검토 집합의 콘텐츠 쿼리 및 필터링

대부분의 경우 검토 집합의 콘텐츠를 자세히 살펴보고 보다 효율적인 검토를 용이하게 하기 위해 구성하는 것이 유용합니다. 검토 집합에서 필터 및 쿼리를 사용하면 검토 조건을 충족하는 문서의 하위 집합에 집중할 수 있습니다. 사용 가능한 검색 조건에 대한 자세한 내용은 eDiscovery에 대한 키워드 쿼리 및 검색 조건을 참조하세요.

E5 고객이 아닌 경우 90일 Microsoft Purview 솔루션 평가판을 사용하여 조직이 데이터 보안 및 규정 준수 요구 사항을 관리하는 데 도움이 되는 추가 Purview 기능을 살펴보세요. Microsoft Purview 규정 준수 포털 평가판 허브에서 지금 시작하세요. 등록 및 평가판 조건에 대한 세부 정보를 알아봅니다.

고급 필터(미리 보기)

이전 버전의 기본 필터를 개선한 eDiscovery(프리미엄)는 이제 검토 집합에 대해 보다 유연하고 고급 필터를 빌드할 수 있는 고급 필터를 제공합니다. 컬렉션 쿼리 작성기 환경과 마찬가지로 고급 필터링 기능을 사용하면 다음을 수행할 수 있습니다.

  • 필터 조건을 빠르게 검색합니다.
  • 하위 그룹, AND 또는 OR 조건을 사용하여 복잡한 필터를 만듭니다.
  • 필터 쿼리 실행 취소 및 쿼리 컨트롤 다시 실행으로 쿼리를 쉽게 변경할 수 있습니다.
  • 다른 영역으로 이동하지 않고 저장된 필터를 관리합니다.
  • 비어 있고 각 필터에 대해 비어 있지 않음 조건을 사용합니다.

집합 필터를 검토합니다.

참고

검토 집합은 페이지당 최대 1,000개의 항목과 최대 10페이지(검토 집합당 표시되는 총 10,000개 항목)를 표시합니다. 기본 또는 사용자 지정 필터를 사용하여 필요에 따라 표시된 항목을 조정합니다.

고급 필터 컨트롤(미리 보기)

검토 집합에 대한 사용자 지정 필터링을 만들고 만들려면 다음 컨트롤을 사용합니다.

  • AND/OR: 이러한 조건부 논리 연산자를 사용하면 특정 필터 및 필터 하위 그룹에 적용되는 쿼리 조건을 선택할 수 있습니다. 이러한 연산자를 사용하면 쿼리의 단일 필터에 연결된 여러 필터 또는 하위 그룹을 사용할 수 있습니다.
  • 필터 선택: 컬렉션에 대해 선택한 특정 데이터 원본 및 위치 콘텐츠에 대한 필터를 선택할 수 있습니다.
  • 필터 추가: 쿼리에 여러 필터를 추가할 수 있습니다. 하나 이상의 쿼리 필터를 정의한 후에 사용할 수 있습니다.
  • 연산자 선택: 선택한 필터에 따라 필터와 호환되는 연산자를 선택할 수 있습니다. 예를 들어 날짜 필터를 선택한 경우 사용 가능한 연산자는 이전, 사이입니다. 크기(바이트 단위) 필터를 선택한 경우 사용 가능한 연산자는 보다 큼, 크거나 같음, 작음, 작거나 같음, 사이같음입니다.
  • : 선택한 필터에 따라 필터와 호환되는 값을 사용할 수 있습니다. 또한 일부 필터는 여러 값을 지원하고 일부 필터는 하나의 특정 값을 지원합니다. 예를 들어 날짜 필터를 선택한 경우 날짜 값을 선택합니다. 크기(바이트) 필터를 선택한 경우 바이트 값을 선택합니다.
  • 하위 그룹 추가: 필터를 정의한 후 하위 그룹을 추가하여 필터에서 반환된 결과를 구체화할 수 있습니다. 다중 계층 쿼리 구체화를 위해 하위 그룹에 하위 그룹을 추가할 수도 있습니다.
  • 필터 조건 제거: 개별 필터 또는 하위 그룹을 제거하려면 각 필터 줄 또는 하위 그룹의 오른쪽에 있는 제거 아이콘을 선택합니다.
  • 모두 지우기: 모든 필터 및 하위 그룹의 전체 쿼리를 지우려면 모두 지우기를 선택합니다.

