Cercare le attività di eDiscovery nel log di controllo di Office 365

Importante :  Il presente articolo è stato tradotto automaticamente, vedere la dichiarazione di non responsabilità. Per visualizzare la versione inglese dell'articolo, fare clic qui.

Le attività correlate a Ricerca contenuto e eDiscovery eseguite nel Centro sicurezza e conformità di Office 365 o tramite i cmdlet di Windows PowerShell corrispondenti vengono registrate nel log di controllo di Office 365. Gli eventi vengono registrati quando gli amministratori di base o della conformità (o qualsiasi utente a cui sono state assegnate le autorizzazioni di eDiscovery) eseguono le seguenti attività correlate a Ricerca contenuto e eDiscovery nel Centro sicurezza e conformità di Office 365:

  • Creazione e gestione di casi eDiscovery

  • Creazione, avvio e modifica di ricerche di contenuto

  • Esecuzione di operazioni di ricerca di contenuto, ad esempio visualizzazione in anteprima, esportazione ed eliminazione dei risultati della ricerca

  • Configurazione del filtro delle autorizzazioni per Ricerca contenuto

  • Gestione del ruolo di amministratore di eDiscovery

Importante : Le attività descritte in questo articolo sono solo i risultati delle attività di eDiscovery eseguite usando il Centro sicurezza e conformità. Le attività di eDiscovery che sono state eseguite usando lo strumento eDiscovery sul posto in Exchange Online o il Centro eDiscovery in SharePoint Online non sono incluse.

Per altre informazioni sulla ricerca nei log di controllo di Office 365, le autorizzazioni richieste e l'esportazione dei risultati della ricerca, vedere Eseguire ricerche nel log di controllo nel Centro sicurezza e conformità di Office 365.

Come cercare e visualizzare le attività di eDiscovery

Attualmente, è necessario eseguire alcune operazioni specifiche per visualizzare le attività di eDiscovery nel log di controllo di Office 365. Ecco come.

  1. Passare a https://protection.office.com.

  2. Accedere a Office 365 usando l'account aziendale o dell'istituto di istruzione.

  3. Nel riquadro sinistro fare clic su Ricerche e indagini e quindi su Ricerca log di controllo.

  4. Nell'elenco a discesa Attività, in Attività di eDiscovery, fare clic su una o più attività da cercare. In alternativa, è possibile fare clic su Attività di eDiscovery per cercare tutte le attività correlate a eDiscovery.

    Nota : Elenco attività include anche un gruppo di attività denominata eDiscovery cmdlet attività che verranno restituiti i record nel log di controllo cmdlet.

  5. Selezionare un intervallo di date e ore per visualizzare gli eventi di eDiscovery che si sono verificati in tale periodo.

  6. Nella casella Utenti selezionare uno o più utenti per cui visualizzare i risultati della ricerca. Lasciare la casella vuota per restituire le voci per tutti gli utenti.

  7. Fare clic su Cerca per eseguire la ricerca usando i criteri di ricerca.

  8. Dopo la visualizzazione dei risultati della ricerca, è possibile fare clic su Filtra risultati per filtrare o ordinare i record attività risultanti. Purtroppo, non è possibile usare il filtro per escludere in modo esplicito determinate attività.

  9. Per visualizzare dettagli su un'attività fare clic sul record dell'attività nell'elenco dei risultati della ricerca.

    Verrà visualizzata una pagina a comparsa Dettagli contenente le proprietà dettagliate del record dell'evento. Per visualizzare altri dettagli, fare clic su Altre informazioni. Per una descrizione di queste proprietà, vedere la sezione Proprietà dettagliate per le attività di eDiscovery.

Torna all'inizio

Attività di eDiscovery

La tabella seguente descrive le attività che vengono registrate quando un utente o l'amministratore esegue un'attività correlata a Ricerca contenuto o eDiscovery usando il Centro sicurezza e conformità o eseguendo il cmdlet corrispondente in una sessione remota di PowerShell connessa al Centro sicurezza e conformità dell'organizzazione.

