Microsoft 365 mentés: mi van valójában lefedve
A Microsoft 365 mentés három rétegből áll: a bérlő natív időablakai, a Microsoft saját mentési kiegészítője és a független másolat. Melyik mit fed le valójában.
· Frissítve:
A Microsoft 365 mentés nem egyetlen dolgot jelent, és éppen ebből származik a legtöbb félreértés. A bérlőben eleve ott van a lomtár, a megőrzési szabályok és a 30 napos visszaállítás — rövid, törlésre szabott időablakok, amelyeket soha nem mentésnek szántak. Ettől külön a Microsoft ma már saját mentési kiegészítőt is árul, amely valóban mentésként működik: a OneDrive-ot, a SharePointot és az Exchange Online-t védi, legfeljebb kétéves, állítható megőrzéssel, felhasználószám helyett fogyasztás alapján számlázva. Amit viszont nem tesz meg: nem fedi le minden munkaterhelést, és nem tart másolatot a bérlőn kívül. A valódi kérdés tehát nem az, hogy "menti-e a Microsoft a 365-öt", hanem az, hogy Ön a három réteg közül melyikre támaszkodik, és melyik mit hagy Önre.
Első réteg: a natív Microsoft 365 mentés, amit a bérlő eleve ad
Ezek minden Microsoft 365-előfizetés alapbeállításai. A hétköznapi "rossz mappát töröltem" esetre valóban jók, és mindegyiknek van egy éles pereme.
| Natív mechanizmus | Időablak | A korlát jellege |
|---|---|---|
| OneDrive / SharePoint lomtár (két szakasz) | 93 nap az eredeti törléstől | A két szakasz egy időablakot oszt meg, nem kettőt ad |
| OneDrive fájl-visszaállítás | Az elmúlt 30 nap bármely pontja | Mindent vagy semmit alapon állítja vissza a teljes tárhelyet, kézzel |
| Exchange törölt elemek megőrzése | Alapból 14 nap, legfeljebb 30-ra emelhető | A felhasználó által véglegesen törölt elemekre vonatkozik |
| Ideiglenesen törölt postafiók | 30 nap | Utána a postafiók nem állítható vissza |
| Törölt csapat vagy csatorna | Körülbelül 30 nap | A csevegésekre nincs önkiszolgáló visszaállítás |
Három tulajdonság mindegyikben közös. A törléstől számolnak, nem attól, hogy valaki észreveszi. Törlést kezelnek, nem a helyben titkosított vagy felülírt fájlokat. És egyedi elemekre valók, nem több ezer objektum visszaállítására megőrzött jogosultságokkal és szerkezettel.
A mechanika fontosabb, mint a számok, ezért munkaterhelésenként végigvettük: a OneDrive és SharePoint lomtár és hogy a 93 nap a gyakorlatban miért gyakran jóval kevesebb, az Exchange Online postafiók-helyreállítás három külön órája, valamint az, hol tárolódnak valójában a Teams adatai — nem a Teamsben.
A megőrzési szabályok szándékosan nem szerepelnek a táblázatban. Egy Purview megőrzési szabály megakadályozza, hogy az adat egy Ön által választott dátum előtt eltűnjön. Ez megőrzés, és a kinyerés nem visszaállítással, hanem jogi feltárással és exportálással történik. Megfelelési kérdésre válaszol, nem rendelkezésre állásira — ezt a különbséget bontjuk ki a megosztott felelősségi modellben.
Második réteg: a Microsoft saját mentési kiegészítője
A Microsoft 365 Backup a Microsoft saját terméke, és 2026-ban minden tisztességes beszélgetésnek ezzel kell kezdődnie, nem pedig azzal a látszattal, hogy csak a natív időablakok vagy a külső eszközök között lehet választani. A Microsoft dokumentációja szerint a lényeg:
- Lefedettség: SharePoint-webhelyek, OneDrive-fiókok és Exchange Online-postafiókok — mind, vagy egy kiválasztott részük.
- Megőrzés: mentési szabályzatonként állítható 3 hónap, 6 hónap, 1 év vagy 2 év, mindhárom munkaterhelésre. A meglévő szabályzatok alapértelmezése 1 év.
- Visszaállítási pontok: tízperces pontok az előző két hétre, majd heti pillanatképek a 2–52. hét között a OneDrive és a SharePoint esetében. Az Exchange Online a teljes 52 hétre tízperces pontokat tart.
- A visszaállítás jellege: teljes webhely vagy OneDrive visszaállítása egy korábbi időpontra, illetve teljes vagy elemszintű postafiók-visszaállítás a módosított vagy törölt elemekre. A SharePoint és OneDrive fájlszintű, verzió szerinti visszaállítását a Microsoft hamarosan érkezőként jelöli.
- Sebesség: ez a fő előny, mert a mentés és a visszaállítás a szolgáltatáson belül történik, nem távoli helyről másolva az adatot.
- Számlázás: fogyasztás alapján, nem felhasználói licenc szerint.
Ha az elvárás az, hogy "gyorsan álljunk helyre egy nagy léptékű törlésből vagy titkosításból ebben a három munkaterhelésben, az elmúlt két éven belül", akkor ez komoly lehetőség — és korrekt kimondani, hogy a Microsoft ezzel valódi rést zárt be.
Amit a kiegészítő továbbra is Önre hagy
Négy dolog, mindegyik dokumentált, nem következtetés.
A lefedettség három munkaterhelésnél megáll. A Microsoft összefoglalója a OneDrive-ot, a SharePointot és az Exchange Online-t sorolja fel. A Teams, a Groups, a Planner és a OneNote nem szerepel védett munkaterhelésként. A Teams-fájlok a SharePointban és a OneDrive-ban élnek, így azok közvetve védettek — a csevegésre viszont nincs dokumentált visszaállítási útvonal, egy Planner-terv vagy egy OneNote-jegyzetfüzet pedig nem olyan dolog, amire a kiegészítőt ráállíthatja.
