Klicken Sie in der Office 365-Sicherheit und Compliance Center eDiscovery-Fällen

Hinweis:  Wir möchten Ihnen die aktuellsten Hilfeinhalte so schnell wie möglich in Ihrer eigenen Sprache bereitstellen. Diese Seite wurde automatisiert übersetzt und kann Grammatikfehler oder Ungenauigkeiten enthalten. Unser Ziel ist es, Ihnen hilfreiche Inhalte bereitzustellen. Teilen Sie uns bitte über den Link am unteren Rand dieser Seite mit, ob die Informationen für Sie hilfreich sind. Hier finden Sie den englischen Artikel als Referenz.

Sie können im Office 365 Security & Compliance Center eDiscovery-Fälle verwenden, um zu steuern, wer in Ihrer Organisation eDiscovery-Fälle erstellen, darauf zugreifen und sie verwalten kann. Wenn Ihre Organisation über ein Office 365 E5-Abonnement verfügt, können Sie eDiscovery-Fälle auch für eine Analyse von Suchergebnissen in Erweiterte eDiscovery in Office 365 verwenden.

Ein eDiscovery-Fall können Sie steuern, welche Arten von Aktionen, dass bestimmte Groß-/Kleinschreibung Mitglieder ausführen, platzieren Sie einen Haltebereich auf Speicherorte für Inhalte für eine rechtliche Groß-/Kleinschreibung relevant, und ordnen Sie mehrere Inhalt Suchen eines einzelnen Falls können zum Hinzufügen von Mitgliedern zu einer Anfrage. Sie können auch exportieren die Suchergebnisse in Inhalte, die eine Anfrage zugeordnet ist oder Vorbereiten von Suchergebnissen für Analyse in Erweiterte eDiscovery. eDiscovery-Fällen sind eine gute Möglichkeit zum einschränken, wer Zugriff auf Content-Suche und die Suchergebnisse für eine bestimmte rechtliche Anfrage in Ihrer Organisation kann.

Verwenden Sie den folgenden Workflow zum Einrichten und Verwenden von eDiscovery-Fällen im Security & Compliance Center und in Erweiterte eDiscovery.

Schritt 1: Zuweisen von eDiscovery-Berechtigungen für potenzielle Fallbeteiligte

Schritt 2: Erstellen eines neuen Falls

Schritt 3: Hinzufügen von Fallbeteiligten zu einem Fall

Schritt 4: Ort, die Speicherorte für Inhalte auf halten

Schritt 5: Erstellen und Ausführen einer fallbezogenen Inhaltssuche

Schritt 6: Exportieren der Ergebnisse der fallbezogenen Inhaltssuche

Schritt 7: Vorbereiten der Suchergebnisse für die erweiterte eDiscovery

Schritt 8: Wechseln zum Fall in der erweiterten eDiscovery

(Optional) Schritt 9: Abschließen eines Falls

(Optional) Schritt 10: Erneutes Öffnen eines abgeschlossenen Falls

Weitere Informationen

Schritt 1: Zuweisen von eDiscovery-Berechtigungen für potenzielle Fallbeteiligte

Dieser erste Schritt besteht die geeigneten Berechtigungen von eDiscovery-bezogene Personen zuweisen, sodass Sie sie zu einem eDiscovery-Fall in Schritt2 hinzufügen können. Sie müssen ein Mitglied der Rolle "Organisationsverwaltung" (oder die Rolle Management-Rolle zugewiesen werden) in der Office 365 Security & Compliance Center eDiscovery-Berechtigungen zuweisen. Die folgende Liste beschreibt die eDiscovery-bezogene Rollengruppen in der Security & Compliance Center.

  • Bearbeiter    Dieser Rollengruppe verfügt eDiscovery-bezogene Berechtigungen Mitglieder dieser Gruppe können nur finden Sie unter, und öffnen Sie die Liste der Fälle auf der Seite eDiscovery in der Security & Compliance Center, deren Mitglied Sie sind. Hinzufügen von Mitgliedern zu einer Anfrage Fällen erstellt werden kann, Haltebereiche erstellen, erstellen Sie gesucht, Suchergebnisse exportieren oder Ergebnisse für Erweiterte eDiscovery vorbereiten. Mitglieder können jedoch Fällen in Erweiterte eDiscovery Analyse Aufgaben zugreifen.

  • eDiscovery-Manager    Mitglieder dieser Rollengruppe können erstellen und Verwalten von eDiscovery-Fällen. Sie können hinzufügen und Entfernen von Mitgliedern, platzieren Sie Inhalte Speicherorte halten, erstellen und Bearbeiten von Inhalten Suchbegriffe eines Falls zugeordnet, exportieren Sie die Ergebnisse einer Suche Inhalt und Vorbereiten von Suchergebnissen für Analyse in Erweiterte eDiscovery. Es gibt zwei Untergruppen in dieser Rollengruppe aus. Der Unterschied zwischen dieser Untergruppen basiert auf Bereich.

    • eDiscovery-Manager    Anzeigen und Verwalten von eDiscovery-Fällen, die diese erstellen oder ein Mitglied sind. Wenn eine andere eDiscovery-Manager eine Anfrage erstellt, aber keiner zweiten eDiscovery-Manager als Mitglied einer dieser Fall hinzufügen, kann die zweite eDiscovery-Manager nicht mehr anzeigen, oder öffnen Sie die Anfrage auf der Seite eDiscovery in der Security & Compliance Center. eDiscovery-Manager kann auch ihre Fällen in Erweiterte eDiscovery Analyse Aufgaben zugreifen.

    • eDiscovery-Administrator    Können alle Fallmanagement Aufgaben, die eine eDiscovery-Manager durchführen kann. Darüber hinaus können eine eDiscovery-Administrator:

      • Er kann alle Fälle anzeigen, die auf der Seite eDiscovery aufgelistet sind.

      • Verwalten Sie alle eDiscovery-Fall in der Organisation, nachdem sie sich selbst als Mitglied der Groß-/Kleinschreibung hinzugefügt haben.

      • Führen Sie Verwaltungsaufgaben in Erweiterte eDiscovery, wie z. B. Verarbeitung von Groß-/Kleinschreibung Daten für die Analyse, Groß-/Kleinschreibung Einstellungen konfigurieren und Exportieren von Daten aus Erweiterte eDiscovery aus. Dies liegt daran eine Person, die ein eDiscovery-Administrator in der Security & Compliance Center wird als Administrator im Erweiterte eDiscovery automatisch hinzugefügt wird.

        Gründe für die Benennung eines eDiscovery-Administrators in Ihrer Organisation finden Sie im Abschnitt Weitere Informationen.

Wichtig: Wenn eine Person kein Mitglied einer dieser eDiscovery-bezogenen Rollengruppen oder kein Mitglied einer Rollengruppe ist, der die Rolle "Prüfer" zugewiesen wurde, können Sie diese nicht als Mitglied eines eDiscovery-Falls hinzufügen.

So weisen Sie eDiscovery-Berechtigungen zu:   

  1. Wechseln Sie zu https://protection.office.com.

  2. Melden Sie sich bei Office 365 mit Ihrem Geschäfts-, Schul- oder Unikonto an.

  3. Klicken Sie im Security & Compliance Center auf Berechtigungen, und führen Sie dann einen der folgenden Schritten aus, basierend auf den eDiscovery-Berechtigungen, die Sie zuweisen möchten.

    • Wählen Sie die Bearbeiter Rollengruppe zum Zuweisen von Berechtigungen für den Bearbeiter und neben Mitglieder, klicken Sie dann auf Bearbeiten. Klicken Sie auf Mitglieder auswählen, klicken Sie auf Bearbeiten, klicken Sie auf Symbol "Hinzufügen" Hinzufügen, wählen Sie den Benutzer, den Sie für die Rollengruppe Bearbeiter hinzufügen möchten, und klicken Sie dann auf Hinzufügen.

    • Zuweisen von Berechtigungen für eDiscovery-Manager wählen Sie die Rollengruppe eDiscovery-Manager aus, und neben eDiscovery-Manager, klicken Sie dann auf Bearbeiten. Klicken Sie auf auswählen, eDiscovery-Manager, klicken Sie auf Bearbeiten, klicken Sie auf Symbol "Hinzufügen" Hinzufügen, wählen Sie den Benutzer, den Sie als ein eDiscovery-Manager hinzufügen möchten, und klicken Sie dann auf Hinzufügen.

    • Um eDiscovery-Administratorberechtigungen zuweisen möchten, wählen Sie die Rollengruppe eDiscovery-Manager aus, und neben eDiscovery-Administrator, klicken Sie dann auf Bearbeiten. Klicken Sie auf auswählen eDiscovery-Administrator, klicken Sie auf Bearbeiten, klicken Sie auf Symbol "Hinzufügen" Hinzufügen, wählen Sie den Benutzer, den Sie als ein eDiscovery-Administrator hinzufügen möchten, und klicken Sie dann auf Hinzufügen.

  4. Nachdem Sie alle Benutzer hinzugefügt haben, klicken Sie auf Fertig, klicken Sie auf Speichern, um die Änderungen zu speichern, um die Rollengruppe, und klicken Sie dann auf Schließen.

