Begränsningar för eDiscovery-sökning
Olika begränsningar tillämpas på eDiscovery-sökverktygen i Microsoft 365 Efterlevnadscenter. Det omfattar sökningar som körs på sidan Innehållssökning och sökningar som är associerade med eDiscovery-fall på sidan Bas-eDiscovery. De här begränsningarna bidrar till att bevara hälso- och kvaliteten på tjänster som ges till organisationer. Det finns också begränsningar för indexering av e-postmeddelanden i Exchange Online för sökning. Du kan inte ändra gränserna för eDiscovery-sökningar eller e-postindexering, men du bör känna till dem så att du kan ta med de här begränsningarna i beräkningen när du planerar, kör och felsöker eDiscovery-sökningar.
Information om begränsningar för Advanced eDiscovery finns i Begränsningar i Advanced eDiscovery
Sökbegränsningar
I följande tabell visas sökbegränsningar när du använder verktyget för innehållssökning i Microsoft 365 Efterlevnadscenter och efter sökningar som är kopplade till ett Grundläggande eDiscovery-ärende.
| Beskrivning av gräns | Gräns |
|---|---|
| Maximalt antal postlådor eller webbplatser som kan sökas i en enda sökning | Ingen gräns 1 |
| Maximalt antal sökningar som kan köras samtidigt i organisationen. | 30 |
| Maximalt antal organisationsomfattande sökningar som kan köras samtidigt. | 3 |
| Det maximala antalet sökningar som en enskild användare kan starta samtidigt. Den här gränsen träffar troligen när användaren försöker starta flera sökningar med hjälp av kommandot Get-ComplianceSearch | Start-ComplianceSearch i Security & Compliance Center PowerShell. | 10 |
| Maximalt antal objekt per användarpostlåda som visas på förhandsgranskningssidan när innehållssökningsresultat förhandsgranskas. | 100 |
| Maximalt antal objekt som hittas i alla användarpostlådor som eventuellt kan visas på förhandsgranskningssidan vid förhandsgranskning av sökresultat. De senaste objekten visas. | 1 000 2 |
| Maximalt antal användarpostlådor som kan förhandsgranskas för sökresultat. Om det finns fler än 1 000 postlådor som innehåller innehåll som matchar sökfrågan är som mest endast de 1 000 postlådor som har flest sökresultat tillgängliga för förhandsgranskning. | 1 000 |
| Maximalt antal objekt på SharePoint och OneDrive för företag som visas på förhandsgranskningssidan när du förhandsgranskar sökresultat. De senaste objekten visas. | 200 |
| Maximalt antal webbplatser (i SharePoint och OneDrive för företag) som kan förhandsgranskas för sökresultat. Om det finns mer än 200 webbplatser totalt som innehåller innehåll som matchar sökfrågan är endast de 200 webbplatser som har flest sökresultat tillgängliga för förhandsgranskning. | 200 |
| Maximalt antal objekt per postlåda i den gemensamma mappen som visas på förhandsgranskningssidan när innehållssökningsresultat förhandsgranskas. | 100 |
| Maximalt antal objekt som hittas i alla postlådor i gemensamma mappar som visas på förhandsgranskningssidan när du förhandsgranskar sökresultat. | 200 |
| Maximalt antal postlådor i gemensamma mappar som kan förhandsgranskas för sökresultat. Om det finns fler än 500 postlådor för gemensamma mappar som innehåller innehåll som matchar sökfrågan är endast de 500 postlådorna med flest sökresultat tillgängliga för förhandsgranskning. | 500 |
| Det maximala antalet tecken för sökfrågan (inklusive operatorer och villkor) för en sökning. Obs! Den här gränsen gäller efter att frågan har expanderats och innehåller tecken från nyckelordsfrågan, eventuella sökbehörighetsfilter som används för användaren och WEBBADRESSerna för alla webbplatsplatser. Det innebär att frågan utökas mot var och en av nyckelorden. Om en sökfråga till exempel har 15 nyckelord och ytterligare parametrar och villkor utökas frågan 15 gånger, var och en med de andra parametrarna och villkoren i frågan. Så även om antalet tecken i sökfrågan kan vara under gränsen, är det den utökade frågan som kan bidra till att överskrida den här gränsen. |
Postlådor: 10 000. Webbplatser: 4 000 vid sökning på alla webbplatser eller 2 000 vid sökning på upp till 20 webbplatser. 3 |
| Maximalt antal varianter som returneras när du använder ett prefix-jokertecken för att söka efter en exakt fras i en sökfråga eller när du använder ett prefix-jokertecken och NEAR-boolesk operator. | 10 000 4 |
Lägsta antal alfatecken för jokertecken i prefix. till exempel time* , one* eller set* . |
3 |
| Det maximala antalet postlådor i en sökning som du kan ta bort objekt i genom att göra en sök- och rensningsåtgärd (med kommandot New-ComplianceSearchAction -Purge). Om sökningen som du utför en rensning för har fler källpostlådor än den här gränsen misslyckas rensningsåtgärden. Mer information om hur du söker efter och rensar finns i Söka efter och ta bort e-postmeddelanden i organisationen. | 50 000 |
| Det maximala antalet platser i en sökning som du kan exportera objekt från. Om sökningen som du exporterar har fler platser än den här gränsen misslyckas exporten. Mer information finns i Exportera sökresultat för innehåll. | 100 000 |
Anteckning
1 Även om du kan söka i ett obegränsat antal postlådor i en enda sökning kan du bara ladda ned exporterade sökresultat från högst 100 000 postlådor med hjälp av eDiscovery-exportverktyget i Microsoft 365 Efterlevnadscenter.
