Управление удержаниями в обнаружении электронных данных (предварительная версия)
Вы можете использовать обнаружение электронных данных (предварительная версия) для создания политик удержания для сохранения содержимого, которое может иметь отношение к вашим случаям. При размещении расположений содержимого на удержание содержимое удерживается до тех пор, пока вы не отпустите удержание в случае, не удалите определенное расположение данных или полностью не удалите политику удержания. Вы можете разместить удержание в источниках данных, в том числе:
- Почтовые ящики пользователей и сайты OneDrive.
- Почтовые ящики Microsoft Teams, сайты SharePoint и OneDrive
- Почтовые ящики групп Microsoft 365, сайты SharePoint и OneDrive
Совет
Приступая к работе с Microsoft Security Copilot изучить новые способы интеллектуальной и быстрой работы с использованием возможностей ИИ. Дополнительные сведения о Microsoft Security Copilot в Microsoft Purview.
Панель мониторинга политики удержания
На панели мониторинга Политики удержания перечислены все удержания, связанные с делом. Эта панель мониторинга позволяет создавать политики удержания и отображает сведения о политиках удержания в случае, а также позволяет фильтровать и группировать политики удержания. Панель мониторинга "Политики удержания " содержит следующие сведения и элементы управления:
- Имя: имя политики удержания.
- Создано: пользователь, создавший политику удержания.
- Последнее изменение: дата и время последнего изменения политики удержания. Выберите Часовой пояс , чтобы переключиться между использованием местного времени и универсальным координированным временем (UTC).
- Состояние политики удержания: текущее состояние политики удержания.
Выберите политику удержания для просмотра сведений, источников данных, условий и фильтров KeyQL.
Чтобы настроить столбцы, отображаемые на панели мониторинга "Политики удержания ", выберите Настроить столбцы , чтобы выбрать столбцы для отображения или перетащить столбцы в списке для изменения порядка. Чтобы найти определенную политику удержания, введите ключевое слово в поле Поиск. Чтобы скачать список политик удержания и сведения о столбце, выберите Скачать список , чтобы создать файл .csv, содержащий эти сведения.
Состояния политики удержания
Состояние удержания отображается рядом с именем удержания на странице политики удержания. Политики удержания имеют следующие состояния:
- Черновик: отображается при создании новой политики, которая не была применена. Переход от проекта политики отменяет его, и все изменения политики теряются.
- Включено: политика применяется, и все расположения в ней находятся на удержании. Перейдите на вкладку Сведения , чтобы просмотреть сведения о расположении.
- Выкл. Политика отключена для ранее примененного удержания. Все включенные расположения не удерживают.
- Выполняется. Политика удержания находится в процессе применения или обновления.
- Ожидается удаление. Политика удержания находится в процессе удаления.
Создание политики удержания
Сведения о создании новой политики удержания см. в статье Создание удержаний в обнаружении электронных данных (предварительная версия).
Изменение политики удержания
Вы можете изменить имя политики удержания, описание или сведения о политике (источники данных, фильтры условий и фильтры KeyQL), если это применимо.
Чтобы изменить имя или описание политики удержания, выполните следующие действия.
- Перейдите на портал Microsoft Purview и выполните вход, используя учетные данные для учетной записи пользователя, назначенной разрешениями на обнаружение электронных данных.
- Выберите решение eDiscovery карта, а затем выберите Варианты (предварительная версия) на панели навигации слева.
- Выберите случай, а затем перейдите на вкладку Политики удержания .
- На панели мониторинга Политики удержания выберите политику удержания, которую нужно изменить.
- Щелкните значок редактирования (карандаш) рядом с именем политики.
- Обновите имя или описание политики, а затем нажмите кнопку Продолжить.
Чтобы изменить сведения о политике удержания, выполните следующие действия.
- Перейдите на портал Microsoft Purview и выполните вход, используя учетные данные для учетной записи пользователя, назначенной разрешениями на обнаружение электронных данных.
- Выберите решение eDiscovery карта, а затем выберите Варианты (предварительная версия) на панели навигации слева.
- Выберите случай, а затем перейдите на вкладку Политики удержания .
- На панели мониторинга Политики удержания выберите политику удержания, которую нужно изменить.
- На странице Политика удержания для выбранной политики выберите вкладку Удержание политики .
- Обновите источники данных, фильтры условий и фильтры KeyQL, если это применимо.
- Выберите Применить удержание.
Повторная попытка политики удержания
Политика повторных попыток удержания активирует процесс удержания для восстановления всех почтовых ящиков или сайтов в политике для принудительного удержания. Вы также можете столкнуться с ошибками при удержании источников данных. Список возможных ошибок см. в разделе Управление ошибками состояния удержания этой статьи.
Чтобы повторить политику удержания, выполните следующие действия.
