Kezdőlap›Útmutatók›Microsoft 365 és Google Workspace
Microsoft 365 és Google Workspace
Hogyan mentsük a Microsoft 365 e-mailjeit?
A Microsoft 365 e-mailjeit úgy mentjük, hogy az Exchange Online-t postafiókonként egy, a tenanttól különálló tárhelyre másoljuk, több időponttal. Egy alkalmanként kézzel exportált PST nem mentés: egy másnapra már elavult pillanatkép, amely gyakran egy munkaállomáson felejtődik.
Frissítve: 2026. október3 perc olvasás5 hivatkozott forrás
A lényeg
- Vegye bele a megosztott postafiókokat (konyveles@, info@): ezekhez nem mindig tartozik licenc, és kimaradnak a nyilvántartásokból.
- Legalább napi gyakoriság: a két másolat közötti időköz az Ön RPO-ja.
- Az Exchange lomtára egy véglegesen törölt üzenetet alapértelmezés szerint 14 napig, legfeljebb 30 napig őriz meg: a mentés ott kezdődik.
- Az eszköz korlátozott jogosultságú alkalmazáson keresztül csatlakozzon, soha ne „globális rendszergazdai” fiókkal.
- Próbavisszaállítás egy másik postafiókba évente kétszer, időméréssel.
Mely postafiókokat
- Minden felhasználói postafiókot, amelybe valós munka érkezik.
- A megosztott postafiókokat (
konyveles@,info@,support@). Ezekhez nem mindig tartozik licenc, és a nyilvántartások megfeledkeznek róluk. - Az erőforrás-postafiókokat csak akkor, ha tartalmuknak értéke van (ritka).
- A volt munkatársakét, addig, amíg leveleiknek elérhetőnek kell maradniuk, majd a mentés kifejezett leállításával, hogy ne őrizzünk meg személyes adatokat indok nélkül. A Microsoft egy törölt fiókot a postafiókkal együtt csak 30 napig enged visszaállítani.
A naptárak és a névjegyek általában ugyanahhoz a postafiókhoz tartoznak. Ha ezeket is lefedjük, nem fordulhat elő, hogy üzeneteket állítunk vissza, miközben a kapcsolódó találkozók eltűntek.
A lényeges beállítások
- Gyakoriság. Napi egy alkalom a minimum. Néhány óránként, ha a levelezés a rendelések csatornája. Az időköz az RPO: egy 17:00-kor történt incidens esetén az előző este 22:00-kor készült másolattal az egész nap elvész. A beállításhoz gondolja végig, mibe kerülne egy nap, egy hét vagy egy hónap elvesztése: zsarolóvírus esetén – ahogy a No More Ransom (az Europol és partnerei) emlékeztet – gyakran a mentés az egyetlen megoldás.
- Megőrzés. 30–90 nap lefedi a tévedést és a későn felfedezett incidenst. Ezen túl konkrét indok szükséges (folyamatban lévő jogvita, ágazati kötelezettség). A Microsoft tenanton belüli adatmegőrzése emellett is működhet: nem helyettesíti ezeket a harmadik félnél tárolt időpontokat.
- Az eszköz jogosultságai. Az Entra ID-ban regisztrált alkalmazás, a postafiókok olvasására korlátozott jogokkal, rendszergazdai jóváhagyással, védett titokkal és erős hitelesítéssel a rendszergazdákon. Ne egy „globális rendszergazdai” fiók, amelynek jelszava egy fájlban van. Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, általánosságban azt ajánlja, hogy a mentési infrastruktúra ne használja az éles rendszer hitelesítését.
- A másolat megváltoztathatatlansága a zsarolóvírus elleni időablakban, hogy egy feltört rendszergazda ne üríthesse ki a mentést is.
- Próbavisszaállítás egy másik postafiókba, évente kétszer: egy mappa, egy megnyitott melléklet, egy naptár. Mérje az időt. Az ANSSI elvárja, hogy a mentéseket rendszeresen teszteljék, és hogy legyen írásos visszaállítási eljárás.