Seitenanfang

Schritt 2: Erstellen eines neuen Falls

Im nächsten Schritt erstellen Sie einen neuen eDiscovery-Fall. Sie müssen ein Mitglied der Rollengruppe "eDiscovery-Manager" sein, um eDiscovery-Fälle erstellen zu können. Wenn Ihre Organisation über ein Office 365 E5-Abonnement verfügt, können Sie (und andere Fallbeteiligte) wie zuvor erläutert in Erweiterte eDiscovery auf denselben Fall zugreifen, nachdem Sie im Security & Compliance Center einen neuen Fall erstellt haben.

  1. Wechseln Sie zu https://protection.office.com.

  2. Melden Sie sich bei Office 365 mit Ihrem Geschäfts-, Schul- oder Unikonto an.

  3. Klicken Sie in der Security & Compliance Center, auf Suchen und Untersuchung > eDiscovery, und klicken Sie dann auf Symbol "Hinzufügen" Erstellen eines Falls.

  4. Geben Sie auf der Seite Neuer Fall einen Namen für den Fall ein, geben Sie optional eine Beschreibung ein, und klicken Sie dann auf Speichern. Beachten Sie, dass der Name des Falls in der Organisation eindeutig sein muss.

    Erstellen eines neuen Vorgangs

    Der neue Groß-/Kleinschreibung wird in der Liste der Anfragen auf der Seite eDiscovery angezeigt. Beachten Sie, dass Sie den Cursor auf einen Groß-/Kleinschreibung Namen zum Anzeigen von Informationen zu den Fall, einschließlich des Status der Anfrage (aktiv oder geschlossen ), zeigen können die Beschreibung der Groß-/Kleinschreibung (die im vorherigen Schritt erstellt wurden), und wenn der Groß-/Kleinschreibung zuletzt geändert wurde und wer sie geändert.

    Tipp: Nachdem Sie einen neuen Vorgang erstellen, können Sie diese jederzeit umbenennen. Klicken Sie einfach auf den Namen der Hülle auf der Seite eDiscovery. Klicken Sie auf der Seite Verwalten diesem Fall Flyout ändern Sie den Namen in das Feld unter dem Namen angezeigt, und speichern Sie die Änderung.

Seitenanfang

Schritt 3: Hinzufügen von Fallbeteiligten zu einem Fall

Nachdem Sie einen neuen Vorgang erstellen, besteht der nächste Schritt zum Hinzufügen von Mitgliedern zu der Groß-/Kleinschreibung. Wie vorherige Erläuterung, nur Benutzer, die Mitglieder des Bearbeiters sind oder als Mitglieder von der Groß-/Kleinschreibung eDiscovery-Manager Rollengruppen hinzugefügt werden können. Beachten Sie, dass die eDiscovery-Manager, die die Anfrage erstellt automatisch als Mitglied hinzugefügt wird.

  1. Klicken Sie im Security & Compliance Center auf Suche und Untersuchung > eDiscovery, um eine Liste der Fälle in Ihrer Organisation anzuzeigen.

  2. Klicken Sie auf den Namen des Falls, dem Sie Beteiligte hinzufügen möchten.

    Die Seite Fall verwalten wird angezeigt.

    Verwalten einer Groß-/Kleinschreibung Flyout-Seite

  3. Klicken Sie auf Symbol "Hinzufügen" Hinzufügen, um der Groß-/Kleinschreibung Mitglieder hinzuzufügen, klicken Sie unter Mitglieder verwalten.  

    Sie können auch zu eine Rollengruppe der Groß-/Kleinschreibung hinzufügen auswählen. Klicken Sie unter Verwalten von Rollengruppen klicken Sie auf Symbol "Hinzufügen"  Hinzufügen.

  4. Klicken Sie auf das Kontrollkästchen neben den Namen der Personen oder Rolle Gruppen, die Sie hinzufügen möchten, klicken Sie in der Liste der Personen oder Rolle Gruppen, die als Mitglieder von der Groß-/Kleinschreibung hinzugefügt werden können.

    Tipp: Bei einer umfangreichen Liste von Personen, die als Fallbeteiligte hinzugefügt werden können, verwenden Sie das Feld Suchen, um nach einer bestimmten Person in der Liste zu suchen.

  5. Nachdem Sie die Personen oder Rolle Gruppen als Mitglieder der Gruppe hinzufügen ausgewählt haben, klicken Sie auf Hinzufügen.

    Klicken Sie auf der Seiten Fall verwalten auf Speichern, um die neue Liste der Fallbeteiligten zu speichern.

  6. Klicken Sie auf Speichern, um die neue Liste der Fallbeteiligten zu speichern.

Seitenanfang

Schritt 4: Ort, die Speicherorte für Inhalte auf halten

Einen eDiscovery-Fall können Haltebereiche, um die Inhalte beizubehalten, die möglicherweise relevant für den Fall erstellen. Sie können einen Haltebereich platzieren, auf die Postfächer und OneDrive for Business Websites von Personen, die in der Groß-/Kleinschreibung Verwalter sind. Sie können auch eine temporäre Sperrung auf die Gruppenpostfach, SharePoint Website- und OneDrive for Business-Website für eine Gruppe Office 365 platzieren. Auf ähnliche Weise können Sie einen Haltebereich platzieren, klicken Sie auf das Postfach und die Website, die Microsoft Teams zugeordnet sind. Wenn Sie Inhalte Speicherorte Warteschleife setzen, wird die Inhalte gespeichert, bis der Speicherort des Inhalts oder bis Sie die Sperre löschen, heben Sie das Zurückstellen.

Wenn Sie einen Haltebereich erstellen, haben Sie die folgenden Optionen, um den Umfang der Inhalte festzulegen, die sich an den angegebenen Inhaltsspeicherorten befinden:

  • Sie erstellen einen unbegrenzten Haltebereich, in dem alle Inhalte platziert werden. Alternativ können Sie einen abfragebasierten Haltebereich erstellen, in dem nur Inhalte platziert werden, die der Suchabfrage entsprechen.

  • Sie können einen Datumsbereich angeben, um nur Inhalte in den Haltebereich zu setzen, die innerhalb dieses Datumsbereich gesendet, empfangen oder erstellt wurden. Alternativ können Sie sämtliche Inhalte im Haltebereich platzieren, ungeachtet des Datums, an dem sie gesendet, empfangen oder erstellt wurden.

Hinweis: Sie können bis zu 10.000 Richtlinien über alle eDiscovery-Fällen in Ihrer Organisation zu halten haben.

So erstellen Sie einen Haltebereich für einen eDiscovery-Fall:

  1. Klicken Sie im Security & Compliance Center auf Suche und Untersuchung > eDiscovery, um eine Liste der Fälle in Ihrer Organisation anzuzeigen.

  2. Klicken Sie neben dem Fall, in dem Sie Haltebereiche erstellen möchten, auf Öffnen.

  3. Klicken Sie auf der Homepage für den Fall auf der Registerkarte halten.

    Klicken Sie auf der Registerkarte halten

  4. Klicken Sie auf der Seite halten auf Symbol "Hinzufügen" Erstellen.

  5. Klicken Sie auf der Seite den Namen Ihrer halten benennen Sie die halten. Der Namen der halten muss in Ihrer Organisation eindeutig sein.

    Geben Sie Ihre halten einen eindeutigen Namen

  6. (Optional) Fügen Sie im Feld Beschreibung eine Beschreibung für den Haltebereich hinzu.

  7. Klicken Sie auf Weiter.

  8. Wählen Sie halten Sie die Speicherorte für Inhalte, denen Sie einfügen möchten. Sie können Postfächer, Websites und Öffentliche Ordner halten platzieren.

    Wählen Sie die Inhaltsspeicherorte aus, die einer Fallspeicherung unterzogen werden sollen.

    1. Exchange-e-Mail    Klicken Sie auf Benutzer auswählen, Teams oder Gruppen, und klicken Sie dann auf Benutzer auswählen, Teams oder Gruppen erneut. um anzugeben, Postfächer in die Warteschleife setzen. Verwenden Sie das Suchfeld zum Suchen von Benutzerpostfächern und Verteilergruppen (auf einen Haltebereich auf die Postfächer der Mitglieder der Gruppe zu platzieren) halten platziert. Sie können auch eine temporäre Sperrung auf das zugeordnete Postfach für eine Gruppe Office 365 oder einem Microsoft-Team platzieren. Wählen Sie die Benutzer, die Gruppe, die Kontrollkästchen Team aus, klicken Sie auf auswählen, und klicken Sie dann auf Fertig.

      Hinweis: Wenn Sie Benutzer, Gruppen oder Teams auswählen Postfächer angeben, die in die Warteschleife stellen sollen klicken Sie auf, ist die Postfach Datumsauswahl, die angezeigt wird leer. Dies ist durch Entwurf, um die Leistung zu verbessern. Um diese Liste Personen hinzuzufügen, geben Sie einen Namen (mindestens 3 Zeichen) in das Suchfeld ein.

    2. SharePoint-Websites    Klicken Sie auf Websites auswählen, und klicken Sie dann auf Websites auswählen, um anzugeben, dass SharePoint und OneDrive for Business Websites für gelten halten. Geben Sie die URL für jede Website, die Sie in die Warteschleife stellen möchten. Sie können auch die URL für die Website SharePoint für eine Office 365 Gruppe oder einem Microsoft-Team hinzufügen. Klicken Sie auf auswählen, und klicken Sie dann auf Fertig.

      Im Abschnitt Weitere Informationen finden Sie Tipps zum Platzieren von Office 365-Gruppen und Microsoft Teams in Haltebereiche.

