Använd Arkiv för att söka i Gmail, Använd Arkiv för att söka i Gmail

Google Arkiv är för administratörer och juridisk personal. Innan du kan använda Arkiv måste din Google Workspace-administratör konfigurera ditt konto. Vem är min administratör?

Som en del av dina Google Workspace-data eDiscovery-projekt kan du använda Arkiv för att söka efter Gmail-meddelanden, identifiera intressanta konton, granska och skriva ut meddelandeinnehåll samt visa och ladda ner bilagor.

Om din organisation använder klientsideskryptering (CSE) i Google Workspace med Gmail kan du använda Arkiv för att söka, ladda ner och exportera klientsideskrypterade Gmail-meddelanden.

Innan du söker efter meddelanden rekommenderar vi att du läser igenom de Gmail-meddelanden som stöds i Arkiv och Vanliga frågor om arkivsökning .

Vilka data söks igenom

Sökte:

  • De första 1 MB av text och bilagor i ett meddelande
  • Meddelanden i konfidentiellt läge skickade av användare i din organisation
  • Rubriker och ämne för meddelanden i konfidentiellt läge som skickas av externa avsändare
  • Utkast, inklusive kasserade utkast och automatiskt sparade versioner
  • Rubriken och ämnet för klientsidans krypterade e-postmeddelanden, som inte är krypterade

Inte sökt:

  • Innehållet i meddelanden i konfidentiellt läge som skickas av externa avsändare
  • Länkade filer
  • E-postlayouter
  • Meddelanden som skickas via andra Google-tjänster, till exempel Google Kalender eller Google Dokument, såvida inte omfattande meddelandelagring är aktiverat
  • Dynamiskt innehåll i dynamiska meddelanden
  • Den krypterade brödtexten i klientsidans krypterade e-postmeddelanden
För mer information, se Tjänster och datatyper som stöds .

En användares Gmail-data kan innehålla tre typer av utkastmeddelanden . Du kan exkludera alla eller endast vissa typer av utkastmeddelanden i sökresultat och exporter:

  • Om du vill exkludera alla utkasttyper markerar du rutan Exkludera utkast innan du söker. Förhandsgranskningar inkluderar fortfarande automatiskt sparade versioner av utkastmeddelanden, men dessa inkluderas inte när du exporterar.
  • För att exkludera automatiskt sparade utkast, lägg till följande operator i dina söktermer: ‑label:^r_ad .
  • För att exkludera kasserade utkast och automatiskt sparade versioner, och endast inkludera osända utkast, lägg till ‑(label:^deleted AND label:drafts) i dina söktermer. Förhandsgranskningen inkluderar fortfarande automatiskt sparade versioner av utkastmeddelanden, men dessa inkluderas inte när du exporterar.

Hur kan jag exkludera meddelanden som har satts i karantän?

Lägg till följande operator i dina söktermer : ‑label:^admin_quarantine .

Läs mer om administratörskarantän .

Varför söka efter obearbetade data?

För att säkerställa att du får all data som är relevant för ett ärende kan det vara bra att söka efter obearbetade data. Obearbetade data inkluderar:

  • Innehållet i meddelanden och bilagor som Gmail fortfarande indexerar.
  • För stora meddelanden och bilagor, där endast de första 1 MB indexeras, innehållet bortom 1 MB.
  • Bilagor som inte kunde konverteras till text och indexeras.
Om du söker efter all data eller lagrade data och anger söktermer kan Vault inte matcha termer med obearbetade data. För att vara säker på att du samlar in all data som kan matcha dina termer kan du söka efter obearbetade data som är kopplade till de konton eller organisationsenheter du är intresserad av, exportera dem och använda ett annat verktyg för att söka efter dina termer.

Om krypterade e-postmeddelanden på klientsidan

Vault lagrar och lagrar klientsideskrypterade e-postmeddelanden på samma sätt som andra filer.

  • Du kan förhandsgranska okrypterade e-postmetadata, till exempel ämne, avsändare och mottagare.
  • Ett e-postmeddelandes krypterade innehåll visas som en smime.p7m- eller smime.p7s-bilaga i förhandsgranskningen av sökningen. För att visa innehållet, skapa en export. För att dekryptera en export i mbox-format kan du använda dekrypteringsverktyget (beta) . För att visa klientsidans krypterade e-postmeddelanden i PST-format, importera varje användares p7m-fil till Microsoft Outlook.

Läs mer om klientsideskryptering .

Exempel på sökningar efter Gmail-meddelanden

Hitta meddelanden som skickats eller mottagits av ett specifikt konto

Du kan söka efter meddelanden som är kopplade till en specifik användare utan att behöva komma åt deras konto. När du startar en sökning använder du följande parametrar:

  • För källdata väljer du Alla data .
  • För entiteten väljer du Specifika konton och anger användarens e-postadress.
  • (Valfritt) Förfina din sökning med termer, till exempel följande:
    • För att bara hitta meddelanden som skickats av det specifika kontot, ange from: email_address .
    • För att bara hitta meddelanden som mottagits av det specifika kontot, skriv to: email_address . Den här sökningen returnerar e-postmeddelanden där det specifika kontot fanns med i fälten till, kopia eller hemlig kopia. Den returnerar inte e-postmeddelanden som skickats till grupper som kontot prenumererar på.

