Как направлять сообщения журнала в Google Сейф

Вы можете настроить Google Workspace и Gmail таким образом, чтобы сообщения журнала Microsoft Exchange хранились в Google Сейфе. Чтобы указать, какие сообщения следует хранить и в течение какого времени, используйте параметр Поступление входящих электронных писем журнала в Сейф. Вы также можете указать диапазоны IP-адресов, для которых нужно вести журнал, и создавать собственные сообщения для писем, которые не отправлены в Сейф.

Чтобы можно было хранить сообщения пользователя в Сейфе, у этого пользователя должен быть аккаунт Google Workspace с включенным сервисом Gmail.

Дополнительные сведения о журнале Microsoft Exchange

Вы можете сохранять в журнале копии писем организации и отправлять их в почтовый ящик или на сервер Exchange. Журнал – не то же самое, что архив. В первом случае сообщения пользователей просто регистрируются, а при архивировании копии сохраняются в отдельной среде для соблюдения нормативных требований, правил хранения данных или обслуживания сервера.

Сообщение журнала Exchange полностью включает все исходное письмо со всеми заголовками и данными конверта. В конверте содержатся сведения об отправителе и всех получателях сообщения, в том числе его скрытых копий, а также о получателях в списках рассылки. Эта информация необходима, чтобы обеспечить соответствие большинству требований законодательства.

Шаг 1. Настройте принимающий аккаунт в Google Workspace

  1. Создайте аккаунт и адрес электронной почты, который находится в вашем домене, но не используется сотрудниками. Например, если вы используете домен solarmora.com, добавьте адрес электронной почты exchange-journal@solarmora.com.

    У этого аккаунта должна быть лицензия Google Workspace с поддержкой Сейфа. Чтобы узнать, поддерживает ли аккаунт Сейф, перейдите в раздел Лицензии.

  2. Разместите аккаунт в отдельном организационном подразделении. Подробнее о том, как добавить организационное подразделение и как переместить пользователей в организационное подразделение…

  3. Поскольку этот аккаунт никто в организации не использует и сотрудники не должны писать на соответствующий адрес электронной почты, при желании вы можете Подробнее о том, как скрыть пользователя в каталоге…

Шаг 2. Настройте хранение писем Gmail в Сейфе

  1. Войдите в аккаунт на сайте vault.google.com.
  2. Нажмите Хранение > Специальные правила > Создать.
  3. В разделе Сервис выберите Gmail и нажмите Продолжить.
  4. В разделе Организационное подразделение выберите организационное подразделение, созданное на шаге 1.
  5. Нажмите Продолжить.
  6. В разделе Условия укажите, к каким сообщениям следует применять этот параметр:

    • Дата отправки. Если указать только дату начала, то правило будет применяться ко всем сообщениям, отправленным после нее, а если задать только конечную дату – к отправленным до нее.
    • Условия. Используйте условия, чтобы указать, какие письма нужно сохранять. Например, чтобы сохранять только письма от внешних пользователей, введите NOT from:*@your-domain**. А чтобы сохранять только письма, отправленные внутренними пользователями внешним, введите NOT to:*@your-domain**.

      Вы можете использовать любые поддерживаемые операторы поиска, кроме подстановочных знаков (*). Ключевые фразы и значения, которые начинаются с дефиса, например -1000%, нужно заключать в кавычки, чтобы дефис не был обработан как оператор NOT. Применять оператор is:chat для создания правила хранения сообщений Google Chat нельзя. Вместо этого воспользуйтесь специальной процедурой. Мы рекомендуем проверять условия поиском в Сейфе, чтобы убедиться, что правило хранения будет применяться к верному набору данных.

  7. Нажмите Продолжить.

  8. В разделе Длительность укажите срок хранения сообщений:

    • Бессрочно. Сообщения, на которые распространяется это правило, хранятся в течение неограниченного времени.
    • Срок хранения. Сообщения будут удалены, когда пройдет указанное вами время. Укажите нужное количество дней от 1 до 36 500.

      Сообщения журнала могут накапливаться быстро, и их нельзя удалить вручную. Мы рекомендуем безвозвратно удалять все сообщения по истечении срока хранения. Тогда вам не придется хранить сообщения, которые вам больше не нужны, и, возможно, вы сможете уменьшить расходы на предоставление электронных документов.

