電子文件探索 (進階版) 中的文件中繼資料欄位

注意

Microsoft 於 2025 年 8 月 31 日退休所有經典的電子發現體驗。 此退休包含經典內容搜尋、經典電子發現 (Standard) ,以及經典電子發現 (高級) 。

本文的指引僅適用於中國) 由世紀互聯提供的 Microsoft 365 (主辦的組織。 如果您的組織尚未由 21Vianet 託管,請參考 Microsoft Purview 入口網站中新電子發現體驗的指引。

下表列出了 Microsoft Purview 電子文件探索 (Premium) 案件中審查集文件的元資料欄位。 若想了解更多關於在 365 內容地點搜尋時可搜尋的物件資訊,請參考 Content Search 的關鍵字查詢與搜尋條件) Microsoft內容搜尋 (Premier 案件。

此表提供以下資訊:

  • 欄位名稱 與 顯示欄位名稱: 在檢視檢視集中選取文件的檔案元資料時,元資料欄位的名稱與欄位名稱。 在查看文件的檔案元資料時,有些元資料欄位並未包含。 這些欄位以星號標示, (*) 。
  • 可搜尋欄位名稱: 你可以在執行 評論集查詢時搜尋的物業名稱。
  • 匯出欄位名稱: 包含文件匯出時間的元資料欄位名稱。
  • 說明: 描述中繼資料欄位。

注意事項

評論集搜尋中的關鍵字欄位使用關鍵字查詢語言 (KeyQL) 。 「 可搜尋欄位 名稱」欄位中的欄位,可以在檢視集搜尋的 關鍵字 欄位中使用,無需使用查詢建構器即可形成複雜查詢。 欲了解更多 KeyQL 資訊,請參閱關鍵字查詢語言語法參考。

欄位名稱與顯示欄位名稱 可搜尋欄位名稱 匯出欄位名稱 描述
附件內容識別碼 附件內容ID 未出口 附件內容 ID。
律師-當事人保密分數 律師客戶特權評分 未出口 律師-當事人特權模型內容分數。
作者 作者 Doc_authors 作者來自文件的元資料。
密件副本 密件副本 Email_bcc 密件副本欄位用於訊息類型。 格式為 DisplayName <SMTPAddress>。
副本 副本 Email_cc 訊息類型用的 CC 欄位。 格式為 DisplayName <SMTPAddress>。
頻道名稱 通道 頻道名稱 這個欄位就是 Teams 頻道名稱。 僅適用於 Microsoft Teams 內容。
合規標籤 合規標籤 Compliance_labels 保留標籤套用於 Office 365 內容。
複合路徑 複合路徑 Compound_path 描述物品來源的人類可讀路徑。
內容* 內容 未出口 摘錄出的項目文字。
會話體 對話主體 未出口 對話主體。
對話識別 對話ID Conversation_ID 訊息中的對話ID。 對於 Teams 1:1 和群組聊天,所有逐字稿檔案及其家庭項目在同一對話中共享相同的對話 ID。 欲了解更多資訊,請參閱 Microsoft Teams 中內容的 eDiscovery (Premium) 工作流程。
對話家庭識別 ConversationFamilyID ConversationFamilyID 識別碼用來識別對話中的個別元素及相關項目。
會話索引 無法搜尋 Conversation_index 訊息中的對話索引。
對話名稱 無法搜尋 對話名稱 這個領域取決於內容類型。
Teams 1:1 聊天: 第一則訊息的前 40 個字元。
Teams 1:N 聊天: 群組聊天名稱;若無法使用,請輸入第一則訊息的前40個字元。
Teams 頻道貼文: 文章標題或公告副標題;若無法使用,請輸入第一則訊息的前40個字元。
對話 PDF 時間 對話PDF時間 未出口 對話的 PDF 版本建立日期。
對話 編輯 燒毀時間 對話紅行動燃燒時間 未出口 對話的 PDF 版本為聊天室建立的日期。
對話主題 ConversationTopic 未出口 物品的話題。
對話類型 對話類型 對話類型 聊天的類型。 值為:
Teams 1:1 與群組聊天,以及所有 Viva Engage 的對話:群組
Teams 頻道與私人頻道: 頻道
包含已刪除的訊息 包含刪除訊息 包含刪除訊息 顯示聊天記錄中是否包含刪除的訊息
包含編輯訊息 包含已編輯訊息 包含已編輯訊息 顯示聊天記錄是否包含經過編輯的訊息
隊伍公布標題 球隊公告標題 球隊公告標題 標題來自 團隊公告。
不適用 不適用 Converted_file_path 轉換後匯出檔案的路徑。 僅限內部 Microsoft 使用。
監管人 監管人 監管人 物品所屬的保管人姓名。
Date Date Date Date 是一個計算出的欄位,依檔案類型而定。