Nota : Le attività di eDiscovery descritte in questa sezione forniscono informazioni simili alle attività cmdlet eDiscovery descritte nella sezione successiva. È consigliabile utilizzare le attività di eDiscovery descritte in questa sezione verranno visualizzati nei risultati della ricerca di log di controllo entro 30 minuti. Bastano fino a 24 ore per il eDiscovery attività cmdlet visualizzare nei risultati della ricerca di log di controllo.

Nome descrittivo

Operazione

Cmdlet corrispondente

Descrizione

Membro aggiunto a un caso di eDiscovery

CaseMemberAdded

Add-ComplianceCaseMember

Un utente è stato aggiunto come membro di un caso di eDiscovery. Come membro di un caso, un utente può eseguire varie attività correlate al caso a seconda del fatto che gli siano state assegnate o no le autorizzazioni necessarie.

Ricerca di contenuto modificata

SearchUpdated

Set-ComplianceSearch

È stata modificata una ricerca di contenuto esistente. Le modifiche possono includere l'aggiunta o la rimozione di percorsi di contenuto o la modifica della query di ricerca.

Appartenenza amministratore di eDiscovery modificata

CaseAdminUpdated

Update-eDiscoveryCaseAdmin

È stato modificato l'elenco di amministratori di eDiscovery nell'organizzazione. Questa attività viene registrata quando l'elenco degli amministratori di eDiscovery viene sostituito con un gruppo di nuovi utenti. Se viene aggiunto o rimosso un singolo utente, viene registrata l'operazione CaseAdminAdded.

Caso di eDiscovery modificato

CaseUpdated

Set-ComplianceCase

È stato modificato un caso di eDiscovery. Le miche includono la chiusura di un caso aperto o la riapertura di un caso chiuso.

Appartenenza caso di eDiscovery modificata

CaseMemberUpdated

Update-ComplianceCaseMember

È stato modificato l'elenco di membri di un caso di eDiscovery. Questa attività viene registrata quando tutti i membri vengono sostituiti con un gruppo di nuovi utenti. Se viene aggiunto o rimosso un singolo membro, viene registrata l'operazione CaseMemberAdded o CaseMemberRemoved.

Filtro delle autorizzazioni di ricerca modificato

SearchPermissionUpdated

Set-ComplianceSecurityFilter

È stato modificato un filtro delle autorizzazioni di ricerca.

Query di ricerca modificata per blocco caso di eDiscovery

HoldUpdated

Set-CaseHoldRule

È stato modificato un blocco basato su query associato a un caso di eDiscovery. Le possibili modifiche includono la modifica della query o dell'intervallo di date per un blocco basato su query.

Elemento di anteprima della ricerca contenuto scaricato

PreviewItemDownloaded

N/D

Un utente ha scaricato un elemento nel computer locale (facendo clic sul collegamento di download dell'elemento originale) durante la visualizzazione in anteprima dei risultati della ricerca.

Elemento di anteprima della ricerca contenuto elencato

PreviewItemListed

N/D

Un utente ha fatto clic su Anteprima risultati della ricerca per visualizzare la pagina di anteprima dei risultati della ricerca, in cui sono elencati fino a 1.000 elementi dei risultati di una ricerca di contenuto.

Elemento di anteprima della ricerca contenuto visualizzato

PreviewItemRendered

N/D

Un responsabile di eDiscovery ha visualizzato un elemento facendo clic su di esso durante la visualizzazione in anteprima dei risultati della ricerca.

Ricerca di contenuto creata

SearchCreated

New-ComplianceSearch

È stata creata una nuova ricerca di contenuto.

Amministratore di eDiscovery creato

CaseAdminAdded

Add-eDiscoveryCaseAdmin

Nell'organizzazione è stato aggiunto un utente come amministratore di eDiscovery.

Caso di eDiscovery creato

CaseAdded

New-ComplianceCase

È stato creato un caso di eDiscovery. Quando si crea un caso, è necessario assegnare un nome. Altre attività correlate al caso, ad esempio l'aggiunta di membri, la creazione di blocchi e la creazione ricerche di contenuto associate al caso risultano nella registrazione di altri eventi.

