Skip to content

Automate, Protect, Optimize – IT Simplified

  • Domov
  • Windows
    • ActiveDirectory
    • DNS
  • VMware
    • Automation
    • vSphere
    • Horizon
  • Proxmox
  • Checkpoint
  • CheckMK
  • Veeam
  • Azure
  • English (US)English (US)
  • SlovenčinaSlovenčina
  • Toggle search form

Zálohovanie Microsoft 365 – Prečo cloud nie je zálohovaný

Posted on 10 mája, 20258 mája, 2026 By Martin Hasin Žiadne komentáre na Zálohovanie Microsoft 365 – Prečo cloud nie je zálohovaný

Veľa firiem si dnes myslí, že keď používajú cloudové služby ako Microsoft 365 (Office 365), nie je potrebné riešiť zálohovanie. Veď všetko beží v cloude, a ten je predsa bezpečný, nie? Toto je však nebezpečný omyl.

Microsoft síce zabezpečuje vysokú dostupnosť služieb ako Exchange Online, SharePoint Online, OneDrive for Business či Microsoft Teams, ale nezaručuje vám komplexnú ochranu dát pred stratou, omylom používateľa alebo škodlivým útokom. Ich zodpovednosť je v rámci tzv. shared responsibility model – kde zabezpečujú infraštruktúru, ale ochrana a obnova dát je už vašou zodpovednosťou.

Medzi najčastejšie dôvody straty dát v Microsoft 365 patria:

  • Neúmyselné zmazanie dát (používateľ zmaže e-mail alebo dokument a zistí to až po uplynutí retention policy),
  • Úmyselné poškodenie dát (odídený zamestnanec, vnútorný útočník),
  • Malvér, ransomware a phishing útoky,
  • Právne alebo auditné požiadavky, ktoré vyžadujú dlhodobé uchovanie záznamov mimo Microsoftu.

Preto je dôležité mať vlastnú nezávislú zálohu Microsoft 365 dát – a práve tu prichádza na rad nástroj ako Veeam Backup for Microsoft 365. Ten vám umožní vytvárať pravidelné zálohy e-mailov, dokumentov, SharePoint stránok a dokonca aj Teams chatov, s možnosťou rýchlej obnovy a uchovania mimo cloudu Microsoftu.

Čo všetko zálohovať v Microsoft 365?

Microsoft 365 obsahuje viacero služieb, ktoré sú kľúčové pre každodenné fungovanie organizácie. Veeam Backup for Microsoft 365 umožňuje zálohovať:

  • Exchange Online – e-maily, kalendáre, kontakty, úlohy,
  • OneDrive for Business – osobné súbory používateľov,
  • SharePoint Online – tímové weby, dokumenty, zoznamy a knižnice,
  • Microsoft Teams – konverzácie, súbory a prepojené služby.

Zálohovaním týchto služieb získate nielen ochranu pred stratou dát, ale aj možnosť granulárnej obnovy, teda napríklad vrátenie jedného konkrétneho e-mailu alebo súboru bez nutnosti obnovovať celé konto.


Výhody riešenia Veeam Backup for Microsoft 365

Použitie nástroja od Veeam prináša niekoľko zásadných výhod:

  • ✅ Úplná kontrola nad zálohami – vy rozhodujete, kde budú dáta uložené: lokálne (NAS, diskové pole), v cloude (Azure Blob, AWS S3) alebo hybridne.
  • ✅ Granulárna obnova – rýchle obnovenie konkrétnych e-mailov, dokumentov alebo tímových súborov.
  • ✅ Podpora právnej archivácie – uchovávanie dát pre auditné a právne účely (tzv. „litigation hold“).
  • ✅ Jednoduché vyhľadávanie – výkonný vyhľadávač umožňuje nájsť konkrétny e-mail alebo dokument v zálohe za pár sekúnd.
  • ✅ Automatizácia a plánovanie – nastavíte raz a systém sa postará o pravidelné zálohovanie bez vášho zásahu.

