在電子文件探索中建立和管理案例

設定 Microsoft Purview 電子文件探索,並將權限指派給組織中管理案例的電子文件探索管理員之後,請建立並管理升級活動或調查要求的案例。

提示

開始使用 Microsoft Security Copilot,探索使用 AI 功能更聰明且更快速地工作的新方式。 深入了解 Microsoft Purview 中的 Microsoft Security Copilot。

案例儀表板

Microsoft Purview 入口網站中的 [案例 ] 儀表板會顯示貴組織中的所有電子文件探索案例。 您可以快速查看組織中的案例、每個案例的狀態,以及與每個案例相關聯的重要資訊。

  • 名稱:案例的名稱。 案例名稱在組織中必須是唯一的。
  • 案例狀態:案例的目前狀態。
  • 案例類型:案例類型。
  • 建立日期:建立案例時的國際標準時間 (UTC) 的日期和時間。
  • 上次修改:以國際標準時間 (UTC) 上次修改大小寫的日期和時間。
  • 上次修改者:上次修改大小寫的使用者名稱。
  • 編號:案件的選用案卷編號或其他自訂數字識別碼。
  • 描述:建立案例時輸入的案例描述。

選取 自訂欄 以自訂顯示的欄和 案例 儀表板中的欄順序。 選擇要顯示的資料欄位,或拖放要重新排序的資料欄位。

篩選案例

若要在 [案例 ] 儀表板上篩選案例,請輸入關鍵字以依包含該關鍵字的案例名稱進行篩選,或選取命令列上的 篩選 。 選取下列一或多個篩選條件,然後選取 [套用] 以協助您在儀表板上組織案例以進行檢閱。

案例狀態 選項:

  • 使用中:案例為使用中。
  • 擱置刪除:案例可能處於擱置刪除狀態。 請檢查保留原則並重新散發以解決錯誤。 之後,應該可以成功刪除沒有任何保留的案例。
  • 結案:案件正在結案。 只有在具有作用中保留的情況下,才會顯示此狀態。 沒有保留的案例會立即結案。
  • 已關閉:案例已關閉且沒有錯誤,且可以重新開啟案例。
  • 因錯誤而關閉:案例已結案,但有錯誤。 錯誤很可能與未在關閉期間釋放的保留有關。 若要解決,請檢查有錯誤的原則、解決錯誤,然後重新散發原則。

案例類型 選項:

  • 進階版:電子文件探索 (進階版) 案例。
  • Standard:eDiscovery (Standard) 案例。
  • 使用者資料搜尋: 舊版使用者資料搜尋案例。
  • 內容搜尋: 貴組織的內容搜尋。

重要事項

案例類型僅用於在 Microsoft Purview 入口網站中進行電子文件探索預覽期間,將案例對應至 Microsoft Purview 合規性入口網站。 此對應可協助您在合規性入口網站中尋找案例, (視需要) 。 在 Microsoft Purview 入口網站中建立的所有案例都是 進階 版類型,無論您的授權或訂閱為何。 存取進階版功能不受案例設定切換的控管。

若要清除案例儀表板篩選條件,請選取篩選條件> 清除篩選條件套用>。

分組案例

若要對 案例 儀表板上的案例進行分組,請選取命令列上的 群組 。 選取下列其中一個分組,以協助您組織案例以在儀表板上檢閱。

  • 無:清除案例的分組。
  • 狀態:依案例狀態將案例分組。
  • 上次修改者:依上次修改案例的使用者將案例分組。
  • 案例類型:依案例類型將案例分組。

下載案例清單

若要下載 案例 儀表板中顯示的所有案例清單,請選取 下載清單。 將產生一個 .csv 檔案,其中包含案例名稱和每個案例的所有 [案例 儀表板] 欄屬性。

建立案例

提示

您偏好互動式設定指南體驗嗎? 請參閱 建立及設定案例 指南。

完成下列步驟以建立案例並設定案例屬性。 建立案例的使用者會自動新增為成員。 案例成員可以在 Microsoft Purview 入口網站中存取案例,並執行電子文件探索工作。

  1. 移至 Microsoft Purview 入口網站 ,然後使用獲指派電子文件探索權限的使用者帳戶認證登入。 組織管理角色群組的成員也可以建立電子文件探索案例。

  2. 選取 電子文件探索 解決方案卡片,然後在左側瀏覽中選取 [案例 ]。

  3. 選取 建立案例。

  4. 若要 開始使用,請開啟 [輸入詳細資料],請填寫下列欄位:

    • 案例名稱:為案例命名 (必要) 。 案例名稱在組織中必須是唯一的。
    • 案例描述: 新增選擇性描述以協助其他人了解此案例。
  5. 選取 [建立] 以建立新案例並開始調查。

新增資料來源至案例

提示

想要嘗試進階電子文件探索功能嗎? 請參閱 Microsoft 365 企業版 E5 授權的訂閱需求。

資料來源會定義您可以快速包含在所有案例搜尋和保留中的位置。 將資料來源新增至啟用 進階電子文件探索功能的 案例,以跨多個案例活動快速使用資料來源。 在案例層級新增資料來源時,您會包含所有相關聯的資源, (信箱、網站以及資料來源的其他) 。