- Перейдите на портал Microsoft Purview и выполните вход, используя учетные данные для учетной записи пользователя, назначенной разрешениями на обнаружение электронных данных.
- Выберите решение eDiscovery карта, а затем выберите Варианты (предварительная версия) на панели навигации слева.
- Выберите случай, а затем перейдите на вкладку Политики удержания .
- На панели мониторинга Политики удержания выберите политику удержания, которую нужно повторить.
- На странице Удержание политики для выбранной политики выберите Действия> политикиПовторная политика.
Отключение политики удержания
Отключение политики удержания может привести к окончательному удалению любого сохраняемого в настоящее время содержимого. Это не влияет на содержимое, сохраненное другими политиками удержания.
Чтобы отключить политику удержания, выполните следующие действия.
- Перейдите на портал Microsoft Purview и выполните вход, используя учетные данные для учетной записи пользователя, назначенной разрешениями на обнаружение электронных данных.
- Выберите решение eDiscovery карта, а затем выберите Варианты (предварительная версия) на панели навигации слева.
- Выберите случай, а затем перейдите на вкладку Политики удержания .
- На панели мониторинга Политики удержания выберите политику удержания, которую нужно отключить.
- На странице Удержание политики для выбранной политики выберите Действия> политикиОтключить.
Включение политики удержания
Изменения политики вносятся и не влияют на содержимое, сохраненное другими политиками удержания.
Чтобы включить политику удержания, выполните следующие действия.
- Перейдите на портал Microsoft Purview и выполните вход, используя учетные данные для учетной записи пользователя, назначенной разрешениями на обнаружение электронных данных.
- Выберите решение eDiscovery карта, а затем выберите Варианты (предварительная версия) на панели навигации слева.
- Выберите случай, а затем перейдите на вкладку Политики удержания .
- На панели мониторинга Политики удержания выберите политику удержания, которую вы хотите включить.
- На странице Удержание политики для выбранной политики выберите Действия> политикиВключить.
Удаление политики удержания
При удалении политики удержания удаляются все связанные удержания и освобождается все сайты и почтовые ящики. Это может привести к окончательному удалению любого сохраняемого в настоящее время содержимого.
Чтобы удалить политику удержания, выполните следующие действия.
- Перейдите на портал Microsoft Purview и выполните вход, используя учетные данные для учетной записи пользователя, назначенной разрешениями на обнаружение электронных данных.
- Выберите решение eDiscovery карта, а затем выберите Варианты (предварительная версия) на панели навигации слева.
- Выберите случай, а затем перейдите на вкладку Политики удержания .
- На панели мониторинга Политики удержания выберите политику удержания, которую нужно удалить.
- На странице Удержание политики для выбранной политики выберите Действия> политикиУдалить политику.
- В диалоговом окне Удаление политики выберитеДа, удалить.
Управление ошибками состояния удержания
При удержании источников данных могут возникнуть ошибки. В следующей таблице перечислены ошибки, которые могут возникнуть, и рекомендуемое решение.
Типы ошибок удержания | Описание | Решение |
---|---|---|
Развертывание политики прервано | Системная ошибка, указывающая на проблему при применении удержания. | Выберите Действия> политикиПовторная политика в политике удержания, чтобы повторить попытку приложения удержания. |
Сайт недоступен | Указывает, что расположение SharePoint, связанное с запрошенным запросом на удержание, недоступно и может быть только для чтения. | Обратитесь к администратору сайта SharePoint, чтобы настроить сайт как доступный для записи, а затем выберите Действия> политикиПовторная политика в политике удержания, чтобы повторить попытку приложения удержания. |
Сайт не найден. | Указывает, что расположение SharePoint, связанное с запрошенным удержанием, могло быть перемещено, удалено или URL-адрес сайта может не существовать. | Проверьте URL-адрес сайта и убедитесь, что сайт SharePoint существует. После подтверждения измените источник данных для сайта, а затем выберите Действия политики>Повторная политика в политике удержания, чтобы повторить попытку приложения удержания. |
Почтовый ящик не найден | Указывает, что почтовый ящик, связанный с запрошенным удержанием, не является допустимым почтовым ящиком. | Проверьте адрес электронной почты и проверка, что это допустимый почтовый ящик Exchange Online. После подтверждения измените источник данных для почтового ящика, а затем выберите Действия> политикиПовторная политика в политике удержания, чтобы повторить попытку приложения удержания. |
В группе рассылки слишком много участников | Указывает, что группа рассылки, связанная с запрошенным удержанием, имеет более 1000 адресов электронной почты. В настоящее время группу рассылки с более чем 1000 адресами электронной почты нельзя развернуть и поместить на удержание. | Добавьте отдельные адреса электронной почты в качестве источников данных или разделите группу рассылки на группы с менее чем 1000 адресами электронной почты, а затем выберите Действия> политикиПовторная политика в политике удержания, чтобы повторить попытку приложения удержания. |
Недопустимый адрес электронной почты или URL-адрес | Указывает, что в расположении, связанном с запрошенным удержанием, указан недопустимый адрес электронной почты или URL-адрес сайта. | Укажите допустимый адрес электронной почты или URL-адрес, который существует в вашей организации. |
Удержание групп Microsoft Teams и Microsoft 365
Microsoft Teams основана на группах Microsoft 365. Таким образом, размещение их на удержании в eDiscovery аналогично. При удержании групп Microsoft 365 и Microsoft Teams учитывайте следующие моменты:
Чтобы поместить содержимое, размещенное в группах Microsoft 365 и Microsoft Teams, на удержание, необходимо указать почтовый ящик и сайт SharePoint, связанные с группой или командой.