  9. Укажите, что делать с письмами по истечении срока хранения, установленного на шаге 8.

    • Удалять без возможности восстановления только письма, удаленные навсегда. Удалять письма, которые уже были удалены пользователями из корзины.
    • Удалять без возможности восстановления письма из почтовых ящиков Gmail и письма, удаленные навсегда. Это правило не распространяется на черновики. Удалять все письма, в том числе те, что не были удалены в Gmail, кроме шаблонов и черновиков.
    • Удалять без возможности восстановления письма из почтовых ящиков Gmail и письма, удаленные навсегда. Это правило предусматривает удаление черновиков. Удалять все письма, в том числе те, что не были удалены в Gmail, черновики и шаблоны.

Важно! Не настраивайте запрет на удаление для адреса электронной почты, заданного на шаге 1. Запреты на удаление накладываются на все сообщения.

Шаг 3. Настройте Gmail для приема сообщений журнала

  1. В консоли администратора Google нажмите на значок меню > Приложения > Google Workspace > Gmail > Маршрутизация.

    У вас должны быть права администратора с доступом к настройкам Gmail.

  2. Если вы хотите применить параметр только к части пользователей, сбоку выберите организационное подразделение (часто используется для отделов) или группу конфигурации (более сложный вариант).

    Настройки группы переопределяют значения для организационных подразделений. Подробнее…

  3. Найдите параметр Поступление входящих электронных писем журнала в Сейф и установите флажок Включить.
  4. В настройках под флажком Включить выполните описанные ниже действия.
    Параметр Что вам нужно сделать
    Адрес, на который нужно отправлять сообщения журнала

    Введите адрес электронной почты, который вы настроили на шаге 1: Настройка адреса получателя в Google Workspace.

    Принимать сообщения журнала только от указанного ниже отправителя

    Вы можете указать адрес приоритетного отправителя, чтобы письма от всех других отправителей отклонялись. Он должен совпадать с адресом отправителя, который сервер Exchange использует для сообщений журнала. Если вы используете несколько серверов Exchange, рекомендуем оставить это поле пустым.

    Адрес электронной почты для возврата недоставленных сообщений журнала Укажите адрес электронной почты, на который будут приходить сообщения о недоставке для сообщений журнала. Учтите, что они могут снизить производительность почтового сервера.
    Отклонять сообщения журнала, не прошедшие аутентификацию DKIM/SPF Вы можете включить этот параметр, чтобы не принимать сообщения журнала, которые не прошли аутентификацию DKIM и SPF. Это значение выбрано по умолчанию.
    Отклонять сообщения журнала для неизвестных получателей

    Вы можете включить этот параметр, чтобы не принимать сообщения журнала, у которых нет хотя бы одного известного получателя. Это значение выбрано по умолчанию.

    Если кто-то из неизвестных пользователей представлен псевдонимом или не имеет лицензии на Сейф, Exchange раз за разом добавляет событие в журнал и пытается снова обработать сообщение. Из-за этого будут возникать повторяющиеся ошибки Exchange.

    Если этот параметр не включен, сообщения журнала, адресованные неизвестным пользователям, будут отклоняться без уведомления. Вы не сможете узнать, какие сообщения не были сохранены и кто не имеет лицензии на Сейф. Чтобы этого избежать, рекомендуем предоставить лицензию на Сейф всех пользователей, которым она нужна.

    IP-адреса или диапазоны адресов При желании вы можете настроить прием сообщений журнала только от IP-адресов из определенных диапазонов. Сообщения за пределами диапазона будут отклоняться. Нажмите Добавить,укажите диапазоны IP-адресов своих серверов Exchange, а затем нажмите Сохранить.

    Добавьте диапазоны IP-адресов своих журналов на шлюзе входящей почты, если они не являются диапазонами размещенных IP-адресов, общими для нескольких клиентов. Подробнее о настройке шлюза входящей почты…

    Измените уведомление об отказе по умолчанию При необходимости создайте собственное сообщение о недоставке для сообщений журнала. Оно будет содержать указанный вами текст и текст сообщения о недоставке по умолчанию.
  5. Нажмите Сохранить.
Изменения вступают в силу в течение 24 часов (обычно быстрее). Подробнее…

Их можно отслеживать в журнале аудита в консоли администратора.

