Kezdőlap›Útmutatók›Microsoft 365 és Google Workspace

Microsoft 365 és Google Workspace

Hogyan mentsük a Microsoft 365 e-mailjeit?

A Microsoft 365 e-mailjeit úgy mentjük, hogy az Exchange Online-t postafiókonként egy, a tenanttól különálló tárhelyre másoljuk, több időponttal. Egy alkalmanként kézzel exportált PST nem mentés: egy másnapra már elavult pillanatkép, amely gyakran egy munkaállomáson felejtődik.

Frissítve: 2026. október3 perc olvasás5 hivatkozott forrás

A lényeg

  • Vegye bele a megosztott postafiókokat (konyveles@, info@): ezekhez nem mindig tartozik licenc, és kimaradnak a nyilvántartásokból.
  • Legalább napi gyakoriság: a két másolat közötti időköz az Ön RPO-ja.
  • Az Exchange lomtára egy véglegesen törölt üzenetet alapértelmezés szerint 14 napig, legfeljebb 30 napig őriz meg: a mentés ott kezdődik.
  • Az eszköz korlátozott jogosultságú alkalmazáson keresztül csatlakozzon, soha ne „globális rendszergazdai” fiókkal.
  • Próbavisszaállítás egy másik postafiókba évente kétszer, időméréssel.

Mely postafiókokat

  • Minden felhasználói postafiókot, amelybe valós munka érkezik.
  • A megosztott postafiókokat (konyveles@, info@, support@). Ezekhez nem mindig tartozik licenc, és a nyilvántartások megfeledkeznek róluk.
  • Az erőforrás-postafiókokat csak akkor, ha tartalmuknak értéke van (ritka).
  • A volt munkatársakét, addig, amíg leveleiknek elérhetőnek kell maradniuk, majd a mentés kifejezett leállításával, hogy ne őrizzünk meg személyes adatokat indok nélkül. A Microsoft egy törölt fiókot a postafiókkal együtt csak 30 napig enged visszaállítani.

A naptárak és a névjegyek általában ugyanahhoz a postafiókhoz tartoznak. Ha ezeket is lefedjük, nem fordulhat elő, hogy üzeneteket állítunk vissza, miközben a kapcsolódó találkozók eltűntek.

A lényeges beállítások

  • Gyakoriság. Napi egy alkalom a minimum. Néhány óránként, ha a levelezés a rendelések csatornája. Az időköz az RPO: egy 17:00-kor történt incidens esetén az előző este 22:00-kor készült másolattal az egész nap elvész. A beállításhoz gondolja végig, mibe kerülne egy nap, egy hét vagy egy hónap elvesztése: zsarolóvírus esetén – ahogy a No More Ransom (az Europol és partnerei) emlékeztet – gyakran a mentés az egyetlen megoldás.
  • Megőrzés. 30–90 nap lefedi a tévedést és a későn felfedezett incidenst. Ezen túl konkrét indok szükséges (folyamatban lévő jogvita, ágazati kötelezettség). A Microsoft tenanton belüli adatmegőrzése emellett is működhet: nem helyettesíti ezeket a harmadik félnél tárolt időpontokat.
  • Az eszköz jogosultságai. Az Entra ID-ban regisztrált alkalmazás, a postafiókok olvasására korlátozott jogokkal, rendszergazdai jóváhagyással, védett titokkal és erős hitelesítéssel a rendszergazdákon. Ne egy „globális rendszergazdai” fiók, amelynek jelszava egy fájlban van. Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, általánosságban azt ajánlja, hogy a mentési infrastruktúra ne használja az éles rendszer hitelesítését.
  • A másolat megváltoztathatatlansága a zsarolóvírus elleni időablakban, hogy egy feltört rendszergazda ne üríthesse ki a mentést is.
  • Próbavisszaállítás egy másik postafiókba, évente kétszer: egy mappa, egy megnyitott melléklet, egy naptár. Mérje az időt. Az ANSSI elvárja, hogy a mentéseket rendszeresen teszteljék, és hogy legyen írásos visszaállítási eljárás.

