Avaleht›Juhendid›IT-varundus

IT-varundus

Kuidas varundada Microsoft 365-t?

Microsoft 365 varundamiseks kopeeritakse Exchange’i postkaste, OneDrive’i ja SharePointi regulaarselt väljapoole rentnikku (tenant), mitme taastamiskuupäevaga. Microsofti prügikastid, säilituspoliitikad ja kohtuvaidluse jaoks säilitamine on kasulikud, kuid asuvad samas rentnikus ja nende tähtajad on lühikesed: sellist koopiat need ei asenda.

Uuendatud oktoobris 2026Lugemisaeg 3 min5 viidatud allikat

Lühidalt

  • Vaikimisi hoiab Exchange Online lõplikult kustutatud üksusi 14 päeva, maksimaalselt 30 päeva.
  • Kustutatud kasutajat saab taastada 30 päeva jooksul; seejärel on tema konto ja postkast kadunud.
  • Hõlmake Exchange, OneDrive, SharePoint ja Teams ning ka jagatud postkastid.
  • Ühendage tööriist minimaalsete õigustega spetsiaalse rakenduse kaudu, mitte globaalse administraatori kontoga.
  • Tehke igas kvartalis ühe postkasti ja ühe saidi proovitaastamine.

Mida Microsoft hoiab ja kui kaua

Täpsemalt selle kohta, mida tellimus sisaldab ja mida mitte, lugege juhendist Kas Microsoft 365 sisaldab tegelikult varundust?. See leht kirjeldab meetodit. Pidage meeles Microsofti dokumenteeritud sisseehitatud tähtaegu:

OlukordSisseehitatud taastamisaeg
Exchange Online’i postkastist lõplikult kustutatud üksusVaikimisi 14 päeva, maksimaalselt 30 päeva
Kustutatud kasutajakonto (koos postkastiga)30 päeva
Kustutatud kasutaja OneDriveVaikimisi 30 päeva (muudetav), seejärel 93 päeva prügikastis

Nendest tähtaegadest piisab samal päeval märgatud eksimuse puhul. Need ei kata kuu aja pärast avastatud kompromiteerimist ega kustutamist, mille tegi administraator, kelle konto on varastatud.

Mida peab hõlmama

  • Exchange Online: kirjad, kaustad, kalendrid, kontaktid. Kõige sagedasem juhtum on kompromiteeritud konto kaudu kustutatud või tühjendatud postkast.
  • OneDrive: kasutajate failid. Microsofti versioonihaldusel on piirang nii ajas kui ka versioonide arvus.
  • SharePoint ja Teams (Teamsi failid asuvad SharePointis): meeskonnasaidid, teegid. Sageli toimub just seal ühine töö.
  • Jagatud postkastid ja ressursipostkastid, mitte ainult nimelised kasutajad.

Rakendusi, mis hoiavad oma andmeid mujal kui neis kolmes teenuses (mõned rentniku kolmanda osapoole rakendused), üldine „Microsoft 365“ varundus ei kata. Need tuleb tuvastada.

Meetod

  1. Inventeerige postkastid ja saidid, sealhulgas viimase kolmekümne päeva jooksul lahkunud töötajate kontod ja jagatud ressursid.
  2. Valige tööriist, mis ühendub Microsofti API-dega spetsiaalse, minimaalsete õigustega ja tugeva autentimisega kaitstud rakenduse kaudu. Vältige globaalse administraatori kontot, mille parool on kuskil skriptis.
  3. Määrake sagedus. Paljudele VKE-dele piisab kord päevas. Juhtkonna või aktiivse müügimeeskonna postkastid võivad õigustada mitut korda päevas. See sagedus on e-posti RPO.
  4. Määrake säilitusaeg. Kolmkümmend kuni üheksakümmend päeva katab eksimused ja suure osa kompromiteerimistest. Pikemalt hoidke ainult seda, mida õigustab ärireegel: varundatud postkastide suhtes kehtib IKÜM.
  5. Hoidke koopiat väljaspool rentnikku, krüpteerituna ja ideaalis lunavara eest kaitsmise perioodil muutumatuna. CNIL, Prantsusmaa andmekaitseasutus, soovitab kaitsta varukoopiaid samal turvatasemel kui algandmeid.
  6. Tehke proovitaastamine: üks postkast testpostkasti, üks OneDrive’i kaust, üks sait. Vähemalt kord kvartalis.

