Используйте хранилище (Vault) для поиска в Gmail.

Google Vault предназначен для администраторов и юристов. Прежде чем вы сможете использовать Vault, администратор вашей рабочей области Google должен настроить вашу учетную запись. Кто мой администратор?

В рамках проектов по электронному поиску и анализу данных в Google Workspace вы можете использовать Vault для поиска сообщений Gmail, определения интересующих учетных записей, просмотра и печати содержимого сообщений, а также просмотра и загрузки вложений.

Если ваша организация использует клиентское шифрование (CSE) в Google Workspace с Gmail, вы можете использовать Vault для поиска, загрузки и экспорта зашифрованных на стороне клиента сообщений Gmail.

Прежде чем начать поиск сообщений, рекомендуем ознакомиться со списком сообщений Gmail, поддерживаемых в Vault , и разделом часто задаваемых вопросов о поиске в Vault .

Какие данные ищутся?

Поиск:

  • Первый 1 МБ текста и вложений сообщения.
  • Сообщения в конфиденциальном режиме, отправленные пользователями вашей организации.
  • Заголовки и тема сообщений в конфиденциальном режиме, отправляемых внешними отправителями.
  • Черновики, включая удаленные черновики и автоматически сохраненные версии.
  • Заголовок и тема электронных писем, зашифрованных на стороне клиента, которые на самом деле не зашифрованы.

Поиск не проводился:

  • Содержание сообщений в конфиденциальном режиме, отправляемых внешними отправителями.
  • Связанные файлы
  • Макеты электронных писем
  • Сообщения, отправленные через другие сервисы Google, такие как Google Календарь или Google Документы, не сохраняются, если не включена функция полного хранения сообщений.
  • Динамическое содержимое в динамических сообщениях
  • Зашифрованный текст тела электронных писем, зашифрованных на стороне клиента.
Подробную информацию см. в разделе «Поддерживаемые службы и типы данных» .

В данных Gmail пользователя могут содержаться 3 типа черновиков . Вы можете исключить все или только определенные типы черновиков из результатов поиска и экспорта:

  • Чтобы исключить все типы черновиков, установите флажок «Исключить черновики» перед поиском. Предварительный просмотр по-прежнему включает автоматически сохраненные версии черновиков, но они не будут включены в экспорт.
  • Чтобы исключить автоматически сохраняемые черновики, добавьте к поисковым запросам следующий оператор: ‑label:^r_ad .
  • Чтобы исключить удаленные черновики и автоматически сохраненные версии, и включить только неотправленные черновики, добавьте к поисковым запросам ‑(label:^deleted AND label:drafts) . В режиме предварительного просмотра автоматически сохраненные версии черновиков по-прежнему будут отображаться, но при экспорте они не будут включены.

Как исключить из поиска сообщения, помещенные в карантин?

Добавьте следующий оператор к вашим поисковым запросам : ‑label:^admin_quarantine .

Узнайте больше об административном карантине .

Зачем искать необработанные данные?

Чтобы получить все данные, относящиеся к делу, вы можете выполнить поиск по необработанным данным. К необработанным данным относятся:

  • Содержимое сообщений и вложений, которые Gmail всё ещё индексирует.
  • Для больших сообщений и вложений, где индексируется только первый 1 МБ, содержимое, превышающее 1 МБ, индексируется.
  • Вложения, которые не удалось преобразовать в текст и проиндексировать.
Если вы выполняете поиск по всем данным или хранящимся данным и вводите поисковые запросы, Vault не сможет сопоставить запросы с необработанными данными. Чтобы убедиться, что вы собрали все данные, которые могут соответствовать вашим запросам, вы можете выполнить поиск необработанных данных, связанных с интересующими вас учетными записями или организационным подразделением, экспортировать их и использовать другой инструмент для поиска по вашим запросам.

О зашифрованных на стороне клиента электронных письмах

Vault хранит и сохраняет зашифрованные на стороне клиента электронные письма так же, как и другие файлы.

  • Вы можете предварительно просмотреть незашифрованные метаданные электронного письма, такие как тема, отправитель и получатель.
  • Зашифрованное содержимое электронного письма будет отображаться в предварительном просмотре результатов поиска как вложение smime.p7m или smime.p7s. Для просмотра содержимого создайте экспорт. Для расшифровки экспорта в формате mbox можно использовать утилиту расшифровки (бета-версия) . Для просмотра зашифрованных на стороне клиента электронных писем в формате PST импортируйте файл p7m каждого пользователя в Microsoft Outlook.

Узнайте больше о шифровании на стороне клиента .

Примеры поисковых запросов по сообщениям Gmail

Найти сообщения, отправленные или полученные с определенного аккаунта.

Вы можете искать сообщения, связанные с конкретным пользователем, не заходя в его учетную запись. При начале поиска используйте следующие параметры:

  • Для выбора исходных данных выберите «Все данные» .
  • Для организации выберите «Конкретные учетные записи» и введите адрес электронной почты пользователя.
  • (Необязательно) Уточните поиск, используя такие термины, как следующие:
    • Чтобы найти только сообщения, отправленные с определенного аккаунта, введите from: email_address .
    • Чтобы найти только сообщения, полученные конкретным аккаунтом, введите to: email_address . Этот поиск вернет электронные письма, в которых конкретный аккаунт был указан в полях «Кому», «Копия» или «Скрытая копия». Он не вернет электронные письма, отправленные группам, на которые подписан данный аккаунт.

Найти сообщения, отправленные между определенными учетными записями.

Вы можете искать сообщения, отправленные между конкретными пользователями. Приведенные ниже примеры относятся к двум пользователям, но вы можете добавить и другие учетные записи. При начале поиска используйте следующие параметры:

  • Для выбора исходных данных выберите «Все данные» .
  • Для объекта выберите «Конкретные учетные записи» и введите один из адресов электронной почты пользователей. Вводить оба адреса здесь не обязательно.
  • Уточните поиск, используя следующие термины:
    • Чтобы найти сообщения, отправленные между двумя учетными записями, где отправителем и получателем является либо одна, либо другая учетная запись, введите from:( email_address_1 OR email_address_2 ) AND to:( email_address_1 OR email_address_2 ) .
    • Чтобы найти сообщения, отправленные с одной учетной записи на другую, введите from: sender_email_address AND to: receiver_email_address . Примечание: Если у интересующих вас пользователей много учетных записей, убедитесь, что вы сопоставили все их электронные адреса, следуя приведенному выше примеру, и введите все учетные записи.

Найдите сообщения, отправленные на определенный внешний домен или полученные с него.

Вы можете просмотреть, какие учетные записи отправляли или получали сообщения от пользователей из другой компании. При начале поиска используйте следующие параметры:

  • Для выбора исходных данных выберите «Все данные» .
  • Для организации выберите «Все счета» .
  • Уточните поиск, используя следующие термины:
    • Чтобы найти сообщения, отправленные любому пользователю в другой компании, введите to:*@example.com . Этот поиск вернет электронные письма, в которых любой аккаунт из указанного домена был указан в полях «Кому», «Копия» или «Скрытая копия».
    • Чтобы найти сообщения, отправленные пользователям вашей организации от любого пользователя другой компании, введите from:*@example.com .

Найти сообщения, отправленные в группу

Чтобы найти сообщения групп в результатах поиска Gmail, нельзя указать адрес электронной почты группы в качестве учетной записи для поиска. Вместо этого используйте следующие параметры:

  • Для организации выберите «Все счета» .
  • Для поиска сообщений в группе введите from: group_address . Например, чтобы найти сообщения, отправленные в группу sales@solarmora.com, введите from:sales@solarmora.com .

Примечание: Этот подход возвращает сообщения только в том случае, если один или несколько пользователей подписаны на группу , получают сокращенные сводки или дайджесты по электронной почте, и сообщения по-прежнему доступны в Vault (не удалены и не очищены).

