Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心博客

SharePoint 中的记录管理:它是如何工作的?

SharePoint 中的记录管理:它是如何工作的?

Mar 17, 2023

SharePoint 中的记录管理(Records management)规定了为满足法律与监管要求,文档如何被识别、保留以及处置。SharePoint 和 Microsoft Purview 提供核心机制,用于声明记录、强制执行限制,并生成审计证据。

在 SharePoint 中管理记录(Records)的组织必须确保关键文档(如医疗数据)能够根据政策和监管要求进行保留、受到防止未授权修改的保护,并且仅对合适的人员开放访问。实际上,许多 SharePoint 环境缺少满足这些要求所需的保留策略、版本控制和权限结构。

正是为了弥补这段空白,SharePoint 中的记录管理才应运而生。它是一套用于识别、保留和处置记录的政策与流程,以满足法律、业务以及监管方面的要求。

SharePoint 提供内置功能,可在 SharePoint Server 和 SharePoint Online 中以“原地”方式管理记录,或将记录存入专用归档。配置正确后,它会将 SharePoint 从非结构化内容存储库转变为可辩护的合规系统。本文解释其工作原理。

SharePoint 中的记录管理是什么?

记录管理 是一种学科/实践,负责在记录的整个生命周期中,控制组织的记录如何被创建、分类、保留,并最终处置。

在 SharePoint 中,这意味着建立了一个结构化的系统:文档及其他内容项会被正式声明为记录,受保留期限(保留计划)管理,受到未授权修改的保护,并通过可审计的流程进行处置。以上所有内容都通过 Microsoft Purview 以及 SharePoint 的原生合规功能来强制执行。

该系统的基础是保留标签(retention label)。只有当保留标签将某个 SharePoint 项指定为记录时,该项才会成为记录,而不是基于其内容类型、位置或敏感度。标签应用后,SharePoint 将强制执行三项控制:

  • 对该项目的限制(控制哪些操作被允许或被阻止)
  • 额外的审计日志记录
  • 在保留期结束并删除该项目时的处置证明

根据策略的配置方式,记录可以包含文档、页面、列表项、电子邮件、Teams 消息、Viva Engage 帖子、Wiki 页面以及博客内容。

SharePoint 记录管理系统的关键要素

Microsoft 定义了合规的记录管理系统所需的 必备组成部分。在实践中,这通常包括:

  • 内容分析(用于描述和分类哪些内容可以成为记录)
  • 一套文件计划(用于定义记录类别、存放位置、保留期限、处置方式以及责任归属)
  • 保留期限表(规定记录的存续时长以及到期后的处理方式)
  • 合规要求文件(概述用于合规的 IT 系统规则,以及如何确保参与)
  • 审计(Auditing)(用于追踪谁访问、修改或声明了记录)
  • 元数据采集(用于维护分类和审计历史)
  • 法律保留(Legal hold)功能(在诉讼或调查期间暂停处置)

SharePoint 通过内容类型、保留标签、策略、文档库、工作流以及 Microsoft Purview 合规框架来实现这些功能。所需的各个部分都已经齐全。挑战在于将它们组合起来,形成真正适用于贵组织的方案。

SharePoint 中记录管理(records management)的工作方式

在 SharePoint 中实施记录管理(records management)遵循一个流程:分析你的内容、定义文件计划(file plan)、配置保留(retention)计划和策略、选择记录存放位置的架构方案,并确定如何将文档声明并捕获为记录。

这些步骤中的每一步都涉及特定的 SharePoint 和 Microsoft Purview 机制。

1. 分析组织内容并制定文件计划(file plan)

第一步是盘点您的内容。您需要确定什么算作记录、它目前存放在哪里、由谁负责管理,以及它今天是如何被管理的。

这意味着要查看现有的元数据、版本管理实践,以及最终用户实际如何与文档进行交互。

在此基础上,您将制定文件计划。文件计划定义记录类别、存储位置、适用策略、保留期限、处置流程以及责任方。在 Microsoft 365 中,File Plan Manager Microsoft Purview 让管理员可以交互式创建保留标签,或通过 CSV 批量导入;还可以导出标签以供离线审查,并添加管理信息以跟踪业务或监管要求。

2. 配置保留计划和策略

保留计划定义内容何时变为非活动状态、应保留多久,以及在保留期结束时会发生什么。可配置三种路径:保留选项。

Microsoft 通过两种相互补充的机制来实现保留计划:

  • 保留策略 在容器级别运行(站点、邮箱、Teams 频道)。
  • 保留标签 在项目级别运行,并提供更细粒度的控制。

只有保留标签才能将项目声明为记录,但保留策略不能。这个区别在你设计合规架构时很关键。

标签还支持自动应用场景和标签链式处理:当某个标签的保留期结束时,它会自动触发另一个标签,从而实现诸如“Active 到 Archive 再到 Disposition Review”的多阶段工作流。