A megőrzés két évnél megáll. Van mit állítani — 3 hónap, 6 hónap, 1 év vagy 2 év —, de kettőnél véget ér, a magára hagyott szabályzat pedig egy éven marad. Ez sokkal több, mint 93 nap, és továbbra is fix plafon. Ha az Ön szektora hét év visszaállítható iratanyagot vár el, vagy egy jogvita 2021-es bizonyítékot hoz elő, akkor a két év rossz szám.
Minden másolat a bérlő határán belül marad. A Microsoft kimondja, hogy az adat nem hagyja el a Microsoft 365 adatbizalmi határát. Ez adatelhelyezési és sebességi szempontból előny, elszigetelési szempontból viszont korlát: a mentés sorsa össze van kötve azzal a bérlővel, amelyet védenie kell. A bérlői adminisztráció kompromittálódása vagy egy megszűnő előfizetés esetén nem marad független másolat máshol.
A hozzáfűzés nem ugyanaz, mint a megváltoztathatatlanság. A Microsoft szerint a mentések hozzáfűzés-alapú tárolást használnak, így nem módosíthatók és nem írhatók felül — a törlést azonban szándékosan nem tiltják, egy fix 90 napos türelmi idővel a leszerelés utáni visszaszerzésre, valamint több adminisztrátort értesítő figyelmeztetésekkel részleges védelemként. A dokumentációban ez világosan szerepel; egy marketinges összefoglalóból viszont megváltoztathatatlanságot olvasna ki az ember.
Melyik rétegre van tehát valóban szüksége?
A döntéshez érdemes négy számot leírni, még mielőtt bármelyik termékre ránéz:
- Meddig kell visszafelé helyreállítani? Ha az őszinte válasz több mint két év, akkor az első és a második réteg önmagában kiesik.
- Melyik munkaterhelés hordoz valódi kockázatot? Ha a szervezet Teams-csatornákban és Plannerben dolgozik, a háromelemű lefedettség részleges válasz.
- Mennyire legyen független a másolat? Kérdezze meg, mi történik, ha maga a bérlő a probléma: adminisztrátori kompromittálódás, globális adminisztrátori joggal rendelkező rosszhiszemű belső szereplő, lejárt előfizetés.
- Milyen granularitás kell egy visszaállításhoz? Ha egy egész webhelyet visszaállít keddre, azzal a kedd óta elvégzett jogos munkát is eldobja. Az, hogy egyetlen fájlt, postafiókelemet vagy mappát vissza tud-e hozni járulékos veszteség nélkül, tervezési kérdés, nem részlet.
És egy ötödik, amit a legtöbben kihagynak: mikor tesztelt utoljára egy valódi visszaállítást? A nem tesztelt mentés feltételezés, bármelyik rétegben lakik. Ha a méretezés alapja a zsarolóvírus, a Microsoft 365 zsarolóvírus-helyreállításról szóló írásunk bemutatja, hogyan fest az idővonal egy incidens belsejéből — a kimenetet általában nem a mentés léte, hanem az észlelés késése határozza meg.
Hol illeszkedünk mi ebbe
Nem üzemeltetjük Ön helyett a bérlőt, és nem egyetlen kész választ adunk el. Segítünk végiggondolni ezt az öt kérdést, kiválasztani azt a megoldást, amely az Önök munkaterheléseihez, megőrzési kötelezettségeihez és megfelelési helyzetéhez illik, majd irányított bevezetéssel üzembe állítjuk. A licencet Önök birtokolják és Önök működtetik — ez szándékos, mert a saját adatai visszaszerzése soha ne függjön egy nekünk címzett telefonhívástól.
Amire érdemes ragaszkodni, bármit is választ: Ön által beállított megőrzés az örökölt helyett, elemszintű visszaállítási granularitás, megőrzött szerkezet és jogosultságok, hogy a visszaállított tartalom használható legyen, anomáliaérzékelés a tömeges törlésre és módosításra, hogy az óra a történéskor induljon, ne a bejelentéskor, valamint auditornak átadható visszaállítási naplók a NIS2, az ISO 27001 vagy a GDPR körüli beszélgetésekhez. A Microsoft 365 mentés és helyreállítás oldalunk munkaterhelésenként mutatja be, mit takar ez.
Ha ma nem tudja megmondani, a három réteg közül melyik válaszolna egy négy hónappal késve felderített tömeges törlésre, pontosan erre való a felmérés — rövid, gyakorlati áttekintés arról, milyen időablakokra támaszkodik most, és mit igényelne egy valódi visszaállítás.
Kapcsolódó
OneDrive biztonsági mentés: amit a szinkronizálás nem old meg
A OneDrive szinkronizálást, 93 napos lomtárat és 30 napos visszaállítást ad. Egyik sem mentés, és egy licencfeltétel a megőrzési szabályzatot is felülírja.
Microsoft Teams mentés: hol vannak valójában a Teams-adatai?
A Teams-nek nincs saját adatbázisa. Megmutatjuk, hol tárolódnak valójában az üzenetek, csevegések és fájlok, mit fed le a 30 és 93 napos natív ablak, és mit nem.
A SaaS megosztott felelősségi modell — miért nem menti a Microsoft, a Google és az Atlassian az Ön adatait
Röviden: a SaaS-szolgáltató a platform működéséért felel. Az adatok megőrzése az Ön dolga. Ez a gyakorlatban mit jelent M365, Google Workspace, Slack és Atlassian esetén.