Aan de slag met zoeken en exporteren in Vault

Google Vault is bedoeld voor beheerders en juridisch personeel. Voordat u Vault kunt gebruiken, moet uw Google Workspace-beheerder uw account instellen. Wie is mijn beheerder?

Deze gids bevat een overzicht van de eDiscovery-functies van Google Vault, waarmee u de Google Workspace-gegevens van uw organisatie kunt zoeken en exporteren.

Stap 1: Log in bij Vault

Ga naar vault.google.com en log in met uw Google Workspace-account.

Als u niet kunt inloggen bij Vault, vraagt u uw Google Workspace-beheerder Vault aan te zetten voor u.

Stap 2: Maak een kwestie

Als u gebruikersgegevens wilt zoeken en exporteren, maakt u een werkruimte die een kwestie wordt genoemd. Beschouw een kwestie als een map waarin u uw zoekopdrachten en exportpakketten opslaat. Je kunt zaken delen met anderen, waaronder externe gebruikers.

  1. Klik op Kwesties en dan Maken.

    Als u de optie Maken niet heeft, vraagt u uw Google Workspace-beheerder u de vereiste rechten te geven.

  2. Voer een naam in voor de kwestie.

  3. (Optioneel) Voer een beschrijving in en vermeld een gegevensregio voor de kwestie.

  4. Klik op Maken.

Stap 3: Zoek naar gegevens

Toen u in stap 2 een kwestie maakte, werd deze geopend op het tabblad Zoeken. U kunt nu een zoekopdracht starten.

Als u het tabblad Zoeken niet heeft, vraagt u uw Google Workspace-beheerder u de vereiste rechten te geven.

  1. Selecteer een Google-service om in te zoeken, zoals Gmail.
  2. Voer de zoekparameters in. U kunt kiezen in welke accounts u wilt zoeken en welke voorwaarden u wilt gebruiken. Voorbeeld:

    • Berichten zoeken die zijn verstuurd door specifieke gebruikers: Voer een e-mailadres in het veld Accountmailadressen in. Of gebruik zoekoperators, zoals from:user1@example.com en to:user2@example.com.
    • Berichten zoeken met een specifieke woordgroep: In veel organisaties bevat Gmail miljoenen berichten, met daarin de meestgebruikte woorden in elke taal. Probeer dan woorden te groeperen in woordgroepen binnen aanhalingstekens, zoals "vertrouwelijk project X". Opmerking: Bij zoeken worden de hoofdletters en interpunctie van woordgroepen tussen aanhalingstekens genegeerd.
    • Behalve conceptmails: Gmail slaat versies van een conceptbericht op terwijl de afzender het bericht opstelt. Als u niet zo veel berichten wilt zien, vinkt u het vakje aan voor Behalve conceptmails. Deze berichten worden dan verwijderd uit de zoekresultaten.
    • Overeenkomsten uitsluiten: Als u bepaalde gegevens niet wilt zien in een zoekopdracht, zet u een streepje (‑) voor de zoekterm. Met bijvoorbeeld -subject:vakantie worden alle berichten met een onderwerp met daarin het woord 'vakantie' uitgesloten.

      Meer informatie over zoeken in Gmail, Drive en Meet, Chat, Agenda, Groepen, Voice en de Gemini-app. Ga naar Meer zoektips voor berichten (hieronder op deze pagina) voor meer zoektips voor Gmail.

  3. (Optioneel, ondersteund voor Gmail en Groepen) Als u denkt dat een zoekopdracht te veel resultaten zal opleveren, waardoor het lang duurt voordat deze is verwerkt, klikt u op Aantal. Met Aantal wordt het aantal resultaten sneller vermeld dan als u een volledige zoekopdracht uitvoert.

    Als u de zoekopdracht wilt verfijnen, klikt u op Uitvouwen en bewerkt u de zoekparameters.

  4. Klik op Zoeken. Nadat de zoekopdracht is afgerond, opent Vault een tabel met de resultaten.

    Beperkingen tijdens het zoeken:

    • Definitief verwijderde gegevens: Vault kan alleen zoeken naar gegevens die niet definitief zijn verwijderd uit de productiesystemen van Google en deze retourneren. Vault bewaart de gegevens van uw organisatie niet automatisch. Als u wilt zorgen dat u bepaalde gegevens kunt zoeken en exporteren, stelt u bewaarregels of bewaarplichten in.
    • Drive-items: Als je in Drive zoekt, kun je zoeken naar tekst in bestanden, waaronder Microsoft Word, Excel en PowerPoint, pdf, html, txt en rtf. U kunt niet zoeken in video-, audio-, afbeeldings- of binaire bestanden.
    • Fout met jokerteken: Vault kan geen zoekresultaten retourneren als een zoekoperator met jokertekens overeenkomt met 100 of meer woorden in het account van een gebruiker. Als subj:foo* bijvoorbeeld te veel overeenkomsten oplevert, kunt u zoeken naar subj:food* (om 'voer' te vinden) en subj:foot* (om 'voet' en 'voetbal' te vinden). U kunt niet zoeken met jokertekens in Agenda, Chat, Drive en Voice.

