Einstieg in die Such- und Exportfunktionen in Vault

Google Vault ist für Administratoren und juristisches Personal. Bevor Sie Vault verwenden können, muss Ihr Google Workspace-Administrator Ihr Konto einrichten. Wer ist mein Administrator?

In diesem Leitfaden erläutern wir die E‑Discovery-Funktionen von Google Vault, mit denen Sie in Google Workspace-Daten Ihrer Organisation suchen und diese exportieren können.

Schritt 1: In Vault anmelden

Rufen Sie vault.google.com auf und melden Sie sich mit Ihrem Google Workspace-Konto an.

Wenn Sie sich nicht in Vault anmelden können, bitten Sie Ihren Google Workspace-Administrator, Vault für Sie zu aktivieren.

Schritt 2: Rechtsangelegenheit erstellen

Wenn Sie Nutzerdaten suchen und exportieren möchten, müssen Sie einen Arbeitsbereich erstellen, eine sogenannte Rechtsangelegenheit. Eine Rechtsangelegenheit ist wie ein Ordner, in dem Sie Ihre Suchanfragen speichern und in den Sie Pakete exportieren. Sie können Rechtsangelegenheiten für andere Vault-Nutzer freigeben und externen Nutzern den Zugriff auf Vault erlauben.

  1. Klicken Sie auf Rechtsangelegenheiten und dann Erstellen.

    Wenn die Option Erstellen nicht angezeigt wird, bitten Sie Ihren Google Workspace Administrator, Ihnen die erforderlichen Berechtigungen zu erteilen.

  2. Geben Sie einen Namen für die Rechtsangelegenheit ein.

  3. Optional: Geben Sie eine Beschreibung ein und legen Sie eine Datenregion für die Rechtsangelegenheit fest.

  4. Klicken Sie auf Erstellen.

Schritt 3: Nach Daten suchen

Wenn Sie in Schritt 2 eine Rechtsangelegenheit erstellt haben, wird sie auf dem Tab Suchen geöffnet. Sie können nun mit der Suche beginnen.

Wenn Sie den Tab Suchen nicht sehen, bitten Sie Ihren Google Workspace Administrator, Ihnen die erforderlichen Berechtigungen zu erteilen.

  1. Wählen Sie einen Google-Dienst aus, in dem Sie suchen möchten, z. B. Gmail.
  2. Geben Sie Ihre Suchparameter ein. Sie können auswählen, in welchen Konten gesucht werden soll, und Bedingungen festlegen. Beispiel:

    • Nachrichten von bestimmten Nutzern suchen : Geben Sie in das Feld E-Mail-Adressen des Kontos eine E‑Mail-Adresse ein oder verwenden Sie Suchoperatoren wie from:Nutzer1@beispiel.de und to:Nutzer2@beispiel.de.
    • Nachrichten mit einer bestimmten Wortgruppe suchen: In vielen Organisationen enthält Gmail Millionen von Nachrichten und die meisten der häufig verwendeten Wörter in einer bestimmten Sprache. Sie können Wörter mit Anführungszeichen zu Wortgruppen zusammenfassen, z. B. „vertrauliches Projekt X“. Hinweis:Bei der Suche wird nicht zwischen Groß- und Kleinschreibung unterschieden und die Interpunktion von Wortgruppen in Anführungszeichen wird ignoriert.
    • Entwürfe ausschließen : In Gmail werden Versionen eines Nachrichtenentwurfs gespeichert, während der Absender ihn verfasst. Wenn Sie diese Versionen ausschließen möchten, klicken Sie auf das Feld E‑Mail-Entwürfe ausschließen , um diese Nachrichten aus Ihren Suchergebnissen zu entfernen.
    • Übereinstimmungen ausschließen: Wenn Sie Daten aus Ihrer Suche ausschließen möchten, setzen Sie vor den Suchbegriff einen Bindestrich (). Beispiel: ‑subject:Urlaub schließt alle Nachrichten aus, deren Betreff das Wort „Urlaub“ enthält.