Выполните командлет Get-UnifiedGroup в Exchange Online, чтобы просмотреть свойства группы Microsoft 365 или Microsoft Team. Это хороший способ получить URL-адрес для сайта, связанного с группой Microsoft 365 или Microsoft Team. Например, следующая команда отображает выбранные свойства для группы Microsoft 365 с именем Senior Leadership Team:
Get-UnifiedGroup "Senior Leadership Team" | FL DisplayName,Alias,PrimarySmtpAddress,SharePointSiteUrl DisplayName : Senior Leadership Team Alias : seniorleadershipteam PrimarySmtpAddress : seniorleadershipteam@contoso.onmicrosoft.com SharePointSiteUrl : https://contoso.sharepoint.com/sites/seniorleadershipteam
Примечание.
Чтобы запустить командлет Get-UnifiedGroup, в Exchange Online вам должна быть назначена роль "получатели только для чтения" или вы должны входить в группу пользователей, которым она назначена.
Когда выполняется поиск в почтовом ящике пользователя, поиск по любой группе Microsoft 365 или группе Microsoft Team, в которую входит пользователь, не будет выполняться. Аналогичным образом, когда вы размещаете группу Microsoft 365 или удержание Microsoft Team, на удержание помещаются только почтовый ящик группы и сайт группы. почтовые ящики и сайты участников группы в OneDrive не помещаются на удержание, если вы явно не добавите их в дело или не задержите их источники данных. Поэтому, если вам нужно поместить группу Microsoft 365 или группу Microsoft Team на удержание для конкретного пользователя, рассмотрите возможность сопоставления сайта группы и почтового ящика группы с пользователем. Если группа Microsoft 365 или Microsoft Team не относится к одному пользователю, рассмотрите возможность добавления источника в удержание.
Чтобы получить список участников группы Microsoft 365 или Microsoft Team, вы можете просмотреть свойства на странице Главная>Группы в Центр администрирования Microsoft 365. Или можно выполнить следующую команду в Exchange Online PowerShell:
Get-UnifiedGroupLinks <group or team name> -LinkType Members | FL DisplayName,PrimarySmtpAddress
Примечание.
Чтобы запустить командлет Get-UnifiedGroupLinks, в Exchange Online вам должна быть назначена роль "получатели только для чтения" или вы должны входить в группу пользователей, которым она назначена.
Беседы канала, которые являются частью канала Microsoft Teams, хранятся в почтовом ящике, связанном с командой. Файлы, которыми обмениваются участники команды, также сохраняются на сайте команды SharePoint. Таким образом, необходимо поместить почтовый ящик Microsoft Team и сайт SharePoint на удержание, чтобы сохранить беседы и файлы в канале.
Кроме того, беседы, входящие в список чатов в Microsoft Teams, хранятся в почтовом ящике пользователя, участвующего в чате. Файлы, которыми пользователь предоставляет общий доступ в беседах чата, хранятся на сайте OneDrive пользователя, который предоставляет общий доступ к файлу. Поэтому необходимо поместить отдельные почтовые ящики пользователей и сайты OneDrive на удержание, чтобы сохранить беседы и файлы в списке чатов.
Каждый канал команды Майкрософт или канала группы содержит вики-сайт для создания заметок и совместной работы. Содержимое вики-сайта автоматически сохраняется в файле формата MHT. Этот файл хранится в библиотеке документов Teams Wiki Data на сайте команды в SharePoint. Контент вики можно поставить на удержание, поместив на удержание сайт SharePoint команды.
Примечание.
22 июня 2017 г. была выпущена возможность хранения вики-содержимого для microsoft Team или канала команды (при удержании сайта SharePoint группы). Если сайт группы находится на удержании, содержимое вики-сайта будет храниться начиная с этой даты. Однако если сайт группы находится на удержании и содержимое вики-сайта было удалено до 22 июня 2017 г., вики-содержимое не сохранялось.