      Hinweis: Der seltene, dass eine Person Benutzer Benutzerprinzipalnamen (UPN) geändert wird wird auch die URL für ihre Rechnung OneDrive zum Einbinden des neuen UPN geändert werden. In diesem Fall müssen Sie die Sperre zu ändern, indem Sie neue OneDrive-URL des Benutzers hinzufügen und entfernen das alte Konto.

    3. Öffentliche Ordner in Exchange   Verschieben Sie den Schalter ist Umschaltfläche-Steuerelement bis zur Position Alle, um alle öffentlichen Ordner in Ihrer Organisation Exchange Online setzen auf halten. Halten Sie die Notiz, die Sie bestimmte Öffentliche Ordner zu setzen, klicken Sie auf auswählen, können nicht. Lassen Sie die Schalter ist keine festlegen, wenn Sie nicht, setzen eine temporäre Sperrung auf Öffentliche Ordner möchten.

  9. Wenn Sie das Hinzufügen von Inhalt Speicherorte der Haltebereich fertig sind, klicken Sie auf Weiter.

  10. Führen Sie folgende Schritte zum Erstellen einer Abfrage basierende halten mit Bedingungen. Andernfalls nur klicken Sie auf Weiter

    Erstellen einer Abfrage basierende halten mit Bedingungen

    Weitere Informationen zum Erstellen einer Suchabfrage und zum Verwenden von Suchbedingungen finden Sie unter Stichwortabfragen und Suchbedingungen für Inhaltssuchen.

    1. Im Feld unter Schlüsselwörter Typ eine Suchabfrage in das Feld, damit nur die Inhalte, die die Suchkriterien entspricht auf platziert sind halten. Sie können Stichwörter, Eigenschaften der Nachricht oder Dokumenteigenschaften, wie z. B. Dateinamen angeben. Sie können auch komplexere Abfragen, die einen booleschen Operator, z. B. und, oderoder nichtverwenden. Wenn Sie verlassen halten Sie das Schlüsselwort Feld leer ist, und klicken Sie dann auf alle Inhalte, die den angegebenen Inhalten Speicherorten gespeichert platziert wird.

    2. Klicken Sie auf Symbol "Hinzufügen" eine oder mehrere Bedingungen zum Einschränken der Suchabfrage für den Haltebereich hinzufügenFügen Sie Bedingungen hinzu. Jeder Bedingung hinzugefügt der Keyword Suchabfrage, die erstellt und ausgeführt, wenn Sie die Sperre erstellen ist eine Klausel. Sie können beispielsweise einen Datumsbereich angeben, damit e-Mail- oder Website-Dokumente, die in einem Bereich Datums erstellt wurden Warteschleife eingefügt werden. Eine Bedingung ist mit der Schlüsselwort Abfrage (in das Feld Stichwort angegeben) logisch durch den Operator und verbunden. Bedeutet dies, dass die Elemente beide erfüllen müssen halten Sie die Abfrage Schlüsselwort und die Bedingung auf platziert werden.

  11. Nach dem Konfigurieren einer Abfrage-basierten halten Sie, klicken Sie auf Weiter.

  12. Überprüfen Sie Ihre Einstellungen, und klicken Sie dann auf diesen Haltebereich erstellen.

Seitenanfang

Haltebereichsstatistiken

Informationen zu den neuen Haltebereich wird nach einer Weile im Detailbereich auf der Seite enthält, für den ausgewählten Haltebereich angezeigt. Diese Informationen umfassen die Anzahl der Postfächer Websites auf halten und halten Sie Statistiken über den Inhalt, der auf platziert wurde, wie die Gesamtzahl und die Größe der Elemente halten platziert und die letzte Uhrzeit der halten, Statistik berechnet wurden. Diese Dateien enthalten Statistiken Hilfe, die Sie erkennen, wie viel Inhalt, die die eDiscovery-Fall verknüpft ist, wird.

Haltebereichsstatistiken

Beachten Sie im Hinblick auf Haltebereichsstatistiken die folgenden Punkte:

  • Die Gesamtanzahl der Elemente im Haltebereich gibt die Anzahl der Elemente aus allen Inhaltsquellen an, die im Haltebereich platziert sind. Wenn Sie einen abfragebasierten Haltebereich erstellt haben, gibt diese Statistik die Anzahl der Elemente an, die der Abfrage entsprechen.

  • Die Anzahl von Elementen Warteschleife enthält darüber hinaus nicht indizierten Elemente an den Inhalt gefunden. Beachten Sie, dass bei der Erstellung einer Abfrage basierende halten Alle Elemente in den Inhalt nicht indizierten Speicherorte Warteschleife platziert werden. Dies umfasst nicht indizierten Elemente, die nicht von einem Haltebereich Abfrage basiert die Suchkriterien entsprechen und nicht indizierten Elemente, die außerhalb eines Bereichs Bedingung fallen möglicherweise ein. Dies unterscheidet sich von Was geschieht beim Ausführen einer Inhaltssuche, in denen nicht indizierten Elemente, die nicht die Suchabfrage entsprechen, oder nach einem Bereich Bedingung ausgeschlossen werden in den Suchergebnissen enthalten sind. Weitere Informationen zu nicht indizierten Elemente finden Sie unter Elemente in Inhaltssuche in Office 365 teilweise indiziert.

  • Sie können die neuesten Haltebereichsstatistiken abrufen, indem Sie auf Statistiken aktualisieren klicken, um eine Suchschätzung erneut auszuführen, bei der die aktuelle Anzahl der Elemente im Haltebereich berechnet wird. Klicken Sie bei Bedarf auf der Symbolleiste auf Aktualisieren Symbol "Aktualisieren" , um die Haltebereichsstatistiken im Detailbereich zu aktualisieren.

  • Es ist ganz normal, dass die Anzahl der Elemente im Haltebereich im Lauf der Zeit steigt, weil Benutzer, deren Postfächer oder Websites im Haltebereich platziert sind, in der Regel neue E-Mail-Nachrichten senden oder empfangen und neue SharePoint- und OneDrive for Business-Dokumente erstellen.

Hinweis: Wenn ein SharePointOneDrive Website oder ein Konto in ein anderes Region in einer Umgebung Multi-Geo verschoben wird, wird die Statistik für diese Website in der Statistik halten aufgenommen. Der Inhalt der Website werden jedoch weiterhin halten. Außerdem wird in einem anderen Bereich eine Website verschoben wird die URL, die in den Haltebereich angezeigt wird nicht aktualisiert werden. Sie müssen den Haltebereich bearbeiten und aktualisieren die URL.

Seitenanfang

Schritt 5: Erstellen und Ausführen einer fallbezogenen Inhaltssuche

Nach ein eDiscovery-Fall erstellt wird, und alle im Zusammenhang mit der Groß-/Kleinschreibung Verwalter Warteschleife platziert sind, können Sie erstellen und Ausführen von mindestens Content-Suche, die der Groß-/Kleinschreibung zugeordnet sind. Content-Suche eines Falls zugeordnet werden nicht auf der Seite Suchen in der Security & Compliance Center aufgelistet. Dies bedeutet, die Content-Suche eines Falls zugeordnet kann nur von Groß-/Kleinschreibung Mitgliedern zugegriffen werden, die auch Mitglieder der eDiscovery-Manager Rollengruppe sind.

  1. Klicken Sie im Security & Compliance Center auf Suche und Untersuchung > eDiscovery, um eine Liste der Fälle in Ihrer Organisation anzuzeigen.

  2. Klicken Sie neben dem Fall, in dem Sie eine Inhaltssuche erstellen möchten, auf Öffnen.

  3. Klicken Sie auf der Homepage für den Fall auf der Registerkarte " Suchen ".

    Registerkarte "Suchen"

  4. Klicken Sie auf der Seite auf Symbol "Hinzufügen" neue Suche.

  5. Auf der Seite Neue Suche können Sie Schlüsselwörter und Bedingungen zum Erstellen einer Suchabfrage hinzufügen.

    Neue Suche

    1. Sie können angeben, dass Schlüsselwörter, die Nachricht Eigenschaften wie gesendet und empfangen werden, Datumsangaben oder Dokumenteigenschaften, wie z. B. Dateinamen oder das Datum, das ein Dokument zuletzt geändert wurde. Sie können komplexere Abfragen, die einen booleschen Operator, z. B. und, oder, nicht, naheoder ONEARverwenden. Sie können auch suchen für vertrauliche Informationen (z. B. Versicherungsnummer) in Dokumenten oder suchen Sie nach Dokumenten, die extern freigegeben wurden. Wenn Sie das Schlüsselwort leer lassen, werden alle Inhalte, die den angegebenen Inhalten Speicherorten gespeichert in den Suchergebnissen enthalten.

    2. Sie können das Kontrollkästchen Schlüsselwortliste anzeigen und den Typ ein Schlüsselwort in jeder Zeile klicken. Wenn Sie dies tun, sind die Schlüsselwörter für jede Zeile durch den Operator oder in der Suchabfrage verbunden, die erstellt wird.

      Schlüsselwortliste

      Gründe für die Verwendung der Schlüsselwortliste Sie können Statistiken erhalten, die zeigen, wie viele Elemente jedes Schlüsselwort entsprechen. Dies hilft Ihnen schnell zu erkennen, welche Schlüsselwörter der am häufigsten (und mindestens) wirksam werden. Sie können auch einem Schlüsselwort Satz (in Klammern eingeschlossen sind) in einer Zeile verwenden. Weitere Informationen zu Suchstatistik finden Sie unter Ansicht Schlüsselwort Statistics Inhaltssuche Ergebnisse erzielen.

