Strona główna›Poradniki›Kopie zapasowe
Kopie zapasowe
Jak wykonywać kopię zapasową Microsoft 365?
Kopię zapasową Microsoft 365 wykonuje się, regularnie kopiując skrzynki Exchange, OneDrive i SharePoint poza tenant, z wieloma punktami przywracania. Kosze, zasady przechowywania i blokada prawna Microsoft pozostają przydatne, ale działają w tym samym tenancie i mają krótkie terminy: nie stanowią takiej kopii.
Aktualizacja: październik 20263 min czytania5 cytowanych źródeł
Najważniejsze
- Domyślnie Exchange Online przechowuje trwale usunięte elementy przez 14 dni, maksymalnie 30 dni.
- Usuniętego użytkownika można przywrócić przez 30 dni; później jego konto i skrzynka przepadają.
- Proszę uwzględnić Exchange, OneDrive, SharePoint i Teams, a także skrzynki współdzielone.
- Narzędzie należy podłączać przez dedykowaną aplikację z minimalnymi uprawnieniami, a nie przez administratora globalnego.
- Proszę testowo przywracać jedną skrzynkę i jedną witrynę co kwartał.
Co przechowuje Microsoft i jak długo
Szczegóły tego, co obejmuje subskrypcja, a czego nie, opisuje poradnik Czy Microsoft 365 naprawdę obejmuje kopię zapasową?. Ta strona opisuje metodę. Warto zapamiętać natywne terminy udokumentowane przez Microsoft:
| Sytuacja | Natywny okres odzyskiwania |
|---|---|
| Element trwale usunięty ze skrzynki Exchange Online | Domyślnie 14 dni, maksymalnie 30 dni |
| Usunięte konto użytkownika (wraz ze skrzynką) | 30 dni |
| OneDrive usuniętego użytkownika | Domyślnie 30 dni (konfigurowalne), następnie 93 dni w koszu |
Te terminy wystarczają w przypadku błędu zauważonego tego samego dnia. Nie obejmują włamania wykrytego po miesiącu ani usunięcia dokonanego przez administratora, któremu skradziono konto.
Co należy uwzględnić
- Exchange Online: wiadomości, foldery, kalendarze, kontakty. Skrzynka usunięta lub opróżniona przez przejęte konto to najczęstszy przypadek.
- OneDrive: pliki użytkowników. Wersjonowanie Microsoft ma limit czasu i liczby wersji.
- SharePoint i Teams (pliki Teams znajdują się w SharePoint): witryny zespołów, biblioteki. To często tam toczy się wspólna praca.
- Skrzynki współdzielone i skrzynki zasobów, a nie tylko imienne konta użytkowników.
Aplikacje przechowujące dane poza tymi trzema usługami (niektóre aplikacje zewnętrzne w tenancie) nie są objęte ogólną kopią „Microsoft 365”. Trzeba je zidentyfikować.
Metoda
- Zinwentaryzować skrzynki i witryny, w tym konta osób, które odeszły w ciągu ostatnich trzydziestu dni, oraz udostępnienia.
- Wybrać narzędzie, które łączy się z API Microsoft przez dedykowaną aplikację z minimalnymi uprawnieniami, chronioną silnym uwierzytelnianiem. Unikać konta administratora globalnego, którego hasło leży w skrypcie.
- Określić częstotliwość. Raz dziennie wystarcza wielu MŚP. Skrzynki zarządu czy aktywnego działu sprzedaży mogą uzasadniać kilka przebiegów dziennie. Ta częstotliwość to RPO poczty.
- Określić okres przechowywania. Od trzydziestu do dziewięćdziesięciu dni obejmuje błędy i dużą część włamań. Dłużej proszę przechowywać tylko to, co uzasadnia reguła biznesowa: RODO ma zastosowanie do zabezpieczonych skrzynek.
- Przechowywać kopię poza tenantem, zaszyfrowaną, najlepiej niezmienną przez okres ochrony przed ransomware. CNIL, francuski organ ochrony danych osobowych, zaleca ochronę kopii zapasowych na tym samym poziomie bezpieczeństwa co danych źródłowych.
