電子文件探索中的文件中繼資料欄位

下表列出 Microsoft Purview 電子文件探索中文件的中繼資料欄位。 如需有關在電子文件探索案例收集資料時搜尋 Microsoft 365 內容位置時可搜尋屬性的詳細資訊,請參閱在電子 文件探索中建立案例的搜尋查詢。

提示

開始使用 Microsoft Security Copilot,探索使用 AI 功能更聰明且更快速地工作的新方式。 深入了解 Microsoft Purview 中的 Microsoft Security Copilot。

下表提供下列資訊:

  • 欄位名稱:報表中包含的 items.csv 中繼資料欄位名稱。 某些中繼資料欄位值要在檢閱集中執行分析之後才會出現。 這些欄位會以星號 (*) 醒目提示。
  • 描述:中繼資料欄位的描述。
  • 直接匯出:如果已填入中繼資料欄位值以從搜尋直接匯出。
  • 新增至檢閱集:如果在將搜尋結果新增至檢閱集時填入中繼資料欄位值。
  • 檢閱集匯出:如果從檢閱集匯出項目時填入中繼資料欄位值。

注意事項

當您使用 [僅限報告] 選項 (不包含內容) 來匯出搜尋結果時,某些中繼資料欄位可能不會完全填入。 僅限報表匯出作業仰賴索引屬性,其可能無法反映所有項目的最新或完整中繼資料。 若要確保所有中繼資料欄位都正確填入,請 使用內容匯出搜尋結果。 [匯出] 會完整檢查每個項目,並傳回完整中繼資料值,如下表所述。

欄位名稱 描述 直接匯出 新增至檢閱集 檢閱集匯出
新增者 指出項目如何包含在此程序中,無論其是否為 IndexQuery、 AdvancedIndexed 或 PartiallyIndexed 的相符項目。 是 是 是
所有保管人 和CustodianDeduped custodians田野的結合。 否 是 是
附件名稱 電子郵件項目的附件名稱清單。 否 是 是
作者 從文件中繼資料撰寫。 是 是 是
密件副本 郵件類型的密件副本欄位。 格式為 DisplayName <SMTPAddress>。 只有在從寄件者郵箱收集電子郵件時,才能使用此欄位。 是 是 是
密件副本已展開 電子郵件密件副本欄位中的值已展開。 只有在從寄件者郵箱收集電子郵件時,才能使用此欄位。 例如,如果 [密件副本] 是通訊群組清單,此欄位會顯示 [密件副本] 及其所有成員。 是 是 是
Category 在 Outlook 中套用至電子郵件項目的類別標籤。 此欄位僅適用於位於套用類別標籤之信箱中的項目。 是 是 是
副本 郵件類型的副本欄位。 格式為 DisplayName <SMTPAddress>。 是 是 是
CC 展開 展開電子郵件或訊息的副本欄位。 如果 CC 欄位是通訊群組清單,則 Cc 展開欄位會包含其成員清單。 只有在從寄件者的信箱收集項目時,才能使用此擴充功能。 是 是 是
頻道名稱 Teams 頻道和私人頻道: 頻道。 是 是 是
用戶端交談識別碼 Exchange 電子郵件或 Teams 交談識別碼。 否 是 是
複合路徑 顯示項目在其來源系統 (例如信箱或 SharePoint) 的完整位置的路徑,包括來源名稱,以描述項目的來源。 是 是 是
包含已刪除的訊息 布林值欄位,指出項目是否包含已刪除的訊息。 是 是 是
包含已編輯的訊息 布林值欄位,指出項目是否包含已編輯的訊息。 是 是 是
內容來源應用程式 內容來源的應用程式。 例如,用於儲存在 SharePoint 中的文件和清單項目的 SharePoint ;適用於 Teams 訊息、聊天和頻道內容的 MicrosoftTeams 。 此欄位僅適用於頂層項目和雲端附件。 內嵌附件資料列的此欄位是空白的,因為它們是父郵件的子項目。 使用父項識別碼欄位來查詢父項的值。 否 是 是
交談索引 相同交談中每個項目的索引。 否 是 是
交談名稱 Teams 公告文章的副標題或 Teams 頻道文章的標題。 是 是 是
交談主題 此欄位視內容類型而定。 電子郵件:通常是電子郵件的主旨,不含轉寄或回覆。 Teams 一對一聊天:第一則訊息的前 40 個字元。 Teams 1:N 聊天: 群組聊天的名稱;如果無法使用,則為第一則郵件的前 40 個字元。 Teams 頻道文章: 文章標題或公告副標題;如果無法使用,則為第一則郵件的前 40 個字元。 否 是 是
交談類型 聊天交談的類型。 值為:Teams 一對一和群組聊天,以及所有 Viva Engage 交談:群組。 是 是 是
已建立 項目建立時間的日期和時間。 是 是 是
建立者 由 SharePoint 中的值所建立。 是 是 是
監管人 與項目相關聯之保管人的 SMTP 位址。 否 是 是
資料來源 收集項目之人員或群組的資料來源名稱。 是 是 否
日期1 日期是計算欄位,取決於檔案類型:

