Vanlige spørsmål om Microsoft 365 Sikkerhetskopi

Har Microsofts holdning til delt ansvar for databeskyttelse endret seg?

Nei, vi har fortsatt samme synspunkt, men tilbyr nå flere verktøy for å hjelpe organisasjoner med å nå disse målene og ansvarsoppgavene.

Hvorfor er ikke disaster recovery kopier nok for sikkerhetskopien min?

Disaster Recovery (DR) er muligheten til å gjenopprette fra en situasjon der det primære datasenteret ikke kan fortsette å fungere. En DR-kopi med Microsoft 365 opprettholder den gjeldende innholdstilstanden, ikke noen historiske versjoner fra tidligere tidspunkter. Microsoft 365 Sikkerhetskopi tilbyr den ekstra fordelen med å la deg gjenopprette data til en tidligere tilstand raskt, med rask RTO (mål for gjenopprettingstid) og korte RPO (mål for gjenopprettingspunkt).

Hvorfor løser ikke versjoner allerede dette problemet med tidsgjenoppretting?

Versjoner gir enkeltbrukere muligheten til å gjenopprette filer eller områder til tidligere tidspunkter. Denne typen gjenopprettingsmetode skaleres imidlertid ikke godt for store ransomware-angrep der en administrator må orkestrere gjenopprettingen. Versjoner kan også være oppbrukt avhengig av versjonsgrensen angitt av administratoren.

Juridiske sperringer beholder data, men denne funksjonen er optimalisert for eksport (for eksempel via eDiscovery), ikke for massegjenoppretting. Microsoft 365 Sikkerhetskopi gir riktig forbedret gjenopprettingsverktøy for løsepengevirus og utilsiktede/skadelige slettinger i stor skala, pluss optimalisert ytelse for disse scenariene.

Hvilke postboksendringer er «sikkerhetskopiert»?

Sikkerhetskopiering av postboks aktiverer gjenoppretting av kopier av postbokselementet «versjoner». To typer handlinger oppretter versjoner:

  • Endringer
  • Slettinger

Eksempelhendelser som er versjoner og gjenopprettes via sikkerhetskopiering:

Brukerhandling

  • Redigere en mottatt e-postmelding ved hjelp av «rediger melding» via Outlook
  • Redigere et notat (ikke kladd)
  • Fjerne et vedlegg fra en e-postmelding
  • Redigere et vedlegg i en e-postmelding
  • Redigere en kontakt (ikke kladd)
  • Endre brødteksten i en kalenderinvitasjon
  • Oppdatere tidspunktet for en kalenderinvitasjon
  • Redigere en oppgave (ikke kladd)
  • Slett notat fra slettede elementer
  • Slette e-post fra slettede elementer
  • Fjerne elementer fra oppbevaring av enkeltelementer
  • Slette en mappe med elementer i den

Eksempelhendelser som ikke er versjonskontrollerte eller gjenopprettelige via sikkerhetskopiering:

Brukerhandling

  • Redigere et e-postelement i kladdemappen
  • Oppdatere et flagg på en mottatt e-postmelding
  • Angi «Ikke videresend» på en mottatt e-postmelding
  • Angi en mottatt melding til svært viktig

Hva er målet for gjenopprettingspunktet for tjenesten?

Målet for gjenopprettingspunktet (RPO) er den maksimale tiden mellom den nyeste sikkerhetskopieringen og en hendelse for dataødeleggelse. Angitt på en annen måte, er det mengden data tapt på grunn av en dataødeleggelseshendelse som ikke kan gjenopprettes via sikkerhetskopiene. For Microsoft 365 Sikkerhetskopi er RPOene:

  • For OneDrive og SharePoint er RPO for den etterfølgende to ukene 10 minutter. Dette betyr at hvis det er mandag kl. 08:00, kan du gå tilbake i tid til en 10-minutters periode opptil to uker tidligere. Utover to uker kan du gå til en hvilken som helst ukeperiode tidligere fra 2 til 52 uker tidligere.

  • For Exchange Online er RPO 10 minutter, noe som betyr at den mest datamengden som kan gå tapt på grunn av en dataødeleggelseshendelse, er omtrent 10 minutter med data.

La oss starte med det det ikke betyr: Vi tar ikke øyeblikksbilder hvert 10. minutt.

En sikkerhetskopieringsfrekvens på 10 minutter betyr at alle endringer i elementet lagres som en ny versjon hvert 10. minutt, uavhengig av hvor mange endringer som skjer i løpet av denne perioden på 10 minutter. Hvis for eksempel et ransomware-angrep krypterer e-postelementet hvert minutt, er det seks eksemplarer gjort på en time. Sikkerhetskopieringsfrekvensen gjelder ikke for slettinger. Alle slettinger sikkerhetskopieres.

