eDiscovery 워크플로에서 콘텐츠 검색 사용

중요:  본 문서는 기계 번역된 문서이므로 고지 사항을 확인하십시오. 이 문서의 영문 버전은 여기서 확인할 수 있습니다.

Office 365 보안 및 규정 준수 센터 에서 콘텐츠 검색 기능을 사용 하면 조직의 모든 사서함을 검색할 수 있습니다. Exchange Online (검색할 수 있는 최대 10, 000 사서함)에서 현재 위치 eDiscovery와는 달리는 한 번의 검색 대상 사서함의 수에 대 한 제한이 있습니다. 조직 전체 검색을 수행 해야 하는 시나리오에 대 한 모든 사서함을 검색 하려면 콘텐츠 검색을 사용할 수 있습니다. 다음에 배치 사서함 보류 및 내보내기 검색 결과 같은 다른 eDiscovery 관련 작업을 수행 하려면 현재 위치 eDiscovery 워크플로 기능을 사용할 수 있습니다. 예를 들어 법적 고 지 사항 사례에 응답 하는 특정 custodians 식별 하는 모든 사서함을 검색 해야 할 가정해 보겠습니다. 대/소문자를 응답이 되는 것을 식별 하 여 조직에서 모든 사서함을 검색 하려면 보안 및 규정 준수 센터 에서 콘텐츠 검색을 사용할 수 있습니다. 그런 다음 Exchange Online 에서 현재 위치 eDiscovery 검색에 대 한 원본 사서함으로 후견인 사서함 목록을 사용할 수 있습니다. 사용 하 여 현재 위치 eDiscovery 보류 해당 원본 사서함의, 검색 결과 검색 사서함에 복사 넣고 검색 결과 내보낼 수도 있습니다.

이 항목에는 원본 사서함 목록과 보안 및 규정 준수 센터에서 만든 검색의 검색 쿼리를 사용하여 Exchange Online에서 원본 위치 eDiscovery 검색을 만들기 위해 실행할 수 있는 스크립트가 포함되어 있습니다. 프로세스의 개요는 다음과 같습니다.

1단계: 조직의 모든 사서함을 검색하는 콘텐츠 검색 만들기

Step 2: Connect to the Security & Compliance Center and Exchange Online in a single remote PowerShell session

3단계: 스크립트를 실행하여 콘텐츠 검색에서 원본 위치 eDiscovery 검색 만들기

4단계: 원본 위치 eDiscovery 검색 시작

Next steps after creating and running the In-Place eDiscovery search

1단계: 조직의 모든 사서함을 검색하는 콘텐츠 검색 만들기

첫 번째 단계는 보안 및 규정 준수 센터(또는 Windows PowerShell)를 사용하여 조직의 모든 사서함을 검색하는 콘텐츠 검색을 만드는 것입니다. 단일 콘텐츠 검색에 대한 사서함 수 제한은 없습니다. 검색 시 조사와 관련된 원본 사서함만 반환되도록 적절한 키워드 쿼리(또는 중요한 정보 유형에 대한 쿼리)를 지정합니다. 필요한 경우 검색 쿼리를 구체화하여 반환되는 검색 결과 및 원본 사서함의 범위를 좁힙니다.

참고: 원본 콘텐츠 검색으로 어떤 결과도 반환되지 않으면 3단계에서 스크립트를 실행할 때 원본 위치 eDiscovery가 만들어지지 않습니다. 검색 결과를 반환하려면 검색 쿼리를 수정한 후 콘텐츠 검색을 다시 실행해야 할 수 있습니다.

보안 및 규정 준수 센터 를 사용 하 여 모든 사서함 검색

  1. Office 365 보안 및 준수 센터로 이동합니다.

  2. 검색 및 조사, 콘텐츠 검색, 새로 만들기 아이콘 추가 를 차례로 클릭합니다.

  3. 새 검색 페이지에서 콘텐츠 검색의 이름을 입력합니다.

