Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Cuidado
A Microsoft desativou todas as experiências clássicas de descoberta eletrônica em 31 de agosto de 2025. Essa desativação inclui a Pesquisa de Conteúdo clássica, a Descoberta Eletrônica clássica (Standard) e a Descoberta Eletrônica clássica (Premium).
As diretrizes neste artigo se aplicam apenas a organizações hospedadas no Microsoft 365 operado pela 21Vianet (China). Se sua organização não for hospedada pela 21Vianet, use as orientações para a nova experiência de Descoberta Eletrônica no portal do Microsoft Purview.
Depois de identificar os responsáveis e quaisquer fontes de dados que não sejam de custódia para o caso, você estará pronto para identificar e localizar um conjunto de documentos relevantes usando a ferramenta Coleções para pesquisar fontes de dados em busca de conteúdo relevante. Você pode criar uma coleção que pesquise fontes de dados especificadas em busca de conteúdo que corresponda aos seus critérios de pesquisa. Você deve criar uma estimativa de coleção, que é uma estimativa dos itens encontrados.
Ao criar uma estimativa de coleção, você pode visualizar informações sobre os resultados estimados que corresponderam à consulta de pesquisa, como o número total e o tamanho dos itens encontrados, as diferentes fontes de dados para os itens encontrados e as estatísticas sobre a consulta de pesquisa. Você também pode examinar uma amostra de itens que foram retornados pela coleção. Usando essas estatísticas, você pode alterar a consulta de pesquisa e executar novamente a estimativa de coleta para restringir os resultados. Quando estiver satisfeito com os resultados da coleção, você poderá confirmar a coleção em um conjunto de revisão. Quando você confirma uma estimativa de coleção, os itens retornados pela coleção são adicionados a um conjunto de revisão para revisão, análise e exportação.
Recomendações ao criar estimativas de coleção
- Considere adicionar fontes de dados de custódia e não custodiadas ao caso antes de criar uma estimativa de coleta. Adicionar essas fontes permite que você selecione rapidamente as fontes de dados ao criar uma estimativa de coleta no fluxo de trabalho. Se você optar por ignorar a adição de fontes de dados de custódia ou não custodiadas, poderá pesquisar essas fontes e quaisquer fontes de dados adicionais (aquelas que não foram adicionadas ao caso como locais de custódia ou não custódia) em uma estimativa de coleta de conteúdo que pode ser relevante para o caso. Essas fontes de dados podem incluir caixas de correio, sites do SharePoint e Teams. Se essa situação for aplicável ao seu caso, use locais adicionais para adicionar essas fontes à sua coleção.
- Verifique se você tem permissões para criar uma estimativa de coleta para uma ocorrência.
- Ao configurar uma nova coleção, você pode salvar seu progresso no fluxo de trabalho como uma coleção de rascunho e concluí-lo mais tarde, se necessário. Basta selecionar Salvar e fechar em qualquer página no fluxo de trabalho da coleção para salvar seu progresso como rascunho. A coleção é adicionada à lista de coleções com um status de Rascunho. Para retomar o trabalho na coleção, selecione a coleção de rascunhos, selecione Ações e, em seguida, selecione Editar coleção.
Criar uma estimativa de coleção
No portal do Microsoft Purview, navegue até Descoberta Eletrônica>Premium.
Selecione a guia Casos e abra um caso de Descoberta Eletrônica (Premium) e, em seguida, selecione a guia Coleções .
Na página Coleções , selecione Nova coleção.
Na página Nome e descrição , insira um nome (obrigatório) e uma descrição (opcional) para a coleção. Depois que a coleção é criada, você não pode alterar o nome, mas pode modificar a descrição.
Na página Fontes de dados de custódia , selecione uma das seguintes opções para identificar as fontes de dados de custódia das quais coletar conteúdo:
Selecione Selecionar custodiantes para pesquisar custodiantes específicos que foram adicionados ao caso. Se você usar essa opção, uma lista dos responsáveis pelo caso será exibida. Selecione um ou mais responsáveis. Depois de selecionar e adicionar os responsáveis, você também poderá selecionar as fontes de dados específicas para pesquisar cada custodiante. As fontes de dados exibidas são especificadas quando o custodiante é adicionado à ocorrência.
Selecione o botão Selecionar tudo para pesquisar todos os responsáveis que foram adicionados ao caso. Quando você seleciona essa opção, todas as fontes de dados de todos os guardiões são pesquisadas.
Na página Fontes de dados não privativas de liberdade , selecione uma das seguintes opções para identificar as fontes de dados não privativas de custódia das quais coletar conteúdo:
Selecione Selecionar fontes de dados não privativas de liberdade para selecionar fontes de dados não privativas de liberdade específicas que foram adicionadas ao caso. Se você usar essa opção, uma lista de fontes de dados será exibida. Selecione uma ou mais dessas fontes de dados.