Email:已發送日期
Email附件:文件最後修改日期;若無法提供,請提供家長的寄件日期
嵌入文件:文件最後修改日期;若無法取得,則為家長最後修改日期
SPO 文件 (包含現代附件) :文件最後修改日期;若無法取得,請提供 SharePoint 最後修改日期
非 Office 365 文件:最後修改日期
會議:會議開始日期
語音信箱:已發送日期
即時通訊:發送日期
隊伍:發送日期

文件註解 文件評論 Doc_comments 來自文件元資料的註解。
文件公司 無法搜尋 Doc_company 公司來自文件的元資料。
文件建立日期 創造時間 Doc_date_created 從文件元資料建立日期。
文件索引* 無法搜尋 未出口 家族中的指標。 -1 或 0 表示是根音。
文件關鍵字 無法搜尋 Doc_keywords 來自文件元資料的關鍵字。
文件修改者 無法搜尋 Doc_modified_by 最後一次修改文件的使用者,從文件元資料中。
文件修訂 Doc_Version Doc_Version 從文件元資料進行修訂。
文件主題 無法搜尋 Doc_subject 文件元資料中的主旨。
文件範本 無法搜尋 Doc_template 文件元資料的範本。
最後的救命醫生 無法搜尋 Doc_last_saved_by 最後儲存該文件的使用者姓名。
主導主題 主導主題 Dominant_theme 分析時的主導主題。
重複子集 無法搜尋 Duplicate_subset 完全相同的群組ID。
電子郵件行動* 無法搜尋 Email_action 值為 無、 回覆或 轉發;根據一則訊息的主旨。
請求Email送達收據 無法搜尋 Email_delivery_receipt Email 地址在 Internet Headers 中提供,供送達收據使用。
Importance 電子郵件重要性 Email_importance 訊息重要性: 0 - 低; 1 - 普通; 2 - 高
忽略處理錯誤 錯誤忽略 Error_Ignored 錯誤被忽略且未被修復。
電子郵件網標頭 電子郵件網標頭 Email_internet_headers 電子郵件訊息的完整標頭集合
電子郵件等級* 無法搜尋 Email_level 表示郵件在所屬電子郵件線程中的等級;附件會繼承其父訊息的值。
Email 訊息 ID 無法搜尋 Email_message_ID 訊息中的網路訊息識別碼。
請求電子郵件已讀回條 無法搜尋 Email_read_receipt 網路標頭中提供的 Email 地址以供已讀回執。
Email Security 電子郵件安全 Email_security 訊息的安全設定: 0 - 無; 1 - 簽名; 2 - 加密; 3 - 加密並簽署。
Email 敏感度 電子郵件敏感 email_sensitivity 訊息敏感度設定: 0 - 無; 1 個人; 2 - 列兵; 3 - 公司機密。
Email set 電子郵件集 Email_set 同一郵件組內所有訊息的群組 ID。
電子郵件串* 無法搜尋 Email_thread 郵件在郵件集中的位置;由從根節點到當前訊息的節點 ID 組成,並以週期 (.) 分隔。
不適用 不適用 Export_native_path 匯出檔案的路徑。
擷取內容類型 無法搜尋 Native_type 擷取內容類型,以默劇類型形式呈現;例如, 影像/jpeg
不適用 不適用 Extracted_text_path 匯出時擷取的文字檔路徑。
擷取文字長度* 無法搜尋 Extracted_text_length 擷取後的文字字元數。
家庭重複集* 無法搜尋 Family_duplicate_set 對於內容完全相同、擁有相同附加資料 (族的數字識別碼) 。
家庭識別 家庭識別 Family_ID 將附件和從電子郵件和聊天中提取的項目與母項目群組在一起。 這包括聊天或電子郵件,以及所有附件和提取的項目。
家庭人數 無法搜尋 Family_size 家族文件數量。
檔案類別 檔案類別 File_class 關於 SharePoint 和 OneDrive 的內容: 文件。
關於 Exchange 的內容:Email 或附件。
如需 Teams 或 Viva Engage: Conversations 的內容。
檔案識別碼 FileID File_ID 文件識別碼在案件中唯一。
檔案系統建立日期 無法搜尋 File_system_date_created 從檔案系統建立的日期 (僅適用於非Office 365的資料) 。
檔案系統日期修改後 無法搜尋 File_system_date_modified 檔案系統 (修改日期僅適用於非Office 365資料) 。
檔案類型 FileType 未出口 項目的檔案類型依序號而定。
群組識別碼 群組ID Group_ID 將所有郵件和文件的項目分組在一起。 電子郵件則包含訊息本身、所有附件和擷取的項目。 文件則包括文件本身及任何嵌入項目。
有附著 電子郵件有附件 Email_has_attachment 顯示該訊息是否有附加資料。
有律師 有律師 未出口 當至少有一位參與者出現在律師名單中時,這點成立;否則,該值為 False。
擁有文字* 無法搜尋 Has_text 表示該項目是否包含文字;可能的值為 真 與 假。
不可變 ID 無法搜尋 Immutable_ID 此 ID 用於在審查集中唯一識別文件。 此欄位無法用於審查集搜尋,且 ID 無法用來存取文件的原生位置。
包容型 包容類型 Inclusive_type 分析計算的包含類型: 0 - 非包含; 1 - 包含; 2 - 包含減數; 3 - 包含完整副本。
回覆 ID 無法搜尋 In_reply_to_ID 回覆訊息中的身份證。
輸入檔案擴充功能 無法搜尋 Original_file_extension 檔案的原始副檔名。
InputFileID 無法搜尋 Input_file_ID 審查集頂層項目的檔案 ID。 對於附件,這個 ID 會是父的 ID。 這可以用來將家庭歸類。
是現代附著 是現代的附屬 未出口 此檔案為現代附件或連結檔案。
是文件版本 IsFromDocumentVersion(文件版本)的 未出口 目前的文件來自另一個文件的不同版本。
是電子郵件附件 IsEmail附件 未出口 這個項目來自一個電子郵件附件,該附件會顯示在郵件中。
是線上接頭 IsInlineAttachment 未出口 這封信是內嵌的,會出現在訊息正文裡。
代表 代表 Is_representative 每組完全相同的副本中,有一份文件會被標記為代表性文件。
項目類別 ItemClass Item_class 由交換伺服器提供的項目類別;例如, IPM。註
最後修改日期 最後更新日期 Doc_date_modified 根據文件元資料的最後修改日期。
載重識別碼 LoadID Load_ID 該物品被加入審查集的負載集 ID。
位置 位置 位置 字串指示文件來源的地點類型。