2 Förhandsgranskningssidans syfte är att visa ett begränsat urval av resultaten. Även för stora sökningar med tusentals resultat är antalet objekt som visas på förhandsgranskningssidan mycket mindre än det högsta möjliga värdet 1 000. Om du vill se fullständiga sökresultat måste du exportera resultaten.
3 När du SharePoint och OneDrive för företag räknas tecknen i webbadresserna till webbplatserna som genomsöks mot den här gränsen.
4 För frågor som inte är fraserade (ett nyckelordsvärde som inte använder dubbla citattecken) används ett särskilt prefixindex. Det innebär att ett ord förekommer i ett dokument, men inte där det förekommer i dokumentet. Om du vill göra en frasfråga (ett nyckelordsvärde med dubbla citattecken) måste vi jämföra positionen i dokumentet för orden i frasen. Det innebär att vi inte kan använda prefixindexet för frasfrågor. I det här fallet expanderar vi frågan internt med alla möjliga ord som prefixet expanderar till. kan till "time*" exempel expandera till "time OR timer OR times OR timex OR timeboxed OR ..." . 10 000 är det maximala antalet varianter som ordet kan utökas till, inte antalet dokument som matchar frågan. Det finns ingen övre gräns för termer som inte är fraser.
Söktider
Microsoft samlar in prestandainformation för sökningar som körs av alla organisationer. Sökfrågans komplexitet påverkar visserligen söktiden, men det är antalet postlådor som genomsöks som har störst påverkan på söktiden. Även om Microsoft inte tillhandahåller ett servicenivåavtal för söktider visar följande tabell genomsnittliga söktider för sökningar i samlingar baserat på antalet postlådor som ingår i sökningen.
| Antal postlådor | Genomsnittlig söktid |
|---|---|
| 100 | 30 sekunder |
| 1 000 | 45 sekunder |
| 10 000 | 4 minuter |
| 25 000 | 10 minuter |
| 50 000 | 20 minuter |
| 100 000 | 25 minuter |
Exportgränser
I följande tabell visas begränsningar när du exporterar resultatet av en innehållssökning. De här begränsningarna gäller även när du exporterar innehåll från ett Core eDiscovery-ärende.
| Beskrivning av gräns | Gräns |
|---|---|
| Maximal mängd exporterbara data från en enskild sökning Obs! Om sökresultatet är större än 2 TB bör du överväga att använda datumintervall eller andra typer av filter för att minska den totala storleken på sökresultatet. |
2 TB |
| Maximalt antal organisationer kan exportera på en enskild dag Obs! Den här gränsen återställs dagligen kl. 12:00 UTC |
2 TB |
| Maximalt antal samtidiga exporter som kan köras samtidigt inom organisationen Obs! Om du kör en rapport endast-export räknas mot totalt antal samtidiga exporter för organisationen. Om tre användare utför tre exporter var kan endast en annan export utföras. Oavsett om det gäller export av en rapport eller sökresultat kan inga andra exporter utföras förrän en har slutförts. |
10 |
| Största antal exporter en enskild användare kan köras samtidigt | 3 |
| Maximalt antal postlådor för sökresultat som kan laddas ned med eDiscovery-exportverktyget | 100 000 |
| Maximal storlek på PST-fil som kan exporteras Obs! Om sökresultatet från en användares postlåda är större än 10 GB exporteras sökresultatet för postlådan i två (eller fler) separata PST-filer. Om du väljer att exportera alla sökresultat i en enskild PST-fil kommer PST-filen att spilla till ytterligare PST-filer om den totala storleken på sökresultatet är större än 10 GB. Om du vill ändra den här standardstorleken kan du redigera Windows registret på den dator som du använder för att exportera sökresultatet. Se Ändra storlek på PST-filer när du exporterar eDiscovery-sökresultat. Sökresultaten från en viss postlåda delas inte upp mellan flera PST-filer såvida inte innehållet från en enda postlåda är mer än 10 GB. Om du väljer att exportera sökresultatet i en PST-fil för som innehåller alla meddelanden i en enda mapp och sökresultaten är större än 10 GB är objekten fortfarande ordnade i kronologisk ordning, så de kommer att vara delade i ytterligare PST-filer baserat på skickat datum. |
10 GB |
| Frekvensen då sökresultat från postlådor och webbplatser laddas upp till en plats som tillhandahålls av Microsoft Azure Storage webbplats. | Maximalt 2 GB per timme |
Indexeringsbegränsningar för e-postmeddelanden
I följande tabell beskrivs de indexeringsbegränsningar som kan resultera i att ett e-postmeddelande returneras som ett icke indexerat objekt eller ett delvis indexerat objekt i resultatet av en innehållssökning.