Selecione o botão Selecionar tudo para selecionar todas as fontes de dados não privativas de liberdade que foram adicionadas ao caso.
Na página Locais adicionais , você pode selecionar outras caixas de correio e sites para pesquisar como parte da coleção. Você também pode escolher opções de pesquisa adicionais para locais de pesquisa adicionais (definidos nas configurações de Descoberta Eletrônica) para incluir na coleção.
Use as opções de Locais adicionais para escolher os tipos de fontes de dados que não foram adicionados como locais de dados custodiados ou não custodiados no caso. Você também tem duas opções ao pesquisar fontes de dados adicionais:
- Para pesquisar todos os locais de conteúdo de um serviço específico (caixas de correio do Exchange, sites do SharePoint e do OneDrive ou pastas públicas do Exchange), selecione o botão Selecionar tudo correspondente na coluna Status . Esta opção pesquisará todos os locais de conteúdo no serviço selecionado.
Na página Consulta de pesquisa , você pode criar a consulta de pesquisa que é usada para coletar itens das fontes de dados identificadas nas páginas anteriores do fluxo de trabalho. Você pode pesquisar palavras-chave, pares de propriedade:valor ou usar uma lista de palavras-chave. Você também pode adicionar várias condições de pesquisa para restringir o escopo da coleção ou usar o construtor de consultas para definir operadores, filtros e condições de consulta. Para saber mais, confira:
- Criar consultas de pesquisa usando palavras-chave e condições para coleções
- Usar o editor do KeyQL para criar consultas de pesquisa
- Usar o construtor de consultas para criar consultas de pesquisa
- Usar o construtor de consultas de linguagem natural para criar consultas de pesquisa (versão prévia)
Use as opções de pesquisa adicionais para incluir outros locais de pesquisa. As opções disponíveis aqui são definidas pelo administrador nas configurações globais da Descoberta Eletrônica. As opções de pesquisa que não foram definidas pelo administrador de Descoberta Eletrônica não são selecionáveis ou disponíveis. As opções de pesquisa habilitadas pelo administrador de Descoberta Eletrônica podem ser selecionadas e incluídas na coleção, conforme aplicável. Você tem duas opções para opções de pesquisa adicionais:
- Caixas de correio de convidado: selecione para incluir caixas de correio de convidado durante pesquisas em todo o locatário.
- Canais compartilhados do Teams: selecione para incluir canais compartilhados durante pesquisas em todo o locatário.
Na página Condições , você pode criar a consulta de pesquisa que é usada para coletar itens das fontes de dados identificadas nas páginas anteriores do fluxo de trabalho. Você pode pesquisar palavras-chave, pares de valor de propriedade ou usar uma lista de palavras-chave. Você também pode adicionar várias condições de pesquisa para restringir o escopo da coleção. Para obter mais informações, consulte Criar consultas de pesquisa para coleções.
Na página Revisar sua coleção e obter estimativas , você verá um resumo do processo de estimativa de coleta. A estimativa de coleta é salva para revisão e refinamento adicionais, mas os resultados não serão automaticamente confirmados para um conjunto de revisão. Você precisará decidir se comprometer com um conjunto de revisão mais tarde.
Na página Revisar sua coleção , você pode revisar e atualizar a seleção de coleção, as fontes de dados e as condições configuradas nas páginas anteriores. Selecione Editar para qualquer uma das seleções e atualize se necessário.
Selecione Enviar para criar a estimativa de coleta. Uma página é exibida confirmando que a coleção foi criada.
O que acontece depois de criar uma estimativa de coleção
Depois de criar uma estimativa de coleção, ela será listada na página Coleções no caso e o status mostra que está em andamento. Um trabalho chamado Preparando visualização de pesquisa e estimativas também é criado e exibido na página Trabalhos no caso. Durante o processo de estimativa de coleção, a Descoberta Eletrônica (Premium) executa uma estimativa de pesquisa usando os critérios de pesquisa e as fontes de dados que você especificou na coleção. A Descoberta Eletrônica (Premium) também prepara uma amostra de itens que você pode visualizar.
Além disso, agora você pode monitorar o progresso da estimativa que mostra quantas fontes e itens foram concluídos ao criar a estimativa. Como parte do progresso da estimativa, você pode ver estatísticas para as seguintes áreas:
- Status: o status da estimativa. Os valores estão em andamento, com êxito ou sem êxito VALOR?
-
Fontes pesquisadas: o número de fontes pesquisadas na estimativa.
- Fontes com Hits: Fontes na estimativa que atendem às condições configuradas para a coleta.
- Fontes sem ocorrências: fontes na estimativa que não têm itens que atendam às condições configuradas para a coleção.
