Úvod›Průvodci›Microsoft 365 a Google Workspace

Microsoft 365 a Google Workspace

Jak zálohovat e-maily Microsoft 365?

E-maily Microsoft 365 se zálohují kopírováním Exchange Online, schránku po schránce, do úložiště mimo tenant, s více body obnovení. Jednorázový ruční export do PST není záloha: je to snímek, který je druhý den zastaralý a často zůstane zapomenutý na nějakém počítači.

Aktualizováno v říjnu 20263 min čtení5 citovaných zdrojů

To nejdůležitější

  • Zahrňte sdílené schránky (ucetni@, kontakt@): ne vždy mají licenci a vypadají z inventářů.
  • Frekvence alespoň denní: interval mezi dvěma kopiemi je vaše RPO.
  • Koš Exchange uchovává trvale vymazanou zprávu ve výchozím nastavení 14 dní, maximálně 30: tam zálohování začíná.
  • Nástroj připojený přes aplikaci s omezenými oprávněními, nikdy přes účet „globálního správce“.
  • Zkušební obnova do jiné schránky dvakrát ročně, s měřením času.

Které schránky

  • Všechny uživatelské schránky, do kterých přichází skutečná práce.
  • Sdílené schránky (compta@, contact@, support@). Ne vždy mají licenci a inventáře na ně zapomínají.
  • Schránky prostředků pouze tehdy, pokud má jejich obsah hodnotu (vzácné).
  • Bývalí zaměstnanci po dobu, po kterou musí být jejich pošta dostupná, a poté výslovné ukončení, abyste neuchovávali osobní údaje bez důvodu. Microsoft umožňuje obnovit smazaný účet včetně schránky pouze 30 dní.

Kalendáře a kontakty obvykle náležejí ke stejné schránce. Jejich pokrytí zabrání tomu, abyste obnovili zprávy, jejichž schůzky zmizely.

Nastavení, na kterých záleží

  • Frekvence. Jednou denně je minimum. Každých několik hodin, pokud je e-mail kanálem pro objednávky. Interval je RPO: incident v 17:00 s kopií z 22:00 předchozího dne znamená ztrátu celého dne. Při jejím nastavení se zeptejte, kolik by stála ztráta jednoho dne, týdne nebo měsíce: jak připomíná projekt No More Ransom (Europol a partneři), při útoku ransomwaru je záloha často jediným řešením.
  • Doba uchování. 30 až 90 dní pokryje chybu i kompromitaci odhalenou se zpožděním. Delší doba vyžaduje konkrétní důvod (probíhající spor, odvětvová povinnost). Uchovávání Microsoftu v tenantu může existovat současně: tato data u třetí strany však nenahrazuje.
  • Oprávnění nástroje. Aplikace registrovaná v Entra ID, oprávnění omezená na čtení schránek, souhlas správce, chráněný tajný klíč, vícefaktorové ověřování správců. Ne účet „globálního správce“, jehož heslo leží v nějakém souboru. ANSSI, francouzská národní agentura pro kybernetickou bezpečnost, obecněji doporučuje, aby zálohovací infrastruktura nepoužívala ověřování produkčního prostředí.
  • Neměnnost kopie po dobu ochrany proti ransomwaru, aby kompromitovaný správce nevyprázdnil i zálohu.
  • Testovací obnova do jiné schránky dvakrát ročně: složka, otevřená příloha, kalendář. Měřte čas. ANSSI požaduje, aby se zálohy pravidelně testovaly a aby existoval písemný postup obnovy.

Co koš umožňuje, abyste jej nepřeceňovali

Smazaná zpráva se nejprve přesune do složky „Odstraněné položky“. Pokud je odtud trvale odstraněna (vyprázdnění koše, Shift+Delete), Exchange Online ji umístí do složky Obnovitelné položky a uchová ji ve výchozím nastavení 14 dní. Správce může tuto lhůtu prodloužit nejvýše na 30 dní, schránku po schránce. Po uplynutí lhůty nebo po úmyslném vymazání už koš zprávu nevrátí. Nechrání ani před útočníkem, který má oprávnění k trvalému vymazání.

PotřebaKoš ExchangeZáloha mimo tenant
Zpráva smazaná včeraAnoAno
Složka trvale vymazaná před šesti týdnyNe (maximálně 30 dní)Ano, podle zvolené doby uchování
Schránka vyprázdněná kompromitovaným správcemNeAno, pokud je kopie chráněna
Obnova do kontrolní schránkyNeAno

Obnova, když na to dojde

  1. Ukončete relace dotčeného účtu a odstraňte podezřelá pravidla přeposílání. Obnovovat bez toho znamená plnit schránku, ze které data unikají.
  2. Vyberte datum před incidentem.
  3. Obnovte složku nebo schránku do kontrolního umístění a poté do produkčního prostředí.
  4. Informujte uživatele o tom, co bylo ztraceno mezi tímto datem a odhalením incidentu (RPO).

Kompletní postup krok za krokem najdete v článku E-mailová schránka byla vyprázdněna nebo napadena.

U WeDoBack

E-maily Microsoft 365 spolu s kalendáři a kontakty jsou součástí zveřejněného rozsahu služby. Fakturace se řídí jedním agentem na adresu a objemem úložiště, v nabídce SMART nebo INTEGRAL. Kopie je šifrována u zdroje, klíč má zákazník a je hostována mimo tenant. Instalaci lze provést z konzole nebo s technikem (45 € bez DPH za hodinu). WeDoBack nestanovuje pevné RPO: odpovídá nastavené frekvenci. Podpora je k dispozici na čísle +33 9 72 50 78 28, 9:00–13:00 a 14:00–17:30 (pařížského času).

Časté otázky

Stačí pravidelný export do PST?

Zřídka. Export je ruční, a proto se na něj zapomíná. Často zůstává na počítači nebo disku, vystavený stejnému ransomwaru jako produkční prostředí. Neposkytuje více dat obnovení a nepokrývá nové schránky.

Je třeba zálohovat schránky bývalých zaměstnanců?

Ano, po dobu, po kterou musí být jejich pošta dostupná. Microsoft umožňuje obnovit smazaný účet včetně schránky pouze 30 dní. Poté zálohování výslovně ukončete, abyste neuchovávali osobní údaje bez důvodu.

Co udělat jako první, když schránku vyprázdnil útočník?

Před jakoukoli obnovou ukončete relace účtu a odstraňte podezřelá pravidla přeposílání. Jinak plníte schránku, ze které data unikají. Teprve poté vyberte kopii z doby před incidentem.

Zdroje

Dokumenty konzultovány v říjnu 2026.

  1. Změna doby uchování trvale smazaných položek ve schránce Exchange Online — Microsoft Learn
  2. Obnovení uživatele — Microsoft Learn
  3. Zálohování informačních systémů – základy (ANSSI-BP-100, v1.1, 27. listopadu 2025) — ANSSI (francouzská agentura)
  4. Projekt No More Ransom — Europol a partneři
  5. Nabídky a ceny — WeDoBack

Plánujete projekt zálohování, DRP nebo BCP?

Více než 20 let zkušeností s ochranou firemních dat.

Vyžádat cenovou nabídku+33 9 72 50 78 28

Chraňte svá data s WeDoBack

Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.