Microsoft 365
Microsoft 365 tager ikke backup af dine data — det gør du
Microsofts papirkurve holder i dage, ikke i år. Her er hvad delt ansvar betyder i praksis, hvor hullerne er, og hvad en rigtig M365-backup skal kunne.
Det er en samtale, der stort set altid ender samme sted. En medarbejder har slettet en mappe i SharePoint. Ikke i går — for fem måneder siden. Papirkurven er tømt, andet trin af papirkurven er også tømt, og supporten hos Microsoft kan bekræfte, at det er sådan, tjenesten er designet. Der er ikke noget at gendanne fra.
Er der backup i Microsoft 365?
Nej. Microsoft 365 indeholder papirkurve, versionshistorik og opbevaringspolitikker, men ingen backup i traditionel forstand — altså ingen selvstændig kopi, du kan rulle tilbage til et vilkårligt tidspunkt. Det er ikke en mangel, Microsoft skjuler. Det står i deres servicevilkår og i deres model for delt ansvar, og det er præcis den samme fordeling, alle store SaaS-udbydere arbejder efter.
Modellen deler ansvaret i to. Microsoft leverer tjenesten: infrastruktur, oppetid, sikkerhed i platformen, replikering mellem datacentre, så en hardwarefejl ikke tager Exchange ned. Kunden ejer sine data: hvem der har adgang, hvad de gør ved dem, og hvordan de kommer tilbage, hvis nogen ødelægger dem.
Forvirringen opstår, fordi replikering ligner backup udefra. Data findes flere steder, det er robust, det er professionelt drevet. Men replikering kopierer også fejl. Sletter en bruger 4.000 filer, replikeres sletningen loyalt til alle kopier inden for sekunder. Redundans beskytter mod at miste data ved uheld hos Microsoft. Den beskytter ikke mod at miste data ved uheld hos jer.
Hvor længe gemmer Microsoft egentlig data?
Standardperioderne er kortere end de fleste tror, og de måles i dage. Exchange holder slettede elementer i typisk 14-30 dage, afhængigt af konfiguration. OneDrive og SharePoint opbevarer slettet indhold i op til 93 dage fordelt på brugerens og administratorens papirkurv. En slettet brugerkonto — og dermed postkassen og OneDrive-indholdet — fjernes normalt endeligt efter 30 dage.
| Data | Typisk opbevaring | Hvad der sker bagefter |
|---|---|---|
| Slettet mail i Exchange | 14-30 dage | Fjernes endeligt |
| Filer i OneDrive | Op til 93 dage | Fjernes endeligt |
| Filer og lister i SharePoint | Op til 93 dage | Fjernes endeligt |
| Slettet brugerkonto | Typisk 30 dage | Postkasse og OneDrive fjernes |
| Versionshistorik på filer | Efter konfiguration | Ældste versioner beskæres |
Tallene er standardværdier og kan justeres med licenser og politikker, men to ting ændrer sig ikke. Perioderne er korte i forhold til, hvor lang tid der typisk går, før nogen opdager et tab. Og selv inden for perioden er gendannelse en manuel øvelse, hvor du skal vide, hvad du leder efter, og hvornår det forsvandt.
Det andet punkt er det underkendte. Opdager du dagen efter, at én mappe mangler, klarer papirkurven det fint. Opdager du, at en synkroniseringsfejl har rodet med et bibliotek på 60.000 filer hen over tre uger, er papirkurven ikke et værktøj — den er en liste.
Hvordan går data tabt i Microsoft 365?
Datatab i Microsoft 365 skyldes stort set aldrig, at Microsofts platform fejler. Det skyldes brugere, konfiguration og kompromitterede konti — altså præcis de tre ting, kunden ifølge ansvarsmodellen selv står for.
De typiske forløb ser sådan ud. Nogen rydder op i et fælles SharePoint-bibliotek og fjerner en mappe, ingen har rørt i to år, men som revisionen skal bruge. En medarbejder stopper, kontoen nedlægges efter procedure, og fire måneder senere viser det sig, at kundekorrespondancen kun lå i hendes postkasse. En OneDrive-synkronisering på en pc med fyldt disk begynder at fjerne lokale filer, og handlingen forplanter sig op i skyen. En konto phishes, og angriberen sletter mails for at skjule sin egen aktivitet, mens der oprettes regler, der flytter svar udenom indbakken.