Filtro delle autorizzazioni di ricerca creato

SearchPermissionCreated

New-ComplianceSecurityFilter

È stato creato un filtro delle autorizzazioni di ricerca.

Query di ricerca creata per blocco caso di eDiscovery

HoldCreated

New-CaseHoldRule

È stato creato un blocco basato su query associato a un caso di eDiscovery.

Ricerca di contenuto eliminata

SearchRemoved

Remove-ComplianceSearch

È stata eliminata una ricerca di contenuto esistente.

Amministratore di eDiscovery eliminato

CaseAdminRemoved

Remove-eDiscoveryCaseAdmin

Nell'organizzazione è stato eliminato un amministratore di eDiscovery.

Caso di eDiscovery eliminato

CaseRemoved

Remove-ComplianceCase

È stato eliminato un caso di eDiscovery. Si noti che qualsiasi blocco associato al caso deve essere rimosso prima di essere eliminato.

Filtro delle autorizzazioni di ricerca eliminato

SearchPermissionRemoved

Remove-ComplianceSecurityFilter

È stato eliminato un filtro delle autorizzazioni di ricerca.

Query di ricerca eliminata per il blocco del caso di eDiscovery

HoldRemoved

Remove-CaseHoldRule

È stato eliminato un blocco basato su query associato a un caso di eDiscovery. La rimozione della query dal blocco è spesso il risultato dell'eliminazione di un blocco. Quando un blocco o una query di blocco viene eliminato, i percorsi di contenuti che erano bloccati vengono rilasciati.

Scaricata l'esportazione della ricerca contenuto

SearchResultDownloaded

N/D

Un utente ha scaricato i risultati di una ricerca di contenuto nel computer locale. Si noti che prima di poter scaricare i risultati della ricerca è necessario aver avviato un'attività Avviata l'esportazione della ricerca contenuto.

Visualizzati in anteprima i risultati della ricerca contenuto

SearchPreviewed

N/D

Un utente ha visualizzato in anteprima i risultati di una ricerca di contenuto.

Eliminati i risultati della ricerca contenuto

SearchResultsPurged

New-ComplianceSearchAction

Un utente ha eliminato i risultati di una ricerca di contenuto eseguendo il comando New-ComplianceSearchAction -Purge.

Rimossa l'analisi della ricerca contenuto

RemovedSearchResultsSentToZoom

Remove-ComplianceSearchAction

È stata eliminata un'azione di preparazione ricerca di contenuto (per preparare i risultati della ricerca per Office 365 Advanced eDiscovery). Se l'azione di preparazione risaliva a meno di due settimane prima, i risultati della ricerca preparati per Advanced eDiscovery sono stati eliminati dall'area di archiviazione di Microsoft Azure. Se l'azione di preparazione risaliva a più di due settimane prima, l'evento indica che solo l'azione di preparazione corrispondente è stata eliminata.

Rimossa l'esportazione della ricerca contenuto

RemovedSearchExported

Remove-ComplianceSearchAction

È stata eliminata un'azione di esportazione della ricerca di contenuto. Se l'azione di esportazione risaliva a meno di due settimane prima, i risultati della ricerca caricati nell'area di archiviazione di Microsoft Azure sono stati eliminati. Se l'azione di esportazione risaliva a più di due settimane prima, l'evento indica che solo l'azione di esportazione corrispondente è stata eliminata.

Membro eliminato di un caso di eDiscovery

CaseMemberRemoved

Remove-ComplianceCaseMember

Un utente è stato rimosso come membro di un caso di eDiscovery.

Rimossi i risultati in anteprima della ricerca contenuto

RemovedSearchPreviewed

Remove-ComplianceSearchAction

È stata eliminata un'azione di anteprima della ricerca di contenuto.

