Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Cuidado
A Microsoft desativou todas as experiências clássicas de descoberta eletrônica em 31 de agosto de 2025. Essa desativação inclui a Pesquisa de Conteúdo clássica, a Descoberta Eletrônica clássica (Standard) e a Descoberta Eletrônica clássica (Premium).
As diretrizes neste artigo se aplicam apenas a organizações hospedadas no Microsoft 365 operado pela 21Vianet (China). Se sua organização não for hospedada pela 21Vianet, use as orientações para a nova experiência de Descoberta Eletrônica no portal do Microsoft Purview.
Você pode usar um caso de Descoberta Eletrônica do Microsoft Purview (Premium) para criar retenções para preservar o conteúdo que possa ser relevante para seu caso. Usando os recursos de retenção da Descoberta Eletrônica (Premium), você pode colocar retenções em custodiantes e suas fontes de dados. Além disso, você pode colocar uma retenção não custodiada em caixas de correio e sites do OneDrive for Business. Você também pode colocar uma retenção na caixa de correio do grupo, no site do SharePoint e no site do OneDrive for Business para um grupo do Microsoft 365. Da mesma forma, você pode colocar uma retenção na caixa de correio e no site associados ao Microsoft Teams. Quando você coloca locais de conteúdo em espera, o conteúdo é mantido até que você libere o custodiante, remova um local de dados específico ou exclua totalmente a política de bloqueio. Depois de criar uma retenção de Descoberta Eletrônica, pode levar até 24 horas para que a retenção seja aplicada.
Importante
Para retenção de dados de longo prazo não relacionada a investigações de Descoberta eletrônica, é altamente recomendável usar políticas de retenção e rótulos de retenção. Para obter mais informações, consulte saiba mais sobre políticas e rótulos de retenção.
Exibir retenções baseadas em custodiantes
Em alguns casos, você pode ter um conjunto de guardiões que identificou e decidiu preservar seus dados durante o caso. Na Descoberta Eletrônica (Premium), quando esses custodiantes são colocados em espera, o usuário e suas fontes de dados selecionadas são adicionados automaticamente a uma política de retenção de custodiante.
Pontos a serem lembrados sobre as políticas de retenção:
- O melhor status de política é buscado quando um local é exibido em uma fonte de dados
- Se a política aplicada existente for excluída ou liberada, o sistema substituirá o status e o nome da política de retenção pela próxima política melhor aplicada ou ativa.
- Apenas uma política por local é relatada. No entanto, pode haver mais de uma política que afete o local dentro do caso. Exiba o relatório de retenção para determinar todas as políticas aplicáveis.
- O status de um local é buscado somente nas políticas aplicáveis ao caso. Uma política de outro caso não será referenciada para realçar o status de retenção do local.
- O status de espera de um local é exibido na coluna status de espera no relatório de suspensão.
Para exibir a política de retenção do custodiante:
- No portal do Microsoft Purview, selecione Descoberta Eletrônica > Premium para exibir a lista de ocorrências em sua organização.
- Vá para a guia Fontes para adicionar guardiões em seu caso. Para saber como você pode adicionar e colocar custodiantes em espera em um caso de Descoberta Eletrônica (Premium), consulte Adicionar custodiantes a um caso. Se você já adicionou custodiantes e os colocou em espera, vá para a etapa 3.
- Vá para a guia Holds e selecione CustodianHold(HoldId) e certifique-se de que a retenção seja colocada com êxito.
O status de retenção mostrado para um custodiante na guia da fonte de dados é o status mais restritivo para todas as retenções nos locais subjacentes dentro da fonte de dados de custódia ou não custódia. Por exemplo, se um custodiante for adicionado e incluir sua caixa de correio, OneDrive e vários canais do Teams, todas essas fontes de dados serão colocadas em espera. No entanto, se a retenção do OneDrive retornar um erro, mas a retenção em todas as outras fontes de dados for bem-sucedida, o status de retenção para o custodiante será Não em Espera porque o status mais restritivo também se aplica a todas as retenções subjacentes.
Para um local individual dentro de uma fonte de dados, o status de retenção desse local é determinado usando todas as políticas de retenção aplicadas nesse local e o status de distribuição. O status de retenção de qualquer retenção aplicada com êxito é aplicado. Por exemplo, um local faz parte de três políticas de retenção e duas políticas têm um status de retenção com falha/erro. Se a terceira política tiver uma retenção aplicada com êxito, o status de retenção do local será Em Espera com base no sucesso da retenção na terceira política.
Exibir retenções não privativas de liberdade
Em alguns casos, você pode ter um conjunto de dados que não está vinculado a um custodiante específico, mas precisa identificar os dados como relevantes para o caso e preservá-los. Quando essas fontes não custodiadas são colocadas em espera na Descoberta Eletrônica (Premium), as fontes de dados selecionadas são adicionadas automaticamente a uma política de retenção não custodial.
Para exibir uma retenção não custodiada para um caso de Descoberta Eletrônica (Premium):
- No portal do Microsoft Purview, selecione Descoberta Eletrônica > Premium para exibir a lista de ocorrências em sua organização.
