Törölt Google Workspace felhasználó visszaállítása
20 napja van visszaállítani egy törölt Google Workspace felhasználót az admin konzolból. Mi jön vissza, mi nem, és mit kell bevezetni, mielőtt eljön a 21. nap.
Ha véletlenül törölt egy Google Workspace felhasználót, 20 napja van visszaállítani az admin konzolból — a levelezés, a fájlok, a naptár és a beállítások mind visszakerülnek a fiókkal együtt. A 20 nap után a Google már nem őrzi az adatokat, és a helyreállítás nem egy kattintás, hanem adatrekonstrukciós művelet.
Ez a cikk pontosan azt írja le, mi állítható vissza a 20 napon belül, mi tűnik el csendben még ezen az ablakon belül is, hogyan zajlik a lépésről lépésre visszaállítás, és mit érdemes bevezetni, hogy a 21. nap ne krízis legyen.
A 20 napos ablak — amit a Google natívan biztosít
Amikor Ön töröl egy Workspace felhasználót, a fiók nem szűnik meg azonnal. A Google felfüggesztett állapotban tartja 20 napig. Ez alatt egy megfelelő jogosultsággal rendelkező admin (User Management Admin vagy Super Admin) egyetlen művelettel visszaállíthatja az admin konzolból:
- A Gmail postafiók tartalma (üzenetek, címkék, szűrők) visszakerül.
- A saját Meghajtón tulajdonolt fájlok visszakerülnek a felhasználó My Drive-jába.
- A saját naptáron létrehozott események visszakerülnek.
- Csoportok, licencek, profilbeállítások a törlés pillanatában érvényes állapotukra állnak vissza.
Ami visszaállításkor nem kerül vissza automatikusan:
- A felhasználó által megosztott fájlokra vonatkozó megosztási linkek, jogosultságok, és a törlés után írt kommentek nem rekonstruálódnak.
- Shared Drive-ok tartalma — ezek nem törlődnek a felhasználóval, mert nem az ő tulajdonai. De ha úgy tervezte, hogy a felhasználó hozzájárulásait a Shared Drive megtartja, ellenőrizze: bizonyos objektumtípusok másképp viselkedhetnek.
- Aliasok és delegálások — a delegált hozzáférési kapcsolatok gyakran manuálisan újra felveendők.
- App-specifikus adatok — a harmadik feles Marketplace alkalmazások (Zoom felvételek, integrációk és hasonlók) adatai ritkán élik túl egy törlés-visszaállítás ciklust.
Számoljon azzal, hogy a "visszaállítva" nem azonos az "identikus" állapottal. Kérje meg a csapatból valakit, aki a törölt kollégával dolgozott, hogy nézze át a levelezést és a Drive mappákat, mielőtt lezárja a jegyet.
Lépésről lépésre: visszaállítás az admin konzolban
- Jelentkezzen be az
admin.google.com-ra Super Adminként vagy User Management Adminként. - Menü → Címtár → Felhasználók.
- A felhasználólista fölött kattintson a szűrő ikonra, és válassza a Nemrég törölt opciót.
- Keresse meg a felhasználót (név vagy email alapján).
- Kattintson a felhasználóra, majd Felhasználó helyreállítása.
- Válassza ki a szervezeti egységet, ahová visszakerüljön (alapból az előző OU-jába kerül — ellenőrizze, különösen ha a törlés óta átalakította a struktúrát).
- Megerősítés.
A fiók azonnal aktív állapotba kerül vissza. Bejelentkezés, postafiók és Drive hozzáférés perceken belül elérhető; egyes downstream rendszerek (SSO szolgáltatók, provisioning eszközök) tovább szinkronizálnak.
Google Workspace törölt felhasználó visszaállítása a 20 napon túl
A 20 nap eltelte után a Google már nem őrzi sem a fiókot, sem az adatait. Három lehetősége van — egyik sem a fenti egykattintásos folyamat:
- Google Vault (ha licencelt volt és a törlés előtt volt matter vagy hold beállítva). A Vault aktív retenciós szabályzat alatt tárolja a Gmail és Drive másolatait. A tartalom kereshető, exportálható, és egy újralétrehozott felhasználónak visszaadható. Ehhez a Vaultot a törlés előtt kellett licencelnie és konfigurálnia — utólag bekapcsolni már nem segít visszamenőleg.
- Külső mentés. Ha volt egy harmadik feles SaaS mentés a Google Workspace ellen futtatva, állítsa vissza a törlés előtti utolsó pillanatképet. A point-in-time recovery pontosan erre az esetre van kitalálva.
- Rekonstrukció mások adataiból. Gmail esetén a törölt felhasználónak küldött levelek még ott lehetnek a küldők Elküldött mappájában. Drive esetén a megosztott fájlok csak akkor duplikálódtak, ha a kollaborátorok másolatot készítettek. Ez az út manuális és ritkán teljes.
Ha egyik sem alkalmazható, az adat elveszett. Az operátorok ebben a pillanatban tapasztalják meg először a megosztott felelősségi modellt a gyakorlatban: a platformot a Google üzemelteti, de az adat-életciklust — beleértve a "kitöröltünk valakit, most kell nekünk" esetet — az ügyfélnek kell kezelnie.
Mit jelent a "megelőzés" a gyakorlatban
Azt nem lehet megakadályozni, hogy egy admin rossz felhasználót töröljön. A blast radius-t viszont igen:
- Először felfüggesztés, aztán törlés. Minden olyan távozás esetén, ami nem egyértelműen végleges, függessze fel a fiókot. A felfüggesztett fiókok határozatlan ideig megtartják adataikat (ameddig licencet fenntart nekik, vagy Cloud Identity-re konvertál). Törölni csak egy meghatározott türelmi idő után.
- Vaultot kapcsolja be, mielőtt szüksége van rá. A Vault csak azokra az eseményekre használható, amelyek a beállított szabályzatai után történtek. Egy megengedő alapértelmezett retenciós szabály is jobb, mint semmi.
- Használjon harmadik feles mentést. Egy naponta a Google Workspace-t mentő megoldás visszaállítási pontot ad, amit nem korlátoz a Google 20 napos órája, és nem függ attól, hogy a Vault a törlés pillanatában jól volt-e beállítva. A Google Workspace platform áttekintésünkben részletezzük, hogyan épül fel — a megosztott felelősségi modell pedig arra ad választ, miért félreértés az, hogy "a Google majd megvéd".
- Loggolja az admin műveleteket. A Google admin audit log alapján egyszerű beazonosítani, mikor és ki törölt — ez a bemenet, ami minden helyreállítási úthoz kell. Tartsa meg a logot a Google alapértelmezettjén túl.
Ha a 20 napon belül van: cselekedjen most
Az ablak nem szól, mielőtt bezárul. Ha a felhasználót az elmúlt három hétben törölte, még ma állítsa vissza. Ha a helyreállítás után "valami nem stimmel"-jellegű beszélgetést kezdeményez a felhasználó, az a jel, hogy a következő törlést előre javítsa ki — ne akkor gondolkozzon rajta, amikor épp bent van benne.
Ha a 21. napról olvassa ezt, a helyreállítás lehetősége teljesen attól függ, hogy milyen infrastruktúrája volt beállítva a törlés előtt. Ha semmi — sem Vault, sem harmadik feles mentés — nem volt, foglaljon egy 20 perces felmérést, és átbeszéljük a valós lehetőségeit, beleértve azt is, hogy a downstream rendszerekből való rekonstrukció megéri-e az Ön esetében.
Kapcsolódó
SaaS katasztrófa-helyreállítási terv: amit a mentés önmagában nem old meg
A SaaS-katasztrófák többsége nem az adatot, hanem a hozzáférést szünteti meg: üzemzavar, hitelesítési hiba, lejárt előfizetés. A tervnek mind az öt kockázatra válaszolnia kell, nem csak egyre.
Törölt Gmail visszaállítása és a Drive valós határidői
A Gmail 30 nap Kukát és további 25 adminisztrátori napot ad. A Drive ugyanezt a két számot használja, de ott az óra a kuka kiürítésekor indul. Így futnak valójában.
Törölt Slack-üzenetek visszaállítása: mi lehetséges valójában?
A törölt Slack-üzenetek visszaállítása nem a Slackben történik: a megőrzési beállítás előre eldönti, hogy a tartalom létezik-e még. Mit ellenőrizzenek most?