Utilizzare gli operatori per perfezionare una ricerca in Vault

Puoi inserire parole chiave e termini di ricerca nel campo Termini per restringere o ampliare una ricerca dei dati di Google Workspace della tua organizzazione utilizzando Google Vault. Gli operatori di ricerca che puoi utilizzare variano in base al servizio. Vault supporta gli operatori di ricerca per Gmail, Google Gruppi, Drive, Chat e Voice, ma non per Calendar.

Nozioni di base sulla ricerca

  • Inserisci gli operatori di ricerca in inglese, anche se le persone nella tua organizzazione utilizzano altre lingue per comunicare. Puoi utilizzare gli operatori di ricerca in inglese per trovare parole e frasi diverse dall'inglese.
  • Per la maggior parte dei servizi, se non viene specificato alcun operatore booleano, Vault presuppone che tra i termini di ricerca ci sia un operatore AND.
  • Vault ignora i segni di punteggiatura e le maiuscole/minuscole nelle locuzioni e parole chiave.
  • Per escludere i risultati che corrispondono al termine di ricerca, inserisci un trattino (-) o NOT prima dell'operatore di ricerca. Ad esempio, per escludere i messaggi inviati a nomeutente1 dai risultati di ricerca, puoi inserire ‑to:username1 o NOT to:username1.

    Nota: se il termine di ricerca inizia con un trattino, ad esempio -1000%, racchiudi il singolo termine tra virgolette per evitare che il trattino venga interpretato come operatore NOT. Ad esempio, -1000% (senza operatore di ricerca) trova corrispondenze con tutto ciò che non contiene 1000,, mentre "-1000%" corrisponde a -1000 e 1000, perché le virgolette fanno sì che il trattino e la percentuale vengano ignorati.

  • Per cercare messaggi o elementi in base al nome dell'account, includi sempre i due punti (:) senza spazi subito dopo l'operatore. Ad esempio, utilizza to:username1 in Gmail e owner:username2 in Google Drive.

  • Quando inserisci più valori per lo stesso operatore, raggruppali fra parentesi. Ad esempio, per cercare due destinatari di un messaggio di Gmail, inserisci to:(username1 OR username2).

  • Gli operatori booleani (AND, OR, NOT e AROUND) devono essere tutti in maiuscolo, altrimenti vengono trattati come parole chiave. Per assicurarti che i termini vengano elaborati correttamente, consulta le linee guida sulla complessità dei termini in questa pagina.

Operatori di ricerca

Operatori di ricerca di Gmail e Google Gruppi

Operatori di ricerca disponibili:

Operatori di ricerca generali

Operatore Descrizione e utilizzo
AND

Trova i messaggi che includono due termini di ricerca specificati.

Esempi:

  • secret AND project (equivalente a secret project)
  • from:username1 AND to:username2
OR

Trova i messaggi che includono uno di due termini di ricerca specificati (o entrambi). Per assicurarti che la query venga elaborata correttamente, utilizza meno di 20 termini OR per query. Se la query include un termine di data, ad esempio sent_before:, utilizza meno di 10 termini OR .

Esempi:

  • secret OR alert
  • from:(username1 OR username2)
  • "huge losses" OR "-1000%" (Nota: racchiudi tra virgolette i termini che iniziano con trattini per evitare che vengano trattati come operatori NOT)
NOT

Trova i messaggi che non includono un determinato termine di ricerca.

Esempi:

  • NOT personal
  • from:username1 NOT to:username2
*

Trova termini sconosciuti o con caratteri jolly.

Il carattere jolly (*) deve essere inserito alla fine del termine di ricerca. Ad esempio, invit* restituisce i messaggi che contengono invito o invitato (o entrambi). Tuttavia, *ation non è supportato.

Puoi aggiungere un carattere jolly (*) all'inizio di un indirizzo email per trovare tutti i messaggi inviati a o da un dominio esterno.

Nota: se la voce con carattere jolly restituisce una frase che supera le 100 parole, la ricerca avrà esito negativo. Inserisci termini di ricerca più specifici.

Esempi:

  • invit*
  • from:*@solarmora.com
AROUND number

Trova i messaggi che contengono parole vicine tra loro.