Rimossa l'azione di ripulitura eseguita sulla ricerca contenuto

RemovedSearchResultsPurged

Remove-ComplianceSearchAction

È stata eliminata un'azione di ripulitura sulla ricerca di contenuto.

Rimosso il report della ricerca

SearchReportRemoved

Remove-ComplianceSearchAction

È stata eliminata un'azione di esportazione report per una ricerca di contenuto.

Avviata l'analisi della ricerca contenuto

SearchResultsSentToZoom

New-ComplianceSearchAction

I risultati di una ricerca di contenuto sono stati preparati per l'analisi in Advanced eDiscovery.

Ricerca di contenuto avviata

SearchStarted

Start-ComplianceSearch

È stata avviata una ricerca di contenuto. Quando si crea o si modifica una ricerca di contenuto usando la GUI di Centro sicurezza e conformità , la ricerca viene avviata automaticamente. Se si crea o modifica una ricerca usando il cmdlet New-ComplianceSearch o Set-ComplianceSearch, è necessario eseguire il cmdletStart-ComplianceSearch per avviare la ricerca.

Avviata l'esportazione della ricerca contenuto

SearchExported

New-ComplianceSearchAction

Un utente ha esportato i risultati di una ricerca di contenuto.

Avviato il report sull'esportazione

SearchReport

New-ComplianceSearchAction

Un utente ha esportato un report su una ricerca di contenuto.

Ricerca di contenuto interrotta

SearchStopped

Stop-ComplianceSearch

Un utente ha interrotto una ricerca di contenuto.

Torna all'inizio

Attività dei cmdlet di eDiscovery

La tabella seguente elenca i record del log di controllo dei cmdlet che vengono registrati quando un utente o l'amministratore esegue un'attività correlata a eDiscovery usando il Centro sicurezza e conformità o eseguendo il cmdlet corrispondente in una sessione remota di PowerShell connessa al Centro sicurezza e conformità dell'organizzazione. Si noti che le informazioni dettagliate presenti nel record di log di controllo sono diverse fra le attività dei cmdlet elencate in questa tabella e le attività di eDiscovery descritte nella sezione precedente.

Come descritto in precedenza, bastano fino a 24 ore per eDiscovery attività cmdlet visualizzare nei risultati della ricerca di log di controllo.

Suggerimento : I cmdlet nella colonna operazione nella tabella seguente sono collegati all'argomento della Guida cmdlet corrispondente nel sito TechNet. Passare all'argomento della Guida cmdlet per una descrizione dei parametri disponibili per ogni cmdlet. Il parametro e il valore del parametro utilizzato con un cmdlet sono inclusi nella voce del Registro di controllo per ciascuna attività cmdlet eDiscovery che ha eseguito l'accesso.

Nome descrittivo

Operazione (cmdlet)

Descrizione

Blocco creato in caso di eDiscovery

New-CaseHoldPolicy

È stato creato un blocco per un caso di eDiscovery. È possibile creare un blocco con o senza specificare un'origine contenuto. Se sono specificate origini di contenuto, saranno identificate nella voce di log di controllo.

Blocco eliminato in caso di eDiscovery

Remove-CaseHoldPolicy

È stato eliminato un blocco associato a un caso di eDiscovery. L'eliminazione di un blocco rilascia tutti i percorsi di contenuto dal blocco. L'eliminazione del blocco comporta anche l'eliminazione delle regole di blocco del caso associate al blocco (vedere Remove-CaseHoldRule sotto).

Blocco modificato in caso di eDiscovery

Set-CaseHoldPolicy

È stato modificato un blocco associato a un caso di eDiscovery. Le possibili modifiche includono l'aggiunta o la rimozione di percorsi di contenuto o la disattivazione del blocco.

Query di ricerca creata per blocco caso di eDiscovery

New-CaseHoldRule

È stato creato un blocco basato su query associato a un caso di eDiscovery.

Query di ricerca eliminata per il blocco del caso di eDiscovery

Remove-CaseHoldRule

È stato eliminato un blocco basato su query associato a un caso di eDiscovery. La rimozione della query dal blocco è spesso il risultato dell'eliminazione di un blocco. Quando un blocco o una query di blocco viene eliminato, i percorsi di contenuti che erano bloccati vengono rilasciati.

