Microsoft 365 richtig sichern
E-Mail, Kontakte, Kalender, Aufgaben, OneDrive und SharePoint außerhalb des Tenants gesichert, auf Ihrem Server — und bis zur einzelnen Nachricht wiederhergestellt.
Das Missverständnis, das teuer wird
„Unsere Daten liegen in der Cloud, sie sind gesichert.“
Das ist der Satz, den jeder Dienstleister bei einem Kunden schon gehört hat. Microsoft gewährleistet die Verfügbarkeit seines Dienstes und die Redundanz seiner Infrastruktur. Was am Inhalt geschieht, liegt beim Kunden: ein gelöschter und bereinigter Ordner, ein nach einem Austritt geschlossenes Postfach, eine bei einer Migration überschriebene SharePoint-Bibliothek, eine Ransomware, die einen Arbeitsplatz verschlüsselt und die verschlüsselten Dateien nach OneDrive weiterträgt.
Der Papierkorb und die Aufbewahrung von Microsoft deckt einen Teil dieser Fälle ab, über ein begrenztes Zeitfenster und nur, wenn niemand daran etwas geändert hat. Eine unabhängige Sicherung außerhalb des Tenants, auf einem Speicher, den Sie kontrollieren, deckt den Rest ab.
Was gesichert wird
| Element | Detail |
|---|---|
| Postfächer | E-Mail und der vollständige Ordnerbaum |
| Contacts | Adressbücher der Benutzer |
| Calendriers | Termine, in Jahresfenster zerlegt, um Serien im Griff zu behalten |
| To-Do-Aufgaben | Listen und Aufgaben zu den Konten |
| OneDrive | Dateien und Ordner der persönlichen Bereiche |
| SharePoint | Sites, Dokumentbibliotheken und Listen |
Eine Office-365-Lizenz deckt Postfach, OneDrive und SharePoint desselben Benutzers.
Ohne Agent, über die Graph-API
Die Sicherung erledigt der BeBackup-Server, der Microsoft Graph. Auf den Arbeitsplätzen wird nichts installiert, im Tenant nichts ausgerollt außer der Anwendungsregistrierung. Die Azure-Anwendung wird über die BeBackup-Oberfläche bereitgestellt, mit OAuth2-Authentifizierung.
Die folgenden Sicherungen sind inkrementell, über Graph-Delta-Token: nur die seit dem letzten Durchlauf hinzugefügten oder geänderten Elemente werden geholt. Kalender werden in Jahresfenster zerlegt, was verhindert, dass eine Terminserie das bearbeitete Volumen endlos aufbläht.
Der Inhalt landet in einem gewöhnlichen BeBackup-Datenträger. Für einen Betreiber ist das wichtig: die 365-Daten erhalten genau dieselbe Behandlung wie alles andere — Versionen, Deduplizierung, AES-256-Verschlüsselung, Integritätsprüfung über Prüfsummen, gestufte Aufbewahrung, Replikation an einen anderen Standort.
Ein Element finden, nicht einen Tenant wiederherstellen
Die gesamte Wiederherstellung wird aus dem Browser gesteuert, ohne Fremdwerkzeug.
- Navigation im Ordnerbaum des Postfachs
- Vorschau der Nachrichten und ihrer Anhänge
- Volltextsuche im Text der Nachrichten
- Suche in Kontakten, Terminen und Aufgaben
- Durchsehen der OneDrive-Elemente
- Wiederherstellung in das ursprüngliche Postfach
- Wiederherstellung in ein anderes Postfach
- Wiederherstellung in eine SharePoint-Bibliothek
- Berechtigungen vor dem Schreiben geprüft
- Dateien exportiert, ohne in den Tenant zurückzuschreiben
Das ist der Unterschied zwischen „wir haben eine Sicherung“ und „ich habe Ihnen diese E-Mail in zwei Minuten zurück“.
Häufige Fragen
Sichert Microsoft meine 365-Daten nicht schon?
Microsoft gewährleistet die Verfügbarkeit des Dienstes und die Replikation seiner Infrastruktur. Die Verantwortung für den Inhalt — ein gelöschtes Element, ein überschriebener Ordner, ein nach einem Austritt geleertes Postfach, eine Ransomware-Verschlüsselung, die nach OneDrive synchronisiert wird — bleibt beim Kunden. Genau das beschreibt das Modell der geteilten Verantwortung.
Muss auf den Arbeitsplätzen ein Agent installiert werden?
Nein. Die Microsoft-365-Sicherung erledigt der BeBackup-Server selbst, über die Microsoft-Graph-API. Auf den Arbeitsplätzen und im Tenant wird keine Software ausgerollt.
Wie wird die Azure-Anwendung registriert?
Die Azure-Anwendung wird über die BeBackup-Oberfläche bereitgestellt, mit OAuth2-Authentifizierung. Es gibt kein Manifest von Hand zu bearbeiten und kein Geheimnis zu übertragen.
Wo werden die gesicherten Daten gespeichert?
In einem gewöhnlichen BeBackup-Datenträger, auf dem Server, den Sie gewählt haben: dieselben Versionen, dieselbe Deduplizierung, dieselbe Verschlüsselung und dieselbe Integritätsprüfung wie bei Ihren übrigen Sicherungen. Sie verlassen damit die Microsoft-Infrastruktur.
Kann in ein anderes als das ursprüngliche Postfach wiederhergestellt werden?
Ja. Die Wiederherstellung kann das ursprüngliche Postfach, ein anderes Postfach oder eine SharePoint-Bibliothek ansprechen, wobei die Berechtigungen vorher geprüft werden. Dateien lassen sich auch exportieren, ohne in den Tenant zurückgeschrieben zu werden.
Wie wird mit den von Microsoft auferlegten Ratengrenzen umgegangen?
Die Gleichzeitigkeit der Downloads lässt sich je Datenträger einstellen, sodass die Last an die von Microsoft für den betroffenen Tenant angewandte Drosselung angepasst werden kann.
Bieten Sie Ihren Kunden die 365-Sicherung an
Eine dreißigminütige Demonstration genügt, um die Azure-Bereitstellung, eine Sicherung und eine granulare Wiederherstellung von Anfang bis Ende zu sehen.
Die weiteren Seiten dieser Rubrik Funktionen
- Neu in Version 7 Microsoft 365, BeBackup Drive, Agenten für macOS, Linux, Synology, Android und iPhone…
- Sie befinden sich hier Microsoft 365
- System und Virtualisierung SmartImage, Festplattenabbild, VSS für SQL Server und Hyper-V, VMware-VMs agentenlos mit CBT…
- Wiederherstellung und Notbetrieb Datei, Ordner, Partition, ganze Festplatte, physische Maschine auf eine ESXi-VM, Start unter…
- Für Dienstleister Mandantenfähige Konsole, White Label, Rechte pro Techniker, Kontingente und…
- Sicherheit und Verschlüsselung AES-256-Verschlüsselung auf dem Arbeitsplatz, Schlüssel beim Kunden, TLS 1.3…
Das BeBackup-Team kontaktieren
Möchten Sie mehr über unsere Backup-Lösung BeBackup erfahren?