Strona główna›Poradniki›Microsoft 365 i Google Workspace
Microsoft 365 i Google Workspace
Jak wykonać kopię zapasową poczty e-mail Microsoft 365?
Kopię zapasową poczty Microsoft 365 wykonuje się, kopiując Exchange Online skrzynka po skrzynce do magazynu znajdującego się poza dzierżawą, z wieloma punktami w czasie. Jednorazowy, ręczny eksport do pliku PST nie jest kopią zapasową: to zdjęcie, które już następnego dnia jest nieaktualne i często zostaje zapomniane na jakimś komputerze.
Aktualizacja: październik 20263 min czytania5 cytowanych źródeł
Najważniejsze informacje
- Należy uwzględnić skrzynki współdzielone (ksiegowosc@, kontakt@): nie zawsze mają licencję i wypadają z inwentaryzacji.
- Częstotliwość co najmniej codzienna: odstęp między dwiema kopiami to Państwa RPO.
- Kosz Exchange przechowuje trwale usuniętą wiadomość domyślnie 14 dni, maksymalnie 30: tu zaczyna się rola kopii zapasowej.
- Narzędzie podłączone przez aplikację o ograniczonych uprawnieniach, nigdy przez konto „administratora globalnego”.
- Testowe przywracanie do innej skrzynki dwa razy w roku, z pomiarem czasu.
Które skrzynki
- Wszystkie skrzynki użytkowników, do których trafia rzeczywista korespondencja służbowa.
- Skrzynki współdzielone (
ksiegowosc@,kontakt@,support@). Nie zawsze mają licencję, a inwentaryzacje o nich zapominają. - Skrzynki zasobów – tylko jeśli ich zawartość ma wartość (rzadko).
- Skrzynki byłych pracowników – przez okres, w którym ich korespondencja musi pozostać dostępna, a następnie wyraźne zakończenie kopii, aby nie przechowywać danych osobowych bez uzasadnienia. Microsoft pozwala przywrócić usunięte konto wraz ze skrzynką tylko przez 30 dni.
Kalendarze i kontakty zwykle są powiązane z tą samą skrzynką. Objęcie ich kopią pozwala uniknąć przywracania wiadomości, do których odnoszą się nieistniejące już spotkania.
Ustawienia, które mają znaczenie
- Częstotliwość. Raz dziennie to minimum. Co kilka godzin, jeśli poczta jest kanałem składania zamówień. Odstęp ten to RPO: incydent o 17:00 przy kopii z 22:00 poprzedniego dnia oznacza utratę całego dnia. Aby go ustalić, proszę zastanowić się, ile kosztowałaby utrata dnia, tygodnia lub miesiąca: w przypadku ataku ransomware, jak przypomina projekt No More Ransom (Europol i partnerzy), kopia zapasowa jest często jedynym ratunkiem.
- Retencja. Od 30 do 90 dni wystarcza na wypadek błędu i włamania wykrytego z opóźnieniem. Dłużej – tylko z konkretnego powodu (toczący się spór, obowiązek branżowy). Retencja Microsoft w dzierżawie może funkcjonować równolegle, ale nie zastępuje punktów przywracania przechowywanych u zewnętrznego podmiotu.
- Uprawnienia narzędzia. Aplikacja zarejestrowana w Entra ID, z uprawnieniami ograniczonymi do odczytu skrzynek, zgodą administratora, chronionym kluczem tajnym i uwierzytelnianiem wieloskładnikowym administratorów. Nie konto „administratora globalnego” z hasłem zapisanym w pliku. ANSSI, francuska krajowa agencja ds. cyberbezpieczeństwa, zaleca szerzej, aby infrastruktura kopii zapasowych nie korzystała z uwierzytelniania środowiska produkcyjnego.
- Niezmienność kopii w okresie ochrony przed ransomware, aby przejęte konto administratora nie opróżniło również kopii zapasowej.
- Testowe przywracanie do innej skrzynki dwa razy w roku: folder, otwarty załącznik, kalendarz. Należy zmierzyć czas. ANSSI wymaga regularnego testowania kopii zapasowych i spisanej procedury przywracania.