- Email:傳送日期。 對於草稿電子郵件,請參閱註 2。
- Email attachments:文件的上次修改日期;如果沒有,則為父系的傳送日期。
- 內嵌文件:文件的上次修改日期;如果無法使用,則為家長的上次修改日期。
- SharePoint 文件 (包含新式附件) :文件的上次修改日期;如果無法使用,請為 SharePoint 上次修改日期。
- 非 Office 365 文件:上次修改日期。
- 會議: 會議開始日期。
- 語音信箱:傳送日期。
- IM:傳送日期。
- Teams:傳送日期
是 是 是
已刪除重複的複合路徑* 電子郵件 (完全重複的文件複合路徑清單:根據內容,文件:基於雜湊) 。 不適用 不適用 是
刪除重複的保管人* 根據內容,與電子郵件 (完全重複的文件的保管人清單;針對文件,以雜湊) 為基礎。 不適用 不適用 是
已刪除重複的檔案 ID* 根據內容,與電子郵件 (完全重複的文件的檔案 ID 清單;針對文件,以雜湊) 為基礎。 不適用 不適用 是
已刪除重複的群組檔案 ID* 根據內容,與電子郵件 (完全重複文件的群組檔案 ID 清單;針對文件,以雜湊) 為基礎。 不適用 不適用 是
已刪除重複的對話檔案識別碼* 根據內容,與電子郵件 (完全重複的文件的執行緒檔案 ID 清單;針對文件,以雜湊) 為基礎。 不適用 不適用 是
偵測到的語言 項目中識別的語言,通常由地區設定代碼表示,例如 en-us () ,由 SharePoint 判定。 否 是 是
DG 擴充結果 指出通訊群組成員的擴充是否已成功。 當電子郵件傳送到通訊群組時,[ 至展開]、[ 副本展開] 或 [ 密件副本展開 ] 等其他欄位會擷取展開的成員資格。 如果寄件者處於保留狀態,這些值會儲存在寄件者的信箱複本中。 此欄位會記錄該擴充程序的失敗。 是 是 是
文件作者 從文件中繼資料撰寫。 是 是 是
文件註解 文件中繼資料中的註解。 否 是 是
文件公司 Company 的文件中繼資料。 否 否 是
文件建立日期 從文件中繼資料建立日期。 否 是 是
文件索引 文件在其階層系列中的位置,其中值 0 代表根 (最上層項目) ,數字越大表示在另一份文件中的內嵌層級不斷增加。 否 是 是
文件關鍵字 文件中繼資料中的關鍵字。 否 否 否
文件主旨 文件中繼資料的主旨。 否 是 是
文件範本 文件中繼資料的範本。 否 否 是
文件識別碼索引 項目的內部索引識別碼,僅在單一信箱中是唯一的;不同信箱中的項目 (包括同一使用者的不同封存信箱,) 可以共用相同的值。 是 是 是
文件 ID 路徑 代表項目識別碼的階層順序,顯示當項目內嵌在另一個項目中的關聯。 單一識別碼表示沒有父系的頂層項目。 否 是 是
主要佈景主題* 主要主題,由分析計算而定。 不適用 不適用 是
Email 動作 值為 [無]、[ 回覆] 或 [轉寄 ],且以郵件的主旨行為準。 是 是 是
Email date sent 訊息的傳送日期。 如果是聊天,則是文字記錄中的開始日期。 對於草稿電子郵件,請參閱註 2。 是 是 是
Email 送達回條 布林值欄位,指出寄件者是否要求電子郵件訊息的送達回條。 否 否 是
Email 重要性 訊息的重要性: 低;正常;高 是 是 是
Email 網際網路標頭 來自電子郵件訊息的完整電子郵件標頭集合 否 是 是
Email 層級 指出郵件在其所屬的電子郵件對話中的層級;附件會繼承其父郵件的值。 否 否 否
Email 參與者網域 所有參與者的網域清單。 是 是 是
