Udostępnij za pośrednictwem


Omówienie kopia zapasowa Microsoft 365

kopia zapasowa Microsoft 365 ma na celu zapewnienie, że dane organizacji są zawsze chronione i łatwe do odzyskania. Dzięki możliwości tworzenia kopii zapasowych wszystkich witryn programu SharePoint, kont usługi OneDrive i skrzynek pocztowych programu Exchange kopia zapasowa Microsoft 365 zapewnia kompleksowe pokrycie krytycznych danych.

Uwaga

kopia zapasowa Microsoft 365 jest teraz dostępna dla organizacji government Community Cloud (GCC). kopia zapasowa Microsoft 365 obsługuje również polecenia cmdlet programu PowerShell. Skojarzone polecenia cmdlet programu PowerShell można znaleźć w przewodniku referencyjnym interfejsów API programu kopia zapasowa Microsoft 365 Storage Graph.

Scenariusze i propozycja wartości

Zapewnienie ciągłości działalności biznesowej jest głównym problemem dla wielu firm. kopia zapasowa Microsoft 365 zapewnia spokój ciągłości działania dzięki zapewnieniu wydajności i niezawodnego przywrócenia pewności. Podczas oceniania oferty tworzenia kopii zapasowej i przywracania ważne są nie tylko kopie zapasowe, ale możliwość szybkiego przywrócenia danych w dobrej kondycji, gdy trzeba to zrobić. Odzyskiwanie dużych ilości zawartości jest trudne w przypadku kopiowania danych na dużą skalę ze zdalnej, rozpakowej lokalizacji wymagającej tygodni, a nawet miesięcy, aby przywrócić i uruchomić firmę.

W przypadku ataku wymuszającego okup, który szyfruje duże pokosy danych lub wystąpień wewnętrznego przypadkowego lub złośliwego usunięcia lub zastąpienia danych, musisz mieć możliwość jak najszybszego przywrócenia dobrej kondycji firmy. To właśnie oferuje produkt kopia zapasowa Microsoft 365, zarówno za pośrednictwem Centrum administracyjne platformy Microsoft 365, jak i za pośrednictwem aplikacji partnerskich opartych na platformie kopia zapasowa Microsoft 365 Storage.

Podsumowując, aplikacje oparte na platformie kopia zapasowa Microsoft 365 Storage zapewniają następujące korzyści niezależnie od rozmiaru lub skali chronionej dzierżawy:

  • Szybka kopia zapasowa w ciągu kilku godzin.

  • Szybkie przywracanie (zobacz oczekiwania dotyczące wydajności w dalszej części tego artykułu).

  • Pełna wierność przywracania witryny programu SharePoint i konta usługi OneDrive, co oznacza, że lokacja i usługa OneDrive są przywracane do ich dokładnego stanu (z wyłączeniem na przykład taksonomii mastered poza zakresem lokacji) w określonych poprzednich punktach w czasie za pośrednictwem operacji wycofywania.

  • Pełny element skrzynki pocztowej programu Exchange przywraca lub szczegółowe przywracanie elementów przy użyciu wyszukiwania, dla zmodyfikowanych lub w pełni usuniętych elementów.

  • Skonsolidowane zarządzanie domenami zabezpieczeń i zgodności.

Podsumowanie funkcji

Funkcja OneDrive SharePoint Exchange Online
Okres przechowywania 1 rok 1 rok 1 rok
Punkty odzyskiwania 10 minut przez dwa tygodnie przed

Migawki tygodniowe 2–52 tygodnie wcześniej
10 minut przez dwa tygodnie przed

Migawki tygodniowe 2–52 tygodnie wcześniej
10 minut dla poprzednich 52 tygodni
Stopień szczegółowości kopii zapasowych Konto usługi OneDrive Witryna programu SharePoint Konto użytkownika programu Exchange
Przywróć stopień szczegółowości Konta usługi OneDrive

Files restorable za pośrednictwem wersji (wkrótce)
Witryny programu SharePoint

Files restorable za pośrednictwem wersji (wkrótce)
Poczta/Kontakty/Calendar/Elementy zadania
Opcje przywracania Lokalizacja: ten sam lub nowy adres URL

Przywracanie usługi OneDrive przywraca stan lokacji w poprzednim momencie, zastępując całą zawartość i metadane od poprzedniego punktu w czasie

Przywracanie wersji pliku powoduje przekazanie pliku do stanu poprzedniego punktu w czasie, ale zachowuje wcześniejsze wersje
Lokalizacja: ten sam lub nowy adres URL

Pełne przywracanie lokacji przywraca stan lokacji w poprzednim momencie, zastępując całą zawartość i metadane od tego wcześniejszego punktu w czasie

Przywracanie wersji pliku powoduje przekazanie pliku do stanu poprzedniego punktu w czasie, ale zachowuje wcześniejsze wersje
Lokalizacja: ten sam lub nowy folder w skrzynce pocztowej użytkownika

Pełna skrzynka pocztowa na poziomie elementu przywraca tylko zmodyfikowane/usunięte elementy z poprzedniego punktu w czasie
Szybkość przywracania (RTO) Do 1000 średnich kont usługi OneDrive z szybkością do 1–3 TB na godzinę Do 1000 średnich miejsc z szybkością do 1–3 TB na godzinę Do 1000 skrzynek pocztowych średniej wielkości z szybkością do 1–3 TB na godzinę
Możliwość inspekcji Akcje w pełni podlegające inspekcji Akcje w pełni podlegające inspekcji Akcje w pełni podlegające inspekcji
Rezydencja geograficzna Fizycznie nadmiarowe & geograficznie replikowane

Honoruje wymagania dotyczące rezydencji geograficznej dzierżawy
Fizycznie nadmiarowe & geograficznie replikowane

Honoruje wymagania dotyczące rezydencji geograficznej dzierżawy
Fizycznie nadmiarowe & geograficznie replikowane

Honoruje wymagania dotyczące rezydencji geograficznej dzierżawy
Model rozliczeń 0,15 USD za GB miesięcznie dla wszystkich danych chronionych przez kopię zapasową

Przywracanie jest bezpłatne
0,15 USD za GB miesięcznie dla wszystkich danych chronionych przez kopię zapasową

Przywracanie jest bezpłatne
0,15 USD za GB miesięcznie dla wszystkich danych chronionych przez kopię zapasową

Przywracanie jest bezpłatne

Omówienie architektury i oczekiwania dotyczące wydajności

Architektura

kopia zapasowa Microsoft 365 zapewnia bardzo szybkie możliwości tworzenia i przywracania kopii zapasowych przez tworzenie kopii zapasowych w granicach danych chronionych usług.

kopia zapasowa Microsoft 365 nie tylko zapewnia wyjątkowo szybkie odzyskiwanie z typowych scenariuszy ciągłości działania i odzyskiwania po awarii (BCDR), takich jak oprogramowanie wymuszające okup lub przypadkowe lub złośliwe zastępowanie lub usuwanie zawartości pracowników. Więcej ochrony scenariuszy BCDR są również wbudowane bezpośrednio w usługę. Na przykład usługi OneDrive, SharePoint i Exchange Online mają zastrzeżony projekt architektury zapewniający odporność z replikowanymi kopiami danych klienta w celu bezproblemowego przejścia w tryb failover do aktywnych kopii na żywo bez konieczności interwencji klienta końcowego.