Найдите сообщения, содержащие определенное слово или прикрепленный файл.

Вы можете просмотреть, какие учетные записи отправляли или получали сообщения, содержащие определенное слово, фразу или вложение. При начале поиска используйте следующие параметры:

  • Для выбора исходных данных выберите «Все данные» .
  • Для организации выберите «Все счета» .
  • Уточните поиск, используя следующие термины:
    • Чтобы найти сообщения, содержащие определенное слово, введите word . Если вы введете много слов, поиск вернет только сообщения, содержащие все эти слова. Vault выполняет поиск по первым ~1 МБ текста сообщения и любым вложениям. Вы не можете ограничить поиск только текстом вложений или только текстом сообщения.
    • Чтобы найти сообщения, содержащие определенную фразу, введите слова в двойных кавычках, например, "project alpha" . Поиск не чувствителен к регистру, поэтому будут найдены сообщения, содержащие Project Alpha , Project alpha , project Alpha или project alpha .
    • Чтобы найти сообщения с вложениями, введите has:attachment . Чтобы найти сообщения с вложениями, содержащими ключевое слово в имени файла, введите filename: word .

Поиск сообщений Gmail

  1. Войдите на vault.google.com .
  2. Нажмите «Дела» . Вы можете искать данные в делах , которые представляют собой рабочие пространства для ваших проектов Vault. Дела позволяют группировать связанные блокировки, поиски и экспорты. Дела не ограничивают поиск данных — все данные, к которым у вас есть доступ, можно искать из любого дела.
  3. Если интересующее вас дело уже существует, щелкните по нему, чтобы открыть. В противном случае создайте новое дело:

    1. Нажмите «Создать» .
    2. Введите название вопроса и, при желании, описание.
    3. Нажмите «Создать» .

    Открывается вкладка «Поиск» .

  4. Для выбора сервиса выберите Gmail .

  5. Выберите исходные данные для поиска:

    • Все данные — Поиск по всем сообщениям в вашей организации.
    • Задержанные данные — Поиск только сообщений, находящихся на рассмотрении по данному вопросу.
    • Необработанные данные — Поиск только в сообщениях, которые Gmail все еще обрабатывает или не может проиндексировать. Подробнее см. на этой странице « Зачем искать необработанные данные?».
  6. Выберите объект для поиска:

    • Все учетные записи — Поиск по всем учетным записям вашей организации.
    • Конкретные учетные записи — Введите до 500 адресов электронной почты учетных записей. Vault выполнит поиск по адресам отправителя и получателя в заголовке письма для указанных учетных записей. Для поиска по заголовку, отправителю или адресу получателя введите поисковые запросы в поле «Условия» .
    • Организационное подразделение — Поиск учетных записей в конкретном организационном подразделении. Если вы выберете организационное подразделение с дочерними подразделениями, поиск будет также производиться в учетных записях этих дочерних подразделений.
  7. (Необязательно) Выберите часовой пояс .

  8. (Необязательно) Укажите диапазон для даты отправки .

    • Если вы укажете начальную дату, Vault вернет все сообщения, отправленные в этот день или после него.
    • Если вы укажете конечную дату, Vault вернет все сообщения, отправленные в этот день или до него .
  9. (Необязательно) В поле «Термины» введите один или несколько поисковых запросов:

    • Для поиска одного или нескольких ключевых слов в сообщении введите слова, разделенные пробелами. Например, project goals .
    • Для поиска фразы заключите слова в кавычки. Например, "project goals" . Примечание: поиск не учитывает регистр и знаки препинания фраз в кавычках.
    • Для поиска по учетной записи, дате, свойствам сообщения или теме используйте операторы поиска .

    Длина поисковых запросов не должна превышать 2000 символов.

  10. (Необязательно) Чтобы исключить черновики из поиска, включите параметр «Исключить черновики электронной почты ». Если этот параметр отключен, Vault вернет все черновики, соответствующие вашему запросу, включая автоматически сохраненные черновики.