필터 형식

검토 집합의 모든 검색 가능한 필드에는 특정 필드를 기반으로 하는 필터 항목에 사용할 수 있는 해당 필터가 있습니다.

다음과 같은 여러 유형의 필터가 있습니다.

  • 자유 텍스트: 자유 텍스트 필터는 제목과 같은 텍스트 필드에 적용 됩니다. 여러 검색어를 쉼표로 구분하여 나열할 수 있습니다.
  • 날짜: 날짜 필터는 마지막으로 수정한 날짜와 같은 날짜 필드에 사용됩니다.
  • 검색 옵션: 검색 옵션 필터는 검토의 특정 필드에 대해 가능한 값 목록을 제공합니다(각 값은 선택할 수 있는 확인란과 함께 표시됨). 이 필터는 검토 집합에 가능한 값이 한정되어 있는 Sender와 같은 필드에 사용됩니다.
  • 키워드: 키워드(keyword) 조건은 용어를 검색하는 데 사용할 수 있는 자유 텍스트 조건의 특정 instance. 이 유형의 필터에서 KQL과 유사한 쿼리 언어를 사용할 수도 있습니다. 자세한 내용은 이 문서의 쿼리 언어 및 고급 쿼리 작성기 섹션을 참조하세요.

필터 쿼리 저장 및 관리

필터에 만족하면 필터 조합을 필터 쿼리로 저장할 수 있습니다. 이 저장된 필터 쿼리를 사용하면 이후 검토 세션에서 필터를 적용할 수 있습니다.

필터를 저장하려면 필터 쿼리 저장 명령 모음에서 저장을 선택하고 이름을 지정합니다. 사용자 또는 다른 검토자는 저장된 필터 쿼리 드롭다운을 선택하고 설정된 문서를 검토하기 위해 적용할 필터 쿼리 를 선택하여 이전에 저장된 필터 쿼리를 실행할 수 있습니다.

필터 쿼리를 저장합니다.

저장된 필터 쿼리를 편집하거나 삭제하려면 저장된 필터 쿼리를 선택하고 필터 속성을 확장하여 저장된 필터 쿼리에 대한 편집삭제 옵션을 표시합니다.

저장된 필터 쿼리를 편집하거나 삭제합니다.

KQL 및 키워드 필터에 대한 쿼리 언어 지원 사용

KQL 또는 키워드 필터를 사용하는 경우 KQL과 유사한 쿼리 언어를 사용하여 검토 집합 검색 쿼리를 빌드할 수 있습니다. 이러한 두 필터에 대한 쿼리 언어는 AND, OR, NOT 및 NEAR와 같은 표준 부울 연산자를 지원 합니다. 또한 단일 문자 와일드카드(?) 및 다중 문자 와일드카드(*)를 지원합니다.

참고

검토 필터는 단일 용어에 와일드카드(? 또는 *)만 지원합니다. 여러 용어로 구성된 구에 대한 검색에서 와일드카드 사용은 지원되지 않습니다.

시나리오 예제: 검토 집합에서 태그가 지정되지 않은 항목 필터링

eDiscovery 관리자는 태그 지정이 적용되지 않은 검토 집합의 모든 항목을 찾는 쿼리를 만들어야 합니다. 이 예제에서 관리자는 다음 검토 집합 필터 쿼리를 만듭니다.