  4. 어느 위치를 검색하시겠습니까?에서 모든 사서함 검색을 클릭하고 다음을 클릭합니다.

  5. 무엇을 검색하시겠습니까? 아래의 상자에 검색 쿼리를 입력합니다. 키워드, 메시지 속성(보낸 날짜 및 받은 날짜) 또는 문서 속성(예: 파일 이름 또는 문서를 마지막으로 변경한 날짜)을 지정할 수 있습니다. AND, OR, NOT 또는 NEAR과 같은 부울 연산자를 사용하는 더 복잡한 쿼리를 사용하거나 메시지에서 중요한 정보(예: 주민 등록 번호)를 검색할 수도 있습니다. 검색 쿼리 생성에 대한 자세한 내용은 Keyword queries for Content Search를 참조하세요.

  6. 검색을 클릭하여 검색 설정을 저장하고 검색을 시작합니다.

    잠시 후에 검색의 예상 결과가 세부 정보 창에 표시됩니다. 예상 결과에는 검색 결과의 전체 크기 및 항목 수가 포함됩니다. 검색이 완료된 후에 검색 결과를 미리 볼 수 있습니다. 필요한 경우 새로 고침 새로 고침 아이콘 을 클릭하여 세부 정보 창의 정보를 업데이트합니다.

  7. 필요한 경우 검색 쿼리를 구체화하여 검색 결과의 범위를 좁히고 검색을 다시 시작합니다.

Windows PowerShell 를 사용 하 여 모든 사서함 검색

New-ComplianceSearch cmdlet을 사용하여 조직의 모든 사서함을 검색할 수도 있습니다. 첫 번째 단계는 원격 PowerShell을 사용하여 Office 365 보안 및 준수 센터에 연결입니다.

Windows PowerShell을 사용하여 조직의 모든 사서함을 검색하는 예는 다음과 같습니다. 이 검색 쿼리는 2015년 1월 1일과 2015년 6월 30일 사이에 전송되고 제목 줄에 "재무 보고서" 구를 포함하는 모든 메시지를 반환합니다. 첫 번째 명령은 검색을 만들고 두 번째 명령은 검색을 실행합니다.

New-ComplianceSearch -Name "Search All-Financial Report" -ExchangeLocation all -ContentMatchQuery 'sent>=01/01/2015 AND sent<=06/30/2015 AND subject:"financial report"'
Start-ComplianceSearch -Identity "Search All-Financial Report"

자세한 내용은 New-ComplianceSearch를 참조하세요.

맨 위로 이동

콘텐츠 검색에서 원본 사서함 수 확인

콘텐츠 검색 최대 검색 결과 포함 하는 원본 사서함 1, 000을 반환 합니다. 1, 000 개 이상의 사서함 검색 쿼리에 일치 하는 콘텐츠를 포함 하는 경우, 대부분의 검색 결과 사용 하 여 상위 1, 000 사서함만 이전 단계에서 만든 콘텐츠 검색에 포함 됩니다. 따라서 1, 000 개 이상의 사서함 검색 결과가 들어 있는 경우 해당 사서함 중 일부에 포함 되지 않습니다 3 단계에서에서 만든 새 현재 위치 eDiscovery 검색에 복사한 원본 사서함 목록입니다.

1, 000 원본 사서함 미만의 콘텐츠 검색을 만들 수 있도록 1 단계에서에서 만든 콘텐츠 검색을 통해 반환 된 (포함 하는 검색 결과) 원본 사서함의 수를 표시 하는 스크립트를 실행 하려면 다음이 단계를 따릅니다.

  1. 파일 이름 확장자 .ps1을 사용하여 다음 텍스트를 Windows PowerShell 스크립트 파일에 저장합니다. 예를 들어 이름이 SourceMailboxes.ps1인 파일로 저장할 수 있습니다.