Hitta meddelanden som skickats mellan specifika konton

Du kan söka efter meddelanden som skickats mellan specifika användare. Följande exempel gäller för 2 användare, men du kan lägga till fler konton. När du startar en sökning använder du följande parametrar:

  • För källdata väljer du Alla data .
  • För entiteten väljer du Specifika konton och anger en av användarnas e-postadresser. Du behöver inte ange båda här.
  • Förfina din sökning med termer:
    • För att hitta meddelanden som skickats mellan de två kontona, med endera kontot som avsändare och mottagare, ange from:( email_address_1 OR email_address_2 ) AND to:( email_address_1 OR email_address_2 ) .
    • För att hitta meddelanden som skickats av ett konto till ett annat konto, ange from: sender_email_address AND to: receiver_email_address . Obs: Om användarna du är intresserad av har många konton, se till att du matchar alla deras e-postadresser genom att följa föregående exempel och ange alla konton.

Hitta meddelanden som skickats till eller från en specifik extern domän

Du kan granska vilka konton som har skickat eller mottagit meddelanden från användare i ett annat företag. Använd följande parametrar när du startar en sökning:

  • För källdata väljer du Alla data .
  • För entiteten väljer du Alla konton .
  • Förfina din sökning med termer:
    • För att hitta meddelanden som skickats till en användare i ett annat företag, skriv to:*@example.com . Den här sökningen returnerar e-postmeddelanden där ett konto i den angivna domänen fanns i fälten till, kopia eller hemlig kopia.
    • För att hitta meddelanden som skickats till användare i din organisation från en användare i ett annat företag, ange from:*@example.com .

Hitta meddelanden som skickats till en grupp

För att hitta Gruppmeddelanden i en Gmail-sökning kan du inte ange gruppens e-postadress som det konto du vill söka i. Använd istället följande parametrar:

  • För entiteten väljer du Alla konton .
  • För termer, ange from: group_address . För att till exempel hitta meddelanden som skickats till gruppen sales@solarmora.com, ange from:sales@solarmora.com .

Obs! Den här metoden returnerar endast meddelanden om en eller flera användare prenumererar på gruppen , de får förkortade sammanfattningar eller sammanfattningar via e-post, och meddelandena är fortfarande tillgängliga för Arkiv (inte raderade och rensade).

Hitta meddelanden som innehåller ett specifikt ord eller en bifogad fil

Du kan granska vilka konton som har skickat eller mottagit meddelanden som innehåller ett specifikt ord, en fras eller en bilaga. Använd följande parametrar när du startar en sökning:

  • För källdata väljer du Alla data .
  • För entiteten väljer du Alla konton .
  • Förfina din sökning med termer:
    • För att hitta meddelanden som innehåller ett specifikt ord, skriv word . Om du skriver in många ord returnerar sökningen bara meddelanden som innehåller alla ord. Arkivet söker igenom de första ~1 MB av meddelandetexten och eventuella bilagor. Du kan inte begränsa din sökning till endast bilagetext eller meddelandetext.
    • För att hitta meddelanden som innehåller en specifik fras, skriv orden inom citationstecken, till exempel "project alpha" . Sökningen är inte skiftlägeskänslig, så meddelanden som innehåller Project Alpha , Project alpha , project Alpha eller project alpha returneras alla.
    • För att hitta meddelanden som har en bilaga, skriv has:attachment . För att hitta meddelanden med en bifogad fil med ett nyckelord i filnamnet, skriv filename: word .

Sök efter Gmail-meddelanden

  1. Logga in på vault.google.com .
  2. Klicka på Ärenden . Du söker efter data i ärenden , vilka är arbetsytor för dina Arkiv-projekt. Ärenden låter dig gruppera relaterade spärrar, sökningar och exporter tillsammans. Ärenden begränsar inte vilken data du kan söka i – all data som du har åtkomst till är sökbar från alla ärenden.
  3. Om ärendet du vill köra sökfrågan i finns, klicka på det för att öppna det. Annars skapar du ett ärende:

    1. Klicka på Skapa .
    2. Ange ett namn för ärendet och, valfritt, en beskrivning.
    3. Klicka på Skapa .

    Fliken Sök öppnas.

  4. För tjänsten väljer du Gmail .

  5. Välj källdata att söka i:

    • All data – Sök i alla meddelanden i din organisation.
    • Lagrade data — Sök endast i meddelanden som är parkerade för ärendet.
    • Obearbetade data – Sök endast i meddelanden som Gmail fortfarande bearbetar eller inte kan indexera. Mer information finns på den här sidan Varför söka i obearbetade data?
  6. Välj den enhet du vill söka efter:

    • Alla konton – Sök bland alla konton i din organisation.
    • Specifika konton – Ange upp till 500 konto-e-postadresser. Arkivet söker i kuvertets avsändar- och mottagaradresser för de angivna kontona. Om du vill söka efter rubrik, avsändare eller mottagaradress anger du söktermer i fältet Termer .
    • Organisationsenhet — Sök efter konton i en specifik organisationsenhet. Om du väljer en organisationsenhet med underordnade organisationsenheter söks även konton i de underordnade organisationsenheterna igenom.
  7. (Valfritt) Välj en tidszon .

