Hem›Guider›Säkerhetskopiering av IT

Säkerhetskopiering av IT

Hur säkerhetskopierar man Microsoft 365?

Man säkerhetskopierar Microsoft 365 genom att regelbundet kopiera Exchange-postlådor, OneDrive och SharePoint utanför tenanten, med flera återställningspunkter. Microsofts papperskorgar, kvarhållning och bevarande för rättstvist är fortfarande användbara, men de finns i samma tenant och har korta tidsgränser: de utgör inte en sådan kopia.

Uppdaterad i oktober 20263 min läsning5 citerade källor

Det viktigaste

  • Som standard behåller Exchange Online permanent raderade objekt i 14 dagar, högst 30 dagar.
  • En raderad användare kan återställas under 30 dagar; därefter är kontot och postlådan förlorade.
  • Ta med Exchange, OneDrive, SharePoint och Teams, liksom delade postlådor.
  • Anslut verktyget med en dedikerad app med minimala behörigheter, inte en global administratör.
  • Provtåterställ en postlåda och en webbplats varje kvartal.

Vad Microsoft sparar, och hur länge

En detaljerad genomgång av vad abonnemanget omfattar och inte omfattar finns i Ingår det verkligen säkerhetskopiering i Microsoft 365?. Den här sidan beskriver metoden. Håll i minnet de inbyggda tidsgränser som Microsoft dokumenterar:

SituationInbyggd återställningsperiod
Permanent raderat objekt i en Exchange Online-postlåda14 dagar som standard, högst 30 dagar
Raderat användarkonto (med postlåda)30 dagar
OneDrive för en raderad användare30 dagar som standard (justerbart), sedan 93 dagar i papperskorgen

Dessa tidsgränser räcker för ett misstag som upptäcks samma dag. De täcker varken ett intrång som upptäcks efter en månad eller en radering gjord av en administratör vars konto har kapats.

Vad som ska ingå

  • Exchange Online: meddelanden, mappar, kalendrar, kontakter. En postlåda som raderats eller tömts av ett kapat konto är det vanligaste fallet.
  • OneDrive: användarnas filer. Microsofts versionshantering har en gräns för både tid och antal versioner.
  • SharePoint och Teams (filerna i Teams lagras i SharePoint): teamwebbplatser, bibliotek. Det är ofta där det gemensamma arbetet finns.
  • Delade postlådor och resurspostlådor, inte bara de personliga användarna.

Appar som lagrar sina data utanför dessa tre tjänster (vissa tredjepartsappar i tenanten) täcks inte av en generisk säkerhetskopiering av ”Microsoft 365”. De måste identifieras.

Metoden

  1. Inventera postlådor och webbplatser, inklusive konton för personer som slutat för mindre än trettio dagar sedan samt delade resurser.
  2. Välj ett verktyg som ansluter till Microsofts API:er via en dedikerad app med minimala behörigheter, skyddad med stark autentisering. Undvik ett globalt administratörskonto vars lösenord ligger kvar i ett skript.
  3. Bestäm frekvensen. En gång per dag räcker för många små och medelstora företag. Ledningens eller den aktiva säljavdelningens postlådor kan motivera flera körningar per dag. Denna frekvens är e-postens RPO.
  4. Bestäm lagringstiden. Trettio till nittio dagar täcker misstag och en stor del av intrången. Därutöver: behåll bara det som en verksamhetsregel motiverar, eftersom dataskyddsförordningen (GDPR) gäller för säkerhetskopierade postlådor.
  5. Lagra kopian utanför tenanten, krypterad och helst oföränderlig under ransomware-skyddsperioden. CNIL, Frankrikes dataskyddsmyndighet, rekommenderar att säkerhetskopior skyddas på samma säkerhetsnivå som originaldata.
  6. Provtåterställ: en postlåda till en testpostlåda, en OneDrive-mapp, en webbplats. Minst en gång per kvartal.

Den första körningen kopierar all historik som verktyget kan läsa. Den tar lång tid. De följande tar bara med ändringarna.

Innan ni raderar kontot för en anställd som slutar, kontrollera att postlådan och OneDrive finns i säkerhetskopian: efter 30 dagar går det inte längre att återställa användaren i Microsoft.

Vanliga misstag

  • Att aktivera en kvarhållningsprincip i Microsoft och anse att ”det är säkerhetskopierat”. Kvarhållning förhindrar vissa raderingar i tenanten. Den skapar ingen oberoende kopia.
  • Att glömma de delade postlådorna.
  • Att ge verktyget en permanent roll som global administratör.
  • Att aldrig återställa, och sedan upptäcka att API-appen återkallades för sex månader sedan.

Hos WeDoBack

Microsoft 365 ingår i omfattningen: e-post, kalendrar, kontakter samt SharePoint och OneDrive. Det offentliga priset kräver en agent per e-postadress, plus SMART– eller INTEGRAL-lagring motsvarande den sparade volymen. Krypteringen sker före överföringen, nyckeln stannar hos kunden och kopiorna lagras utanför tenanten, på servrar avsedda för säkerhetskopiering. Säkerhetskopiorna övervakas dygnet runt. Installationen görs från konsolen, eller med hjälp av en tekniker vid driftstarten (45 € exkl. moms per timme). Supporten svarar på +33 9 72 50 78 28 kl. 9.00–13.00 och 14.00–17.30 (Paristid).

Vanliga frågor

Säkerhetskopierar inte Microsoft redan våra data?

Microsoft ansvarar för tjänstens tillgänglighet och för redundansen i sina datacenter. I standardabonnemanget får ni inte en oberoende kopia som kan återställas till valfritt datum. De inbyggda återställningsperioderna är korta: 14 dagar som standard för raderade objekt i en postlåda, 30 dagar för en raderad användare.

Räcker en kvarhållningsprincip i Microsoft Purview?

Den förhindrar vissa permanenta raderingar i tenanten och tjänar regelefterlevnaden. Data ligger kvar i samma tenant, under samma administratörers kontroll, och massiv återställning av en postlåda eller en webbplats till ett visst datum är inte dess syfte. Den är ett komplement, inte en extern kopia.

Hur länge ska man spara säkerhetskopian av en postlåda som tillhört en anställd som slutat?

Så länge ett verksamhetsbehov eller en skyldighet motiverar det, inte på obestämd tid: postlådorna innehåller personuppgifter som omfattas av dataskyddsförordningen (GDPR). Tänk också på att säkerhetskopiera postlådan innan kontot raderas: Microsoft tillåter bara att en raderad användare återställs under 30 dagar.

Källor

Dokument som konsulterats i oktober 2026.

  1. Change how long permanently deleted items are kept for an Exchange Online mailbox — Microsoft Learn
  2. Restore a user — Microsoft Learn
  3. OneDrive retention and deletion — Microsoft Learn
  4. Säkerhet: Säkerhetskopiera (på franska) — CNIL (fransk myndighet)
  5. Erbjudanden och priser — WeDoBack

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Skydda era data med WeDoBack

Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.