コンテンツ検索の機能のリファレンス

ヒント

新しい Microsoft Purview ポータルで電子情報開示 (プレビュー) を使用できるようになりました。 新しい電子情報開示エクスペリエンスの使用の詳細については、「電子 情報開示 (プレビュー)」を参照してください。

この記事では、コンテンツ検索の機能について説明します。 Microsoft Purview コンプライアンス ポータルのコンテンツ検索電子情報開示ツールを使用してインプレース コンテンツを検索するには、「コンテンツ検索の概要」を参照してください。

ヒント

E5 のお客様でない場合は、90 日間の Microsoft Purview ソリューション試用版を使用して、Purview の追加機能が組織のデータ セキュリティとコンプライアンスのニーズの管理にどのように役立つかを確認してください。 Microsoft Purview コンプライアンス ポータルのトライアル ハブで今すぐ開始してください。 サインアップと試用期間の詳細については、こちらをご覧ください。

コンテンツ検索の制限

コンテンツ検索に適用される制限については、「コンテンツ検索の制限」を参照してください。

検索クエリの作成

検索クエリの作成、ブール検索演算子と検索条件の使用、組織外のユーザーと共有する機密情報の種類とコンテンツの検索の詳細については、「コンテンツ検索のキーワード クエリと検索条件」を参照してください。

キーワード リストを使用して検索クエリを作成する場合は、次の点に注意してください。

  • [キーワード リストの表示] チェック ボックスをオンにしてから、キーワードをそれぞれ別の行に入力し、各行のキーワード (またはキーワード フレーズ) が OR 演算子でつながれる検索クエリを作成する必要があります。 キーワード ボックスにキーワードのリストを貼り付けるか、キーワードを入力してから Enter キーを押すと、OR 演算子でつながれません。 キーワードのリストを追加する方法の正しくない例と正しい例を以下に示します。

    正しくない例

    キーワード リストの正しくない書式設定方法 (キーワード ボックスにリストを貼り付ける)

    正しい例

    キーワード リストの正しい書式設定方法 (チェックボックスをオンにしてからリストを貼り付ける)

  • Excel ファイルまたはテキスト形式ファイルでキーワードまたはキーワード フレーズのリストを準備してから、キーワード リストに自分のリストをコピーして貼り付けることもできます。 これを行うには、[キーワード リストの表示] チェック ボックスをオンにする必要があります。 次に、キーワード (keyword)リストの最初の行を選択し、リストを貼り付けます。 Excel またはテキスト ファイルの行はそれぞれ、キーワード リストの別の行に貼り付けられます。

  • キーワード (keyword) リストを使用してクエリを作成した後、検索クエリの構文を確認して、検索クエリが意図したとおりになるようにすることをお勧めします。 詳細ウィンドウの [ クエリ ] の下に表示される検索クエリでは、キーワードはテキスト (c:s) で区切ります。 これは、 キーワードが OR 演算子と同様の機能を持つ論理演算子によって接続されていることを示します。 同様に、検索クエリに条件が含まれている場合、キーワードと条件はテキスト (c:c) で区切られます。 これは、キーワードが AND 演算子と同様の機能を持つ論理演算子を持つ条件に接続されていることを示します。 次に示すのは、キーワード (keyword)リストと条件を使用した場合に発生する検索クエリの例です ([詳細] ウィンドウに表示されます)。

    キーワード リストと条件を使用するときに作成されるクエリの例。

  • コンテンツ検索を実行すると、Microsoft 365 はサポートされていない文字と、大文字にできないブール演算子を検索クエリで自動的にチェックします。 サポートされていない文字は非表示になっていることがよくあり、通常、検索エラーを発生させたり、意図しない結果を返したりする原因になります。 確認されているサポートされていない文字の詳細については、「[コンテンツ検索] クエリでエラーを確認する」を参照してください。

