Αρχική›Οδηγοί›Αντίγραφα ασφαλείας

Αντίγραφα ασφαλείας

Πώς να δημιουργήσετε αντίγραφα ασφαλείας του Microsoft 365;

Για να προστατέψετε το Microsoft 365, αντιγράφετε τακτικά τα γραμματοκιβώτια του Exchange, το OneDrive και το SharePoint εκτός του tenant, με πολλά σημεία επαναφοράς. Οι κάδοι ανακύκλωσης, η διατήρηση και η δικαστική δέσμευση (litigation hold) της Microsoft παραμένουν χρήσιμα, αλλά βρίσκονται μέσα στο ίδιο tenant και έχουν σύντομες προθεσμίες: δεν αποτελούν αυτό το αντίγραφο.

Ενημέρωση: Οκτώβριος 20263 λεπτά ανάγνωσης5 πηγές

Τα βασικά

  • Από προεπιλογή, το Exchange Online διατηρεί τα οριστικά διαγραμμένα στοιχεία για 14 ημέρες, το πολύ 30 ημέρες.
  • Ένας διαγραμμένος χρήστης επαναφέρεται εντός 30 ημερών· μετά, ο λογαριασμός και το γραμματοκιβώτιό του χάνονται.
  • Συμπεριλάβετε Exchange, OneDrive, SharePoint και Teams, καθώς και τα κοινόχρηστα γραμματοκιβώτια.
  • Συνδέστε το εργαλείο μέσω αποκλειστικής εφαρμογής με ελάχιστα δικαιώματα, όχι με καθολικό διαχειριστή.
  • Κάντε δοκιμαστική επαναφορά ενός γραμματοκιβωτίου και ενός site κάθε τρίμηνο.

Τι διατηρεί η Microsoft και για πόσο

Το τι περιλαμβάνει ή όχι η συνδρομή περιγράφεται αναλυτικά στο Περιλαμβάνει πράγματι το Microsoft 365 αντίγραφα ασφαλείας;. Η παρούσα σελίδα περιγράφει τη μέθοδο. Κρατήστε τις εγγενείς προθεσμίες που τεκμηριώνει η Microsoft:

ΚατάστασηΕγγενής προθεσμία ανάκτησης
Οριστικά διαγραμμένο στοιχείο γραμματοκιβωτίου Exchange Online14 ημέρες από προεπιλογή, το πολύ 30 ημέρες
Διαγραμμένος λογαριασμός χρήστη (μαζί με το γραμματοκιβώτιο)30 ημέρες
OneDrive διαγραμμένου χρήστη30 ημέρες από προεπιλογή (ρυθμιζόμενο), έπειτα 93 ημέρες στον κάδο ανακύκλωσης

Αυτές οι προθεσμίες αρκούν για ένα λάθος που εντοπίζεται την ίδια μέρα. Δεν καλύπτουν ούτε μια παραβίαση που ανακαλύπτεται μετά από έναν μήνα ούτε μια διαγραφή από διαχειριστή του οποίου ο λογαριασμός έχει κλαπεί.

Τι πρέπει να συμπεριλάβετε

  • Exchange Online: μηνύματα, φάκελοι, ημερολόγια, επαφές. Ένα γραμματοκιβώτιο που διαγράφηκε ή άδειασε από παραβιασμένο λογαριασμό είναι η πιο συχνή περίπτωση.
  • OneDrive: τα αρχεία των χρηστών. Η διαχείριση εκδόσεων της Microsoft έχει όριο διάρκειας και αριθμού εκδόσεων.
  • SharePoint και Teams (τα αρχεία του Teams βρίσκονται στο SharePoint): ομαδικά sites, βιβλιοθήκες. Εκεί συνήθως βρίσκεται η συλλογική δουλειά.
  • Τα κοινόχρηστα γραμματοκιβώτια και τα γραμματοκιβώτια πόρων, όχι μόνο οι ονομαστικοί χρήστες.