  1. 첫 번째 필터의 경우 관리자는 필터 검색에서 필터 및 형식 태그 를 선택합니다. 필터 태그 가 일치하는 옵션으로 표시되고 관리자가 이를 선택합니다.
  2. 그런 다음 관리자는 연산자 선택을 선택하고 비어 있는 연산자를 선택합니다. 이 연산자는 태그가 적용되지 않은 모든 항목을 반환합니다.

검토 집합이 즉시 업데이트되고 태그가 지정되지 않은 항목만 표시됩니다.

태그가 지정되지 않은 검토 집합 항목에 대한 예제 쿼리입니다.

시나리오 예제: 검토 집합의 네이티브 파일 형식 항목에 대한 필터

eDiscovery 관리자는 검토 집합에서 .csv, .msg 또는 .pdf 같은 특정 형식의 모든 항목을 찾는 쿼리를 만들어야 합니다. 이 예제에서 관리자는 다음 검토 집합 필터 쿼리를 만듭니다.

  1. 첫 번째 필터의 경우 관리자는 필터 검색에서 필터 및 형식 파일을 선택합니다. 필터 네이티브 파일 확장 명은 검색 결과에 표시되는 필터 옵션 중 하나이며 관리자는 이를 선택합니다.
  2. 그런 다음 관리자는 연산자 선택을 선택하고 연산중 같음 을 선택합니다. 관리자는 Any 필드를 선택하고 필터 쿼리에 포함할 파일 형식의 확인란을 선택합니다.

검토 집합이 즉시 업데이트되고 선택한 파일 형식과 일치하는 항목만 표시됩니다.

검토 집합의 특정 파일 형식에 대한 예제 쿼리입니다.

시나리오 예제: 부분적으로 인덱싱된 항목 필터링

컬렉션 예상을 검토 집합에 커밋할 때 추가 데이터 원본에서 부분적으로 인덱싱된 항목을 추가하는 옵션을 선택한 경우 해당 항목을 식별하고 확인하여 항목이 조사와 관련이 있는지 여부와 항목이 부분적으로 인덱싱된 오류를 수정해야 하는지 여부를 확인할 수 있습니다.

현재 검토 집합에는 부분적으로 인덱싱된 항목을 표시하는 필터 옵션이 없습니다. 그러나 우리는 그것에 노력하고 있습니다. 그때까지 검토 집합에 추가한 부분적으로 인덱싱된 항목을 필터링하고 표시할 수 있는 방법은 다음과 같습니다.

  1. 컬렉션을 만들고 추가 데이터 원본에서 부분적으로 인덱싱된 항목을 추가 하지 않고 새 검토 집합에 커밋합니다.
  2. 1단계에서 컬렉션을 복사하여 새 컬렉션을 만듭니다.
  3. 새 컬렉션을 동일한 검토 집합에 커밋합니다. 그러나 이번에는 추가 데이터 원본에서 부분적으로 인덱싱된 항목을 추가합니다. 1단계에서 만든 컬렉션의 항목이 이미 검토 집합에 추가되었으므로 두 번째 컬렉션의 부분적으로 인덱싱된 항목만 검토 집합에 추가됩니다.
  4. 두 컬렉션을 모두 검토 집합에 추가한 후 검토 집합을 선택하고 부하 집합을 선택합니다.
  5. 두 번째 컬렉션(2단계에서 만든 컬렉션)에 대한 Load ID 를 복사하거나 기록해 둡니다. 컬렉션 이름은 원본 정보 열에서 식별됩니다.
  6. 검토 집합으로 돌아가 서 필터를 선택하고 ID 섹션을 확장한 다음 , 로드 ID 확인란을 선택합니다.
  7. 부하 ID 필터를 확장한 다음 두 번째 컬렉션에 해당하는 부하 ID의 확인란을 선택하여 부분적으로 인덱싱된 항목을 표시합니다.