首页›指南›Microsoft 365 与 Google Workspace

Microsoft 365 与 Google Workspace

如何备份 Microsoft 365 电子邮件?

备份 Microsoft 365 电子邮件的方法是:逐个邮箱将 Exchange Online 复制到租户之外的存储中,并保留多个日期的副本。偶尔手动导出一个 PST 文件并不是备份:它只是一张第二天就已过时的快照,而且常常被遗忘在某台工作站上。

更新于 2026 年 10 月阅读约 3 分钟引用 5 个来源

要点速览

  • 包括共享邮箱(compta@、contact@):它们不一定有许可证,常常漏出清单。
  • 至少每天备份一次:两次备份之间的间隔就是您的 RPO。
  • Exchange 回收站对被彻底清除的邮件默认保留 14 天,最长 30 天:备份正是从这里开始发挥作用。
  • 备份工具应通过权限受限的应用程序连接,绝不使用“全局管理员”账户。
  • 每年两次向另一个邮箱进行恢复演练,并计时。

哪些邮箱

  • 所有实际收发工作邮件的用户邮箱。
  • 共享邮箱(compta@、contact@、support@)。它们不一定有许可证,清单中常被遗漏。
  • 资源邮箱,仅在其内容有价值时(较少见)。
  • 离职员工的邮箱,在其邮件需要保持可查阅的期间内备份,然后明确停止,以免在没有正当理由的情况下保存个人数据。Microsoft 仅允许在 30 天内恢复已删除的账户(包括其邮箱)。

日历和联系人通常随同一邮箱一起备份。将它们一并纳入,可避免恢复了邮件却丢失了相关约会的情况。

关键设置

  • 频率。每天一次是最低要求。如果电子邮件是下单渠道,则应每隔几小时备份一次。备份间隔即 RPO:如果事故发生在 17:00,而最近的副本是前一天 22:00 的,就会丢失一整天的数据。法国政府网络犯罪受害者援助平台 Cybermalveillance.gouv.fr 建议,在设定备份频率时,先评估丢失一天、一周或一个月数据的代价。
  • 保留期。30 至 90 天可覆盖人为失误和发现较晚的入侵事件。超过这一期限,需要有明确理由(正在进行的诉讼、行业义务)。租户内的 Microsoft 保留策略可以并存,但它无法取代保存在第三方的这些日期副本。
  • 工具权限。在 Entra ID 中注册的应用程序,权限仅限于读取邮箱,经管理员同意,密钥受到保护,管理员启用强身份验证。而不是一个密码写在文件里的“全局管理员”账户。法国国家信息系统安全局(ANSSI)更广泛地建议,备份基础设施不应使用生产环境的身份验证。
  • 不可变性。在防勒索保护期内保持副本不可更改,以免被入侵的管理员连备份也一并清空。
  • 恢复测试。每年两次恢复到另一个邮箱:一个文件夹、一个可打开的附件、一个日历,并记录所需时间。ANSSI 要求定期测试备份,并制定书面的恢复程序。

回收站能做什么:勿高估其作用

被删除的邮件首先进入“已删除邮件”文件夹。如果从中被永久删除(清空回收站或按 Shift+Delete),Exchange Online 会将其放入“可恢复的项目”文件夹,默认保留 14 天。管理员可逐个邮箱将这一期限延长至最长 30 天。超过这一期限,或在主动清除之后,回收站就无法再找回该邮件。它也无法防范拥有清除权限的攻击者。

需求Exchange 回收站租户外备份
昨天删除的邮件是是
六周前被清除的文件夹否(最长 30 天)是,取决于所选的保留期
被入侵的管理员清空的邮箱否是,前提是副本受到保护
恢复到用于核查的邮箱否是

需要恢复时怎么做

  1. 终止相关账户的所有会话,并删除可疑的转发规则。不这样做就恢复,等于向一个仍在泄露的邮箱里填充数据。
  2. 选择事件发生之前的日期。
  3. 先将文件夹或邮箱恢复到用于核查的位置,再恢复到生产环境。
  4. 告知用户从该日期到发现事件之间丢失了哪些内容(即 RPO)。

完整的分步指南请参阅邮箱被清空或遭入侵。

WeDoBack 的做法

Microsoft 365 的邮件以及日历和联系人均在公布的服务范围内。计费方式为每个地址一个代理程序,另加存储容量,可选 SMART 或 INTEGRAL 方案。副本在源端加密,密钥由客户持有,并托管于租户之外。安装可通过控制台自行完成,也可由技术人员协助(每小时 45 €,不含税)。WeDoBack 不设定强制的 RPO:RPO 等于您设置的备份频率。技术支持热线:+33 9 72 50 78 28,服务时间为 9:00–13:00 及 14:00–17:30(巴黎时间)。

常见问题

定期导出 PST 就足够了吗?

很少足够。导出是手动操作,因此容易被遗忘。导出文件往往留在工作站或磁盘上,与生产环境一样暴露于勒索软件之下。它不提供多个恢复日期,也不涵盖新增的邮箱。

是否需要备份离职员工的邮箱?

需要,在其邮件需要保持可查阅的期间内备份。Microsoft 仅允许在 30 天内恢复已删除的账户及其邮箱。之后,请明确停止备份,以免在没有正当理由的情况下保存个人数据。

如果邮箱被黑客清空,首先应该做什么?

在进行任何恢复之前,先终止该账户的所有会话并删除可疑的转发规则。否则,您只是在向一个仍在泄露的邮箱里填充数据。之后再选择事件发生前的副本。

正在规划备份、灾难恢复计划(DRP)或业务连续性计划(BCP)项目?

我们在企业数据保护领域拥有 20 余年经验。

申请报价+33 9 72 50 78 28

借助 WeDoBack 保护您的数据

加密异地备份、不可变存储、灾难恢复计划(DRP)与业务连续性计划(BCP):请向我们介绍您的服务器情况,我们将为您推荐最合适的组合方案。