匯入資料 - 非 Office 365 資料
Teams - Microsoft Teams
Exchange - Exchange 郵箱
SharePoint - SharePoint 網站
OneDrive - OneDrive 帳號

地點名稱 地點名稱 Location_name 用來識別物品來源的字串。 對於交換而言,這將是該信箱的 SMTP 位址;對 SharePoint 和 OneDrive 來說,網站集合的網址。
不適用 不適用 Marked_as_pivot 這個檔案是近似重複集合中的樞軸。
標記為代表 標記為代表 未出口 每組完全相同的文件中,會標記為代表文件。
會議結束日期 會議結束日期 Meeting_end_date 會議結束日期。
會議開始日期 會議開始日期 Meeting_start_date 會議開始日期。
訊息類型 訊息類型 Message_kind 應該搜尋的訊息類型。 可能的數值:

連絡人
文件
電子郵件
外部資料
傳真
我
期刊
會議
Microsoft Teams
(會回傳聊天、會議和通話的項目,Microsoft Teams)
註釋
職位
RSSFEEDS
工作
語音信箱

現代依附父 ID 無法搜尋 ModernAttachment_ParentId 文件父檔的不可篡改識別碼。
原生擴充 原生擴充 Native_extension 是物品的原生延伸。
原生檔名 NativeFileName Native_file_name 物品的原生檔名。
原生檔案大小 大小 Native_size 原生項目的位元組數。
NativeMD5 無法搜尋 Native_MD5 MD5 雜湊 (檔案串流) 128 位元雜湊值。
NativeSHA256 無法搜尋 Native_SHA_256 SHA256 雜湊 (檔案串流) 256 位元雜湊值。
ND/ET 排序:排除附件 NdEtSortExclAttach ND_ET_sort_excl_attach 電子郵件線程串接 (ET) set 與 Near-duplicate (ND) 集合。 此欄位用於複習時的高效排序。 D 是 ND 集合的前綴, E 是 ET 集合的前綴。
自然體/外星分類:包含附件 NdEtSortInclAttach ND_ET_sort_incl_attach 將電子郵件線程串接 (ET) 集合與近似重複 (ND) 集合。 此欄位用於複習時的高效排序。 D 是 ND 集合的前綴, E 是 ET 集合的前綴。 ET 集合中的每個電子郵件項目後面都會有相應的附件。
近似重複組 無法搜尋 ND_set 與樞紐樞紐文件相似的項目會共享相同的 ND_set。
O365 作者 無法搜尋 O365_authors 作者來自 SharePoint 平台。
O365 由 無法搜尋 O365_created_by 由 SharePoint 製作。
O365 日期創建 無法搜尋 O365_date_created 從 SharePoint 建立日期。
O365 修改日期 無法搜尋 O365_date_modified 從 SharePoint 或 商務用 OneDrive 收集的文件 (或文件版本的日期) 。 這與 SharePoint 和 OneDrive 使用者體驗版本歷史中顯示的修改日期相同。
O365 由 無法搜尋 O365_modified_by 由 SharePoint 或 OneDrive 修改。
其他守護者 DedupedCustodians Deduped_custodians 根據內容,電子郵件中完全重複的文件保管人名單 (;文件則基於雜湊) 。
其他檔案 ID DedupedFileIds Deduped_file_IDs 根據內容,電子郵件中完全重複的文件檔案 ID 清單 (;文件則基於雜湊) 。
其他路徑 Dedupedcompoundpath Deduped_compound_path 文件的複合路徑清單,完全重複 (電子郵件:根據內容,文件:基於雜湊) 。
父識別碼 ParentID Parent_ID 物品的母體身份。
ParentNode 無法搜尋 Parent_node 郵件串中最近的前一封郵件。
參與網域 參與者網域 Email_participant_domains 訊息參與者所有網域的列表。
