Startseite›Ratgeber›Datensicherung

Datensicherung

Wie sichert man Microsoft 365?

Microsoft 365 sichert man, indem man die Exchange-Postfächer, OneDrive und SharePoint regelmäßig außerhalb des Tenants kopiert, mit mehreren Wiederherstellungszeitpunkten. Papierkörbe, Aufbewahrungsrichtlinien und Beweissicherungsverfahren von Microsoft bleiben nützlich, liegen aber im selben Tenant und haben kurze Fristen: Sie stellen diese Kopie nicht dar.

Aktualisiert im Oktober 20263 Min. Lesezeit5 zitierte Quellen

Das Wichtigste in Kürze

  • Standardmäßig bewahrt Exchange Online endgültig gelöschte Elemente 14 Tage auf, höchstens 30 Tage.
  • Ein gelöschter Benutzer lässt sich 30 Tage lang wiederherstellen; danach sind Konto und Postfach verloren.
  • Beziehen Sie Exchange, OneDrive, SharePoint und Teams sowie die freigegebenen Postfächer ein.
  • Verbinden Sie das Tool über eine dedizierte Anwendung mit minimalen Rechten, nicht über einen globalen Administrator.
  • Stellen Sie jedes Quartal testweise ein Postfach und eine Website wieder her.

Was Microsoft aufbewahrt und wie lange

Was das Abonnement im Einzelnen enthält und was nicht, erläutert Enthält Microsoft 365 wirklich ein Backup?. Diese Seite beschreibt die Methode. Merken Sie sich die von Microsoft dokumentierten nativen Fristen:

SituationNative Wiederherstellungsfrist
Endgültig gelöschtes Element in einem Exchange-Online-PostfachStandardmäßig 14 Tage, höchstens 30 Tage
Gelöschtes Benutzerkonto (mit Postfach)30 Tage
OneDrive eines gelöschten BenutzersStandardmäßig 30 Tage (einstellbar), danach 93 Tage im Papierkorb

Diese Fristen genügen für einen Fehler, der noch am selben Tag bemerkt wird. Sie decken weder eine erst nach einem Monat entdeckte Kompromittierung ab noch eine Löschung durch einen Administrator, dessen Konto gestohlen wurde.

Was einbezogen werden muss

  • Exchange Online: Nachrichten, Ordner, Kalender, Kontakte. Ein von einem kompromittierten Konto gelöschtes oder geleertes Postfach ist der häufigste Fall.
  • OneDrive: die Dateien der Benutzer. Die Versionierung von Microsoft ist in Dauer und Anzahl der Versionen begrenzt.
  • SharePoint und Teams (die Dateien von Teams liegen in SharePoint): Teamwebsites, Bibliotheken. Hier findet oft die gemeinsame Arbeit statt.
  • Freigegebene Postfächer und Ressourcenpostfächer, nicht nur die personalisierten Benutzerkonten.

Anwendungen, die ihre Daten außerhalb dieser drei Dienste speichern (manche Drittanbieter-Apps im Tenant), werden von einem generischen „Microsoft 365“-Backup nicht abgedeckt. Sie müssen identifiziert werden.

Die Methode

  1. Postfächer und Websites inventarisieren, einschließlich der Konten, die vor weniger als dreißig Tagen ausgeschieden sind, und der freigegebenen Postfächer.
  2. Ein Tool wählen, das sich über eine dedizierte Anwendung mit minimalen Rechten und starker Authentifizierung mit den Microsoft-APIs verbindet. Ein globales Administratorkonto, dessen Passwort in einem Skript steht, ist zu vermeiden.
  3. Die Häufigkeit festlegen. Einmal täglich genügt für viele KMU. Postfächer der Geschäftsleitung oder eines aktiven Vertriebs können mehrere Durchläufe pro Tag rechtfertigen. Diese Häufigkeit ist der RPO für E-Mails.
  4. Die Aufbewahrungsdauer festlegen. Dreißig bis neunzig Tage decken Fehlbedienungen und einen Großteil der Kompromittierungen ab. Darüber hinaus sollten Sie nur aufbewahren, was eine geschäftliche Regel rechtfertigt: Die DSGVO gilt auch für gesicherte Postfächer.
  5. Die Kopie außerhalb des Tenants speichern, verschlüsselt und idealerweise für den Ransomware-Schutzzeitraum unveränderlich. Die CNIL, die französische Datenschutzbehörde, empfiehlt, Backups auf demselben Sicherheitsniveau zu schützen wie die Originaldaten.
  6. Testweise wiederherstellen: ein Postfach in ein Testpostfach, einen OneDrive-Ordner, eine Website. Mindestens einmal pro Quartal.

