Skip to content
RansomwareBackup
recovery microsoft 365

OneDrive lomtár: mennyi ideje van valójában a visszaállításra?

A OneDrive és a SharePoint lomtár 93 napig őrzi a törölt elemeket — az eredeti törléstől számítva. Megmutatjuk, mit fed le ez, és hol ér véget.

Ha egy fájl eltűnt, és Ön a OneDrive lomtár tartalmát keresi, egyetlen szám számít igazán: 93. A Microsoft a törölt OneDrive- és SharePoint-elemeket 93 napig őrzi meg, mégpedig attól a pillanattól számítva, amikor az elem elhagyta az eredeti helyét — nem attól, amikor a második lomtárba került. Ezen az időablakon belül a visszaállítás néhány kattintás. Az ablakon kívül az elem véglegesen megsemmisül, és nincs az a támogatási jegy, amely visszahozná. Emellett létezik egy külön, 30 napos visszagörgetés a teljes OneDrive-ra, és egy harmadik, ettől eltérő határidő a törölt felhasználók fájljaira. Az alábbiakban pontosan végigvesszük, melyik óra mikor indul.

Hogyan működik a OneDrive lomtár órája

A OneDrive és a SharePoint Online ugyanazon a tárolási rétegen osztozik, így a kétlépcsős lomtár is közös. A félreértés rendszerint abból ered, hogy a két lépcső egyetlen időablakon osztozik, nem kettőt ad:

  1. Első szintű (webhely) lomtár. A törölt fájl ide kerül, és látható marad annak a felhasználónak, aki törölte. A visszaállítás jobb kattintás kérdése.
  2. Második szintű (webhelycsoport) lomtár. Ha valaki kiüríti az első szintet — vagy onnan is törli az elemet —, az elem ide kerül, ahonnan a webhelycsoport rendszergazdája még helyreállíthatja.

A lényeg: a SharePoint az eredeti helyről történő törléstől számítva őrzi meg 93 napig az elemet. A második szintre kerülés nem indítja újra az órát, az elem egyszerűen a 93 nap hátralévő részét tölti ott. Ha egy fájl 80 napig állt az első szintű lomtárban, mielőtt valaki kiürítette azt, akkor 13 nap maradt, nem újabb 93.

Mit töröltek Natív időablak Ki tudja visszaállítani
Fájl vagy mappa a OneDrive-ban vagy SharePointon 93 nap az eredeti törléstől A felhasználó, majd a webhelycsoport rendszergazdája
Teljes OneDrive visszagörgetése egy korábbi időpontra Az elmúlt 30 napon belül bármely pont A felhasználó vagy a rendszergazda
SharePoint-webhely 93 nap a törölt webhelyek listájában SharePoint-rendszergazda
Törölt felhasználó OneDrive-ja Alapértelmezetten 30 nap, majd 93 nap a lomtárban Rendszergazda, a második szakaszban PowerShell-lel

A 93. nap után az elem végleg törlődik. A natív eszköztár itt ér véget.

A 30 napos visszagörgetés a teljes OneDrive-ra

A lomtártól függetlenül a OneDrive képes egy teljes meghajtót visszagörgetni az elmúlt 30 napon belüli időpontra, egyetlen műveletben visszavonva a fájlműveletek sorozatát. Ez áll a legközelebb ahhoz, amit időpont szerinti visszaállításnak nevezünk, és valóban hasznos, ha egy szinkronizáló kliens szétterített egy hibát. Három korlátot érdemes ismerni, mielőtt erre épít:

  • Mindent vagy semmit alapon működik. Ön kiválaszt egy időpontot, és minden, ami utána történt, eltűnik — beleértve az azóta elvégzett jogos munkát is. Nem lehet egyes fájlokat visszaállítani úgy, hogy másoknál megtartja a későbbi verziót.
  • Kézi művelet. Semmi nem indítja el Ön helyett. Valakinek észre kell vennie a problémát, vagyis az időablak valójában 30 nap mínusz az az idő, amíg bárki felfigyelt a bajra.
  • Csak OneDrive- és SharePoint-fájlokra vonatkozik. Nem bérlői szintű visszavonás gomb, és semmit nem tesz a levelezéssel, a csevegéssel vagy a többi munkaterhelés adataival.

Amikor egy munkatárs távozik, új óra indul

A kilépő kollégák kezelése az a pont, ahol a legtöbb szervezet rájön, hogy a határidők nem érnek össze. A felhasználó törlése a Microsoft Entra ID-ból elindít egy takarítási folyamatot: a OneDrive tartalma alapértelmezetten 30 napig marad meg (ezt a rendszergazda módosíthatja), a távozó munkatárs vezetője vagy egy másodlagos tulajdonos hozzáférést kap, hogy kimentse a megőrzendő anyagokat, és a határidő előtt emlékeztető levél is érkezik. Csak ezután kerül a OneDrive a webhelycsoport lomtárába további 93 napra — és ekkor a visszaállításhoz már PowerShell szükséges, nem elég egy gomb.

