprios operadores booleanos - AND,OR,NOT e NEAR devem ser maiúsculos para serem analisados como operadores.

    Observação

    Não há suporte para correspondência que diferencie maiúsculas de minúsculas na pesquisa de Descoberta Eletrônica. Se o seu cenário exigir a distinção da Apple (a empresa) da maçã (a fruta) ou a diferenciação de identificadores como ID de id, use o seguinte padrão: (1) executar uma coleção deliberadamente ampla que não diferencia maiúsculas de minúsculas, (2) adicionar os itens a um conjunto de revisão, (3) exportar o conjunto de revisão ou seu texto e metadados e (4) aplicar filtragem pós-exportação com diferenciação de maiúsculas e minúsculas usando ferramentas externas (por exemplo, PowerShell Select-String -CaseSensitive, expressões regulares ou uma plataforma de revisão de terceiros).

  • Uma condição de palavra-chave vazia retorna todo o conteúdo das fontes de dados selecionadas, e não nenhum conteúdo. Se você não inserir nenhuma palavra-chave ou condição, a pesquisa retornará todos os itens em cada caixa de correio, site e grupo selecionado em todo o intervalo de datas.

    Importante

    Para casos de escopo amplo, uma condição de palavra-chave vazia pode retornar milhões de itens, exceder os limites de resultados e atrasar significativamente a pesquisa. Para preservar um escopo de pesquisa definido, insira pelo menos uma palavra-chave ou condição antes de executar a pesquisa. Para coletar intencionalmente todo o conteúdo em um escopo (por exemplo, para um snapshot de preservação de custódia), confirme o tamanho do escopo executando Gerar estatísticas primeiro.

  • Os operadores boolianos AND, OR, NOT e NEAR devem estar em maiúsculas.

    Importante

    Use esses operadores no campo de condição do KeyQL. A pesquisa não dá suporte a esses operadores no campo Condição de palavra-chave . A pesquisa trata esses operadores como palavras-chave literais.

  • O uso de aspas interrompe os curingas e quaisquer operações dentro das aspas.

  • Um espaço entre duas palavras-chave ou duas property:value expressões equivale a um uso OU. Por exemplo, from:"Sara Davis" subject:reorganization retorna todas as mensagens enviadas por Sara Davis ou mensagens que contêm a palavra reorganização na linha do assunto. No entanto, o uso de uma combinação de espaços e condicionais OU em uma única consulta pode levar a resultados inesperados. Use espaços ou OU em uma única consulta.

  • Use uma sintaxe que corresponda ao formato de property:value. Os valores não diferenciam maiúsculas de minúsculas e não podem ter um espaço após o operador. Se houver um espaço, o valor pretendido é uma pesquisa de texto completo. Por exemploto: pilarp, pesquisa "pilarp" como uma palavra-chave, em vez de mensagens enviadas ao pilarp.

  • Ao pesquisar uma propriedade de destinatário, como To, From, Cc ou Recipients, você pode usar um endereço SMTP, um alias ou um nome de exibição para indicar um destinatário. Por exemplo, você pode usar pilarp@contoso.com, pilarp ou "Pilar Pinilla".

  • Você pode usar apenas pesquisas de prefixo; Por exemplo, cat* ou set*. Não há suporte para pesquisas de sufixo (*cat), pesquisas de infixo (c*t) e pesquisas de subcadeia de caracteres (*cat*).

  • Ao pesquisar uma propriedade, use aspas duplas (" ") se o valor de pesquisa consistir em várias palavras. Por exemplo, subject:budget Q1 retorna mensagens que contêm orçamento na linha de assunto e que contêm Q1 em qualquer lugar na mensagem ou em qualquer uma das propriedades da mensagem. O uso de subject:"budget Q1" retorna todas as mensagens que contêm orçamento T1 em qualquer lugar na linha de assunto.

