Condividi tramite


Cercare le attività di eDiscovery nel log di controllo

Le attività di eDiscovery eseguite nel portale di Microsoft Purview o in PowerShell vengono registrate nel log di controllo. Gli eventi vengono registrati quando gli amministratori o i responsabili di eDiscovery (o le autorizzazioni di eDiscovery assegnate dall'utente) eseguono le attività seguenti:

  • Creazione e gestione dei casi.
  • Creazione e modifica di ricerche nei casi.
  • Esecuzione di azioni di ricerca, ad esempio la generazione di statistiche, l'esempio e l'esportazione dalla ricerca.
  • Creazione, modifica e rimozione di blocchi dai case.
  • Creazione di set di revisione ed esecuzione di attività di revisione nei casi.

Per altre informazioni sulla ricerca nel log di controllo, sulle autorizzazioni necessarie e sull'esportazione dei risultati della ricerca, vedere Cercare nel log di controllo.

Consiglio

Se non si è cliente E5, usa la versione di valutazione delle soluzioni Microsoft Purview di 90 giorni per esplorare in che modo funzionalità aggiuntive di Purview possono aiutare l'organizzazione a gestire le esigenze di sicurezza e conformità dei dati. Iniziare ora dall'hub delle versioni di valutazione di Microsoft Purview. Informazioni dettagliate sui termini di registrazione e prova.

Come cercare e visualizzare le attività di eDiscovery

  1. Passare al portale di Microsoft Purview e accedere usando le credenziali per un account utente a cui sono assegnate le autorizzazioni di eDiscovery.

  2. Selezionare la scheda Controlla soluzione.

  3. Nella pagina Cerca completare quanto segue:

    1. Nell'elenco a discesa Attività - nomi descrittivi , in Attività di eDiscovery selezionare una o più attività di eDiscovery da cercare. Per un elenco completo di tutte le attività di eDiscovery, vedere Attività del log di controllo.

    Nota

    L'elenco a discesa Attività - nomi descrittivi include anche un gruppo di attività denominate attività cmdlet eDiscovery che restituisce record dal log di controllo dei cmdlet.

    1. Selezionare un intervallo di data e ora per visualizzare gli eventi di eDiscovery che si sono verificati entro tale periodo.

    2. Nella casella Utenti selezionare uno o più utenti per cui visualizzare i risultati della ricerca. Lasciare vuota questa casella per restituire le voci per tutti gli utenti.

    3. Selezionare Cerca per eseguire la ricerca usando i criteri di ricerca.

Dopo aver visualizzato i risultati della ricerca, è possibile selezionare Filtra risultati per filtrare o ordinare i record di attività risultanti. Per visualizzare i dettagli di un'attività, selezionare il record attività nell'elenco dei risultati della ricerca. Viene visualizzata una pagina a comparsa Dettagli che contiene le proprietà dettagliate del record dell'evento.

Per visualizzare altri dettagli, selezionare Altre informazioni. È possibile esportare i risultati della ricerca del log di controllo in un file di .csv e quindi usare la funzionalità Power Query di Excel per formattare e filtrare questi record. Per ulteriori informazioni, vedi Esportare, configurare e visualizzare i record del log di audit.

Un campo Indirizzo IP client è disponibile per tutte le attività eseguite in eDiscovery. Se la colonna Indirizzo IP è vuota per un'attività, l'attività è stata eseguita nell'esperienza classica di eDiscovery. Tutte le attività di eDiscovery eseguite in eDiscovery (anteprima) includono un indirizzo IP nella colonna Indirizzo IP .

Attività di eDiscovery

Per un elenco completo di tutte le proprietà e le attività dettagliate di eDiscovery incluse nel log di controllo, vedere Attività del log di controllo.