      Weitere Informationen zur Suche in Gmail, Google Drive und Google Meet, Google Chat, Google Kalender, Google Groups, Google Voice und der Gemini App. Weitere Tipps zur Suche in Gmail finden Sie unten auf dieser Seite unter Weitere Tipps für die Suche in Nachrichten.

  3. Optional, wird für Gmail und Google Groups unterstützt: Wenn Sie befürchten, dass Ihre Suche zu viele Ergebnisse liefert, deren Verarbeitung lange dauern kann, klicken Sie auf Anzahl. Damit wird vor einer vollständigen Suche die Anzahl der Ergebnisse angezeigt.

    Wenn Sie die Suche verfeinern möchten, klicken Sie auf Maximieren und bearbeiten Sie die Suchparameter.

  4. Klicken Sie auf Suchen. Nach Abschluss der Suche wird in Vault eine Tabelle mit den Ergebnissen geöffnet.

    Einschränkungen für die Suche:

    • Dauerhaft gelöschte Daten: In Vault können nur Daten gesucht und zurückgegeben werden, die nicht dauerhaft aus den Produktionssystemen von Google gelöscht wurden. In Vault werden keine Daten Ihrer Organisation automatisch aufbewahrt. Damit Sie bestimmte Daten suchen und exportieren können, müssen Sie Aufbewahrungsregeln oder Holds einrichten.
    • Elemente in Google Drive: Wenn Sie in Google Drive suchen, können Sie nach Text in Dateien suchen, einschließlich Microsoft Word, Excel und PowerPoint, PDF, HTML, TXT, und RTF. In Video-, Audio-, Bild- oder Binärdateien ist eine Suche nicht möglich.
    • Fehler bei Platzhaltern: In Vault können für eine Suche mit einem Platzhalter keine Ergebnisse angezeigt werden, wenn für ein Nutzerkonto eine Übereinstimmung mit 100 oder mehr Wörtern vorliegt. Wenn beispielsweise subj:foo* zu viele Übereinstimmungen liefert, können Sie nach subj:food* (um „food“ zu finden) und subj:foot* (um „foot“ und „football“ zu finden) suchen. Die Suche mit Platzhaltern wird für Google Kalender-, Google Chat-, Google Drive- oder Google Voice-Suchen nicht unterstützt.

Weitere Tipps für die Suche in Nachrichten

Ziel Beispielabfrage
Alle Nachrichten finden, die von einer externen Domain empfangen oder an eine externe Domain gesendet wurden Bei dieser Abfrage werden alle Nachrichten zurückgegeben, die mit der externen Domain ausgetauscht wurden (unabhängig vom Absender):

(from:solarmora.com OR to:solarmora.com)

Nur Chatnachrichten suchen Bei dieser Abfrage werden Chatnachrichten zurückgegeben und E‑Mails ausgeschlossen:

is:chat

Nach bestimmten Wörtern suchen und bestimmte Wörter ausschließen Diese Abfrage gibt „einladen“ und „einladend“, aber nicht „Einladung“ oder „eingeladen“ zurück:

(invit* -invitation -invited)

Nach Wörtern suchen, die in einer Nachricht in geringem Abstand voneinander enthalten sind Diese Abfrage gibt „don't ever distribute“ zurück, schließt aber „don't think we should distribute“ aus. Verwenden Sie eine beliebige Zahl zwischen 1 und 19.

("don't AROUND 3 distribute")

Gelöschte Nachrichten mit einem benutzerdefinierten Label ausschließen Bei dieser Abfrage werden alle gelöschten Nachrichten ausgeschlossen, auf die der Nutzer das Label „Reisen“ angewendet hat:

-(label:^deleted AND label:travel)

Alle E‑Mails mit Klassifizierungslabels finden Bei dieser Abfrage werden alle E‑Mails zurückgegeben, auf die ein oder mehrere Klassifizierungslabels angewendet wurden:
has:classification-label
Bestimmte Anhangstypen finden Bei dieser Abfrage werden alle Nachrichten mit einem PDF-Anhang zurückgegeben:

(has:attachment filename:pdf)

Nachrichten ausschließen, die unter Quarantäne gestellt wurden Bei dieser Abfrage werden Nachrichten in der Administratorquarantäne ausgeschlossen:

-label:^admin_quarantine

Schritt 4: Vorschau der Ergebnisse ansehen

Wenn Sie eine Vorschau eines übereinstimmenden Elements ansehen möchten, klicken Sie in der Ergebnistabelle auf eine Zeile. Die Vorschau wird in einer Seitenleiste rechts geöffnet.

