Inicio›Guías›Copia de seguridad informática

Copia de seguridad informática

¿Cómo hacer una copia de seguridad de Microsoft 365?

Microsoft 365 se respalda copiando con regularidad los buzones de Exchange, OneDrive y SharePoint fuera del tenant, con varias fechas de restauración. Las papeleras, la retención y la conservación por litigio de Microsoft siguen siendo útiles, pero residen en el mismo tenant y tienen plazos cortos: no constituyen esa copia.

Actualizado en octubre de 20263 min de lectura5 fuentes citadas

Lo esencial

  • Por defecto, Exchange Online conserva los elementos eliminados definitivamente durante 14 días, 30 días como máximo.
  • Un usuario eliminado puede restaurarse durante 30 días; después, su cuenta y su buzón se pierden.
  • Incluya Exchange, OneDrive, SharePoint y Teams, así como los buzones compartidos.
  • Conecte la herramienta con una aplicación dedicada con permisos mínimos, no con un administrador global.
  • Realice una restauración de prueba de un buzón y de un sitio cada trimestre.

Qué conserva Microsoft y durante cuánto tiempo

El detalle de lo que incluye o no la suscripción figura en ¿Incluye realmente Microsoft 365 una copia de seguridad?. Esta página describe el método. Tenga en cuenta los plazos nativos documentados por Microsoft:

SituaciónPlazo de recuperación nativo
Elemento eliminado definitivamente de un buzón de Exchange Online14 días por defecto, 30 días como máximo
Cuenta de usuario eliminada (con su buzón)30 días
OneDrive de un usuario eliminado30 días por defecto (configurable), y después 93 días en la papelera de reciclaje

Estos plazos bastan para un error detectado el mismo día. No cubren ni una intrusión descubierta al cabo de un mes, ni una eliminación realizada por un administrador cuya cuenta ha sido robada.

Qué hay que incluir

  • Exchange Online: mensajes, carpetas, calendarios, contactos. Un buzón eliminado o vaciado por una cuenta comprometida es el caso más frecuente.
  • OneDrive: archivos de los usuarios. El control de versiones de Microsoft tiene un límite de duración y de número de versiones.
  • SharePoint y Teams (los archivos de Teams se encuentran en SharePoint): sitios de equipo, bibliotecas. A menudo es ahí donde reside el trabajo colectivo.
  • Los buzones compartidos y los buzones de recursos, no solo los usuarios nominativos.

Las aplicaciones que almacenan sus datos fuera de estos tres servicios (algunas aplicaciones de terceros del tenant) no están cubiertas por una copia de seguridad «Microsoft 365» genérica. Hay que identificarlas.

El método

  1. Inventariar los buzones y los sitios, incluidas las cuentas de empleados que se marcharon hace menos de treinta días y los recursos compartidos.
  2. Elegir una herramienta que se conecte a las API de Microsoft mediante una aplicación dedicada, con permisos mínimos y protegida por autenticación reforzada. Evitar una cuenta de administrador global cuya contraseña quede olvidada en un script.
  3. Definir la frecuencia. Una vez al día basta para muchas pymes. Los buzones de la dirección o del equipo comercial activo pueden justificar varias pasadas al día. Esa frecuencia es el RPO del correo.
  4. Definir la retención. De treinta a noventa días cubren los errores y gran parte de las intrusiones. Más allá, conserve solo lo que justifique una regla de negocio: el RGPD se aplica a los buzones respaldados.
  5. Almacenar la copia fuera del tenant, cifrada e idealmente inmutable durante el periodo de protección frente al ransomware. La CNIL, la autoridad francesa de protección de datos, recomienda proteger las copias con el mismo nivel de seguridad que los datos originales.
  6. Hacer restauraciones de prueba: un buzón hacia un buzón de prueba, una carpeta de OneDrive, un sitio. Como mínimo una vez por trimestre.

La primera pasada copia todo el historial que la herramienta puede leer. Es larga. Las siguientes solo recogen los cambios.

Antes de eliminar la cuenta de un empleado que se marcha, compruebe que su buzón y su OneDrive están incluidos en la copia de seguridad: pasados 30 días, Microsoft ya no permite restaurar el usuario.

Errores frecuentes

  • Activar una directiva de retención de Microsoft y dar por hecho que «está respaldado». La retención impide ciertas eliminaciones en el tenant. No crea una copia independiente.
  • Olvidar los buzones compartidos.
  • Otorgar a la herramienta un rol permanente de administrador global.
  • No restaurar nunca y descubrir después que la aplicación de API fue revocada hace seis meses.

En WeDoBack

Microsoft 365 está incluido en el alcance: correos, calendarios, contactos, así como SharePoint y OneDrive. La tarifa pública requiere un agente por dirección de correo electrónico, más el almacenamiento SMART o INTEGRAL correspondiente al volumen conservado. El cifrado se realiza antes del envío, la clave queda en poder del cliente y las copias se almacenan fuera del tenant, en servidores dedicados a la copia de seguridad. Las copias se supervisan las 24 horas. La instalación se realiza desde la consola, o con la ayuda al despliegue de un técnico (45 € sin IVA por hora). El servicio de asistencia atiende en el +33 9 72 50 78 28 de 9:00 a 13:00 y de 14:00 a 17:30 (hora de París).

Preguntas frecuentes

¿No hace Microsoft ya copias de seguridad de mis datos?

Microsoft garantiza la disponibilidad de su servicio y la redundancia de sus centros de datos. Con la suscripción estándar no le proporciona una copia independiente que pueda restaurarse a la fecha que usted elija. Los plazos de recuperación nativos son cortos: 14 días por defecto para los elementos eliminados de un buzón y 30 días para un usuario eliminado.

¿Basta con una directiva de retención de Microsoft Purview?

Impide determinadas eliminaciones definitivas en el tenant y sirve para el cumplimiento normativo. Los datos permanecen en el mismo tenant, bajo la autoridad de los mismos administradores, y su objetivo no es la restauración masiva de un buzón o de un sitio a una fecha determinada. Es un complemento, no una copia externa.

¿Cuánto tiempo hay que conservar la copia del buzón de un empleado que se ha marchado?

El tiempo que justifique una necesidad del negocio o una obligación, no de forma indefinida: los buzones contienen datos personales sujetos al RGPD. Recuerde también respaldar el buzón antes de eliminar la cuenta: Microsoft solo permite restaurar un usuario eliminado durante 30 días.

¿Un proyecto de copia de seguridad, PRD o PCN?

Más de 20 años de experiencia en la protección de los datos de las empresas.

Solicitar un presupuesto+33 9 72 50 78 28

Proteja sus datos con WeDoBack

Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.