電子文件探索中的 SharePoint Embedded 容器支援 (預覽) 可讓您個別或透過大量匯入新增支援的容器 URL 作為案例資料來源。

若要探索與所選使用者相關的支援容器,或依應用程式篩選容器,請在個別搜尋或保留中管理資料來源。 目前不支援群組擁有和應用程式擁有的 SharePoint Embedded 容器。

如需新增資料來源至案例的逐步指南,請參閱 eDiscovery 中的資料來源。

使用 Copilot 摘要案例 (預覽)

當您使用 Copilot 摘要案例時,您可以快速存取電子文件探索案例的完整摘要。 Copilot 會將案例資訊合併為單一、易於理解的摘要。 Copilot 會分析案例中的內容,並產生自然語言摘要,即時提供您重要詳細資料的清晰且可採取動作的概觀。 它透過將狀態更新、已完成的操作、待處理的任務和正在進行的作業整合到一個易於閱讀的摘要中,消除了瀏覽多個案例選項卡的需要。 若要使用 Copilot 摘要案例,必須啟用 Security Copilot,並且必須為使用者指派電子文件探索系統管理員或電子文件探索管理員角色。

每當您檢視案例時,Copilot 都會自動檢閱案例,並在 [Copilot] 窗格中顯示摘要資訊。 您也可以選取 摘要此案例以 執行 Copilot,並顯示或重新整理此摘要和窗格。 當 Copilot 完成摘要時,它會在下列區域中顯示案例的詳細資料:

  • 案例資訊:有關案例的高階摘要資訊,包括案例類型的相關資訊、案例建立時間、修改案例的時間、修改案例的最後一個使用者是誰等等。
  • 資料來源:與案例相關聯的 資料來源 摘要。
  • 匯出:與案例相關聯的 搜尋 和 檢閱集 匯出的摘要,包括匯出項目、檔案大小和項目計數的詳細資料。
  • 保留:與案例相關聯的 保留原則 摘要,包括保留原則、查詢和位置詳細資料。
  • 工作:與案例相關聯的所有 程序 的摘要。
  • 檢閱集:與案例相關聯的 檢閱集 摘要,其建立、修改時間和編輯人員。
  • 搜尋:與案例相關的 搜尋 摘要,包括查詢條件、來源、選項和設定。
  • 設定:案例設定的摘要,例如 OCR、接近重複偵測、搜尋、文件處理和檢閱集設定。

如果案例沒有區域的活動,Copilot 摘要會指出該區域沒有任何活動要摘要。 例如,如果案例沒有相關聯的匯出,則 匯出 區段中的 Copilot 摘要會確認案例沒有任何匯出。

您也可以直接在 Copilot 中輸入自訂提示,以進一步精簡和縮小案例的特定區域。

若要變更用於 Copilot 摘要的資料來源,請選取摘要結尾的 Microsoft Learn 文件 。 這會將 Copilot 摘要的範圍設定為支援指引,協助您深入了解如何處理案例,並提供電子文件探索功能和功能的逐步指引或詳細資料。

將案例標示為我的最愛

您可以將電子文件探索案例標示為 [我的最愛],以便更快速地存取您想要優先處理的案例。 您可以透過 [案例 ] 儀表板快速存取標記為我的最愛的案例。 若要將案例標示為我的最愛,請在 [案例 ] 儀表板的案例清單中,選取案例左側的星形圖示。

受限格式大小寫

您先前在電子文件探索傳統體驗中建立的某些案例可能已套用 [受限格式 ] 狀態。 如果適用於案例,當位於案例內的任何動作索引標籤上時,此標籤會出現在案例標題旁邊 (搜尋、保留原則等 ) 。 這些案例與在 Microsoft Purview 入口網站中建立的案例及新電子文件探索體驗中可用的功能有一些限制。 進階索引不適用於搜尋、從搜尋匯出項目,以及將搜尋結果新增到檢閱集時。

管理案例設定

案例設定包括案例資訊、案例授權層級控制、存取權限,以及控制案例搜尋和分析行為的設定。 您可以在選取案例後選取 [案例設定] ,以存取特定案例的設定。 您可以根據組織中的電子文件探索授權、哪些使用者、角色群組和來賓具有案例的存取權和權限,以及在全組織搜尋案例期間包含哪些其他位置,來定義功能的特定參數。

如需大小寫設定的詳細資訊,請參閱:

管理案例狀態

警告

關閉或刪除案例會關閉所有保留。 任何保留的內容都將被釋放,這可能會導致資料遺失。

若要關閉或刪除案例,請選取個別案例的 [動作 ],然後選擇 [關閉案例] 或 [刪除案例]。

如需管理案例動作的詳細資訊,請參閱:

如需追蹤電子文件探索案例活動的詳細資訊,請參閱下列資源: