電子文件探索中的資料來源

在 Microsoft 365 中,資料會儲存在三個平台上:Exchange、Microsoft Teams 和 SharePoint。 這些平台組織和管理 Microsoft 365 應用程式內的資料。 大部分 Microsoft 365 應用程式會將資料儲存在下列一或多個容器中:

  • 使用者:與個別使用者相關聯的資料,例如他們的郵件、一對一 Teams 郵件,以及 OneDrive 檔案。
  • 群組:組織或組織內使用者群組所擁有的資料。 這些群組通常稱為統一群組或 Teams。

在 Microsoft Purview 電子文件探索中,資料來源的概念簡化了跨 Microsoft 365 平台識別和管理資料的程式。 電子文件探索使用者選取使用者或群組,這會建立資料來源。 電子文件探索會自動識別並組織跨平台儲存的相關資料。 資料來源會收集與使用者或群組 (信箱、OneDrive 網站、SharePoint 網站) 相關的位置,並在資料來源階層中新增位置。 eDiscovery 使用者會視需要選取或排除特定位置,藉此縮小範圍。

使用者資料來源通常包括:

  • 使用者信箱
  • OneDrive 網站

SharePoint Embedded 應用程式內容

電子文件探索 (預覽版中的 SharePoint Embedded 容器支援可能會在一般版本之前變更) 。 在調查中使用此功能之前,請先檢閱本節中的限制。

某些 Microsoft 365 應用程式會將內容儲存在 SharePoint Embedded 容器中。 範例包括 Microsoft Loop、Microsoft Copilot Pages、Microsoft Copilot 筆記本、Microsoft Designer 和 Outlook 電子報。 [管理來源] 體驗中代表的應用程式取決於所選使用者所傳回的受支援容器。

當您將使用者新增為電子文件探索資料來源時,電子文件探索會識別與該使用者相關的支援 SharePoint Embedded 容器,並將其與使用者的其他資料位置一起顯示。 您可以檢閱並選取與調查相關的個別容器。

將 SharePoint 內嵌容器新增為資料來源

您可以透過下列方式將支援的 SharePoint Embedded 容器新增為資料來源:

  • 探索使用者的容器:新增使用者作為資料來源,以顯示與該使用者相關的支援使用者所擁有和租用戶所擁有的 SharePoint Embedded 容器。 您可以選取或清除個別容器,再儲存資料來源。
  • 依應用程式篩選容器: 檢閱所選使用者的容器時,請使用 [依應用程式篩選] 將顯示的容器縮小為特定支援的應用程式。 可用的篩選取決於退回的容器清單中代表的應用程式。
  • 依 URL 新增容器: 如果您知道 SharePoint 內嵌容器 URL,請在新增網站位置時輸入。 eDiscovery 會解析容器 URL,以便選取容器做為資料來源。
  • 大量新增容器 URL: 大量匯入資料來源時,請包含支援的 SharePoint Embedded 容器 URL。 eDiscovery 會將 URL 解析為資料來源位置。

針對每個支援的 SharePoint Embedded 容器,[ 管理來源 ] 窗格會顯示:

  • 完整容器 URL
  • 容器顯示名稱
  • 相關聯的應用程式標籤
  • 隨即 ContainerTypeId

使用這些詳細資料來區分容器,並選取與調查相關的位置。

注意事項

Microsoft Loop 我的工作區、Copilot Pages 和 Copilot 筆記本使用相同的使用者擁有的 SharePoint Embedded 容器。 在 SharePoint Embedded 系統管理與合規性體驗中,此共用容器會識別為 Loop。 因此,Copilot Pages 和 Copilot 筆記本內容可能會顯示在標示為 Loop 的容器中,而且可能不會顯示為個別的應用程式篩選。 如需詳細資訊,請參閱 Copilot 頁面概觀和 Copilot 筆記本儲存空間。

重要事項

SharePoint Embedded 限制:

  • 容器擁有權: 與所選使用者相關的支援使用者擁有和租用戶擁有的 SharePoint Embedded 容器會顯示在電子文件探索中。 目前不支援群組擁有和應用程式擁有的 SharePoint Embedded 容器。
  • 合規性邊界: SharePoint Embedded 容器目前不支援電子文件探索合規性邊界強制執行。