Vorschauverhalten:

  • Nachrichten: Vault gibt alle Nachrichten einer Unterhaltung oder Konversation als einzelnen minimierten Thread aus. Klicken Sie auf eine Nachricht, um den Thread zu maximieren. Wenn Sie eine Vorschau einzelner Nachrichten ansehen möchten, klicken Sie auf die jeweilige Nachricht.
  • Drive-Elemente: Sie können sich eine Vorschau von Google-Dateien, z. B. aus Google Docs, Tabellen, Präsentationen, Zeichnungen und Vids, sowie von Nutzern hochgeladene Dateien wie DOCX, PDF und XLSX ansehen.

Unter Umständen lassen sich nicht alle zurückgegebenen Nachrichten oder Dateien in der Vorschau anzeigen. Trotz dieser möglichen Einschränkung sind in einem Export der Suchergebnisse aber alle übereinstimmenden Daten enthalten.

Schritt 5: Suchanfrage speichern

Nachdem Sie die Suchparameter eingegeben haben, können Sie die Anfrage speichern, um diese Suche später schnell auszuführen.

  • Klicken Sie auf Speichern, um die Abfrage zu speichern. Durch diese Aktion werden nur die Suchparameter gespeichert, nicht die Suchergebnisse. Wenn Sie Ihre aktuellen Ergebnisse speichern möchten, fahren Sie mit dem nächsten Schritt fort und exportieren Sie sie.
  • Zum Öffnen einer gespeicherten Abfrage klicken Sie auf Gespeicherte Abfragen anzeigen und dann auf „Abfrage“. Gespeicherte Suchanfragen sind dynamisch. Das heißt, wenn Sie die Suche noch einmal ausführen, enthalten die Ergebnisse neue Daten, die seit der letzten Suche erstellt wurden.

Schritt 6: Exportieren und analysieren

  1. Wenn Sie die Ergebnisse Ihrer Abfrage speichern möchten, klicken Sie auf dem Tab Suchen auf Exportieren.

    Wenn Sie die Option Exportieren nicht sehen, bitten Sie Ihren Administrator, Ihnen die erforderlichen Berechtigungen zu erteilen.

    Hinweis: Wenn in Ihrer Organisation die Genehmigung durch mehrere Parteien aktiviert ist, muss zuerst eine Exportanfrage zur Genehmigung eingereicht werden. Der Exportvorgang beginnt, nachdem der Genehmiger die Anfrage genehmigt hat.

  2. Auf dem Tab Exporte können Sie den Fortschritt des Exports im Blick behalten. Klicken Sie nach Abschluss des Exports auf Herunterladen. Sie haben nach Beginn des Exports 15 Tage Zeit, die Exportdateien herunterzuladen.

  3. Der Export enthält eine komprimierte Datei, in der die von der Suche zurückgegebenen Daten enthalten sind. Außerdem befindet sich darin eine Metadatendatei, in der die Daten mit den zugehörigen Konten verknüpft sind. Verwenden Sie Software von Drittanbietern, um die exportierten Dateien zu verarbeiten.

Weitere Aufgaben in Vault

Hier sind weitere Aufgaben, die Sie in Vault ausführen können:

  • Sie können bestimmte Nachrichten und Dateien gemäß den Aufbewahrungspflichten Ihrer Organisation aufbewahren.
  • Prüfen Sie Ihre Aufbewahrungsrichtlinien und aktualisieren Sie sie nach Bedarf.
  • Sie können Holds erstellen, um Daten für einzelne Nutzer oder Organisationseinheiten aufzubewahren. Nachrichten und Dateien, für die ein Hold eingerichtet wurde, werden unabhängig von den Aufbewahrungseinstellungen nie gelöscht.
  • Sie können die Berechtigungen prüfen, mit denen festgelegt wird, welche Aktionen andere Nutzer in Vault ausführen dürfen.