  • Para excluir o conteúdo marcado com determinado valor de propriedade dos resultados de pesquisa, coloque um sinal de subtração (-) antes do nome da propriedade. Por exemplo, -from:"Sara Davis" exclui todas as mensagens enviadas por Sara Melo.

  • Você pode exportar itens com base no tipo de mensagem. Por exemplo, para exportar conversas e chats do Skype no Microsoft Teams, use a sintaxe kind:im. Para retornar somente mensagens de email, use kind:email. Para retornar chats, reuniões e chamadas no Microsoft Teams, use kind:microsoftteams.

  • Ao pesquisar sites, você precisa adicionar o trailing / ao final da URL ao usar a path propriedade para retornar apenas itens em um site especificado. Se você não incluir a direita /, os itens de um site com um nome de caminho semelhante também serão retornados. Por exemplo, se você usar path:sites/HelloWorld itens de sites chamados sites/HelloWorld_East ou sites/HelloWorld_West também retornados. Para devolver itens somente do site HelloWorld, você precisa usar path:sites/HelloWorld/.

  • Você pode definir o idioma-país/região da consulta em sua consulta de pesquisa antes de coletar conteúdo. O idioma de consulta chinês, japonês ou coreano pode exigir tratamento especial, como dividir uma frase ou sentença em palavras ou caracteres individuais para obter resultados de teste mais precisos. Para obter mais informações, consulte Suporte ao idioma de caracteres de byte duplo na Descoberta Eletrônica.

  • Ao pesquisar emails nas pastas Enviados , a pesquisa não suporta o uso do endereço SMTP para o remetente. Os itens na pasta Enviados contêm apenas nomes de exibição.

  • Ao pesquisar fontes de dados para conteúdo, os recursos de reconhecimento óptico de caracteres (OCR) usam a verificação de OCR no nível do locatário. Depois que os dados são coletados em um conjunto de revisão de Descoberta Eletrônica, o recurso de OCR usa a verificação de OCR de Descoberta Eletrônica.

  • A opção Incluir itens parcialmente indexados no tempo de pesquisa afeta apenas as estatísticas e a visualização. Se os itens parcialmente indexados aparecem em uma exportação posterior é definido independentemente no momento da exportação. Se você precisar deles na exportação, selecione a opção de índice parcial na caixa de diálogo de exportação também. Para obter detalhes, consulte As configurações de tempo de pesquisa e tempo de exportação são independentes.

Criar uma consulta de pesquisa

Dica

Você prefere uma experiência de guia de configuração interativa? Confira o guia Criar uma pesquisa .

Ao criar uma nova ocorrência, você será direcionado automaticamente para a guia Pesquisas da ocorrência e estará pronto para criar uma pesquisa para a ocorrência. Você também pode criar uma nova pesquisa no caso Pesquisa de Conteúdo em sua organização. As pesquisas ajudam você a encontrar os itens que deseja coletar para a ocorrência.

  1. Selecione Criar uma pesquisa em um caso ou caso de Pesquisa de Conteúdo. Se essa nova ocorrência não tiver pesquisas anteriores, você também poderá selecionar Criar uma pesquisa no painel principal em Iniciar pesquisa de dados relevantes.

  2. Na página Inserir detalhes para introdução , preencha os seguintes campos:

    • Pesquisar nome: dê um nome à pesquisa (obrigatório). O nome da pesquisa deve ser exclusivo em sua organização.
    • Descrição da pesquisa: adicione uma descrição opcional para ajudar outras pessoas a entender essa pesquisa.
  3. Selecione Criar para criar a nova pesquisa e iniciar suas consultas para encontrar dados relevantes para a ocorrência.

  4. Na guia Consulta na pesquisa, adicione fontes de dados para sua pesquisa. Para adicionar fontes de dados a uma consulta de pesquisa, consulte Fontes de dados na Descoberta Eletrônica para obter diretrizes passo a passo.

  5. Selecione Gerenciar para atualizar a caixa de correio ou o site associado a origens selecionadas. Caso contrário, selecione Salvar e fechar.

