Zálohování dat
Jak zálohovat Microsoft 365?
Microsoft 365 se zálohuje pravidelným kopírováním schránek Exchange, OneDrive a SharePoint mimo tenant, s více body obnovy. Koše, uchovávání a soudní blokování (litigation hold) od Microsoftu zůstávají užitečné, ale existují ve stejném tenantu a mají krátké lhůty: takovou kopii nepředstavují.
Aktualizováno v říjnu 20263 min čtení5 citovaných zdrojů
To hlavní
- Exchange Online ve výchozím nastavení uchovává trvale smazané položky 14 dní, nejvýše 30 dní.
- Smazaného uživatele lze obnovit po dobu 30 dní; poté je jeho účet i schránka ztracena.
- Zahrňte Exchange, OneDrive, SharePoint a Teams a také sdílené schránky.
- Nástroj připojte pomocí vyhrazené aplikace s minimálními oprávněními, nikoli globálního administrátora.
- Každé čtvrtletí zkusmo obnovte jednu schránku a jeden web.
Co Microsoft uchovává a jak dlouho
Podrobnosti o tom, co předplatné zahrnuje a co ne, najdete v článku Zahrnuje Microsoft 365 skutečně zálohování?. Tato stránka popisuje postup. Zapamatujte si nativní lhůty, které Microsoft dokumentuje:
| Situace | Nativní lhůta pro obnovu |
|---|---|
| Trvale smazaná položka ze schránky Exchange Online | 14 dní ve výchozím nastavení, nejvýše 30 dní |
| Smazaný uživatelský účet (včetně schránky) | 30 dní |
| OneDrive smazaného uživatele | 30 dní ve výchozím nastavení (nastavitelné), poté 93 dní v koši |
Tyto lhůty stačí na chybu odhalenou ještě týž den. Nepokrývají však kompromitaci zjištěnou po měsíci ani smazání provedené administrátorem, jehož účet byl ukraden.
Co je třeba zahrnout
- Exchange Online: zprávy, složky, kalendáře, kontakty. Schránka smazaná nebo vyprázdněná kompromitovaným účtem je nejčastější případ.
- OneDrive: soubory uživatelů. Správa verzí v Microsoftu má omezenou dobu i počet verzí.
- SharePoint a Teams (soubory z Teams jsou uloženy v SharePointu): týmové weby, knihovny. Právě tam často žije společná práce.
- Sdílené schránky a schránky prostředků, nejen schránky jmenovitých uživatelů.
Aplikace, které ukládají data jinde než v těchto třech službách (některé aplikace třetích stran v tenantu), obecná záloha „Microsoft 365“ nepokrývá. Je třeba je identifikovat.
Postup
- Sepište inventář schránek a webů včetně účtů zaměstnanců, kteří odešli před méně než třiceti dny, a sdílených položek.
- Zvolte nástroj, který se připojuje k API Microsoftu prostřednictvím vyhrazené aplikace s minimálními oprávněními, chráněné silnou autentizací. Vyhněte se účtu globálního administrátora, jehož heslo je zapsané ve skriptu.
- Stanovte četnost. Pro mnoho malých a středních firem stačí jednou denně. Schránky vedení nebo aktivního obchodního týmu mohou odůvodnit více záloh denně. Tato četnost je RPO vaší pošty.
- Stanovte dobu uchovávání. Třicet až devadesát dní pokryje chybu i velkou část kompromitací. Déle uchovávejte jen to, co odůvodňuje provozní pravidlo: na zálohované schránky se vztahuje GDPR.
- Kopii ukládejte mimo tenant, šifrovanou, ideálně neměnnou po dobu ochrany proti ransomwaru. CNIL, francouzský úřad pro ochranu osobních údajů, doporučuje chránit zálohy na stejné úrovni zabezpečení jako původní data.
- Proveďte zkušební obnovu: schránku do testovací schránky, složku OneDrive, web. Minimálně jednou za čtvrtletí.
První běh zkopíruje celou historii, kterou nástroj dokáže načíst. Trvá dlouho. Další běhy přenášejí pouze změny.
Před smazáním účtu odcházejícího zaměstnance ověřte, že jeho schránka a OneDrive jsou v záloze: po 30 dnech už Microsoft obnovu uživatele neumožňuje.
Časté chyby
- Zapnout zásady uchovávání Microsoftu a považovat data za „zazálohovaná“. Uchovávání brání některým smazáním v tenantu. Nevytváří nezávislou kopii.
- Zapomenout na sdílené schránky.
- Přidělit nástroji trvalou roli globálního administrátora.
- Nikdy neobnovovat a pak zjistit, že aplikace API byla před půl rokem odvolána.
Jak to řeší WeDoBack
Microsoft 365 je součástí rozsahu služby: e-maily, kalendáře, kontakty a také SharePoint a OneDrive. Veřejný ceník počítá s jedním agentem na e-mailovou adresu a k tomu úložištěm SMART nebo INTEGRAL podle uchovávaného objemu. Šifrování probíhá před odesláním, klíč zůstává zákazníkovi a kopie jsou uloženy mimo tenant na serverech vyhrazených pro zálohování. Zálohy jsou monitorovány nepřetržitě. Instalace se provádí z konzole, nebo s pomocí technika při nasazení (45 € bez DPH za hodinu). Podpora je k dispozici na čísle +33 9 72 50 78 28 od 9:00 do 13:00 a od 14:00 do 17:30 (pařížského času).
Časté dotazy
Nezálohuje už moje data Microsoft?
Microsoft zajišťuje dostupnost své služby a redundanci svých datových center. V běžném předplatném vám však neposkytuje nezávislou kopii, kterou by bylo možné obnovit k libovolnému datu. Nativní lhůty pro obnovu jsou krátké: ve výchozím nastavení 14 dní pro smazané položky schránky a 30 dní pro smazaného uživatele.
Stačí zásady uchovávání v Microsoft Purview?
Brání některým trvalým smazáním v tenantu a slouží k dodržování předpisů. Data však zůstávají ve stejném tenantu, pod kontrolou stejných administrátorů, a hromadná obnova schránky nebo webu k určitému datu není jejich účelem. Jde o doplněk, nikoli o externí kopii.
Jak dlouho uchovávat zálohu schránky zaměstnance, který odešel?
Po dobu odůvodněnou provozní potřebou nebo právní povinností, nikoli neomezeně: schránky obsahují osobní údaje, na které se vztahuje GDPR. Nezapomeňte také zálohovat schránku před smazáním účtu: Microsoft umožňuje obnovit smazaného uživatele pouze po dobu 30 dní.
Zdroje
Dokumenty ověřeny v říjnu 2026.
- Změna doby uchovávání trvale smazaných položek ve schránce Exchange Online (v angličtině) — Microsoft Learn
- Obnovení uživatele (v angličtině) — Microsoft Learn
- Uchovávání a odstraňování v OneDrivu (v angličtině) — Microsoft Learn
- Bezpečnost: zálohování (Sécurité : Sauvegarder) — CNIL (francouzský úřad)
- Nabídky a ceny — WeDoBack
Plánujete projekt zálohování, DRP nebo BCP?
Více než 20 let zkušeností s ochranou firemních dat.
Vyžádat cenovou nabídku+33 9 72 50 78 28Chraňte svá data s WeDoBack
Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.
