La búsqueda de ediscovery no encuentra archivos de SharePoint: solución segura para el usuario
🔍 WiseChecker

La búsqueda de ediscovery no encuentra archivos de SharePoint: solución segura para el usuario

Cuando ejecuta una búsqueda de eDiscovery en el portal de cumplimiento de Microsoft Purview, los archivos de SharePoint que deberían aparecer en los resultados faltan. Este problema generalmente ocurre porque la consulta de búsqueda de contenido no incluye todas las ubicaciones del sitio o porque los archivos están almacenados en una ubicación que eDiscovery no puede indexar de forma predeterminada, como una biblioteca con permisos especiales o un sitio que no está completamente rastreado. Este artículo explica por qué eDiscovery omite archivos de SharePoint y proporciona una solución paso a paso que un administrador de cumplimiento puede aplicar sin afectar a los usuarios finales.

Conclusiones clave: solucionar la falta de archivos de SharePoint en eDiscovery

  • Sintaxis de la consulta de búsqueda de eDiscovery: Agregar la ruta del sitio con la sintaxis correcta garantiza que se busquen todas las bibliotecas de SharePoint.
  • Selección de ubicación de búsqueda de contenido: Seleccionar “Todos los sitios” en lugar de URL individuales evita que falten sitios recién creados.
  • Permisos e indexación: Los archivos en bibliotecas con permisos únicos o excluidos de la indexación de búsqueda no se devuelven en los resultados.

ADVERTISEMENT

Por qué la búsqueda de eDiscovery omite archivos de SharePoint

La búsqueda de eDiscovery de Microsoft Purview se basa en el índice de búsqueda de SharePoint. Cuando un archivo no está indexado, eDiscovery no puede encontrarlo. Varias condiciones causan fallas de indexación o resultados de búsqueda incompletos.

Selección incompleta de ubicación de búsqueda de contenido

Al crear una búsqueda de contenido, debe especificar qué sitios de SharePoint buscar. Si selecciona URL de sitios individuales y omite un sitio que contiene archivos relevantes, esos archivos no aparecerán en los resultados. Esta es la causa más común de archivos faltantes.

Archivos en bibliotecas con permisos únicos

Las bibliotecas de SharePoint que usan permisos únicos (permisos que rompen la herencia del sitio principal) no se rastrean automáticamente por el índice de búsqueda de SharePoint. eDiscovery no puede buscar contenido no indexado. Debe incluir explícitamente estas bibliotecas en la consulta de búsqueda.

Tipos de archivo no indexados

La búsqueda de SharePoint indexa tipos de archivo comunes como .docx, .pdf y .xlsx. Algunos tipos de archivo no se indexan de forma predeterminada, incluidos .zip, .exe y ciertos formatos de imagen. eDiscovery solo busca contenido indexado, por lo que los archivos con extensiones no indexadas se omiten.

Conflictos de políticas de retención

Una política de retención aplicada a un sitio de SharePoint puede impedir que eDiscovery acceda a archivos que están bajo retención legal o conservación. Si un archivo está marcado como registro o está en una biblioteca de conservación, es posible que eDiscovery no lo devuelva en los resultados de búsqueda a menos que la búsqueda esté configurada para incluir ubicaciones conservadas.

Pasos para solucionar la búsqueda de eDiscovery que omite archivos de SharePoint

Aplique estas soluciones en el portal de cumplimiento de Microsoft Purview. Cada solución es segura para los usuarios finales y no cambia los permisos del sitio ni el acceso a los archivos.

  1. Abra la búsqueda de contenido y verifique la selección de ubicación
    Vaya al portal de cumplimiento de Microsoft Purview > eDiscovery > Búsqueda de contenido. Seleccione la búsqueda que le faltan archivos. Haga clic en “Ubicaciones” y verifique la sección de sitios de SharePoint. Si seleccionó URL de sitios individuales, haga clic en “Elegir sitios” y verifique que cada sitio que debe buscarse esté listado. Para incluir todos los sitios de SharePoint, seleccione “Todos los sitios” en su lugar. Esto evita que falten archivos de sitios recién creados.
  2. Agregue la ruta del sitio a la consulta de búsqueda
    Si el archivo está en una biblioteca o carpeta específica, agregue la ruta del sitio a la consulta de búsqueda. Use la sintaxis: path:"https://yourtenant.sharepoint.com/sites/sitename/libraryname". Esto obliga a la búsqueda a incluir esa ubicación exacta. Por ejemplo, para buscar la biblioteca “Documentos” en el sitio “Ventas”, use path:"https://contoso.sharepoint.com/sites/Sales/Documents". Combine esto con palabras clave usando los operadores AND u OR.
  3. Incluya bibliotecas con permisos únicos
    Identifique bibliotecas que tengan permisos únicos. Abra el sitio de SharePoint, vaya a Contenido del sitio, seleccione la biblioteca, haga clic en el icono de engranaje y luego en Configuración de biblioteca > Permisos para esta biblioteca de documentos. Si la cinta muestra “Administrar permisos” en lugar de “Heredado”, la biblioteca usa permisos únicos. Para cada una de estas bibliotecas, agregue su ruta a la consulta de eDiscovery como se describe en el paso 2. Sin la ruta explícita, eDiscovery no buscará en esa biblioteca.
  4. Verifique el estado de indexación del tipo de archivo
    Determine si el archivo faltante tiene una extensión no indexada. En el centro de administración de SharePoint, vaya a Búsqueda > Administrar esquema de búsqueda > Tipos de archivo. Revise la lista de tipos de archivo indexados. Si la extensión del archivo no está listada, no puede buscarlo con eDiscovery. Convierta el archivo a un tipo compatible, por ejemplo, guarde un .zip como .pdf después de extraerlo, o cargue el archivo en un formato compatible.
  5. Elimine conflictos de políticas de retención
    Si el archivo está bajo una política de retención, verifique la configuración de la política. En el portal de cumplimiento, vaya a Gobierno de la información > Políticas de retención. Seleccione la política aplicada al sitio de SharePoint. En “Ubicaciones”, asegúrese de que la política no esté configurada como “Conservación en el lugar” sin habilitar también el acceso de eDiscovery. Edite la política y en “Elegir qué sucede después del período de retención”, seleccione “Eliminar elementos automáticamente” o “No hacer nada” para evitar bloquear eDiscovery. Para registros, use la opción de búsqueda de eDiscovery que incluye ubicaciones conservadas: en la consulta de búsqueda de contenido, agregue isrecord:true si necesita encontrar registros.
  6. Ejecute la búsqueda nuevamente y exporte los resultados
    Después de realizar cambios, haga clic en “Buscar” en la parte inferior de la página de búsqueda de contenido para volver a ejecutar la consulta. Espere a que se complete la búsqueda. Revise los resultados. Si aún faltan archivos, repita los pasos 2 y 3 para bibliotecas adicionales. Cuando esté satisfecho, exporte los resultados usando la opción “Exportar resultados” y seleccione un formato de informe que incluya las rutas de archivo para verificación.

ADVERTISEMENT

Si eDiscovery aún tiene problemas después de la solución principal

La búsqueda de eDiscovery devuelve cero resultados para SharePoint

Si la búsqueda devuelve cero resultados incluso después de agregar rutas de sitio, la sintaxis de la consulta de búsqueda podría ser incorrecta. Elimine todas las palabras clave y ejecute una búsqueda solo con la ubicación establecida en “Todos los sitios”. Si aparecen resultados, el filtro de palabras clave es demasiado restrictivo. Simplifique la consulta eliminando rangos de fechas u operadores complejos. Pruebe con una sola palabra clave como “confidencial” para confirmar que la indexación funciona.

Faltan archivos en un sitio de equipo moderno

Los sitios de equipo modernos conectados a grupos de Microsoft 365 usan una biblioteca de documentos predeterminada llamada “Documentos”. eDiscovery busca en esta biblioteca automáticamente cuando el sitio está incluido. Si faltan archivos, verifique si los archivos están en una biblioteca diferente, como “Activos del sitio” o una biblioteca personalizada. Agregue la ruta de cada biblioteca explícitamente.

El uso compartido externo impide el acceso de eDiscovery

Si un archivo se compartió externamente, eDiscovery aún puede encontrarlo siempre que el archivo esté indexado. El uso compartido externo no bloquea eDiscovery. Sin embargo, si el archivo está en un sitio que se ha eliminado y está en la papelera de reciclaje de primera etapa, eDiscovery no puede buscarlo. Restaure el sitio desde el centro de administración de SharePoint antes de ejecutar la búsqueda.

Elemento Búsqueda de contenido con URL individuales Búsqueda de contenido con todos los sitios
Alcance Solo los sitios que seleccione manualmente Todos los sitios de SharePoint en el inquilino
Nuevos sitios agregados después de la creación de la búsqueda No incluidos automáticamente Incluidos automáticamente
Rendimiento de búsqueda Más rápido para búsquedas específicas Más lento para inquilinos grandes
Mejor caso de uso Conjunto conocido de sitios para un caso específico Barridos de cumplimiento o investigaciones amplias

Ahora puede solucionar las búsquedas de eDiscovery que omiten archivos de SharePoint verificando la selección de ubicación, agregando rutas de sitio e incluyendo bibliotecas con permisos únicos. A continuación, ejecute una búsqueda de prueba con una sola palabra clave para confirmar que el índice funciona. Para escenarios avanzados, use el cmdlet de PowerShell New-ComplianceSearch con el parámetro -SharePointLocation establecido en All para automatizar la inclusión de sitios en múltiples búsquedas.

ADVERTISEMENT