Inserisci un numero per specificare da quante parole possono essere separate le parole indicate. Aggiungi le virgolette per far sì che la ricerca restituisca solo i messaggi in cui la prima parola viene visualizzata prima della seconda parola.

Note sull'utilizzo:

  • AROUND non può essere combinato con una ricerca con caratteri jolly (*).
  • AROUND non può essere utilizzato con parentesi o frasi con più parole.
  • Non utilizzare più di due termini AROUND in una query.
  • Imposta la distanza AROUND su un valore inferiore a 20.

Esempio:

  • tax AROUND 10 audit
  • "secret AROUND 15 project"

Testo, oggetto o ID

Operatore Descrizione e utilizzo
nessun operatore

Trova i messaggi che contengono una determinata parola o frase nel testo o nell'oggetto.

Per cercare una frase, inserisci le parole tra virgolette doppie (").

Esempio:

  • alert
  • "Solarmora, Inc." Nota:la ricerca ignora le maiuscole/minuscole e la punteggiatura nei gruppi di parole tra virgolette. In questo esempio verranno trovate corrispondenze anche con solarmora inc e Solamora! inc.
subject:

Trova i messaggi che contengono una determinata parola o frase nell'oggetto.

Per cercare oggetti con più parole, sostituisci ogni spazio con un trattino (-).

Esempio:

  • subject:secret-product-launch-plans
rfc822msgid:

Trova i messaggi per ID messaggio. L'ID messaggio è un identificatore univoco del messaggio, che viene aggiunto dai server di posta. I client e i server email utilizzano questo identificatore per tenere traccia di un messaggio. Per visualizzare l'intestazione dell'ID messaggio, apri un messaggio in Vault e fai clic su Originale.

Esempio:

  • rfc822msgid:AANLkTilQ5MWSp7-iE6SKepvOl-
    Spjupgr1NZTiLGu16Z@mail.solarmora.com

Account

Operatore Descrizione e utilizzo
to:

Trova i messaggi ricevuti da un determinato account. L'account può essere un indirizzo email di gruppo.

Vault restituisce tutti i messaggi che includono l'account nei campi A, Cc o Ccn.

Quando esegui una ricerca negli account del dominio della tua organizzazione, non è necessario specificare il dominio. Ad esempio, se il tuo dominio è solarmora.com, una ricerca di to:sales equivale a una ricerca di to:sales@solarmora.com.

Esempi:

  • to:username1
  • to:finance-team@solarmora.com
from:

Trova i messaggi inviati da un determinato account. Nota:

  • I messaggi Gmail inviati per conto dell'utente dai servizi Google, ad esempio le notifiche dei commenti da Drive, potrebbero non essere inclusi perché viene segnalato solo il nome dell'utente, non il nome utente del suo account.
  • In una ricerca di Gmail, la ricerca di messaggi inviati da un gruppo Google, ad esempio from:group@solarmora.com, restituisce messaggi solo se un utente è iscritto al gruppo e riceve email di riepilogo ridotto o di sintesi. Le notifiche per ogni messaggio vengono inviate dai singoli account dei mittenti.

Esempi:

  • from:username1
  • from:finance-team@solarmora.com
cc:

Trova i messaggi in cui l'account specificato è incluso nel campo Cc.

Esempio:

cc:username1

bcc:

Trova i messaggi in cui l'account specificato è incluso nel campo Ccn.

Esempio:

  • bcc:username1
replyto:

Trova i messaggi in cui l'account specificato è il destinatario previsto delle eventuali risposte.

Esempio:

  • replyto:username1
list:

Trova i messaggi inviati a o da un gruppo.

Esempio:

  • list:company-announcements
listid:

Trova un messaggio in base all'identificatore univoco del gruppo a cui è stato inviato.

List-ID (ID elenco) è incluso nelle intestazioni dei messaggi inviati a o da Google Gruppi. Trova l'ID elenco di un messaggio, apri un thread di messaggi in Vault e fai clic su Originale nell'angolo in alto a destra.

Esempio:

  • listid:employee-announcements.solarmora.com
deliveredto:

Limita i risultati di ricerca ai messaggi di Gmail recapitati correttamente all'account specificato.

Esempio:

  • deliveredto:username1

Etichetta, cartella e tipo

Operatore Descrizione e utilizzo
label:

Trova o esclude i messaggi con una determinata etichetta di Gmail. Questo operatore non è supportato per i messaggi di Google Gruppi.