群組和全組織的資料來源

統一群組分為三種類型,每種類型都涵蓋特定的資料位置:

  • Teams:包含 Teams 聊天和電子郵件的 Exchange 信箱儲存空間,以及頻道和小組的所有相關 SharePoint 網站。
  • Viva Engage:包含 Viva Engage 郵件的 Exchange 信箱儲存空間。
  • 傳統:僅包含 SharePoint 網站。

電子文件探索使用者也可以使用全組織的來源,在整個組織中執行搜尋。 全組織的來源包括:

  • 所有人員和群組:包含組織中的所有使用者和所有群組。
  • 所有公用資料夾:包括 Exchange 公用資料夾 信箱中的所有內容。

注意事項

全組織搜尋包含來自支援的 SharePoint Embedded 容器的內容。 不過,選取全組織來源並不會顯示每個 SharePoint Embedded 容器的全租用戶清單。 若要檢閱和選取個別支援的容器,請使用以使用者為基礎的 [管理來源 ] 體驗。

重要事項

對於大型組織,跨所有 Exchange 信箱和 SharePoint 網站的全租用戶搜尋是長時間執行的程序。 服務節流可能會因為要搜尋的信箱和網站數目而影響這些搜尋。 在執行這些全租用戶搜尋之前,請檢閱 電子文件探索中的限制中的縮放限制和輸送量指導方針。 計劃在適用情況下分批進行搜索。 若要改善效能和操作性,請使用 合規性界限 (例如,依地區、業務單位或部門) 將搜尋分成範圍執行,讓每次搜尋都以信箱和網站的子集為目標。

當您將清單做為通訊群組清單管理時,通常會搜尋一組使用者信箱。 支援新增通訊群組清單,而且搜尋只包括群組中列出的 Exchange 信箱。

您可以使用使用者或群組的名稱、信箱、簡易郵件傳輸通訊協定 (SMTP) 位址,以及 OneDrive 或 SharePoint 網站 URL 來 搜尋特定資料來源或資料位置 。 當您使用特定資料來源建立搜尋時,您只會搜尋資料來源中指定的位置。

如果您使用全組織來源 [所有人員和群組],搜尋範圍涵蓋所有 Exchange 信箱、OneDrive 和 SharePoint 網站。 若要只搜尋所有 Exchange 信箱,請選取 [ 所有人員和群組 ] 底下的信箱,然後取消選取網站。 若要只搜尋所有 SharePoint 和 OneDrive 網站,請在 [所有人員和群組] 底下選取網站,然後取消選取信箱。

即時資料來源同步處理有助於確保您隨時得知與使用者和群組相關聯之資料位置的最新變更。 您可以查詢是否有任何特定資料來源新增至搜尋、保留是否包含新佈建的資料位置,或資料位置是否已移除。

例如,如果您為 Teams 群組建立私人頻道,資料來源面板上的同步處理功能會提醒您新位置。 您可以快速輕鬆地將它包含在搜尋或保留中。 此同步處理可確保新資料不會被忽視,並包含在您的調查中。 此同步處理也有助於防止因位置變更而導致的資料遺失。

如需有效使用資料來源的詳細資訊,請觀看下列影片:

支援的群組類型

下表摘要說明哪些群組類型可以在電子文件探索中新增為資料來源,以及如何處理保留原則與搜尋的成員資格。

群組類型 支援作為資料來源 保留行為 搜尋行為
靜態) (通訊群組清單 是 成員在保留建立時快照。 重新新增群組以反映成員資格變更。 每次執行搜尋時,成員都會重新決議。
Exchange 動態通訊群組 (DDG) 否 不支援作為保留資料來源。 不支援做為搜尋資料來源。
擁有郵件功能的安全性群組 是 與通訊群組清單相同。 與通訊群組清單相同。
Microsoft 365 群組 是 群組信箱和相關 SharePoint 網站在保留建立時拍攝快照。 每次執行搜尋時,群組信箱和網站都會重新解析。
Microsoft Entra ID 動態 Microsoft 365 群組 否 與 Entra 動態安全性群組相同的限制。 與 Entra 動態安全性群組相同的限制。
Microsoft Entra ID 動態安全性群組 否 不支援Entra動態安全性群組 (具有) 的群組membershipRule。 不支援 Entra 動態安全性群組。
Microsoft Teams 群組 是 群組信箱,以及保留建立時所快照的相關 SharePoint 網站。 頻道網站在保留建立時已解決。 每次執行搜尋時,群組信箱和網站都會重新解析。
Viva Engage 群組 是 群組信箱在保留建立時建立快照。 每次執行搜尋時,群組信箱都會重新解析。

