Pradžia›Gidai›Microsoft 365 ir Google Workspace
Microsoft 365 ir Google Workspace
Kaip daryti Microsoft 365 el. laiškų atsargines kopijas?
Microsoft 365 el. laiškų atsarginės kopijos daromos kopijuojant Exchange Online, kiekvieną pašto dėžutę atskirai, į saugyklą už tenant ribų, su keliomis datomis. Retkarčiais rankiniu būdu eksportuotas PST failas nėra atsarginė kopija: tai jau kitą dieną pasenusi nuotrauka, dažnai pamiršta kompiuteryje.
Atnaujinta 2026 m. spalio mėn.3 min. skaitymo5 cituojami šaltiniai
Svarbiausia
- Įtraukite bendrai naudojamas pašto dėžutes (buhalterija@, kontaktai@): joms ne visada priskirta licencija, todėl jos nepatenka į inventorizaciją.
- Kopijuokite bent kartą per dieną: laikotarpis tarp dviejų kopijų yra jūsų RPO.
- Exchange šiukšlinė galutinai išvalytą laišką saugo numatytuoju atveju 14 dienų, daugiausia 30: atsarginė kopija reikalinga ten, kur šis terminas baigiasi.
- Įrankis jungiamas per programą su ribotomis teisėmis, niekada ne per visuotinio administratoriaus paskyrą.
- Bandomasis atkūrimas į kitą pašto dėžutę du kartus per metus, matuojant laiką.
Kurias pašto dėžutes kopijuoti
- Visas naudotojų pašto dėžutes, į kurias gaunami tikri darbo laiškai.
- Bendrai naudojamas pašto dėžutes (
buhalterija@,kontaktai@,pagalba@). Joms ne visada priskirta licencija, ir inventorizacijoje jos pamirštamos. - Išteklių pašto dėžutes, tik jei jų turinys turi vertės (retai).
- Buvusių darbuotojų pašto dėžutes, tol, kol jų laiškai turi likti prieinami, o tada kopijavimą aiškiai nutraukite, kad asmens duomenys nebūtų saugomi be pagrindo. Microsoft leidžia atkurti ištrintą paskyrą kartu su pašto dėžute tik 30 dienų.
Kalendoriai ir kontaktai paprastai priklauso tai pačiai pašto dėžutei. Juos įtraukus išvengiama situacijos, kai atkuriami laiškai, bet susitikimai dingsta.
Svarbūs nustatymai
- Dažnumas. Kartą per dieną yra minimumas. Kas kelias valandas, jei el. paštas yra užsakymų kanalas. Šis laikotarpis yra RPO: įvykus incidentui 17:00, kai paskutinė kopija padaryta 22:00 išvakarėse, prarandama visa diena. Norėdami jį nustatyti, paklauskite savęs, kiek kainuotų prarasta diena, savaitė ar mėnuo: kaip primena No More Ransom (Europol ir partneriai), išpirkos viruso atveju atsarginė kopija dažnai yra vienintelė išeitis.
- Saugojimo trukmė. 30–90 dienų pakanka klaidoms ir vėlai aptiktiems įsilaužimams. Ilgesniam saugojimui reikia konkretaus pagrindo (vykstantis teisinis ginčas, sektoriaus prievolė). Microsoft saugojimo strategijos tenant aplinkoje gali būti taikomos kartu: jos nepakeičia šių kopijų, laikomų pas trečiąją šalį.
- Įrankio teisės. Entra ID užregistruota programa, kurios teisės apribotos pašto dėžučių skaitymu, su administratoriaus sutikimu, apsaugota paslaptimi ir stipriu administratorių autentifikavimu. Ne visuotinio administratoriaus paskyra, kurios slaptažodis įrašytas faile. ANSSI, Prancūzijos nacionalinė kibernetinio saugumo agentūra, platesne prasme rekomenduoja, kad atsarginio kopijavimo infrastruktūra nenaudotų gamybinės aplinkos autentifikavimo.
- Kopijos nekeičiamumas apsaugos nuo išpirkos virusų laikotarpiu, kad užvaldyta administratoriaus paskyra negalėtų ištrinti ir atsarginės kopijos.
- Bandomasis atkūrimas į kitą pašto dėžutę du kartus per metus: vienas aplankas, vienas atidarytas priedas, vienas kalendorius. Išmatuokite laiką. ANSSI reikalauja reguliariai tikrinti atsargines kopijas ir turėti raštu parengtą atkūrimo procedūrą.