Email 讀信回條 如果寄件者端收到讀信回條,則為 True 或 False 值。 否 是 是
Email 收件者網域 郵件收件者的所有網域清單。 是 是 是
Email recipients 郵件的所有收件者清單 (收件者、副本、密件副本) 。 是 是 是
Email 寄件者網域 寄件者的網域。 是 是 是
Email set 淘汰的欄位。 否 否 否
Email thread 淘汰的欄位 否 否 否
錯誤詳細資料 如果狀態不成功,此欄位會顯示與項目相關的所有警告和錯誤。 是 是 是
擷取的內容類型 項目的 MIME 媒體類型。 例如,image/jpeg、application/vnd.ms-outlook、text/plain;charset=windows-1252, 視訊/MP4。 此類型會識別所擷取內容的格式。 否 是 是
擷取的文字長度 解壓縮文字中的字元數。 否 是 是
擷取的文字路徑 匯出中所解壓縮文字檔的路徑。 此路徑僅適用於檢閱集匯出,且僅當使用者在設定中選取 匯出文字檔 時。 否 否 是
家庭重複組* (相同內容和相同附件) 彼此完全重複的系列的數字識別碼。 不適用 不適用 是
家庭識別碼 將附件和從電子郵件和聊天中擷取的項目與其父項目組成群組。 此群組包含聊天或電子郵件、所有附件和擷取的項目。 否 是 是
家庭大小 系列中的文件數目。 否 是 是
檔案類別 若為 SharePoint 和 OneDrive 中的內容: 文件。 對於來自 Exchange 的內容:Email 或 Attachment。 若為 Teams 或 Viva Engage 的內容: 交談。 否 是 是
副檔名 副檔名,例如 .csv、.pdf、.html、.txt、.jpg 等。 是 是 是
檔案 ID 案例中唯一的文件識別碼。 否 是 是
檔案名稱 項目的原生檔案名稱。 是 是 是
群組識別碼 將電子郵件和文件的所有項目分組在一起。 如果是電子郵件,此群組包含郵件、所有附件和擷取的項目。 如果是文件,此群組包含文件和任何內嵌項目。 否 是 是
群組代表識別碼* 相同群組內每一組完全重複項目的數值識別碼。 群組代表識別碼會對應至群組中所選代表的文件識別碼。 不適用 不適用 是
有附件 指出郵件是否有附件。 某些項目實際上是內嵌在電子郵件 (.png 或 .html) 中時,可能會指出它們有附件。 在檢閱集中檢視時,電子郵件項目不會有任何與其相關聯的附件。 是 是 是
有文字 布林值欄位,指出項目是否包含可擷取的文字內容;可能的值為 True (文字存在) 或 False (沒有文字可供) 。 是 是 是
具有唯一附件* 此欄位會標記包含相同對話內其他電子郵件中找不到之附件的電子郵件。 即使電子郵件內容重複,唯一的附件也會被標記,以確保所有相關文件都經過審查。 此欄位在法律審查過程中非常重要,以確保不會遺漏任何唯一證據,即使電子郵件內文不是唯一的。 不適用 不適用 是
識別碼 Exchange 項目的網際網路訊息識別碼及 SharePoint 項目的 SitePropertyPath。 否 是 是
固定識別碼 指派給每個項目的不可變更識別碼。 此值對於跨信箱的父項目而言是唯一的,但附件和擷取的項目會從其父項目繼承 Immutable ID,因此並非所有項目中都唯一的值。 若要唯一識別案例中的個別項目,請改用 [檔案識別碼 ] 欄位。 是 是 是
回覆至 ID 回覆至訊息中的識別碼。 此欄位會識別目前郵件要回覆之電子郵件或訊息的唯一訊息識別碼。 它用於追蹤對話線程和訊息關係,特別是在線程討論或電子郵件鏈中。 這個欄位可將回覆連結回原始郵件,協助重建回覆的內容,但不包含原始郵件本身的完整內容。 否 是 是