  • 英語以外の文字 (中国語など) のキーワードを含む検索クエリがある場合は、コンテンツ検索で [ クエリ言語/国/地域のクエリ言語/国/地域] アイコン を選択し、検索の言語/国のカルチャ コード値を選択できます。 デフォルトの言語/地域はニュートラルです。 コンテンツ検索の言語設定を変更する必要があるかどうかをどのように確認できますか。 特定のコンテンツの場所に検索対象の英語以外の文字が含まれているにも関わらず検索で結果が返されない場合は、言語設定が原因である可能性があります。

部分的にインデックスが作成されたアイテム

  • 予想される検索結果には、メールボックス内の部分的にインデックスが作成されたアイテムが含まれます。 SharePoint と OneDrive からの部分的にインデックスが作成されたアイテムは、予想される検索結果に含まれません。 詳細については、「電子情報開示で部分的にインデックスが作成されたアイテム」を参照してください。

OneDrive アカウントの検索

  • 組織内の OneDrive サイトの URL のリストを収集するには、「Create a list of all OneDrive locations in your organization (組織内のすべてのOneDriveロケーションのリストを作成する)」を参照してください。 この記事内のスクリプトは、すべての OneDrive サイトのリストを含むテキスト ファイルを作成します。 このスクリプトを実行するには、SharePoint Online 管理シェルをインストールして使用する必要があります。 検索する各 OneDrive サイトに組織の個人用サイト ドメインの URL を必ず追加してください。 これは、すべての OneDrive を含むドメインです。たとえば、 https://contoso-my.sharepoint.com。 ユーザーの OneDrive サイトの URL の例を次に示します: https://contoso-my.sharepoint.com/personal/sarad_contoso_onmicrosoft.com

    ユーザーのプリンシパル名 (UPN) が変更される稀なケースにおいては、OneDrive の場所のURLが変更され、新しい UPN が組み込まれます。 このような場合は、ユーザーの新しい OneDrive の URL を追加し古い OneDrive の URL を削除して、コンテンツ検索を変更する必要があります。 詳細については、「UPN の変更による OneDrive URL への影響」をご覧ください。

Microsoft Teams と Microsoft 365 グループの検索

Microsoft Teams または Microsoft 365 グループに関連付けられているメールボックスを検索することもできます。 Microsoft Teams は Microsoft 365 グループ上に構築されているため、それらの検索も同様です。 いずれの場合も、グループまたはチーム メールボックスのみが検索されます。 グループまたはチーム メンバーのメールボックスは検索されません。 検索するには、具体的に検索に追加する必要があります。

Microsoft Teams と Microsoft 365 グループのコンテンツを検索する場合は、次の点に注意してください。

  • Teams と Microsoft 365 グループにあるコンテンツを検索するには、チームまたはグループに関連付けられているメールボックスと SharePoint サイトを指定する必要があります。

  • プライベートチャネルのコンテンツは、チームのメールボックスではなく、ユーザーのメールボックスに保存されます。 プライベートチャネルのコンテンツを検索する方法については、「プライベートチャネルの電子情報開示」を参照してください。

  • チームまたは Microsoft 365 グループのプロパティを表示するには、Exchange Online で Get-UnifiedGroup コマンドレットを実行します。 これは、チームまたはグループに関連付けられているサイトの URL を取得するのに適した方法です。 たとえば、次のコマンドは、上級管理職チームという名前の Microsoft 365 グループの選択されたプロパティを表示します。

    Get-UnifiedGroup "Senior Leadership Team" | FL DisplayName,Alias,PrimarySmtpAddress,SharePointSiteUrl
    DisplayName            : Senior Leadership Team
    Alias                  : seniorleadershipteam
    PrimarySmtpAddress     : seniorleadershipteam@contoso.onmicrosoft.com
    SharePointSiteUrl      : https://contoso.sharepoint.com/sites/seniorleadershipteam
    

    注:

    Get-UnifiedGroup コマンドレットを実行するには、Exchange Online で View-Only Recipients という役割が割り当てられているか、View-Only Recipients という役割が割り当てられている役割グループに属している必要があります。

  • ユーザーのメールボックスを検索すると、ユーザーがメンバーとなっているチームまたは Microsoft 365 グループは検索されません。 同様に、チームまたは Microsoft 365 グループを検索するときには、指定したグループ メールボックスとグループ サイトのみが検索されます。 グループ メンバーのメールボックスと OneDrive for Business アカウントは、検索に明示的に追加しない限り検索されません。

  • チームまたは Microsoft 365 グループのメンバーの一覧を取得するには、Microsoft 365 管理センターの [ホーム>グループ] ページでプロパティを表示できます。 または、Exchange Online PowerShell で次のコマンドを実行できます。

    Get-UnifiedGroupLinks <group or team name> -LinkType Members | FL DisplayName,PrimarySmtpAddress
    

    注:

    Get-UnifiedGroupLinks コマンドレットを実行するには、Exchange Online で View-Only Recipients という役割が割り当てられているか、View-Only Recipients という役割が割り当てられている役割グループに属している必要があります。

  • Teams チャネルに含まれる会話は、チームに関連付けられているメールボックスに保存されます。 同様に、メンバーがチャネルで共有するファイルは、チームの SharePoint サイトに保存されます。 そのため、チャネルの会話やファイルを検索するには、チームのメールボックスと SharePoint サイトをコンテンツの場所として追加する必要があります。

  • または、Teams のチャット リストに含まれる会話は、チャットに参加するユーザーの Exchange Online メールボックスに保存されます。 チャットの会話でユーザーが共有するファイルは、ファイルを共有するユーザーの OneDrive for Business アカウントに保存されます。 そのため、チャット リストの会話やファイルを検索するには、個々のユーザーのメールボックスと OneDrive for Business アカウントをコンテンツの場所として追加する必要があります。

    注:

    Exchange ハイブリッド展開では、オンプレミスのメールボックスを持つユーザーは、Teams のチャット リストの一部である会話に参加する場合があります。 この場合も、これらの会話のコンテンツは、オンプレミスのメールボックスを持つユーザーのためにクラウドベースの記憶域 (オンプレミス ユーザーのクラウドベースのメールボックスと呼ばれます) に保存されるため、検索可能です。 詳細については、「PowerShell を使用してオンプレミス ユーザーの Teams チャット データを検索する」を参照してください。

  • 各 チームまたはチーム チャネルには、メモと共同作業用の Wiki が含まれています。 Wiki コンテンツは、.mht 形式のファイルに自動的に保存されます。 このファイルは、チームの SharePoint サイトの Teams Wiki データ ドキュメント ライブラリに保存されます。 検索するコンテンツの場所としてチームの SharePoint サイトを指定すると、コンテンツ検索ツールを使用して Wiki を検索することができます。

    注:

    (チームの SharePoint サイトを検索する際に) チームまたはチャネルについて Wiki を検索する機能は、2017 年 6 月 22 日にリリースされました。 その日付以降に保存または更新された Wiki ページは検索可能です。 その日付より前に保存または更新された Wiki ページは、検索できません。

  • Teams チャネルでの会議と通話の概要情報は、会議または通話にダイヤルしたユーザーのメールボックスにも保存されます。 つまり、コンテンツ検索を使用してこれらの概要レコードを検索することができます。 概要情報には次が含まれます。

    • 会議または通話の日付、開始時刻、終了時刻、および継続時間
    • 各参加者の会議または通話の参加日時と退出日時
    • ボイスメールに送信された通話
    • 不在着信
    • 2 つの個別の通話として表される呼び出し転送

    会議と通話の概要レコードが検索できるようになるまで最大 8 時間かかる場合があります。

    検索結果では、会議の概要は "種類" フィールドで [会議] として識別されます。通話の概要は [通話] として識別されます。 また、Teams チャネルと 1xN チャットに含まれる会話は、"種類" フィールドで [IM] として識別されます。

