Início›Guias›Cópia de segurança informática
Cópia de segurança informática
Como fazer a cópia de segurança do Microsoft 365?
Faz-se a cópia de segurança do Microsoft 365 copiando regularmente as caixas de correio Exchange, o OneDrive e o SharePoint para fora do tenant, com várias datas de restauro. As reciclagens, a retenção e a retenção para litígio da Microsoft continuam a ser úteis, mas residem no mesmo tenant e têm prazos curtos: não constituem essa cópia.
Atualizado em outubro de 20263 min de leitura5 fontes citadas
O essencial
- Por predefinição, o Exchange Online guarda os itens eliminados definitivamente durante 14 dias, no máximo 30 dias.
- Um utilizador eliminado pode ser restaurado durante 30 dias; depois disso, a conta e a caixa de correio perdem-se.
- Inclua o Exchange, o OneDrive, o SharePoint e o Teams, bem como as caixas de correio partilhadas.
- Ligue a ferramenta através de uma aplicação dedicada com permissões mínimas, e não de um administrador global.
- Faça um restauro de teste de uma caixa de correio e de um site todos os trimestres.
O que a Microsoft guarda e durante quanto tempo
O detalhe do que a subscrição inclui ou não está em O Microsoft 365 inclui realmente uma cópia de segurança?. Esta página descreve o método. Retenha os prazos nativos documentados pela Microsoft:
| Situação | Prazo de recuperação nativo |
|---|---|
| Item eliminado definitivamente de uma caixa de correio Exchange Online | 14 dias por predefinição, 30 dias no máximo |
| Conta de utilizador eliminada (com a sua caixa de correio) | 30 dias |
| OneDrive de um utilizador eliminado | 30 dias por predefinição (configurável), depois 93 dias na reciclagem |
Estes prazos bastam para um erro detetado no próprio dia. Não cobrem um comprometimento descoberto ao fim de um mês, nem uma eliminação feita por um administrador cuja conta foi roubada.
O que deve ser incluído
- Exchange Online: mensagens, pastas, calendários, contactos. Uma caixa de correio eliminada ou esvaziada por uma conta comprometida é o caso mais frequente.
- OneDrive: ficheiros dos utilizadores. O controlo de versões da Microsoft tem um limite de duração e de número de versões.
- SharePoint e Teams (os ficheiros do Teams estão no SharePoint): sites de equipa, bibliotecas. É muitas vezes aí que reside o trabalho coletivo.
- As caixas de correio partilhadas e as caixas de recursos, e não apenas os utilizadores nominais.
As aplicações que armazenam os seus dados fora destes três serviços (certas aplicações de terceiros do tenant) não estão cobertas por uma cópia de segurança «Microsoft 365» genérica. É necessário identificá-las.
O método
- Inventariar as caixas de correio e os sites, incluindo as contas de pessoas que saíram há menos de trinta dias e as partilhas.
- Escolher uma ferramenta que se ligue às API da Microsoft com uma aplicação dedicada, com permissões mínimas e protegida por autenticação forte. Evitar uma conta de administrador global cuja palavra-passe fica esquecida num script.
- Definir a frequência. Uma vez por dia basta para muitas PME. As caixas de correio da direção ou da equipa comercial ativa podem justificar várias passagens por dia. Esta frequência é o RPO do correio eletrónico.
- Definir a retenção. Trinta a noventa dias cobrem o erro e grande parte dos comprometimentos. Para além disso, guarde apenas o que uma regra de negócio justifique: o RGPD aplica-se às caixas de correio copiadas.
- Armazenar a cópia fora do tenant, cifrada, idealmente imutável durante o período de proteção contra ransomware. A CNIL, autoridade francesa de proteção de dados, recomenda proteger as cópias de segurança ao mesmo nível de segurança que os dados de origem.
- Fazer restauros de teste: uma caixa de correio para uma caixa de teste, uma pasta do OneDrive, um site. No mínimo uma vez por trimestre.
A primeira passagem copia todo o histórico que a ferramenta consegue ler. É demorada. As seguintes recolhem apenas as alterações.
Antes de eliminar a conta de um colaborador que sai, verifique que a sua caixa de correio e o seu OneDrive estão incluídos na cópia de segurança: passados 30 dias, a Microsoft deixa de permitir o restauro do utilizador.
Erros frequentes
- Ativar uma política de retenção da Microsoft e considerar que «está protegido». A retenção impede certas eliminações no tenant. Não cria uma cópia independente.
- Esquecer as caixas de correio partilhadas.
- Atribuir à ferramenta uma função permanente de administrador global.
- Nunca restaurar e descobrir depois que a aplicação de API foi revogada há seis meses.
Na WeDoBack
O Microsoft 365 está incluído no âmbito: correio, calendários, contactos, bem como o SharePoint e o OneDrive. O preço público prevê um agente por endereço de e-mail, mais o armazenamento SMART ou INTEGRAL correspondente ao volume conservado. A cifragem é feita antes do envio, a chave fica com o cliente e as cópias são armazenadas fora do tenant, em servidores dedicados à cópia de segurança. As cópias de segurança são monitorizadas 24 horas por dia. A instalação faz-se a partir da consola, ou com a ajuda de um técnico para a implementação (45 € sem IVA por hora). A assistência atende pelo +33 9 72 50 78 28 das 9h00 às 13h00 e das 14h00 às 17h30 (hora de Paris).
Perguntas frequentes
A Microsoft não faz já a cópia de segurança dos meus dados?
A Microsoft garante a disponibilidade do seu serviço e a redundância dos seus centros de dados. Não lhe fornece, na subscrição padrão, uma cópia independente que possa restaurar numa data à sua escolha. Os prazos de recuperação nativos são curtos: 14 dias por predefinição para os itens eliminados de uma caixa de correio, 30 dias para um utilizador eliminado.
Uma política de retenção do Microsoft Purview é suficiente?
Impede certas eliminações definitivas no tenant e serve a conformidade. Os dados permanecem no mesmo tenant, sob a autoridade dos mesmos administradores, e o restauro em massa de uma caixa de correio ou de um site numa determinada data não é o seu objetivo. É um complemento, não uma cópia externa.
Durante quanto tempo se deve guardar a cópia de segurança da caixa de correio de um colaborador que saiu?
Durante o tempo justificado por uma necessidade do negócio ou por uma obrigação, e não indefinidamente: as caixas de correio contêm dados pessoais sujeitos ao RGPD. Lembre-se também de fazer a cópia de segurança da caixa antes de eliminar a conta: a Microsoft só permite restaurar um utilizador eliminado durante 30 dias.
Para saber mais
Fontes
Documentos consultados em outubro de 2026.
- Change how long permanently deleted items are kept for an Exchange Online mailbox — Microsoft Learn
- Restore a user — Microsoft Learn
- OneDrive retention and deletion — Microsoft Learn
- Segurança: fazer cópias de segurança (em francês) — CNIL (autoridade francesa de proteção de dados)
- Ofertas e preços — WeDoBack
Um projeto de cópia de segurança, PRD ou PCN?
Mais de 20 anos de experiência na proteção dos dados das empresas.
Pedir um orçamento+33 9 72 50 78 28Proteja os seus dados com a WeDoBack
Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.