Mire képes a lomtár – hogy ne becsüljük túl
Egy törölt üzenet először a „Törölt elemek” mappába kerül. Ha onnan is véglegesen törlik (a lomtár kiürítésével vagy Shift+Delete billentyűkombinációval), az Exchange Online a Helyreállítható elemek mappába helyezi, és alapértelmezés szerint 14 napig őrzi meg. A rendszergazda ezt postafiókonként legfeljebb 30 napra növelheti. Ezen határidő után, vagy szándékos végleges törlés esetén, a lomtárból már nem lehet visszaszerezni az üzenetet. Egy törlési jogosultsággal rendelkező támadóval szemben sem nyújt védelmet.
| Igény | Exchange-lomtár | Tenanton kívüli mentés |
|---|---|---|
| Tegnap törölt üzenet | Igen | Igen |
| Hat hete véglegesen törölt mappa | Nem (legfeljebb 30 nap) | Igen, a választott megőrzéstől függően |
| Feltört rendszergazda által kiürített postafiók | Nem | Igen, ha a másolat védett |
| Visszaállítás egy ellenőrző postafiókba | Nem | Igen |
Visszaállítás, amikor szükség van rá
- Szüntesse meg az érintett fiók munkameneteit, és távolítsa el a gyanús továbbítási szabályokat. Enélkül a visszaállítás egy szivárgó postafiók feltöltését jelenti.
- Válassza ki az incidens előtti dátumot.
- Állítsa vissza a mappát vagy a postafiókot egy ellenőrző helyre, majd az éles rendszerbe.
- Tájékoztassa a felhasználót arról, mi veszett el e dátum és az észlelés között (az RPO).
A teljes, lépésről lépésre szóló útmutató: Egy postafiókot kiürítettek vagy feltörtek.
A WeDoBacknél
A Microsoft 365 levelei, valamint a naptárak és a névjegyek a közzétett szolgáltatási kör részét képezik. A számlázás címenként egy ügynök, valamint a tárhelymennyiség alapján történik, SMART vagy INTEGRAL ajánlatban. A másolat már a forrásnál titkosítva van, a kulcs az ügyfélnél marad, a tárolás a tenanton kívül történik. A telepítés a konzolról vagy egy technikus segítségével történik (nettó 45 € óránként). A WeDoBack nem ír elő rögzített RPO-t: az megegyezik a beállított gyakorisággal. A támogatás a +33 9 72 50 78 28-as számon érhető el, 9:00–13:00 és 14:00–17:30 között (párizsi idő szerint).
Gyakori kérdések
Elegendő egy rendszeres PST-exportálás?
Ritkán. Az exportálás kézi, ezért elfelejtik. Gyakran egy munkaállomáson vagy lemezen marad, ugyanannak a zsarolóvírusnak kitéve, mint az éles rendszer. Nem ad több visszaállítási időpontot, és nem terjed ki az új postafiókokra.
Menteni kell a volt munkatársak postafiókjait?
Igen, addig, amíg leveleiknek elérhetőnek kell maradniuk. A Microsoft egy törölt fiókot a postafiókkal együtt csak 30 napig enged visszaállítani. Ezután kifejezetten állítsa le a mentést, hogy ne őrizzen meg személyes adatokat indok nélkül.
Mi az első teendő, ha egy támadó kiürített egy postafiókot?
Minden visszaállítás előtt szüntesse meg a fiók munkameneteit, és törölje a gyanús továbbítási szabályokat. Különben egy szivárgó postafiókot tölt fel. Csak ezután válasszon egy, az incidens előtti másolatot.
Források
A dokumentumokat 2026 októberében tekintettük meg.
- Change how long permanently deleted items are kept for an Exchange Online mailbox — Microsoft Learn
- Restore a user — Microsoft Learn
- Az informatikai rendszerek mentése – Alapelvek (ANSSI-BP-100, v1.1, 2025. november 27.) — ANSSI (francia nemzeti kiberbiztonsági ügynökség)
- The No More Ransom Project — Europol és partnerei
- Ajánlatok és árak — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
