Início›Guias›Microsoft 365 e Google Workspace
Microsoft 365 e Google Workspace
Como fazer backup dos e-mails do Microsoft 365?
O backup dos e-mails do Microsoft 365 faz-se copiando o Exchange Online, caixa a caixa, para um armazenamento que não seja o tenant, com várias datas. Exportar pontualmente um PST à mão não é um backup: é uma fotografia já desatualizada no dia seguinte, muitas vezes esquecida num posto de trabalho.
Atualizado em outubro de 20263 min de leitura5 fontes citadas
O essencial
- Incluir as caixas partilhadas (contabilidade@, contacto@): nem sempre têm licença e ficam fora dos inventários.
- Frequência pelo menos diária: o intervalo entre duas cópias é o seu RPO.
- A reciclagem do Exchange guarda uma mensagem purgada 14 dias por predefinição, 30 no máximo: o backup começa aí.
- Ferramenta ligada através de uma aplicação com permissões limitadas, nunca através de uma conta de «administrador global».
- Restauro de teste para outra caixa de correio duas vezes por ano, cronometrado.
Que caixas de correio
- Todas as caixas de utilizador que recebem trabalho real.
- As caixas partilhadas (
contabilidade@,contacto@,suporte@). Nem sempre têm licença, e os inventários esquecem-nas. - As caixas de recursos apenas se o seu conteúdo tiver valor (raro).
- Os antigos colaboradores, durante o período em que o seu correio deve continuar acessível, seguido de uma paragem explícita para não conservar dados pessoais sem motivo. A Microsoft só permite restaurar uma conta eliminada, incluindo a caixa de correio, durante 30 dias.
Os calendários e os contactos acompanham, em geral, a mesma caixa. Cobri-los evita restaurar mensagens cujas reuniões desapareceram.
Configurações que contam
- Frequência. Uma vez por dia é o mínimo. De poucas em poucas horas se o correio for o canal de encomendas. O intervalo é o RPO: um incidente às 17h com uma cópia das 22h da véspera perde o dia. Para a definir, pergunte-se quanto custaria perder um dia, uma semana ou um mês: perante um ransomware, recorda o No More Ransom (Europol e parceiros), o backup é muitas vezes o único recurso.
- Retenção. 30 a 90 dias cobrem o erro e uma intrusão descoberta tardiamente. Para lá disso, é necessário um motivo preciso (litígio em curso, obrigação setorial). A retenção da Microsoft no tenant pode coexistir: não substitui essas datas junto de um terceiro.
- Permissões da ferramenta. Uma aplicação registada no Entra ID, com permissões limitadas à leitura das caixas de correio, consentimento de administrador, segredo protegido e autenticação forte nos administradores. Não uma conta de «administrador global» cuja palavra-passe está num ficheiro. A ANSSI, agência nacional francesa de cibersegurança, recomenda de forma mais ampla que a infraestrutura de backup não utilize a autenticação da produção.
- Imutabilidade da cópia durante a janela anti-ransomware, para que um administrador comprometido não esvazie também o backup.
- Restauro de teste para outra caixa de correio, duas vezes por ano: uma pasta, um anexo aberto, um calendário. Medir o tempo. A ANSSI exige que os backups sejam testados regularmente e que exista um procedimento de restauro escrito.
O que a reciclagem permite, para não a sobrestimar
Uma mensagem eliminada passa primeiro para «Itens Eliminados». Se for eliminada definitivamente daí (reciclagem esvaziada, Shift+Delete), o Exchange Online coloca-a na pasta Itens Recuperáveis e guarda-a 14 dias por predefinição. O administrador pode alargar esse prazo até 30 dias no máximo, caixa a caixa. Passado esse prazo, ou após uma purga voluntária, a reciclagem já não devolve a mensagem. Também não protege contra um atacante que tenha permissões de purga.
| Necessidade | Reciclagem do Exchange | Backup fora do tenant |
|---|---|---|
| Mensagem eliminada ontem | Sim | Sim |
| Pasta purgada há seis semanas | Não (30 dias no máximo) | Sim, consoante a retenção escolhida |
| Caixa esvaziada por um administrador comprometido | Não | Sim, se a cópia estiver protegida |
| Restaurar para uma caixa de controlo | Não | Sim |
Restaurar quando for preciso
- Terminar as sessões da conta em causa e retirar as regras de reencaminhamento suspeitas. Restaurar sem isso é encher uma caixa que continua a ter fugas.
- Escolher a data anterior ao incidente.
- Restaurar a pasta ou a caixa para um local de controlo e, depois, para a produção.
- Informar o utilizador do que se perdeu entre essa data e a descoberta (o RPO).
O passo a passo completo encontra-se em Uma caixa de correio foi esvaziada ou pirateada.
Na WeDoBack
Os e-mails do Microsoft 365, bem como os calendários e os contactos, fazem parte do âmbito publicado. A faturação baseia-se em um agente por endereço, mais o volume de armazenamento, na oferta SMART ou INTEGRAL. A cópia é cifrada na origem, com a chave do lado do cliente, e alojada fora do tenant. A instalação faz-se a partir da consola ou com um técnico (45 € s/ IVA por hora). A WeDoBack não publica um RPO imposto: é igual à frequência configurada. A assistência responde pelo +33 9 72 50 78 28, das 9h às 13h e das 14h às 17h30 (hora de Paris).
Perguntas frequentes
Uma exportação PST regular é suficiente?
Raramente. A exportação é manual e, por isso, acaba esquecida. Fica muitas vezes num posto de trabalho ou num disco, exposta ao mesmo ransomware que a produção. Não oferece várias datas de restauro e não cobre as novas caixas de correio.
É preciso fazer backup das caixas de correio dos antigos colaboradores?
Sim, durante o período em que o seu correio deve continuar acessível. A Microsoft só permite restaurar uma conta eliminada, com a respetiva caixa de correio, durante 30 dias. Depois disso, termine explicitamente o backup para não conservar dados pessoais sem motivo.
O que fazer primeiro se uma caixa de correio foi esvaziada por um pirata informático?
Terminar as sessões da conta e eliminar as regras de reencaminhamento suspeitas, antes de qualquer restauro. Caso contrário, estará a encher uma caixa que continua a ter fugas. Só depois escolha uma cópia anterior ao incidente.
Fontes
Documentos consultados em outubro de 2026.
- Alterar o período de conservação dos itens eliminados definitivamente numa caixa de correio do Exchange Online — Microsoft Learn
- Restaurar um utilizador — Microsoft Learn
- Backup dos sistemas de informação – Os fundamentos (ANSSI-BP-100, v1.1, 27 de novembro de 2025) — ANSSI (agência francesa de cibersegurança)
- O projeto No More Ransom — Europol e parceiros
- Ofertas e preços — WeDoBack
Um projeto de cópia de segurança, PRD ou PCN?
Mais de 20 anos de experiência na proteção dos dados das empresas.
Pedir um orçamento+33 9 72 50 78 28Proteja os seus dados com a WeDoBack
Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.