Nasze kopie zapasowe są chronione przed złośliwymi zastąpieniami, ponieważ usługi OneDrive, SharePoint i Exchange używają Append-Only magazynu kopii zapasowych. Oznacza to, że program SharePoint może dodawać tylko nowe obiekty blob zawartości i nigdy nie może zmieniać starych, dopóki nie zostaną trwale usunięte. Kopie zapasowe elementów programu Exchange są wykonywane w podobny sposób tylko do dołączania i nie można uzyskać do nich dostępu przez proces klienta (taki jak Outlook, OWA lub MFCMAPI). Ten proces gwarantuje, że nie można zmienić elementów po początkowym zapisaniu, chroniąc je przed osobami atakującymi, które próbują uszkodzić stare wersje. Aby uzyskać więcej informacji na temat wbudowanej usługi i odporności danych, zobacz Odporność danych programu SharePoint i usługi OneDrive na platformie Microsoft 365 i Exchange Online odporność danych na platformie Microsoft 365.

Kluczowe wnioski dotyczące architektury:

  • Dane nigdy nie opuszczają granicy zaufania danych platformy Microsoft 365 i honorują lokalizacje geograficzne bieżącego miejsca przechowywania danych. Ograniczone metadane (na przykład identyfikatory tenantID i identyfikatory siteID) wysyłane do Azure tylko do celów rozliczeniowych.

  • Kopie zapasowe są niezmienne, chyba że zostały wyraźnie usunięte przez administratora narzędzia kopii zapasowej za pośrednictwem odłączania produktu.

  • Usługi OneDrive, SharePoint i Exchange mają wiele fizycznie nadmiarowych kopii danych, aby ograniczyć wpływ awarii fizycznych.

    Diagram przedstawiający granice zaufania danych platformy Microsoft 365.

Oczekiwania dotyczące wydajności

Wydajność zasad tworzenia kopii zapasowych

Utworzenie nowych zasad ochrony inicjuje proces tworzenia kopii zapasowych wybranych kont usługi OneDrive, witryn programu SharePoint i skrzynek pocztowych programu Exchange. Po przesłaniu żądania aktywowania prawidłowych zasad ochrony proces przetwarzania trwa średnio do 60 minut, a tworzenie punktów przywracania — kolejne 60 minut. Początkowe kopie zapasowe początkowo lub przyrostowo dodawane do zasad zajmują około 15 minut na 1000 jednostek ochrony.

Punkty przywracania są tworzone fizycznie w usłudze natychmiast po potwierdzeniu, że zasady zostaną aktywowane w narzędziu, nawet jeśli te punkty przywracania zajmują trochę więcej czasu, aby stały się widoczne w narzędziu przywracania.

Wydajność przywracania

Wydajność przywracania jest skorelowana z celem czasu odzyskiwania lub czasem potrzebnym do przywrócenia dobrego stanu danych i odzyskania sprawności po zdarzeniu zniszczenia danych.

W przypadku pełnego konta usługi OneDrive i przywracania lokacji programu SharePoint najszybsze odzyskiwanie ma miejsce podczas wybierania przywracania w miejscu, a nie nowego przywracania adresu URL. Ponadto wybranie jednego z zalecanych punktów przywracania ekspresowego przedstawionych w interfejsie użytkownika przepływu pracy przywracania daje najszybsze wyniki odzyskiwania.

Wszystkie punkty przywracania i przywracania do nowych adresów URL są stosunkowo szybkie, ale te same przywracania adresu URL przy użyciu zalecanego punktu przywracania ekspresowego zwykle dają lepsze wyniki. Przepływ pracy przywracania Exchange Online nie ma ani nie wymaga "szybszych" punktów przywracania.

Mamy wiele możliwości przywracania w zależności od scenariusza, z których każdy jest zoptymalizowany pod kątem tego scenariusza. Przywracanie nie zależy od ilości danych, a nie od liczby lokacji i wybranego typu punktu przywracania.

  1. Wymagane jest przywrócenie pojedynczego lub podwitrynowego pliku: użyj opcji szczegółowego przywracania folderu/pliku (publiczna wersja zapoznawcza od grudnia 2025 r.). Te operacje przywracania powinny potrwać tylko kilka minut.