  6. Examine suas seleções e confirme os recursos incluídos para cada fonte de dados. Selecione Salvar. Você definiu o escopo das fontes de dados examinadas por suas consultas de pesquisa.

  7. Na seção Fontes de dados , selecione o menu de elipse de qualquer fonte de dados para opções de gerenciamento da fonte de dados.

    Para opções de gerenciamento, selecione uma das seguintes opções:

    • Gerenciar fonte de dados: gerencie fontes de dados para o usuário ou site selecionado.
    • Desabilitar caixas de correio: desabilite as caixas de correio para o usuário ou site selecionado. Selecione essa opção novamente para habilitar a caixa de correio para o usuário ou site.
    • Desabilitar sites: desabilite o site para o usuário ou site selecionado. Selecione essa opção novamente para habilitar o site para o usuário ou site.
    • Colaboradores frequentes: selecione caixas de correio e sites associados para usuários que colaboram frequentemente com o usuário selecionado.
    • Gerente: selecione as caixas de correio e sites associados do gerente do usuário.
    • Subordinados diretos: selecione caixas de correio e sites associados dos subordinados diretos do usuário.
    • Grupos que o usuário possui: Selecione caixas de correio e sites associados de grupos dos quais o usuário é proprietário.
    • Grupos em que o usuário está: Selecione caixas de correio e sites associados de grupos dos quais o usuário é membro.

    Para origens de grupo, selecione uma das seguintes opções:

    • Membros: Selecione caixas de correio e sites associados de pessoas que são membros do grupo.
  8. Use os controles da barra de comandos Fontes de dados para adicionar, atualizar, sincronizar e pesquisar outras fontes de dados para a pesquisa, conforme necessário.

    • Pesquisar e adicionar: selecione o ícone + para adicionar fontes de dados.
    • Gerenciar: selecione o ícone de lápis para gerenciar as fontes de dados atribuídas.
    • Sincronização: selecione o ícone de sincronização para sincronizar as fontes de dados e atualizar as fontes de dados com as fontes de dados mais recentes em sua organização.
    • Pesquisar: selecione o ícone de pesquisa para pesquisar as fontes de dados atualmente incluídas na consulta de pesquisa.
  9. Para definir os parâmetros de sua consulta de pesquisa, escolha uma das seguintes opções na guia Consulta :

    • Construtor de condições: a opção do construtor de condições na pesquisa fornece uma experiência de pesquisa fácil para o usuário quando você cria consultas de pesquisa na Descoberta Eletrônica. Use palavras-chave ou condições personalizadas para focalizar o escopo de suas consultas de pesquisa. Além disso, você pode usar a opção de condição de consulta QL por palavra-chave (KeyQL) em uma pesquisa que fornece diretrizes e permite colar rapidamente consultas longas e complexas diretamente no editor. Ele também ajuda a criar consultas de pesquisa do zero, identifica possíveis erros e exibe dicas sobre como resolver problemas.

      Você também pode criar rapidamente consultas KeyQL para sua pesquisa usando o Microsoft Security Copilot. Para obter orientação, consulte Criar uma consulta de pesquisa do KeyQL com o Microsoft Copilot (versão prévia).

  10. Selecione Executar consulta. Se quiser salvar os parâmetros de consulta definidos e executar a consulta posteriormente, selecione Salvar como rascunho.

Criar uma consulta de pesquisa do KeyQL com o Microsoft Copilot (versão prévia)

A opção de construtor KeyQL da Consulta de Idioma Natural (versão prévia) na pesquisa permite que você use linguagem natural e o Microsoft Security Copilot para gerar rapidamente uma instrução QL por palavra-chave (KeyQL). Use o construtor para construir consultas complexas com funcionalidade extra, incluindo E, OU e agrupamento de condições, tudo isso usando prompts de linguagem natural.