Se l'etichetta include spazi, sostituisci ogni spazio con un trattino (-). Aggiungi una barra (/) per cercare un'etichetta nidificata. Il carattere jolly (*) non è supportato per le ricerche delle etichette.

Esempi:

  • Per trovare i messaggi con un'etichetta nidificata:

    label:purchase-orders/approved

  • Per trovare i messaggi rimossi dal cestino, ma non ancora eliminati definitivamente:

    in:trash AND label:^deleted

  • Per trovare i messaggi che sono stati rimossi dalle caselle di posta degli account perché è scaduta una regola di conservazione:

    label:^vault_deletion

  • Per escludere i messaggi messi in quarantena:

    -label:^admin_quarantine

  • Per trovare i messaggi inviati con la modalità riservata di Gmail:

    label:confidentialmode

  • Per trovare i messaggi in attesa di essere inviati in base a una programmazione:

    label:^scheduled

  • Per trovare i messaggi inviati in base a una pianificazione:

    label:^f_sd

  • Per escludere le versioni precedenti delle bozze dei messaggi:

    -label:^r_ad

Nota: se cerchi un'etichetta generata dal sistema, Vault potrebbe restituire un numero eccessivo di messaggi.

in:

Trova i messaggi in una determinata cartella.

Esempi:

  • in:inbox
  • in:spam
  • in:trash
is:

Trova i messaggi per tipo o per stato.

Opzioni:

Trova i messaggi di Gmail in base allo stato.

  • is:read
    is:sent
    is:starred
    is:unread

Data o dimensione

Operatore Descrizione e utilizzo

sent_before:

sent_after:

received_before:

received_after:

Trova i messaggi in base a quando sono stati inviati o ricevuti. Inserisci le date utilizzando il formato AAAA-MM-GG.

Le corrispondenze includono la data specificata. Ad esempio, sent_before:2019-12-16 corrisponde ai messaggi inviati il 16 dicembre 2019 o in una data anteriore.

Esempio:

  • sent_after:2017-12-16

older_than:

newer_than:

Trova messaggi più vecchi o più recenti rispetto a un determinato periodo di tempo.

Le unità di tempo supportate includono d (giorno), m (mese) e y (anno).

Esempio:

  • newer_than:1m
size:

Trova i messaggi in base alle dimensioni in byte, inclusi gli eventuali allegati.

Con questo operatore puoi utilizzare :, <, >, =, <= e >=.

Esempio:

  • size>=1000000

smaller:

larger:

Per trovare i messaggi più piccoli o più grandi delle dimensioni specificate, in kilobyte o megabyte, inclusi gli eventuali allegati:

Utilizza K per i kilobyte e M per i megabyte.

Esempio:

  • larger:10M

Proprietà degli allegati

Operatore Descrizione e utilizzo
has:attachment

Trova i messaggi con almeno un allegato.

has:attachment

filename:

Trova i messaggi che includono un allegato con il nome del file specificato.

Per il termine di ricerca non viene fatta distinzione tra maiuscole e minuscole e sono supportate le corrispondenze parziali e i caratteri jolly.

Esempio:

  • filename:secret-plans.pdf
filename_exact:

Trova i messaggi che includono allegati con il nome esatto del file.

Per questo termine di ricerca viene fatta distinzione tra maiuscole e minuscole.

Esempio:

  • filename_exact:sEcReT-PlAnS.PdF

Operatori di ricerca di Drive

Operatori di ricerca disponibili:

Operatori di ricerca generali

Operatore Descrizione e utilizzo
nessun operatore

Per i tipi di file supportati, trova gli elementi che contengono le parole chiave o le locuzioni specificate.

Per cercare una frase, inserisci le parole tra virgolette doppie ("), senza distinzione tra maiuscole e minuscole.

Esempio:

  • alert
  • "Solarmora, Inc."
AND

Trova gli elementi che includono due termini di ricerca specificati.

Esempi:

  • secret AND project
  • owner:username1 AND to:username2
OR

Trova gli elementi che includono uno di due termini di ricerca specificati (o entrambi).