參與者 參與者 Email_participants 訊息所有參與者名單;例如, 寄件人、 收件人、 抄送、 密送。
樞紐識別碼 PivotID Pivot_ID 樞軸的ID。
潛在特權 潛在特權 Potentially_privileged 如果律師-當事人特權偵測模型認為該文件可能享有特權,則該模型成立
處理狀態 處理狀態 Error_code 項目加入審查集後的處理狀態。
閱讀百分位數 閱讀百分位 未出口 根據相關性閱讀文件的百分位數。
Received Received Email_date_received 郵件在UTC收到的日期和時間。
受獎者統計 無法搜尋 Recipient_count 訊息中的收件人數量。
接收網域 收件人網域 Email_recipient_domains 所有訊息收件人的網域清單。
收件者 收件者 Email_recipients 訊息接收者名單 (收件人、抄送、密送) 。
不適用 不適用 Redacted_file_path 匯出時遮蔽替換檔案的路徑。
不適用 不適用 Redacted_text_path 匯出時遮蔽文字檔替換的路徑。 僅限內部 Microsoft 使用。
相關標籤案件第1期 無法搜尋 Relevance_tag_case_issue_1 Relevance 標籤案例 1 來自 Relevance。
相關性分數 相關性評分 未出口 文件的相關性分數基於相關性。
關聯標籤 相關性標籤 未出口 文件的相關性分數基於相關性。
代表性識別 代表身份 未出口 每組完全相同複製品的數字識別碼。
不適用 不適用 Row_number 載入檔案中項目的列號。
寄件者 寄件者 Email_sender 發送者 (來自) 欄位用於訊息類型。 格式為 DisplayName <SmtpAddress>。
發送者/作者 寄件者作者 未出口 計算欄位包含物品的發送者或作者。
寄件者網域 發送者網域 Email_sender_domain 發送者的領域。
寄件日期 寄件日期 Email_date_sent 訊息發送日期。
聊天:從逐字稿開始日期
集合識別碼 無法搜尋 Set_ID 內容相似的文件 (ND_set) 或同一郵件串中的電子郵件 (Email_set) 共享相同Set_ID。
順序:包容優先 SetOrderInclusivesFirst Set_order_inclusives_first 排序欄位-電子郵件及附件:反時間順序;文件:先轉換,再依相似度分數由序排列。
相似度百分比 無法搜尋 Similarity_percent 表示文件與近似重複集的樞軸有多相似。
主旨 主旨 Email_subject 訊息主題。
主題/標題 主題標題 無法搜尋 計算欄位包含項目的主題或標題。
標記 標記 標記 標籤套用於審查集。
小組名稱 隊名 隊名 球隊: 球隊名稱
Viva Engage:社群名稱
主題列表 主題列表 Themes_list 主題依分析計算列出。
執行緒識別碼 ThreadID Thread_ID 來自電子郵件、Teams 對話和 Viva Engage 對話的 Thread ID。 對於電子郵件,所有回覆訊息和附件都共用相同的 Thread ID。 對於 Teams 1:1 和群組聊天,所有逐字稿檔案及其相關項目在同一對話中共享相同的 Thread ID。 欲了解更多資訊,請參閱檢視文件集。
標題 標題 Doc_title 標題取自文件元資料。 標題取自文件元資料。 對於 Teams 和 Viva Engage 內容,這是 ConversationName 屬性的值。
收件者 收件者 Email_to 欄位顯示訊息類型。 格式為 DisplayName<SmtpAddress>
電子郵件集中獨一無二 UniqueInEmailSet 未出口 如果附件的郵件集有重複,則為假。
版本群組識別碼 無法搜尋 Version_Group_Id 將同一文件的不同版本歸類在一起。
版本編號 無法搜尋 Version_Number 從 SharePoint 或 商務用 OneDrive 收集的文件版本號。 這與 SharePoint 和 OneDrive 使用者體驗版本歷史中顯示的版本號相同。
已經修復了 已修復 Was_Remediated 如果該物品已經修復,則為真;否則為假。
字數統計 字數 Word_count 項目中的字數。