      Weitere Informationen zur Verwendung der Liste Schlüsselwörter finden Sie unter Ausführen eines Inhaltssuche im Office 365-Sicherheit und Compliance Center.

    3. Sie können einer Suchabfrage unter Bedingungen auch Suchbedingungen hinzufügen, um die Suche einzugrenzen und eine verfeinerte Suchergebnisliste zu erhalten. Mit jeder Bedingung wird der KQL-Suchabfrage eine Klausel hinzugefügt, die beim Start der Suche erstellt und ausgeführt wird. Eine Bedingung wird mit dem Operator AND logisch mit der Schlüsselwortabfrage (im Feld "Schlüsselwort" angegeben) verknüpft. Dies bedeutet, dass Elemente sowohl der Schlüsselwortabfrage als auch der Bedingung entsprechen müssen, um in die Suchergebnisse eingeschlossen zu werden. Auf diese Weise helfen Bedingungen beim Einschränken der Suchergebnisse.

    Weitere Informationen zum Erstellen einer Suchabfrage und dem Verwenden von Suchbedingungen finden Sie unter Stichwortabfragen für Inhaltssuchen.

  6. Klicken Sie unter Speicherorte: Speicherorte Warteschleife, wählen Sie die Inhalte Speicherorte, die Sie suchen möchten. Sie können in derselben Suche Postfächer, Websites und öffentlichen Ordnern suchen.

    Speicherorte, Speicherorte halten

    • Alle Orte    Wählen Sie diese Option, um alle Inhalte Speicherorte in Ihrer Organisation zu suchen. Wenn Sie diese Option auswählen, können Sie festlegen, suchen alle Exchange Postfächer (enthält die Postfächer für alle Gruppen Office 365 und Microsoft Teams ), alle SharePoint und OneDrive for Business Websites (enthält die Websites für alle Office 365 Gruppen und Microsoft Teams ), und alle öffentlichen Ordner.

    • Halten Sie alle Speicherorte    Wählen Sie diese Option, um alle Inhalte Speicherorte zu suchen, die in der Groß-/Kleinschreibung Warteschleife erteilt wurden. Wenn der Groß-/Kleinschreibung mehrere enthält enthält, Inhalte, die Speicherorte aus allen Haltebereiche, die durchsucht werden, wenn Sie diese Option auswählen. Darüber hinaus, wenn Sie ein Speicherort für Inhalte auf einer Abfrage basiert platziert wurde, werden nur die Elemente, die gesperrt sind durchsucht, wenn Sie die Inhaltssuche ausführen, die Sie in diesem Schritt erstellen. Wenn ein Benutzer Groß-/Kleinschreibung halten Abfrage-basierten platziert wurde, die Elemente behält, die gesendet oder vor einem bestimmten Datum erstellt wurden, würde beispielsweise nur die Elemente durchsucht werden mit den Suchkriterien für die Inhaltssuche. Dazu wird die Groß-/Kleinschreibung halten Abfrage- und den Inhalt Suchabfrage durch einen Operator AND verbinden. Finden Sie im Abschnitt Weitere Informationen am Ende dieses Artikels Weitere Details zum Durchsuchen von Groß-/Kleinschreibung von Inhalten aus.

    • Bestimmte Positionen    Wählen Sie diese Option auswählen, die Postfächer und Websites, die Sie suchen möchten. Wenn Sie diese Option auswählen, und klicken Sie auf Ändern, wird eine Liste der Speicherorte angezeigt. Sie können auswählen, um beliebige oder alle Benutzer, Gruppen, Teams oder Standorten zu suchen.

      Wählen Sie bestimmte Positionen aus.

      Sie können auch alle öffentlichen Ordner in Ihrer Organisation suchen, aber wenn Sie diese Option auswählen, und Speicherort für alle Inhalte befindet sich suchen auf halten auswählen, eine Abfrage aus einer Abfrage basierende Groß-/Kleinschreibung halten wird nicht auf die Suchabfrage angewendet werden. Kurzum, alle Inhalte an einem Speicherort durchsucht wird, nicht nur die Inhalte, die von einer Abfrage basierende Groß-/Kleinschreibung halten beibehalten wird.

      Sie können die voraufgefüllten Speicherorte für Fallinhalte entfernen oder neue hinzufügen. Wenn Sie diese Option auswählen, haben Sie außerdem die Möglichkeit, alle Inhaltsspeicherorte nach einem bestimmten Dienst zu durchsuchen (z. B. alle Exchange-Postfächer zu durchsuchen), oder Sie können bestimmte Inhaltsspeicherorte nach einem Dienst durchsuchen. Sie können zudem auswählen, ob öffentliche Ordner in Ihrer Organisation durchsucht werden sollen.

    Beachten Sie Folgendes beim Hinzufügen von Inhaltsspeicherorten zur Suche:

    • Wenn Sie Benutzer auswählen, Teams oder Gruppen angeben Postfächer suchen klicken, ist die Postfach Datumsauswahl, die angezeigt wird, leer. Dies ist durch Entwurf, um die Leistung zu verbessern. Um diese Liste Empfänger hinzuzufügen, klicken Sie auf Benutzer auswählen, Teams oder Gruppen, geben Sie einen Namen (mindestens 3 Zeichen) in das Suchfeld, aktivieren Sie das Kontrollkästchen neben dem Namen, und klicken Sie dann auf auswählen.

    • Sie können inaktive Postfächer, Office 365 Gruppen, Microsoft Teams und Verteilergruppen in die Liste der Postfächer suchen hinzufügen. Dynamischen Verteilergruppen werden nicht unterstützt. Wenn Sie Office 365 Gruppen oder Microsoft Teams hinzugefügt haben, wird das Postfach Gruppe oder ein Team durchsucht; die Postfächer der Mitglieder der Gruppe durchsucht nicht zur Verfügung.

    • Hinzufügen von Websites klicken Sie auf Websites auswählen, klicken Sie erneut auf Websites auswählen, und geben Sie dann die URL für jede Website, die Sie suchen möchten. Sie können auch die URL für die SharePoint-Website für Office 365 Gruppen und Microsoft Teams hinzufügen.

  7. Klicken Sie nach Auswahl der Speicherorte für Inhalte zu suchen, klicken Sie auf Fertig, und klicken Sie dann auf Speichern.

  8. Klicken Sie auf der Seite neue Suche klicken Sie auf Speichern, und geben Sie einen Namen für die Suche. Content-Suche eines Falls zugeordnet müssen Namen haben, die innerhalb Ihrer Organisation Office 365 eindeutig sind.

  9. Klicken Sie auf Speichern, und führen Sie zum Speichern der Einstellungen der Suchmaschinen.

  10. Geben Sie einen eindeutigen Namen für die Suche, und klicken Sie auf Speichern, um die Suche zu starten.

    Die Suche beginnt. Nach einer Weile wird eine Schätzung der Suchergebnisse im Detailbereich angezeigt. Die geschätzte enthält die Gesamtgröße und die Anzahl von Elementen, die mit die Suchkriterien übereinstimmen. Die Suche Schätzung enthält darüber hinaus die Anzahl der nicht indizierten Elemente in der Speicherorte für Inhalte, die durchsucht wurden. In die Suchstatistik im Detailbereich angezeigt wird die Anzahl der nicht indizierten Elemente, die die Suchkriterien entsprechen nicht enthalten sein. Wenn ein Element nicht indizierten Übereinstimmungen hervorgehoben, die Suche Abfragen (da andere Eigenschaften Nachrichten oder Dokumente, die Ihren Suchkriterien entsprechen), nicht es in die geschätzte Anzahl von Elementen nicht indizierten berücksichtigt. Wenn ein Element nicht indizierten durch den Suchkriterien ausgeschlossen wird, wird nicht in den geschätzten nicht indizierten Elemente eingeschlossen werden.

    Nachdem die Suche abgeschlossen ist, können Sie eine Vorschau der Suchergebnisse anzeigen. Falls erforderlich, klicken Sie auf Symbol "Aktualisieren" Aktualisieren, um die Informationen im Detailbereich zu aktualisieren.

Seitenanfang

Schritt 6: Exportieren der Ergebnisse der fallbezogenen Inhaltssuche

Nachdem Sie eine Suche erfolgreich ausgeführt wird, können Sie die Suchergebnisse exportieren. Wenn Sie Suchergebnisse exportieren, werden postfachelementen in PST-Dateien oder als einzelne Nachrichten heruntergeladen. Wenn Sie Inhalt aus SharePoint und OneDrive for Business Websites exportieren, werden Kopien der systemeigenen Office-Dokumenten und anderen Dokumenten exportiert. Eine Manifestdatei (im XML-Format), die Informationen zu jeder Suchergebnis enthält, werden ebenfalls exportiert.

Sie können die Ergebnisse einer einzelnen Suche exportieren, oder Sie können die Ergebnisse mehrerer Suchvorgänge exportieren.

Exportieren der Ergebnisse einer fallbezogenen einzelnen Suche

  1. Klicken Sie im Security & Compliance Center auf Suche und Untersuchung > eDiscovery, um eine Liste der Fälle in Ihrer Organisation anzuzeigen.

  2. Klicken Sie neben dem Fall, aus dem Sie die Suchergebnisse exportieren möchten, auf Öffnen.

  3. Klicken Sie auf der Startseite des Falls auf Suchen.

  4. Klicken Sie in der Liste der Suchvorgänge für den Fall auf die Suche, die Sie Exportieren von Suchergebnissen aufWeitere Exportieren von Suchergebnissen , und wählen Sie dann aus der Dropdownliste Ergebnisse exportieren möchten.