Query di ricerca modificata per blocco caso di eDiscovery

Set-CaseHoldRule

È stato modificato un blocco basato su query associato a un caso di eDiscovery. Le possibili modifiche includono la modifica della query o dell'intervallo di date per un blocco basato su query.

Caso di eDiscovery creato

New-ComplianceCase

È stato creato un caso di eDiscovery. Quando si crea un caso, è necessario assegnare un nome. Altre attività correlate al caso, ad esempio l'aggiunta di membri, la creazione di blocchi e la creazione ricerche di contenuto associate al caso risultano nella registrazione di altri eventi.

Caso di eDiscovery eliminato

Remove-ComplianceCase

È stato eliminato un caso di eDiscovery. Si noti che qualsiasi blocco associato al caso deve essere rimosso prima di essere eliminato.

Caso di eDiscovery modificato

Set-ComplianceCase

È stato modificato un caso di eDiscovery. Le miche includono la chiusura di un caso aperto o la riapertura di un caso chiuso.

Membro aggiunto a un caso di eDiscovery

Add-ComplianceCaseMember

Un utente è stato aggiunto come membro di un caso di eDiscovery. Come membro di un caso, un utente può eseguire varie attività correlate al caso a seconda del fatto che gli siano state assegnate o no le autorizzazioni necessarie.

Membro eliminato di un caso di eDiscovery

Remove-ComplianceCaseMember

Un utente è stato rimosso come membro di un caso di eDiscovery.

Appartenenza caso di eDiscovery modificata

Update-ComplianceCaseMember

È stato modificato l'elenco di membri di un caso di eDiscovery. Questa attività viene registrata quando tutti i membri vengono sostituiti con un gruppo di nuovi utenti. Se viene aggiunto o rimosso un singolo membro, viene registrata l'operazione Add-ComplianceCaseMember o Remove-ComplianceCaseMember.

Ricerca di contenuto creata

New-ComplianceSearch

È stata creata una nuova ricerca di contenuto.

Ricerca di contenuto eliminata

Remove-ComplianceSearch

È stata eliminata una ricerca di contenuto esistente.

Ricerca di contenuto modificata

Set-ComplianceSearch

È stata modificata una ricerca di contenuto esistente. Le modifiche possono includere l'aggiunta o la rimozione di percorsi di contenuto in cui viene eseguita la ricerca, oltre a includere modifica della query di ricerca.

Ricerca di contenuto avviata

Start-ComplianceSearch

È stata avviata una ricerca di contenuto. Quando si crea o si modifica una ricerca di contenuto usando la GUI di Centro sicurezza e conformità , la ricerca viene avviata automaticamente. Se si crea o modifica una ricerca usando il cmdlet New-ComplianceSearch o Set-ComplianceSearch, è necessario eseguire il cmdletStart-ComplianceSearch per avviare la ricerca.

Ricerca di contenuto interrotta

Stop-ComplianceSearch

Una ricerca di contenuto che era in esecuzione è stata interrotta.

Azione di ricerca di contenuto creata

New-ComplianceSearchAction

È stata creata un'azione di ricerca di contenuto. Le azioni di ricerca contenuto includono l'anteprima dei risultati della ricerca, l'esportazione dei risultati della ricerca, la preparazione dei risultati della ricerca per l'analisi in Office 365 Advanced eDiscovery e l'eliminazione definitiva degli elementi che soddisfano i criteri di ricerca di una ricerca contenuto.

Azione di ricerca di contenuto eliminata

Remove-ComplianceSearchAction

È stata eliminare un'azione di ricerca contenuto.

Filtro delle autorizzazioni di ricerca creato

New-ComplianceSecurityFilter

È stato creato un filtro delle autorizzazioni di ricerca.

Filtro delle autorizzazioni di ricerca eliminato

Remove-ComplianceSecurityFilter

È stato eliminato un filtro delle autorizzazioni di ricerca.