包容性類型 淘汰的欄位。 不適用 不適用 不適用
輸入檔案識別碼 檢閱集中最上層項目的檔案識別碼。 對於附件,此 ID 是父系的 ID。 使用此識別碼將家庭分組在一起。 否 是 是
網際網路訊息 ID 來自訊息的網際網路訊息識別碼。 是 是 是
是否為文字記錄中的附件 附件是否屬於 Teams 文字記錄的一部分 是 是 是
密件副本給我嗎 布林值中繼資料欄位,指出使用者是否包含在電子郵件的密件副本行中。 否 是 是
文件來自交談嗎 布林值中繼資料欄位,指出文件是否源自 Microsoft Teams 或 Viva Engage 交談。 是 是 是
為草稿 指出電子郵件是否為草稿。 使用此欄位識別註 2 中所述的項目。 否 是 是
已加密 指出項目是否已加密。 是 是 是
是外部的 指出電子郵件是否來自外部組織。 否 是 是
是群組代表* 此欄位指出電子郵件是否標示為特定群組中的單一代表性複本。 只有來自相同群組的一封具有相同雜湊的電子郵件會被指定為群組代表。 不適用 不適用 是
包含* 此欄位會識別電子郵件是否包含對話中的所有唯一內容,包括所有先前的回覆。 它確保僅審查對話中最全面的電子郵件,這對於了解對話的完整上下文至關重要,而無需查看每個單獨的回复。 此欄位專注於資訊最豐富的電子郵件,有助於有效管理長電子郵件對話。 不適用 不適用 是
是新式附件 布林值欄位,指出此檔案是新式附件或連結檔案。 是 是 是
已讀取 布林值欄位指出收件者是否已開啟或檢視電子郵件。 是 是 否
具有代表性* 每組完全重複的文件中,都會將一份文件標示為具有代表性。 不適用 不適用 是
是對話代表* 此欄位指出電子郵件是否標示為特定對話中的單一代表性複本。 只有來自相同對話的具有相同雜湊的電子郵件會被指定為對話代表。 不適用 不適用 是
在群組中排名靠前 布林值欄位,指出此項目是否為群組的父項。 否 是 是
項目類別 對訊息項目的類型和結構進行分類的欄位 ,例如 IPM。 電子郵件附註, IPM。文件檔案或IPM。適用於 Teams 聊天的 SkypeTeams.Message 。 是 是 是
項目來源 項目來源的信箱或網站。 是 是 是
上次修改者 上次修改文件的使用者。 否 是 是
上次修改時間 文件中繼資料的上次修改日期。 否 是 是
上次修改保留時間 基於保留目的的 SharePoint 文件上傳時間。 否 否 否
載入識別碼 將項目新增至檢閱集的載入集識別碼。 此識別碼會對應至特定「新增至檢閱集」工作的工作識別碼。 否 是 是
位置識別碼 SharePoint 位置的網站識別碼及 Exchange 位置的信箱識別碼。 是 是 是
位置子類型 指定位置的類型,例如 PrimaryMailbox、 SystemMailbox、 ArchiveMailbox 或 OneDriveSite。 是 是 是
標示為樞紐分析* 布林值欄位,指出此檔案是否為接近重複集中的樞紐。 不適用 不適用 是
會議結束日期 項目類別項目的會議結束時間。 值為 IPM。Schedule.Meeting.Request, IPM.約會或 IPM。AppointmentSnapshot.SkypeTeams.Meeting。 是 否 是
會議名稱 Teams 會議的名稱。 否 否 否
會議開始日期 項目的會議開始時間,例如項目類別。 例如, IPM。AppointmentSnapshot.SkypeTeams.Meeting。 否 否 是
郵件種類 要搜尋的郵件類型。

