Cercare le attività di eDiscovery nel log di controllo
Le attività di eDiscovery eseguite nel portale di Microsoft Purview o in PowerShell vengono registrate nel log di controllo. Gli eventi vengono registrati quando gli amministratori o i responsabili di eDiscovery (o le autorizzazioni di eDiscovery assegnate dall'utente) eseguono le attività seguenti:
- Creazione e gestione dei casi.
- Creazione e modifica di ricerche nei casi.
- Esecuzione di azioni di ricerca, ad esempio la generazione di statistiche, l'esempio e l'esportazione dalla ricerca.
- Creazione, modifica e rimozione di blocchi dai case.
- Creazione di set di revisione ed esecuzione di attività di revisione nei casi.
Per altre informazioni sulla ricerca nel log di controllo, sulle autorizzazioni necessarie e sull'esportazione dei risultati della ricerca, vedere Cercare nel log di controllo.
Consiglio
Se non si è cliente E5, usa la versione di valutazione delle soluzioni Microsoft Purview di 90 giorni per esplorare in che modo funzionalità aggiuntive di Purview possono aiutare l'organizzazione a gestire le esigenze di sicurezza e conformità dei dati. Iniziare ora dall'hub delle versioni di valutazione di Microsoft Purview. Informazioni dettagliate sui termini di registrazione e prova.
Come cercare e visualizzare le attività di eDiscovery
Passare al portale di Microsoft Purview e accedere usando le credenziali per un account utente a cui sono assegnate le autorizzazioni di eDiscovery.
Selezionare la scheda Controlla soluzione.
Nella pagina Cerca completare quanto segue:
- Nell'elenco a discesa Attività - nomi descrittivi , in Attività di eDiscovery selezionare una o più attività di eDiscovery da cercare. Per un elenco completo di tutte le attività di eDiscovery, vedere Attività del log di controllo.
Nota
L'elenco a discesa Attività - nomi descrittivi include anche un gruppo di attività denominate attività cmdlet eDiscovery che restituisce record dal log di controllo dei cmdlet.
Selezionare un intervallo di data e ora per visualizzare gli eventi di eDiscovery che si sono verificati entro tale periodo.
Nella casella Utenti selezionare uno o più utenti per cui visualizzare i risultati della ricerca. Lasciare vuota questa casella per restituire le voci per tutti gli utenti.
Selezionare Cerca per eseguire la ricerca usando i criteri di ricerca.
Dopo aver visualizzato i risultati della ricerca, è possibile selezionare Filtra risultati per filtrare o ordinare i record di attività risultanti. Per visualizzare i dettagli di un'attività, selezionare il record attività nell'elenco dei risultati della ricerca. Viene visualizzata una pagina a comparsa Dettagli che contiene le proprietà dettagliate del record dell'evento.
Per visualizzare altri dettagli, selezionare Altre informazioni. È possibile esportare i risultati della ricerca del log di controllo in un file di .csv e quindi usare la funzionalità Power Query di Excel per formattare e filtrare questi record. Per ulteriori informazioni, vedi Esportare, configurare e visualizzare i record del log di audit.
Un campo Indirizzo IP client è disponibile per tutte le attività eseguite in eDiscovery. Se la colonna Indirizzo IP è vuota per un'attività, l'attività è stata eseguita nell'esperienza classica di eDiscovery. Tutte le attività di eDiscovery eseguite in eDiscovery (anteprima) includono un indirizzo IP nella colonna Indirizzo IP .
Attività di eDiscovery
Per un elenco completo di tutte le proprietà e le attività dettagliate di eDiscovery incluse nel log di controllo, vedere Attività del log di controllo.