    [CmdletBinding()]
    Param(
        [Parameter(Mandatory=$True,Position=1)]
        [string]$SearchName
    )
    
    $search = Get-ComplianceSearch $SearchName
    if ($search.Status -ne "Completed")
    {
                    "Please wait until the search finishes.";
                    break;
    }
    
    $results = $search.SuccessResults;
    if (($search.Items -le 0) -or ([string]::IsNullOrWhiteSpace($results)))
    {
                    "The Content Search " + $SearchName + " didn't return any useful results.";
                    break;
    }
    
    $mailboxes = @();
    $lines = $results -split '[\r\n]+';
    foreach ($line in $lines)
    {
        if ($line -match 'Location: (\S+),.+Item count: (\d+)' -and $matches[2] -gt 0)
        {
            $mailboxes += $matches[1];
        }
    }
    
    "Number of mailboxes that have search hits: " + $mailboxes.Count
  2. 보안 및 규정 준수 센터에 연결된 Windows PowerShell 세션에서 이전 단계에서 만든 스크립트가 위치한 폴더로 이동한 다음 스크립트를 실행합니다. 예:

    .\SourceMailboxes.ps1
  3. 스크립트가 1단계에서 만든 콘텐츠 검색의 이름을 입력하도록 요구하면 입력합니다.

    스크립트는 검색 결과를 포함하는 원본 사서함의 수를 표시합니다.

1, 000 개 이상의 원본 사서함이 있는 경우 두 개 이상의 콘텐츠 검색을 만들어 봅니다. 예를 들어 조직의 사서함의 절반 한 콘텐츠 검색 및 다른 콘텐츠 검색에서 다른 반쪽에서 검색 합니다. 검색 결과 포함 하는 사서함의 수를 줄이기 위해 검색 조건을 변경할 수 있습니다. 예를 들어 특정 날짜 범위를 포함 하거나 키워드 쿼리를 구체화 될 수 있습니다.

맨 위로 이동

2 단계: 보안 및 규정 준수 센터 및 Exchange Online 단일 원격 PowerShell 세션에 연결

다음 단계는 Windows PowerShell을 보안 및 규정 준수 센터와 Exchange Online 조직 둘 다에 연결하는 것입니다. 이 작업은 3단계의 스크립트를 실행하려면 보안 및 규정 준수 센터의 콘텐츠 검색 cmdlet과 Exchange Online의 원본 위치 eDiscovery cmdlet에 액세스할 수 있어야 하기 때문에 필요합니다.

  1. 파일 이름 확장자 .ps1을 사용하여 다음 텍스트를 Windows PowerShell 스크립트 파일에 저장합니다. 예를 들어 ConnectEXO-CC.ps1 파일로 저장할 수 있습니다.

    $UserCredential = Get-Credential
    $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://ps.outlook.com/powershell-liveid -Credential $UserCredential -Authentication Basic -AllowRedirection
    Import-PSSession $Session -DisableNameChecking
    $Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://ps.compliance.protection.outlook.com/powershell-liveid -Credential $UserCredential -Authentication Basic -AllowRedirection
    Import-PSSession $Session -AllowClobber -DisableNameChecking
    $Host.UI.RawUI.WindowTitle = $UserCredential.UserName + " (Exchange Online + Compliance Center)"
  2. 로컬 컴퓨터에서 Windows PowerShell을 열고 이전 단계에서 만든 스크립트가 위치한 폴더로 이동한 다음 스크립트를 실행합니다. 예:

    .\ConnectEXO-CC.ps1

작동 여부는 어떻게 확인하나요? 해당 스크립트를 실행한 후에 보안 및 규정 준수 센터 및 Exchange Online의 cmdlet이 로컬 Windows PowerShell 세션으로 가져와집니다. 오류가 발생하지 않으면 정상적으로 연결된 것입니다. 빠른 테스트를 위해 보안 및 규정 준수 센터 cmdlet(예: Install-UnifiedCompliancePrerequisite)과 Exchange Online cmdlet(예: Get-Mailbox)을 실행합니다.

