使用保管箱搜尋 Google Chat

如要在 Google Chat 中搜尋 Chat 訊息,請改為參閱這篇文章

Google 保管箱專供管理員和法務人員使用。Google Workspace 管理員必須先設定您的帳戶,您才能使用保管箱。我的管理員是誰?

如果您使用 Google Workspace 資料電子蒐證 (ediscovery) 專案,可以透過保管箱搜尋 Google Chat 訊息、查看訊息內容和參與者、下載附件,以及匯出搜尋結果。

進行搜尋前的注意事項

搜尋訊息前,建議您先參閱「保管箱支援的 Chat 訊息」和「保管箱搜尋常見問題」。

可搜尋及匯出哪些資料

可搜尋及匯出:

  • 啟用記錄功能後傳送的訊息和附件
  • 文字型附件內容
  • 附件中繼資料
  • 外部使用者傳送給機構使用者的即時訊息
  • 外部使用者在機構群組訊息和聊天室中傳送的訊息

不可搜尋或匯出:

  • 關閉對話記錄功能後傳送的訊息
  • 連結的檔案
  • 外部 Chat 聊天室中的訊息
  • 預覽的訊息
詳情請參閱「支援的服務與資料類型」與下方各節。

依特定帳戶、組織單位或特定聊天室及群組對話搜尋 Chat 訊息

依帳戶搜尋:您可以搜尋機構單位內特定帳戶/所有帳戶收發的訊息。根據預設,搜尋範圍只會涵蓋即時訊息和群組訊息,且後者僅限 2020 年 12 月初之前建立的群組對話。您也可以視需求將帳戶所屬 Chat 聊天室中的訊息納入搜尋範圍。瞭解詳情

依 Chat 聊天室搜尋:您可以搜尋聊天室和群組訊息 (2020 年 12 月初之後建立的群組對話),但無法搜尋所有聊天室。如要選取聊天室和群組對話,請輸入聊天室成員的帳戶。進一步瞭解群組訊息和聊天室的差異。

使用搜尋字詞篩選搜尋結果

您可以依據傳送日期、時區,以及關鍵字、附件類型和聊天室類型等其他字詞,篩選搜尋結果。進一步瞭解 Chat 搜尋運算子

保管箱會將搜尋條件與個別訊息比對,而且只會傳回符合所有搜尋條件的訊息。詳情請參閱範例

無法搜尋或匯出與訊息相關聯的某些檔案

無法搜尋或匯出透過連結共用的檔案:如果有人在訊息中分享雲端硬碟保存的檔案,Chat 會插入連結,不會在訊息中附加檔案副本。您可以搜尋檔案網址,但保管箱不會對檔案名稱或內容建立索引。當您搜尋或匯出 Chat 訊息時,這些檔案不會包含在作業範圍內。

可搜尋及匯出直接附加至訊息的檔案:如果是附加在 Chat 訊息中的檔案,保管箱會對檔案名稱建立索引,以便進行搜尋。此外,保管箱也會為多數文字檔案類型建立索引,例如副檔名為 .pdf、.xlsx 和 .docx 的檔案。搜尋或匯出 Chat 訊息時,系統會納入這類檔案,並套用 Chat 資料保留規則和訴訟保留。

預覽最多 1500 則訊息

您最多可以在搜尋結果中預覽 1500 則訊息,包括為了背景資訊而提供的訊息。如要進一步瞭解提供背景資訊的訊息,請參閱本頁的「預覽搜尋結果中的訊息」一節。

保管箱會依據成員資格搜尋 Chat 聊天室

如果是依據帳戶執行的搜尋作業,保管箱會針對搜尋帳戶或機構單位中任何帳戶所屬的 Chat 聊天室進行搜尋。如果該帳戶已經不是 Chat 聊天室成員,保管箱只會搜尋帳戶使用者離開聊天室前傳送的訊息。

外部 Chat 聊天室和使用者:您無法在其他組織擁有的 Chat 聊天室中搜尋貴組織使用者傳送的訊息。

若 Chat 聊天室是由貴機構的成員建立,則您可搜尋外部使用者在該聊天室中傳送的訊息。

留存資料:您可以將搜尋範圍限縮在「留存資料」,也就是與訴訟保留使用者帳戶相關的訊息。在這種情況下,如果處於訴訟保留狀態的使用者符合搜尋參數,且具備聊天室成員身分,保管箱就會搜尋訊息。如果所有處於訴訟保留狀態的使用者皆離開 Chat 聊天室,當您搜尋留存訊息時,系統只會傳回最後一位訴訟保留使用者離開前,聊天室中已傳送的訊息。

處於遷移模式的 Chat 聊天室

處於遷移模式的即時通訊聊天室不會顯示在搜尋結果中。聊天室遷移完成後,就會像一般聊天室一樣顯示在搜尋結果中。

Chat 搜尋範例

系統如何對 Chat 聊天室訊息套用搜尋字詞

舉例來說,假設聊天室中有以下對話:

Participant 1: hi
Participant 2: hello

如果您使用搜尋字詞,系統會依下列方式搜尋、預覽及匯出訊息:

