Backup 3-2-1 i Microsoft 365 – kopie w chmurze i bezpieczeństwo danych (RawCom)
2025-08-20

Backup 3-2-1 i Microsoft 365 – praktyczny plan dla małej firmy | RawCom

Strona główna » Backup 3-2-1 i Microsoft 365 – praktyczny plan dla małej firmy | RawCom

Masz kopie danych? Ten wpis pokazuje, jak w 60 minut ułożyć plan 3-2-1 i sensowny backup Microsoft 365 (poczta, OneDrive/SharePoint, Teams). Bez marketingu – konkretne ustawienia, częstotliwości i testy odtwarzania.

Ostatnia aktualizacja: 2025-08-19 • Czas czytania: ~7 min

Dlaczego zasada 3-2-1

3 kopie danych, na 2 różnych nośnikach, w 1 lokalizacji zewnętrznej. Chroni przed awarią sprzętu, błędem użytkownika, ransomware i pożarem w biurze. Uzupełnij to o niemodyfikowalny magazyn (immutability/WORM) i testy odtwarzania.

Co backupujemy w firmie 5–50+ osób

  • Stacje i laptopy – dokumenty użytkowników, profil, krytyczne projekty.
  • Serwery/NAS – udziały SMB, bazy, wirtualki (snapshot + image-level).
  • Microsoft 365 – skrzynki Exchange Online, OneDrive, SharePoint, pliki z Teams.
  • Konfiguracje – firewall, przełączniki, kontroler Wi-Fi, M365 (polityki/MFA).

Backup Microsoft 365 ≠ retencja

Retencja M365 i kosz (Recycle Bin) to nie jest backup. Po usunięciach pojemność się zaciera, a ransomware i błędy użytkownika potrafią iść „po synchronizacji”. Niezależna kopia poza tenantem to must-have.

  • Exchange Online: pełne skrzynki + kalendarze + archiwa; granularny restore do folderu/elementu.
  • OneDrive/SharePoint: wersjonowanie + przywrócenie na poziomie pliku/struktury.
  • Teams: pliki (leżą na SPO/OneDrive), kanały prywatne, metadane – zależnie od narzędzia.
  • Retention labels – traktuj jako compliance, nie zastępuje kopii zapasowej.

Plan i częstotliwości – szybki szablon

  1. RPO/RTO: RPO 4–8 h (biuro), RTO 24 h. Krytyczne działy – RPO 1 h.
  2. Harmonogram:
    • Stacje: przyrostowy co 4–8 h, obraz systemu 1× tydzień.
    • NAS/serwer: przyrostowy co 4 h, pełny 1× tydzień; kopia poza siedzibę 1× dziennie.
    • M365: snapshoty 2–4× dziennie; retencja 180–365 dni.
  3. Zasada 3-2-1: lokalny NAS + chmura S3/WORM + okresowy nośnik offline/immutable.
  4. Szyfrowanie/MFA: klucze AES-256, dostęp do konsoli z MFA, role-based access.

Narzędzia i magazyn

  • Endpoint: agent z backupem plików i obrazu (VSS), polityki dla działów.
  • Serwer/NAS: snapshot + replikacja; wersjonowanie; weryfikacja hash.
  • Chmura: S3/Wasabi/Azure Blob z immutability (WORM) + lifecycle (glacier/archiwum).
  • M365: dedykowane narzędzie do backupu tenantów (granularny restore, cross-tenant restore, zgodność).
  • Monitoring: alerty e-mail/Slack, raport dzienny i miesięczny KPI (sukces/niepowodzenia, pojemność).

Testy odtwarzania (DR)

  • Co miesiąc: plik z OneDrive i mail z EOP – przywróć wprost do skrzynki/użytkownika.
  • Kwartalnie: odtworzenie stacji z obrazu na sandbox VM + udziały z NAS.
  • Rocznie: scenariusz „awaria biura” – odtworzenie krytycznych usług i dostępności VPN.

FAQ

Jak długo trzymać kopie?
Operacyjnie 180–365 dni, archiwum zgodne z wymogami (np. 7 lat). Starsze zrzuty przenieś do tańszej klasy storage.
Co z laptopami w terenie?
Agent „cloud first”, harmonogram przez polityki; wymuś backup przez LTE/Wi-Fi i włącz zasady „napraw zaległości po powrocie online”.

Powiązane materiały

Autor
Imię Nazwisko
Specjalista ds. IT w RawCom. Na co dzień pomaga firmom wdrażać Microsoft 365, porządkować sieci i polityki bezpieczeństwa.