맨 위로 이동

3단계: 스크립트를 실행하여 콘텐츠 검색에서 원본 위치 eDiscovery 검색 만들기

2단계에서 이중 Windows PowerShell 세션을 만든 후에는 기존 콘텐츠 검색을 원본 위치 eDiscovery 검색으로 변환하는 스크립트를 실행해야 합니다. 이 스크립트가 수행하는 작업은 다음과 같습니다.

  • 변환할 콘텐츠 검색의 이름을 지정하라는 메시지가 표시됩니다.

  • 콘텐츠 검색의 실행이 완료되었는지 확인합니다. 콘텐츠 검색에서 결과가 반환되지 않으면 원본 위치 eDiscovery가 만들어지지 않습니다.

  • 검색 결과를 포함하는 콘텐츠 검색의 원본 사서함의 목록을 변수에 저장합니다.

  • 다음 속성을 사용하여 새 원본 위치 eDiscovery 검색을 만듭니다. 새 검색은 시작되지 않습니다. 4단계에서 시작합니다.

    • 이름      새 검색의 이름은 <콘텐츠 검색의 이름>_MBSearch1 형식을 사용합니다. 스크립트를 다시 실행하고 동일한 원본 콘텐츠 검색을 사용하는 경우 검색 이름은 <콘텐츠 검색의 이름>_MBSearch2로 지정됩니다.

    • 원본 사서함      검색 결과를 포함하는 콘텐츠 검색의 모든 사서함입니다.

    • 검색 쿼리      새 검색에는 콘텐츠 검색의 검색 쿼리가 사용됩니다. 콘텐츠 검색에 모든 콘텐츠가 포함되면(검색 쿼리는 비어 있음) 새 검색은 빈 검색 쿼리를 가지며 원본 사서함에 있는 모든 콘텐츠를 포함합니다.

    • 예상만 수행하는 검색      새 검색이 예상만 수행하는 검색으로 표시됩니다. 검색이 시작된 후에 검색 결과가 검색 사서함으로 복사되지 않습니다.

  1. 파일 이름 확장자 ps1을 사용하여 다음 텍스트를 Windows PowerShell 스크립트 파일에 저장합니다. 예를 들어 이름이 CreateMBSearchFromComplianceSearch.ps1인 파일로 저장할 수 있습니다.

    [CmdletBinding()]
    Param(
        [Parameter(Mandatory=$True,Position=1)]
        [string]$SearchName,
    
        [switch]$original,
    
        [switch]$restoreOriginal
    )
    
    $search = Get-ComplianceSearch $SearchName
    if ($search.Status -ne "Completed")
    {
    	"Please wait until the search finishes";
    	break;
    }
    
    $results = $search.SuccessResults;
    if (($search.Items -le 0) -or ([string]::IsNullOrWhiteSpace($results)))
    {
    	"The Content Search " + $SearchName + " didn't return any useful results";
    	"A mailbox search object wasn't created";
    	break;
    }
    
    $mailboxes = @();
    $lines = $results -split '[\r\n]+';
    foreach ($line in $lines)
    {
        if ($line -match 'Location: (\S+),.+Item count: (\d+)' -and $matches[2] -gt 0)
        {
            $mailboxes += $matches[1];
        }
    }
    
    $msPrefix = $SearchName + "_MBSearch";
    $I = 1;
    $mbSearches = Get-MailboxSearch;
    while ($true)
    {
        $found = $false;
        $mbsName = "$msPrefix$I";
        foreach ($mbs in $mbSearches)
        {
            if ($mbs.Name -eq $mbsName)
            {
                $found = $true;
                break;
            }
        }
    
        if (!$found)
        {
            break;
        }
    
        $I++;
    }
    
    $query = $search.KeywordQuery;
    if ([string]::IsNullOrWhiteSpace($query))
    {
        $query = $search.ContentMatchQuery;
    }
    
    if ([string]::IsNullOrWhiteSpace($query))
    {
    	New-MailboxSearch "$msPrefix$i" -SourceMailboxes $mailboxes -EstimateOnly;
    }
    else
    {
    	New-MailboxSearch "$msPrefix$i" -SourceMailboxes $mailboxes -SearchQuery $query -EstimateOnly;
    }
    