| Indexeringsgräns | Maxvärde | Beskrivning |
|---|---|---|
| Maximal storlek på bifogade filer | 150 MB | Den maximala storleken på en e-postbilaga som kommer att tolkas för indexering. Bifogade filer som är större än den här gränsen kommer inte att analyseras för indexering och meddelandet med den bifogade filen markeras som delvis indexerat. Obs! Tolkning är en process där indexeringstjänsten hämtar text från den bifogade filen, tar bort onödiga tecken som skiljetecken och blanksteg och delar sedan in texten i ord (i en process som kallas tokenisering) som sedan lagras i indexet. |
| Maximalt antal bifogade filer | 250 | Maximalt antal bifogade filer i ett e-postmeddelande som kan analyseras för indexering. Om ett meddelande har fler än 250 bifogade filer analyseras och indexeras de första 250 och meddelandet markeras som delvis indexerats eftersom det hade ytterligare bifogade filer som inte tolkats. |
| Maximalt djup för bifogade filer | 30 | Maximalt antal kapslade bifogade filer som tolkas. Om ett e-postmeddelande till exempel har ett annat meddelande bifogat och det bifogade meddelandet har ett bifogat Word-dokument indexeras Word-dokumentet och det bifogade meddelandet. Beteendet fortsätter för upp till 30 kapslade bifogade filer. |
| Maximalt antal bifogade bilder | 0 | En bild som är bifogad i ett e-postmeddelande hoppas över av toningsern och indexeras inte. |
| Maximal tid för tolkning av ett objekt | 30 sekunder | Maximalt 30 sekunder läggs på tolkning av ett objekt för indexering. Om tolkningstiden överskrider 30 sekunder markeras objektet som delvis indexerats. |
| Maximal utdata för tolkare | 2 miljoner tecken | Största möjliga indexerad text från tolkaren. Om parsern till exempel extraherar 8 miljoner tecken från ett dokument indexeras endast de första 2 miljoner tecknen. |
| Maximalt antal anteckningstoken | 2 miljoner | När ett e-postmeddelande indexeras får varje ord olika bearbetningsinstruktioner som anger hur ordet ska indexeras. Varje uppsättning bearbetningsinstruktioner kallas en anteckningstoken. För att bevara kvaliteten på tjänsten i Office 365 finns det en gräns på 2 miljoner anteckningstoken för ett e-postmeddelande. |
| Maximal storlek på brödtext i index | 67 miljoner tecken | Det totala antalet tecken i brödtexten i ett e-postmeddelande och dess bifogade filer. När ett e-postmeddelande indexeras sammanfogas all text i brödtexten i meddelandet och i alla bifogade filer till en enda sträng. Den maximala storleken på strängen som indexeras är 67 miljoner tecken. |
| Maximalt antal unika token i brödtexten | 1 miljon | Som tidigare förklarats är token ett resultat av att extrahera text från innehåll, ta bort skiljetecken och blanksteg och sedan dela in det i ord (kallas token) som lagras i indexet. Frasen innehåller "cat, mouse, bird, dog, dog" till exempel 5 token. Men endast 4 av dessa är unika token. Det finns en gräns på 1 miljon unika token per e-postmeddelande, vilket förhindrar att indexet blir för stort med slumpmässiga token. |
Mer information
Det finns ytterligare begränsningar för olika aspekter av sökning efter innehåll, till exempel innehållsindexering. Mer information om de här begränsningarna finns i följande avsnitt:
Mer information om innehållssökningar finns i:
Information om begränsningar av ärendet relaterade till grundläggande e-dataidentifiering och Advanced eDiscovery finns i: