Skip to content
RansomwareBackup
recovery google workspace

Törölt Google Workspace felhasználó visszaállítása

20 napja van visszaállítani egy törölt Google Workspace felhasználót az admin konzolból. Mi jön vissza, mi nem, és mit kell bevezetni, mielőtt eljön a 21. nap.

Ha véletlenül törölt egy Google Workspace felhasználót, 20 napja van visszaállítani az admin konzolból — a levelezés, a fájlok, a naptár és a beállítások mind visszakerülnek a fiókkal együtt. A 20 nap után a Google már nem őrzi az adatokat, és a helyreállítás nem egy kattintás, hanem adatrekonstrukciós művelet.

Ez a cikk pontosan azt írja le, mi állítható vissza a 20 napon belül, mi tűnik el csendben még ezen az ablakon belül is, hogyan zajlik a lépésről lépésre visszaállítás, és mit érdemes bevezetni, hogy a 21. nap ne krízis legyen.

A 20 napos ablak — amit a Google natívan biztosít

Amikor Ön töröl egy Workspace felhasználót, a fiók nem szűnik meg azonnal. A Google felfüggesztett állapotban tartja 20 napig. Ez alatt egy megfelelő jogosultsággal rendelkező admin (User Management Admin vagy Super Admin) egyetlen művelettel visszaállíthatja az admin konzolból:

  • A Gmail postafiók tartalma (üzenetek, címkék, szűrők) visszakerül.
  • A saját Meghajtón tulajdonolt fájlok visszakerülnek a felhasználó My Drive-jába.
  • A saját naptáron létrehozott események visszakerülnek.
  • Csoportok, licencek, profilbeállítások a törlés pillanatában érvényes állapotukra állnak vissza.

Ami visszaállításkor nem kerül vissza automatikusan:

  • A felhasználó által megosztott fájlokra vonatkozó megosztási linkek, jogosultságok, és a törlés után írt kommentek nem rekonstruálódnak.
  • Shared Drive-ok tartalma — ezek nem törlődnek a felhasználóval, mert nem az ő tulajdonai. De ha úgy tervezte, hogy a felhasználó hozzájárulásait a Shared Drive megtartja, ellenőrizze: bizonyos objektumtípusok másképp viselkedhetnek.
  • Aliasok és delegálások — a delegált hozzáférési kapcsolatok gyakran manuálisan újra felveendők.
  • App-specifikus adatok — a harmadik feles Marketplace alkalmazások (Zoom felvételek, integrációk és hasonlók) adatai ritkán élik túl egy törlés-visszaállítás ciklust.

Számoljon azzal, hogy a "visszaállítva" nem azonos az "identikus" állapottal. Kérje meg a csapatból valakit, aki a törölt kollégával dolgozott, hogy nézze át a levelezést és a Drive mappákat, mielőtt lezárja a jegyet.

Lépésről lépésre: visszaállítás az admin konzolban

  1. Jelentkezzen be az admin.google.com-ra Super Adminként vagy User Management Adminként.
  2. Menü → CímtárFelhasználók.
  3. A felhasználólista fölött kattintson a szűrő ikonra, és válassza a Nemrég törölt opciót.
  4. Keresse meg a felhasználót (név vagy email alapján).
  5. Kattintson a felhasználóra, majd Felhasználó helyreállítása.
  6. Válassza ki a szervezeti egységet, ahová visszakerüljön (alapból az előző OU-jába kerül — ellenőrizze, különösen ha a törlés óta átalakította a struktúrát).
  7. Megerősítés.

A fiók azonnal aktív állapotba kerül vissza. Bejelentkezés, postafiók és Drive hozzáférés perceken belül elérhető; egyes downstream rendszerek (SSO szolgáltatók, provisioning eszközök) tovább szinkronizálnak.

Google Workspace törölt felhasználó visszaállítása a 20 napon túl

A 20 nap eltelte után a Google már nem őrzi sem a fiókot, sem az adatait. Három lehetősége van — egyik sem a fenti egykattintásos folyamat:

  • Google Vault (ha licencelt volt és a törlés előtt volt matter vagy hold beállítva). A Vault aktív retenciós szabályzat alatt tárolja a Gmail és Drive másolatait. A tartalom kereshető, exportálható, és egy újralétrehozott felhasználónak visszaadható. Ehhez a Vaultot a törlés előtt kellett licencelnie és konfigurálnia — utólag bekapcsolni már nem segít visszamenőleg.
  • Külső mentés. Ha volt egy harmadik feles SaaS mentés a Google Workspace ellen futtatva, állítsa vissza a törlés előtti utolsó pillanatképet. A point-in-time recovery pontosan erre az esetre van kitalálva.
  • Rekonstrukció mások adataiból. Gmail esetén a törölt felhasználónak küldött levelek még ott lehetnek a küldők Elküldött mappájában. Drive esetén a megosztott fájlok csak akkor duplikálódtak, ha a kollaborátorok másolatot készítettek. Ez az út manuális és ritkán teljes.

Ha egyik sem alkalmazható, az adat elveszett. Az operátorok ebben a pillanatban tapasztalják meg először a megosztott felelősségi modellt a gyakorlatban: a platformot a Google üzemelteti, de az adat-életciklust — beleértve a "kitöröltünk valakit, most kell nekünk" esetet — az ügyfélnek kell kezelnie.

Mit jelent a "megelőzés" a gyakorlatban

Azt nem lehet megakadályozni, hogy egy admin rossz felhasználót töröljön. A blast radius-t viszont igen:

  • Először felfüggesztés, aztán törlés. Minden olyan távozás esetén, ami nem egyértelműen végleges, függessze fel a fiókot. A felfüggesztett fiókok határozatlan ideig megtartják adataikat (ameddig licencet fenntart nekik, vagy Cloud Identity-re konvertál). Törölni csak egy meghatározott türelmi idő után.
  • Vaultot kapcsolja be, mielőtt szüksége van rá. A Vault csak azokra az eseményekre használható, amelyek a beállított szabályzatai után történtek. Egy megengedő alapértelmezett retenciós szabály is jobb, mint semmi.
  • Használjon harmadik feles mentést. Egy naponta a Google Workspace-t mentő megoldás visszaállítási pontot ad, amit nem korlátoz a Google 20 napos órája, és nem függ attól, hogy a Vault a törlés pillanatában jól volt-e beállítva. A Google Workspace platform áttekintésünkben részletezzük, hogyan épül fel — a megosztott felelősségi modell pedig arra ad választ, miért félreértés az, hogy "a Google majd megvéd".
  • Loggolja az admin műveleteket. A Google admin audit log alapján egyszerű beazonosítani, mikor és ki törölt — ez a bemenet, ami minden helyreállítási úthoz kell. Tartsa meg a logot a Google alapértelmezettjén túl.

Ha a 20 napon belül van: cselekedjen most

Az ablak nem szól, mielőtt bezárul. Ha a felhasználót az elmúlt három hétben törölte, még ma állítsa vissza. Ha a helyreállítás után "valami nem stimmel"-jellegű beszélgetést kezdeményez a felhasználó, az a jel, hogy a következő törlést előre javítsa ki — ne akkor gondolkozzon rajta, amikor épp bent van benne.

Ha a 21. napról olvassa ezt, a helyreállítás lehetősége teljesen attól függ, hogy milyen infrastruktúrája volt beállítva a törlés előtt. Ha semmi — sem Vault, sem harmadik feles mentés — nem volt, foglaljon egy 20 perces felmérést, és átbeszéljük a valós lehetőségeit, beleértve azt is, hogy a downstream rendszerekből való rekonstrukció megéri-e az Ön esetében.