Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le journal d’audit enregistre les activités eDiscovery que vous effectuez dans le portail Microsoft Purview ou dans PowerShell. Les événements sont enregistrés lorsque des administrateurs, des gestionnaires eDiscovery ou des autorisations eDiscovery affectées par un utilisateur effectuent les tâches suivantes :
- Création et gestion des cas eDiscovery.
- Création et modification de recherches eDiscovery dans des cas.
- Exécution d’actions de recherche, telles que la génération de statistiques, l’échantillonnage et l’exportation à partir de la recherche.
- La création, la modification et la suppression des conservations eDiscovery des cas.
- Création d’ensembles de révision eDiscovery et exécution d’activités de révision dans les cas.
Pour plus d’informations sur la recherche dans le journal d’audit, les autorisations requises et l’exportation des résultats de recherche, consultez Rechercher dans le journal d’audit.
Comment rechercher et afficher des activités eDiscovery
Effectuez les étapes suivantes pour rechercher et afficher les activités eDiscovery dans le journal d’audit.
Accédez au portail Microsoft Purview et connectez-vous avec les informations d’identification d’un compte d’utilisateur affecté à des autorisations eDiscovery.
Sélectionnez le carte Solution d’audit.
Dans la page Rechercher , effectuez les étapes suivantes :
- Dans la liste déroulante Activités - noms conviviaux , sous Activités eDiscovery, sélectionnez une ou plusieurs activités eDiscovery à rechercher. Pour obtenir la liste complète de toutes les activités eDiscovery, consultez Activités du journal d’audit.
Remarque
La liste déroulante Activités - noms conviviaux inclut également un groupe d’activités nommées activités d’applet de commande eDiscovery qui retourne des enregistrements à partir du journal d’audit de l’applet de commande.
Sélectionnez une plage de dates et d’heures pour afficher les événements eDiscovery qui se sont produits au cours de cette période.
Dans la zone Utilisateurs , sélectionnez un ou plusieurs utilisateurs pour qui afficher les résultats de la recherche. Laissez cette zone vide pour renvoyer les entrées pour tous les utilisateurs.
Sélectionnez Rechercher pour exécuter la recherche à l'aide de vos critères de recherche.
Une fois les résultats de la recherche affichés, vous pouvez sélectionner Filtrer les résultats pour filtrer ou trier les enregistrements d’activité résultants. Pour afficher les détails d’une activité, sélectionnez l’enregistrement d’activité dans la liste des résultats de la recherche. Une page de menu volant Détails qui contient les propriétés détaillées de l’enregistrement d’événement s’affiche.
Pour afficher des détails supplémentaires, sélectionnez Plus d’informations. Vous pouvez exporter les résultats de la recherche dans le journal d’audit dans un fichier .csv, puis utiliser la fonctionnalité Power Query Excel pour mettre en forme et filtrer ces enregistrements. Pour plus d’informations, consultez Exporter, configurer et afficher des enregistrements du journal d’audit.
Un champ Adresse IP client est disponible pour toutes les activités effectuées dans eDiscovery. Si la colonne Adresse IP est vide pour une activité, l’activité a été effectuée dans l’expérience eDiscovery héritée. Toutes les activités eDiscovery effectuées dans eDiscovery incluent une adresse IP dans la colonne Adresse IP .
Activités d’audit enregistrées pour eDiscovery
Pour obtenir la liste complète de toutes les propriétés et activités eDiscovery détaillées incluses dans le journal d’audit, consultez Activités du journal d’audit.