Der erste Durchlauf kopiert den gesamten Verlauf, den das Tool lesen kann. Er dauert lange. Die folgenden erfassen nur die Änderungen.

Bevor Sie das Konto eines ausscheidenden Mitarbeiters löschen, prüfen Sie, ob sein Postfach und sein OneDrive im Backup enthalten sind: Nach 30 Tagen lässt Microsoft keine Wiederherstellung des Benutzers mehr zu.

Häufige Fehler

  • Eine Microsoft-Aufbewahrungsrichtlinie aktivieren und davon ausgehen, dass „alles gesichert ist“. Die Aufbewahrung verhindert bestimmte Löschungen im Tenant. Eine unabhängige Kopie erzeugt sie nicht.
  • Die freigegebenen Postfächer vergessen.
  • Dem Tool dauerhaft die Rolle eines globalen Administrators geben.
  • Nie wiederherstellen und dann feststellen, dass die API-Anwendung seit sechs Monaten widerrufen ist.

Bei WeDoBack

Microsoft 365 gehört zum Leistungsumfang: E-Mails, Kalender, Kontakte sowie SharePoint und OneDrive. Der öffentliche Tarif sieht einen Agenten pro E-Mail-Adresse vor, zuzüglich des SMART– oder INTEGRAL-Speichers für das aufbewahrte Volumen. Die Verschlüsselung erfolgt vor der Übertragung, der Schlüssel bleibt beim Kunden, und die Kopien werden außerhalb des Tenants auf dedizierten Backup-Servern gespeichert. Die Backups werden rund um die Uhr überwacht. Die Einrichtung erfolgt über die Konsole oder mit Unterstützung eines Technikers (45 € zzgl. MwSt. pro Stunde). Der Support ist unter +33 9 72 50 78 28 von 9 bis 13 Uhr und von 14 bis 17:30 Uhr (Pariser Zeit) erreichbar.

Häufige Fragen

Sichert Microsoft meine Daten nicht bereits?

Microsoft gewährleistet die Verfügbarkeit seines Dienstes und die Redundanz seiner Rechenzentren. Im Standardabonnement erhalten Sie jedoch keine unabhängige Kopie, die sich auf einen frei gewählten Zeitpunkt wiederherstellen lässt. Die nativen Wiederherstellungsfristen sind kurz: standardmäßig 14 Tage für gelöschte Elemente eines Postfachs, 30 Tage für einen gelöschten Benutzer.

Reicht eine Aufbewahrungsrichtlinie in Microsoft Purview aus?

Sie verhindert bestimmte endgültige Löschungen im Tenant und dient der Compliance. Die Daten bleiben jedoch im selben Tenant, unter der Kontrolle derselben Administratoren, und die massenhafte Wiederherstellung eines Postfachs oder einer Website auf einen bestimmten Zeitpunkt ist nicht ihr Zweck. Sie ist eine Ergänzung, keine externe Kopie.

Wie lange sollte das Backup des Postfachs eines ausgeschiedenen Mitarbeiters aufbewahrt werden?

So lange, wie ein geschäftlicher Bedarf oder eine Pflicht es rechtfertigt, nicht unbegrenzt: Postfächer enthalten personenbezogene Daten, die der DSGVO unterliegen. Denken Sie außerdem daran, das Postfach vor dem Löschen des Kontos zu sichern: Microsoft erlaubt die Wiederherstellung eines gelöschten Benutzers nur 30 Tage lang.

Quellen

Im Oktober 2026 eingesehene Dokumente.

  1. Change how long permanently deleted items are kept for an Exchange Online mailbox — Microsoft Learn
  2. Restore a user — Microsoft Learn
  3. OneDrive retention and deletion — Microsoft Learn
  4. Sicherheit: Daten sichern — CNIL (französische Behörde)
  5. Angebote und Preise — WeDoBack

Ein Projekt zu Sicherung, DRP oder BCP?

Über 20 Jahre Erfahrung im Schutz von Unternehmensdaten.

Angebot anfordern+33 9 72 50 78 28

Schützen Sie Ihre Daten mit WeDoBack

Verschlüsselte externe Sicherung, unveränderlicher Speicher, DRP und BCP: Beschreiben Sie uns Ihre Server, wir schlagen Ihnen die passende Kombination vor.