Strona główna » Backup 3-2-1 i Microsoft 365 – praktyczny plan dla małej firmy | RawCom
Masz kopie danych? Ten wpis pokazuje, jak w 60 minut ułożyć plan 3-2-1 i sensowny backup Microsoft 365 (poczta, OneDrive/SharePoint, Teams). Bez marketingu – konkretne ustawienia, częstotliwości i testy odtwarzania.
Ostatnia aktualizacja: 2025-08-19 • Czas czytania: ~7 min
Dlaczego zasada 3-2-1
3 kopie danych, na 2 różnych nośnikach, w 1 lokalizacji zewnętrznej. Chroni przed awarią sprzętu, błędem użytkownika, ransomware i pożarem w biurze. Uzupełnij to o niemodyfikowalny magazyn (immutability/WORM) i testy odtwarzania.
Co backupujemy w firmie 5–50+ osób
- Stacje i laptopy – dokumenty użytkowników, profil, krytyczne projekty.
- Serwery/NAS – udziały SMB, bazy, wirtualki (snapshot + image-level).
- Microsoft 365 – skrzynki Exchange Online, OneDrive, SharePoint, pliki z Teams.
- Konfiguracje – firewall, przełączniki, kontroler Wi-Fi, M365 (polityki/MFA).
Backup Microsoft 365 ≠ retencja
Retencja M365 i kosz (Recycle Bin) to nie jest backup. Po usunięciach pojemność się zaciera, a ransomware i błędy użytkownika potrafią iść „po synchronizacji”. Niezależna kopia poza tenantem to must-have.
- Exchange Online: pełne skrzynki + kalendarze + archiwa; granularny restore do folderu/elementu.
- OneDrive/SharePoint: wersjonowanie + przywrócenie na poziomie pliku/struktury.
- Teams: pliki (leżą na SPO/OneDrive), kanały prywatne, metadane – zależnie od narzędzia.
- Retention labels – traktuj jako compliance, nie zastępuje kopii zapasowej.
Plan i częstotliwości – szybki szablon
- RPO/RTO: RPO 4–8 h (biuro), RTO 24 h. Krytyczne działy – RPO 1 h.
- Harmonogram:
- Stacje: przyrostowy co 4–8 h, obraz systemu 1× tydzień.
- NAS/serwer: przyrostowy co 4 h, pełny 1× tydzień; kopia poza siedzibę 1× dziennie.
- M365: snapshoty 2–4× dziennie; retencja 180–365 dni.
- Zasada 3-2-1: lokalny NAS + chmura S3/WORM + okresowy nośnik offline/immutable.
- Szyfrowanie/MFA: klucze AES-256, dostęp do konsoli z MFA, role-based access.
Narzędzia i magazyn
- Endpoint: agent z backupem plików i obrazu (VSS), polityki dla działów.
- Serwer/NAS: snapshot + replikacja; wersjonowanie; weryfikacja hash.
- Chmura: S3/Wasabi/Azure Blob z immutability (WORM) + lifecycle (glacier/archiwum).
- M365: dedykowane narzędzie do backupu tenantów (granularny restore, cross-tenant restore, zgodność).
- Monitoring: alerty e-mail/Slack, raport dzienny i miesięczny KPI (sukces/niepowodzenia, pojemność).
Testy odtwarzania (DR)
- Co miesiąc: plik z OneDrive i mail z EOP – przywróć wprost do skrzynki/użytkownika.
- Kwartalnie: odtworzenie stacji z obrazu na sandbox VM + udziały z NAS.
- Rocznie: scenariusz „awaria biura” – odtworzenie krytycznych usług i dostępności VPN.
FAQ
Jak długo trzymać kopie?
Operacyjnie 180–365 dni, archiwum zgodne z wymogami (np. 7 lat). Starsze zrzuty przenieś do tańszej klasy storage.
Co z laptopami w terenie?
Agent „cloud first”, harmonogram przez polityki; wymuś backup przez LTE/Wi-Fi i włącz zasady „napraw zaległości po powrocie online”.
Powiązane materiały
Imię Nazwisko
Specjalista ds. IT w RawCom. Na co dzień pomaga firmom wdrażać Microsoft 365, porządkować sieci i polityki bezpieczeństwa.