    Die Seite Ergebnisse exportieren wird angezeigt.

    Ergebnisseite exportieren

    Der Workflow So exportieren Sie die Ergebnisse aus einem Inhaltssuche zugeordnet ist eine Anfrage exportieren die Suchergebnisse für eine Suche auf der Seite Inhaltssuche identisch ist. Schrittweise Anweisungen finden Sie unter Exportieren Inhaltssuche Ergebnisse aus der Office 365-Sicherheit und Compliance-zentrieren.

    Hinweis: Beim Exportieren von Suchergebnissen haben Sie die Möglichkeit, die Deduplizierung zu aktivieren, sodass nur eine Kopie einer E-Mail-Nachricht exportiert wird, selbst wenn mehrere Vorkommen derselben Nachricht in den durchsuchten Postfächern gefunden wurden. Weitere Informationen zur Deduplizierung und dazu, wie doppelte Elemente identifiziert werden, finden Sie unter Deduplizierung in eDiscovery-Suchergebnissen.

  5. Klicken Sie auf die Registerkarte Exportieren, um die Liste der Aufträge exportieren anzuzeigen, die für die Anfrage vorhanden sind.

    Registerkarte ' exportieren '

    Sie müssen möglicherweise Symbol "Aktualisieren" Aktualisieren, um die Liste der Aufträge exportieren zu aktualisieren, damit sie dem Auftrag exportieren zeigt an, dass die soeben erstellte klicken. Beachten Sie, dass exportieren Aufträge denselben Namen wie den entsprechenden Inhalt suchen mit _Export bis zum Ende des Suchbegriff angefügt haben.

  6. Klicken Sie auf den soeben erstellten Exportauftrag, um im Detailbereich Statusinformationen anzuzeigen. Zu diesen Informationen gehört der Prozentsatz der Elemente, die in einen Azure-Speicherbereich in der Microsoft-Cloud übertragen wurden.

    Nachdem Sie alle Elemente übertragen wurden, klicken Sie auf Ergebnisse herunterladen, um die Suchergebnisse auf Ihrem lokalen Computer herunterzuladen. Weitere Informationen finden Sie unter Schritt2 im Inhaltssuche exportieren Ergebnisse aus der Office 365-Sicherheit und Compliance-zentrieren

Exportieren der Ergebnisse von mehreren fallbezogenen Suchen

Als Alternative zum Exportieren der Ergebnisse einer einzelnen fallbezogenen Inhaltssuche können Sie die Ergebnisse mehrerer auf den Fall bezogenen Suchvorgängen mit einem einzelnen Exportvorgang exportieren. Das Exportieren der Ergebnisse mehrerer Suchen ist schneller und einfacher als das Exportieren der Ergebnisse einer einzelnen Suche.

Hinweis: Sie können nicht die Ergebnisse von mehreren Suchvorgängen exportieren, wenn eine die Suchvorgänge konfiguriert wurde, um alle fallinhalte zu suchen. Exportieren Sie nur die Ergebnisse von mehreren Suchvorgängen für Suchvorgänge mit einem eDiscovery-Fall verknüpft sind. Sie können nicht die Ergebnisse von mehreren Suchvorgängen aufgeführt, die auf der Seite Inhaltssuche in der Security & Compliance Center exportieren.

  1. Klicken Sie im Security & Compliance Center auf Suche und Untersuchung > eDiscovery, um eine Liste der Fälle in Ihrer Organisation anzuzeigen.

  2. Klicken Sie neben den Fall, in dem Sie Suchergebnisse aus exportieren möchten auf Öffnen.

  3. Klicken Sie auf der Startseite des Falls auf Suchen.

  4. Wählen Sie in der Liste der Suchvorgänge für den Fall zwei oder mehr Suchvorgänge aus, deren Suchergebnisse Sie exportieren möchten.

    Hinweis: Wenn Sie mehrere Suchvorgänge auswählen möchten, drücken Sie STRG, während Sie  auf die einzelnen Suchvorgänge klicken. Sie können auch mehrere aufeinander folgende Suchvorgänge auswählen, indem Sie auf die erste Suche klicken, die UMSCHALTTASTE gedrückt halten und dann auf die letzte Suche klicken.

  5. Nachdem Sie die suchen ausgewählt haben, wird die Seite Massen Aktionen angezeigt. .

    Klicken Sie auf der Seite Massen Aktionen auf Ergebnisse exportieren

    Klicken Sie auf Exportieren von Suchergebnissen Ergebnisse exportieren

  6. Klicken Sie auf der Seite Ergebnisse exportieren Geben Sie dem Export einen eindeutigen Namen, wählen Sie Ausgabeoptionen aus, und wählen Sie die Exports von Inhalten. Klicken Sie auf Exportieren.

    Der Workflow So exportieren Sie die Ergebnisse aus mehreren Content-Suche eines Falls zugeordnet ist identisch mit der Suchergebnisse für eine einzelne Suche exportieren. Schrittweise Anweisungen finden Sie unter Exportieren Inhaltssuche Ergebnisse aus der Office 365-Sicherheit und Compliance-zentrieren.

    Hinweis: Beim Exportieren von Suchergebnissen aus mehreren fallbezogenen Suchläufen haben Sie auch die Möglichkeit, die Deduplizierung zu aktivieren, sodass nur eine Kopie einer E-Mail-Nachricht exportiert wird, selbst wenn mehrere Vorkommen derselben Nachricht in den Postfächern gefunden wurden, die in einem oder mehreren Suchläufen durchsucht wurden. Weitere Informationen zur Deduplizierung und dazu, wie doppelte Elemente identifiziert werden, finden Sie unter Deduplizierung in eDiscovery-Suchergebnissen.

  7. Nachdem Sie den Export zu starten, klicken Sie auf der Registerkarte Exportieren, um die Liste der Aufträge exportieren, für die Anfrage anzuzeigen.

    Registerkarte ' exportieren ', Sie können mehrere Suchen

    Möglicherweise müssen Sie auf Aktualisieren  Symbol "Aktualisieren" klicken, um die Liste der Exportaufträge zu aktualisieren, um den soeben erstellten Exportauftrag anzuzeigen. Beachten Sie, dass Suchvorgänge, die Teil des Exportauftrags sind, in der Spalte Suchvorgänge angezeigt werden.

  8. Klicken Sie auf den soeben erstellten Exportauftrag, um im Detailbereich Statusinformationen anzuzeigen. Zu diesen Informationen gehört der Prozentsatz der Elemente, die in einen Azure-Speicherbereich in der Microsoft-Cloud übertragen wurden.

  9. Nachdem Sie alle Elemente übertragen wurden, klicken Sie auf Ergebnisse herunterladen, um die Suchergebnisse auf Ihrem lokalen Computer herunterzuladen. Weitere Informationen finden Sie unter Schritt2 in den Suchergebnissen aus der Office 365-Sicherheit und Compliance Center exportieren

Weitere Informationen zum Exportieren der Ergebnisse mehrerer Suchvorgänge

  • Wenn Sie die Ergebnisse von mehreren Suchvorgängen exportieren, die Suchabfragen aus allen den Suchvorgängen mithilfe von OR Operatoren kombiniert werden, und klicken Sie dann die Kombinierte Suche starten. Die geschätzte kombinierte Suchergebnisse werden im Bereich Details des ausgewählten exportieren Auftrags angezeigt. Die Suchergebnisse werden dann in der Azure Speicherbereich in der Microsoft-Cloud übertragen. Der Status der Übertragung wird auch im Detailbereich angezeigt. Wie zuvor erwähnt nachdem die Suchergebnisse übertragen wurden, können Sie diese mit Ihrem lokalen Computer herunterladen.

  • Die maximale Anzahl Schlüsselwörter der Suchabfragen aller Suchvorgänge, die Sie exportieren, beträgt 500 (derselbe Grenzwert gilt für eine einzelne Inhaltssuche). Der Grund hierfür ist, dass der Exportauftrag alle Suchabfragen mit dem Operator OR kombiniert. Wird dieser Grenzwert überschritten, wird ein Fehler zurückgegeben. In diesem Fall müssen Sie die Ergebnisse weniger Suchvorgänge exportieren oder die Suchabfragen der Suchvorgänge vereinfachen, die Sie exportieren möchten.

  • Die Suchergebnisse, die exportiert werden, sind nach den Inhaltsquellen geordnet, in denen die Elemente gefunden wurden. Dies bedeutet, dass sich in den Suchergebnissen möglicherweise Elemente aus einer Inhaltsquelle befinden, die von unterschiedlichen Suchvorgängen zurückgegeben wurden. Wenn Sie beispielsweise E-Mail-Nachrichten in eine PST-Datei für jedes Postfach exportieren, enthält die PST-Datei möglicherweise Ergebnisse aus mehreren Suchvorgängen.

  • Wenn dasselbe E-Mail-Element oder Dokument von demselben Inhaltsspeicherort von mehreren Suchvorgängen zurückgegeben wird, die Sie exportieren, wird nur eine Kopie des Elements exportiert.

  • Sie können den Export mehrerer Suchvorgänge nicht bearbeiten, nachdem Sie ihn erstellt haben. So können Sie beispielsweise dem Export keine Suchvorgänge hinzufügen oder Suchvorgänge hieraus entfernen. Sie müssen einen neuen Exportauftrag erstellen, um zu ändern, welche Suchergebnisse exportiert werden. Nachdem der Exportauftrag erstellt wurde, können Sie die Ergebnisse nur auf einen Computer herunterladen, den Export erneut starten oder den Exportauftrag löschen.