Esempi:

  • secret OR confidential
  • type:(spreadsheet OR pdf)
NOT

Trova gli elementi che non includono un determinato termine di ricerca.

Esempi:

  • NOT personal
  • username1 NOT type:image

Account

Nota:inserisci l'account come indirizzo email completo, ad esempio user1@example.com o groupA@example.com.

Operatore Descrizione e utilizzo
owner:

Corrispondenze

  • I file di proprietà dell'account specificato.

Non corrisponde a

  • I file che precedentemente erano di proprietà dell'account specificato e la cui proprietà è stata trasferita in seguito a un altro account o a un Drive condiviso.

Esempio

  • owner:user1@example.com restituisce i file di proprietà di user1. Non restituisce i file che prima appartenevano a user1 e ora sono di proprietà di un altro account.
sharedwith:

Corrispondenze

  • Tutti i file che l'account specificato è autorizzato a visualizzare, commentare o modificare.
  • I file di proprietà dell'account.
  • Se l'account specificato è autorizzato in virtù dell'iscrizione al gruppo:
    • Se il gruppo conta meno di 200 membri, la query restituisce i file condivisi con il gruppo.
    • Se il gruppo conta 200 o più membri, la query restituisce solo i file che sono stati aperti dall'account.
  • I file che si trovano all'interno di cartelle che sono state condivise con l'account specificato, anche se non sono stati condivisi direttamente.

Non corrisponde a

  • I file che si trovano su Drive condivisi di cui l'account specificato è membro, ma che non sono stati condivisi direttamente con l'account.
  • I file condivisi con un gruppo prima o dopo che l'account specificato entrasse a farne parte.

Esempio

  • sharedwith:user1@example.com restituisce i file che sono stati condivisi con user1 direttamente o attraverso un piccolo gruppo di cui user1 è membro.
from:

Corrispondenze

  • I file condivisi dall'account specificato con gli account compresi nell'ambito della ricerca.

Mancate corrispondenze

  • I file condivisi prima di marzo 2021.
  • I file condivisi tramite link ("Chiunque abbia il link può").

Esempio

  • from:user1@example.com restituisce i file che sono stati condivisi da utente1.
to:

Corrispondenze

  • I file condivisi dagli account nell'ambito della ricerca direttamente con l'account specificato.
  • Se l'account specificato è autorizzato in virtù dell'iscrizione al gruppo, viene trovata una corrispondenza nei seguenti file:
    • I file condivisi con il gruppo (se questo conta meno di 200 membri)
    • I file condivisi con il gruppo aperto dall'account (se il gruppo conta un minimo di 200 membri)

    Nota: sono inclusi solo i file che sono stati condivisi con il gruppo quando l'account era membro di tale gruppo.

Mancate corrispondenze

  • I file condivisi prima di marzo 2021.
  • I file che si trovano all'interno di cartelle che sono state condivise con l'account specificato, ma non direttamente.
  • I file che si trovano su Drive condivisi di cui l'account specificato è membro, ma che non sono stati condivisi direttamente con l'account.
  • I file condivisi con un gruppo prima o dopo che l'account specificato entrasse a farne parte.
  • I file di proprietà dell'account specificato.

Esempio

  • to:admin@solarmora.com restituisce i file che sono stati condivisi direttamente con admin@solarmora.com. Non vengono trovate corrispondenze con i file a cui admin@solarmora.com può accedere indirettamente tramite un Drive condiviso.

Proprietà degli elementi

Operatore Descrizione e utilizzo
is:

Consente di trovare gli elementi contrassegnati come Speciali.

is:starred

in:

Trova o esclude gli elementi spostati nel cestino.

in:trash

-in:trash

type:

Trova gli elementi per tipo.

Esempio:

  • type:presentation

Tipi di elementi supportati:

  • audio
  • document (tutti i tipi di file Google e i PDF)
  • drawing (Disegni Google)
  • form (Moduli Google)
  • image
  • jam (file Jamboard)
  • pdf
  • presentation (Presentazioni Google)
  • site (nuova versione di Google Sites)
  • spreadsheet (Fogli Google)
  • textdoc (Documenti Google)
  • vid (Google Vids)
  • video

before:

after:

Trova gli elementi in base alla data in cui sono stati modificati. Inserisci le date utilizzando il formato AAAA-MM-GG.

