Корзина второго уровня (Удалённые Сообщения)
Корзина второго уровня - служебная папка Удалённые (по умолчанию Deletions): перед окончательным стиранием письмо копируется туда, где его может просмотреть и восстановить администратор с соответствующим правом. Письма, возвращённые из Удалённых, помещаются в папку Восстановленные (по умолчанию Restored).
Обычная Мусорная Корзина (первый уровень) остаётся доступной пользователю: он по-прежнему может переносить туда письма и восстанавливать их самостоятельно. Папка Удалённые скрыта от обычных пользователей и предназначена для административного контроля и восстановления.
Схема работы
Поведение зависит от настройки DeleteViaDeletions (в интерфейсе администратора - «Сохранять Сообщения в Удалённых») и от способа стирания (DeleteMode).
- Удаление сообщения.
- Если
DeleteViaDeletionsвыключен - обычное удаление. - Если включён - зависит от способа стирания (
DeleteMode):- Перенести в Корзину: письмо ->
Trash-> при удалении изTrashкопия в Удалённые -> физическое удаление. - Пометить / Немедленно: при физическом удалении из исходной папки - копия в Удалённые -> физическое удаление.
- Перенести в Корзину: письмо ->
- Архивация выполняется по возможности: если не удалось открыть Удалённые или скопировать туда письмо, помеченные сообщения всё равно удаляются физически.
- Из Удалённых дальше два варианта:
- Восстановление - администратор с правом
CanManageDeletionsвыполняет команду интерфейса командной строкиRESTOREDELETION; письмо перемещается в Восстановленные (имя из настройкиRestoredBox) той же учётной записи (в том числе когда администратор восстанавливает чужой ящик). - Окончательное удаление - при выходе пользователя из сессии сервер физически удаляет сообщения в Удалённых, которые хранятся дольше срока из настройки
EmptyDeletions(в интерфейсе администратора - «Хранить Сообщения»; по умолчанию 30 дней).
- Восстановление - администратор с правом
При способе стирания Перенести в Корзину копия в Удалённые создаётся только при окончательном удалении из Мусорной Корзины (или при её очистке). При способах Пометить и Немедленно копия в Удалённые создаётся в момент физического удаления из исходной папки.
Настройки
Настройки задаются в Установках Пользователя (вкладка «Настройки») и могут наследоваться от шаблона домена.
Фактические имена папок Удалённые и Восстановленные задаются настройками DeletionsBox и RestoredBox:
| Настройка | Ключ настройки | Значение по умолчанию | Описание |
|---|---|---|---|
| Сохранять Сообщения в Удалённых | DeleteViaDeletions | Нет | Включает копирование в Удалённые |
| Сохранять Удалённые в | DeletionsBox | Deletions | Имя папки Удалённые |
| Восстанавливать Удалённые в | RestoredBox | Restored | Имя папки Восстановленные |
| Хранить Сообщения | EmptyDeletions | 30 дн | Срок хранения в Удалённых; при выходе из сессии сообщения старше этого срока удаляются физически |
Блок Удалённые Сообщения (DeleteViaDeletions, EmptyDeletions) в интерфейсе администратора виден всем; без права Может управлять Удалёнными (CanManageDeletions; см. Права доступа) значения только для чтения. Строки имён папок DeletionsBox / RestoredBox показываются только администраторам с CanManageDeletions.
Права доступа
Для полноценной работы с Удалёнными нужно право домена Может управлять Удалёнными (CanManageDeletions): папка в списках клиентов, просмотр, восстановление, настройки, полнотекстовый поиск. Оно входит в стандартный набор прав администратора домена.
Право Полный доступ ко всем Папкам (UnlimMboxAccess) дополнительно позволяет открыть Удалённые по фактическому имени папки (обход списка ACL), но не добавляет её в списки IMAP, AirSync и XIMSS и не позволяет восстанавливать письма.
Видимость папок
Папка Удалённые (имя из настройки DeletionsBox) скрывается в списках папок для пользователей без CanManageDeletions, в том числе при запросах через:
- XIMSS
mailboxList; - IMAP
LIST(IMAP); - AirSync FolderSync и GetHierarchy (AirSync);
- обход дерева CalDAV и CardDAV.
Папка Восстановленные (имя из настройки RestoredBox) остаётся в списке: владелец учётной записи видит её и может открыть; для доступа к чужим Восстановленным нужно CanManageDeletions.
Внутренние и административные вызовы без имени авторизованного пользователя получают полный физический список папок (настройки учётной записи, служебные операции).
Ограничения для обычного пользователя
Пользователь без CanManageDeletions:
- не видит Удалённые в перечисленных списках;
- не может открыть Удалённые;
- не может открыть чужие Восстановленные;
- не получает в результатах полнотекстового поиска письма из Удалённых.
Владелец учётной записи открывает свои Восстановленные без CanManageDeletions.
Возможности администратора
С правом CanManageDeletions администратор видит Удалённые в списках папок, просматривает их, восстанавливает письма и настраивает параметры корзины второго уровня для учётных записей домена.
Специальные папки
Как и для Мусорной Корзины, сервер распознаёт служебные имена:
| Назначение | Ключ настройки имени | Имя по умолчанию | Специальное имя |
|---|---|---|---|
| Удалённые | DeletionsBox | Deletions | $Deletions$ |
| Восстановленные | RestoredBox | Restored | $Restored$ |
Фактическое имя папки - значение настройки (DeletionsBox, RestoredBox; по умолчанию Deletions и Restored; имя можно изменить в настройках учётной записи). В списках папок: Восстановленные видны владельцу; Удалённые - только администратору с CanManageDeletions (см. Видимость папок).
Специальное имя ($Deletions$, $Restored$) - постоянный псевдоним для протоколов и клиентов: при обращении сервер подставляет текущее значение соответствующей настройки. В списках папок специальные имена не показываются.
Та же схема, что у Мусорной Корзины: настройка TrashBox -> фактическое имя, $Trash$ -> специальное имя.
Восстановление
Восстановление доступно администратору с правом CanManageDeletions через интерфейс командной строки:
LISTDELETIONS- список сообщений в Удалённых (поляFrom,Subject,Date,Return-Path,UID);RESTOREDELETION- перемещение одного сообщения по UID из Удалённых в Восстановленные (имя изRestoredBox) этой учётной записи.
Связь с Мусорной Корзиной
| Первый уровень (Trash) | Второй уровень (Удалённые) | |
|---|---|---|
| Назначение | Временное хранение для пользователя | Административный архив перед окончательным удалением |
| Видимость | Пользователь видит папку | Удалённые скрыты без CanManageDeletions; Восстановленные видны владельцу, чужие - только с CanManageDeletions |
| Восстановление | Пользователь (перемещение из Trash) | Администратор (RESTOREDELETION) |
| Очистка при выходе | EmptyTrash | EmptyDeletions (если включён DeleteViaDeletions) |
| Настройка имени папки | TrashBox | DeletionsBox |
Рекомендуемая конфигурация для организаций с требованием хранить удалённые письма: способ стирания Перенести в Корзину, включённый DeleteViaDeletions, срок EmptyDeletions по политике домена.
См. также
- Мусорная Корзина - настройки первого уровня
- Специальные Папки - обзор служебных папок
- Операция messageRemove - удаление через XIMSS