  • Wenn Sie den Export erneut starten, haben Änderungen an den Abfragen der Suchvorgänge, aus denen der Exportauftrag besteht, keine Auswirkungen auf die Suchergebnisse, die abgerufen werden. Wenn Sie einen Export erneut starten, wird derselbe kombinierte Suchabfrageauftrag erneut ausgeführt, der bei der Erstellung des Exportauftrags ausgeführt wurde.

  • Wenn Sie einen Export von der Seite Exporte in einem eDiscovery-Fall erneut starten, überschreiben die Suchergebnisse, die in den Azure-Speicherbereich übertragen werden, die vorherigen Ergebnisse; die zuvor übertragenen Ergebnisse stehen nicht zum Download zur Verfügung.

  • Das Vorbereiten von mehreren Suchvorgängen für die Analyse in Erweiterte eDiscovery ist nicht möglich. Sie können nur die Ergebnisse einer einzelnen Suche für die Analyse in Erweiterte eDiscovery

Seitenanfang

Schritt 7: Vorbereiten der Suchergebnisse für die erweiterte eDiscovery

Wenn Ihre Organisation eine Office 365 E5 Abonnement verfügt, können Sie die Ergebnisse von Inhalt eines Falls für die Analyse in Erweiterte eDiscovery zugeordnet Suchvorgängen vorbereiten. Nachdem Sie Suchergebnisse vorbereitet haben, wechseln Sie zu Erweiterte eDiscovery (siehe Schritt 8) und die Ergebnis Suchdaten zur weiteren Analyse in Erweiterte eDiscovery verarbeiten.

Wenn Sie Suchergebnisse für Erweiterte eDiscovery vorbereiten, extrahiert optische Zeichen Spracherkennung (OCR) Funktionalität automatisch Text aus Bildern. OCR wird an Dateien unterstützt, e-Mail-Anhänge und eingebettete Bilder. So können Sie die Text Analysefunktionen der Erweiterte eDiscovery (in der Nähe Duplikate, e-Mail-threading, Designs und Vorhersage Codierung) auf Text in Grafikdateien anzuwenden.

Hinweis: Zum Analysieren der Daten eines Benutzers mit erweiterten eDiscovery, muss der Benutzer (der Verwaltungsberechtigte Daten) eine Lizenz für Office 365 E5 zugewiesen werden. Alternativ können Benutzer mit einer Lizenz für Office 365 E1 oder E3 eine erweiterte eDiscovery eigenständige Lizenz zugeordnet werden. Administratoren und Compliance Officer, wer Fällen zugewiesen sind, und verwenden erweiterte eDiscovery zum Analysieren von Daten erforderlich keine E5-Lizenz.

  1. Klicken Sie im Security & Compliance Center auf Suche und Untersuchung > eDiscovery, um eine Liste der Fälle in Ihrer Organisation anzuzeigen.

  2. Klicken Sie neben dem Fall, dessen Suchergebnisse Sie für die Analyse in Erweiterte eDiscovery vorbereiten möchten, auf Öffnen.

  3. Klicken Sie auf der Startseite des Falls auf Suchen, und wählen Sie dann die Suche aus.

  4. Im Bereich Details klicken Sie aufWeitere Exportieren von Suchergebnissen , und klicken Sie dann auf Erweiterte eDiscovery zur Vorbereitung.

    Vorbereiten der Ergebnisse für erweiterte eDiscovery

  5. Wählen Sie auf der Seite Vorbereiten für erweiterte eDiscovery vorbereiten eine der folgenden Aktionen aus:

    • Alle Elemente mit Ausnahme derjenigen mit nicht erkanntes Format verschlüsselt sind oder anderen Gründen indiziert waren nicht.

    • Alle Elemente, einschließlich der Empfänger, die Format nicht erkannt haben verschlüsselt sind oder anderen Gründen indiziert waren nicht.

    • Nur die Elemente, die ein nicht erkanntes Format aufweisen verschlüsselt sind oder anderen Gründen indiziert waren nicht.

  6. (Optional) Klicken Sie auf das Kontrollkästchen Versionen für SharePoint-Dateien.

  7. Klicken Sie auf Vorbereiten.

    Die Suchergebnisse werden für die Analyse mit Erweiterte eDiscovery vorbereitet.

  8. Klicken Sie auf Schließen, um den Detailbereich zu schließen.

Seitenanfang

Schritt 8: Wechseln zum Fall in der erweiterten eDiscovery

Nachdem Sie im Security & Compliance Center einen Fall erstellt haben, können Sie in Erweiterte eDiscovery zu dem gleichen Fall wechseln.

So wechseln Sie zu einem Fall in Erweiterte eDiscovery

  1. Klicken Sie im Security & Compliance Center auf Suche und Untersuchung > eDiscovery, um eine Liste der Fälle in Ihrer Organisation anzuzeigen.

  2. Klicken Sie neben dem Fall, zu dem Sie in Erweiterte eDiscovery wechseln möchten, auf Öffnen.

  3. Klicken Sie auf der Homepage für den Fallzur erweiterten eDiscovery wechseln aus.

    Wählen Sie wechseln zu erweiterte eDiscovery aus.

    Herstellen einer Verbindung mit erweiterten eDiscovery Statusanzeige wird angezeigt. Wenn Sie mit Erweiterte eDiscovery verbunden sind, wird eine Liste der Container auf der Seite angezeigt.

    Erweiterte eDiscorvery Statusanzeige

    Diese Container enthalten die Suchergebnisse, die Sie in Schritt 7 für die Analyse in Erweiterte eDiscovery vorbereitet haben. Beachten Sie, dass die Namen der Container den Namen der Inhaltssuchen für den Fall im Security & Compliance Center entsprechen. Die Container in der Liste sind diejenigen, die von Ihnen vorbereitet wurden. Wenn ein anderer Benutzer Suchergebnisse für Erweiterte eDiscovery vorbereitet hat, sind die entsprechenden Container nicht in der Liste enthalten.

  4. Zum Laden der Suchergebnisdaten aus einem Container zu dem Fall in Erweiterte eDiscovery, wählen Sie einen Container aus und klicken Sie auf Verarbeiten.

    Informationen zum Verarbeiten von Containern finden Sie unter Ausführen des Verarbeitungsmoduls und Laden von Daten in der erweiterten eDiscovery unter Office 365.

Tipp: Klicken Sie auf zur eDiscovery wechseln, um die Groß-/Kleinschreibung in der Security & Compliance Center wieder zu.

Seitenanfang

(Optional) Schritt 9: Abschließen eines Falls

Wenn der von einem eDiscovery-Fall unterstützte Rechtsfall oder eine entsprechende Untersuchung abgeschlossen ist, können Sie den Fall abschließen. Folgendes passiert, wenn Sie einen Fall schließen:

  • Wenn der Fall in den Haltebereich versetzte Inhaltsspeicherorte enthält, werden diese Haltebereiche deaktiviert. Dies kann dazu führen, dass Inhalte permanent gelöscht werden, entweder durch den Benutzer oder einen automatisierten Prozess, z. B. über eine Löschrichtlinie.

  • Durch das Abschließen eines Falls werden nur die Haltebereiche deaktiviert, die diesem Fall zugeordnet sind. Wenn Inhaltsspeicherorte in andere Haltebereiche versetzt werden (z. B. ein Beweissicherungsverfahren, eine Erhaltungsrichtlinie oder ein Haltebereich eines anderen eDiscovery-Falls), bleiben diese Haltebereiche erhalten.

  • Der Fall wird weiterhin auf der eDiscovery-Seite im Security & Compliance Center aufgelistet. Die Details, Haltebereiche, Suchvorgänge und Fallbeteiligten eines abgeschlossenen Falls bleiben erhalten.

  • Sie können einen Fall bearbeiten, nachdem er geschlossen wurde. Sie können z. B. Fallbeteiligte hinzufügen oder entfernen, Inhaltssuchen erstellen, Suchergebnisse exportieren und Suchergebnisse für die Analyse in Erweiterte eDiscovery vorbereiten. Der Hauptunterschied zwischen aktiven und abgeschlossenen Fällen ist, dass die Haltebereiche beim Abschließen eines Falls deaktiviert werden.

So schließen Sie einen Fall ab

  1. Klicken Sie im Security & Compliance Center auf Suche und Untersuchung > eDiscovery, um eine Liste der Fälle in Ihrer Organisation anzuzeigen.

  2. Klicken Sie auf den Namen des Falls, den Sie schließen möchten.

    Die Seite Fall verwalten wird angezeigt.

  3. Klicken Sie unter Fallstatus verwalten auf Schaltfläche 'Kalender schließen'  Fall schließen.

    Es wird eine Warnung angezeigt, die darauf hinweist, dass die diesem Fall zugeordneten Haltebereiche deaktiviert werden.

  4. Klicken Sie auf Ja, um den Fall abzuschließen.

    Der Status auf der Seite Verwalten diesem Fall Flyout wird von aktiv zu Schließen geändert.

  5. Schließen Sie die Seite Manage diesem Fall ein.

  6. Klicken Sie auf der Seite eDiscovery auf Symbol "Aktualisieren"  Aktualisieren, um den Status des abgeschlossenen Falls zu aktualisieren. Es kann bis zu 60 Minuten dauern, bis der Abschlussvorgang abgeschlossen ist.

