Skip to content
RansomwareBackup
backup google workspace

Google Workspace e-mail mentés: amit a natív eszközök nem tudnak

A Gmail 30 nap Kukát ad, majd 25 rendszergazdai napot. Mit nem hoz vissza a visszaállítás, miért identitáskérdés a postafiók, és mit kell tudnia egy valódi mentésnek.

A Google Workspace e-mail mentés azt jelenti, hogy a postafiók tartalmáról visszaállítható másolat készül azon a fiókon kívül, amelyik tárolja. A Google ezt nem adja meg, és levelezésnél ez a hiány élesebb, mint a fájloknál. A Gmail 30 napot ad a felhasználónak a Kukában, majd további 25 napot a rendszergazdának — a visszaállítás azonban a felhasználó saját postafiókjába érkezik, tehát a fióknak léteznie kell; dátumtartományra működik, nem egy levélre; és a Google dokumentációja szerint nem hozza vissza a piszkozatokat, a spamet és a címkerendszert. Ebben a bejegyzésben végigvesszük, meddig tartanak a natív eszközök, és mit kell tudnia egy másolatnak ahhoz, hogy mentésnek nevezhessük.

Mit jelent pontosan a Google Workspace e-mail mentés

Három feltétel, és a natív Gmail mindháromnál elakad:

  1. A másolat túléli a fiókot. Ha a felhasználó törlésével a levelezés is eltűnik, az nem mentés volt, hanem az eredeti — hosszabb gyújtózsinórral.
  2. Részlegesen is visszaállítható. Egy levél, egy levélszál, egy címke — anélkül, hogy minden mást is visszahozna, amit azokban a napokban töröltek.
  3. A levél használható helyre kerül vissza. Postafiókba, a szerkezetével együtt — nem egy lemezre, archív fájlként, amelyet valaki kézzel nyitogat.

A legtöbb szervezet abból indul ki, hogy a Gmail mindhármat teljesíti, mert a levelezés véglegesnek érződik. Érdemes megnézni, mit dokumentál valójában a Google.

A natív ablakok: 30 nap, majd további 25

A helyreállítás két szakaszban zajlik, és a másodikat szokták félreérteni.

  • 0–30. nap — a felhasználó Kukája. A törölt levél itt áll 30 napig, és a felhasználó maga állítja vissza, informatikus nélkül.
  • 30–55. nap — az Admin konzol. A Kuka-időszak lejárta után a rendszergazda további 25 napot kap az Adat-visszaállítás eszközzel. A Google kifejezetten rögzíti, hogy ez a 25 nap a 30 napos Kuka-időszak végétől indul, nem a levél küldésétől vagy érkezésétől — így bármilyen régi levélre vonatkozik.
  • Az 55. nap után a levelek véglegesen törlődnek, és sem a rendszergazda, sem a Google nem tudja visszahozni őket.

Hétköznapi esetre ez ésszerű védőháló: valaki töröl egy levélszálat, pár héten belül észreveszi, és visszakerül. Mentésnek viszont nem elég — a visszaállítás működése miatt. A részletes mechanika, azzal együtt, hogy a Drive ugyanezt a két számot egészen más eseményhez köti, a törölt Gmail- és Drive-fájlok visszaállításáról szóló bejegyzésünkben olvasható.

Amit a rendszergazdai visszaállítás nem hoz vissza

Ez dönti el, hogy az 55 nap ér-e bármit az Ön szervezetének — és rendszerint csak incidens közben derül ki.

Dátumtartományt állít vissza, nem levelet. Kiválasztja azt az időszakot, amelybe a törlés esik, és a Google visszahozza mindazt, amit abban töröltek. Egyetlen számlás levélszál visszaszerzése tehát az adott napok összes többi törlését is visszahozza, a szándékosakat is.

A felhasználó saját postafiókjába állít vissza. Nincs olyan lehetőség, hogy egy távozott munkatárs levelezése a vezetőjéhez kerüljön helyette. A célpont az a postafiók, ahonnan a levél származik — annak tehát léteznie kell, és licenccel kell rendelkeznie.

Három kategória egyszerűen nem jön vissza. A Google felsorolja őket:

  • Piszkozatok. Egy el nem küldött piszkozatban van sokszor a legtöbb pótolhatatlan munka: egy félig megírt válasz egy hatóságnak, egy ajánlat, amelyet még senki más nem látott.
  • A spam mappából törölt levelek. A tévesen spamnek minősített, majd törölt levél kívül esik a hatókörön. Beszállítói értesítések és számlák pontosan így szoktak eltűnni.
  • A címkék és egymásba ágyazásuk. A levelek visszatérnek, az iktatási rendszer, amelyben éltek, nem. Ha a csapata ügyfél- vagy ügyalapú címkefán dolgozik, egy „sikeres" visszaállítás után is több ezer levél kézi újrarendezése maradhat.

Ez nem a Gmail hibája. Egy helyreállítási funkció pontosan azt teszi, amit a Google leír róla — ezért fontosabb a megosztott felelősségi modell, mint a funkciólista.

A levelezés mentése valójában identitáskérdés

Itt tér el a levelezés leginkább a fájloktól, és itt keletkezik a legtöbb valódi veszteség. A postafiók nem mappa, hanem a felhasználói fiók tulajdonsága. Ha a fiók elvész, a postafiók is — függetlenül attól, milyen frissek a levelek.