  2. Przywracanie małej lokacji: użyj jednego z codziennych punktów szybkiego przywracania zalecanych w interfejsie użytkownika. Spowoduje to przywrócenie pełnych lokacji mniejszych niż ~1 TB w mniej niż 20 minut.

  3. Duża liczba przywracania lokacji: użyj naszych punktów szybkiego lub standardowego przywracania. "Rozgrzanie się" może potrwać kilka godzin, ale zostanie wykonane bardzo szybko. Ogólnie rzecz biorąc, będzie to bardzo szybkie, zgodnie z naszym konspektem wydajności w poniższej tabeli wydajności.

W poniższej tabeli przedstawiono podsumowanie oczekiwanej wydajności dzierżawy zwykle rozproszonej, w tym dzierżaw o dużym rozmiarze i skali.

Jednostki ochrony OneDrive i SharePoint Exchange Online
1 30 minut 2 godziny
50 3 godziny 2,5 godz.
250 4 godziny 3 godziny
1,000+ Maksymalnie 250 jednostek ochrony na godzinę 4 godziny
1,000+ Maksymalnie 250 jednostek ochrony na godzinę
Do 2 TB/godzinę*
Ponad 250 jednostek ochrony na godzinę
Do 2 TB/godzinę*

Ważne uwagi dotyczące wydajności przywracania:

*Przywracanie pojedynczej jednostki ochrony usługi OneDrive i programu SharePoint przy użyciu punktów przywracania ekspresowego może trwać średnio od 10 minut do 120 minut, w zależności od rozmiaru witryny.W przypadku skrzynek pocztowych czasy przywracania zazwyczaj mieszczą się w zakresie od 200 do 500 elementów/minut.

*1000+ szybkości przywracania jednostki ochrony opublikowane tutaj są oparte na wewnętrznych testach porównawczych, w których witryny programu SharePoint mają średnio 12 GB przechowywanej zawartości na witrynę, Exchange Online skrzynki pocztowe mają średnio 26 000 elementów i łączny rozmiar 10 GB. Te operacje odzyskiwania zbiorczego korzystają z opcji przywracania w miejscu, która jest typowa dla scenariuszy odzyskiwania ataków na dużą skalę. Rzeczywiste czasy będą zależeć od liczby i rozmiaru elementów w każdej witrynie/skrzynce pocztowej.

Rozliczenia z płatnością zgodnie z rzeczywistym użyciem

kopia zapasowa Microsoft 365 to oferta z płatnością zgodnie z rzeczywistym użyciem, która pobiera opłaty na podstawie użycia, w przeciwieństwie do tradycyjnych licencji opartych na użytkownikach.

Zintegrowane rozwiązania partnerskie

Współpracujemy z wieloma niezależnymi wydawcami oprogramowania, aby zapewnić zróżnicowane wersje aplikacji zintegrowanych z platformą kopia zapasowa Microsoft 365 Storage — wszystko to zapewnia tę samą podstawową propozycję wartości wydajności dla danych platformy Microsoft 365.

W przypadku aplikacji partnerskiej działanie narzędzia kopia zapasowa Microsoft 365 będzie zarządzane i opłacane w całości za pośrednictwem aplikacji partnera. Te aplikacje mogą udostępniać pojedyncze okienko szkła dla wszystkich twoich zasobów danych, które wymagają kopii zapasowych, i mogą zapewnić bardziej ulepszone środowiska lub przepływy pracy.

Środowiska z wieloma lokalizacjami geograficznymi

kopia zapasowa Microsoft 365 obsługuje tworzenie kopii zapasowych witryn i kont użytkowników zarówno z lokalizacji centralnej, jak i satelitarnej.

Omówienie magazynu tylko do dołączania a magazynu niezmiennego

Kluczowe punkty

  1. Niezmienność jest formalnie definiowana jako magazyn, który nie może być zmieniany, usuwany ani zastępowany przez określony czas.