    Teams の会議、通話および 1 対 N チャットは

    詳細については、Microsoft Teams が開始した通話と会議の電子情報開示を参照してください。

  • Teams チャネル、1:1 チャット、1xN チャットのアプリによって生成されたカード コンテンツはメールボックスに格納され、検索できます。 カードとは、短いコンテンツを対象とした UI コンテナです。 カードには複数のプロパティと添付ファイルを含め、カードアクションをトリガーするアイテムを含めることができます。 詳細については、「カード」を参照してください

    他の Teams のコンテンツと同様に、カードのコンテンツが保存されている場所は、カードが使用された場所に基づいています。 Teams チャネルで使用したカードのコンテンツは、Teams グループのメールボックスに保存されます。 1:1 チャットおよび 1xN チャットのカード コンテンツは、チャット参加者のメールボックスに保存されます。

    カード コンテンツの検索には、検索条件として kind:microsoftteams または itemclass:IPM.SkypeTeams.Message を使用できます。 検索結果を確認するときに、Teams チャネル内のボットによって生成されたカードコンテンツには、<appname>@teams.microsoft.comとして Sender/Author 電子メール プロパティがあります。ここで、appnameはカードコンテンツを生成したアプリの名前です。 カード コンテンツがユーザーによって生成された場合、送信者/作成者の値がユーザーを識別します。

    コンテンツの検索結果でカード コンテンツを表示すると、そのコンテンツはメッセージの添付ファイルとして表示されます。 添付ファイルには appname.html と名付けられ、appname はカード コンテンツを生成したアプリの名前です。 次のスクリーンショットは、カード コンテンツ (Asana という名前のアプリが対象) が Teams や検索結果でどのように表示されるかを示しています。

    Teams でのカード コンテンツ

    Teams チャネル メッセージでのカード コンテンツ

    検索結果でのカード コンテンツ

    コンテンツ検索の結果での同じカード コンテンツ

    注:

    この時点でカードコンテンツの画像 (前のスクリーンショットのチェックマークなど) を検索結果に表示するには、検索結果を表示するために使用するのと同じブラウザー セッションの別のタブで Teams (https://teams.microsoft.com) にサインインする必要があります。 それ以外の場合には、画像のプレースホルダーが表示されます。

  • "Kind" 電子メール プロパティまたは "メッセージの種類" 検索条件を使用すると、Teams のコンテンツのみを検索できます。

    • キーワード検索クエリの一部として Kind プロパティを使用するには、検索クエリの [キーワード] ボックスに kind:microsoftteams と入力します。

      [キーワード] ボックスで kind:microsoftteams を使用します。

    • 検索条件を使用するには、[メッセージの種類] 条件を追加し、値 microsoftteams を使用します。

      値 microsoftteams で [メッセージの種類] 条件を使用します。

    条件は AND 演算子によってキーワード クエリに論理的に関連付けられます。 つまり、アイテムは検索結果として返されるためにキーワード クエリと検索条件の両方に一致する必要があります。 詳細については、「コンテンツ検索のキーワード クエリと検索条件」の "条件を使用するためのガイドライン" セクションを参照してください。

Viva Engage グループの検索

ItemClass メール プロパティまたは Type 検索条件を使用して、Viva Engage グループ内の会話アイテムを検索できます。

  • キーワード検索クエリの一部として ItemClass プロパティを使用するには、検索クエリの [キーワード] ボックスで、次のいずれか (またはすべて) の property:value のペアを入力します。

    • ItemClass:IPM.Yammer.message
    • ItemClass:IPM.Yammer.poll
    • ItemClass:IPM.Yammer.praise
    • ItemClass:IPM.Yammer.question

    たとえば、次の検索クエリを使用して、Viva EngageメッセージとViva Engageほめる項目を返すことができます。

    ItemClass プロパティを使用して、Viva Engage項目を検索します。

  • または、[電子メールの種類] 条件を使用し、メッセージViva Engage選択してViva Engage項目を返すことができます。 たとえば、次の検索クエリは、キーワード (keyword) "confidential" を含むすべてのViva Engage会話アイテムを返します。

    会話アイテムを検索するには、Type 条件カードViva Engage使用します。

非アクティブなメールボックスの検索

コンテンツ検索で非アクティブなメールボックスを検索できます。 organizationで非アクティブなメールボックスの一覧を取得するには、PowerShell でコマンド Get-Mailbox -InactiveMailboxOnlyExchange Online実行します。 または、Microsoft Purview コンプライアンス ポータルでデータ ライフサイクル管理>Microsoft 365>Retention に移動し、[その他のナビゲーション バーの省略記号]を選択することもできます>非アクティブなメールボックス

非アクティブなメールボックスを検索するときの留意点を以下に示します。

  • 既存のコンテンツ検索にユーザー メールボックスが含まれ、そのメールボックスが非アクティブになった場合、非アクティブになった後に検索を再実行すると、コンテンツ検索は非アクティブなメールボックスの検索を続行します。

  • ユーザーがアクティブなメールボックスと、異なる SMTP アドレスを持つ非アクティブなメールボックスを持つ場合があります。 この場合、コンテンツ検索の場所として選択した特定のメールボックスのみが検索されます。 つまり、検索にユーザーのメールボックスを追加する場合に、アクティブなメールボックスと非アクティブなメールボックスの両方が検索されるとは限りません。 検索に明示的に追加したメールボックスのみが検索されます。

  • セキュリティ/コンプライアンス PowerShell を使用してコンテンツ検索を作成し、非アクティブなメールボックスを検索できます。 これを行うには、非アクティブなメールボックスのメール アドレスにピリオド ( . ) を事前に追加する必要があります。 たとえば、次のコマンドは、電子メール アドレス pavelb@contoso.onmicrosoft.comを使用して非アクティブなメールボックスを検索するコンテンツ検索を作成します。

    New-ComplianceSearch -Name InactiveMailboxSearch -ExchangeLocation .pavelb@contoso.onmicrosoft.com -AllowNotFoundExchangeLocationsEnabled $true
    
  • 同じ SMTP アドレスを持つアクティブなメールボックスと非アクティブなメールボックスを所有しないようにすることを強くお勧めします。 非アクティブなメールボックスに割り当てられている SMTP アドレスを再使用する必要がある場合は、非アクティブなメールボックスを復元するか、非アクティブなメールボックスのコンテンツをアクティブなメールボックス (またはアクティブなメールボックスのアーカイブ) に復元して、非アクティブなメールボックスを削除することをお勧めします。 詳細については、次のいずれかの記事を参照してください。

切断された、またはライセンスを解除されたメールボックスを検索する

Exchange Online ライセンス (または Microsoft 365 ライセンス全体) がユーザー アカウントまたはMicrosoft Entra IDから削除された場合、ユーザーのメールボックスは切断されたメールボックスになります。 これは、このメールボックスがユーザー アカウントに関連付けられていないことを意味します。 切断されたメールボックスを検索すると、次のようになります。

  • ライセンスがメールボックスから削除されている場合は、メールボックスを検索できなくなります。
  • 既存のコンテンツ検索にライセンスが削除されたメールボックスが含まれている場合は、コンテンツ検索を再実行すると切断されたメールボックスの検索結果が一切返されなくなります。
  • 検索するための Exchange コンテンツの場所として、コンテンツ検索を作成して切断されたメールボックスを指定するのに New-ComplianceSearch コマンドレットを使用する場合は、コンテンツ検索からは切断されたメールボックスの検索結果が一切返されません。

検索できるように切断されたメールボックスにデータを保持する必要がある場合は、ライセンスを削除する前に、メールボックスに保留を適用する必要があります。 これによりデータが保持され、保留が削除されるまで、切断されたメールボックスを検索できます。 保留に関する詳細情報については、Exchange Online メールボックスに適用されている保留の種類を特定する方法をご確認ください。

SharePoint マルチ geo 環境でのコンテンツの検索

電子情報開示マネージャーが、SharePoint Multi-Geo 環境内の複数の地域の SharePoint および OneDrive でコンテンツを検索する必要がある場合、これを実行できるようにするには次の操作を実行する必要があります。

  1. 電子情報開示マネージャーが検索する必要があるサテライト地域の場所ごとに、個別のユーザー アカウントを作成します。 その地域の場所にあるサイト内のコンテンツを検索するには、電子情報開示マネージャーがその場所に作成したアカウントにサインインし、コンテンツ検索を実行する必要があります。

  2. 電子情報開示マネージャーが検索する必要がある各サテライトの地理的位置 (および対応するユーザー アカウント) 用に、検索のアクセス許可フィルターを作成します。 それぞれの検索のアクセス許可フィルターにより、特定の場所と関連付けられているユーザー アカウントに電子情報開示マネージャーがサインインした際に、コンテンツ検索の対象がその地理的位置に限定されます。

ヒント

eDiscovery(Premium) の検索ツールを使用する場合は、この方法を使用する必要はありません。 これは、Microsoft Purview eDiscovery (Premium) で SharePoint サイトと OneDrive アカウントを検索すると、すべてのデータセンターが検索されるためです。 地域限定のユーザー アカウントと検索のアクセス許可フィルターを使用するこの方法を使用する必要があるのは、コンテンツ検索ツールを使用して電子情報開示のケースと関連付けられている検索を実行する場合のみです。

たとえば、電子情報開示マネージャーが、北米、ヨーロッパ、アジア太平洋のサテライトの場所で SharePoint と OneDrive のコンテンツを検索する必要があるとします。 最初の手順では、1 つの場所で 1 つずつ、ユーザー アカウントを 3 つ作成します。 次の手順では、1 つの場所で 1 つずつ、かつそれぞれの場所のユーザー アカウント用に、検索のアクセス許可フィルターを 3 つ作成します。 このシナリオでの 3 つの検索のアクセス許可フィルターの例を示します。 それぞれの例では、Region によりその地域の SharePoint データセンターの場所が指定され、Users パラメーターにより対応するユーザー アカウントが指定されています。

北アメリカ

New-ComplianceSecurityFilter -FilterName "SPMultiGeo-NAM" -Users ediscovery-nam@contoso.com -Region NAM -Action ALL

ヨーロッパ

New-ComplianceSecurityFilter -FilterName "SPMultiGeo-EUR" -Users ediscovery-eur@contoso.com -Region EUR -Action ALL

アジア太平洋

New-ComplianceSecurityFilter -FilterName "SPMultiGeo-APC" -Users ediscovery-apc@contoso.com -Region APC -Action ALL

検索のアクセス許可フィルターを使用して複数地域環境のコンテンツを検索する場合は、次の点にご注意ください。

  • Region パラメーターにより、指定されたサテライトの場所が検索されます。 電子情報開示マネージャーが、検索のアクセス許可フィルターで指定された対象以外の SharePoint サイトと OneDrive サイトのみを検索すると、検索結果は何も返されません。
  • Exchange メールボックスの検索は、Region パラメーターにより制御されません。 メールボックスを検索すると、すべてのデータセンターが検索されます。

複数地域環境での検索のアクセス許可フィルターの使用に関する詳細については、電子情報開示調査のためにコンプライアンスの境界を設定する の「複数地域環境でのコンテンツの検索とエクスポート」セクションを参照してください。

電子情報開示の問題に関するヘルプが必要ですか?

電子情報開示の検索中または電子情報開示プロセスの他の場所で発生する可能性のある問題を特定して解決するために実行できる基本的なトラブルシューティング手順については、電子情報開示に関する 一般的 な問題の解決に関する記事を参照してください。