Hem›Guider›Microsoft 365 och Google Workspace
Microsoft 365 och Google Workspace
Hur säkerhetskopierar man e-post i Microsoft 365?
E-post i Microsoft 365 säkerhetskopieras genom att Exchange Online kopieras, postlåda för postlåda, till en lagring som inte är tenanten, med flera tidpunkter. Att då och då exportera en PST-fil manuellt är ingen säkerhetskopiering: det är en ögonblicksbild som är inaktuell redan nästa dag och som ofta blir liggande på en dator.
Uppdaterad i oktober 20263 min läsning5 citerade källor
Det viktigaste
- Ta med de delade postlådorna (ekonomi@, kontakt@): de har inte alltid någon licens och faller utanför inventeringarna.
- Minst daglig frekvens: intervallet mellan två kopior är ert RPO.
- Exchange behåller ett rensat meddelande i 14 dagar som standard, högst 30: där börjar säkerhetskopieringens uppgift.
- Verktyget ansluts via en app med begränsade behörigheter, aldrig via ett konto med rollen ”global administratör”.
- Teståterställning till en annan postlåda två gånger per år, med tidtagning.
Vilka postlådor
- Alla användarpostlådor som tar emot verkligt arbete.
- Delade postlådor (
compta@,contact@,support@). De har inte alltid någon licens, och inventeringarna glömmer dem. - Resurspostlådor endast om innehållet har ett värde (sällsynt).
- Tidigare anställda, så länge deras e-post behöver vara tillgänglig, och därefter ett uttryckligt stopp så att personuppgifter inte sparas utan skäl. Microsoft tillåter bara att ett raderat konto, inklusive postlåda, återställs under 30 dagar.
Kalendrar och kontakter följer i regel samma postlåda. Att ta med dem undviker att man återställer meddelanden vars möten har försvunnit.
Inställningar som spelar roll
- Frekvens. En gång per dag är minimum. Med några timmars mellanrum om e-posten är beställningskanalen. Intervallet är RPO: en incident kl. 17.00 med en kopia från kl. 22.00 kvällen innan innebär att dagen går förlorad. För att ställa in den, fråga er vad det skulle kosta att förlora en dag, en vecka eller en månad: vid en ransomwareattack, påminner No More Ransom (Europol och partner), är säkerhetskopian ofta den enda utvägen.
- Lagringstid. 30 till 90 dagar täcker misstaget och ett intrång som upptäcks i efterhand. Längre kräver ett tydligt skäl (pågående tvist, branschkrav). Microsofts kvarhållning i tenanten kan finnas parallellt: den ersätter inte dessa tidpunkter hos en tredje part.
- Verktygets behörigheter. En app registrerad i Entra ID, behörigheter begränsade till läsning av postlådor, administratörsmedgivande, skyddad hemlighet, stark autentisering för administratörer. Inte ett konto med rollen ”global administratör” vars lösenord ligger i en fil. ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, rekommenderar mer generellt att infrastrukturen för säkerhetskopiering inte använder produktionsmiljöns autentisering.
- Oföränderlighet för kopian under skyddsperioden mot ransomware, så att en kapad administratör inte också kan tömma säkerhetskopian.
- Teståterställning till en annan postlåda, två gånger per år: en mapp, en öppnad bilaga, en kalender. Mät tiden. ANSSI kräver att säkerhetskopior testas regelbundet och att en dokumenterad återställningsrutin finns.
Vad papperskorgen klarar, så att den inte överskätts
Ett raderat meddelande hamnar först i ”Borttagna objekt”. Om det raderas permanent därifrån (tömd papperskorg, Skift+Delete) lägger Exchange Online det i mappen Återställningsbara objekt och sparar det i 14 dagar som standard. Administratören kan förlänga perioden till högst 30 dagar, postlåda för postlåda. Efter den perioden, eller efter en avsiktlig rensning, kan papperskorgen inte längre ge tillbaka meddelandet. Den skyddar inte heller mot en angripare som har behörighet att rensa.
| Behov | Exchange-papperskorgen | Säkerhetskopia utanför tenanten |
|---|---|---|
| Meddelande raderat i går | Ja | Ja |
| Mapp rensad för sex veckor sedan | Nej (högst 30 dagar) | Ja, beroende på vald lagringstid |
| Postlåda tömd av en kapad administratör | Nej | Ja, om kopian är skyddad |
| Återställa till en kontrollpostlåda | Nej | Ja |
Återställning när det väl gäller
- Avsluta sessionerna för det berörda kontot och ta bort misstänkta vidarebefordringsregler. Att återställa utan att göra detta är att fylla på en postlåda som läcker.
- Välj en tidpunkt före incidenten.
- Återställ mappen eller postlådan till en kontrollplats och därefter till produktionsmiljön.
- Informera användaren om vad som har gått förlorat mellan den tidpunkten och upptäckten (RPO).
Den fullständiga steg-för-steg-guiden finns i En postlåda har tömts eller hackats.
Hos WeDoBack
E-post i Microsoft 365, liksom kalendrar och kontakter, ingår i den publicerade omfattningen. Debiteringen sker med en agent per adress, plus lagringsvolymen, inom SMART eller INTEGRAL. Kopian krypteras vid källan, med nyckeln hos kunden, och lagras utanför tenanten. Installationen görs via konsolen eller med en tekniker (45 € exkl. moms per timme). WeDoBack publicerar inget förutbestämt RPO: det motsvarar den inställda frekvensen. Supporten nås på +33 9 72 50 78 28, kl. 9.00–13.00 och 14.00–17.30 (Paris-tid).
Vanliga frågor
Räcker en regelbunden PST-export?
Sällan. Exporten görs manuellt och glöms därför bort. Den hamnar ofta på en dator eller en disk, exponerad för samma ransomware som produktionsmiljön. Den ger inte flera återställningspunkter och täcker inte nya postlådor.
Ska tidigare anställdas postlådor säkerhetskopieras?
Ja, så länge deras e-post behöver vara tillgänglig. Microsoft tillåter bara att ett raderat konto återställs, med sin postlåda, under 30 dagar. Avsluta sedan säkerhetskopieringen uttryckligen, så att ni inte sparar personuppgifter utan skäl.
Vad ska man göra först om en angripare har tömt en postlåda?
Avsluta kontots sessioner och ta bort misstänkta vidarebefordringsregler innan någon återställning görs. Annars fyller ni på en postlåda som läcker. Först därefter väljer ni en kopia från tiden före incidenten.
Källor
Dokument som konsulterades i oktober 2026.
- Change how long permanently deleted items are kept for an Exchange Online mailbox — Microsoft Learn
- Restore a user — Microsoft Learn
- Säkerhetskopiering av informationssystem – grunderna (ANSSI-BP-100, v1.1, 27 november 2025, på franska) — ANSSI (fransk myndighet)
- The No More Ransom Project — Europol och partner
- Erbjudanden och priser — WeDoBack
Ett projekt inom säkerhetskopiering, DRP eller BCP?
Över 20 års erfarenhet av att skydda företags data.
Begär en offert+33 9 72 50 78 28Skydda era data med WeDoBack
Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.