搜尋字詞 Chat 聊天室搜尋、預覽和匯出行為
hi

搜尋:系統只會傳回參與者 1 傳送的該訊息,因為只有這則訊息與搜尋字詞相符。

預覽及匯出:涵蓋參與者 1 傳送的該訊息,以及聊天室或討論串 (適用於討論串聊天室) 中在該訊息前後 12 小時內傳送的所有訊息。

hello

搜尋:系統只會傳回參與者 2 傳送的該訊息,因為只有這則訊息與搜尋字詞相符。

預覽及匯出:涵蓋參與者 2 傳送的該訊息,以及聊天室或討論串 (適用於討論串聊天室) 中在該訊息前後 12 小時內傳送的所有訊息。

hi hello

系統不會傳回或匯出任何訊息,因為沒有同時含有上述兩個搜尋字詞的個別訊息。

hi from:participant1@example.com

搜尋:系統只會傳回參與者 1 傳送的該訊息,因為只有這則訊息與上述兩個搜尋字詞相符。

預覽及匯出:涵蓋參與者 1 傳送的該訊息,以及聊天室或討論串 (適用於討論串聊天室) 中在該訊息前後 12 小時內傳送的所有訊息。

hi from:participant2@example.com 系統不會傳回或匯出任何訊息,因為沒有同時與上述兩個搜尋字詞相符的個別訊息。
‑hi from:participant1@example.com 系統不會傳回或匯出對話範例的任何訊息,因為沒有同時與上述兩個搜尋字詞相符的個別訊息。
‑hi from:participant2@example.com

搜尋:系統只會傳回參與者 2 傳送的該訊息,因為只有這則訊息與搜尋字詞相符。

預覽及匯出:涵蓋參與者 2 傳送的該訊息,以及聊天室中在該訊息前後 12 小時內傳送的所有訊息。

  1. 登入 vault.google.com
  2. 按一下「案件」。您將在「案件」中搜尋資料,「案件」是保管箱專案的工作區,可將相關的訴訟保留、搜尋及匯出項目分為同一組。案件不會限制您可以搜尋哪類資料,也就是說,只要是您有權存取的資料,都可以透過案件搜尋。
  3. 如果您要執行搜尋查詢的案件已存在,請點開所需案件。否則請建立案件:
    1. 按一下 [建立]。
    2. 輸入案件名稱,並視需要輸入說明。
    3. 按一下「建立」。 「搜尋」分頁會自動開啟。
  4. 將服務選為「Chat」
  5. 選取要搜尋的來源資料:
    • 所有資料:搜尋機構中的所有訊息。
    • 留存資料:僅搜尋套用訴訟保留的案件訊息。
  6. 選取要搜尋的實體:
    • 特定帳戶:可輸入最多 5,000 個帳戶電子郵件地址。
    • 組織單位:搜尋特定子組織單位中的帳戶。
      • 您無法搜尋頂層組織單位 (整個機構)。選取這個單位並不會傳回任何結果。
      • 如果該組織單位含有子組織單位,子組織單位中的帳戶也會納入搜尋範圍。
      • 如果您的機構架構較大,選取上層組織單位可能不會顯示任何結果,您必須改為選取特定的子組織單位。
      • 每個組織單位的成員人數必須少於 5,000 位。
  • Chat 聊天室:搜尋一或多個聊天室:
    1. 在隨即開啟的對話方塊中,根據要搜尋的聊天室輸入一或多位成員的電子郵件地址。
    2. 按一下 [尋找]
    3. 在聊天室清單中選取要搜尋的聊天室,然後按一下「新增」
  1. (選用) 如果您搜尋的是帳戶或組織單位,請點選「包含 Chat 聊天室的訊息」,將聊天室中的訊息納入搜尋範圍。只有在搜尋的帳戶是聊天室成員時,保管箱才會搜尋該聊天室。
  2. (選用) 選取時區
  3. (選用) 輸入「傳送日期」範圍。

    注意:在輸入多個日期的情況下,如果訊息在該日期範圍內且與查詢字詞吻合,保管箱就會傳回含有該訊息的所有對話。搜尋結果也可能含有指定日期範圍外符合查詢字詞的訊息。

    • 如果輸入開始日期,保管箱會傳回自該日期起傳送的所有訊息。
    • 如果輸入結束日期,保管箱會傳回截至該日期為止傳送的所有訊息。
  4. (選用) 在「字詞」欄位中輸入一或多個搜尋字詞:

    搜尋字詞不得超過 2,000 個字元。

    • 如要搜尋訊息中的一或多個關鍵字,請在字詞前方輸入加號 (+),並以半形空格分隔,例如:+project +goals
    • 如要搜尋詞組,請在字詞前後加上雙引號,然後在前方輸入加號 (+),例如 +"project goals"
    • 如要只搜尋即時訊息,請輸入 is:dm。如要只搜尋聊天室中的訊息,請輸入 is:room
    • 如要依帳戶、日期或郵件屬性進行搜尋,請使用搜尋運算子
    • 點選以下其中一個選項:
    • 搜尋:執行搜尋作業,然後傳回符合查詢條件的訊息清單。
    • 匯出:直接匯出搜尋結果,略過搜尋結果預覽畫面。進一步瞭解匯出作業
  5. 搜尋或匯出作業完成後,您可以執行下列操作:

    • 如要編輯搜尋內容,請按一下 [展開]
    • 如要開啟訊息和對話的預覽畫面,請按一下訊息。
    • 如要匯出搜尋結果,請按一下「匯出」瞭解詳情
    • 如要儲存查詢,請按一下「儲存」瞭解詳情
    • 如要清除所有欄位並重新開始搜尋,請按一下「清除」

預覽搜尋結果中的訊息

執行搜尋後,您可以檢閱符合查詢條件的訊息、查看參與者及下載附件。

如要預覽訊息,請在搜尋結果清單中點選所需訊息,系統會開啟訊息清單。

為提供即時訊息、群組通訊和聊天室中相符訊息的背景資訊,保管箱會涵蓋在相符訊息前後 12 小時內傳送的訊息。詳情請參閱「保管箱的 Chat 搜尋和匯出範圍」。

標有 的訊息表示含有一或多個附件。如要下載附件,請預覽訊息內容,然後點選「下載」