Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le journal d’audit enregistre les activités eDiscovery que vous effectuez dans le portail Microsoft Purview ou dans PowerShell. Les événements sont enregistrés lorsque des administrateurs, des gestionnaires eDiscovery ou des autorisations eDiscovery affectées par un utilisateur effectuent les tâches suivantes :
- Création et gestion des cas.
- Création et modification de recherches dans des cas.
- Exécution d’actions de recherche, telles que la génération de statistiques, l’échantillonnage et l’exportation à partir de la recherche.
- Création, modification et suppression de conservations des cas.
- Création d’ensembles de révisions et exécution d’activités de révision dans les cas.
Pour plus d’informations sur la recherche dans le journal d’audit, les autorisations requises et l’exportation des résultats de recherche, consultez Rechercher dans le journal d’audit.
Comment rechercher et afficher des activités eDiscovery
Accédez au portail Microsoft Purview et connectez-vous avec les informations d’identification d’un compte d’utilisateur affecté à des autorisations eDiscovery.
Sélectionnez le carte Solution d’audit.
Dans la page Rechercher , effectuez les étapes suivantes :
- Dans la liste déroulante Activités - noms conviviaux , sous Activités eDiscovery, sélectionnez une ou plusieurs activités eDiscovery à rechercher. Pour obtenir la liste complète de toutes les activités eDiscovery, consultez Activités du journal d’audit.
Remarque
La liste déroulante Activités - noms conviviaux inclut également un groupe d’activités nommées activités d’applet de commande eDiscovery qui retourne des enregistrements à partir du journal d’audit de l’applet de commande.
Sélectionnez une plage de dates et d’heures pour afficher les événements eDiscovery qui se sont produits au cours de cette période.
Dans la zone Utilisateurs , sélectionnez un ou plusieurs utilisateurs pour qui afficher les résultats de la recherche. Laissez cette zone vide pour renvoyer les entrées pour tous les utilisateurs.
Sélectionnez Rechercher pour exécuter la recherche à l'aide de vos critères de recherche.
Une fois les résultats de la recherche affichés, vous pouvez sélectionner Filtrer les résultats pour filtrer ou trier les enregistrements d’activité résultants. Pour afficher les détails d’une activité, sélectionnez l’enregistrement d’activité dans la liste des résultats de la recherche. Une page de menu volant Détails qui contient les propriétés détaillées de l’enregistrement d’événement s’affiche.
Pour afficher des détails supplémentaires, sélectionnez Plus d’informations. Vous pouvez exporter les résultats de la recherche dans le journal d’audit dans un fichier .csv, puis utiliser la fonctionnalité Power Query Excel pour mettre en forme et filtrer ces enregistrements. Pour plus d’informations, consultez Exporter, configurer et afficher des enregistrements du journal d’audit.
Un champ Adresse IP client est disponible pour toutes les activités effectuées dans eDiscovery. Si la colonne Adresse IP est vide pour une activité, l’activité a été effectuée dans l’expérience eDiscovery classique précédente. Toutes les activités eDiscovery effectuées dans eDiscovery incluent une adresse IP dans la colonne Adresse IP .
Activités de découverte électronique
Pour obtenir la liste complète de toutes les propriétés et activités eDiscovery détaillées incluses dans le journal d’audit, consultez Activités du journal d’audit.