Ako prebieha nasadenie Veeam Backup for Microsoft 365?

  1. Inštalácia Veeam Backup for Microsoft 365 – softvér sa inštaluje na Windows server (fyzický alebo virtuálny).
  2. Pripojenie k Microsoft 365 tenantovi – cez modernú autentifikáciu (OAuth) s minimálnymi oprávneniami.
  3. Definovanie zálohovacích politík – vyberiete, ktoré používateľské schránky, OneDrive účty, SharePoint stránky alebo Teams chcete zálohovať.
  4. Výber úložiska záloh – napríklad lokálny disk, deduplikačné zariadenie, NAS alebo objektové úložisko (napr. Azure Blob).
  5. Monitoring a reporting – webový dashboard alebo e-mailové notifikácie informujú o stave záloh.

Odporúčané hardvérové požiadavky pre Windows Server s Veeam Backup for Microsoft 365

✅ Operačný systém

  • Windows Server 2022 alebo 2025 (64-bit)
  • Odporúčané: plne aktualizovaný systém s nainštalovanými všetkými bezpečnostnými aktualizáciami

✅ Procesor (CPU)

  • Minimum: 4 jadrá (napr. Intel Xeon alebo AMD EPYC)
  • Odporúčané: 8 jadier a viac, ak ide o väčší počet M365 používateľov (>100)

✅ Pamäť RAM

  • Minimum: 8 GB
  • Odporúčané: 32 GB RAM pre rýchlejšie spracovanie a prácu s veľkými objemami dát

✅ Diskové úložisko

  • Pre inštaláciu softvéru a systém: SSD disk s min. 200 GB voľného miesta
  • Pre zálohovacie úložisko:
    • Typ: HDD alebo dedikované diskové pole / NAS / SAN
    • Kapacita: podľa počtu používateľov a retention politiky (napr. pre 100 používateľov a 1-ročné zálohy odporúčame min. 1–2 TB)

✅ Sieťové pripojenie

  • Stabilné pripojenie k internetu, min. 100 Mbps
  • Prístup na Microsoft 365 endpointy cez porty 443 (HTTPS)

✅ Softvérové požiadavky

  • Microsoft .NET Framework 4.7.2 alebo novší
  • Microsoft Outlook (ak plánuješ obnovovať cez Outlook Add-in)
  • PowerShell 5.1+ pre skriptovanie alebo integrácie

Nastavenie organizácie

Výber služieb Microsoft 365 na zálohovanie

Tento obrázok zobrazuje konfiguračné okno pri pridávaní novej organizácie do Veeam Backup for Microsoft 365. Administrátor si tu vyberá, ktoré cloudové služby Microsoft 365 chce zálohovať – konkrétne:

  • Exchange Online (e-maily, kalendáre, kontakty),
  • SharePoint Online a OneDrive for Business (dokumenty, tímové dáta),
  • Microsoft Teams, vrátane Teams chatov (poznámky: vyžaduje chránené API a môže generovať dodatočné náklady).

Nastavenie autentifikácie pre pripojenie k Microsoft 365

Tento obrázok zobrazuje konfiguráciu spôsobu autentifikácie pri pridávaní organizácie do Veeam Backup for Microsoft 365. Používateľ má na výber medzi:

  • Modern authentication – odporúčaná metóda využívajúca Microsoft Entra ID (Azure AD) a certifikátovú autentifikáciu pre vyššiu bezpečnosť.
  • Basic authentication – zastaraná možnosť, ktorú Microsoft oficiálne ukončil a neodporúča.

Výber spôsobu pripojenia k Microsoft Entra ID (Azure AD)

Tento obrázok zobrazuje možnosti, ako sa Veeam Backup for Microsoft 365 pripojí k Microsoft 365 organizácii cez Microsoft Entra ID (predtým Azure AD). Používateľ má na výber:

  • Automatická registrácia novej aplikácie – Veeam sám vytvorí a zaregistruje potrebnú aplikáciu v Entra ID.
  • Použitie existujúcej aplikácie – vhodné pre organizácie, ktoré si chcú manažovať aplikáciu a oprávnenia ručne, alebo už majú aplikáciu pripravenú podľa svojich bezpečnostných pravidiel.