- Selecione a guia Fontes para adicionar locais não custodiados em seu caso. Para saber como você pode adicionar e colocar dados não custodiados em espera em um caso de Descoberta Eletrônica (Premium), consulte Adicionar fontes de dados não custodiadas a um caso de Descoberta Eletrônica (Premium). Se você já adicionou o local não custodiado e os colocou em espera, vá para a etapa 3.
- Selecione a guia Bloqueios e selecione NCDSHold(HoldId) e certifique-se de que o bloqueio seja colocado com êxito.
A política de origem para o local não custodiado é mostrada abaixo do status de retenção. O status de retenção desse local é determinado usando todas as políticas de retenção aplicadas ao local e o status de distribuição. O status de retenção menos restritiva de todos os status é aplicado.
Colocando locais de custódia e não custódia em espera
Colocar locais sob custódia e não custódia em espera preserva todo o conteúdo nos locais. Para obter as etapas para colocar a retenção baseada em consulta na Descoberta Eletrônica (Premium), consulte Criar retenções de Descoberta Eletrônica em um caso de Descoberta Eletrônica.
Observação
Quando você cria uma retenção baseada em consulta, todo o conteúdo dos locais selecionados é inicialmente colocado em espera. Após a execução do trabalho de timer no Exchange ou no SharePoint, qualquer conteúdo que não corresponda à consulta especificada é removido da retenção. Depois que a contagem de caracteres em todas as consultas em um único local exceder 10.000 caracteres, todo o local é colocado em espera.
Observação
Se o endereço SMTP do usuário mudar depois que você colocar a caixa de correio do usuário em espera, a caixa de correio permanecerá em espera. Para usar o novo endereço SMTP para bloqueio, crie um novo bloqueio.
Suspender o Microsoft Teams e os grupos do Microsoft 365
O Microsoft Teams foi criado com base nos grupos do Microsoft 365. Portanto, colocá-los em espera na Descoberta Eletrônica (Premium) é semelhante. Lembre-se do seguinte ao colocar grupos do Microsoft 365 e o Microsoft Teams em espera:
Para colocar o conteúdo localizado nos grupos do Microsoft 365 e no Microsoft Teams em espera, você precisa especificar a caixa de correio e o site do SharePoint associados a um grupo ou equipe.
Execute o cmdlet Get-UnifiedGroup no Exchange Online para exibir as propriedades de um grupo do Microsoft 365 ou do Microsoft Team. Esse método é uma boa maneira de obter a URL do site associado a um grupo do Microsoft 365 ou a um Microsoft Team. Por exemplo, o comando a seguir exibe as propriedades selecionadas para um grupo do Microsoft 365 chamado Equipe de Liderança Sênior:
Get-UnifiedGroup "Senior Leadership Team" | FL DisplayName,Alias,PrimarySmtpAddress,SharePointSiteUrl DisplayName : Senior Leadership Team Alias : seniorleadershipteam PrimarySmtpAddress : seniorleadershipteam@contoso.onmicrosoft.com SharePointSiteUrl : https://contoso.sharepoint.com/sites/seniorleadershipteamObservação
Para executar o cmdlet Get-UnifiedGroup, é preciso ter atribuído a função de Destinatários Somente Leitura no Exchange Online ou ser membro de um grupo de funções atribuído à função de Destinatários Somente Leitura.
Quando a caixa de correio de um usuário é pesquisada, qualquer grupo do Microsoft 365 ou Microsoft Team do qual o usuário é membro não é pesquisado. Da mesma forma, quando você coloca um grupo do Microsoft 365 ou retenção do Microsoft Team, somente a caixa de correio do grupo e o site do grupo são colocados em espera; as caixas de correio e os sites do OneDrive dos membros do grupo não são colocados em espera, a menos que você os adicione explicitamente como guardiões ou coloque suas fontes de dados em espera. Portanto, se você precisar colocar um grupo do Microsoft 365 ou uma equipe da Microsoft em espera para um custodiante específico, considere mapear o site do grupo e a caixa de correio do grupo para o custodiante (consulte Gerenciamento de custodiantes na Descoberta Eletrônica (Premium)). Se o grupo do Microsoft 365 ou o Microsoft Team não for atribuível a um único custodiante, considere adicionar a fonte a uma retenção não custodial.
Para obter uma lista dos membros de um grupo do Microsoft 365 ou de uma Equipe da Microsoft, você pode exibir as propriedades na páginaGrupos Domésticos> no Centro de administração do Microsoft 365. Como alternativa, execute o comando a seguir no PowerShell do Exchange Online:
Get-UnifiedGroupLinks <group or team name> -LinkType Members | FL DisplayName,PrimarySmtpAddressObservação
Para executar o cmdlet Get-UnifiedGroupLinks, é preciso ter atribuído a função de Destinatários Somente Leitura no Exchange Online ou ser um membro de um grupo de funções atribuído à função Destinatários Somente Leitura.