  2. kopia zapasowa Microsoft 365 jest zgodna z tą definicją, z wyjątkiem niedozwolonego usuwania. Kopia zapasowa używa magazynu tylko do dołączania, aby zapobiec modyfikacjom lub zmianom istniejących danych punktu przywracania. Chroni to przed zastąpieniem danych kopii zapasowej przez usługę lub złośliwe oprogramowanie.

  3. Usunięcie kopii zapasowych nie jest blokowane, co daje klientom możliwość odłączania w razie potrzeby lub w razie potrzeby. Istnieje kilka mechanizmów obrony przed niepożądanymi usunięciami wbudowanymi w narzędzie w celu przybliżonej pełnej niezmienności bez niektórych powiązanych wad (na przykład braku kontroli RODO). Te dodatkowe funkcje obejmują:

    a. Stały 90-dniowy istniejący okres karencji odzyskiwania kopii zapasowej, podobny do kosza usuwania nietrwałego w narzędziu Kopia zapasowa, który umożliwia klientowi odzyskanie kopii zapasowych do 90 dni po odłączeniu.

    b. Zasady przechowywania i usuwania (na przykład z usługi Purview) nie wpływają na okres przechowywania kopii zapasowych, który pozostaje w pełni odizolowany od tych zasad.

    c. Funkcja powiadomień e-mail dla wielu administratorów automatycznie powiadamia wstępnie ustawioną grupę administratorów, jeśli w narzędziu kopii zapasowej zostanie podjęta potencjalnie szkodliwa akcja.

Dokładniejszy wygląd architektury magazynu

usługa kopia zapasowa Microsoft 365 Storage jest oparta na standardowej infrastrukturze usługi OneDrive i programu SharePoint oraz na standardowej infrastrukturze Exchange Online. Biorąc to pod uwagę, usługa kopia zapasowa Microsoft 365 Storage dziedziczy pewne przydatne korzyści z implementacji.

Jedną z tych korzyści jest wbudowany magazyn kopii zapasowych tylko do dołączania.

Ochrona modyfikacji zawartości programu SharePoint w usłudze OneDrive

Usługa nie może modyfikować istniejących kopii kopii zapasowych, ponieważ kopie zapasowe zawartości są przechowywane w obiektach blob Azure tylko do dołączania. Przeczytaj więcej na temat odporności tylko do dołączania. W związku z tym nasza usługa może tworzyć tylko nowe kopie danych podstawowych w kopiach zapasowych, dostosowując je do nowego punktu przywracania odpowiadającego nowemu punktowi w czasie. Jest to podstawa naszej funkcji tylko do dołączania.

Ochrona modyfikacji metadanych programu SharePoint w usłudze OneDrive

Metadane dla usługi OneDrive i programu SharePoint są przechowywane w Azure SQL bazach danych. Narzędzie kopia zapasowa Microsoft 365 używa kombinacji wbudowanej funkcji przywracania Azure SQL punktu w czasie i Azure obiektu blob, do którego serializowane kopie baz danych SQL są okresowo migawek.

W obu przypadkach modyfikacje bazy danych powodują nowe i niemodyfikowalne kopie danych z punktu w czasie. Po skopiowaniu do obiektu blob wyjaśnienie niezmienności z poprzedniej sekcji dotyczy również tych kopii bazy danych przechowywanych w obiektach blob. Dowiedz się więcej o odporności metadanych usługi OneDrive i programu SharePoint.

ochrona przed modyfikacjami elementów Exchange Online

Exchange Online Technologia tworzenia kopii zapasowych tworzy kopie zmodyfikowanych i usuniętych elementów skrzynki pocztowej do punktu w czasie. Te kopie zapasowe, po utworzeniu, nie są modyfikowalne przez usługę. Nowa kopia jest wykonywana na podstawie zmian danych podstawowych w zaplanowanych celach częstotliwości punktu przywracania.

Zapoznaj się z postanowieniami dotyczącymi usługi Microsoft 365.