  8. (Valfritt) Ange ett intervall för Skickat datum .

    • Om du anger ett startdatum returnerar Arkiv alla meddelanden som skickats på eller efter det datumet.
    • Om du anger ett slutdatum returnerar Arkiv alla meddelanden som skickats på eller före det datumet.
  9. (Valfritt) I Söktermer anger du en eller flera söktermer:

    • För att söka efter ett eller flera nyckelord i meddelandet, ange ord separerade med mellanslag. Till exempel project goals .
    • För att söka efter en fras, sätt orden inom citationstecken. Till exempel "project goals" . Obs: Sökningen ignorerar gemener och versaler för fraser inom citationstecken.
    • För att söka efter konto, datum, meddelandeegenskaper eller ämne, använd sökoperatorer .

    Söktermer får inte överstiga 2 000 tecken.

  10. (Valfritt) Om du vill exkludera utkast från den här sökningen aktiverar du Exkludera e-postutkast . När det här alternativet är inaktiverat returnerar Arkiv alla utkast som matchar din sökfråga, inklusive automatiskt sparade utkast.

  11. (Valfritt) Om du bara vill söka efter klientsidans krypterade meddelanden eller utesluta dem från sökningen klickar du på Avancerade alternativ . och sedan Under Klientsideskrypterat tillstånd väljer du Klientsideskrypterat . Obs ! Det här alternativet är endast tillgängligt om Google Workspace-klientsideskryptering är aktiverat.

  12. Klicka på ett av följande:

    • Sök — Kör din sökning och returnera en lista med meddelanden som matchar din fråga.
    • Antal — Beräkna antalet meddelanden som matchar din fråga och antalet konton som har matchande meddelanden. Om du vill ladda ner en CSV-fil med frågans antalsdata klickar du på Ladda ner konton med matchningar . Läs mer om att bedöma omfattningen av en fråga .
    • Exportera – Exportera sökresultaten direkt och hoppa över förhandsgranskningen av sökresultaten. Läs mer om exporter
  13. När din sökning, räkning eller export är klar kan du vidta följande åtgärder:

    • Om du vill redigera din sökning klickar du på Expandera .
    • För att öppna en förhandsgranskning av ett meddelande och dess tråd, klicka på meddelandet.
    • För att skapa en export av dina sökresultat, klicka på Exportera . Läs mer
    • För att spara din fråga, klicka på Spara . Läs mer
    • För att rensa alla fält och starta en ny sökning, klicka på Rensa .

Förhandsgranska meddelanden i sökresultaten

När du har gjort en sökning kan du granska och skriva ut meddelandena som matchade din sökning, samt visa och ladda ner bilagor.

  1. Klicka på meddelandet i sökresultatlistan. En lista över meddelanden i tråden öppnas och visar automatiskt innehållet i det senaste meddelandet i tråden.
    • Meddelanden med har en eller flera bilagor. Klicka på meddelandet för att ladda ner eller visa den bifogade filen.
    • Meddelanden med skickades med konfidentiellt läge i Gmail. Du kan dölja eller visa deras meddelandeinnehåll när du förhandsgranskar och skriver ut dessa meddelanden. Läs mer
    • Meddelanden med är klientsideskrypterade e-postmeddelanden.
    • För långa trådar är endast de senaste 100 meddelandena tillgängliga i förhandsgranskning. En export av sökresultaten inkluderar dock alla meddelanden som matchar din sökning, inklusive meddelanden som inte är i förhandsgranskning.
  2. För att visa innehållet i ett enskilt meddelande, klicka på meddelandet. För att visa innehållet i alla meddelanden i tråden, klicka på Expandera alla .
  3. Om du vill visa ett meddelande och allt innehåll i rubriken klickar du på Original .
  4. För att skriva ut ett enskilt meddelande, klicka på Skriv ut . För att skriva ut alla meddelanden i en tråd, klicka på Skriv ut tråd. .

Exportera krypterade e-postmeddelanden på klientsidan

När du har sökt efter krypterade e-postmeddelanden på klientsidan kan du exportera en kopia av informationen och ladda ner den för vidare analys. För att dekryptera mbox-meddelanden använder du dekrypteringsverktyget (beta) .

Om det krypterade meddelandet innehåller en länk till en Google Drive-fil kan Arkiv inte exportera den länkade filen, även om du har aktiverat Exportera länkade Drive-filer för exporten. Arkiv har inte åtkomst till innehållet i det krypterade meddelandet.

För att exportera data måste du ha behörigheterna Hantera ärenden , Hantera sökningar och Hantera exporter .

  1. Klicka på Exportera .
  2. Ange ett namn för din export.
  3. Om din organisation har en policy för dataregioner väljer du dataregionen för exporten.

    Läs mer om Vault-exporter och dataregioner .

  4. Välj ett format för de nedladdade filerna.

  5. Klicka på Exportera .