    Wenn der Vorgang abgeschlossen ist, wird der Status der Anfrage auf der Seite eDiscovery in geschlossen geändert. Klicken Sie auf den Namen der Groß-/Kleinschreibung erneut aus, um zu die Seite Verwalten diesem Fall Flyout angezeigt werden, die Informationen zu enthält, wenn die Anfrage geschlossen wurde und wer (sofern geschlossen).

Seitenanfang

(Optional) Schritt 10: Erneutes Öffnen eines abgeschlossenen Falls

Wenn Sie eine Anfrage erneut öffnen, wird nicht automatisch Haltebereiche, die direkte wurden, wenn die Anfrage geschlossen wurde wiederhergestellt werden. Nachdem Sie die Anfrage erneut geöffnet wird, müssen Sie wechseln Sie zur Seite halten Sie sie gedrückt, und aktivieren Sie in der vorherigen enthalten sind. Um eine temporäre Sperrung aktivieren möchten, wählen Sie ihn aus, und klicken Sie im Bereich Details auf Aktivieren.

  1. Klicken Sie im Security & Compliance Center auf Suche und Untersuchung > eDiscovery, um eine Liste der Fälle in Ihrer Organisation anzuzeigen.

  2. Klicken Sie auf den Namen der Groß-/Kleinschreibung, die Sie erneut öffnen möchten.

    Die Seite Fall verwalten wird angezeigt.

  3. Klicken Sie unter Fallstatus verwalten auf Fall erneut öffnen.

    Eine Warnung wird angezeigt, die besagt, dass die enthalten sind, die der Anfrage zugeordnet wurden, wenn sie geschlossen wurde automatisch aktiviert werden wird nicht angezeigt.

  4. Klicken Sie auf Ja, um den Fall neu zu öffnen.

    Der Status auf der Seite Verwalten diesem Fall Flyout wird von geschlossen in aktiv geändert.

  5. Schließen Sie die Seite Manage diesem Fall ein.

  6. Klicken Sie auf der Seite eDiscovery auf Symbol "Aktualisieren" Aktualisieren, um den Status der Anfrage erneut geöffneten aktualisieren. Es kann bis zu 60 Minuten, damit der reopening Vorgang abgeschlossen dauern.

    Nach Abschluss des Vorgangs ändert sich der Status des Falls auf der Seite eDiscovery in Aktiv.

Seitenanfang

Weitere Informationen

  • Gibt es Grenzwerte für eDiscovery-Fällen oder Haltebereiche, die mit einem eDiscovery-Fall?    In der folgenden Tabelle sind die Grenzwerte für eDiscovery-Fällen und Groß-/Kleinschreibung Haltebereiche aufgeführt.

    Beschreibung des Grenzwerts

    Grenzwert

    Maximale Anzahl von Fällen für eine Organisation

    Kein Grenzwert

    Maximale Anzahl der Fall enthält für eine Organisation

    10.000

    Halten Sie die maximale Anzahl von Postfächern in einer einzelnen Groß-/Kleinschreibung

    1.000

    Halten Sie die maximale Anzahl von SharePoint und OneDrive for Business Websites in einer einzelnen Groß-/Kleinschreibung

    100

  • Wie sieht es mit Fällen aus, die auf der Seite "Fallverwaltung" in Erweiterte eDiscovery erstellt wurden?    Sie können auf eine Liste älterer Erweiterte eDiscovery-Fälle zugreifen, indem Sie im Security & Compliance Center auf den Link unten auf der Seite eDiscovery klicken. Wenn Sie einen älteren Fall jedoch bearbeiten möchten, müssen Sie den Office 365-Support kontaktieren und diesen bitten, den Fall im Security & Compliance Center in einen neuen eDiscovery-Fall zu verschieben.

  • Warum sollte ein eDiscovery-Administrator erstellt werden?    Wie zuvor erläutert, ist ein eDiscovery-Administrator Mitglied der Rollengruppe "eDiscovery-Manager", die das Anzeigen aller eDiscovery-Fälle in Ihrer Organisation und den Zugriff darauf ermöglicht. Diese Fähigkeit, auf alle eDiscovery-Fälle zuzugreifen, dient zwei wichtigen Zwecken:

    • Wenn eine Person, die die einzige Beteiligte an einem eDiscovery-Fall ist, die Organisation verlässt, kann niemand (einschließlich Mitglieder der Rollengruppe "Organisationsverwaltung" oder andere Mitglieder der Rollengruppe "eDiscovery-Manager") auf diesen eDiscovery-Fall zugreifen, da diese Personen keine Fallbeteiligten sind. In dieser Situation gäbe es keine Möglichkeit, auf die Daten in dem Fall zuzugreifen. Da ein eDiscovery-Administrator jedoch auf alle eDiscovery-Fälle in der Organisation zugreifen kann, kann dieser den Fall im Security & Compliance Center anzeigen und sich selbst oder einen anderen eDiscovery-Manager als Fallbeteiligten hinzufügen.

    • Da eine eDiscovery-Administrator Zugriff auf alle eDiscovery-Fällen und anzeigen kann, können sie überwachen und überblicken, alle Anfragen und zugehörigen Content-Suche. Dies kann dazu beitragen um Missbrauch des Content-Suche oder eDiscovery-Fällen zu verhindern. Und da eDiscovery-Administratoren potenziell vertrauliche Informationen in die Ergebnisse einer Suche Inhalte zugreifen kann, sollten Sie die Anzahl der Personen eDiscovery-Administratoren beschränken.

    Schließlich Erläuterung wie vorherigen, eDiscovery-Administratoren die Security & Compliance Center automatisch als Erweiterte eDiscovery-Administratoren hinzugefügt werden. Dies bedeutet, dass eine Person, die ein eDiscovery-Administrator Verwaltungsaufgaben in Erweiterte eDiscovery wie Einrichten von Benutzern, Erstellen von Fällen und Hinzufügen von Daten zu Fällen ausführen kann.

  • Was die lizenzanforderungen Speicherorte für Inhalte Warteschleife eingefügt werden?    Im Allgemeinen Organisationen eine Office 365 E3 Abonnement erforderlich oder höher Speicherorte für Inhalte in die Warteschleife stellen. Um Postfächer Warteschleife zu platzieren, ist eine Lizenz für Exchange Online Plan 2 erforderlich.

  • Weitere wichtige Sie Informationen zum Suchen in Schritt 5 alle fallinhalte?    Wie zuvor beschrieben können Sie die Inhalten Speicherorten suchen, die in der Groß-/Kleinschreibung Warteschleife erteilt wurden. Wenn Sie dies tun, wird nur die Inhalte, die den Haltekriterien entspricht suchen. Ist keine Haltekriterien, werden alle Inhalte durchsucht. Wenn Inhalt auf einer Abfrage basierenden halten, nur die Inhalte, halten Sie beide Treffer Kriterien (aus dem Haltebereich platziert in Schritt 4), und die Suchkriterien (über die Suche in Schritt 5) mit den Suchergebnissen zurückgegeben.

    Hier sind einige weitere Punkte aufgeführt, die Sie beim Durchsuchen aller Fallinhalte berücksichtigen sollten:

    • Ist ein Inhaltsspeicherort Teil mehrerer Haltebereiche innerhalb des gleichen Falls, werden die Haltebereichabfragen durch einen OR-Operator verknüpft, wenn Sie diesen Inhaltsspeicherort unter Verwendung der Option "Alle Fallinhalte" durchsuchen. Ebenso gilt Folgendes: Ist ein Inhaltsspeicherort Teil von zwei verschiedenen Haltebereichen, von denen einer ein abfragebasierter Haltebereich und der andere ein unbegrenzter Haltebereich ist (in dem alle Inhalte platziert wurden), werden aufgrund der unbegrenzten Aufbewahrung alle Inhalte durchsucht.

    • Wenn eine Inhaltssuche für einen Fall ausgeführt wird und Sie die Suche so konfiguriert haben, dass alle Fallinhalte durchsucht werden (durch Hinzufügen bzw. Entfernen eines Inhaltsspeicherorts oder Ändern der Haltebereichabfrage), wird die Suchkonfiguration mit diesen Änderungen aktualisiert. Allerdings müssen Sie die Suche erneut ausführen, nachdem der Haltebereich geändert wurde, um die Suchergebnisse zu aktualisieren.

    • Wenn mehrere Fallspeicher für einen Inhaltsspeicherort in einem eDiscovery-Fall eingerichtet wurden, und Sie die Option zum Durchsuchen aller Fallinhalte auswählen, beträgt die maximale Anzahl von Schlüsselwörtern für diese Suchabfrage 500. Der Grund liegt darin, dass in der Inhaltssuche alle abfragebasierten Haltebereiche mit dem OR-Operator kombiniert werden. Wenn die kombinierten Haltebereich- und Inhaltssuchabfragen mehr als 500 Schlüsselwörter enthalten, werden nicht nur die Inhalte durchsucht, die einem ihrer abfragebasierten Fallspeicher entsprechen, sondern alle Inhalte im Postfach.

    • Weist ein Fallspeicher den Status Wird aktiviert auf, können Sie die Speicherorte für Fallinhalte während der Aktivierung des Haltebereichs weiterhin durchsuchen.

    • Wie bereits erwähnt, können Sie eine Suche nicht in den Export der Ergebnisse mehrerer Suchen einschließen, wenn eine Suche für das Durchsuchen aller Fallinhalte konfiguriert ist. Wenn eine Suche für das Durchsuchen aller Fallinhalte konfiguriert ist, müssen Sie diese Ergebnisse als Suchergebnisse einer einzelnen Suche exportieren.

