Google Arkiv är till för administratörer och juridisk personal. Innan du kan använda Arkiv måste Google Workspace-administratören konfigurera ditt konto. Vem är min administratör?
Den här guiden ger en översikt över eDiscovery-funktionerna i Google Arkiv som du kan använda för att söka och exportera organisationens Google Workspace-data.
Steg 1: Logga in på Vault
Öppna vault.google.com och logga in med ditt Google Workspace-konto.
Om du inte kan logga in på Arkiv ber du Google Workspace-administratören att aktivera Arkiv åt dig.
Steg 2: Skapa ett ärende
Om du vill söka efter och exportera användardata skapar du en arbetsyta som kallas ärende. Tänk på ett ärende som en mapp där du lagrar dina sökfrågor och exportpaket. Du kan dela ärenden med andra, inklusive externa användare.
Klicka på Ärenden
Skapa.
Om du inte har alternativet Skapa ber du Google Workspace-administratören att ge dig de nödvändiga behörigheterna.
Ange ett namn på ärendet.
(Valfritt) Ange en beskrivning och ange en dataregion för ärendet.
Klicka på Skapa.
Steg 3: Sök efter data
När du skapade ett ärende i steg 2 öppnades ärendet på fliken Sök. Nu kan du starta sökningen.
Om du inte har fliken Sök ber du Google Workspace-administratören att ge dig de nödvändiga behörigheterna.
- Välj en Google-tjänst som du vill söka i, exempelvis Gmail.
Ange dina sökparametrar. Du kan välja vilka konton du vill söka i och vilka villkor du vill använda. Exempel:
- Hitta meddelanden som har skickats av specifika användare – ange en e-postadress i fältet E-postadresser för konto eller testa att använda sök operatorer som from:användare1@exempel.com och to:användare2@exempel.com.
- Hitta meddelanden med en viss fras – i många organisationer innehåller Gmail miljontals meddelanden och de flesta av de vanligast förekommande orden på ett visst språk. Testa att gruppera ord i fraser med citattecken, till exempel ”konfidentiellt projekt X”. Obs! Sökningen ignorerar skiftläge och skiljetecken för fraser inom citattecken.
- Uteslut utkast – i Gmail sparas versioner av ett utkastmeddelande när avsändaren skriver det. Om du inte behöver så många detaljer markerar du rutan Uteslut e-postutkast för att ta bort dessa meddelanden från dina sökresultat.
Uteslut matchningar – om du vill utesluta data från sökningen placerar du ett bindestreck (‑) före söktermen. Exempelvis tar -subject:semester bort alla meddelanden där ordet semester ingår i ämnet.
Läs mer om hur du söker i Gmail, Drive och Meet, Chat, Kalender, Grupper, Voice och Gemini-appen. Fler söktips för Gmail finns i Fler söktips för meddelanden (nedan på den här sidan).
(Valfritt, stöds för Gmail och Grupper) Om du är orolig för att sökningen kommer att returnera för många resultat, vilket kan ta lång tid att bearbeta, klickar du på Antal. Antal rapporterar antalet resultat snabbare än en fullständig sökning.
Du kan finjustera sökningen genom att klicka på Utöka och redigera sökparametrarna.
Klicka på Sök. När sökningen är klar öppnas en tabell med resultaten i Arkiv.
Sökbegränsningar:
- Rensad data – Arkiv kan endast söka efter och returnera data som inte har rensats från Googles produktionssystem. Arkiv lagrar inte automatiskt någon av organisationens data. Om du vill vara säker på att du kan söka efter och exportera viss data kan du skapa lagringsregler eller spärrar.
- Drive-objekt – När du söker i Drive kan du söka efter text i filer, inklusive Microsoft Word, Excel och PowerPoint, PDF, HTML, TXT och RTF. Det går inte att söka i video-, ljud-, bild- eller binärfiler.
- Fel med jokertecken – Arkiv kan inte returnera sökresultat när en operator för jokersökning
matchar 100 eller fler ord på en användares konto. Om exempelvis
subj:foo*ger för många matchningar kan du testa att söka eftersubj:food*(för att hitta ”mat”) ochsubj:foot*(för att hitta ”fot” och ”fotboll”). Sökning med jokertecken stöds inte för sökningar i Kalender, Chat, Drive eller Voice.