Шаг 4. Настройте на сервере Exchange пересылку сообщений журнала

Если вы используете Exchange Online, следуйте этим инструкциям.

1. Подготовка

  • Если вы ранее настроили параметры журнала Exchange, то уже выполнили часть из описанных здесь действий. Однако мы рекомендуем пройти все указанные далее этапы, чтобы правильно настроить параметры журнала Exchange.
  • Служба поддержки Google Workspace не предоставляет поддержку для локальных почтовых серверов и сторонних продуктов. Если возникнет проблема с Exchange, обратитесь к администратору Exchange.
  • Приведенные здесь инструкции подходят для большинства распространенных сценариев работы с Exchange. Прежде чем вносить изменения в конфигурацию Exchange, проконсультируйтесь с администратором Exchange.

2. Создайте контакт SMTP и настройте параметры

Чтобы пересылать сообщения журнала из почтовых ящиков ведения журнала на принимающий адрес, добавьте новый контакт в каталог Microsoft Active Directory или обновите существующий. Microsoft называет этот контакт внешним получателем SMTP, так как сервер журнала Exchange пересылает все сообщения журнала на принимающий адрес электронной почты по протоколу SMTP.

Как создать новый контакт SMTP

  1. Откройте консоль Active Directory – пользователи и компьютеры.
  2. Нажмите правой кнопкой мыши на организационное подразделение, для которого хотите создать контакт, и выберите Создать > Контакт.
    Адрес внешнего получателя SMTP должен совпадать с адресом электронной почты, который вы добавили в поле Адрес, на который нужно отправлять сообщения журнала, как описано выше.
  3. Укажите следующую информацию:
    • Имя: Google
    • Фамилия: Vault
    • Отображаемое имя: Google Vault
  4. Нажмите ОК.
  5. На сервере почтового ящика откройте консоль управления Exchange.
  6. Разверните раздел Настройка получателей, нажмите правой кнопкой мыши на элемент Почтовый контакт и выберите Создание почтового контакта.
  7. Нажмите Существующий контакт, выберите созданный вами контакт Google Сейфа, а затем нажмите кнопку ОК.
  8. Нажмите Далее.
  9. В поле Внешний адрес электронной почты нажмите Изменить и введите тот же адрес, который вы создали ранее для принимающего аккаунта, например exchange-journal@solarmora.com.
  10. Нажмите ОК > Далее > Создать.

Как настроить параметры формата сообщений

В Exchange 2007 отчеты журнала отправляются в формате S/TNEF. В Exchange 2007 с пакетом обновления 1 (SP1) и Exchange 2010 вы можете выбрать формат S/TNEF или MIME. Используйте для отчетов журнала формат выходных данных MIME. MIME поддерживается только в Exchange 2007 SP1 и более новых версиях Exchange. Более ранние версии не поддерживаются. Дополнительную информацию о версиях Exchange можно найти в документации Microsoft.

  1. На сервере почтового ящика откройте консоль управления Exchange.
  2. Разверните раздел Настройка получателей и выберите Почтовый контакт.
  3. Выберите контакт SMTP > нажмите Свойства.
  4. Выберите Общие и в поле Использовать формат RTF MAPI нажмите Никогда.
    Если выбран этот параметр, отчеты журнала будут отправляться в формате MIME, а не S/TNEF.

3. Как настроить почтовый ящик и создать список получателей для ведения журнала

Вы можете настроить почтовые ящики ведения журнала и их базы данных на одном или нескольких серверах Exchange. При этом почтовый ящик журнала должен быть расположен в базе данных почтовых ящиков, для которой вы не планируете включать функцию журнала.