3. 在原位管理文档(in-place)与在记录中心管理(records center)的区别

SharePoint 支持两种架构方法,选择哪一种取决于您的监管环境和运营需求。

首先,“原位管理”(in-place)会将记录保留在其原始协作站点中。记录项仍可与正在使用的文档并行访问,但 SharePoint 会应用保留限制,以防止未经授权的更改。需要管理的站点更少,给用户带来的干扰更少。

其次,记录中心(records center)是一个专用的 SharePoint 站点集合:内容会通过 Content Organizer 从源站点进行物理路由。它提供独立的权限、独立的治理(governance),并为记录管理员提供集中化的位置。

为了最大限度地减少对用户的影响,SharePoint 可以配置为:当内容被声明为记录并移动到记录中心(Records Center)时,在原始文档库中保留一个“存根链接”(stub link)。这样,用户就可以通过该链接从文档的新位置访问该文档。 Microsoft 概述了 五种适合使用记录中心的场景:

  • 关于物理隔离的监管要求
  • 专门的记录管理团队
  • 不同的存储要求
  • 更严格的访问控制
  • 当站点管理员不应管理记录时所产生的治理信任顾虑

混合式方法同样适用。先在定义的时间内使用处于激活状态的文档来保留记录,然后在项目完成或保留阶段结束时将其路由到归档。

4. 声明并捕获记录

文档可通过以下收集方式成为记录:用户手动声明、基于元数据和内容类型的自动化规则,或由业务事件触发的工作流。

SharePoint 可以根据文件计划的元数据和策略,将内容路由到特定位置。在基于 Purview 的现代模型中,会通过自动应用标签策略在规模化范围内完成此操作。在旧式环境中,Content Organizer 会根据元数据值将文档路由到正确的库。

SharePoint 核心的记录管理功能

SharePoint 和 Microsoft Purview 提供多项集成能力,支撑记录管理。以下各部分将详细说明每项功能在实践中如何运作。

保留标签和策略(重点:SharePoint Online)

保留标签是用于为各个项目定义保留与删除行为的标签。它们是 Microsoft 365 中现代记录管理的支柱。

共有 5 种自动应用方法,可让你在规模化场景中强制应用标签:

  1. 敏感信息类型 用于基于模式匹配的检测(SSN、信用卡号、自定义模式)
  2. 关键词或查询 使用 Keyword Query Language 条件
  3. 可训练的分类器 使用基于 AI/ML 的内容识别(来自预训练或自定义模型)
  4. 云端附件 检测在电子邮件或 Teams 消息中共享的文件
  5. 默认标签 用于在 SharePoint 文档库和文件夹之间自动继承

自动应用标签策略不只限于新创建的内容。它们还可以对现有文档进行追溯评估与分类,这对于在多年累积、且尚未分类的 SharePoint 内容之上实施记录管理(Records management)的组织至关重要。

随着分类规则和可训练分类器不断完善,先前标记的内容可以重新评估,以纠正错误并识别在早期处理过程中可能被遗漏的记录。

使用可训练分类器进行自动标记需要 Microsoft 365 E5/A5/G5 或等效的合规附加组件许可证。需要特别提醒这一点,因为许可证差距可能会产生仅关注配置的团队难以察觉的合规风险。

该平台可能看起来已经正确配置,但却缺少法规审查所需的基础能力。

审计、保留(holds)和 eDiscovery

SharePoint 会在统一审计日志中捕获用户和管理员的操作。这些日志保留的时长取决于许可:

  • 标准许可证: 180 天
  • E5: 一年
  • E5 + 按用户的附加组件: 最长 10 年

10 年选项不具有追溯效力,并且仅保留在创建策略之后生成的日志。需要更长审计追踪的行业中的组织应主动实施,而不是在事件发生之后再处理。

Holds 会暂停与诉讼、调查或监管审查相关的内容处置。当 Hold 处于激活状态时,原始内容会被移入 Preservation Hold Library(一个隐藏的、由系统管理的位置)。

用户可以在不察觉到“保留/hold”的情况下继续使用实时副本进行工作。当多个保留策略或保留规则适用于同一项内容时,保留原则会通过保留在所有适用情形下持续时间最长的数据来解决冲突。

此外,Microsoft 提供三种级别的 eDiscovery:

  • 内容搜索:基础搜索功能,包含在 E3 中
  • eDiscovery Standard:增加案例管理和法律保留(legal holds)
  • eDiscovery Premium:增加保管人/受托人管理(custodian management)、预测编码(predictive coding)和高级索引(advanced indexing)

对于 Teams 内容,需要在关联的邮箱和 SharePoint 站点上都放置保留(hold),以便捕获所有相关内容,因为消息和文件存储在不同的位置。

将电子邮件和社交内容作为记录(records)

