Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O relatório de retenção (versão prévia) na Descoberta Eletrônica permite que os usuários com permissões de Administrador de Descoberta Eletrônica ou Gerente de Descoberta Eletrônica (versão prévia) acessem um relatório interno com informações sobre todas as retenções associadas a casos de Descoberta Eletrônica no portal Microsoft Purview. Este relatório inclui retenções de Descoberta Eletrônica associadas a casos de Descoberta Eletrônica. O relatório de retenção mostra os locais de dados e relatórios sobre todas as políticas de retenção dentro do locatário. Ele lista todos os locais que fazem parte dessas políticas de retenção, habilitadas ou desabilitadas.
Importante
O relatório de retenção está em visualização pública e fornece um resumo para todo o locatário das políticas de retenção para todos os casos de Descoberta Eletrônica. O relatório sincroniza a política e o status do local no máximo uma vez a cada sete dias, portanto, as informações mostradas podem não refletir as alterações recentes em suas políticas de retenção. Para obter o status atual de uma política de retenção específica e seus locais, acesse a página de detalhes da política de retenção no caso da Descoberta Eletrônica do Microsoft Purview. Para obter mais informações, consulte Gerenciar retenções na Descoberta Eletrônica.
Dica
Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.
Etapa 1: verificar sua assinatura e permissões
- Sua organização deve ter uma assinatura da organização que dê suporte a recursos premium de Descoberta Eletrônica para gerar e acessar o relatório de retenção.
- Os usuários que acessarem o relatório de retenção devem receber a função de Administrador de Descoberta Eletrônica ou Gerente de Descoberta Eletrônica (versão prévia). Todos os Administradores e Gerentes de Descoberta Eletrônica em sua organização podem exibir o Relatório de Bloqueio. Os gerentes de descoberta eletrônica só podem exibir relatórios de retenção relacionados aos casos dos quais são membros. Para obter mais informações sobre permissões de Descoberta Eletrônica e as funções de Administrador de Descoberta Eletrônica e Gerente de Descoberta Eletrônica, consulte Atribuir permissões de Descoberta Eletrônica.
Etapa 2: Exibir o relatório de suspensão
- Acesse o relatóriode Retenção de Painéis de>Descoberta>Eletrônica (versão prévia) para exibir seu relatório de retenção.
- Classifique, filtre, agrupe por e personalize colunas para personalizar seu relatório de bloqueio.
- Baixe o relatório de bloqueio em um arquivo .csv para análise posterior. O relatório inteiro é baixado independentemente de qualquer opção de filtragem ou agrupamento aplicada ao relatório. Você também pode usar um script do PowerShell para criar um relatório de retenção para relatórios automatizados.
A contagem de itens na parte superior do relatório de retenção é a contagem total de locais dentro das políticas de retenção no locatário. Se o mesmo local for colocado em espera em políticas diferentes, o mesmo local aparecerá várias vezes no relatório na respectiva política de ocorrência e retenção e contribuirá para várias contagens de itens.
Quando você pesquisa o relatório, somente as colunas Nome da ocorrência e Local são pesquisadas. Por exemplo, se você pesquisar a palavra-chave Teste, a pesquisa retornará apenas itens associados a um caso ou local que contenha a palavra Teste.
Colunas de relatório de retenção padrão
Nome da ocorrência: Nome da ocorrência a que a política de retenção está associada. Se o nome da ocorrência for alterado e você atualizar a política de retenção associada à ocorrência, o relatório refletirá imediatamente a alteração do nome da ocorrência para a linha associada. Quando ocorre uma sincronização completa do relatório (atualmente a cada três a sete dias), o nome da ocorrência também é atualizado.
Nome de retenção: nome da política de retenção que contém os locais associados.
Última modificação: a data em que a política de retenção da Descoberta Eletrônica foi atualizada pela última vez.
Local: a caixa de correio do Exchange ou o site do SharePoint na política de retenção. Se esse campo exibir Nenhum, isso indica que a política de bloqueio não tem locais ativos dentro dele. Todos os locais anteriores que faziam parte da política são liberados da suspensão e removidos da política.
Erro de localização: Exibe a mensagem de erro associada ao local na política de retenção. Se esse campo exibir Nenhum, isso indica que o local associado não tem erros, mesmo que faça parte de uma política Parcialmente Aplicada/Lançada .
Tipo de localização: Indica se o local é um site do SharePoint ou uma caixa de correio do Exchange.
Status da política: os seguintes valores de status da política estão disponíveis:
- Aplicado com êxito: indica que o local da política de retenção está ativado (habilitado), uma regra está habilitada para a política e a política foi aplicada com êxito. Esse status significa que o local foi colocado em espera.