Meer zoektips voor berichten

Doel Voorbeeldzoekopdracht
Alle berichten zoeken die zijn verstuurd naar of vanuit een extern domein Met deze zoekopdracht worden alle berichten getoond die zijn verstuurd naar of van het externe domein, ongeacht de afzender:

(from:solarmora.com OR to:solarmora.com)

Alleen chatberichten zoeken Met deze zoekopdracht worden alleen chatberichten getoond en worden e-mailberichten uitgesloten.

is:chat

Sommige woorden zoeken en andere woorden uitsluiten Met deze zoekopdracht worden de woorden 'vergadering' en 'vergaderen' getoond, maar niet 'vergaderruimte' of 'vergaderverslag':

(invit* -invitation -invited)

Woorden zoeken die in een bericht bij elkaar in de buurt staan Met deze zoekopdracht wordt 'niet doorsturen' getoond, maar 'niet aan de leverancier doorsturen' niet. Gebruik een getal van 1 tot 19.

("don't AROUND 3 distribute")

Verwijderde berichten met een door de gebruiker toegepast label uitsluiten Met deze zoekopdracht worden alle verwijderde berichten uitgesloten waarop door de gebruiker het label 'reizen' is toegepast:

-(label:^deleted AND label:travel)

Alle e-mailberichten vinden waarop classificatielabels zijn toegepast Deze zoekopdracht retourneert alle e-mailberichten waarop een of meer classificatielabels zijn toegepast:
has:classification-label
Specifieke soorten bijlagen zoeken Met deze zoekopdracht worden alle berichten met pdf-bijlagen getoond:

(has:attachment filename:pdf)

Berichten uitsluiten die in quarantaine zijn geplaatst Met deze zoekopdracht worden berichten in de beheerdersquarantaine uitgesloten:

-label:^admin_quarantine

Stap 4: Een voorbeeld van uw resultaten bekijken

Als u een voorbeeld van een overeenkomend item wilt bekijken, klikt u in de tabel met resultaten op een rij. Het voorbeeld wordt geopend in een zijbalk aan de rechterkant.

Gedrag van het voorbeeld:

  • Berichten: Vault retourneert het hele gesprek van een bericht samengevouwen in één thread. Klik op het bericht om het gesprek uit te vouwen. Als u een voorbeeld van een individueel bericht wilt bekijken, klikt u op het betreffende bericht.
  • Drive-items: U kunt een voorbeeld bekijken van Google-bestanden, zoals documenten, spreadsheets, presentaties, tekeningen en Vids, en door gebruikers geüploade bestanden, zoals docx, pdf en xlsx.

U kunt mogelijk niet van alle berichten of bestanden een voorbeeld bekijken. Het voorbeeld kan beperkt zijn, maar als u de zoekresultaten exporteert, bevat de export wel alle overeenkomende gegevens.

Stap 5: Sla uw zoekopdracht op

Nadat u de zoekparameters heeft ingesteld, kunt u de zoekopdracht opslaan om deze later snel opnieuw te kunnen uitvoeren.

  • Als u de zoekopdracht wilt opslaan, klikt u op Opslaan. Met deze actie worden de zoekresultaten niet opgeslagen, alleen de queryparameters. Als je je huidige resultaten wilt opslaan, ga je naar de volgende stap en exporteer je ze.
  • Als u een opgeslagen zoekopdracht wilt openen, klikt u op Opgeslagen query's bekijken en klikt u op de zoekopdracht. Opgeslagen zoekopdrachten zijn dynamisch: als u de zoekopdracht opnieuw uitvoert, bevatten de resultaten gegevens die zijn gemaakt sinds de laatste keer dat u de zoekopdracht heeft uitgevoerd.

Stap 6: Exporteren en analyseren

  1. Als u de resultaten van de zoekopdracht wilt opslaan, klikt u op het tabblad Zoeken op Exporteren.

    Als u de optie Exporteren niet ziet, vraagt u uw beheerder u de vereiste rechten te geven.

    Opmerking: Als autorisatie door meerdere partijen (MPA) aanstaat voor uw organisatie, moet u eerst een exportverzoek indienen voor goedkeuring. Het exportproces begint nadat de goedkeurder het verzoek heeft goedgekeurd.

  2. Ga naar het tabblad Exports om de voortgang van de export bij te houden. Klik op Downloaden als het klaar is. Nadat de export is gestart, heeft u 15 dagen de tijd om de exportbestanden te downloaden.

  3. De export bevat een gecomprimeerd bestand met de gegevens die door uw zoekopdracht zijn geretourneerd. Het heeft ook een metadatabestand om de gegevens te correleren met gekoppelde accounts. Gebruik software van derden om de geëxporteerde bestanden te verwerken.

Andere taken in Vault

Dit zijn andere taken die u kunt uitvoeren in Vault:

  • Bewaar specifieke berichten en bestanden volgens de bewaarverplichtingen van uw organisatie.
  • Controleer uw bewaarbeleid en update dit indien nodig.
  • Plaats bewaarplichten op individuele gebruikers of organisatie-eenheden om gegevens te bewaren. Berichten en bestanden die onder een bewaarplicht vallen, worden nooit verwijderd, ongeacht de bewaarinstellingen.
  • Neem de rechten door die bepalen wat andere gebruikers kunnen doen in Vault.