  11. (Необязательно) Чтобы искать только зашифрованные на стороне клиента сообщения или исключить их из поиска, нажмите «Дополнительные параметры». а потом В разделе «Состояние шифрования на стороне клиента» выберите «Шифрование на стороне клиента» . Примечание : эта опция доступна только в том случае, если в Google Workspace включено шифрование на стороне клиента.

  12. Выберите один из следующих вариантов:

    • Поиск — Выполните поиск и получите список сообщений, соответствующих вашему запросу.
    • Подсчет — вычислите количество сообщений, соответствующих вашему запросу, и количество учетных записей, содержащих соответствующие сообщения. Чтобы загрузить CSV-файл с данными о количестве сообщений, нажмите «Загрузить учетные записи с совпадениями» . Узнайте больше об оценке области действия запроса .
    • Экспорт — Прямой экспорт результатов поиска без предварительного просмотра. Подробнее об экспорте.
  13. После завершения поиска, подсчета или экспорта вы можете выполнить следующие действия:

    • Чтобы изменить параметры поиска, нажмите «Развернуть» .
    • Чтобы открыть предварительный просмотр сообщения и его переписки, щелкните по сообщению.
    • Чтобы экспортировать результаты поиска, нажмите «Экспорт» . Подробнее
    • Чтобы сохранить запрос, нажмите «Сохранить» . Узнать больше
    • Чтобы очистить все поля и начать новый поиск, нажмите кнопку «Очистить» .

Предварительный просмотр сообщений в результатах поиска

После выполнения поиска вы можете просмотреть и распечатать сообщения, соответствующие вашему запросу, а также просмотреть и загрузить вложения.

  1. В списке результатов поиска щелкните по сообщению. Откроется список сообщений в цепочке, в котором автоматически отобразится содержимое самого последнего сообщения в цепочке.
    • Сообщения с Содержит одно или несколько вложений. Нажмите на сообщение, чтобы загрузить или просмотреть вложение.
    • Сообщения с Эти сообщения были отправлены в режиме конфиденциальности Gmail. Вы можете скрыть или отобразить содержимое этих сообщений при предварительном просмотре и печати. ​​Подробнее.
    • Сообщения с Это электронные письма, зашифрованные на стороне клиента.
    • Для длинных цепочек сообщений в режиме предварительного просмотра доступны только 100 последних сообщений. Однако экспорт результатов поиска включает все сообщения, соответствующие вашему запросу, в том числе и те, которые не отображаются в режиме предварительного просмотра.
  2. Чтобы отобразить содержимое отдельного сообщения, щелкните по нему. Чтобы отобразить содержимое всех сообщений в цепочке, щелкните «Развернуть все». .
  3. Чтобы просмотреть сообщение и все содержимое его заголовка, нажмите «Источник» .
  4. Чтобы распечатать отдельное сообщение, нажмите «Печать» . Чтобы распечатать все сообщения в цепочке, нажмите «Распечатать цепочку». .

Экспорт зашифрованных электронных писем на стороне клиента

После поиска электронных писем, зашифрованных на стороне клиента, вы можете экспортировать копию данных и загрузить ее для дальнейшего анализа. Для расшифровки сообщений mbox используйте утилиту расшифровки (бета-версия) .

Если зашифрованное сообщение содержит ссылку на файл Google Диска, Vault не сможет экспортировать связанный файл, даже если вы включили функцию экспорта связанных файлов Диска. Vault не имеет доступа к содержимому зашифрованного сообщения.

Для экспорта данных необходимы права доступа «Управление делами» , «Управление поиском » и «Управление экспортом» .

  1. Нажмите «Экспорт» .
  2. Введите название для экспорта.
  3. Если в вашей организации действует политика региональных ограничений на использование данных, выберите регион для экспорта.

    Узнайте больше об экспорте Vault и регионах данных .

  4. Выберите формат для загружаемых файлов.