Mire képes a lomtár – hogy ne becsüljük túl

Egy törölt üzenet először a „Törölt elemek” mappába kerül. Ha onnan is véglegesen törlik (a lomtár kiürítésével vagy Shift+Delete billentyűkombinációval), az Exchange Online a Helyreállítható elemek mappába helyezi, és alapértelmezés szerint 14 napig őrzi meg. A rendszergazda ezt postafiókonként legfeljebb 30 napra növelheti. Ezen határidő után, vagy szándékos végleges törlés esetén, a lomtárból már nem lehet visszaszerezni az üzenetet. Egy törlési jogosultsággal rendelkező támadóval szemben sem nyújt védelmet.

IgényExchange-lomtárTenanton kívüli mentés
Tegnap törölt üzenetIgenIgen
Hat hete véglegesen törölt mappaNem (legfeljebb 30 nap)Igen, a választott megőrzéstől függően
Feltört rendszergazda által kiürített postafiókNemIgen, ha a másolat védett
Visszaállítás egy ellenőrző postafiókbaNemIgen

Visszaállítás, amikor szükség van rá

  1. Szüntesse meg az érintett fiók munkameneteit, és távolítsa el a gyanús továbbítási szabályokat. Enélkül a visszaállítás egy szivárgó postafiók feltöltését jelenti.
  2. Válassza ki az incidens előtti dátumot.
  3. Állítsa vissza a mappát vagy a postafiókot egy ellenőrző helyre, majd az éles rendszerbe.
  4. Tájékoztassa a felhasználót arról, mi veszett el e dátum és az észlelés között (az RPO).

A teljes, lépésről lépésre szóló útmutató: Egy postafiókot kiürítettek vagy feltörtek.

A WeDoBacknél

A Microsoft 365 levelei, valamint a naptárak és a névjegyek a közzétett szolgáltatási kör részét képezik. A számlázás címenként egy ügynök, valamint a tárhelymennyiség alapján történik, SMART vagy INTEGRAL ajánlatban. A másolat már a forrásnál titkosítva van, a kulcs az ügyfélnél marad, a tárolás a tenanton kívül történik. A telepítés a konzolról vagy egy technikus segítségével történik (nettó 45 € óránként). A WeDoBack nem ír elő rögzített RPO-t: az megegyezik a beállított gyakorisággal. A támogatás a +33 9 72 50 78 28-as számon érhető el, 9:00–13:00 és 14:00–17:30 között (párizsi idő szerint).

Gyakori kérdések

Elegendő egy rendszeres PST-exportálás?

Ritkán. Az exportálás kézi, ezért elfelejtik. Gyakran egy munkaállomáson vagy lemezen marad, ugyanannak a zsarolóvírusnak kitéve, mint az éles rendszer. Nem ad több visszaállítási időpontot, és nem terjed ki az új postafiókokra.

Menteni kell a volt munkatársak postafiókjait?

Igen, addig, amíg leveleiknek elérhetőnek kell maradniuk. A Microsoft egy törölt fiókot a postafiókkal együtt csak 30 napig enged visszaállítani. Ezután kifejezetten állítsa le a mentést, hogy ne őrizzen meg személyes adatokat indok nélkül.

Mi az első teendő, ha egy támadó kiürített egy postafiókot?

Minden visszaállítás előtt szüntesse meg a fiók munkameneteit, és törölje a gyanús továbbítási szabályokat. Különben egy szivárgó postafiókot tölt fel. Csak ezután válasszon egy, az incidens előtti másolatot.

Források

A dokumentumokat 2026 októberében tekintettük meg.

  1. Change how long permanently deleted items are kept for an Exchange Online mailbox — Microsoft Learn
  2. Restore a user — Microsoft Learn
  3. Az informatikai rendszerek mentése – Alapelvek (ANSSI-BP-100, v1.1, 2025. november 27.) — ANSSI (francia nemzeti kiberbiztonsági ügynökség)
  4. The No More Ransom Project — Europol és partnerei
  5. Ajánlatok és árak — WeDoBack

Biztonsági mentési, DRP- vagy BCP-projektje van?

Több mint 20 év tapasztalat a vállalati adatok védelmében.

Árajánlatot kérek+33 9 72 50 78 28

Védje adatait a WeDoBack segítségével

Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.