Ką leidžia šiukšlinė, kad jos nepervertintumėte
Ištrintas laiškas pirmiausia patenka į aplanką „Ištrinti elementai“. Jei iš ten jis ištrinamas galutinai (ištuštinus šiukšlinę arba paspaudus Shift+Delete), Exchange Online perkelia jį į aplanką „Atkuriami elementai“ ir saugo numatytuoju atveju 14 dienų. Administratorius gali pratęsti šį terminą daugiausia iki 30 dienų, kiekvienai pašto dėžutei atskirai. Pasibaigus šiam terminui arba po tyčinio išvalymo, šiukšlinė laiško nebegrąžina. Ji taip pat neapsaugo nuo užpuoliko, turinčio išvalymo teises.
| Poreikis | Exchange šiukšlinė | Atsarginė kopija už tenant ribų |
|---|---|---|
| Vakar ištrintas laiškas | Taip | Taip |
| Prieš šešias savaites išvalytas aplankas | Ne (daugiausia 30 dienų) | Taip, pagal pasirinktą saugojimo trukmę |
| Užvaldyta administratoriaus paskyra ištuštinta pašto dėžutė | Ne | Taip, jei kopija apsaugota |
| Atkūrimas į kontrolinę pašto dėžutę | Ne | Taip |
Atkūrimas, kai to prireikia
- Nutraukite atitinkamos paskyros sesijas ir pašalinkite įtartinas persiuntimo taisykles. Atkurti to nepadarius reiškia pildyti pašto dėžutę, iš kurios nuteka duomenys.
- Pasirinkite datą prieš incidentą.
- Atkurkite aplanką ar pašto dėžutę į kontrolinę vietą, o tada į gamybinę aplinką.
- Informuokite naudotoją, kas prarasta laikotarpiu nuo šios datos iki incidento aptikimo (RPO).
Išsamūs veiksmai aprašyti straipsnyje Pašto dėžutė ištuštinta arba įsilaužta.
WeDoBack sprendimas
Microsoft 365 el. laiškai, taip pat kalendoriai ir kontaktai, patenka į paskelbtą paslaugos apimtį. Apmokestinama po vieną agentą kiekvienam adresui ir pagal saugyklos apimtį, pagal pasiūlymą SMART arba INTEGRAL. Kopija užšifruojama šaltinyje, raktas lieka klientui, ir saugoma už tenant ribų. Įdiegti galima per konsolę arba padedant technikui (45 € be PVM už valandą). WeDoBack nenustato privalomo RPO: jis lygus nustatytam dažnumui. Pagalbos tarnyba atsako telefonu +33 9 72 50 78 28 nuo 9:00 iki 13:00 ir nuo 14:00 iki 17:30 (Paryžiaus laiku).
Dažniausiai užduodami klausimai
Ar pakanka reguliariai eksportuoti PST failus?
Retai. Eksportuojama rankiniu būdu, todėl apie tai pamirštama. Failas dažnai lieka kompiuteryje ar diske, kur jam gresia tas pats išpirkos virusas kaip ir gamybinei aplinkai. Jis nesuteikia kelių atkūrimo datų ir neapima naujų pašto dėžučių.
Ar reikia daryti buvusių darbuotojų pašto dėžučių atsargines kopijas?
Taip, tol, kol jų laiškai turi likti prieinami. Microsoft leidžia atkurti ištrintą paskyrą kartu su pašto dėžute tik 30 dienų. Vėliau aiškiai nutraukite kopijavimą, kad asmens duomenys nebūtų saugomi be pagrindo.
Ką daryti pirmiausia, jei pašto dėžutę ištuštino įsilaužėlis?
Prieš bet kokį atkūrimą nutraukite paskyros sesijas ir pašalinkite įtartinas persiuntimo taisykles. Priešingu atveju pildysite pašto dėžutę, iš kurios nuteka duomenys. Tik tada pasirinkite kopiją, padarytą prieš incidentą.
Šaltiniai
Dokumentai peržiūrėti 2026 m. spalio mėn.
- Kaip pakeisti galutinai ištrintų elementų saugojimo trukmę Exchange Online pašto dėžutėje — Microsoft Learn
- Naudotojo atkūrimas — Microsoft Learn
- Informacinių sistemų atsarginės kopijos. Pagrindai (ANSSI-BP-100, v1.1, 2025 m. lapkričio 27 d.) — ANSSI (Prancūzijos agentūra)
- Projektas „No More Ransom“ — Europol ir partneriai
- Pasiūlymai ir kainos — WeDoBack
Planuojate atsarginio kopijavimo, DRP ar BCP projektą?
Daugiau nei 20 metų patirtis saugant įmonių duomenis.
Gauti pasiūlymą+33 9 72 50 78 28Apsaugokite savo duomenis su WeDoBack
Šifruotas atsarginis kopijavimas už įmonės ribų, nekeičiama saugykla, DRP ir BCP: aprašykite mums savo serverius, o mes pasiūlysime tinkamiausią sprendimų derinį.