Microsoft Purview 提供统一的保留(retention)框架,可通过单一界面在 SharePoint、Exchange、OneDrive、Teams 和 Viva Engage 中保持一致地应用。Exchange 归档与 SharePoint 文件计划之间不需要进行单独的集成。用于管理 SharePoint 文档的相同保留标签同样适用于邮件项目。

Teams 内容需要特别关注,因为其存储是分离的:在频道中共享的文件存放在团队的 SharePoint 站点中,而频道消息存放在关联的组邮箱里。要实现全面的记录(records)覆盖,需要对这两个位置都应用保留(retention)策略。

博客、维基以及其他社交内容也可以在相同的基于标签(label-based)策略下作为记录(records)进行捕获。组织应作为整体合规战略的一部分,规划该内容如何映射到其文件计划和保留(retention)时间表。

在 SharePoint 中设计记录管理解决方案

成功的记录管理实施不仅仅需要启用 Purview 功能。

这从了解您当前的 SharePoint 环境开始,然后设计与合规要求相匹配的网站架构、内容类型和工作流。

步骤 1:评估并改进当前的文档实践

在设计任何内容之前,请先验证您现有的内容类型、元数据和权限是否与未来的记录管理需求相匹配。评估元数据目前是如何使用的、版本管理的样子如何、用户实际如何与文档协作,以及当前状态与 Purview 功能之间存在哪些差距。

已经使用 SharePoint 多年但未建立正式的记录管理体系的组织,也需要处理现有内容积压(积压清单)的问题。包含成千上万未分类文档、元数据不一致且没有记录声明的库,存在明显的缺口。

指望用户在事后手动审查并声明这些内容,在规模化情况下并不现实。请从一开始就规划,利用自动应用(auto-apply)的标签策略和自动化分类工具,才能在处理新文档的同时有系统地应对现有内容。

步骤 2:设计网站架构、内容类型和文档库

现代的 SharePoint 更倾向于扁平化架构,而不是深层次的层级结构。每个明确的主题、任务或工作单元对应一个站点。Hub 站点在不嵌套子站点的情况下提供组织结构,使得在不破坏其他内容的前提下,更容易管理、归档或删除站点。

为关键记录类别定义全局内容类型,并为其设置所需的元数据。至少要规划用于信息分类和业务功能的内容类型。搭建库和网站时,应在活跃文档与长期记录存储之间进行清晰分离。

通过 Content Type Hub 进行集中管理的内容类型,当你需要在整个组织中实现一致的应用效果时,这种方式非常有效。

第 3 步:规划路由与工作流

已弃用的 Legacy SharePoint Designer 工作流。所有新的工作流开发都应使用 Power Automate。

设计在文档成为记录(record)后用于移动或标记文档的工作流。常见模式包括:在声明为记录之前的审批工作流、当记录接近保留期结束时的保留期审查通知,以及用于最终审批的处置(disposition)工作流。记录每个工作流的触发器、步骤、条件和异常场景。

别忘了培训。用户需要了解:内容何时以及如何变为记录、成为记录之后会发生哪些变化、以及这件事为什么重要。没有用户的认可与配合,再精心设计的系统也会失效。

Netwrix 如何支持在 SharePoint 中进行记录管理

原生的 Microsoft Purview 提供合规引擎,SharePoint 提供存储,但两者都无法提供合规与安全负责人在解答实际治理问题时所需要的日常级可视性。

Netwrix 1Secure Platform 通过对谁在访问或更改 SharePoint 内容和配置(包括记录库)的持续审计来弥补这一差距。其 permissions reporting 会揭示暴露过度的站点、库以及记录,以便组织在其演变为审计发现之前完成整改。

为满足合规与保留(retention)证据要求,Netwrix 将报表直接映射到诸如 GDPR、HIPAA、PCI DSS 和 FISMA/NIST 等监管框架;从而将 SharePoint 活动数据与 access controls 、保留策略以及审计人员期望看到的法律保全(legal hold)义务关联起来。

Netwrix Data Classification 解决了另一个互补的挑战:识别并对内容本身进行分类。它将自动化发现扩展到混合环境中,包括与 SharePoint 并存的本地文件共享、数据库以及云存储。

它使用针对监管标准的预定义分类体系,将分类标签直接嵌入文件中,从而提升后续记录管理流程的准确性。

请求 Netwrix 演示 了解 1Secure Platform 和 Netwrix Data Classification 如何在整个 SharePoint 环境中支持可辩护的记录管理。

Netwrix Access Analyzer 会解析嵌套的 AD 组和 SharePoint 继承关系,以呈现暴露过度的敏感数据。下载免费试用版

关于 SharePoint 记录管理的常见问题

分享到

了解更多

关于作者

Asset Not Found

Jeff Melnick

系统工程总监

Jeff 是 Netwrix 的前 Global Solutions Engineering 总监。他是一位长期的 Netwrix 博主、演讲者和讲解员。在 Netwrix 博客中,Jeff 分享各种生活技巧,以及可以显著提升您系统管理体验的提示与技巧。