A gyakorlati kudarc rendre ugyanaz és teljesen hétköznapi: senki nem menti ki a fájlokat, az értesítés olyan vezetőhöz fut be, aki maga is továbblépett azóta, és a kérés, hogy „kellene az a mappa a tavasszal kilépett kollégától”, jóval azután érkezik, hogy bármi egyszerű megoldás még lehetséges lenne.

Hol érnek véget a natív időablakok

Amit senki nem vett észre időben. A fenti határidők mindegyike a törléstől ketyeg, nem a felfedezéstől. Egy csendes belső törlés vagy egy szándékosan lassan mozgó támadó úgy meríti ki a teljes 93 napos keretet, hogy közben egyetlen hibajegy sem születik. Hogy ez belülről milyen idővonal, azt a Microsoft 365 zsarolóvírus-helyreállításról szóló írásunk mutatja be.

Felülírás, nem törlés. A lomtár a törléseket fogja meg. Nem fogja meg a helyben titkosított vagy megsérült fájlokat, mert azokat soha nem törölték. Ilyenkor a verzióelőzmény a mentsvár, csakhogy a megőrzött verziók száma korlátozott, és egy olyan folyamat, amely minden fájlt többször átír, kiszoríthatja a jó verziókat, miközben a lomtár üresen áll.

A megőrzési szabály nem visszaállítás. A megőrzési szabály (retention policy) megakadályozza, hogy az adat egy megadott időpont előtt törlődjön. Visszaállítást azonban nem ad: az adat kinyerése eDiscovery-kereséssel és exporttal történik, majd valakinek kézzel kell visszahelyeznie. Ez megfelelőségi válasz egy rendelkezésre állási kérdésre — a különbséget a megosztott felelősségi modellről szóló cikkünkben bontjuk ki.

A méret. Egyetlen fájl visszaszedése a lomtárból triviális. Negyvenezer fájl helyreállítása kilenc webhelyen, a korábbi mappaszerkezettel, jogosultságokkal és megosztási hivatkozásokkal együtt egészen más feladat — és a lomtár felülete nem erre készült.

A bizonyíthatóság. Az olyan keretrendszerek, mint a NIS2, tesztelt és bizonyítható helyreállítási képességet várnak el. A „lomtárra támaszkodunk” mondat egy alapbeállításról szól, nem egy kontrollról, amelyet Ön valaha is kipróbált.

Mi zárja be ténylegesen a rést

Ha a 93 és 30 napos ablakok szűkebbek, mint amit a kötelezettségei megkívánnak, olyan mentésre van szükség, amely független másolatot tart az Ön saját megőrzési feltételei szerint:

  • Ön által meghatározott megőrzési idő a fix 93 nap helyett, hogy egy fél évvel későbbi felfedezés is kezelhető legyen
  • Időpont szerinti visszaállítás: a meghajtó, webhely vagy dokumentumtár olyan állapotban, ahogyan egy adott változás előtt volt
  • Granuláris visszaállítás egyetlen fájl, mappa vagy verzió szintjén, anélkül hogy bármi mást vissza kellene görgetni
  • Szerkezet, jogosultságok és megosztások megőrzése, hogy a visszaállított tartalom használható legyen
  • Anomáliadetektálás a tömeges törlési és módosítási eseményekre, hogy az óra ne csak akkor induljon, amikor valaki panaszkodik
  • Auditálható visszaállítási naplók a NIS2, az ISO 27001 és a GDPR kérdésekhez
  • Legalább egyszer élesben végigvitt visszaállítás — a nem tesztelt mentés csak feltételezés

Függetlenek vagyunk: segítünk kiválasztani az Ön bérlőjéhez és megfelelőségi helyzetéhez illő megoldást, és beüzemelni, kísért bevezetéssel. Ezt követően Öné a megoldás, és Ön üzemelteti, tehát a saját adatai visszaszerzése soha nem függ tőlünk. A Microsoft 365 mentés és helyreállítás oldalunk munkaterhelésenként mutatja be a lefedettséget, ugyanezek a tárolási mechanizmusok magyarázzák pedig azt is, hol vannak valójában a Teams-adatai.

Ha nem biztos benne, hogy egy négy hónappal ezelőtti tömeges SharePoint-törlés ma még visszaállítható lenne-e, pontosan erre ad választ egy felmérés: rövid, gyakorlatias áttekintés arról, mely időablakokra támaszkodik jelenleg, és mit igényelne egy valódi visszaállítás.