- Aplicando: indica que a política de retenção da qual o local faz parte está definida para ser ativada (habilitada) e está em andamento para aplicar retenções aos locais nela. Este trabalho é assíncrono, o que significa que alguns locais podem ser colocados em espera enquanto outros ainda podem estar em andamento. Aguarde a conclusão do trabalho de retenção verificando o status final.
- Aplicada parcialmente: – indica que a política de retenção da qual o local faz parte está definida para ser ativada (habilitada) e tem alguns locais em que a retenção pode não ser aplicada. Verifique a coluna 'Erro de localização'. Se o resultado associado for "Nenhum", o local será colocado em espera. Se houver um erro associado, o local não será colocado em espera e a mensagem de erro será exibida aqui. Verifique a política de retenção para obter mais detalhes sobre como corrigir e tentar novamente a retenção.
- Liberado com êxito: Indica que a política de retenção da qual o local faz parte está definida para ser desativada (desabilitada) e foi concluída com êxito. Esse status significa que o local associado foi liberado com êxito da suspensão.
- Liberação: indica que a política de retenção da qual o local faz parte está definida para ser desativada (desabilitada) e está em andamento para liberar as retenções dos locais nela. Este trabalho é assíncrono, o que significa que alguns locais podem ser removidos da espera, enquanto outros ainda podem estar em andamento. Aguarde a conclusão do trabalho de retenção verificando o status final.
- Liberado parcialmente: Indica que a política de retenção da qual o local faz parte está definida para ser desativada (desabilitada) e tem alguns locais em que a retenção pode não ser liberada. Verifique a coluna 'Erro de localização'. Se o resultado associado for "Nenhum", o local será liberado com êxito da suspensão. Se houver um erro associado, o local não será removido da suspensão e a mensagem de erro será exibida aqui. Verifique a política de retenção para obter mais detalhes sobre como corrigir e repetir a ação.
- Falha na política: indica que a política está configurada incorretamente. A política não tem uma regra ou foi configurada com regra definida como desabilitada. Essas políticas não serão aplicadas mesmo se o status da política for bem-sucedido. Para garantir que essas políticas sejam aplicadas, crie uma regra e ressincronize a política. Para obter mais informações, consulte New-CaseHoldRule.
Observação
Se você excluir uma conta de usuário enquanto uma retenção de Descoberta Eletrônica estiver ativa na caixa de correio, a caixa de correio se tornará uma caixa de correio inativa. O relatório de espera continua a mostrar o local e o status da retenção. Se o local mostrar um erro depois que você excluir a conta, esse erro poderá indicar que a suspensão ainda não está em vigor porque você excluiu a conta antes que o sistema a aplique ou que a transição da caixa de correio ainda está sendo processada. Para confirmar se a retenção está em vigor antes de excluir a conta, consulte Identificar tipos de retenção de caixa de correio do Exchange na Descoberta Eletrônica.
Outras colunas de relatório de retenção disponíveis
- Tipo de caso: Indica se o caso é um caso de Descoberta Eletrônica ou Descoberta Eletrônica com recursos premium.
- Case status: mostra o status do caso. Os valores são Ativo, Fechando, Fechado com erro, Exclusão pendente ou Fechado. Se o status da ocorrência for alterado e você atualizar uma política de retenção associada à ocorrência, o relatório refletirá imediatamente a alteração do status da ocorrência para a linha associada. Quando ocorre uma sincronização completa do relatório (atualmente a cada três a sete dias), todas as alterações de status do caso também são atualizadas.
- Política criada por: Mostra o usuário que criou a política de retenção inicial.
- Política modificada pela última vez por: Mostra o usuário que modificou a política de bloqueio pela última vez.
- Última modificação da política: mostra a última data em que a política foi atualizada. Essa data é a data de atualização da política e não corresponde necessariamente à data em que o local foi colocado ou liberado da espera.
- Relatório da última busca: exibe o carimbo de data e hora da busca mais recente de informações de status e local da política pelo relatório para a política específica.
- Data de criação da política: mostra a primeira data em que a política foi criada. Essa data é a data de criação da política e não corresponde necessariamente à data em que o local foi colocado ou liberado da espera.
- ID de retenção: a ID exclusiva da política de retenção.
- ID do caso: a ID exclusiva do caso associada à política de retenção.
- Consulta de regra: Exibe qualquer consulta de correspondência de conteúdo aplicada à política. Se não houver nenhuma consulta de correspondência de conteúdo aplicada à política, esse campo estará vazio.
- ID da regra: a ID exclusiva da regra associada à política de retenção. Esse status é útil para enviar informações à Microsoft ao relatar erros de retenção. Se não houver nenhuma regra associada à política, a opção Regra não disponível será exibida neste campo. As políticas em que uma regra não está disponível não estão configuradas corretamente e não são impostas. Crie regras e ressincronize a política. Para obter mais informações, consulte New-CaseHoldRule.