Konfigurácia autentifikácie a oprávnení pre Entra ID aplikáciu

Tento obrázok zobrazuje posledný krok pri pripájaní Microsoft 365 organizácie – vyžaduje sa:

  • Používateľské meno, ktoré bude použité na impersonáciu v rámci Exchange Online Web Services (napr. pre zálohovanie poštových schránok),
  • Application ID – identifikátor aplikácie registrovanej v Microsoft Entra ID,
  • Certifikát aplikácie, ktorým sa aplikácia autentifikuje voči Microsoft Graph API.

Zaškrtávacie políčko umožňuje automaticky udeliť aplikácii potrebné oprávnenia a zaregistrovať certifikát.

Vytvorenie novej zálohovacej úlohy vo Veeam Backup for Microsoft 365

Tento obrázok zobrazuje prvý krok pri vytváraní novej zálohovacej úlohy vo Veeam Backup for Microsoft 365.

Popis úlohy – voliteľné pole, kde možno špecifikovať detailnejšie informácie o cieľoch alebo rozsahu zálohy.

Názov úlohy –

Popis úlohy – voliteľné pole, kde možno špecifikovať detailnejšie informácie o cieľoch alebo rozsahu zálohy.

Výber objektov na zálohovanie vo Veeam Backup for Microsoft 365

Tento obrázok zobrazuje fázu konfigurácie, kde si administrátor volí, ktoré konkrétne objekty v rámci Microsoft 365 sa budú zálohovať. Na výber je možnosť:

  • zálohovať celú organizáciu, alebo
  • vybrať konkrétnych používateľov, SharePoint lokality či Teams tímy.

V zozname sú ukážkovo pridané:

  • jeden používateľský účet,
  • jedna SharePoint lokalita (typ Site),
  • jeden Microsoft Teams tím (typ Team), vrátane zálohovania kanálov, záložiek a súborov.

Výber objektov, ktoré sa majú vylúčiť zo zálohovania

Tento obrázok zobrazuje voliteľný krok pri vytváraní zálohovacej úlohy vo Veeam Backup for Microsoft 365, kde môže administrátor definovať, ktoré objekty sa nemajú zahrnúť do zálohy. Zoznam je aktuálne prázdny, ale cez tlačidlo Add… je možné pridať konkrétnych používateľov, tímy, SharePoint stránky alebo skupiny, ktoré sa majú z procesu zálohovania vynechať.

Výber cieľového úložiska pre zálohu (backup repository)

Tento obrázok zobrazuje krok v sprievodcovi vytvorením zálohovacej úlohy, kde sa volí cieľové úložisko, kam sa budú zálohované dáta z Microsoft 365 ukladať. V tomto prípade ide o lokálny disk (napr. Disk-E) vytvorený administrátorom. Zobrazený je aj názov zálohovacieho proxy servera, ktorý bude použitý na spracovanie zálohovania.

Plánovanie spúšťania zálohovacej úlohy (scheduling options)

Tento obrázok zobrazuje posledný krok pri vytváraní zálohovacej úlohy vo Veeam Backup for Microsoft 365, kde sa nastavuje:

  • Automatické spúšťanie úlohy – napr. denne o polnoci,
  • Opakovanie neúspešných pokusov – úlohu možno nastaviť tak, aby sa pri chybe pokúsila o zálohu opakovane (napr. 3× každých 10 minút),
  • Možnosť ukončiť úlohu, ak presiahne časové okno (voliteľné),
  • Možnosť automatického spustenia úlohy hneď po vytvorení.

