검토 집합의 콘텐츠 쿼리 및 필터링
대부분의 경우 검토 집합의 콘텐츠를 자세히 살펴보고 보다 효율적인 검토를 용이하게 하기 위해 구성하는 것이 유용합니다. 검토 집합에서 필터 및 쿼리를 사용하면 검토 조건을 충족하는 문서의 하위 집합에 집중할 수 있습니다. 사용 가능한 검색 조건에 대한 자세한 내용은 eDiscovery에 대한 키워드 쿼리 및 검색 조건을 참조하세요.
팁
E5 고객이 아닌 경우 90일 Microsoft Purview 솔루션 평가판을 사용하여 조직이 데이터 보안 및 규정 준수 요구 사항을 관리하는 데 도움이 되는 추가 Purview 기능을 살펴보세요. Microsoft Purview 규정 준수 포털 평가판 허브에서 지금 시작하세요. 등록 및 평가판 조건에 대한 세부 정보를 알아봅니다.
고급 필터(미리 보기)
이전 버전의 기본 필터를 개선한 eDiscovery(프리미엄)는 이제 검토 집합에 대해 보다 유연하고 고급 필터를 빌드할 수 있는 고급 필터를 제공합니다. 컬렉션 쿼리 작성기 환경과 마찬가지로 고급 필터링 기능을 사용하면 다음을 수행할 수 있습니다.
- 필터 조건을 빠르게 검색합니다.
- 하위 그룹, AND 또는 OR 조건을 사용하여 복잡한 필터를 만듭니다.
- 필터 쿼리 실행 취소 및 쿼리 컨트롤 다시 실행으로 쿼리를 쉽게 변경할 수 있습니다.
- 다른 영역으로 이동하지 않고 저장된 필터를 관리합니다.
- 이 비어 있고 각 필터에 대해 비어 있지 않음 조건을 사용합니다.
참고
검토 집합은 페이지당 최대 1,000개의 항목과 최대 10페이지(검토 집합당 표시되는 총 10,000개 항목)를 표시합니다. 기본 또는 사용자 지정 필터를 사용하여 필요에 따라 표시된 항목을 조정합니다.
고급 필터 컨트롤(미리 보기)
검토 집합에 대한 사용자 지정 필터링을 만들고 만들려면 다음 컨트롤을 사용합니다.
- AND/OR: 이러한 조건부 논리 연산자를 사용하면 특정 필터 및 필터 하위 그룹에 적용되는 쿼리 조건을 선택할 수 있습니다. 이러한 연산자를 사용하면 쿼리의 단일 필터에 연결된 여러 필터 또는 하위 그룹을 사용할 수 있습니다.
- 필터 선택: 컬렉션에 대해 선택한 특정 데이터 원본 및 위치 콘텐츠에 대한 필터를 선택할 수 있습니다.
- 필터 추가: 쿼리에 여러 필터를 추가할 수 있습니다. 하나 이상의 쿼리 필터를 정의한 후에 사용할 수 있습니다.
- 연산자 선택: 선택한 필터에 따라 필터와 호환되는 연산자를 선택할 수 있습니다. 예를 들어 날짜 필터를 선택한 경우 사용 가능한 연산자는 이전, 후 및 사이입니다. 크기(바이트 단위) 필터를 선택한 경우 사용 가능한 연산자는 보다 큼, 크거나 같음, 작음, 작거나 같음, 사이 및 같음입니다.
- 값: 선택한 필터에 따라 필터와 호환되는 값을 사용할 수 있습니다. 또한 일부 필터는 여러 값을 지원하고 일부 필터는 하나의 특정 값을 지원합니다. 예를 들어 날짜 필터를 선택한 경우 날짜 값을 선택합니다. 크기(바이트) 필터를 선택한 경우 바이트 값을 선택합니다.
- 하위 그룹 추가: 필터를 정의한 후 하위 그룹을 추가하여 필터에서 반환된 결과를 구체화할 수 있습니다. 다중 계층 쿼리 구체화를 위해 하위 그룹에 하위 그룹을 추가할 수도 있습니다.
- 필터 조건 제거: 개별 필터 또는 하위 그룹을 제거하려면 각 필터 줄 또는 하위 그룹의 오른쪽에 있는 제거 아이콘을 선택합니다.
- 모두 지우기: 모든 필터 및 하위 그룹의 전체 쿼리를 지우려면 모두 지우기를 선택합니다.
필터 형식
검토 집합의 모든 검색 가능한 필드에는 특정 필드를 기반으로 하는 필터 항목에 사용할 수 있는 해당 필터가 있습니다.
다음과 같은 여러 유형의 필터가 있습니다.
- 자유 텍스트: 자유 텍스트 필터는 제목과 같은 텍스트 필드에 적용 됩니다. 여러 검색어를 쉼표로 구분하여 나열할 수 있습니다.
- 날짜: 날짜 필터는 마지막으로 수정한 날짜와 같은 날짜 필드에 사용됩니다.
- 검색 옵션: 검색 옵션 필터는 검토의 특정 필드에 대해 가능한 값 목록을 제공합니다(각 값은 선택할 수 있는 확인란과 함께 표시됨). 이 필터는 검토 집합에 가능한 값이 한정되어 있는 Sender와 같은 필드에 사용됩니다.
- 키워드: 키워드(keyword) 조건은 용어를 검색하는 데 사용할 수 있는 자유 텍스트 조건의 특정 instance. 이 유형의 필터에서 KQL과 유사한 쿼리 언어를 사용할 수도 있습니다. 자세한 내용은 이 문서의 쿼리 언어 및 고급 쿼리 작성기 섹션을 참조하세요.
필터 쿼리 저장 및 관리
필터에 만족하면 필터 조합을 필터 쿼리로 저장할 수 있습니다. 이 저장된 필터 쿼리를 사용하면 이후 검토 세션에서 필터를 적용할 수 있습니다.