Hva skjer når brukerinnhold sikkerhetskopieres, men deretter fjernes eller slettes fra Microsoft Entra ID (tidligere Azure Active Directory)?

Når en bruker fjernes fra sikkerhetskopieringspolicyen, beholdes sikkerhetskopien av OneDrive-kontoen eller Exchange-postboksen i ett år fra datoen sikkerhetskopieringen ble opprettet.

Når en bruker slettes fra Microsoft Entra ID, beholdes sikkerhetskopien av OneDrive-kontoen eller Exchange-postboksen i ett år fra datoen sikkerhetskopieringen ble opprettet.

Når et område fjernes fra sikkerhetskopipolicyen, holdes sikkerhetskopien av SharePoint-området i 52 uker fra tidspunktet da et gitt gjenopprettingspunkt ble opprettet for dette området.

Hvordan kan jeg gjenopprette OneDrive-kontoen eller Exchange-postboksen for en bruker som er slettet fra Microsoft Entra ID (tidligere Azure Active Directory)?

Hvis brukeren ble slettet i løpet av de siste 30 dagene, er brukeren i en myk slettet tilstand. Det beste alternativet er å gjenopprette brukeren basert på instruksjoner som finnes på Gjenopprett en bruker i Administrasjonssenter for Microsoft 365. Når brukeren er gjenopprettet, vil resten av gjenopprettingsopplevelsen fungere som normalt.

For OneDrive kan du gjenopprette OneDrive til den opprinnelige nettadressen eller en ny nettadresse. På det tidspunktet er OneDrive i en frittstående tilstand. Hvis du vil koble OneDrive til en bruker, kan du se Løse manglende samsvar mellom bruker-ID for nettsted i SharePoint eller OneDrive.

Hvis brukerkontoen slettes permanent/hardt for Exchange, beholder Microsoft 365 Sikkerhetskopi den inaktive postboksen mens sikkerhetskopieringspolicyen fortsatt gjelder. Hvis du vil gjenopprette den inaktive postboksen, følger du veiledningen i Gjenopprett en inaktiv postboks for å konvertere den inaktive postboksen til en ny, aktiv postboks. Når den inaktive postboksen er gjenopprettet, legger du til den nye brukeren i sikkerhetskopieringspolicyen for å få tilgang til sikkerhetskopier fra den gjenopprettede postboksen. Den opprinnelige, nå slettede brukeren kan deretter fjernes fra policyen for sikkerhetskopiering. Bare prosessen Gjenopprett en inaktiv postboks støttes. Prosessen Gjenopprett en inaktiv postboks bevarer ikke sikkerhetskopidataene fra den gamle postboksen.

Hvis du får en feilmelding som sier «ExternalDirectoryObjectID for denne inaktive postboksen finnes fremdeles», ble brukeren slettet for mindre enn 30 dager siden. I dette tilfellet gjenoppretter du brukeren basert på instruksjonene som ble funnet under Gjenopprett en bruker i Administrasjonssenter for Microsoft 365.

Hvis jeg overfører kontrollen over sikkerhetskopieringsverktøyet fra det opprinnelige førstepartsprogrammet for Microsoft 365 til et tredjepartsprogram som er bygd på Microsoft 365 Sikkerhetskopi Storage-plattformen, kan jeg tilbakestille kontrollen tilbake til førstepartsprogrammet på et senere tidspunkt?

For øyeblikket kan du bare overføre kontrollen fra førsteparts Microsoft 365-programmet til et tredjepartsprogram. Vi arbeider aktivt med en forbedring for å tillate overføringer fra tredjepartsprogrammer tilbake til førstepartsprogrammet. Hvis du raskt trenger å overføre kontrollen fra en tredjepartsapplikasjon til førstepartsprogrammet, kan du sende inn en støtteforespørsel.

Kan jeg bruke PowerShell-cmdleter til å administrere sikkerhetskopier og gjenopprette ved hjelp av Microsoft 365 Sikkerhetskopi?

Ja, det kan du. Microsoft 365 Sikkerhetskopi støtter PowerShell-cmdleter. Du finner de tilknyttede PowerShell-cmdletene i referanseveiledningen Microsoft 365 Sikkerhetskopi Storage Graph API-er.

Kan jeg sikkerhetskopiere alle typer SharePoint-områder?

Nei, det finnes noen SharePoint-områder som ikke støttes. Selv om de fleste SharePoint-maler støttes, finnes det en håndfull eldre maltyper som ikke er det. Disse malene støttes ikke:

Mal-ID Mal Malnavn
70 Beholder for SharePoint Embedded CSPCONTAINER#0
6000 Gjennomgangssenter REVIEWCTR#0
3500 Policy Center POLICYCTR#0
16 Nettsted for leieradministrasjon TENANTADMIN#0
54 Vert for Mitt nettsted SPSMSITEHOST#0