Prehľad zálohovacích úloh vo Veeam Backup for Microsoft 365

Tento obrázok zobrazuje hlavný dashboard aplikácie Veeam Backup for Microsoft 365, kde sú viditeľné:

  • Pripojené Microsoft 365 organizácie (napr. mhasin.onmicrosoft.com, mhlte.onmicrosoft.com),
  • Názvy zálohovacích úloh (napr. mhasin-eu-backup, mhlte-all-backup),
  • Typ úlohy (Backup),
  • Stav poslednej úlohy (Success),
  • Čas poslednej a nasledujúcej zálohy,
  • Použitý zálohovací repozitár (napr. Disk-E),
  • Detaily prenesených dát a počtu položiek.

Detailný report priebehu zálohovacej úlohy vo Veeam Backup for Microsoft 365

Tento obrázok zobrazuje výsledky jednej úspešne dokončenej zálohovacej úlohy. V reporte sa nachádzajú dôležité údaje:

  • Stav: Úloha bola úspešná (Success), bez chýb a výstrah.
  • Spracované objekty: 4 z 4 objektov, napr. poštové schránky.
  • Celkový objem dát: 37,1 GB (viac ako 226 000 položiek).
  • Trvanie zálohy: približne 10 hodín.
  • Prenosové rýchlosti: zápis – 72 MB/s, čítanie – 3 MB/s.

Záznamy v spodnej časti ukazujú každý krok spracovania, od pripojenia k organizácii, cez spracovanie jednotlivých mailboxov, až po ukončenie úlohy.

Throttling politiky Microsoft Graph API a Exchange Online

Microsoft uplatňuje limity (tzv. throttling) na požiadavky smerujúce na cloudové služby, aby zabránil nadmernému zaťaženiu infraštruktúry. Tieto limity sa týkajú:

  • počtu požiadaviek za sekundu,
  • počtu súčasných spojení,
  • objemu prenesených dát za určitý čas.

Pre Exchange Online sa používajú:

  • EWS throttling (pri zálohách cez starší Exchange Web Services protokol),
  • Graph API throttling (pri modernom prístupe, najmä pre Teams a nové mailbox API),
  • Resource-Based Throttling – napr. limit na počet položiek za hodinu na mailbox.

Martin Hasin
CEO at mhite S.R.O. | martin.hasin@gmail.com | Website |  + postsBio

Odborník na kybernetickú bezpečnosť, správu Azure Cloud a VMware onprem. Využíva technológie, ako Checkmk a MRTG, na monitorovanie siete a zvyšovanie efektívnosti a bezpečnosti IT infraštruktúry. Kontakt: hasin(at)mhite.sk