  2. 2단계에서 만든 Windows PowerShell 세션에서, 이전 단계에서 만든 스크립트가 있는 폴더로 이동한 후 해당 스크립트를 실행합니다. 예를 들면 다음과 같습니다.

    .\CreateMBSearchFromComplianceSearch.ps1

  3. 스크립트에서 요구할 경우 원본 위치 eDiscovery 검색으로 변환할 콘텐츠 검색의 이름(예: 1단계에서 만든 검색)을 입력하고 Enter 키를 누릅니다.

    스크립트가 성공적으로 수행되면 NotStarted 상태의 새 원본 위치 eDiscovery 검색이 만들어집니다. Get-MailboxSearch <Name of Content Search>_MBSearch1 | FL 명령을 실행하여 새 검색의 속성을 표시합니다.

맨 위로 이동

4단계: 원본 위치 eDiscovery 검색 시작

3단계에서 실행하는 스크립트는 새 원본 위치 eDiscovery 검색을 만들지만 시작하지는 않습니다. 다음 단계는 예상 검색 결과를 가져올 수 있도록 검색을 시작하는 것입니다.

  1. 준수 관리 는 Exchange 관리 센터 (EAC)에서 이동 > 현재 위치 eDiscovery 및 보류 합니다.

  2. 목록 보기에서 3단계에서 만든 원본 위치 eDiscovery 검색을 선택합니다.

  3. 검색 검색 아이콘 > 검색 결과 예상을 클릭하여 검색을 시작하고 검색으로 반환되는 항목에 대해 예상되는 총 크기 및 개수를 반환합니다.

    예상 값은 세부 정보 창에 표시됩니다. 세부 정보 창에 표시된 정보를 업데이트하려면 새로 고침 새로 고침 아이콘 을 클릭합니다.

  4. 검색이 완료된 후 결과를 미리 보려면 세부 정보 창에서 검색 결과 미리 보기   를 클릭합니다.

맨 위로 이동

원본 위치 eDiscovery 검색을 만들고 실행한 후의 다음 단계

3단계에서 스크립트에 의해 만들어진 원본 위치 eDiscovery 검색을 시작한 후에는 일반적인 원본 위치 eDiscovery 워크플로를 사용하여 검색 결과에 대해 다른 eDiscovery 작업을 수행할 수 있습니다.

원본 위치 유지 만들기

  1. EAC에서 준수 관리 > 원본 위치 eDiscovery 및 보존으로 이동합니다.

  2. 목록 보기에서 3단계에서 만든 원본 위치 eDiscovery 검색을 선택하고 편집 편집 아이콘 을 클릭합니다.

  3. 원본 위치 유지 페이지에서 선택된 사서함에서 검색 쿼리에 일치하는 콘텐츠를 유지 확인란을 선택하고 다음 옵션 중 하나를 선택합니다.

    • 무기한 보류   검색에서 반환된 항목을 무기한 보류 상태로 설정하려면 이 옵션을 선택합니다. 보류 중인 항목은 검색에서 사서함을 제거하거나 검색을 제거할 때까지 유지됩니다.

    • 수신 날짜를 기준으로 항목을 보관할 날짜 수 지정   특정 기간 동안 항목을 보관하려면 이 옵션을 선택합니다. 기간은 사서함 항목이 수신되거나 만들어진 날짜부터 계산됩니다.

  4. 저장을 클릭하여 원본 위치 유지를 만들고 검색을 다시 시작합니다.