Как настроить почтовый ящик и создать список получателей для ведения журнала

  1. На сервере почтового ящика откройте консоль управления Exchange.
  2. Разверните раздел Настройка получателей, нажмите правой кнопкой мыши на элемент Почтовый ящик и выберите Создание почтового ящика.
  3. Нажмите Почтовый ящик пользователя > Далее.
  4. Выберите Новый пользователь > нажмите Далее.
  5. Выберите организационное подразделение, для которого нужно создать почтовый ящик ведения журнала.
  6. В поле Имя введите Archive.
  7. В поле Фамилия укажите Master.
  8. В поле Полное имя введите Archive Master.
  9. В поле Имя для входа (Имя пользователя-субъекта) укажите AMaster.
  10. Введите и подтвердите пароль для пользователя.
  11. Снимите флажок Потребовать смены пароля пользователя при следующем входе в систему > нажмите Далее.
  12. Выберите нужную базу данных почтовых ящиков, правила управления записями сообщений и правила для почтовых ящиков Exchange ActiveSync > нажмите кнопку Далее.
  13. Проверьте заданные параметры. Если нужно что-нибудь исправить, нажмите Назад.
  14. Нажмите Создать, чтобы создать почтовый ящик.
  15. В Active Directory создайте новый список (группу) рассылки с названием Получатель журнала.
  16. Добавьте в список (группу) рассылки перечисленных ниже участников.
    1. Контакт SMTP – это адрес, который вы указали на шаге Создайте контакт SMTP.
    2. Archive Master – это ящик, который вы создали на шаге 8.

4. Включите функцию ведения журнала.

В зависимости от используемой вами версии Exchange, вы можете включить стандартную или расширенную функцию ведения журнала. Стандартная функция позволяет настраивать ведение журнала в каждой соответствующей базе данных почтовых ящиков. Расширенная функция позволяет настраивать правила, определяющие группы отправителей и получателей, сообщения которых регистрируются в журнале. Сведения о типе ведения журнала, которую поддерживает ваша версия, приведены в документации Microsoft.

В зависимости от размера вашей организации и настройки правил у вас может быть один или несколько почтовых ящиков для ведения журнала. Если у вас много таких почтовых ящиков с большим количеством отчетов журнала, целесообразно выделить для баз данных этих ящиков специальные ресурсы.

Как включить стандартную функцию ведения журнала

  1. Откройте консоль управления Exchange.
  2. Разверните Конфигурация сервера > выберите Почтовый ящик.
  3. Выберите сервер для базы данных почтового ящика, в котором нужно включить ведение журнала.
  4. Нажмите правой кнопкой мыши на базу данных почтовых ящиков > выберите Свойства.
  5. Нажмите Общие > Получатель журнала.
  6. В поле Отправить отчеты журнала выберите Обзор, выберите Получатель журнала (список рассылки для получателей сообщений журнала) и нажмите ОК.
  7. Нажмите ОК.
    Все зарегистрированные в журнале сообщения пользователей из этой базы данных почтовых ящиков будут отправляться группе рассылки "Получатель журнала".
  8. Повторите шаги для каждой базы данных почтового ящика, в которой нужно включить ведение журнала.

Как включить расширенную функцию ведения журнала

  1. Проверьте, включен ли агент ведения журнала на транспортном сервере-концентраторе:
    • Выполните команду Get-TransportAgent. Если не будет возвращено имя агента, то агент не включен.
    • Чтобы включить агент ведения журнала, используйте команду Enable-TransportAgent -Identity "Journaling agent".
  2. На транспортном сервере-концентраторе откройте консоль управления Exchange.
  3. Разверните раздел Конфигурация организации и выберите Транспортный сервер-концентратор.
  4. Нажмите Ведение журнала > Создать правило журнала и введите название правила.
  5. В поле Отправить отчеты журнала выберите Обзор, выберите Получатель журнала (список рассылки для получателей сообщений журнала).
  6. В разделе Область выберите область действия правила журнала.
    • Если правило нужно применять только к одному получателю, рядом с полем "Сообщения журнала для получателя" нажмите кнопку Обзор, а затем выберите нужного получателя.
    • Если правило нужно применять к нескольким получателям, рядом с полем "Сообщения журнала для получателя" нажмите кнопку Обзор и выберите список рассылки.
  7. Нажмите Создать > Готово.
    Все зарегистрированные в журнале сообщения пользователей на этом транспортном сервере-концентраторе будут отправляться в ящик AMaster.
  8. Повторите эти шаги для каждого транспортного сервера-концентратора, для которого нужно включить ведение журнала.

5. Как создать правило удаления сообщений из почтового ящика ведения журнала

Чтобы обеспечить достаточно места для отчетов журнала, создайте правило настройки управляемого содержимого, которое будет автоматически удалять все сообщения из папки "Входящие" через определенный интервал.