Esse recurso ajuda você a criar consultas com mais facilidade usando prompts predefinidos para cenários de exemplo. Ele também permite refinar e aprimorar prompts personalizados para consultas de pesquisa mais precisas. Você também pode optar por usar sugestões de prompt como ponto de partida para criar e refinar consultas do KeyQL para cenários de pesquisa comuns ou personalizados.

Para criar uma consulta de pesquisa com o Copilot, conclua as seguintes etapas:

  1. Depois de selecionar as fontes de dados para sua consulta, selecione Elaborar uma consulta com o Copilot.
  2. No painel de prompt de linguagem natural , escolha uma das seguintes opções:
    • Insira sua pergunta de consulta de pesquisa. Você pode incluir detalhes de usuário, fonte de dados e outros detalhes de conteúdo, conforme aplicável.
    • Selecione Exibir prompts para selecionar uma das seguintes sugestões de prompt:
      • Encontre todos os emails que contenham as palavras orçamento e finanças e tenha anexos
      • Pesquisar todos os chats no mês de janeiro de 2020 que contêm a palavra 'ano financeiro'
      • Procure arquivos do tipo .docx que contenham as palavras confidencial e orçamento
  3. Examine o prompt de idioma natural. Para refinar o prompt com o Copilot, selecione Refinar.
  4. Quando o prompt for finalizado, selecione Gerar KeyQL.
  5. Revise a consulta KeyQL no painel de resultados do QL por palavra-chave (KeyQL). Se você precisar refinar os resultados da consulta do KeyQL, poderá atualizar o prompt no painel prompt de linguagem natural e selecionar Gerar KeyQL novamente. 1. Quando os resultados do KeyQL forem finalizados, selecione Copiar KeyQL.
  6. Cole os resultados do KeyQL no campo de consulta na guia Linguagem de consulta por palavra-chave (KeyQL). Você pode fechar Elaborar uma consulta com o Copilot.
  7. Selecione Executar consulta. Se quiser salvar os parâmetros de consulta definidos e executar a consulta posteriormente, selecione Salvar como rascunho.

Executar uma consulta de pesquisa

Depois de criar uma consulta de pesquisa manualmente ou usando o Security Copilot, execute a consulta para gerar resultados de pesquisa.

Para executar uma consulta de pesquisa, conclua as seguintes etapas:

  1. Acesse o portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões de Descoberta Eletrônica atribuídas.

  2. Selecione o card de solução de Descoberta Eletrônica e selecione Casos na navegação à esquerda.

  3. Selecione um processo. Na guia Pesquisas , selecione uma pesquisa salva.

  4. Selecione Executar consulta.

  5. Depois de selecionar Executar consulta, você verá o painel de submenu Escolher resultados da pesquisa . Escolha o modo de exibição que deseja gerar para a consulta e suas configurações. Você pode escolher entre as Estatísticas ou o Modo de exibição de amostra :

    • Estatísticas: essa exibição gera um resumo das estimativas de dados coletados organizadas pelos principais indicadores. Escolha uma ou mais das seguintes opções:

    • Incluir categorias: refine sua exibição para incluir pessoas, tipos de informações confidenciais, tipos de itens e erros.

    • Relatório de palavras-chave de consulta incluídas: avalie a relevância da palavra-chave para diferentes partes da sua consulta de pesquisa.

    • Investigar itens parcialmente indexados: itens parcialmente indexados normalmente representam aproximadamente 1% do conteúdo em fontes de dados por contagem. Selecionar essa opção (e somente essa opção) gera informações de resumo (contagem de itens e local) sobre itens parcialmente indexados incluídos nas fontes de dados selecionadas para a pesquisa. Nenhum item parcialmente indexado é reindexado ou processado. Para obter mais informações sobre como calcular a proporção de itens parcialmente indexados em sua organização, consulte Avaliar itens parcialmente indexados em sua organização. Para processar ainda mais itens parcialmente indexados em fontes de dados com escopo, considere as seguintes opções avançadas de indexação:

      • Excluir itens parcialmente indexados em locais sem ocorrências de pesquisa: escolher essa opção reduz o escopo de itens parcialmente indexados (ou indexação avançada, se essa opção for selecionada) limitando a inclusão de itens parcialmente indexados apenas às fontes de dados que incluem itens relevantes para sua pesquisa. Essa exclusão remove itens parcialmente indexados de fontes de dados que não incluem itens relevantes para sua pesquisa.