Esimene käivitus kopeerib kogu ajaloo, mida tööriist suudab lugeda. See võtab kaua aega. Järgmised kopeerivad ainult muudatusi.

Enne lahkuva töötaja konto kustutamist kontrollige, et tema postkast ja OneDrive on varunduses: 30 päeva pärast ei võimalda Microsoft kasutajat enam taastada.

Sagedased vead

  • Microsofti säilituspoliitika sisselülitamine ja arvamine, et „andmed on varundatud“. Säilituspoliitika takistab rentnikus teatud kustutamisi. Sõltumatut koopiat see ei loo.
  • Jagatud postkastide unustamine.
  • Tööriistale püsiva globaalse administraatori rolli andmine.
  • Taastamist ei proovita kunagi ja hiljem selgub, et API-rakendus tühistati juba kuus kuud tagasi.

WeDoBacki lahendus

Microsoft 365 kuulub teenuse ulatusse: kirjad, kalendrid, kontaktid ning SharePoint ja OneDrive. Avalik hinnakiri nõuab ühte agenti e-posti aadressi kohta, lisaks säilitatavale mahule vastavat SMART– või INTEGRAL-paketi salvestusruumi. Krüpteerimine toimub enne saatmist, võti jääb kliendile ning koopiaid hoitakse väljaspool rentnikku varundamiseks pühendatud serverites. Varundusi jälgitakse ööpäevaringselt. Paigaldus toimub konsoolist või tehniku juurutusabiga (45 € ilma käibemaksuta tunnis). Tugi vastab numbril +33 9 72 50 78 28 kell 9.00–13.00 ja 14.00–17.30 (Pariisi aja järgi).

Korduma kippuvad küsimused

Kas Microsoft ei varunda minu andmeid juba ise?

Microsoft tagab oma teenuse kättesaadavuse ja andmekeskuste dubleerimise. Tavatellimuses ei anna see teile sõltumatut koopiat, mida saaks taastada teie valitud kuupäeva seisuga. Sisseehitatud taastamisajad on lühikesed: postkastist kustutatud üksuste puhul vaikimisi 14 päeva ja kustutatud kasutaja puhul 30 päeva.

Kas Microsoft Purview’ säilituspoliitikast piisab?

See takistab rentnikus teatud lõplikke kustutamisi ja aitab nõuetele vastata. Andmed jäävad aga samasse rentnikku samade administraatorite võimu alla ning postkasti või saidi hulgitaastamine kindla kuupäeva seisuga ei ole selle eesmärk. See on täiendus, mitte väline koopia.

Kui kaua hoida lahkunud töötaja postkasti varukoopiat?

Nii kaua, kui seda õigustab ärivajadus või kohustus, mitte lõputult: postkastid sisaldavad isikuandmeid, mille suhtes kehtib isikuandmete kaitse üldmäärus (IKÜM). Varundage postkast kindlasti enne konto kustutamist: Microsoft võimaldab kustutatud kasutajat taastada ainult 30 päeva jooksul.

Kas teil on varundus-, DRP- või BCP-projekt?

Üle 20 aasta kogemust ettevõtete andmete kaitsmisel.

Küsi hinnapakkumist+33 9 72 50 78 28

Kaitske oma andmeid WeDoBackiga

Krüpteeritud väline varundus, muutumatu salvestus, avariitaasteplaan (DRP) ja talitluspidevuse plaan (BCP): kirjeldage meile oma servereid ja me pakume teile sobiva lahenduse.