- Fontes não disponíveis: fontes que não estavam disponíveis durante o período em que a estimativa estava em andamento.
- Itens e tamanho da estimativa da coleção: o número de itens e o tamanho da estimativa da coleção.
Quando a coleta for concluída, as seguintes colunas e valores correspondentes na página Coleção serão atualizados:
- Status: Indica o status e o tipo de coleção. Um valor de Estimated indica que uma estimativa de coleta foi concluída. Esse mesmo valor também indica que a coleção é uma estimativa de coleção e que não foi adicionada a um conjunto de revisão. Um valor de Confirmado na coluna Status indica que a coleção foi adicionada a um conjunto de revisão.
- Estimate status: Indica o status dos resultados estimados da pesquisa e se as estimativas e estatísticas da pesquisa estão prontas para revisão. Um valor de Bem-sucedido indica que os resultados da estimativa de coleta estão prontos para revisão. Depois de enviar uma estimativa de coleta pela primeira vez, um valor de Em andamento é exibido para indicar que a coleta ainda está em execução
- Visualizar status: Indica o status dos itens de exemplo que você pode visualizar. Um valor de Êxito indica que os itens estão prontos para visualização. Depois de enviar uma estimativa de coleta pela primeira vez, um valor de Em andamento é exibido para indicar que a estimativa de coleta ainda está em execução.
Próximas etapas após a conclusão de uma estimativa de coleta
Depois que a estimativa de coleta for concluída com êxito, você poderá executar várias tarefas. Para executar a maioria dessas tarefas, acesse a guia Coleções e selecione o nome da estimativa de coleção para exibir a página de submenu.
Observação
Você pode ver diferenças entre o número de locais com ocorrências e o número total de caixas de correio do Exchange, sites do SharePoint e do OneDrive ou pastas públicas do Exchange pesquisadas. As caixas de correio arquivadas vazias são pesquisadas, mas não são incluídas no local com o total de ocorrências .
Aqui está uma lista de coisas que você pode fazer na página de submenu da coleção:
Selecione a guia Resumo para exibir informações resumidas sobre a coleção e os resultados estimados da pesquisa retornados pela coleção. Isso inclui:
- Seção de visão geral da coleção : esta seção inclui a subseção Locais com ocorrências que fornece dados sobre o número total de localizações pesquisadas e o número de localizações que continham itens que resultaram em ocorrências. Por exemplo, uma coleção com escopo para caixas de correio do Exchange Online e sites do SharePoint pode resumir os resultados pelo número de caixas de correio e sites pesquisados e pelo número combinado de caixas de correio e sites que tiveram ocorrências. Esta seção também inclui a subseção Estimativa de pré-coleta que exibe o número total de itens e o tamanho dos resultados da pesquisa estimados. Você tem a opção de adicionar esses itens ao conjunto de revisão para inspeção.
- Seção de parâmetros de coleção : esta seção inclui informações sobre locais adicionais, quando a coleção foi criada e modificada e um resumo dos itens de estimativa, tamanho e quaisquer itens e tamanho não indexados.
Selecione a guia Fontes de dados para exibir uma lista de custodiantes e fontes de dados não custodiais) que foram pesquisadas na coleção. Todos os locais de conteúdo adicionais que foram pesquisados são listados em Locais na guia Resumo .
Selecione a guia Estatísticas de pesquisa para exibir estatísticas sobre a coleção. Isso inclui o número total e o tamanho dos itens encontrados em cada serviço (por exemplo, caixas de correio do Exchange ou sites do SharePoint) e um relatório de condição que exibe estatísticas sobre o número de itens retornados por diferentes componentes da consulta de pesquisa usada pela coleção. Para obter mais informações, consulte Estatísticas e relatórios de coleção.
Selecione a guia Opções de coleção para exibir informações sobre as opções de coleção incluídas. Isso inclui um resumo dos locais adicionais e das opções de recuperação escolhidas no fluxo de trabalho da coleção.
Selecione Revisar exemplo (localizado na parte inferior da página de submenu) para visualizar um exemplo dos itens retornados pela coleção.
Execute ações na estimativa de coleta selecionando opções no menu Ações . Para obter mais informações, consulte a seção a seguir sobre as opções de gerenciamento disponíveis.
Gerenciar uma estimativa de coleção
Você pode usar as opções no menu Ações na página de submenu de uma estimativa de coleção para executar várias tarefas de gerenciamento.
Aqui estão as descrições das opções de gerenciamento de estimativa pré-coleta.
Editar coleção: altere as configurações da estimativa de coleta. Depois de fazer alterações, você pode executar novamente a coleção e atualizar as estimativas e estatísticas de pesquisa. Conforme explicado anteriormente, use essa opção para confirmar uma estimativa de coleta em um conjunto de revisão.
Confirmar coleção: confirme uma coleção em um conjunto de revisão. Isso significa que você executa novamente a coleção (usando as configurações atuais) e adiciona os itens retornados pela coleção a um conjunto de revisão. Conforme explicado anteriormente, você também pode definir configurações adicionais (como threading de conversa e anexos baseados em nuvem) ao adicionar a coleção a um conjunto de revisão. Para obter mais informações e instruções passo a passo, consulte Confirmar uma estimativa de coleção em um conjunto de revisão.
Exportar relatório de item: semelhante à exportação de itens na Pesquisa de conteúdo, você pode escolher esta opção para exportar os resultados do relatório com base nos itens reais que podem ser recuperados da origem. Depois de selecionar, você tem as seguintes opções de exportação para os itens coletados:
Tipos de itens coletados a serem incluídos na exportação: opte por exportar itens coletados com ocorrências de pesquisa, itens com ocorrências de pesquisa e itens parcialmente indexados sem ocorrências ou apenas itens parcialmente indexados sem ocorrências de pesquisa. Você também pode escolher uma ou mais das seguintes opções para itens coletados:
- Incluir conversas do Microsoft Teams e do Viva Engage
- Incluir anexos na nuvem
- Incluir todas as versões existentes de documentos do Microsoft 365 no SharePoint
- Incluir conteúdo da subpasta (subpastas insider de uma pasta correspondente)
- Incluir arquivos em listas do SharePoint (e seus itens filho)
Exportar itens coletados: exporte os itens coletados sem adicionar os itens ao conjunto de revisão. Essa opção é útil em cenários em que os requisitos de residência de dados associados ao armazenamento de dados podem ser proibitivos e você precisa coletar dados como um download. Depois de selecionar, você tem as seguintes opções de exportação para os itens coletados:
Tipos de itens coletados a serem incluídos na exportação: opte por exportar itens coletados com ocorrências de pesquisa, itens com ocorrências de pesquisa e itens parcialmente indexados sem ocorrências ou apenas itens parcialmente indexados sem ocorrências de pesquisa. Você também pode escolher uma ou mais das seguintes opções para itens coletados:
- Incluir conversas do Microsoft Teams e do Viva Engage
- Incluir anexos na nuvem
- Incluir todas as versões existentes de documentos do Microsoft 365 no SharePoint
- Incluir conteúdo da subpasta (dentro de subpastas de uma pasta correspondente)
- Incluir arquivos em listas do SharePoint (e seus itens filho)
Para exportar mensagens do Teams como mensagens individuais ao exportar itens coletados, desmarque as conversas do Teams e do Viva Engage. Isso exporta conversas como mensagens individuais e não como threads de conversa.
Observação
A configuração de conversas do Teams e do Viva Engage é selecionada por padrão. Se selecionados, os itens exportados contêm threads de conversa do Teams relacionados à pesquisa correspondente.
Como formatar emails: Escolha uma opção de como os emails coletados devem ser formatados:
- Arquivos .pst individuais para cada caixa de correio
- Arquivos de .msg individuais para cada mensagem
- Arquivos .eml individuais para cada mensagem
Excluir coleção: exclua uma estimativa de coleção. Depois de confirmar uma estimativa de coleção em um conjunto de revisão, ela não pode ser excluída.
Atualizar estimativas: Execute novamente a consulta (em relação às fontes de dados) especificada na estimativa de coleta para atualizar as estimativas e estatísticas de pesquisa.
Exportar como relatório: exporta informações sobre a estimativa de coleta para um arquivo CSV que você pode baixar no computador local. O relatório de exportação contém as seguintes informações:
- A identidade de cada local de conteúdo que contém itens que correspondem à consulta de pesquisa na estimativa de coleta. Normalmente, esses locais são caixas de correio ou sites.
- O número total de itens em cada local de conteúdo.
- O tamanho total (em bytes) dos itens em cada local de conteúdo.
- O serviço (como o Exchange ou o SharePoint) no qual o local do conteúdo está localizado.
Para obter mais informações sobre os limites para Exportar como relatório, consulte Limites de coleção.
Copiar coleção: crie uma nova estimativa de coleção copiando as configurações de uma coleção existente. Você deve usar um nome diferente para a nova coleção. Você também tem a opção de modificar as configurações antes de enviar a nova coleção. Depois de enviá-la, a consulta de pesquisa é executada e novas estimativas e estatísticas são geradas. Essa é uma boa maneira de criar rapidamente uma estimativa de coleção adicional e, em seguida, modificar as configurações selecionadas conforme necessário, preservando as informações na coleção original. Isso também permite comparar facilmente os resultados de duas coleções semelhantes.
Observação
Depois que uma estimativa de coleção é confirmada em um conjunto de revisão, você só pode selecionar Copiar coleção e Exportar como relatório.