可能的值:

- 連絡人
- 文件檔
- 電子郵件
- ExternalData
- 傳真
- IM
- 日誌
- 會議
- MicrosoftTeams (會傳回 Microsoft Teams 中聊天、會議和通話的項目)
- 附註
- 貼文
- rssfeeds
- 工作
- 語音信箱。
是 是 是
新式附件內嵌 URL 新式附件 URL 會內嵌在項目中。 否 否 否
新式附件父識別碼 文件父系的固定識別碼。 否 否 是
原生複製來源 包含原始文件 Blob URL 的欄位。 否 是 是
原生 MD5 MD5 雜湊 (檔案串流的 128 位元雜湊值) 。 否 是 是
原生 SHA 256 SHA256 雜湊 (檔案串流的 256 位元雜湊值) 。 否 是 是
ND ET 排序不含附加 淘汰的欄位。 不適用 不適用 不適用
ND ET 排序含附件 淘汰的欄位。 不適用 不適用 不適用
ND 套裝 淘汰的欄位。 不適用 不適用 不適用
召集人 會議召集人的顯示名稱。 否 是 是
原始副檔名 檔案的原始副檔名。 否 是 是
原始路徑 信箱中項目的原始路徑或 SharePoint 中的路徑。 是 是 否
父識別碼 項目父項的 ID。 否 是 是
父節點 電子郵件對話中最接近的前一個電子郵件訊息。 否 否 否
參與者擴充 列出群組參與者的所有個別成員,例如通訊群組清單,方法是將其展開至其組成參與者。 否 是 否
參與者 郵件的所有參與者清單;例如,寄件者、收件者、副本、密件副本。 是 是 是
樞紐識別碼* 在檢閱集中執行分析之後產生的分析欄位值。 樞紐的識別碼。 不適用 不適用 是
可能具有特殊權限* 在檢閱集中執行分析之後產生的分析欄位值 - 如果律師-委託人權限偵測模型認為文件可能具有特殊權限,則為 True。 不適用 不適用 是
保留原始 URL 此欄位會擷取項目移至保留文件庫 (PHL) 前的原始位置和版本。 否 是 否
Received 以 UTC 表示的收到電子郵件的日期和時間。 對於草稿電子郵件,請參閱註 2。 是 是 是
收件者計數 郵件中的收件者數目。 是 是 是
已編輯的檔案路徑 匯出中已密文取代檔案的路徑。 否 否 否
密文的文字路徑 匯出中已密文文字檔取代的路徑。 僅供內部 Microsoft 使用。 否 否 否
代表識別碼* 每組完全重複的數字識別碼。 不適用 不適用 是
保留標籤 適用於 Office 365 內容的保留標籤。 是 是 是
保留 URL 擷取受保留項目的 SharePoint 或 OneDrive 路徑,通常指向其在保留保留文件庫 (PHL) 中的保留版本。 是 否 否
寄件者 寄件者 () 郵件類型的欄位。 格式為 DisplayName <SMTPAddress>。 是 是 是
寄件者/作者 由項目的寄件者或作者組成的導出欄位。 否 是 是
敏感類型 列出是否與項目相關聯的 SIT GUID。 是 是 是
敏感度標籤 已套用至項目的敏感度標籤的 GUID。 是 是 是
集合識別碼 淘汰的欄位。 不適用 不適用 不適用
先設定順序包含 淘汰的欄位。 不適用 不適用 不適用
共用對象 列出有權存取 SharePoint 項目的使用者或群組。 否 否 否
SharePoint 項目內容類型識別碼 做為 SharePoint 內容類型識別碼的十六進位字串會儲存在 SharepointItemContentTypeID 欄位中,可協助識別項目的內容類型,以及將 SharePoint 內容對應至基質的彈性結構描述。 是 是 否
相似性百分比* 指出文件與接近重複集合之樞紐的相似程度。 不適用 不適用 是
大小 項目的位元組數。 是 是 是
來源識別碼 信箱的 SMTP 或項目來源網站的 URL。 是 是 否
SPO 文件連結 與項目相關聯的 SharePoint 文件路徑。 它參照文件在 SharePoint 中的位置。 否 是 是
SPO 保留原始文件唯一識別碼 指派給根據保留原則保留在 SharePoint 中的文件的唯一識別碼。 否 是 是
SPO 唯一識別碼 擷取文件的 SharePoint 的唯一識別碼。 否 是 是
狀態 處理程序中項目的整體狀態;項目是成功還是遇到問題的指示。 值為 [成功]、[ 擷取錯誤]、[ 略過] 等等。 是 是 是
主旨/標題 由項目主旨或標題組成的導出欄位。 是 是 是
標記 套用至項目的標籤,僅適用於檢閱集匯出項目。 否 否 是
目標路徑 匯出套件 .zip 檔案中項目的目標路徑。 是 否 是
小組名稱 Teams 頻道的名稱。 是 是 否
Teams 公告標題 Teams 公告貼文的標題。 是 是 否
Teams 頻道 Teams 頻道名稱。 僅適用於 Microsoft Teams 內容。 否 是 是
佈景主題清單* 佈景主題清單為計算來進行分析。 不適用 不適用 是
執行緒參與者網域* 對話中所有參與者的網域。 不適用 不適用 是
對話參與者* 對話中的參與者。 不適用 不適用 是
對話代表識別碼* 相同執行緒中每一組完全重複項目的數值識別碼。 對話代表識別碼會對應至群組中所選代表的文件識別碼。 不適用 不適用 是
標題 文件的標題。 否 是 是
收件者 電子郵件和訊息的 [收件者] 欄位值。 是 是 是
展開 電子郵件或訊息的 [ 收件者 ] 欄位已展開,也就是說,如果 [收件者] 欄位是通訊群組清單,則展開的 [收件者] 欄位會包含其成員的清單。 只有在從寄件者的信箱收集項目時,才能使用此擴充功能。 是 是 是
類型 項目的內容類型。 例如, 訊息。 是 是 是
版本群組識別碼 將同一份文件的不同版本分組在一起。 否 是 是
版本號碼 從 SharePoint 或 OneDrive 收集的文件版本號碼。 此版本號碼符合 SharePoint 和 OneDrive 使用者體驗中的版本歷程記錄中顯示的版本號碼。 否 是 是
已補救 指出此項目是否已由錯誤補救程序補救。 僅適用於檢閱集匯出。 否 否 是
字數統計 擷取文字的字數。 否 是 是
工作負載 指出項目來自何種工作負載:Exchange 或 SharePoint。 是 是 是