  • A felhasználó törlése 20 napos órát indít. A Google szerint a törölt felhasználói fiók — a rendszergazdai fiókokat is beleértve — a törlés után legfeljebb 20 napig állítható vissza. Húsz nap után a megfogalmazásuk egyértelmű: az adat elveszett, és nem állítható vissza.
  • A visszaállításhoz szabad licenc kell. A Google dokumentálja, hogy a felhasználó nem állítható vissza, ha nincs szabad licenc ahhoz a szolgáltatáshoz vagy kiadáshoz, amely korábban hozzá volt rendelve. A helyreállítás tehát nem csak a naptáron múlik, hanem a licencállapoton is.
  • Átadás nélküli kiléptetés megsemmisíti a tartalmat. A Google útmutatása a távozó munkatárs adatainak megőrzéséről szűkszavú: ha nem adja át a tartalmat egy másik felhasználónak, a tartalom törlődik.
  • Az archivált felhasználói licenc megőriz, nem állít helyre. Az archiválás megtartja a távozó levelezését, Drive-, Naptár- és Chat-adatait a Google rendszerében, és letiltja a bejelentkezést. Az adat továbbra is az Ön Vault-megőrzési szabályai és zárolásai alá tartozik, kereshető és exportálható. Ez megőrzés és feltárás — hasznos, de nem ugyanaz, mint egy postafiók visszatétele.

A gyakorlati következmény kellemetlen: azt, hogy fél év múlva létezik-e még egy postafiók, a kiléptetéskor hozott döntés dönti el — jellemzően annak a kollégának a döntése, aki a kilépőket adminisztrálja, nem azé, akinek később szüksége lesz a levelekre. Ugyanez az identitásfüggőség tesz hétköznapi incidensekből üzemszünetet, amiről a SaaS katasztrófa-helyreállítási tervről szóló bejegyzésünk szól.

A Vault megőrzi a levelet, de nem teszi vissza

A Vault a szokásos válasz arra, mi van az 55 napnál régebbi levelekkel — és rossz alakú válasz erre a kérdésre. A Google egyértelműen kimondja: „Vault isn't a data archive". A megőrzési szabályok és zárolások megakadályozzák az ütemezett törlést; amikor a szabály lejár, az adat eltűnik. A Vault dokumentált szerepe a távozó munkatársak folyamatában a keresés és az export — nincs olyan importálási út, amely a leveleket visszatenné egy postafiókba.

Másképp fogalmazva: a Vault arra válaszol, elő tudja-e adni ezt a levelezést egy jogásznak vagy egy auditornak. Arra nem, hogy a pénzügy csütörtökre visszakapja-e a postafiókját.

Az export archívum, nem visszaállítási út

Az adatexportáló eszköz és a Takeout is MBOX-fájlokat állít elő, és egy adott időpillanat archiválására valóban jók. Mentésnek három okból nem elegendők: az export egyszeri esemény, nem ütemezés; a keletkező archívum lejár; és nincs visszafelé mutató gomb a Gmail irányába. Az MBOX-tartalom élő postafiókba juttatása migrációs feladat, a levelek pedig új elemként érkeznek meg — az olvasottsági állapotot és a címkeszerkezetet Önnek kell újraépítenie. A jogosultsági feltételeket és a lejárati időket a Google Workspace mentés készítéséről szóló bejegyzés tárgyalja.

Mit kérjen számon egy megoldáson

Ha most választ megoldást, ezek a kérdések választják el a mentést a hosszabb megőrzési beállítástól:

  • Granularitás. Visszaállítható-e egyetlen levél, levélszál vagy címke anélkül, hogy egy egész dátumtartomány visszatérne?
  • A visszaállítás célpontja. Kerülhet-e a levelezés másik fiókba — ez a kilépő munkatárs esete, amire a natív eszköz egyáltalán nem képes?
  • Szerkezet. Túléli-e a folyamatot a címke, a címkehierarchia, az olvasottsági állapot és a melléklet?
  • Függetlenség a fiók életciklusától. Túléli-e a másolat a törlést, a felfüggesztést és a lejárt licencet?
  • Az Ön megőrzési ideje, a saját kötelezettségeihez igazítva, nem egy fix 55 naphoz.
  • Anomáliafigyelés. A tömeges törlésnek és a nagy mennyiségű postafiók-változásnak riasztást kell adnia, amíg a natív ablakok még nyitva vannak. A felderítés nem akadályozza meg a támadást — azokat a napokat adja meg, amelyek alatt még lépni lehet.
  • Bizonyíthatóság. Visszaállítási naplók és tesztjegyzőkönyvek, amelyeket auditornak is meg lehet mutatni — ezt a GDPR adatmentési követelményei kifejezetten elvárják.

Hol érdemes kezdeni

Írja le, mennyi elvesztett levelezést viselne el a cége komoly fennakadás nélkül. Vesse össze az 55 nappal, majd a saját kiléptetési folyamatával — a legtöbb szervezetnél ugyanis a második szám jóval rövidebb az elsőnél. Ha a különbség számít, a megoldás egy független, ütemezett másolat, amelynek megőrzési feltételeit Ön határozza meg.

Segítünk kiválasztani és bevezetni a szervezetéhez illeszkedő megoldást — Google Workspace környezetre is —, migrációs projekt nélkül. Kérjen Google Workspace mentési felmérést, és feltérképezzük, hogyan viszonyulnak a levelezés helyreállítási ablakai ahhoz, amit az üzletmenete és az auditora valóban elvár.