Filtro delle autorizzazioni di ricerca modificato

Set-ComplianceSecurityFilter

È stato modificato un filtro delle autorizzazioni di ricerca.

Amministratore di eDiscovery creato

Add-eDiscoveryCaseAdmin

Nell'organizzazione è stato aggiunto un utente come amministratore di eDiscovery.

Amministratore di eDiscovery eliminato

Remove-eDiscoveryCaseAdmin

Nell'organizzazione è stato eliminato un amministratore di eDiscovery.

Appartenenza amministratore di eDiscovery modificata

Update-eDiscoveryCaseAdmin

È stato modificato l'elenco di amministratori di eDiscovery nell'organizzazione. Questa attività viene registrata quando l'elenco degli amministratori di eDiscovery viene sostituito con un gruppo di nuovi utenti. Se viene aggiunto o rimosso un singolo utente, viene registrata l'operazione Add-eDiscoveryCaseAdmin o Remove-eDiscoveryCaseAdmin.

Torna all'inizio

Proprietà dettagliate per le attività di eDiscovery

La tabella seguente descrive le proprietà che vengono incluse quando si fa clic su Altre informazioni nella pagina dei Dettagli su un'attività di eDiscovery elencati nei risultati della ricerca. Queste proprietà sono incluse anche nel file CSV quando si esportano i risultati della ricerca nel log di controllo. Si noti che un record del log di controllo relativo a un'attività di eDiscovery non includerà tutte le proprietà dettagliate elencate di seguito.

Suggerimento : Quando si esportano i risultati della ricerca, il file CSV contiene una colonna denominata Dettaglio, che contiene le proprietà dettagliate descritte nella tabella seguente in una proprietà multivalore. È possibile usare la funzionalità Power Query in Excel per dividere questa colonna in più colonne, in modo che ogni proprietà abbia una sua colonna. In questo modo sarà possibile ordinare e filtrare in base a una o più di queste proprietà. Per altre informazioni, vedere la sezione "Esportare i risultati della ricerca in un file" in Eseguire ricerche nel log di controllo nel Centro sicurezza e conformità di Office 365.

Proprietà

Descrizione

Case

Identità (GUID) del caso di eDiscovery creato, modificato o eliminato.

ClientApplication

Le attività dei cmdlet di eDiscovery hanno valore di EMC per questa proprietà. Ciò indica che l'attività è stata eseguita usando la GUI di Centro sicurezza e conformità o eseguendo il cmdlet in PowerShell.

ClientIP

Indirizzo IP del dispositivo usato durante la registrazione dell'attività. L'indirizzo IP viene visualizzato nel formato indirizzi IPv4 o IPv6.

ClientRequestId

Per le attività di eDiscovery, questa proprietà è in genere vuota.

CmdletVersion

Il numero di build per la versione del Centro sicurezza e conformità all'interno dell'organizzazione.

CreationTime

Data e ora in formato UTC (Coordinated Universal Time) in cui l'utente ha completato l'attività di eDiscovery.

EffectiveOrganization

Nome dell'organizzazione di Office 365.

ExchangeLocations

Cassette postali di Exchange Online incluse in una ricerca di contenuto o a cui è stato applicato un blocco in un caso di eDiscovery.

Exclusions

Cassette postali o posizioni di siti escluse da una ricerca di contenuto o da un blocco in un caso di eDiscovery.

ExtendedProperties

Proprietà aggiuntive da una ricerca di contenuto, un'azione di ricerca di contenuto o un blocco in un caso di eDiscovery, ad esempio il GUID dell'oggetto e i cmdlet e relativi parametri corrispondenti usati quando è stata eseguita l'attività.

Id

ID della voce di report. L'ID identifica in modo univoco la voce di log di controllo.

NonPIIParameters

Un elenco dei parametri (senza valori) che sono stati usati con il cmdlet identificato nella proprietà Operation. I parametri elencati in questa proprietà sono equivalenti a quelli elencati nella proprietà Parameters.