Le corrispondenze non includono la data specificata. Ad esempio, before:2019-12-16 restituisce gli elementi modificati il 15 dicembre 2019 o in una data anteriore.

Esempio:

  • before:2017-12-31
title:

Trova gli elementi per titolo.

Esempio:

  • title:"secret product launch plans"

Operatori di ricerca di Google Chat

Operatori di ricerca disponibili:

Nota:Chat non supporta gli operatori booleani né i termini racchiusi tra virgolette.

Operatori di ricerca generali

Operatore Descrizione e utilizzo
+

Trova i messaggi che contengono una o più parole chiave.

La ricerca si basa sulle corrispondenze esatte di ogni parola chiave, pertanto la ricerca di +tax non restituirà i messaggi che contengono la parola "tasse".

Esempio:

  • +secret +project
-

Esclude i messaggi che contengono una o più parole chiave.

La ricerca si basa sulle corrispondenze esatte di ogni parola chiave, pertanto la ricerca di -finance restituirà comunque messaggi che contengono la parola "finanze".

Esempio:

  • -personal

Account

Operatore Descrizione e utilizzo
from:

Trova i messaggi diretti inviati da un utente e le conversazioni a cui ha partecipato.

Questo operatore richiede il nome completo dell'account, incluso il dominio dell'organizzazione.

Esempio:

  • from:jane@solarmora.com
at:

Trova le conversazioni in cui è menzionato un determinato utente.

Questo operatore richiede il nome completo dell'account, incluso il dominio dell'organizzazione.

Esempio:

  • at:jack@solarmora.com

Data

Operatore Descrizione e utilizzo

before:

after:

Per trovare i messaggi in base a quando sono stati creati:

Inserisci le date nel formato AAAA/MM/GG.

La ricerca utilizza il fuso orario UTC per impostazione predefinita. Utilizza l'operatore tz: per specificare un fuso orario.

Le corrispondenze includono la data specificata. Ad esempio:

  • before:2019/12/16 corrisponde ai messaggi inviati il 16 dicembre 2019 o in una data anteriore.
  • after:2019/12/16 corrisponde ai messaggi inviati il 16 dicembre 2019 o in una data successiva.

Esempi:

  • after:2018/11/21
  • before:2019/03/16 tz:GMT-08:00

older_than:

newer_than:

Trova messaggi più vecchi o più recenti rispetto a un determinato periodo di tempo.

Le unità di tempo supportate includono d (giorno), m (mese) e y (anno).

La ricerca utilizza il fuso orario UTC per impostazione predefinita. Utilizza l'operatore tz: per specificare un fuso orario.

Esempio:

  • older_than:1y
tz:

Specifica un fuso orario per le ricerche basate su data e ora.

Specifica il fuso orario utilizzando GMT+ o GMT- e le ore di differenza rispetto all'orario UTC.

Esempio:

  • older_than:1y tz:GMT-05:30

Proprietà dei messaggi e degli spazi di Chat

Operatore Descrizione e utilizzo
has:

Trova i messaggi che includono un tipo specifico di contenuti.

Esempio:

  • has:video

Tipi di contenuti supportati:

  • file
  • doc
  • sheet
  • slide
  • url
  • video
  • pdf
  • image
is:

Cerca solo i messaggi diretti o solo i messaggi negli spazi. Puoi anche cercare nei messaggi di un tipo specifico di spazio.

Opzioni:

  • is:dm (per i messaggi diretti)
  • is:room (per i messaggi negli spazi e nelle conversazioni di gruppo)
  • is:externalmanaged (per i messaggi creati da utenti esterni)

    Dopo il 1° agosto 2025, questo operatore può essere utilizzato per scaricare una copia delle conversazioni 1:1 create da utenti esterni alla tua organizzazione che potrebbero essere interessate dalla modifica delle policy di conservazione dei messaggi diretti. Non restituirà dati nei messaggi diretti di gruppo o negli spazi.

Operatori di ricerca di Google Voice

Operatori di ricerca generali

Operatore Descrizione e utilizzo
message:

Trova SMS che includono una parola chiave. Se inserisci una parola senza aggiungere l'operatore di ricerca, Vault presuppone message:.