  5. Нажмите «Экспорт» .

,

Google Vault предназначен для администраторов и юристов. Прежде чем вы сможете использовать Vault, администратор вашей рабочей области Google должен настроить вашу учетную запись. Кто мой администратор?

В рамках проектов по электронному поиску и анализу данных в Google Workspace вы можете использовать Vault для поиска сообщений Gmail, определения интересующих учетных записей, просмотра и печати содержимого сообщений, а также просмотра и загрузки вложений.

Если ваша организация использует клиентское шифрование (CSE) в Google Workspace с Gmail, вы можете использовать Vault для поиска, загрузки и экспорта зашифрованных на стороне клиента сообщений Gmail.

Прежде чем начать поиск сообщений, рекомендуем ознакомиться со списком сообщений Gmail, поддерживаемых в Vault , и разделом часто задаваемых вопросов о поиске в Vault .

Какие данные ищутся?

Поиск:

  • Первый 1 МБ текста и вложений сообщения.
  • Сообщения в конфиденциальном режиме, отправленные пользователями вашей организации.
  • Заголовки и тема сообщений в конфиденциальном режиме, отправляемых внешними отправителями.
  • Черновики, включая удаленные черновики и автоматически сохраненные версии.
  • Заголовок и тема электронных писем, зашифрованных на стороне клиента, которые на самом деле не зашифрованы.

Поиск не проводился:

  • Содержание сообщений в конфиденциальном режиме, отправляемых внешними отправителями.
  • Связанные файлы
  • Макеты электронных писем
  • Сообщения, отправленные через другие сервисы Google, такие как Google Календарь или Google Документы, не сохраняются, если не включена функция полного хранения сообщений.
  • Динамическое содержимое в динамических сообщениях
  • Зашифрованный текст тела электронных писем, зашифрованных на стороне клиента.
Подробную информацию см. в разделе «Поддерживаемые службы и типы данных» .

В данных Gmail пользователя могут содержаться 3 типа черновиков . Вы можете исключить все или только определенные типы черновиков из результатов поиска и экспорта:

  • Чтобы исключить все типы черновиков, установите флажок «Исключить черновики» перед поиском. Предварительный просмотр по-прежнему включает автоматически сохраненные версии черновиков, но они не будут включены в экспорт.
  • Чтобы исключить автоматически сохраняемые черновики, добавьте к поисковым запросам следующий оператор: ‑label:^r_ad .
  • Чтобы исключить удаленные черновики и автоматически сохраненные версии, и включить только неотправленные черновики, добавьте к поисковым запросам ‑(label:^deleted AND label:drafts) . В режиме предварительного просмотра автоматически сохраненные версии черновиков по-прежнему будут отображаться, но при экспорте они не будут включены.

Как исключить из поиска сообщения, помещенные в карантин?

Добавьте следующий оператор к вашим поисковым запросам : ‑label:^admin_quarantine .

Узнайте больше об административном карантине .

Зачем искать необработанные данные?

Чтобы получить все данные, относящиеся к делу, вы можете выполнить поиск по необработанным данным. К необработанным данным относятся:

  • Содержимое сообщений и вложений, которые Gmail всё ещё индексирует.
  • Для больших сообщений и вложений, где индексируется только первый 1 МБ, содержимое, превышающее 1 МБ, индексируется.
  • Вложения, которые не удалось преобразовать в текст и проиндексировать.
Если вы выполняете поиск по всем данным или хранящимся данным и вводите поисковые запросы, Vault не сможет сопоставить запросы с необработанными данными. Чтобы убедиться, что вы собрали все данные, которые могут соответствовать вашим запросам, вы можете выполнить поиск необработанных данных, связанных с интересующими вас учетными записями или организационным подразделением, экспортировать их и использовать другой инструмент для поиска по вашим запросам.

О зашифрованных на стороне клиента электронных письмах

Vault хранит и сохраняет зашифрованные на стороне клиента электронные письма так же, как и другие файлы.

