Google 保管箱專供管理員和法務人員使用。Google Workspace 管理員必須先設定您的帳戶,您才能使用保管箱。我的管理員是誰?
您可以執行 Google Workspace 資料電子蒐證 (ediscovery) 專案,使用保管箱搜尋 Gmail 郵件、找出您關注的帳戶、檢閱和列印郵件內容,以及查看和下載附件。
如果貴機構將 Google Workspace 用戶端加密 (CSE) 功能與 Gmail 搭配使用,您就可以使用保管箱搜尋、下載及匯出用戶端加密 Gmail 郵件。
搜尋前的準備
搜尋郵件/訊息前,建議您先參閱「保管箱支援的 Gmail 郵件」與「保管箱搜尋常見問題」。
系統會搜尋哪些資料?
在搜尋範圍內:
- 郵件中前 1 MB 的文字和附件
- 貴機構使用者以機密模式傳送的郵件
- 外部寄件者以機密模式傳送的郵件標頭和主旨
- 草稿 (包括捨棄的草稿和自動儲存的版本)
- 用戶端加密電子郵件未加密的標頭和主旨
不在搜尋範圍內:
- 外部寄件者以機密模式傳送的郵件內容
- 連結的檔案
- 電子郵件版面配置
- 透過其他 Google 服務 (例如 Google 日曆或 Google 文件) 傳送的郵件;如開啟全方位郵件儲存空間,則包含在搜尋範圍內
- 動態郵件中的動態內容
- 用戶端加密電子郵件的已加密內文
搜尋保管箱中的內容時,如何排除先前自動儲存或捨棄的草稿?
使用者的 Gmail 資料包含下列 3 種郵件草稿。您可以在搜尋結果和匯出內容中排除所有郵件草稿,或僅排除特定類型的草稿:
- 如要排除所有草稿類型,請先勾選 [排除草稿] 方塊,再執行搜尋作業。預覽畫面中仍會包含郵件草稿的自動儲存版本,但匯出時不會含有這些內容。
- 如要排除自動儲存的草稿,請在搜尋字詞中加入以下運算子:
‑label:^r_ad。 - 如要排除已捨棄的草稿及草稿的自動儲存版本,只包含未傳送的草稿,請在搜尋字詞中加入
‑(label:^deleted AND label:drafts)。預覽畫面中仍會包含郵件草稿的自動儲存版本,但匯出時不會含有這些內容。
為什麼要搜尋未處理的資料?
為了確保取得與案件相關的所有資料,建議您搜尋未處理的資料。未處理的資料包括:
- Gmail 仍在建立索引的郵件和附件內容。
- 如果是大型郵件和附件,系統只會為前 1 MB 建立索引,超過 1 MB 的內容則屬於未處理的資料。
- 無法轉換成文字和建立索引的附件。
關於用戶端加密電子郵件
保管箱可以對用戶端加密電子郵件執行資料保留和訴訟保留作業,就像處理其他檔案一樣。
- 您可以預覽未加密的電子郵件中繼資料,例如主旨、寄件者和收件者。
- 在搜尋預覽畫面中,電子郵件的加密內容會顯示為 smime.p7m 或 smime.p7s 附件。如要查看內容,請將內容匯出。 如要解密 mbox 格式的匯出內容,可以使用解密工具公用程式 (Beta 版)。如要以 PST 格式查看用戶端加密電子郵件,請將每位使用者的 p7m 檔案匯入 Microsoft Outlook。
Gmail 郵件搜尋範例
尋找特定帳戶收發的郵件
您可以直接搜尋與特定使用者相關的郵件,不必存取對方的帳戶。開始搜尋時,請使用下列參數:
- 針對來源資料,請選取 [所有資料]。
- 針對實體,請選取「特定帳戶」並輸入使用者的電子郵件地址。
-
(選用) 使用以下字詞修正搜尋範圍:
- 如要只尋找特定帳戶「寄出」的郵件,請輸入
from:email_address。 - 如要只尋找特定帳戶「收到」的郵件,請輸入
to:email_address。這項搜尋作業會鎖定郵件的收件者、副本和密件副本欄位,傳回這些欄位包含指定帳戶的電子郵件,但不會傳回寄給該帳戶所訂閱群組的電子郵件。
- 如要只尋找特定帳戶「寄出」的郵件,請輸入
尋找特定帳戶間傳送的郵件