        Por exemplo, você seleciona várias caixas de correio, sites do SharePoint e sites do OneDrive como fontes de dados para sua pesquisa. Quando a pesquisa é executada, apenas algumas caixas de correio e sites têm itens indexados relevantes para as condições de pesquisa. O restante das caixas de correio e sites não contêm itens indexados relevantes para suas condições de pesquisa. Se você selecionar essa opção, os itens parcialmente indexados nas caixas de correio e sites que contêm itens indexados relevantes para a pesquisa serão incluídos nos resultados das estatísticas da pesquisa. Os itens parcialmente indexados nas caixas de correio e nos sites que não contêm itens indexados relevantes para a pesquisa são ignorados e não são relatados nos resultados das estatísticas da pesquisa.

      • Executar indexação avançada em itens parcialmente indexados: o escopo de onde a indexação avançada é executada depende de você selecionar a opção Excluir itens parcialmente indexados em locais sem ocorrências de pesquisa . O processo de indexação avançado executa uma amostra estatística de itens parcialmente indexados no escopo e determina se esses itens correspondem à consulta ou não:

        • Selecionado com a opção Excluir itens parcialmente indexados em locais sem ocorrências de pesquisa : essa configuração se aplica a itens parcialmente indexados somente a fontes de dados com itens totalmente indexados correspondentes à consulta de pesquisa. Esses itens são amostrados, indexados e os itens que correspondem à consulta de pesquisa são exibidos nas estatísticas de pesquisa (conforme aplicável).
        • Selecionado sem a opção Excluir itens parcialmente indexados em locais sem ocorrências de pesquisa : essa configuração se aplica a todos os itens parcialmente indexados em todas as fontes de dados incluídas na pesquisa. Todos os itens são amostrados, indexados e os itens que correspondem à consulta de pesquisa são exibidos nas estatísticas de pesquisa (quando aplicável).

        Importante

        Esse recurso não está disponível para casos de formato limitado .

    • Amostra: Essa exibição gera uma seleção representativa dos resultados completos da pesquisa. Defina os parâmetros para as seguintes opções:

      • Selecione o número de itens de amostra a serem gerados por local: escolha 1, 10 ou 100.
      • Selecione o número de locais para obter amostras: Escolha 10, 100, 1000 ou 10000.
  6. As opções de configuração de origem em todo o locatário na Descoberta Eletrônica permitem incluir fontes de dados adicionais durante pesquisas em toda a organização. Adicionar mais fontes de dados pode fazer com que as pesquisas demorem mais do que o normal.

    Configure a fonte de toda a organização "Todas as pessoas e grupos" para incluir um ou mais tipos de usuário ou conteúdo:

    • "Todas as pessoas e grupos" deve incluir usuários não licenciados e locais
    • "Todas as pessoas e grupos" deve incluir usuários convidados
    • "Todas as pessoas e grupos" deve incluir canais compartilhados do Teams
    • "Todas as pessoas e grupos" deve incluir usuários que partiram

    Importante

    Para grandes organizações, as pesquisas em todo o locatário em todas as caixas de correio do Exchange e sites do SharePoint são processos de execução longa. A limitação de serviço pode afetar o número de caixas de correio e sites a serem pesquisados. Antes de executar essas pesquisas em todo o locatário, examine os limites de escala e as diretrizes de taxa de transferência em Limites na Descoberta Eletrônica e planeje realizar pesquisas em lotes, conforme aplicável. Para melhorar o desempenho e a operabilidade, divida a pesquisa em execuções com escopo usando limites de conformidade (por exemplo, por região, unidade de negócios ou departamento) para que cada pesquisa tenha como alvo um subconjunto de caixas de correio e sites.