  • Вы можете предварительно просмотреть незашифрованные метаданные электронного письма, такие как тема, отправитель и получатель.
  • Зашифрованное содержимое электронного письма будет отображаться в предварительном просмотре результатов поиска как вложение smime.p7m или smime.p7s. Для просмотра содержимого создайте экспорт. Для расшифровки экспорта в формате mbox можно использовать утилиту расшифровки (бета-версия) . Для просмотра зашифрованных на стороне клиента электронных писем в формате PST импортируйте файл p7m каждого пользователя в Microsoft Outlook.

Узнайте больше о шифровании на стороне клиента .

Примеры поисковых запросов по сообщениям Gmail

Найти сообщения, отправленные или полученные с определенного аккаунта.

Вы можете искать сообщения, связанные с конкретным пользователем, не заходя в его учетную запись. При начале поиска используйте следующие параметры:

  • Для выбора исходных данных выберите «Все данные» .
  • Для организации выберите «Конкретные учетные записи» и введите адрес электронной почты пользователя.
  • (Необязательно) Уточните поиск, используя такие термины, как следующие:
    • Чтобы найти только сообщения, отправленные с определенного аккаунта, введите from: email_address .
    • Чтобы найти только сообщения, полученные конкретным аккаунтом, введите to: email_address . Этот поиск вернет электронные письма, в которых конкретный аккаунт был указан в полях «Кому», «Копия» или «Скрытая копия». Он не вернет электронные письма, отправленные группам, на которые подписан данный аккаунт.

Найти сообщения, отправленные между определенными учетными записями.

Вы можете искать сообщения, отправленные между конкретными пользователями. Приведенные ниже примеры относятся к двум пользователям, но вы можете добавить и другие учетные записи. При начале поиска используйте следующие параметры:

  • Для выбора исходных данных выберите «Все данные» .
  • Для объекта выберите «Конкретные учетные записи» и введите один из адресов электронной почты пользователей. Вводить оба адреса здесь не обязательно.
  • Уточните поиск, используя следующие термины:
    • Чтобы найти сообщения, отправленные между двумя учетными записями, где отправителем и получателем является либо одна, либо другая учетная запись, введите from:( email_address_1 OR email_address_2 ) AND to:( email_address_1 OR email_address_2 ) .
    • Чтобы найти сообщения, отправленные с одной учетной записи на другую, введите from: sender_email_address AND to: receiver_email_address . Примечание: Если у интересующих вас пользователей много учетных записей, убедитесь, что вы сопоставили все их электронные адреса, следуя приведенному выше примеру, и введите все учетные записи.

Найдите сообщения, отправленные на определенный внешний домен или полученные с него.

Вы можете просмотреть, какие учетные записи отправляли или получали сообщения от пользователей из другой компании. При начале поиска используйте следующие параметры:

  • Для выбора исходных данных выберите «Все данные» .
  • Для организации выберите «Все счета» .
  • Уточните поиск, используя следующие термины:
    • Чтобы найти сообщения, отправленные любому пользователю в другой компании, введите to:*@example.com . Этот поиск вернет электронные письма, в которых любой аккаунт из указанного домена был указан в полях «Кому», «Копия» или «Скрытая копия».
    • Чтобы найти сообщения, отправленные пользователям вашей организации от любого пользователя другой компании, введите from:*@example.com .

Найти сообщения, отправленные в группу

Чтобы найти сообщения групп в результатах поиска Gmail, нельзя указать адрес электронной почты группы в качестве учетной записи для поиска. Вместо этого используйте следующие параметры:

  • Для организации выберите «Все счета» .
  • Для поиска сообщений в группе введите from: group_address . Например, чтобы найти сообщения, отправленные в группу sales@solarmora.com, введите from:sales@solarmora.com .

Примечание: Этот подход возвращает сообщения только в том случае, если один или несколько пользователей подписаны на группу , получают сокращенные сводки или дайджесты по электронной почте, и сообщения по-прежнему доступны в Vault (не удалены и не очищены).