Og så ransomware, som er blevet mere direkte i sin omgang med skydata. Filer, der synkroniseres fra en inficeret arbejdsstation, krypteres på maskinen og synkroniseres derefter op som nye versioner. SharePoints versionshistorik kan i teorien rulle tilbage, men skal gøres bibliotek for bibliotek, og hvis angrebet har kørt længe nok til at spise versionsloftet, er de rene versioner beskåret væk. Sammenhængen mellem krypterede skydata og resten af angrebet er beskrevet i artiklen om ransomware og backup.
Hvad skal en Microsoft 365-backup kunne?
En brugbar M365-backup tager en selvstændig kopi af Exchange, OneDrive, SharePoint og Teams til et lager, der ligger uden for Microsofts platform, og lader dig gendanne enkeltelementer uden at rulle noget andet tilbage. Alt andet er detaljer — men detaljerne er dyre at få forkert.
Det, der adskiller produkterne i praksis:
Granularitet. Kan du gendanne en enkelt mail til den oprindelige postkasse, eller skal du hente en hel postkasse ud som PST-fil og selv finde den? Kan du gendanne ét SharePoint-bibliotek uden at røre resten af sitet? I en akut situation er forskellen mellem ti minutter og en eftermiddag.
Dækning af Teams. Filer i Teams er reelt SharePoint og OneDrive, og de fanges automatisk. Chatbeskeder ligger et andet sted og understøttes ikke ens af alle produkter. Spørg specifikt.
Opbevaring efter nedlagt konto. Pointen med en selvstændig backup er blandt andet, at data ikke forsvinder, fordi en licens gør. Tjek, at data beholdes efter din egen politik, og at det ikke koster en licens per afsluttet medarbejder.
Placering af data. Nogle virksomheder har krav om dansk eller europæisk opbevaring, andre har ikke. Det er værd at afklare før valget, ikke efter.
Prisen ligger i markedet på 7-40 kr. per bruger per måned og prissættes næsten altid per bruger, ikke per GB. Se hvad online backup koster for, hvordan den model spiller sammen med resten af budgettet, og Microsoft 365-backup for, hvordan en konkret opsætning ser ud.
Hvad med opbevaringspolitikker og E5-licenser?
Retention policies, litigation hold og de tilhørende compliance-værktøjer holder på data, men de er ikke bygget til gendannelse. De er bygget til, at data ikke må forsvinde af juridiske grunde — hvilket er en beslægtet, men anderledes opgave.
Forskellen mærkes den dag, du skal bruge dem. En opbevaringspolitik kan sikre, at en slettet mail teknisk set stadig findes, men at finde den kræver en søgning i compliance-portalen, de rigtige rettigheder og som regel en licens i den dyre ende. Det virker fint til en enkelt mail til en advokat. Det er upraktisk, når 12 medarbejdere skal have deres OneDrive-indhold tilbage til, som det så ud i mandags.
Dertil kommer, at politikkerne administreres i samme lejemål, som du forsøger at beskytte dig imod. En kompromitteret global administrator kan slå dem fra. En backup hos en anden leverandør, med sit eget login og sin egen adgangsstyring, kan ikke ændres af den samme kompromitterede konto. Det er hele pointen med at have kopien et andet sted.
Kom i gang uden at bygge et projekt af det
Start med at afklare, hvilke data i Microsoft 365 der overhovedet er kritiske — det er sjældent alt, men det er næsten altid mere end mail. Herefter er opgaven overskuelig, fordi en M365-backup ikke kræver hardware, agenter på maskiner eller ændringer i lejemålet ud over en godkendelse af adgangen.
Sæt opbevaringstiden efter, hvor lang tid der realistisk går, før et tab opdages, ikke efter hvor lang tid der går, før nogen råber op. Kontrakter, tilbud og projektdokumentation savnes ofte først måneder senere. En opbevaring på 30 dage, der matcher Microsofts egen, giver ikke meget ekstra.
Og test en gendannelse, mens det er uden konsekvenser. Bed om at få en enkelt mail og en enkelt fil tilbage fra sidste uge, og tag tid på det. Den øvelse fortæller dig mere om produktet end enhver funktionsliste. Vil du prøve det på egne data først, kan du starte fra opret — og skal M365 kobles sammen med backup af filservere og virtuelle maskiner, er der en gennemgang under sammenlign.