Fler söktips för meddelanden
| Mål | Exempelfråga |
|---|---|
| Hitta alla meddelanden som skickas till eller från en extern domän |
Den här frågan returnerar alla meddelanden som utbyts med den externa domänen, oavsett avsändare:
|
| Hitta enbart chattmeddelanden |
Den här frågan returnerar chattmeddelanden och utesluter e-postmeddelanden:
|
| Hitta några ord men exkludera andra |
Den här frågan returnerar inbjudan och inbjudning men inte inbjudande eller inbjuden:
|
| Hitta ord som är nära varandra i ett meddelande |
Den här frågan returnerar ”aldrig distribuera” men exkluderar ”aldrig att vi ska distribuera”. Använd ett tal mellan 1 och 19.
|
| Uteslut borttagna meddelanden med en ettikett som användaren angett |
Den här frågan utesluter alla raderade meddelanden som har fått etiketten resa av användaren:
|
| Hitta alla e-postmeddelanden som har klassificeringsetiketter | Den här frågan returnerar alla e-postmeddelanden som har en eller flera tillämpade klassificeringsetiketter:has:classification-label |
| Hitta specifika typer av bilagor |
Den här frågan returnerar alla meddelanden med PDF-bilagor:
|
| Uteslut meddelanden som har karantänplacerats. |
Den här frågan utesluter meddelanden i administrativ karantän:
|
Steg 4: Förhandsgranska resultaten
Om du vill förhandsgranska ett matchande objekt klickar du på en rad i resultattabellen. Då öppnas förhandsgranskningen i sidofältet till höger.
Förhandsgranskningsbeteende:
- Meddelanden – Arkiv returnerar hela konversationen för ett meddelande komprimerad till en enda tråd. Klicka på meddelandet om du vill utöka en tråd. Klicka på enskilda meddelanden om du vill förhandsgranska dem.
- Drive-objekt – du kan förhandsgranska Google-filer som Dokument, Kalkylark, Presentationer, Teckningar och Vids samt användaruppladdade filer som .docx, .pdf och .xlsx.
Du kanske inte kan förhandsgranska alla meddelanden eller filer som returneras. Även om förhandsgranskningen kan vara begränsad innehåller exporten alla matchande data när du exporterar sökresultaten.
Steg 5: Spara sökfrågan
När du har slutfört sökparametrarna kan du spara sökningen och snabbt köra den igen senare.
- Klicka på Spara om du vill spara sökfrågan. Den här åtgärden sparar inte sökresultaten, bara sökparametrarna. Spara dina aktuella resultat genom att gå vidare till nästa steg och exportera dem.
- Om du vill öppna en sparad sökfråga klickar du på Visa sparade sökfrågor och klickar på sökfrågan. Sparade sökfrågor är dynamiska – när du kör sökningen igen innehåller resultaten data som skapats sedan du sökte senast.
Steg 6: Exportera och analysera
Spara sökfrågans resultat på fliken Sök genom att klicka på Exportera.
Om du inte har alternativet Exportera ber du administratören att ge dig de nödvändiga behörigheterna.
Obs! Om organisationen har aktiverat flerpartsgodkännande (MPA) måste en begäran om export först skickas in för godkännande. Exportprocessen startar när godkännaren har beviljat begäran.
Öppna fliken Exporter och spåra exportens förlopp. När det är klart klickar du på Ladda ned. Du har 15 dagar på dig att ladda ned exportfilerna efter att exporten har startat.
Exporten innehåller en komprimerad fil med den data som returnerades av sökningen. Den innehåller även en metadatafil för att korrelera datan med kopplade konton. Använd mjukvara från tredje part för att behandla de exporterade filerna.
Andra Arkiv-uppgifter
Här är andra uppgifter du kan utföra i Arkiv:
- Spara specifika meddelanden och filer enligt organisationens lagringsförpliktelser.
- Granska dina lagringspolicyer och uppdatera dem vid behov.
- Skapa spärrar för att bevara data för enskilda användare eller organisationsenheter. Meddelanden och filer som omfattas av en spärr raderas aldrig, oavsett lagringsinställningar.
- Granska behörigheterna som styr vad andra användare kan göra i Arkiv.