Найдите сообщения, содержащие определенное слово или прикрепленный файл.

Вы можете просмотреть, какие учетные записи отправляли или получали сообщения, содержащие определенное слово, фразу или вложение. При начале поиска используйте следующие параметры:

  • Для выбора исходных данных выберите «Все данные» .
  • Для организации выберите «Все счета» .
  • Уточните поиск, используя следующие термины:
    • Чтобы найти сообщения, содержащие определенное слово, введите word . Если вы введете много слов, поиск вернет только сообщения, содержащие все эти слова. Vault выполняет поиск по первым ~1 МБ текста сообщения и любым вложениям. Вы не можете ограничить поиск только текстом вложений или только текстом сообщения.
    • Чтобы найти сообщения, содержащие определенную фразу, введите слова в двойных кавычках, например, "project alpha" . Поиск не чувствителен к регистру, поэтому будут найдены сообщения, содержащие Project Alpha , Project alpha , project Alpha или project alpha .
    • Чтобы найти сообщения с вложениями, введите has:attachment . Чтобы найти сообщения с вложениями, содержащими ключевое слово в имени файла, введите filename: word .

Поиск сообщений Gmail

  1. Войдите на vault.google.com .
  2. Нажмите «Дела» . Вы можете искать данные в делах , которые представляют собой рабочие пространства для ваших проектов Vault. Дела позволяют группировать связанные блокировки, поиски и экспорты. Дела не ограничивают поиск данных — все данные, к которым у вас есть доступ, можно искать из любого дела.
  3. Если интересующее вас дело уже существует, щелкните по нему, чтобы открыть. В противном случае создайте новое дело:

    1. Нажмите «Создать» .
    2. Введите название вопроса и, при желании, описание.
    3. Нажмите «Создать» .

    Открывается вкладка «Поиск» .

  4. Для выбора сервиса выберите Gmail .

  5. Выберите исходные данные для поиска:

    • Все данные — Поиск по всем сообщениям в вашей организации.
    • Задержанные данные — Поиск только сообщений, находящихся на рассмотрении по данному вопросу.
    • Необработанные данные — Поиск только в сообщениях, которые Gmail все еще обрабатывает или не может проиндексировать. Подробнее см. на этой странице « Зачем искать необработанные данные?».
  6. Выберите объект для поиска:

    • Все учетные записи — Поиск по всем учетным записям вашей организации.
    • Конкретные учетные записи — Введите до 500 адресов электронной почты учетных записей. Vault выполнит поиск по адресам отправителя и получателя в заголовке письма для указанных учетных записей. Для поиска по заголовку, отправителю или адресу получателя введите поисковые запросы в поле «Условия» .
    • Организационное подразделение — Поиск учетных записей в конкретном организационном подразделении. Если вы выберете организационное подразделение с дочерними подразделениями, поиск будет также производиться в учетных записях этих дочерних подразделений.
  7. (Необязательно) Выберите часовой пояс .

  8. (Необязательно) Укажите диапазон для даты отправки .

    • Если вы укажете начальную дату, Vault вернет все сообщения, отправленные в этот день или после него.
    • Если вы укажете конечную дату, Vault вернет все сообщения, отправленные в этот день или до него .
  9. (Необязательно) В поле «Термины» введите один или несколько поисковых запросов:

    • Для поиска одного или нескольких ключевых слов в сообщении введите слова, разделенные пробелами. Например, project goals .
    • Для поиска фразы заключите слова в кавычки. Например, "project goals" . Примечание: поиск не учитывает регистр и знаки препинания фраз в кавычках.
    • Для поиска по учетной записи, дате, свойствам сообщения или теме используйте операторы поиска .

    Длина поисковых запросов не должна превышать 2000 символов.

  10. (Необязательно) Чтобы исключить черновики из поиска, включите параметр «Исключить черновики электронной почты ». Если этот параметр отключен, Vault вернет все черновики, соответствующие вашему запросу, включая автоматически сохраненные черновики.