ObjectId

GUID o nome dell'oggetto (ad esempio una ricerca di contenuto o un caso di eDiscovery) che è stato creato, modificato o eliminato dall'attività elencata nella proprietà Operation. Questo oggetto viene identificato anche nella colonna Elemento nei risultati della ricerca nel log di controllo.

ObjectType

Tipo di oggetto eDiscovery che l'utente ha creato, eliminato o modificato, ad esempio un'azione di ricerca contenuto (anteprima, esportazione o eliminazione), un caso di eDiscovery o una ricerca di contenuto.

Operation

Nome dell'operazione che corrisponde all'attività di eDiscovery eseguita.

OrganizationId

GUID dell'organizzazione di Office 365.

Parameters

Nome e valore dei parametri usati con il cmdlet corrispondente.

PublicFolderLocations

Posizioni delle cartelle pubbliche in Exchange Online incluse in una ricerca di contenuto o a cui è stato applicato un blocco in un caso di eDiscovery.

Query

Query di ricerca associata all'attività, ad esempio una ricerca di contenuto o un blocco basato su query.

RecordType

Tipo di operazione indicato dal record. Il valore 18 indica un evento correlato a un'attività elencata nella sezione Attività dei cmdlet di eDiscovery. Un valore 24 indica un evento correlato a un'attività elencata nella sezione Attività di eDiscovery.

ResultStatus

Indica se l'azione (specificata nella proprietà Operation) è riuscita o meno.

SecurityComplianceCenterEventType

Indica che l'attività è stata un evento del Centro sicurezza e conformità. Tutte le attività di eDiscovery avranno un valore pari a 0 per questa proprietà.

SharepointLocations

Siti di SharePoint Online inclusi in una ricerca di contenuto o a cui è stato applicato un blocco in un caso di eDiscovery.

StartTime

Data e ora in formato UTC (Coordinated Universal Time) in cui l'utente ha iniziato l'attività di eDiscovery.

UserId

Utente che ha eseguito l'azione (specificata nella proprietà Operation) il cui risultato è stata la registrazione del record. Notare che nel log di controllo sono inclusi anche i record per attività di eDiscovery eseguite da account di sistema (ad esempio NT AUTHORITY\SYSTEM).

UserKey

ID alternativo per l'utente identificato nella proprietà UserId. Per le attività di eDiscovery, il valore di questa proprietà è in genere lo stesso della proprietà UserId.

UserServicePlan

L'abbonamento a Office 365 usato dall'organizzazione. Per le attività di eDiscovery, questa proprietà è in genere vuota.

UserType

Tipo di utente che ha eseguito l'operazione. I valori seguenti indicano il tipo di utente.

0      Un utente normale.

2      Un amministratore nell'organizzazione di Office 365.

3      L'amministratore di un data center Microsoft o un account di sistema del data center.

4      Un account di sistema.

5      Un'applicazione.

6      Un'entità servizio.

Version

Indica il numero di versione dell'attività (identificata dalla proprietà Operation) registrata.

Workload

Servizio di Office 365 in cui si è verificata l'attività. Per le attività di eDiscovery, il valore è SecurityComplianceCenter.

Torna all'inizio

Nota : Dichiarazione di non responsabilità per la traduzione automatica: Il presente articolo è stato tradotto tramite un software di traduzione automatica e non da una persona. Microsoft offre le traduzioni automatiche per consentire a coloro che non conoscono la lingua inglese di leggere gli articoli sui prodotti, sui servizi e sulle tecnologie Microsoft. Dal momento che l'articolo è stato tradotto automaticamente, potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli.

Amplia le tue competenze
Esplora i corsi di formazione
Ottieni in anticipo le nuove caratteristiche
Partecipa al programma Office Insider

Queste informazioni sono risultate utili?

Grazie per i tuoi commenti e suggerimenti

Grazie per il tuo feedback! Potrebbe essere utile metterti in contatto con uno dei nostri operatori del supporto di Office.

×