필터를 저장하려면 필터 쿼리 저장 명령 모음에서 저장을 선택하고 이름을 지정합니다. 사용자 또는 다른 검토자는 저장된 필터 쿼리 드롭다운을 선택하고 설정된 문서를 검토하기 위해 적용할 필터 쿼리 를 선택하여 이전에 저장된 필터 쿼리를 실행할 수 있습니다.
저장된 필터 쿼리를 편집하거나 삭제하려면 저장된 필터 쿼리를 선택하고 필터 속성을 확장하여 저장된 필터 쿼리에 대한 편집 및 삭제 옵션을 표시합니다.
KQL 및 키워드 필터에 대한 쿼리 언어 지원 사용
KQL 또는 키워드 필터를 사용하는 경우 KQL과 유사한 쿼리 언어를 사용하여 검토 집합 검색 쿼리를 빌드할 수 있습니다. 이러한 두 필터에 대한 쿼리 언어는 AND, OR, NOT 및 NEAR와 같은 표준 부울 연산자를 지원 합니다. 또한 단일 문자 와일드카드(?) 및 다중 문자 와일드카드(*)를 지원합니다.
참고
검토 필터는 단일 용어에 와일드카드(? 또는 *)만 지원합니다. 여러 용어로 구성된 구에 대한 검색에서 와일드카드 사용은 지원되지 않습니다.
시나리오 예제: 검토 집합에서 태그가 지정되지 않은 항목 필터링
eDiscovery 관리자는 태그 지정이 적용되지 않은 검토 집합의 모든 항목을 찾는 쿼리를 만들어야 합니다. 이 예제에서 관리자는 다음 검토 집합 필터 쿼리를 만듭니다.
- 첫 번째 필터의 경우 관리자는 필터 검색에서 필터 및 형식 태그 를 선택합니다. 필터 태그 가 일치하는 옵션으로 표시되고 관리자가 이를 선택합니다.
- 그런 다음 관리자는 연산자 선택을 선택하고 비어 있는 연산자를 선택합니다. 이 연산자는 태그가 적용되지 않은 모든 항목을 반환합니다.
검토 집합이 즉시 업데이트되고 태그가 지정되지 않은 항목만 표시됩니다.
시나리오 예제: 검토 집합의 네이티브 파일 형식 항목에 대한 필터
eDiscovery 관리자는 검토 집합에서 .csv, .msg 또는 .pdf 같은 특정 형식의 모든 항목을 찾는 쿼리를 만들어야 합니다. 이 예제에서 관리자는 다음 검토 집합 필터 쿼리를 만듭니다.
- 첫 번째 필터의 경우 관리자는 필터 검색에서 필터 및 형식 파일을 선택합니다. 필터 네이티브 파일 확장 명은 검색 결과에 표시되는 필터 옵션 중 하나이며 관리자는 이를 선택합니다.
- 그런 다음 관리자는 연산자 선택을 선택하고 연산 자 중 같음 을 선택합니다. 관리자는 Any 필드를 선택하고 필터 쿼리에 포함할 파일 형식의 확인란을 선택합니다.
검토 집합이 즉시 업데이트되고 선택한 파일 형식과 일치하는 항목만 표시됩니다.
시나리오 예제: 부분적으로 인덱싱된 항목 필터링
컬렉션 예상을 검토 집합에 커밋할 때 추가 데이터 원본에서 부분적으로 인덱싱된 항목을 추가하는 옵션을 선택한 경우 해당 항목을 식별하고 확인하여 항목이 조사와 관련이 있는지 여부와 항목이 부분적으로 인덱싱된 오류를 수정해야 하는지 여부를 확인할 수 있습니다.
현재 검토 집합에는 부분적으로 인덱싱된 항목을 표시하는 필터 옵션이 없습니다. 그러나 우리는 그것에 노력하고 있습니다. 그때까지 검토 집합에 추가한 부분적으로 인덱싱된 항목을 필터링하고 표시할 수 있는 방법은 다음과 같습니다.
- 컬렉션을 만들고 추가 데이터 원본에서 부분적으로 인덱싱된 항목을 추가 하지 않고 새 검토 집합에 커밋합니다.
- 1단계에서 컬렉션을 복사하여 새 컬렉션을 만듭니다.
- 새 컬렉션을 동일한 검토 집합에 커밋합니다. 그러나 이번에는 추가 데이터 원본에서 부분적으로 인덱싱된 항목을 추가합니다. 1단계에서 만든 컬렉션의 항목이 이미 검토 집합에 추가되었으므로 두 번째 컬렉션의 부분적으로 인덱싱된 항목만 검토 집합에 추가됩니다.
- 두 컬렉션을 모두 검토 집합에 추가한 후 검토 집합을 선택하고 부하 집합을 선택합니다.
- 두 번째 컬렉션(2단계에서 만든 컬렉션)에 대한 Load ID 를 복사하거나 기록해 둡니다. 컬렉션 이름은 원본 정보 열에서 식별됩니다.
- 검토 집합으로 돌아가 서 필터를 선택하고 ID 섹션을 확장한 다음 , 로드 ID 확인란을 선택합니다.
- 부하 ID 필터를 확장한 다음 두 번째 컬렉션에 해당하는 부하 ID의 확인란을 선택하여 부분적으로 인덱싱된 항목을 표시합니다.
피드백
https://aka.ms/ContentUserFeedback을 참조하세요.
출시 예정: 2024년 내내 콘텐츠 피드백 메커니즘인 GitHub 문제를 단계적으로 폐지하고 새로운 피드백 시스템으로 바꿀 예정입니다. 자세한 내용은다음에 대한 사용자 의견 제출 및 보기