- Testowo przywracać: skrzynkę do skrzynki testowej, folder OneDrive, witrynę. Co najmniej raz na kwartał.
Pierwszy przebieg kopiuje całą historię, którą narzędzie może odczytać. Trwa długo. Kolejne obejmują tylko zmiany.
Przed usunięciem konta odchodzącego pracownika proszę sprawdzić, czy jego skrzynka i OneDrive są w kopii zapasowej: po 30 dniach Microsoft nie pozwala już przywrócić użytkownika.
Częste błędy
- Włączenie zasady przechowywania Microsoft i uznanie, że „wszystko jest zabezpieczone”. Przechowywanie zapobiega niektórym usunięciom w tenancie. Nie tworzy niezależnej kopii.
- Pominięcie skrzynek współdzielonych.
- Nadanie narzędziu stałej roli administratora globalnego.
- Brak testów przywracania, a potem odkrycie, że aplikacja API została unieważniona pół roku temu.
W WeDoBack
Microsoft 365 jest objęty zakresem usługi: poczta, kalendarze, kontakty, a także SharePoint i OneDrive. Publiczny cennik przewiduje jednego agenta na adres e-mail oraz przestrzeń dyskową SMART lub INTEGRAL odpowiednią do przechowywanego wolumenu. Szyfrowanie odbywa się przed wysłaniem, klucz pozostaje u klienta, a kopie są przechowywane poza tenantem, na serwerach przeznaczonych wyłącznie do kopii zapasowych. Kopie zapasowe są monitorowane 24 godziny na dobę. Instalacja odbywa się z konsoli lub z pomocą technika przy wdrożeniu (45 € netto za godzinę). Wsparcie odpowiada pod numerem +33 9 72 50 78 28 w godzinach 9:00–13:00 i 14:00–17:30 (czasu paryskiego).
Najczęściej zadawane pytania
Czy Microsoft nie tworzy już kopii zapasowych moich danych?
Microsoft zapewnia dostępność swojej usługi i redundancję swoich centrów danych. W standardowej subskrypcji nie dostarcza Państwu niezależnej kopii, którą można przywrócić do wybranej daty. Natywne okresy odzyskiwania są krótkie: domyślnie 14 dni dla elementów usuniętych ze skrzynki, 30 dni dla usuniętego użytkownika.
Czy wystarczy zasada przechowywania Microsoft Purview?
Zapobiega niektórym trwałym usunięciom w tenancie i służy zgodności z przepisami. Dane pozostają jednak w tym samym tenancie, pod kontrolą tych samych administratorów, a masowe przywrócenie skrzynki lub witryny do określonej daty nie jest jej celem. To uzupełnienie, a nie kopia zewnętrzna.
Jak długo przechowywać kopię skrzynki pracownika, który odszedł?
Tak długo, jak uzasadnia to potrzeba biznesowa lub obowiązek prawny, a nie bezterminowo: skrzynki zawierają dane osobowe podlegające RODO. Proszę też pamiętać o zabezpieczeniu skrzynki przed usunięciem konta: Microsoft pozwala przywrócić usuniętego użytkownika tylko przez 30 dni.
Dowiedz się więcej
Źródła
Dokumenty sprawdzone w październiku 2026 r.
- Change how long permanently deleted items are kept for an Exchange Online mailbox — Microsoft Learn
- Restore a user — Microsoft Learn
- OneDrive retention and deletion — Microsoft Learn
- Bezpieczeństwo: tworzenie kopii zapasowych (w języku francuskim) — CNIL (organ francuski)
- Oferty i cennik — WeDoBack
Planują Państwo projekt kopii zapasowych, DRP lub BCP?
Ponad 20 lat doświadczenia w ochronie danych firmowych.
Poproś o wycenę+33 9 72 50 78 28Proszę chronić swoje dane z WeDoBack
Szyfrowana kopia zapasowa poza siedzibą firmy, niezmienna pamięć masowa, DRP i BCP: proszę opisać nam swoje serwery, a zaproponujemy właściwe połączenie rozwiązań.