Οι εφαρμογές που αποθηκεύουν τα δεδομένα τους εκτός αυτών των τριών υπηρεσιών (ορισμένες εφαρμογές τρίτων στο tenant) δεν καλύπτονται από ένα γενικό αντίγραφο ασφαλείας «Microsoft 365». Πρέπει να εντοπιστούν.

Η μέθοδος

  1. Καταγράψτε τα γραμματοκιβώτια και τα sites, συμπεριλαμβανομένων των λογαριασμών που αποχώρησαν τις τελευταίες τριάντα ημέρες και των κοινόχρηστων.
  2. Επιλέξτε εργαλείο που συνδέεται στα API της Microsoft μέσω αποκλειστικής εφαρμογής, με ελάχιστα δικαιώματα, προστατευμένης με ισχυρό έλεγχο ταυτότητας. Αποφύγετε λογαριασμό γενικού διαχειριστή του οποίου ο κωδικός ξεχνιέται μέσα σε ένα script.
  3. Ορίστε τη συχνότητα. Μία φορά την ημέρα αρκεί για πολλές ΜμΕ. Τα γραμματοκιβώτια της διοίκησης ή ενός ενεργού πωλητή μπορεί να δικαιολογούν περισσότερες εκτελέσεις την ημέρα. Αυτή η συχνότητα είναι το RPO του email.
  4. Ορίστε τη διατήρηση. Τριάντα έως ενενήντα ημέρες καλύπτουν το λάθος και μεγάλο μέρος των παραβιάσεων. Πέρα από αυτό, κρατήστε μόνο ό,τι δικαιολογεί ένας επιχειρησιακός κανόνας: ο ΓΚΠΔ εφαρμόζεται και στα γραμματοκιβώτια που αντιγράφονται.
  5. Αποθηκεύστε το αντίγραφο εκτός tenant, κρυπτογραφημένο, ιδανικά αμετάβλητο για την περίοδο προστασίας από ransomware. Η CNIL, η γαλλική αρχή προστασίας δεδομένων, συνιστά να προστατεύονται τα αντίγραφα ασφαλείας στο ίδιο επίπεδο ασφάλειας με τα αρχικά δεδομένα.
  6. Κάντε δοκιμαστική επαναφορά: ένα γραμματοκιβώτιο σε δοκιμαστικό γραμματοκιβώτιο, έναν φάκελο OneDrive, ένα site. Τουλάχιστον μία φορά το τρίμηνο.

Η πρώτη εκτέλεση αντιγράφει όλο το ιστορικό που μπορεί να διαβάσει το εργαλείο. Διαρκεί πολύ. Οι επόμενες παίρνουν μόνο τις αλλαγές.

Πριν διαγράψετε τον λογαριασμό ενός υπαλλήλου που αποχωρεί, βεβαιωθείτε ότι το γραμματοκιβώτιο και το OneDrive του περιλαμβάνονται στο αντίγραφο ασφαλείας: μετά από 30 ημέρες, η Microsoft δεν επιτρέπει πλέον την επαναφορά του χρήστη.

Συχνά λάθη

  • Ενεργοποίηση μιας πολιτικής διατήρησης της Microsoft με την πεποίθηση ότι «υπάρχει αντίγραφο». Η διατήρηση αποτρέπει ορισμένες διαγραφές μέσα στο tenant. Δεν δημιουργεί ανεξάρτητο αντίγραφο.
  • Παράλειψη των κοινόχρηστων γραμματοκιβωτίων.
  • Ανάθεση στο εργαλείο μόνιμου ρόλου καθολικού διαχειριστή.
  • Καμία επαναφορά ποτέ, και μετά η διαπίστωση ότι η εφαρμογή API είχε ανακληθεί εδώ και έξι μήνες.