  7. Selecione Executar consulta para executar a consulta imediatamente.

Dependendo das opções de exibição de consulta selecionadas, você será direcionado automaticamente para a guia Estatísticas ou Exemplo . A avaliação da consulta de pesquisa é iniciada e o tempo restante para processar a consulta é calculado. Para obter mais informações sobre como avaliar e ajustar os resultados da pesquisa, consulte Revisar e avaliar os resultados da pesquisa.

Em alguns cenários, pode ser útil criar uma nova pesquisa com base em uma pesquisa existente. Essa abordagem mantém as fontes de dados e a pesquisa originais enquanto faz modificações para obter novas estatísticas de pesquisa sem alterar a pesquisa original. Ao criar uma pesquisa duplicada, você mantém todas as fontes de dados e a pesquisa da pesquisa original na nova pesquisa. Essa abordagem preserva a integridade da pesquisa original e permite que você explore novos insights.

Para criar uma nova pesquisa a partir de uma pesquisa existente, conclua as seguintes etapas:

  1. Selecione um processo. Na guia Pesquisas , abra uma pesquisa.
  2. Selecione Duplicar.
  3. Uma nova pesquisa é criada automaticamente no mesmo caso.

O novo nome de pesquisa inclui o título da pesquisa de origem com Cópia de prefixado ao título e o carimbo de data/hora anexado. Por exemplo, se o título da pesquisa de origem for Pesquisar emails de orçamento, o novo título da pesquisa será Cópia de Pesquisar emails de orçamento + o carimbo de data/hora. Para editar o novo título de pesquisa, selecione o controle de edição ao lado do texto do título.

Criar uma nova pesquisa a partir de uma retenção existente

Em alguns cenários, pode ser útil criar uma nova pesquisa com base em uma retenção existente. Essa abordagem permite que você use as fontes de dados originais e a pesquisa usada para o bloqueio para executar uma nova pesquisa. Ao criar uma pesquisa de uma retenção existente, você mantém todas as fontes de dados e a pesquisa da retenção na nova pesquisa.

Observação

Para criar uma pesquisa de uma retenção existente, você deve receber a função Pesquisa de Conformidade . Para obter informações sobre como adicionar usuários a um grupo de função, confira Atribuir permissões de Descoberta Eletrônica.

Para criar uma nova pesquisa a partir de uma retenção existente, conclua as seguintes etapas:

  1. Selecione um processo. Na guia Políticas de retenção , selecione e abra uma política de retenção.
  2. Selecione Criar pesquisa.
  3. Uma nova pesquisa é criada automaticamente e você é redirecionado automaticamente para a nova pesquisa.

O novo nome de pesquisa inclui o nome da política de retenção de origem com Cópia de prefixado ao título e carimbo de data/hora. Por exemplo, se o título da política de retenção de origem for Bloqueio para preservar o projeto da Contoso, o novo título de pesquisa será Cópia do bloqueio para preservar o projeto da Contoso + o carimbo de data/hora. Para editar o novo título de pesquisa, selecione o controle de edição ao lado do texto do título.

Para reduzir o número de pesquisas anteriores associadas a um caso, exclua pesquisas específicas na Descoberta Eletrônica. Se a pesquisa tiver exportações e conjuntos de revisão associados, o histórico desses conjuntos de exportação e revisão permanecerá disponível no Gerenciador de Processos e nos logs de auditoria.

Para excluir uma pesquisa existente em uma ocorrência, conclua as seguintes etapas:

  1. Selecione um caso e selecione a pesquisa a ser excluída.
  2. Selecione as reticências (...) no canto superior direito da página de pesquisa e selecione Excluir pesquisa.
  3. Selecione Sim na caixa de diálogo Excluir pesquisa para excluir a pesquisa do caso.

Observação

Não é possível excluir uma pesquisa enquanto os processos estão em andamento. Aguarde a conclusão de todos os processos antes de excluir uma pesquisa.