  • Martin Hasin
    VRA Ubuntu 26.04 Server Template — Kompletná šablóna pre vRealize Automation
  • Martin Hasin
    Cisco Nexus VPC klaster pre PROXMOX – Kompletný návodCisco Nexus VPC Cluster for PROXMOX – Complete Guide
  • Martin Hasin
    Windows 11 v Azure s Entra ID – Kompletný návodWindows 11 in Azure with Entra ID – Complete Guide
  • Martin Hasin
    Overenie prístupu k Azure SQL – Kompletný návodAzure SQL Access Verification – Complete Guide
  • Martin Hasin
    Veeam Backup Replication v13 Linux Appliance – Kompletný návodVeeam Backup Replication v13 Linux Appliance – Complete Guide
  • Martin Hasin
    Check Point VSX DHCP Relay – Konfigurácia
  • Martin Hasin
    K3s na Raspberry Pi – Od nápadu po funkčný Kubernetes klaster
  • Martin Hasin
    Zálohovanie MinIO S3 s Veeam – Kompletný návod
  • Martin Hasin
    Zálohovanie klientskych staníc – Legislatíva a praktické dôvody
  • Martin Hasin
    MSSQL transakčné logy – Správa diskového priestoru
  • Martin Hasin
    Cisco UCS C220 M7 monitoring a logovanie Part 7
  • Martin Hasin
    Cisco UCS C220 M7 vSphere Lifecycle Manager Part 6
  • Martin Hasin
    Cisco UCS C220 M7 VMware sieť a vMotion Part 5
  • Martin Hasin
    Cisco UCS C220 M7 ESXi a vCenter Part 4
  • Martin Hasin
    Cisco UCS C220 M7 sieťová architektúra Part 3
  • Martin Hasin
    HTTPS Inspection v korporátnom prostredí
  • Martin Hasin
    Cisco UCS C220 M7 VMware klaster Part 2
  • Martin Hasin
    Cisco UCS C220 M7 VMware klaster
  • Martin Hasin
    Azure API Management
  • Martin Hasin
    Ubuntu Hardened Repository Veeam
  • Martin Hasin
    CIS Benchmark: Štandard pre posilnenie kybernetickej bezpečnosti 2CIS Benchmark: Cybersecurity Hardening Standard Part 2
  • Martin Hasin
    CIS Benchmark
  • Martin Hasin
    Azure Backup SQL s Veeam
  • Martin Hasin
    SNIA Data Protection Best Practices
  • Martin Hasin
    Veeam monitoring CheckMK
  • Martin Hasin
    Azure Automation
  • Martin Hasin
    Veeam Hardened Repository
  • Martin Hasin
    Ako a prečo zálohovať Active DirectoryHow and Why to Backup Active Directory
  • Martin Hasin
    Zálohovanie Entra ID pomocou Veeam
  • Martin Hasin
    Veeam Backup pre Proxmox VM
  • Martin Hasin
    Zabezpečenie Windows Servera s Veeam
  • Martin Hasin
    Grafana Dashboard pre Veeam
  • Martin Hasin
    Veeam Backup NFS Fileshare
  • Martin Hasin
    VRA Ubuntu Template
  • Martin Hasin
    Azure SQL Server zabezpečenie
  • Martin Hasin
    Azure Storage Account zabezpečenie
  • Martin Hasin
    Microsoft Authenticator
  • Martin Hasin
    Virtual WAN VPN Server
  • Martin Hasin
    VRA Windows vytvorenie šablóny
  • Martin Hasin
    Azure REST API Reset Analysis Services
  • Martin Hasin
    Azure Purview Data Security
  • Martin Hasin
    Azure Office 365 Data Security
  • Martin Hasin
    Azure Elasticsearch Log Server
  • Martin Hasin
    Azure SQL Server Export BACPAC
  • Martin Hasin
    Azure Communication Services Email
  • Martin Hasin
    Backup Azure Fileshare Duplicati
  • Martin Hasin
    Azure Key Vault Backup
  • Martin Hasin
    Azure Fileshare pripojenie Ubuntu
  • Martin Hasin
    DLP ochrana dát v Azure
  • Martin Hasin
    Azure Blob Storage ochrana pred ransomware
  • Martin Hasin
    Azure Cloud zálohovanie
  • Martin Hasin
    Windows Server RDP Brute Force ochrana
  • Martin Hasin
    Azure Private Link VPN
  • Martin Hasin
    Azure Point-to-Site VPN
  • Martin Hasin
    VMware VCSA výmena certifikátu
  • Martin Hasin
    CheckMK Nextcloud plugin
  • Martin Hasin
    Inštalácia CheckMK
  • Martin Hasin
    Check Point zväčšenie partície log
  • Martin Hasin
    VMware ESXi vlastné inštalačné médium
  • Martin Hasin
    VRA Windows 11 šablóna
  • Martin Hasin
    Active Directory NTP server
  • Martin Hasin
    AD AllowNT4Crypto zabezpečenie
  • Martin Hasin
    CentOS Stream 9 šablóna pre VRA
  • Martin Hasin
    Windows DNS a Linux DNS replikácia
  • Martin Hasin
    Inštalácia Active Directory 2022 časť 2
  • Martin Hasin
    Inštalácia Active Directory 2022
  • Martin Hasin
    vCenter VMSA-2021-0028 oprava
  • Martin Hasin
    VMware Coredump Collector
  • Martin Hasin
    Windows VMware disk štatistiky
  • Martin Hasin
    Ubuntu šablóna pre VRA
  • Martin Hasin
    VMware vCenter API príkazy
  • Martin Hasin
    Pridanie ESXi do vCenter
  • Martin Hasin
    Vytvorenie datastore v ESXi
  • Martin Hasin
    Inštalácia VMware ESXi 7
  • Martin Hasin
    Inštalácia VMware vCenter 7
Veeam Tags:azure, backup