맨 위로 이동

검색 결과 복사

  1. EAC에서 준수 관리 > 원본 위치 eDiscovery 및 보존으로 이동합니다.

  2. 목록 보기에서 3단계에서 만든 원본 위치 eDiscovery 검색을 선택합니다.

  3. 검색 검색 아이콘 을 클릭하고 드롭다운 목록에서 검색 결과 복사를 클릭합니다.

  4. 검색 결과 복사의 다음 옵션 중에서 선택합니다.

    • 검색할 수 없는 항목 포함   이 확인란을 선택하여 검색할 수 없는 사서함 항목(예: Exchange 검색에서 인덱싱할 수 없는 파일 형식이 첨부된 메시지)을 포함합니다.

    • 중복 제거 사용   중복 메시지를 제외하려면 이 확인란을 선택합니다. 단일 메시지 인스턴스만 검색 사서함으로 복사됩니다.

    • 전체 로깅 사용   검색 결과에 전체 로그를 포함하려면 이 확인란을 선택합니다.

    • 복사가 완료되면 메일 받기   검색이 완료될 때 전자 메일 알림을 받으려면 이 확인란을 선택합니다.

    • 결과를 이 검색 사서함에 복사 찾아보기를 클릭하여 검색 결과를 복사할 검색 사서함을 선택합니다.

  5. 복사를 클릭하여 검색 결과를 지정된 검색 사서함에 복사하는 프로세스를 시작합니다.

  6. 세부 정보 창에 표시된 복사 상태에 대한 정보를 업데이트하려면 새로 고침 새로 고침 아이콘 을 클릭합니다.

  7. 복사가 완료되면 열기를 클릭하여 검색 사서함을 열고 검색 결과를 확인합니다.

맨 위로 이동

검색 결과 내보내기

  1. EAC에서 준수 관리 > 원본 위치 eDiscovery 및 보존으로 이동합니다.

  2. 목록 보기에서 3단계에서 만든 원본 위치 eDiscovery 검색을 선택하고 PST 파일로 내보내기를 클릭합니다.

  3. 목록 보기에서 결과를 내보내려는 원본 유지 eDiscovery 검색을 선택한 다음 PST 파일로 내보내기를 클릭합니다.

  4. eDiscovery PST 내보내기 도구 창에서 다음을 수행합니다.

    • 찾아보기를 클릭하여 PST 파일을 다운로드하려는 위치를 지정합니다.

    • 중복 제거 사용 확인란을 클릭하여 중복 메시지를 제외합니다. 단일 메시지 인스턴스만 PST 파일에 포함됩니다.

    • 검색할 수 없는 항목 포함 확인란을 클릭하여 검색할 수 없는 사서함 항목(예: Exchange 검색에서 인덱싱할 수 없는 파일 형식이 첨부된 메시지)을 포함합니다. 그러면 검색할 수 없는 항목이 별도의 PST 파일로 내보내집니다.

  5. 시작을 클릭하여 검색 결과를 PST 파일로 내보냅니다.

    내보내기 프로세스에 대한 상태 정보가 포함된 창이 표시됩니다.

맨 위로 이동

참고: 기계 번역 고지 사항: 본 문서는 전문 번역가가 번역한 것이 아니라 Microsoft 기계 번역 소프트웨어로 번역한 것입니다. Microsoft에서는 비영어권 국가에 거주하는 사용자가 Microsoft 제품, 서비스 및 기술을 손쉽게 접할 수 있도록 이러한 기계 번역 내용을 제공하고 있습니다. 본 문서는 기계 번역된 문서이므로 어휘, 구문 또는 문법에 오류가 있을 수 있습니다.

Office 기술 확장
교육 살펴보기
새로운 기능 우선 가져오기
Office Insider 참여

이 정보가 유용한가요?

의견 주셔서 감사합니다!

피드백을 주셔서 감사합니다. Office 지원 에이전트와 연락하는 것이 도움이 될 것 같습니다.

×