As conversas de canal que fazem parte de um canal do Microsoft Teams são armazenadas na caixa de correio associada à equipe. Da mesma forma, os arquivos que os membros da equipe compartilham em um canal são armazenados no site do SharePoint da equipe. Portanto, você precisa colocar a caixa de correio do Microsoft Team e o site do SharePoint em espera para reter conversas e arquivos em um canal.
Como alternativa, as conversas que fazem parte da lista de Chat no Microsoft Teams são armazenadas na caixa de correio dos usuários que participam do chat. Files que um usuário compartilha em conversas de Chat são armazenados no site do OneDrive do usuário que compartilha o arquivo. Portanto, você precisa colocar as caixas de correio de usuário individuais e os sites do OneDrive em espera para reter conversas e arquivos na lista de Chat.
Cada equipe da Microsoft ou canal de equipe contém um Wiki para anotações e colaboração. O conteúdo do Wiki é salvo automaticamente como um arquivo .mht. Esse arquivo é armazenado na biblioteca de documentos de Dados do Wiki do Teams no site do SharePoint da equipe. Você pode colocar o conteúdo no Wiki em espera, colocando o site do Microsoft Office SharePoint Online da equipe em espera.
Observação
A capacidade de reter o conteúdo do Wiki para um canal do Microsoft Team ou de equipe (quando você coloca o site do SharePoint da equipe em espera) foi lançada em 22 de junho de 2017. Se um site de equipe estiver em espera, o conteúdo do Wiki será mantido a partir dessa data. No entanto, se um site de equipe estiver em espera e o conteúdo do Wiki tiver sido excluído antes de 22 de junho de 2017, o conteúdo do Wiki não será retido.
Manter status
A tabela a seguir lista o status das retenções de itens:
| Status de espera | Definição |
|---|---|
| Aplicada | Uma retenção é aplicada no local. O conteúdo é preservado com base nas condições da política de retenção. |
| Falha na aplicação | A política de retenção que tentava aplicar a retenção no local falhou. Verifique os erros de distribuição na política de retenção. |
| Aplicando | Uma retenção está sendo aplicada no local. O trabalho de espera está em andamento. |
| Não em espera | Uma retenção não é aplicada no local. Preservação de conteúdo não é força. |
| Lançamento | Uma retenção é liberada no local. A preservação de conteúdo está desabilitada. |
| Falha na versão | A política de retenção que liberava uma retenção no local falhou. Verifique os erros de distribuição na política de retenção. |
| Lançamento | Uma versão de retenção para o local está em andamento. |
| Desconhecido | O status da retenção é desconhecido para o local. Verifique as políticas de retenção, o status da distribuição e o relatório de retenção. Esse status pode aparecer nos casos em que o sistema não consegue mapear uma política de retenção para o local, indicando que não há uma retenção presente ou aplicada ao local. |
Gerenciar erros de status de bloqueio
Você pode encontrar erros ao colocar uma retenção em fontes de dados com ou não custódia. A tabela a seguir lista os erros que você pode encontrar e a resolução recomendada.
| Tipos de erro de retenção | Descrição | Resolução |
|---|---|---|
| Implantação de política interrompida | Um erro do sistema indicando que um problema foi encontrado ao aplicar a suspensão. | Selecione Repetir a ação de retenção na barra de comandos da página de submenu da fonte de dados com custódia/não custódia para tentar novamente o aplicativo de retenção. |
| Site inacessível | Indica que o local do SharePoint associado à solicitação de retenção solicitada não é acessível e pode ser somente leitura. | Entre em contato com o administrador do site do SharePoint para configurar o site como gravável e repita a suspensão com a ação Repetir retenção na barra de comandos da página de submenu da fonte de dados com custódia/não custódia. |
| Site não encontrado. | Indica que o local do SharePoint associado à retenção solicitada pode ter sido movido, excluído ou a URL do site pode não existir. | Verifique a URL do site e confirme se o site do SharePoint existe. Depois de confirmado, edite a fonte de dados de custódia/não custódia do site e tente novamente a ação de retenção. |
| Caixa de correio não encontrada | Indica que a caixa de correio associada à retenção solicitada não é uma caixa de correio válida. | Verifique o endereço de email e marque se é uma caixa de correio válida do Exchange Online. Depois de confirmado, edite a fonte de dados de custódia/não custódia da caixa de correio e repita a ação de espera. |
| O grupo de distribuição tem membros demais | Indica que o grupo de distribuição associado à retenção solicitada tem mais de 1.000 endereços de email. Atualmente, um grupo de distribuição com mais de 1.000 endereços de email não pode ser expandido para ser colocado em espera. | Adicione os endereços de email individuais como fontes de dados de custódia ou não custódia ou divida o grupo de distribuição em grupos com menos de 1.000 endereços de email e repita a ação de espera. |
| URL ou endereço de email inválido | Indica que o local associado à retenção solicitada tem um endereço de email ou URL do site inválido. | Especifique um endereço de email ou URL válido que exista em sua organização. |