Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Quando você filtra em um conjunto de revisão, pode ser difícil comparar os resultados filtrados ao usar várias consultas salvas. O Relatório de Consulta ajuda você a gerar e baixar um relatório consolidado em várias consultas para um conjunto de revisão. Com o relatório de consulta consolidado, você pode ver rapidamente a contagem total e o volume de itens filtrados em uma pesquisa de palavra-chave específica ou em várias consultas compostas do KeyQL.
Selecione um item de relatório de consulta individual para examinar itens filtrados específicos. Você pode selecionar itens individuais e exibir as informações de origem, texto sem formatação e metadados de um item.
Dica
Comece a usar o Microsoft Security Copilot para explorar novas maneiras de trabalhar de forma mais inteligente e rápida usando o poder da IA. Saiba mais sobre o Microsoft Security Copilot no Microsoft Purview.
Criar um relatório de consulta
Para criar um relatório de consulta em um conjunto de revisão, conclua as seguintes etapas:
Acesse o portal do Microsoft Purview e entre com as credenciais de uma conta de usuário com permissões de Descoberta Eletrônica atribuídas.
Selecione o card de solução de Descoberta Eletrônica e, em seguida, selecione Casos.
Selecione uma ocorrência e, em seguida, selecione a guia Conjuntos de revisão .
Selecione um conjunto de revisão e selecione a guia Todos os itens .
Selecione Relatóriode consulta deações>.
Na página Relatório de consulta , insira suas consultas de pesquisa e separe cada uma com uma quebra de linha (pressionando Enter no teclado). Um relatório é gerado para cada linha de consulta de pesquisa.
Por exemplo, se você quiser filtrar por:
- uma palavra-chave confidencial nos itens de uma consulta,
- um filtro para duas palavras-chave confidencial e Project Infinity em itens para outra consulta,
- e filtrar usando uma instrução KeyQL complexa (((FileClass="Email") AND (InclusiveType="InclusiveMinus" OR ((FileClass="Attachment") AND (UniqueInEmailSet="true")) OR ((FileClass="Document") AND (MarkAsRepresentative="Unique")) OR (FileClass="Conversations")) para uma terceira consulta,
Você usaria os seguintes valores em linhas separadas no campo da consulta de pesquisa do Relatório de consulta (visualização):
confidential
confidential AND Project Infinity
(((FileClass="Email") AND (InclusiveType="InclusiveMinus" OR InclusiveType="Inclusive")) OR ((FileClass="Attachment") AND (UniqueInEmailSet="true")) OR ((FileClass="Document") AND (MarkAsRepresentative="Unique")) OR (FileClass="Conversations"))Selecione Gerar relatório.
Os resultados das consultas são resumidos com as seguintes informações exibidas para cada consulta:
- KeyQL: a instrução QL por palavra-chave (KeyQL) usada para a consulta de filtro.
- Locais com ocorrências: o número de localizações com ocorrências de consulta de filtro.
- Contagem: o número de itens no resultado do filtro.
- Porcentagem: a porcentagem de ocorrências na contagem total de itens.
- Tamanho: o tamanho do arquivo dos itens com ocorrências.
Usar o relatório de consulta
Para exibir os itens individuais retornados pelas consultas de filtro, clique duas vezes na linha de consulta de filtro no relatório. Selecione um item individual para exibir os detalhes do item. As informações do item são somente leitura, portanto você não pode anotar, modificar ou exportar esses itens.
Para baixar as informações de resumo do relatório para as consultas de filtro, selecione Baixar relatório para criar um arquivo .csv contendo as informações de resumo do relatório. Quando você sai do Relatório de Consulta, as consultas de filtro não são salvas.