Co umożliwia kosz – by go nie przeceniać
Usunięta wiadomość trafia najpierw do folderu „Elementy usunięte”. Jeśli zostanie z niego trwale usunięta (opróżniony kosz, Shift+Delete), Exchange Online przenosi ją do folderu Elementy do odzyskania i przechowuje domyślnie przez 14 dni. Administrator może wydłużyć ten okres maksymalnie do 30 dni, osobno dla każdej skrzynki. Po tym terminie lub po celowym wyczyszczeniu kosz nie odda już wiadomości. Nie chroni też przed atakującym, który ma uprawnienia do trwałego usuwania.
| Potrzeba | Kosz Exchange | Kopia zapasowa poza dzierżawą |
|---|---|---|
| Wiadomość usunięta wczoraj | Tak | Tak |
| Folder wyczyszczony sześć tygodni temu | Nie (maksymalnie 30 dni) | Tak, zależnie od wybranej retencji |
| Skrzynka opróżniona przez przejęte konto administratora | Nie | Tak, jeśli kopia jest chroniona |
| Przywrócenie do skrzynki kontrolnej | Nie | Tak |
Przywracanie, gdy przyjdzie ten dzień
- Zakończyć sesje danego konta i usunąć podejrzane reguły przekazywania. Przywracanie bez tego oznacza wypełnianie skrzynki, z której dane nadal wyciekają.
- Wybrać punkt w czasie sprzed incydentu.
- Przywrócić folder lub skrzynkę do lokalizacji kontrolnej, a następnie do środowiska produkcyjnego.
- Poinformować użytkownika o tym, co zostało utracone między tą datą a wykryciem incydentu (RPO).
Pełną procedurę krok po kroku opisuje artykuł Skrzynka pocztowa została opróżniona lub przejęta.
W WeDoBack
Poczta Microsoft 365, a także kalendarze i kontakty, mieszczą się w opublikowanym zakresie usługi. Rozliczenie obejmuje jednego agenta na adres oraz przestrzeń dyskową, w ofercie SMART lub INTEGRAL. Kopia jest szyfrowana u źródła kluczem należącym do klienta i przechowywana poza dzierżawą. Instalację można przeprowadzić z konsoli lub z pomocą technika (45 € netto za godzinę). WeDoBack nie narzuca RPO: jest ono równe ustawionej częstotliwości. Wsparcie odpowiada pod numerem +33 9 72 50 78 28, w godzinach 9:00–13:00 i 14:00–17:30 (czasu paryskiego).
Najczęściej zadawane pytania
Czy regularny eksport do pliku PST wystarczy?
Rzadko. Eksport wykonuje się ręcznie, więc łatwo o nim zapomnieć. Często pozostaje na komputerze lub dysku, narażony na ten sam ransomware co środowisko produkcyjne. Nie daje kilku punktów przywracania i nie obejmuje nowych skrzynek.
Czy trzeba tworzyć kopie skrzynek byłych pracowników?
Tak, przez okres, w którym ich korespondencja musi pozostać dostępna. Microsoft pozwala przywrócić usunięte konto wraz ze skrzynką tylko przez 30 dni. Następnie należy wyraźnie zakończyć tworzenie kopii, aby nie przechowywać danych osobowych bez uzasadnienia.
Co zrobić najpierw, gdy skrzynkę opróżnił atakujący?
Przed jakimkolwiek przywracaniem należy zakończyć sesje konta i usunąć podejrzane reguły przekazywania. W przeciwnym razie wypełniają Państwo skrzynkę, z której dane nadal wyciekają. Dopiero potem należy wybrać kopię sprzed incydentu.
Źródła
Dokumenty sprawdzone w październiku 2026 r.
- Zmiana okresu przechowywania trwale usuniętych elementów w skrzynce Exchange Online — Microsoft Learn
- Przywracanie użytkownika — Microsoft Learn
- Kopie zapasowe systemów informatycznych – podstawy (ANSSI-BP-100, wersja 1.1, 27 listopada 2025 r., w języku francuskim) — ANSSI (agencja francuska)
- Projekt No More Ransom — Europol i partnerzy
- Oferty i cennik — WeDoBack
Planują Państwo projekt kopii zapasowych, DRP lub BCP?
Ponad 20 lat doświadczenia w ochronie danych firmowych.
Poproś o wycenę+33 9 72 50 78 28Proszę chronić swoje dane z WeDoBack
Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.