Στη WeDoBack

Το Microsoft 365 περιλαμβάνεται: email, ημερολόγια, επαφές, καθώς και SharePoint και OneDrive. Ο δημόσιος τιμοκατάλογος προβλέπει έναν agent ανά διεύθυνση email, συν τον αποθηκευτικό χώρο SMART ή INTEGRAL που αντιστοιχεί στον όγκο που διατηρείται. Η κρυπτογράφηση γίνεται πριν από την αποστολή, το κλειδί παραμένει στον πελάτη και τα αντίγραφα αποθηκεύονται εκτός tenant, σε διακομιστές αφιερωμένους στα αντίγραφα ασφαλείας. Τα αντίγραφα παρακολουθούνται όλο το 24ωρο. Η εγκατάσταση γίνεται από την κονσόλα ή με βοήθεια ανάπτυξης από τεχνικό (45 € χωρίς ΦΠΑ ανά ώρα). Η υποστήριξη απαντά στο +33 9 72 50 78 28 από 09:00 έως 13:00 και από 14:00 έως 17:30 (ώρα Παρισιού).

Συχνές ερωτήσεις

Δεν δημιουργεί ήδη η Microsoft αντίγραφα ασφαλείας των δεδομένων μου;

Η Microsoft διασφαλίζει τη διαθεσιμότητα της υπηρεσίας της και τον πλεονασμό των κέντρων δεδομένων της. Στη βασική συνδρομή δεν σας παρέχει ανεξάρτητο αντίγραφο που μπορεί να επαναφερθεί σε ημερομηνία της επιλογής σας. Οι εγγενείς προθεσμίες ανάκτησης είναι σύντομες: 14 ημέρες από προεπιλογή για τα διαγραμμένα στοιχεία ενός γραμματοκιβωτίου, 30 ημέρες για έναν διαγραμμένο χρήστη.

Αρκεί μια πολιτική διατήρησης του Microsoft Purview;

Αποτρέπει ορισμένες οριστικές διαγραφές μέσα στο tenant και εξυπηρετεί τη συμμόρφωση. Τα δεδομένα παραμένουν όμως στο ίδιο tenant, υπό τον έλεγχο των ίδιων διαχειριστών, και η μαζική επαναφορά ενός γραμματοκιβωτίου ή ενός site σε συγκεκριμένη ημερομηνία δεν είναι ο σκοπός της. Είναι συμπλήρωμα, όχι εξωτερικό αντίγραφο.

Για πόσο καιρό να διατηρείτε το αντίγραφο του γραμματοκιβωτίου ενός υπαλλήλου που αποχώρησε;

Όσο δικαιολογεί μια επιχειρησιακή ανάγκη ή μια νομική υποχρέωση, όχι επ’ αόριστον: τα γραμματοκιβώτια περιέχουν δεδομένα προσωπικού χαρακτήρα που υπάγονται στον ΓΚΠΔ. Φροντίστε επίσης να δημιουργήσετε αντίγραφο του γραμματοκιβωτίου πριν διαγράψετε τον λογαριασμό: η Microsoft επιτρέπει την επαναφορά ενός διαγραμμένου χρήστη μόνο για 30 ημέρες.

Πηγές

Έγγραφα που εξετάστηκαν τον Οκτώβριο του 2026.

  1. Change how long permanently deleted items are kept for an Exchange Online mailbox — Microsoft Learn
  2. Restore a user — Microsoft Learn
  3. OneDrive retention and deletion — Microsoft Learn
  4. Ασφάλεια: Δημιουργία αντιγράφων ασφαλείας (στα γαλλικά) — CNIL (γαλλική αρχή προστασίας δεδομένων)
  5. Προσφορές και τιμές — WeDoBack

Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;

Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.

Ζητήστε προσφορά+33 9 72 50 78 28

Προστατέψτε τα δεδομένα σας με το WeDoBack

Κρυπτογραφημένα αντίγραφα ασφαλείας εκτός εγκαταστάσεων, αμετάβλητη αποθήκευση, DRP και BCP: περιγράψτε μας τους διακομιστές σας και θα σας προτείνουμε τον κατάλληλο συνδυασμό.