Esempi:

  • message:alert
  • alert
AND

Trova SMS, messaggi vocali e registri chiamate che corrispondono a due termini di ricerca. Se inserisci più termini di ricerca, Vault presuppone che l'operatore che li separa sia AND.

Esempi:

  • secret AND project (equivalente a secret project)
  • before:2020-01-31 AND with:+14155550132
OR

Trova SMS, messaggi vocali e registri chiamate che corrispondono a uno dei due termini di ricerca.

Esempi:

  • secret OR confidential
  • with:(+14155550132 OR +14155550188)
NOT

Trova SMS, messaggi vocali e registri chiamate che non includono un termine di ricerca.

Esempi:

  • NOT personal
  • with:+14155550132 NOT with:+14155550188

Numero di telefono o data

Operatore Descrizione e utilizzo
with:

Trova eventi relativi a SMS e al registro chiamate che interessano un numero di telefono, nonché messaggi vocali da un numero di telefono.

Quando esegui una ricerca per numero di telefono, la voce deve includere:

  • il segno più (+)
  • Un codice paese
  • Il numero completo e il prefisso

Esempio:

  • with:+14155550132
before:
after:

Trova SMS, messaggi vocali con relative trascrizioni ed eventi del registro chiamate che si sono verificati prima o dopo una data.

La ricerca si basa sulle ore 23:59 (UTC-7) del giorno in cui l'SMS è stato inviato, il messaggio vocale è stato creato o la chiamata è stata effettuata o ricevuta.

Le corrispondenze non includono la data specificata. Ad esempio, before:2019-12-16 corrisponde ai messaggi inviati il 15 dicembre 2019 o in una data anteriore. Per eseguire una ricerca inclusiva, inserisci i valori nei campi Data di invio, anziché inserire questi operatori di ricerca in Termini.

Esempi:

  • before:2020-01-31

Tipo di dati o allegato

Operatore Descrizione e utilizzo
is:

Trova un tipo di dati specifico da Google Voice.

Puoi cercare i seguenti tipi di dati:

  • text_message: SMS
  • voicemail: trascrizioni di messaggi vocali
  • received_call: eventi di registro chiamate per le chiamate in arrivo con risposta
  • placed_call: eventi di registro chiamate per le chiamate effettuate
  • missed_call: eventi di registro chiamate per le chiamate in arrivo senza risposta

Esempi:

  • is:text_message after:2020-01-01 with:+14155550132
  • is:voicemail with:+14155550132
has:attachment

Trova gli SMS che includono un allegato.

Esempi:

  • has:attachment
  • with:+14155550132 AND has:attachment

Risolvere i problemi relativi alle query

Controllare la presenza di errori di sintassi

Se i termini di ricerca restituiscono un errore o non funzionano come dovrebbero, il motivo più comune è un errore di sintassi. A volte, una query potrebbe risultare troppo complessa per essere elaborata dal servizio. Ecco alcuni errori comuni:

  • Valore dell'operatore mancante, ad esempio to: anziché to:username1
  • Parentesi mancanti, ad esempio from:(username1 OR username2 invece di from:(username1 OR username2)
  • Virgolette mancanti (in Gmail e Drive), ad esempio Solarmora, Inc. (trattate come due parole chiave) anziché "Solarmora, Inc." (trattata come una keyphrase)
  • Carattere jolly (*) in una query per un servizio diverso da Gmail. Solo Gmail supporta i caratteri jolly.

Controllare la complessità dei termini di ricerca

Per essere elaborati correttamente, i termini devono rispettare le linee guida seguenti:

  • Utilizza meno di 20 termini OR. Se la query include un operatore di data, ad esempio sent_before:, utilizza meno di 10 termini OR.
  • Non utilizzare più di due operatori AROUND in una query.
  • Imposta la distanza AROUND su un valore inferiore a 20.
  • Valuta la possibilità di suddividere le query lunghe in query equivalenti più piccole. Ad esempio, (tax AND audit) OR (secret AND project) può essere eseguita come due query separate:
    1. (tax AND audit)
    2. (secret AND project)

Disattivare le estensioni del browser

Alcune estensioni del browser possono causare risultati di query imprevisti. Per individuare eventuali problemi, prova a disattivare le estensioni del browser una alla volta. Esegui la query dopo ogni disattivazione per vedere se influisce sui risultati.