使用關鍵字查詢語言在電子發現中建立搜尋查詢

關鍵字查詢語言 (KeyQL) 查詢條件選項在 eDiscovery 中建立搜尋並保留政策查詢時,提供回饋與指引。 當你在編輯器中輸入查詢時,它會自動補全支援的可搜尋屬性和條件。 它也提供標準屬性與條件的支援值清單。 例如,如果您在查詢中指定電子郵件 kind 屬性,編輯器會呈現一份支援值清單,您可以選擇。

KeyQL 編輯器也會即時顯示潛在的查詢錯誤,你可以在搜尋前修正這些錯誤。 將複雜查詢直接貼到編輯器中,無需手動使用條件建構器中的條件卡來建立查詢。 KeyQL 編輯器也可在 eDiscovery 中建立查詢式保留時使用。

以下是使用 KeyQL 編輯器的主要優點:

  • 提供指引,幫助你從零開始建立搜尋查詢。
  • 讓你能快速將冗長且複雜的查詢直接貼到編輯器中。 例如,如果你收到對方律師的複雜查詢,你可以把它貼到 KeyQL 編輯器裡,而不必使用條件建構器。
  • 快速識別潛在錯誤並顯示解決問題的提示。

提示

立即開始使用 Microsoft Security Copilot,探索利用 AI 力量更聰明、更快速地工作的新方法。 在 Microsoft Purview 中了解更多關於 Microsoft Security Copilot 的資訊。

使用 KeyQL 編輯器

使用 KeyQL 編輯器,選擇「新增條件」並選擇 KeyQL。 對於已填入的條件與值,這些條件與值會自動轉換為 KeyQL。 KeyQL 查詢條件不能與其他條件一起使用,必須作為查詢中的獨立條件使用。

以下章節展示 KeyQL 編輯器如何提供建議並偵測潛在錯誤的範例。

搜尋屬性與運算子的自動補全

當你開始在 KeyQL 編輯器輸入搜尋查詢時,編輯器會顯示支援搜尋屬性的建議自動補全 (也稱為屬性限制) ,你可以選擇。 你需要至少輸入兩個字元,才能顯示以這兩個字元開頭的支援屬性清單。 例如,以下截圖顯示以 為開頭 Bu的建議搜尋屬性。

KeyQL 編輯器建議支援的屬性。

此外,當你輸入完整屬性名稱時,編輯器會建議列出支援的運算子 (:如 、 =、 和 <>) 。 例如,以下截圖展示了該物業建議的 Date 操作員。

KeyQL 編輯器建議操作符。

欲了解更多支援的搜尋條件,請參閱 使用條件建構器在電子發現中建立搜尋查詢。

房產價值建議

KeyQL 編輯器會針對某些屬性的可能值提供建議。 例如,以下截圖展示了該屬性建議的值 Kind 。

KeyQL 編輯器會建議某些屬性的值。

編輯器也會建議以使用者主體名稱 (UPN) 格式 (使用者清單,) 輸入電子郵件收件人屬性,例如 From、 To、 RecipientsParticipants、 。

潛在錯誤的偵測

KeyQL 編輯器會偵測搜尋查詢中的潛在錯誤,並提供錯誤原因提示,幫助你解決錯誤。 當屬性沒有對應的操作或值時,編輯器也會標示潛在錯誤。 查詢中可能出現的錯誤會以紅色文字標示,錯誤的解釋與可能的修正則會顯示在 「潛在錯誤 」下拉選單區塊。

重要事項

KeyQL 編輯器不支援巢狀引號。

例如,如果你將以下查詢貼上到 KeyQL 編輯器,編輯器會偵測到三個潛在錯誤。 利用潛在的錯誤提示來協助排除故障並修正查詢。

KeyQL 編輯器錯誤偵測。