Búsqueda de descubrimiento de Outlook a través del portal de cumplimiento: cómo exportar desde el buzón
🔍 WiseChecker

Búsqueda de descubrimiento de Outlook a través del portal de cumplimiento: cómo exportar desde el buzón

Necesita exportar correos electrónicos del buzón de un usuario para una solicitud de eDiscovery o una investigación interna. El portal de cumplimiento de Microsoft Purview proporciona una herramienta de búsqueda llamada Búsqueda de contenido que puede encontrar elementos en buzones de Exchange Online, sitios de SharePoint y cuentas de OneDrive. Este artículo explica cómo crear una búsqueda de descubrimiento dirigida a un buzón de Outlook mediante el portal de cumplimiento de Microsoft Purview y luego exportar los resultados a un archivo PST o mensajes individuales.

El proceso de exportación implica ejecutar una búsqueda de contenido, previsualizar los resultados y luego iniciar un trabajo de exportación que descarga los datos en su equipo local. Debe tener los permisos correctos en el portal de cumplimiento de Microsoft Purview para realizar estas acciones. Esta guía cubre cada paso, desde iniciar la búsqueda hasta descargar los archivos exportados.

Siguiendo las instrucciones a continuación, podrá exportar el contenido del buzón desde Outlook utilizando el portal de cumplimiento sin necesidad de herramientas de terceros ni acceso directo a la cuenta del usuario.

Puntos clave: Exportación de datos de buzones con la Búsqueda de contenido de Microsoft Purview

  • Portal de cumplimiento de Microsoft Purview > Búsqueda de contenido > Nueva búsqueda: Crea una consulta de búsqueda que examina el buzón de destino en busca de palabras clave, remitentes o rangos de fechas especificados.
  • Exportar > Exportar resultados > Opciones de exportación: Envía los elementos encontrados a una ubicación de Azure Storage donde puede descargarlos como archivos PST o mensajes individuales.
  • Rol de Administrador de eDiscovery o Administrador de eDiscovery: Se requiere para crear, previsualizar y exportar búsquedas de contenido en el portal de cumplimiento.

ADVERTISEMENT

Qué es la Búsqueda de contenido en Microsoft Purview

La Búsqueda de contenido es una herramienta dentro del portal de cumplimiento de Microsoft Purview que permite a los usuarios autorizados buscar contenido en los servicios de Microsoft 365. Reemplaza las antiguas herramientas de eDiscovery local en Exchange Online. Puede buscar en buzones, carpetas públicas, sitios de SharePoint y cuentas de OneDrive utilizando palabras clave, rangos de fechas, nombres de remitentes o nombres de destinatarios.

Cuando se dirige a un buzón de Outlook, la Búsqueda de contenido examina todas las carpetas, incluidos Elementos eliminados, Correo no deseado y Bandeja de entrada. La búsqueda utiliza el motor de indexación de Exchange Online, que indexa la mayoría de los tipos de archivos adjuntos comunes, como PDF, DOCX y XLSX. Los elementos que no se pueden indexar, como los mensajes cifrados, aparecen en los resultados de búsqueda, pero no se pueden previsualizar ni exportar como elementos individuales.

Una vez completada la búsqueda, puede previsualizar los resultados para confirmar que se encontraron los datos correctos. Luego, inicie un trabajo de exportación que copia los resultados en un contenedor seguro de Azure Storage. Finalmente, descargue los datos exportados en su equipo local. Los datos exportados vienen en dos formatos: un archivo PST que contiene todos los elementos encontrados, o una carpeta de archivos EML y MSG individuales.

Necesita uno de los siguientes grupos de roles asignados en el portal de cumplimiento de Microsoft Purview: Administrador de eDiscovery, Administrador de eDiscovery o un grupo de roles personalizado que incluya los roles Búsqueda de cumplimiento y Exportación.

Pasos para crear una búsqueda de descubrimiento y exportar datos del buzón

Siga estos pasos para crear una búsqueda de contenido dirigida a un buzón específico, previsualizar los resultados y exportar los datos.

  1. Inicie sesión en el portal de cumplimiento de Microsoft Purview
    Abra un navegador web y vaya a https://compliance.microsoft.com. Inicie sesión con una cuenta que tenga el rol Administrador de eDiscovery o Administrador de eDiscovery. Si no tiene estos roles, comuníquese con su administrador global de Microsoft 365.
  2. Abra la página Búsqueda de contenido
    En el panel de navegación izquierdo, seleccione Búsqueda de contenido en la sección Administración del ciclo de vida de los datos. La página Búsqueda de contenido muestra una lista de todas las búsquedas anteriores.
  3. Cree una nueva búsqueda
    Haga clic en el botón Nueva búsqueda en la parte superior de la lista Búsqueda de contenido. Se abre un panel en el lado derecho de la pantalla.
  4. Asigne un nombre a la búsqueda
    Escriba un nombre descriptivo para la búsqueda, como “Caso 2025-03 Exportación de buzón de usuario”. También puede agregar una descripción opcional. Haga clic en Siguiente.
  5. Elija las ubicaciones para buscar
    En la página Ubicaciones, active Buzones de Exchange a Activado. Luego haga clic en Elegir usuarios, grupos o equipos. Aparece una lista de buzones. Seleccione el buzón de usuario específico que desea buscar. Puede seleccionar varios buzones si es necesario. Haga clic en Listo y luego en Siguiente.
  6. Defina la consulta de búsqueda
    En la página Consulta, tiene dos opciones. Para una búsqueda simple por palabra clave, escriba los términos en el cuadro Palabra clave. Para una búsqueda más precisa, marque la casilla Mostrar lista de palabras clave e ingrese varias palabras clave o frases. Para usar rangos de fechas, remitentes o destinatarios, haga clic en Agregar condición y seleccione de la lista desplegable. Las condiciones comunes incluyen Fecha, De, Para y Asunto. Haga clic en Siguiente.
  7. Revise y envíe la búsqueda
    Revise el nombre de la búsqueda, las ubicaciones y la consulta. Haga clic en Enviar para iniciar la búsqueda. La búsqueda se ejecuta en segundo plano y puede tardar varios minutos según el tamaño del buzón y la complejidad de la consulta.
  8. Previsualice los resultados de la búsqueda
    Una vez completada la búsqueda, la página Búsqueda de contenido muestra la búsqueda en la lista. Haga clic en el nombre de la búsqueda para abrir su panel de detalles. En la pestaña Resultados de la búsqueda, haga clic en Previsualizar resultados. Una ventana de vista previa muestra los primeros 1000 elementos encontrados. Revise los elementos para confirmar que la búsqueda devuelve los datos esperados. Cierre la ventana de vista previa cuando termine.
  9. Inicie el proceso de exportación
    De vuelta en el panel de detalles de la búsqueda, haga clic en el botón desplegable Acciones y seleccione Exportar resultados. Se abre el panel Exportar resultados.
  10. Configure los ajustes de exportación
    En el panel Exportar resultados, elija el formato de salida. Seleccione Todos los elementos, excepto los que tienen un formato no reconocido, están cifrados o no se indexaron por otras razones para exportar solo los elementos legibles. Para el formato de exportación, elija Un archivo PST que contenga todos los mensajes o Un archivo PST por buzón. Si buscó en varios buzones, la opción por buzón crea un PST separado para cada usuario. Opcionalmente, habilite Exportar en una carpeta comprimida (zip) para reducir el tamaño de descarga. Haga clic en Iniciar exportación.
  11. Supervise el trabajo de exportación
    El trabajo de exportación aparece en la pestaña Exportaciones de la página Búsqueda de contenido. Haga clic en la pestaña Exportaciones para ver el estado del trabajo. El estado cambia de En curso a Completado cuando los datos están listos. Esto puede tardar desde unos minutos hasta varias horas para exportaciones grandes.
  12. Descargue los datos exportados
    Cuando el trabajo de exportación muestre Completado, haga clic en el nombre del trabajo para abrir su panel de detalles. Haga clic en el botón Descargar resultados. Su navegador descarga un archivo pequeño llamado results.csv más una carpeta llamada ExportedItems que contiene un script de PowerShell y un archivo de manifiesto. Abra el archivo results.csv para ver un resumen de los elementos exportados. Para descargar los archivos PST o EML reales, ejecute el script de PowerShell proporcionado en la carpeta exportada. El script descarga los datos de Azure Storage en su equipo local.

ADVERTISEMENT

Si la exportación falla o no devuelve datos

El trabajo de exportación muestra un error o no se inicia

La causa más común es el almacenamiento insuficiente en el contenedor de Azure Storage que Microsoft utiliza para las exportaciones. Cada trabajo de exportación requiere al menos 5 GB de espacio libre. Si la exportación falla, elimine los trabajos de exportación anteriores de la pestaña Exportaciones seleccionándolos y haciendo clic en Eliminar. Luego vuelva a intentar la exportación.

No aparecen elementos en la vista previa de la búsqueda

Si la búsqueda devuelve cero elementos, es posible que la consulta sea demasiado restrictiva. Elimine las condiciones una a la vez y vuelva a ejecutar la búsqueda. También verifique que el buzón que seleccionó sea un buzón activo de Exchange Online. Los buzones compartidos y los buzones inactivos requieren pasos adicionales para incluirlos en las búsquedas de contenido. Para los buzones compartidos, debe agregar el buzón compartido como ubicación de usuario escribiendo su dirección de correo electrónico en el selector Elegir usuarios, grupos o equipos.

El script de descarga no se ejecuta o solicita credenciales

El script de PowerShell requiere que el módulo Azure Az esté instalado en su equipo local. Abra PowerShell como administrador y ejecute Install-Module -Name Az -AllowClobber -Force. Después de la instalación, ejecute el script descargado. Se le pedirá que inicie sesión con la misma cuenta que inició la exportación. Si el script sigue fallando, verifique que su política de ejecución permita scripts. Ejecute Set-ExecutionPolicy RemoteSigned -Scope CurrentUser para habilitar la ejecución de scripts.

Exportación de Búsqueda de contenido vs Exportación de eDiscovery local

Elemento Búsqueda de contenido (Microsoft Purview) eDiscovery local (Centro de administración de Exchange)
Ubicación de la interfaz Portal de cumplimiento de Microsoft Purview Centro de administración de Exchange (EAC)
Ámbito de búsqueda Buzones, SharePoint, OneDrive, Teams, carpetas públicas Solo buzones de Exchange
Formato de exportación PST o archivos EML/MSG individuales Solo PST
Rol requerido Administrador de eDiscovery o Administrador de eDiscovery Grupo de roles Administración de descubrimiento
Tamaño máximo de exportación 1,5 TB por trabajo de exportación 10 GB por PST
Método de descarga Script de PowerShell desde Azure Storage Descarga directa desde el navegador

La Búsqueda de contenido es el método recomendado para todas las nuevas exportaciones de eDiscovery porque admite una gama más amplia de orígenes de datos y tamaños de exportación mayores. eDiscovery local está en desuso en Exchange Online y solo debe usarse para escenarios heredados donde la Búsqueda de contenido no está disponible.

Ahora puede crear una búsqueda de descubrimiento en el portal de cumplimiento de Microsoft Purview, dirigirse a cualquier buzón de Outlook y exportar los resultados como un archivo PST o mensajes individuales. Para mantener el cumplimiento, elimine los trabajos de exportación y los archivos descargados una vez finalizada la investigación. Para un filtrado avanzado, use la sintaxis del Lenguaje de consulta de palabras clave en el campo de consulta, como subject:"quarterly report" AND received:01/01/2025..01/31/2025.

ADVERTISEMENT