При первоначальной настройке рекомендуется задать интервал 7 дней. Включив ведение журнала, в течение нескольких недель проверяйте размер почтового ящика журнала и меняйте этот интервал по мере необходимости. Если вы хотите включать все отчеты журнала в регулярно создаваемые резервные копии, установите подходящий интервал, чтобы отчеты не удалялись до начала резервного копирования.

Шаг 1. Создайте настройку управляемого содержимого для папки "Входящие"

  1. В консоли управления Exchange разверните раздел Конфигурация организации и выберите Почтовый ящик.
  2. Нажмите Управляемые папки по умолчанию и выберите папку Входящие.
  3. В области действия нажмите Создать параметры управляемого содержимого, чтобы открыть мастер настроек управляемого содержимого.
  4. В поле Название введите Настройка содержимого Google Сейфа.
  5. В списке Тип сообщений выберите Все содержимое почтового ящика.
  6. Установите флажок Срок хранения (дней).
  7. Укажите количество дней, в течение которых нужно хранить сообщения.
  8. Для параметра Срок хранения начинается выберите значение При доставке, дата завершения для календаря и повторяющихся задач.
  9. Для параметра Действие по истечении срока хранения выберите значение Окончательно удалить.
  10. Чтобы пропустить страницу журнала, нажмите Далее > Далее.
  11. Нажмите Создать > Готово.

Шаг 2. Создайте правила для почтовых ящиков с управляемыми папками

  1. В консоли управления Exchange разверните раздел Конфигурация организации и выберите Почтовый ящик.
  2. В области действий выберите Создать правило для почтовых ящиков с управляемыми папками, чтобы открыть мастер создания правил.
  3. В поле Имя политики почтовых ящиков управляемых папок укажите Правило Google Сейфа.
  4. Для параметра Укажите управляемые папки, которые необходимо связать с этой политикой выберите значение Добавить, чтобы открыть диалоговое окно выбора управляемой папки.
  5. Выберите Входящие > нажмите ОК.
  6. Нажмите Создать > Готово.

Шаг 3. Примените правило для почтовых ящиков с управляемыми папками к почтовому ящику ведения журнала

  1. В консоли управления Exchange разверните раздел Настройка получателей и выберите Почтовый ящик.
  2. Нажмите правой кнопкой мыши на Archive Master и выберите Свойства.
  3. Нажмите Настройки почтового ящика > Управление записями сообщений и выберите Свойства.
  4. Установите флажок Политика управляемых папок почтовых ящиков и нажмите Обзор.
  5. Выберите Правило Google Сейфа и нажмите ОК.
  6. Нажмите ОК.

Шаг 4. Настройте помощник по работе с управляемыми папками для выполнения правила

  1. В консоли управления Exchange разверните раздел Настройка серверов и выберите Почтовый ящик.
  2. Нажмите правой кнопкой мыши на сервер почтовых ящиков, на котором размещен почтовый ящик журнала Archive Master, и выберите пункт Свойства.
  3. Нажмите Управление записями сообщений и для параметра Расписание помощника для управляемых папок выберите значение Использовать особое расписание, а затем нажмите Настроить.
  4. В поле Расписание выберите дни и время, когда нужно запускать помощник для управляемых папок.
    Рекомендуем выбирать часы сниженной нагрузки.
  5. Нажмите ОК.

6. Удалите почтовый ящик ведения журнала из глобального списка адресов

Теперь нужно удалить этот ящик из глобального списка адресов Exchange, чтобы пользователи не отправляли электронные сообщения непосредственно в архив.

  1. С помощью командлета Set-Mailbox измените настройки почтового ящика ведения журнала, чтобы удалить его из глобального списка адресов.
  2. Для этого используйте команду Set-Mailbox AMaster -HiddenFromAddressListsEnabled $true.

7. Запретите доставку сообщений непосредственно в почтовый ящик ведения журнала

Наконец, задайте ограничение доставки для AMaster, чтобы запретить отправку электронных писем непосредственно в этот ящик.

  1. С помощью командлета Set-Mailbox измените настройки почтового ящика ведения журнала.
  2. Для этого используйте команду Set-Mailbox AMaster -AcceptMessagesOnlyFrom AMaster.


Google, Google Workspace и связанные наименования и логотипы являются товарными знаками компании Google LLC. Все другие названия компаний и продуктов являются товарными знаками соответствующих компаний.