  • Wird ein Postfach, SharePoint-Website oder OneDrive-Konto, das auf halten wird zu einem anderen Bereich in einer Umgebung Multi-Geo verschoben, wird die Sperre weiterhin anwenden?    In allen Fällen wird der Inhalt in einem Postfach, Website oder OneDrive-Konto weiterhin beibehalten. Der Statistik halten wird jedoch nicht mehr Elemente aus einem Speicherort für Inhalte einschließen, die in einem anderen Bereich verschoben wurde. Um halten Statistiken für einen Speicherort für Inhalte enthalten, die verschoben wurde, müssen Sie die Sperre bearbeiten und aktualisieren die URL (oder SMTP-Adresse eines Postfachs), damit der Speicherort des Inhalte erneut in die Warteschleife Statistik enthalten ist.

  • Wissenswertes zum Platzieren von Office 365-Gruppen und Microsoft Teams in Haltebereiche   Microsoft Teams basieren auf Office 365-Gruppen. Der Vorgang, diese in einem eDiscovery-Fall in einen Haltebereich zu platzieren, ist daher sehr ähnlich. Beachten Sie die folgenden Punkte, wenn Sie Office 365-Gruppen und Microsoft Teams in Haltebereiche setzen.

    • Um Inhalt aus Office 365-Gruppen und Microsoft Teams in einen Haltebereich zu setzen, müssen Sie das Postfach und die SharePoint-Website festlegen, die der Gruppe oder dem Team zugeordnet sind.

    • Führen Sie im Exchange Online zum Anzeigen der Eigenschaften für eine Office 365 Gruppe oder ein Microsoft-Team ten-UnifiedGroup Cmdlet aus. Dies ist eine gute Möglichkeit, die URL für die Website zu erhalten, die eine Office 365 Gruppe oder einem Microsoft-Team zugeordnet ist. Mit dem folgende Befehl wird beispielsweise, ausgewählte Eigenschaften für eine Gruppe mit der Bezeichnung leitende Führung Team Office 365 angezeigt:

      Get-UnifiedGroup "Senior Leadership Team" | FL DisplayName,Alias,PrimarySmtpAddress,SharePointSiteUrl
      
      DisplayName            : Senior Leadership Team
      Alias                  : seniorleadershipteam
      PrimarySmtpAddress     : seniorleadershipteam@contoso.onmicrosoft.com
      SharePointSiteUrl      : https://contoso.sharepoint.com/sites/seniorleadershipteam
      

      Hinweis: Zum Ausführen des Get-UnifiedGroup-Cmdlets müssen Sie über die Rolle "Empfänger (nur Anzeige)" in Exchange Online verfügen oder ein Mitglied einer Rollengruppe sein, der die Rolle "Empfänger (nur Anzeige)" zugewiesen wurde.

    • Wenn das Postfach eines Benutzers durchsucht wird, werden etwaige Office 365-Gruppen oder Microsoft-Teams, denen der Benutzer angehört, nicht durchsucht. Ebenso gilt, wenn Sie eine Office 365-Gruppe oder ein Microsoft-Team in einen Haltebereich setzen, werden nur das Gruppenpostfach und die Gruppenwebsite und nicht die Postfächer und OneDrive for Business-Websites der Gruppenmitglieder in den Haltebereich gesetzt, es sei denn, diese werden explizit hinzugefügt. Wenn Sie also eine Office 365-Gruppe oder ein Microsoft-Team aus rechtlichen Gründen in einen Haltebereich setzen müssen, ziehen Sie in Betracht, die Postfächer und OneDrive for Business-Websites für die Gruppen- und Teammitglieder in den gleichen Haltebereich zu setzen.

    • Eine Liste der Mitglieder einer Office 365-Gruppe oder eines Microsoft-Teams können Sie über die Eigenschaften auf der Seite Start > Gruppen im Office 365 Admin Center anzeigen. Alternativ können Sie den folgenden Befehl in Exchange Online-PowerShell ausführen:

      Get-UnifiedGroupLinks <group or team name> -LinkType Members | FL DisplayName,PrimarySmtpAddress 

      Hinweis: Zum Ausführen des Cmdlets "Get-UnifiedGroupLinks" müssen Sie über die Rolle "Empfänger (nur Anzeige)" in Exchange Online verfügen oder ein Mitglied einer Rollengruppe sein, der die Rolle "Empfänger (nur Anzeige)" zugewiesen wurde.

    • Unterhaltungen, die einen Microsoft Teams-Kanal gehören werden im Postfach gespeichert, die das Microsoft-Team zugeordnet ist. Auf ähnliche Weise werden Dateien, die Teammitglieder in einem Kanal freigeben auf der Teamwebsite SharePoint gespeichert. Daher müssen Sie das Microsoft-Team-Postfach zu platzieren, und SharePoint-Website auf halten Unterhaltungen und Dateien in einem Kanal beibehalten.

      Alternativ werden Unterhaltungen, die Bestandteil der Liste Chat Microsoft Teams sind im Postfach des Benutzers, die im Chat teilnehmen gespeichert. Und Dateien, die ein Benutzer in Chat Unterhaltungen gemeinsam auf der Website OneDrive for Business des Benutzers, dem die Dateifreigaben gespeichert werden. Daher müssen Sie die einzelnen Benutzerpostfächern platzieren und OneDrive for Business Websites auf halten Unterhaltungen und Dateien in der Liste Chat beibehalten. Warum ist es ist eine gute Idee, setzen Sie eine temporäre Sperrung auf die Postfächer der Mitglieder eines Teams Microsoft zusätzlich zu platzieren, die teampostfach (und eine Website) halten.

      Wichtig: Benutzer, die Unterhaltungen teilnehmen, die die Liste Chat in Microsoft Teams gehören müssen ein Exchange Online-Postfach (cloudbasierten) um Chat Unterhaltungen beibehalten, wenn das Postfach einer eDiscovery Warteschleife platziert wurde. Dies liegt daran Unterhaltungen, die Teil der Liste der Chat sind in die Cloud-basierte Postfächer der Teilnehmer Chat gespeichert werden. Wenn ein Teilnehmer Chat ein Postfach Exchange Online aufweist, können Sie Chat Unterhaltungen beibehalten nicht. Angenommen, in einer Exchange-hybridbereitstellung Benutzer mit einer lokalen Postfach möglicherweise Unterhaltungen teilnehmen, die die Liste Chat in Microsoft Teams gehören. Jedoch kann nicht in diesem Fall Inhalte aus dieser Unterhaltung beibehalten, da die Benutzer cloudbasierte Postfächer besitzen.

    • Jeder Microsoft Team oder Team-Kanal enthält ein Wiki für Notizen und Zusammenarbeit. Wiki-Inhalt wird automatisch in eine Datei mit einem MHT-Format gespeichert. Diese Datei ist in der Dokumentbibliothek Teams Wiki-Daten auf der Teamwebsite SharePoint gespeichert. Platzieren von der Teamwebsite SharePoint halten, um den Inhalt im Wiki Warteschleife zu platzieren.

      Hinweis: Die Funktion zum Beibehalten von Wiki-Inhalte für ein Microsoft-Team oder Team-Kanal (Wenn Sie die Teamwebsite SharePoint Warteschleife setzen) wurde am 22 Juni 2017 veröffentlicht. Ist eine SharePoint-Teamwebsite auf halten Sie, das Wiki Content beginnend mit diesem Datum archiviert werden. Allerdings wurde Wenn eine Teamwebsite gesperrt ist, und der Wiki-Inhalt, bevor 22 Juni 2017 gelöscht wurde, nicht der Inhalt der Wiki-beibehalten.

  • Wie finde ich die URL für Websites OneDrive for Business ?    Um eine Liste der URLs für die OneDrive for Business sammeln finden Sie unter Websites in Ihrer Organisation, sodass Sie diese einem Haltebereich hinzufügen oder suchen können einem eDiscovery-Fall zugeordnet Erstellen einer Liste der OneDrive Positionen in Ihrer Organisation. Dieses Skript in diesem Artikel erstellt eine Textdatei, die eine Liste aller Onedrive Websites enthält. Wenn Sie dieses Skript ausführen zu können, müssen Sie installieren und verwenden die SharePoint Online-Verwaltungsshell. Achten Sie darauf, dass Sie die URL für Ihre Organisation MeineWebsite-Domäne an jedem Standort Onedrive angefügt werden soll, die Sie suchen möchten. Dies ist die Domäne, die alle Onedrive enthält. beispielsweise https://contoso-my.sharepoint.com. Hier ein Beispiel für die URL des Benutzers Onedrive Website: https://contoso-my.sharepoint.com/personal/sarad_contoso_onmicrosoft.com.

Seitenanfang

Symbol für LinkedIn Learning Neu bei Office 365?
Entdecken Sie kostenlose Videokurse für Office 365-Administratoren und IT-Experten, bereitgestellt von LinkedIn Learning.

Ihre Office-Fähigkeiten erweitern
Schulung erkunden
Neue Funktionen als Erster erhalten
An Office Insider teilnehmen

War diese Information hilfreich?

Vielen Dank für Ihr Feedback!

Vielen Dank für Ihr Feedback. Es klingt, als ob es hilfreich sein könnte, Sie mit einem unserer Office-Supportmitarbeiter zu verbinden.

×