  11. (Необязательно) Чтобы искать только зашифрованные на стороне клиента сообщения или исключить их из поиска, нажмите «Дополнительные параметры». а потом В разделе «Состояние шифрования на стороне клиента» выберите «Шифрование на стороне клиента» . Примечание : эта опция доступна только в том случае, если в Google Workspace включено шифрование на стороне клиента.

  12. Выберите один из следующих вариантов:

    • Поиск — Выполните поиск и получите список сообщений, соответствующих вашему запросу.
    • Подсчет — вычислите количество сообщений, соответствующих вашему запросу, и количество учетных записей, содержащих соответствующие сообщения. Чтобы загрузить CSV-файл с данными о количестве сообщений, нажмите «Загрузить учетные записи с совпадениями» . Узнайте больше об оценке области действия запроса .
    • Экспорт — Прямой экспорт результатов поиска без предварительного просмотра. Подробнее об экспорте.
  13. После завершения поиска, подсчета или экспорта вы можете выполнить следующие действия:

    • Чтобы изменить параметры поиска, нажмите «Развернуть» .
    • Чтобы открыть предварительный просмотр сообщения и его переписки, щелкните по сообщению.
    • Чтобы экспортировать результаты поиска, нажмите «Экспорт» . Подробнее
    • Чтобы сохранить запрос, нажмите «Сохранить» . Узнать больше
    • Чтобы очистить все поля и начать новый поиск, нажмите кнопку «Очистить» .

Предварительный просмотр сообщений в результатах поиска

После выполнения поиска вы можете просмотреть и распечатать сообщения, соответствующие вашему запросу, а также просмотреть и загрузить вложения.

  1. В списке результатов поиска щелкните по сообщению. Откроется список сообщений в цепочке, в котором автоматически отобразится содержимое самого последнего сообщения в цепочке.
    • Сообщения с Содержит одно или несколько вложений. Нажмите на сообщение, чтобы загрузить или просмотреть вложение.
    • Сообщения с Эти сообщения были отправлены в режиме конфиденциальности Gmail. Вы можете скрыть или отобразить содержимое этих сообщений при предварительном просмотре и печати. ​​Подробнее.
    • Сообщения с Это электронные письма, зашифрованные на стороне клиента.
    • Для длинных цепочек сообщений в режиме предварительного просмотра доступны только 100 последних сообщений. Однако экспорт результатов поиска включает все сообщения, соответствующие вашему запросу, в том числе и те, которые не отображаются в режиме предварительного просмотра.
  2. Чтобы отобразить содержимое отдельного сообщения, щелкните по нему. Чтобы отобразить содержимое всех сообщений в цепочке, щелкните «Развернуть все». .
  3. Чтобы просмотреть сообщение и все содержимое его заголовка, нажмите «Источник» .
  4. Чтобы распечатать отдельное сообщение, нажмите «Печать» . Чтобы распечатать все сообщения в цепочке, нажмите «Распечатать цепочку». .

Экспорт зашифрованных электронных писем на стороне клиента

После поиска электронных писем, зашифрованных на стороне клиента, вы можете экспортировать копию данных и загрузить ее для дальнейшего анализа. Для расшифровки сообщений mbox используйте утилиту расшифровки (бета-версия) .

Если зашифрованное сообщение содержит ссылку на файл Google Диска, Vault не сможет экспортировать связанный файл, даже если вы включили функцию экспорта связанных файлов Диска. Vault не имеет доступа к содержимому зашифрованного сообщения.

Для экспорта данных необходимы права доступа «Управление делами» , «Управление поиском » и «Управление экспортом» .

  1. Нажмите «Экспорт» .
  2. Введите название для экспорта.
  3. Если в вашей организации действует политика региональных ограничений на использование данных, выберите регион для экспорта.

    Узнайте больше об экспорте Vault и регионах данных .

  4. Выберите формат для загружаемых файлов.

  5. Нажмите «Экспорт» .