Acasă›Ghiduri›Backup IT

Backup IT

Cum faceți backupul Microsoft 365?

Backupul Microsoft 365 se face copiind regulat căsuțele Exchange, OneDrive și SharePoint în afara tenantului, cu mai multe puncte de restaurare. Coșurile de reciclare, retenția și păstrarea pentru litigii oferite de Microsoft rămân utile, dar se află în același tenant și au termene scurte: nu constituie această copie.

Actualizat în octombrie 20263 min de lectură5 surse citate

Pe scurt

  • Implicit, Exchange Online păstrează elementele șterse definitiv 14 zile, cel mult 30 de zile.
  • Un utilizator șters poate fi restaurat timp de 30 de zile; după aceea, contul și căsuța lui sunt pierdute.
  • Includeți Exchange, OneDrive, SharePoint și Teams, precum și căsuțele partajate.
  • Conectați instrumentul printr-o aplicație dedicată cu drepturi minime, nu printr-un administrator global.
  • Faceți un test de restaurare pentru o căsuță și un site în fiecare trimestru.

Ce păstrează Microsoft și pentru cât timp

Detaliile despre ce include sau nu abonamentul se află în Include Microsoft 365 cu adevărat un backup?. Această pagină descrie metoda. Rețineți termenele native documentate de Microsoft:

SituațieTermen nativ de recuperare
Element șters definitiv dintr-o căsuță Exchange Online14 zile implicit, cel mult 30 de zile
Cont de utilizator șters (cu căsuța sa)30 de zile
OneDrive al unui utilizator șters30 de zile implicit (configurabil), apoi 93 de zile în coșul de reciclare

Aceste termene sunt suficiente pentru o eroare observată în aceeași zi. Ele nu acoperă nici o compromitere descoperită după o lună, nici o ștergere făcută de un administrator al cărui cont a fost furat.

Ce trebuie inclus

  • Exchange Online: mesaje, dosare, calendare, contacte. O căsuță ștearsă sau golită de un cont compromis este cazul cel mai frecvent.
  • OneDrive: fișierele utilizatorilor. Versionarea Microsoft are o limită de durată și de număr de versiuni.
  • SharePoint și Teams (fișierele din Teams se află în SharePoint): site-uri de echipă, biblioteci. Adesea, aici se află munca colectivă.
  • Căsuțele partajate și căsuțele de resurse, nu doar utilizatorii nominali.

Aplicațiile care își stochează datele în afara acestor trei servicii (unele aplicații terțe din tenant) nu sunt acoperite de un backup „Microsoft 365” generic. Trebuie identificate.

Metoda

  1. Inventariați căsuțele și site-urile, inclusiv conturile celor plecați de mai puțin de treizeci de zile și partajările.
  2. Alegeți un instrument care se conectează la API-urile Microsoft printr-o aplicație dedicată, cu drepturi minime, protejată prin autentificare puternică. Evitați un cont de administrator general a cărui parolă stă într-un script.
  3. Stabiliți frecvența. O dată pe zi este suficient pentru multe IMM-uri. Căsuțele conducerii sau ale echipei comerciale active pot justifica mai multe rulări pe zi. Această frecvență este RPO-ul e-mailului.
  4. Stabiliți retenția. Treizeci până la nouăzeci de zile acoperă erorile și o mare parte din compromiteri. Dincolo de aceasta, păstrați doar ce justifică o regulă de business: GDPR se aplică și căsuțelor incluse în backup.
  5. Stocați copia în afara tenantului, criptată, ideal imuabilă pe perioada de protecție anti-ransomware. CNIL, autoritatea franceză pentru protecția datelor, recomandă protejarea backupurilor la același nivel de securitate ca datele originale.
  6. Faceți teste de restaurare: o căsuță către o căsuță de test, un dosar OneDrive, un site. Cel puțin o dată pe trimestru.

Prima rulare copiază tot istoricul pe care instrumentul îl poate citi. Durează mult. Următoarele preiau doar modificările.

Înainte de a șterge contul unui angajat care pleacă, verificați că căsuța și OneDrive-ul său sunt incluse în backup: după 30 de zile, Microsoft nu mai permite restaurarea utilizatorului.

Greșeli frecvente

  • Activarea unei politici de retenție Microsoft și convingerea că „există backup”. Retenția împiedică anumite ștergeri în tenant. Nu creează o copie independentă.
  • Omiterea căsuțelor partajate.
  • Acordarea permanentă a rolului de administrator global instrumentului.
  • Lipsa oricărei restaurări, urmată de descoperirea faptului că aplicația API a fost revocată de șase luni.

La WeDoBack

Microsoft 365 este inclus în perimetru: e-mailuri, calendare, contacte, precum și SharePoint și OneDrive. Tariful public prevede un agent per adresă de e-mail, plus stocarea SMART sau INTEGRAL corespunzătoare volumului păstrat. Criptarea are loc înainte de trimitere, cheia rămâne la client, iar copiile sunt stocate în afara tenantului, pe servere dedicate backupului. Backupurile sunt monitorizate 24/7. Instalarea se face din consolă sau cu ajutorul unui tehnician pentru implementare (45 € fără TVA pe oră). Asistența răspunde la +33 9 72 50 78 28 între 9:00 și 13:00 și între 14:00 și 17:30 (ora Parisului).

Întrebări frecvente

Nu face deja Microsoft backupul datelor mele?

Microsoft asigură disponibilitatea serviciului său și redundanța centrelor sale de date. În abonamentul standard, nu vă oferă o copie independentă, restaurabilă la o dată aleasă de dumneavoastră. Termenele native de recuperare sunt scurte: 14 zile implicit pentru elementele șterse dintr-o căsuță, 30 de zile pentru un utilizator șters.

Este suficientă o politică de retenție Microsoft Purview?

Aceasta împiedică anumite ștergeri definitive în tenant și servește conformității. Datele rămân în același tenant, sub autoritatea acelorași administratori, iar restaurarea în masă a unei căsuțe sau a unui site la o anumită dată nu este scopul ei. Este o completare, nu o copie externă.

Cât timp trebuie păstrat backupul căsuței unui angajat plecat?

Atât cât justifică o nevoie de business sau o obligație, nu pe termen nelimitat: căsuțele conțin date cu caracter personal supuse GDPR. Nu uitați să faceți backupul căsuței înainte de a șterge contul: Microsoft permite restaurarea unui utilizator șters doar timp de 30 de zile.

Surse

Documente consultate în octombrie 2026.

  1. Change how long permanently deleted items are kept for an Exchange Online mailbox — Microsoft Learn
  2. Restore a user — Microsoft Learn
  3. OneDrive retention and deletion — Microsoft Learn
  4. Securitate: backupul (în franceză) — CNIL (autoritatea franceză pentru protecția datelor)
  5. Oferte și prețuri — WeDoBack

Aveți un proiect de backup, DRP sau BCP?

Peste 20 de ani de experiență în protecția datelor companiilor.

Solicitați o ofertă+33 9 72 50 78 28

Protejați-vă datele cu WeDoBack

Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.