您可以搜尋特定使用者之間傳送的郵件。下方列舉的是 2 位使用者的例子,您也可以加入更多帳戶。開始搜尋時,請使用下列參數:
- 針對來源資料,請選取 [所有資料]。
- 針對實體,請選取「特定帳戶」並輸入其中一位使用者的電子郵件地址。您不需要在這裡輸入兩個電子郵件地址。
-
使用以下字詞修正搜尋範圍:
- 如要找出 2 個帳戶之間傳送的郵件,也就是寄件者和收件者分別是這 2 個帳戶的郵件,請輸入
from:(email_address_1 OR email_address_2) AND to:(email_address_1 OR email_address_2)。 - 如要尋找從其中一個帳戶傳送至另一個帳戶的郵件,請輸入
from:sender_email_address AND to:receiver_email_address。注意:如果目標使用者有多個帳戶,請務必按照上例輸入對方所有的帳戶,這樣才能比對出所有相關電子郵件。
- 如要找出 2 個帳戶之間傳送的郵件,也就是寄件者和收件者分別是這 2 個帳戶的郵件,請輸入
尋找特定外部網域收發的郵件
您可以查看哪些帳戶曾寄郵件給其他公司的使用者,或是曾收到其他公司使用者寄出的郵件。開始搜尋時,請使用下列參數:
- 針對來源資料,請選取 [所有資料]。
- 針對實體,請選取「所有帳戶」。
-
使用以下字詞修正搜尋範圍:
- 如要尋找傳送給其他公司使用者的郵件,請輸入
to:*@example.com。這項搜尋作業會鎖定郵件的收件者、副本和密件副本欄位,傳回這些欄位包含指定網域的電子郵件。 - 如要尋找其他公司任何使用者寄給貴機構使用者的郵件,請輸入
from:*@example.com。
- 如要尋找傳送給其他公司使用者的郵件,請輸入
尋找傳送至群組的郵件
您使用 Gmail 搜尋功能尋找 Google 網路論壇群組郵件時,無法將群組電子郵件地址指定為要搜尋的帳戶。請改用下列參數:
- 針對實體,請選取「所有帳戶」。
- 在字詞部分輸入
from:group_address。舉例來說,如要尋找傳送至 sales@solarmora.com 群組的郵件,請輸入from:sales@solarmora.com。
注意:如果採用此方法,系統只會在有一或多位使用者已訂閱該群組的情況下傳回郵件,這些使用者會收到活動摘要或摘要電子郵件,且仍可透過保管箱存取郵件 (不會遭到刪除及清除)。
尋找含有特定字詞或檔案附件的郵件
您可以查看哪些帳戶曾寄出或收到含有特定字詞、詞組或附件的郵件。開始搜尋時,請使用下列參數:
- 針對來源資料,請選取 [所有資料]。
- 針對實體,請選取「所有帳戶」。
-
使用以下字詞修正搜尋範圍:
- 如要尋找含有特定字詞的郵件,請輸入
word。如果您輸入多個字詞,搜尋功能只會傳回包含所有字詞的郵件。保管箱會搜尋郵件內文和所有附件的開頭約 1 MB 的內容。您無法限定只搜尋附件文字或郵件內文。 - 如要尋找含有特定詞組的郵件,請在字詞前後加上雙引號,例如
"project alpha"。搜尋時系統不會區分大小寫,因此包含Project Alpha、Project alpha、project Alpha或project alpha的訊息都會傳回。 - 如要尋找有附件的郵件,請輸入
has:attachment。如要尋找附件檔名有特定關鍵字的郵件,請輸入filename:word。
- 如要尋找含有特定字詞的郵件,請輸入
搜尋 Gmail 郵件
- 登入 vault.google.com。
- 按一下「案件」。您將在「案件」中搜尋資料,「案件」是保管箱專案的工作區,可將相關的訴訟保留、搜尋及匯出項目分為同一組。案件不會限制可搜尋的資料類型,也就是說,只要是您有權存取的資料,都可以透過案件來搜尋。
如果您要執行搜尋查詢的案件已存在,請點開所需案件。否則請建立案件:
- 按一下 [建立]。
- 輸入案件名稱,並視需要輸入說明。
- 按一下 [建立]。
系統會開啟「搜尋」分頁。
將服務選為「Gmail」。
選取要搜尋的來源資料:
- 所有資料:搜尋機構中的所有訊息。
- 留存資料:僅搜尋套用訴訟保留的案件訊息。
- 未處理的資料:僅搜尋 Gmail 仍在處理中或無法建立索引的郵件。詳情請參閱本頁的「為什麼要搜尋未處理的資料?」一節。
選取要搜尋的實體:
- 所有帳戶:搜尋貴機構的所有帳戶。
- 特定帳戶:最多可輸入 500 個帳戶電子郵件地址。保管箱會搜尋指定帳戶的寄件者和收件者地址。如要依標頭、寄件者或收件者地址進行搜尋,請在「字詞」欄位中輸入查詢字詞。
- 組織單位:搜尋特定組織單位中的帳戶。如果您選擇的組織單位含有子組織單位,那麼子組織單位中的帳戶也會納入搜尋範圍。
(選用) 選取時區。
(選用) 輸入「傳送日期」範圍。
- 如果輸入開始日期,保管箱會傳回自該日期起傳送的所有訊息。
- 如果輸入結束日期,保管箱會傳回截至該日期為止傳送的所有訊息。
(選用) 在「字詞」欄位中輸入一或多個搜尋字詞:
- 如要搜尋訊息中的一或多個關鍵字,請以半形空格分開輸入字詞,例如:
project goals。 - 如要搜尋詞組,請在字詞前後加上雙引號,例如
"project goals"。注意:搜尋功能會忽略雙引號中的詞組大小寫和標點符號。 - 如要依帳戶、日期、訊息屬性或主旨進行搜尋,請使用搜尋運算子。
搜尋字詞不得超過 2,000 個字元。
- 如要搜尋訊息中的一或多個關鍵字,請以半形空格分開輸入字詞,例如:
(選用) 如要將草稿訊息排除在搜尋範圍外,請開啟「排除電子郵件草稿」。如果關閉這個選項,保管箱會傳回所有符合查詢條件的草稿訊息,包括自動儲存的草稿。
(選用) 如果您只要搜尋用戶端加密郵件,或是將用戶端加密郵件排除在搜尋範圍之外,請按一下「用戶端加密狀態」下方的「進階選項」
,然後選取「用戶端加密」。注意:您必須先啟用 Google Workspace 用戶端加密功能,才能使用這個選項。
點選以下其中一個選項:
搜尋、計數或匯出作業完成後,您可以執行下列操作:
預覽搜尋結果中的訊息
執行搜尋後,您可以檢閱及列印符合查詢條件的訊息,也可以查看及下載附件。
- 在搜尋結果清單中點選所需訊息。會話串中的訊息清單會隨即開啟,然後自動顯示會話串中最新訊息的內容。
- 標有
的訊息表示含有一或多個附件。按一下訊息即可下載或查看附件。
- 標有
的郵件會以 Gmail 機密模式傳送。您可以在預覽及列印這些訊息時隱藏/顯示訊息內容。瞭解詳情
- 標有
的郵件為用戶端加密電子郵件。
- 如果會話串較長,預覽畫面就只會顯示最近 100 則訊息。但請放心,匯出的搜尋結果會包含所有符合您查詢條件的訊息,包括預覽畫面中未顯示的訊息。
- 標有
- 如要顯示個別訊息的內容,請點選該訊息。如要顯示會話串中的所有訊息內容,請按一下「全部展開」圖示
。
- 如要查看訊息和所有標頭內容,請按一下 [原始內容]。
- 如要列印個別訊息,請按一下 [列印]。如要列印會話串中的所有訊息,請按一下「列印會話串」圖示
。
匯出用戶端加密電子郵件
搜尋用戶端加密電子郵件後,您可以匯出並下載這些資料的副本,以供進一步分析。如要解密 mbox 郵件,請使用解密工具公用程式 (Beta 版)。
如果加密郵件含有 Google 雲端硬碟檔案的連結,即使您為匯出作業開啟「匯出已連結的雲端硬碟檔案」設定,保管箱也無法匯出已連結的檔案。保管箱無法存取加密郵件的內容。
如要匯出資料,您必須具備「管理案件」、「管理搜尋作業」和「管理匯出作業」權限。
- 按一下 [匯出]。
- 輸入匯出項目名稱。
如果貴機構設有資料區域政策,請選取要存放匯出項目的資料區域。
進一步瞭解保管箱匯出作業和資料地區。
選擇下載檔案格式。
按一下「匯出」。