注意事項

1 在電子文件探索搜尋中使用 [日期 ] 條件時,您可能會看到結果不一致,因為 Microsoft 365 內容類型以不同方式儲存和解譯日期。 例如,電子郵件、文件和 Teams 訊息可能有數個與日期相關的中繼資料欄位,例如 [建立]、[ 上次修改]、[ 已接收] 和 [已寄件者]。 根據內容來源和查詢的不同, 日期條件對 這些項目的套用方式可能不同。

若要提高準確性並取得您想要的結果,請使用日期範圍,而非特定日期。 將日期條件與關鍵字或其他中繼資料篩選條件結合,以縮小結果範圍。 檢閱搜尋統計資料並預覽結果,以在完成匯出之前驗證搜尋結果。

2 草稿電子郵件項目會在 [已接收]、[Email傳送日期] 和 [日期] 欄位中帶有值,即使郵件實際上從未傳送或接收。 這些值反映了儲存在項目上的基礎 Exchange 屬性,不應解譯為實際的傳送或傳遞事件。

使用 [是草稿 ] 欄位來識別這些項目。 由於計算的 [日期 ] 欄位衍生自電子郵件的 [傳送日期],因此搜尋和檢閱集查詢中的日期範圍條件也可能會意外傳回草稿。 篩選開啟 是審查或生產需要日期正確性的 草稿 。