Navigácia v článku

Previous Post: Azure API Management
Next Post: Cisco UCS C220 M7 VMware klaster

Pridaj komentár Zrušiť odpoveď

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Search

Archives

  • máj 2026
  • január 2026
  • november 2025
  • október 2025
  • september 2025
  • august 2025
  • júl 2025
  • máj 2025
  • apríl 2025
  • marec 2025
  • február 2025
  • január 2025
  • december 2024
  • november 2024
  • júl 2024
  • jún 2024
  • máj 2024
  • marec 2024
  • február 2024
  • január 2024
  • december 2023
  • jún 2023
  • apríl 2023
  • november 2022
  • október 2022
  • august 2022
  • júl 2022
  • marec 2022
  • február 2022
  • január 2022
  • december 2021
  • november 2021
  • október 2021

Categories

  • ActiveDirectory
  • Automation
  • Azure
  • CheckMK
  • Checkpoint
  • DNS
  • Linux
  • Proxmox
  • Uncategorized
  • Veeam
  • VMware
  • vSphere
  • Windows

Archives

  • máj 2026
  • január 2026
  • november 2025
  • október 2025
  • september 2025
  • august 2025
  • júl 2025
  • máj 2025
  • apríl 2025
  • marec 2025
  • február 2025
  • január 2025
  • december 2024
  • november 2024
  • júl 2024
  • jún 2024
  • máj 2024
  • marec 2024
  • február 2024
  • január 2024
  • december 2023
  • jún 2023
  • apríl 2023
  • november 2022
  • október 2022
  • august 2022
  • júl 2022
  • marec 2022
  • február 2022
  • január 2022
  • december 2021
  • november 2021
  • október 2021

Copyright © 2021 Martin Hasin.

Powered by PressBook WordPress theme

Spravujte súhlas so súbormi cookie
Na poskytovanie tých najlepších skúseností používame technológie, ako sú súbory cookie na ukladanie a/alebo prístup k informáciám o zariadení. Súhlas s týmito technológiami nám umožní spracovávať údaje, ako je správanie pri prehliadaní alebo jedinečné ID na tejto stránke. Nesúhlas alebo odvolanie súhlasu môže nepriaznivo ovplyvniť určité vlastnosti a funkcie.
Funkčné Vždy aktívny
Technické uloženie alebo prístup sú nevyhnutne potrebné na legitímny účel umožnenia použitia konkrétnej služby, ktorú si účastník alebo používateľ výslovne vyžiadal, alebo na jediný účel vykonania prenosu komunikácie cez elektronickú komunikačnú sieť.
Predvoľby
Technické uloženie alebo prístup je potrebný na legitímny účel ukladania preferencií, ktoré si účastník alebo používateľ nepožaduje.
Štatistiky
Technické úložisko alebo prístup, ktorý sa používa výlučne na štatistické účely. Technické úložisko alebo prístup, ktorý sa používa výlučne na anonymné štatistické účely. Bez predvolania, dobrovoľného plnenia zo strany vášho poskytovateľa internetových služieb alebo dodatočných záznamov od tretej strany, informácie uložené alebo získané len na tento účel sa zvyčajne nedajú použiť na vašu identifikáciu.
Marketing
Technické úložisko alebo prístup sú potrebné na vytvorenie používateľských profilov na odosielanie reklamy alebo sledovanie používateľa na webovej stránke alebo na viacerých webových stránkach na podobné marketingové účely.
  • Spravovať možnosti
  • Správa služieb
  • Spravovať {vendor_count} dodávateľov
  • Prečítajte si viac o týchto účeloch
Zobraziť predvoľby
  • {title}
  • {title}
  • {title}