注意事項

如果您需要追蹤動態成員資格準則的範圍,請建立啟用靜態郵件的安全性群組、按排程 (例如,使用排程的 Microsoft Graph 和 PowerShell 作業) ,Exchange Online從動態群組同步其成員資格,並新增靜態陰影群組做為資料來源。 針對保留,請定期重新新增陰影群組以反映更新。 針對搜尋,成員資格會在每次執行時重新解析。

新增資料來源至案例

重要事項

舊版電子文件探索體驗中的資料來源不會同步至新電子文件探索體驗中的相同案例。 您必須再次在 Microsoft Purview 入口網站的新電子文件探索體驗中新增案例中的資料來源。

為案例 啟用進階電子文件探索功能 之後,請使用下列選項將資料來源新增至案例:

提示

想要嘗試進階電子文件探索功能嗎? 請參閱 Microsoft 365 企業版 E5 授權的訂閱需求。

大量匯入資料來源至案例

在電子文件探索案例中,您可以匯入 SMTP 位址、SharePoint 網站 URL 或支援的 SharePoint 內嵌容器 URL 清單,以新增多個資料來源。 匯入功能會在新增來源之前驗證項目,因此您可以更正任何潛在問題,例如拼寫錯誤。 這種簡化的流程可協助您節省時間並更有效地將許多資料來源新增至您的案例。

匯入資料來源之前,請檢閱下列考量:

  • 您一次最多可以匯入 500 個資料來源。 若要將搜尋和新增位置的處理時間降至最低,請將匯入分割成多個匯入,而不是一次匯入最大數目的資料來源。

  • 您必須在 SMTP 位址或 URL 清單中使用 ; 分隔符號。 您的清單應遵循下列範例的格式:

    abh784@contoso.ms;https://contosodemos2.sharepoint.com/sites/Logistics;https://contosodemos2.sharepoint.com/sites/Mark8Project-UETConference;https://contosodemos2.sharepoint.com/sites/WG-ProjectObsidian;maib31@contoso.ms;rma230@contoso.ms;sva561@contoso.ms;mmz776@contoso.ms;LogisticsDSIGoldenSetDataToloka1@contoso.ms;jka132@contoso.ms;shafar929@contoso.ms;ika636@contoso.ms;brobet@contoso.ms;koka81@contoso.ms;rash95@contoso.ms;mvga66@contoso.ms;mra715@contoso.ms;abe543@contoso.ms;kto888@contoso.ms;moba80@contoso.ms;mian41@contoso.ms;inch48@contoso.ms;Mario.Smith_0803@contoso.ms;yape61@contoso.ms;mwo365@contoso.ms;fasi19@contoso.ms;HumanResourcesDugoPlannerTest@contoso.ms;kamo78@contoso.ms;bga844@contoso.ms;salesteam@contoso.ms;cko475@contoso.ms;ProjectZ@contoso.ms;TalentSourcingDanieltest5@contoso.ms;las450@contoso.ms;elfl69@contoso.ms;jch952@contoso.ms;asch81@contoso.ms;gmu955@contoso.ms;okbo68@contoso.ms

  • 匯入程序期間,通訊群組不會展開為個別成員。

  • 若要將非作用中信箱匯入為資料來源,請在非作用中信箱的電子郵件地址中新增 . 首碼。 例如,.sarad@contoso.onmicrosoft.com。

  • 不會新增未經驗證的 SMTP 位址,但支援未經驗證的 URL。 未驗證的 URL 表示無法根據處於鎖定狀態的有效 SharePoint 網站來驗證資料來源。

若要大量匯入資料來源至案例,請完成下列步驟:

  1. 移至 Microsoft Purview 入口網站 ,然後使用獲指派電子文件探索權限的使用者帳戶認證登入。

  2. 選取 eDiscovery 解決方案卡片,然後在左側瀏覽中選取 [案例 ]。

  3. 選取案例,然後選取 資料來源 索引標籤以將資料來源新增至案例。 當您將來源新增至此索引標籤時,您會讓這些資料來源可供在案例中的所有搜尋和保留中選擇。

  4. 選取 [大量匯入]。

  5. 在 [新增資料來源] 上,輸入或複製以分號分隔的 SMTP 位址或 URL 清單。

  6. 選取 [下一步]。

  7. 在 確認資料來源上,檢視資料來源清單和驗證狀態。

  8. 資料來源驗證完成後,「未驗證」的來源會以紅色醒目提示,並標示為 「未驗證」 供您檢閱。

    • 若要更新未驗證的來源,請選取資料來源旁邊的核取方塊,然後選取 [ 編輯] 以更新資料來源資訊。 您可以修正任何錯字、路徑或格式錯誤。 編輯選取的來源之後,選取 儲存 ,系統會自動重新驗證更新的資料來源。
    • 若要匯出資料來源清單,請選取 匯出清單。 此動作會建立包含使用者輸入、相符來源及來源狀態的 .csv 檔案。
    • 任何有多個相符項目的輸入都會以重複 () 顯示在最前面。 您可以根據需求包含重複的相符來源子集。
    • 若要從匯入移除任何資料來源,請選取資料來源,然後選取 刪除。
  9. 當您準備好新增任何列出的資料來源時,請選取要新增的每個項目的核取方塊,然後選取 [新增]。

    注意事項

    視選取的來源數目而定,可能需要一些時間來處理資料來源並將其新增至案例。

新增一或多個資料來源至案例

  1. 移至 Microsoft Purview 入口網站 ,然後使用獲指派電子文件探索權限的使用者帳戶認證登入。

  2. 選取 eDiscovery 解決方案卡片,然後在左側瀏覽中選取 [案例 ]。

  3. 選取案例,然後選取 資料來源 索引標籤以將資料來源新增至案例。 當您將來源新增至此索引標籤時,案例中的所有搜尋和保留都可以選擇這些資料來源。

  4. 選取 [ 新增 ],並從下列資料來源區域挑選選項:

    注意事項

    搜尋來源時,有些來源會在來源前面顯示 ? ,並標示為 「未驗證」。 您無法驗證這些來源 (網站或信箱) 選取時是否為有效來源。 這些信箱或網站是外部的,或者網站是私人的或 已鎖定的。 您可以將未驗證的來源新增至搜尋或保留,系統會在搜尋執行時再次嘗試驗證這些來源。 最終搜尋及保留結果會包含在處理程序報告中檔案 .csv 位置中。

    1. 窗格左側會顯示來源的 [篩選] 選項。

    2. 在 [範圍項目依據] 區段中,只有 租用戶中的所有來源 (預設) 可用。 選取組織中可用的任何資料來源。

    3. 使用 [ 顯示對象 ] 篩選條件中的下列其中一個選項,協助您在 [搜尋 ] 區段中設定來源範圍:

      • 所有人員和群組 (預設)
      • 僅限 People
      • 僅限群組
    4. 如果適用,請選取 [ 排除非作用中使用者 ],將來源範圍縮小為僅限組織中目前作用中的使用者。

    5. 篩選資料來源之後,請使用 [搜尋 ] 區段中的搜尋控制項和選取器,將特定資料來源、使用者和群組新增至搜尋查詢。 在搜尋欄位中輸入您想要新增的特定使用者、群組或組織位置,然後選取 [搜尋]。 您可以使用 “;” 做為分隔符號,一次觸發多個搜尋。 例如,輸入 john@contoso.com;david@contoso.com 可讓您一次搜尋並尋找兩個信箱的相符項目。 ;分隔符號不支援網站 URL。

      若要直接新增支援的 SharePoint Embedded 容器,請輸入其完整容器 URL 作為網站位置。

      使用下列值搜尋人員:

      • 使用者顯示名稱的名字和姓氏 (例如,John Smith)
      • 僅限名字
      • 使用者 SMTP 位址
      • 使用者別名
      • Exchange GUID
      • 使用者 OneDrive 網站的 URL

      使用下列值搜尋群組:

      • 群組信箱 SMTP 位址

      • 群組網站的 URL。 Teams 頻道網站的 URL 會將 Teams 群組解析為資料來源。

        如果您新增通訊群組,則不會列出群組成員清單,且群組會新增為資料來源信箱到搜尋。 執行搜尋時,會展開並完整搜尋通訊群組成員信箱。

        若要確認搜尋過通訊群組成員的信箱,請在搜尋完成後,使用 [流程] 報表中的 Locations_ 報表資訊的日期/時間。 若要在執行搜尋之前確認群組成員資格,請選取群組和 [成員] 的省略號功能表。

  5. 選取 [ 新增 ] 以將資料來源新增至選取的案例。 在案例中新增搜尋和保留的資料來源時,現在可以使用此資料來源。

重要事項

只有當您將案例層次資料來源新增至個別搜尋並保留案例時,才能管理資料來源的個別資料來源。 例如,若要在案例層級設定之資料來源的搜尋或保留中包含或排除信箱或網站,請將案例層級資料來源新增至搜尋或保留,然後選取 [管理]。

新增資料來源至搜尋和保留

依照下列步驟,將資料來源新增至特定搜尋或保留:

  1. 在新的搜尋或保留中,選取 [ 新增來源]。 或者,從下拉式清單中選取 + 並選擇 [新增資料來源 ]。 您可以搜尋並選取要搜尋或保留的特定資料來源。

    如果您需要針對全組織信箱或網站執行搜尋,請 在空白搜尋中選取 [新增租用戶端來源 ],或選取 + 按鈕,然後從下拉式清單中選擇全組織來源。

    注意事項

    全組織的來源僅能在搜尋中使用,而不能保留。

  2. 窗格左側會顯示來源的 [篩選] 選項。 使用篩選條件,依下列方式設定資料來源的範圍:

    • 租用戶中的所有來源 (預設) : 使用此選項從組織中可用的資料來源進行搜尋。

    • 此案例中的所有來源:使用此選項可從案例層級新增的資料來源中選擇。 使用此選項,您可以在搜尋或保留中快速使用新增至案例的資料來源,而不需要在整個組織中搜尋。

    • 使用 [ 顯示對象 ] 篩選條件中的下列其中一個選項,協助您在 [搜尋 ] 區段中設定來源範圍:

      • 所有人員和群組 (預設)
      • 僅限 People
      • 僅限群組
    • 如果適用,請選取 [ 排除非作用中使用者 ],將來源範圍縮小為僅限目前作用中的使用者。

    • 使用 [位置包含] 控制項 來指定新增至搜尋或保留的所選資料來源是否包括:

      • 信箱和網站 (預設) : 選取的人員或群組來源包括要搜尋或保留的信箱和網站。 此選取表示選取使用者同時包括使用者的信箱和 OneDrive。 選取 Microsoft 365 群組包括群組信箱和所有相關聯的群組網站。
      • 僅信箱:僅包括與選取的使用者或群組相關聯的信箱。 OneDrive 和 SharePoint 網站也不包含在內。
      • 僅限網站:只包含與選取的使用者或群組相關聯的網站。 不包括信箱。
  3. 篩選資料來源之後,請使用 [搜尋 ] 區段中的搜尋控制項和選取器,將特定資料來源、使用者和群組新增至搜尋查詢。 在搜尋欄位中輸入您想要新增的特定使用者、群組或組織位置,然後選取 [搜尋]。 使用分號作為分隔符號,一次進行多個搜尋。 例如, john@contoso.com;david@contoso.com 會一次搜尋並尋找兩個信箱的相符項目。 分號分隔符號不支援網站 URL。

    若要直接新增支援的 SharePoint Embedded 容器,請輸入其完整容器 URL 作為網站位置。

  4. 選取 [管理] 以檢閱與所選來源相關聯的位置。

    如果您已將使用者新增為資料來源,請視需要使用 [依應用程式篩選] ,然後選取或清除與調查相關的支援 SharePoint Embedded 容器。

  5. 選取 儲存並關閉, 將資料來源新增至目前搜尋或保留。

其他考量事項

  • 在資料來源選擇器中,您可能找不到某些使用者或群組。 在 [管理來源] 檢視中,某些選取的來源可能不會顯示相關聯的網站。 發生此問題的原因有幾個:

    • OneDrive 未佈建、佈建延遲或同步處理問題:如果使用者沒有佈建 OneDrive,其來源只會包含信箱,而不包括 OneDrive 網站。 OneDrive 網站存在,但因為佈建延遲,未同步到合規性目錄中。
    • 已刪除或離開的使用者:如果您從目錄中移除使用者,或虛刪除或停用其帳戶,其 OneDrive 網站可能仍存在,但不會連結到其使用者物件。 在 [管理 ] 檢視中,它不會出現在其來源下。 對於電子郵件內容,如果信箱在刪除前處於保留狀態,請考慮使用 非作用中的信箱 。 針對已刪除使用者的 OneDrive 內容,請直接將 OneDrive 網站 URL 新增為搜尋或保留中的 SharePoint 位置。
    • 未授權的使用者:使用者的 Microsoft 365 授權已被移除,這會中斷其 OneDrive 網站的連結,並可能會停用其信箱。 重新指派所需的授權,並等待服務佈建資料來源,然後再再次新增。
    • 信箱已轉換:使用者的信箱已轉換成共用信箱或郵件使用者。 這項變更可能會影響系統與 OneDrive 的關聯方式。
    • 多個網站集合管理員:如果 OneDrive 網站有多個系統管理員,且擁有權不清楚,系統可能不會將其對應到原始使用者。
    • 保留或僅保留狀態:使用者具有非作用中信箱或僅保留狀態,而且可能會根據保留原則清除 OneDrive。
    • 未驗證的來源:搜尋資料來源時,某些信箱或網站可能會顯示 ? 圖示和 標籤未驗證。 此狀態表示系統無法在選取時確認來源是否有效,通常是因為信箱或網站為外部、私人或 已鎖定。 您仍然可以將未經驗證的來源新增至搜尋或凍結。 搜尋執行時,會再次嘗試驗證,而最終狀態會反映在處理程序報告的 location.csv 檔案中。
    • 身分不明確:目錄中存在重複的項目,例如兩個具有相似名稱的使用者或具有相同別名的舊帳戶。 使用您的 Microsoft Entra ID 或 Exchange 系統管理員來識別和移除重複的物件,讓每個電子郵件地址都對應至一個唯一的信箱。
    • 未解析的收件者:在目錄中找不到使用者。 針對新建立的帳戶,請靜候最多 24 小時,讓目錄同步作業完成。 請到 Exchange 系統管理中心確認信箱存在且處於作用中狀態。

如果使用者在新增後顯示 [無法使用 ],請在基礎帳戶問題解決後,再重新新增使用者。 您可以在 Microsoft 365 系統管理中心檢查使用者的帳戶狀態,以驗證資料來源的可用性。 若要檢查是否有重複的物件,請在 Exchange Online PowerShell 中執行Get-Recipient -Filter "EmailAddresses -eq 'user@domain.com'"。

注意事項

當網站顯示 為無法使用時,請手動將 URL 新增至搜尋或保留資料來源。

  • 當您新增通訊群組時,不會顯示群組成員清單。 通訊群組會新增到搜尋做為資料來源信箱。 執行搜尋時,系統會展開並完整搜尋通訊群組成員信箱。 若要確認搜尋到通訊群組成員的信箱,請在搜尋完成後使用 Locations_*the date/time of the report*[處理程序] 報告 中的資訊。 若要在執行搜尋之前確認群組成員資格,請選取群組和成員的省略符號功能表。

    如果通訊群組的成員資格在將通訊群組新增為資料來源後變更為搜尋中的資料來源,請再次執行搜尋,以包含群組目前成員的項目。 每次執行搜尋時,都會包括目前成員,並排除前成員。

非使用中的信箱

您可以在電子文件探索中搜尋、檢閱及匯出儲存在貴組織中的非作用中信箱。 若要保留非作用中信箱內容,請先將保留原則套用至作用中信箱、確認成功,然後將信箱變更為非作用中。

在電子文件探索搜尋和保留中使用非作用中信箱時,請考慮下列幾點:

  • 在電子文件探索搜尋中搜尋非作用中信箱。 如需組織中非作用中信箱的清單,請在 Exchange Online PowerShell 中執行Get-Mailbox -InactiveMailboxOnly。 或者,移至 Microsoft Purview 入口網站中的 [資料生命週期管理>Microsoft 365>保留],然後在瀏覽列省略號) (選取 [更多]。

  • 如果現有的搜尋包括使用者信箱,而您將該信箱更新為非作用中,則當您重新執行搜尋時,搜尋會繼續搜尋非作用中信箱。

  • 有些使用者可能有作用中信箱和非作用中信箱,它們具有不同的 SMTP 位址。 在此情況下,只會搜尋您選取做為搜尋位置的特定信箱。 如果將使用者的信箱新增至搜尋,您就不能假設同時搜尋使用中和非使用中的信箱。 只會搜尋您明確新增至搜尋的信箱。

  • 使用安全性 & 合規性 PowerShell 建立非作用中信箱的搜尋。 您必須在非作用中信箱的電子郵件地址後面附加一個句號。 例如,下列命令會建立內容搜尋,以使用電子郵件地址 pavelb@contoso.onmicrosoft.com搜尋非作用中信箱:

    New-ComplianceSearch -Name InactiveMailboxSearch -ExchangeLocation .pavelb@contoso.onmicrosoft.com -AllowNotFoundExchangeLocationsEnabled $true

  • 避免使用中信箱與非使用中信箱具有相同的 SMTP 位址。 如果您需要重複使用指派給非作用中信箱的 SMTP 位址,請復原非作用中信箱或將非作用中信箱的內容還原至作用中信箱 (或作用中信箱) 的封存,然後刪除非作用中信箱。 如需詳細資訊,請參閱下列文章:

  • 非作用中信箱不支援保留原則。 您必須在刪除信箱之前保留作用中的信箱。 如需詳細資訊,請參閱 建立及管理非作用中信箱。

資料來源選項

將來源新增至搜尋或保留之後,您可以視需要編輯來源或探索相關來源。 選取您想要編輯或移除的來源旁邊的 省略 符號。

下列選項可在 [使用者] 或 [群組選項] 中使用:

  • 管理資料來源
  • 包含或移除信箱
  • 包含或移除網站

您可以在搜尋或保留中探索和新增現有來源中的相關來源。 這些選項可讓您調查潛在的相關來源,並將更多來源帶入特定搜尋或保留。

如果您是在 [資料來源] 窗格中新增的使用者,您可以探索下列連線:

  • 管理員
  • 直接下屬
  • 經常合作者
  • 使用者擁有的群組
  • 使用者所屬的群組

透過探索這些關係,您可以快速識別相關個人和資料來源並將其包含在搜尋範圍內。 使用 [管理] 來微調是在搜尋或保留中僅包含信箱、僅包含網站,或是同時包含兩個相關來源。

管理員

使用此選項可在報告鏈中向上探索。 當您選取使用者的管理員時,會在調查中納入監督或決策內容。

直接下屬

使用此選項可在使用者的組織階層中向下探索。 當選取的使用者是管理員或小組負責人,且您想要包含其小組成員的通訊或內容時,此選項就很有用。

經常合作者

使用此選項可以尋找經常與所選使用者共同作業的其他使用者。 經常合作者是 與所選使用者最相關的前 10 位使用者。 您可以選取這些使用者的信箱和網站,做為搜尋的資料來源。

使用者擁有的群組

此選項會顯示選取的使用者列為擁有者的群組。 這些群組可能包含與調查相關的共用內容或通訊。

使用者所屬的群組

此選項包含使用者所屬的所有群組,即使他們不是擁有者。 這些群組可能會提供其他內容或共用資料來源。

群組成員

當您在 [資料來源] 窗格中新增群組時,您可以探索及展開該群組,以檢視其成員。 使用此功能,您可以:

  • 找出群組中可能持有相關資料的個別使用者。
  • 選取特定成員作為目標搜尋的其他資料來源。

此功能可在調查源自 Microsoft 365 群組、Teams 或通訊群組清單等共同作業群組的共用內容或通訊時有所幫助。

注意事項

使用者所 (或擁有) 的群組成員和群組清單上限為 100 個。 如果使用者包含在超過 100 個群組中、擁有超過 100 個群組,或群組有超過 100 個成員,入口網站只會顯示前 100 個成員。