Zum Inhalt springen

Backup und Restore

  • Exchange Online: Mail, Kalender und Kontakte, inkrementell über Microsoft-Graph-Delta-Abfragen.
  • OneDrive: Dateien, einschließlich älterer Dateiversionen, die Restow erfasst hat, inkrementell über Microsoft Graph.
  • IMAP-Postfächer: Mail, über IMAP, heute passwortbasiert (OAuth2-Anmeldung für IMAP-Quellen kommt in einem späteren Release).
  • Server und Clients: Dateien, über den Restow-Agent unter Linux und macOS, in restic-Repositories in Ihrem Speicherziel. Siehe Endpoint-Backup.

Mail, die Sie aus Dateien importieren, wird nirgends gesichert: Sie liegt als importiertes Postfach im selben Format wie eine IMAP-Sicherung (siehe Mail-Dateien importieren und exportieren).

Jeder Sicherungslauf eines Postfachs, OneDrive oder IMAP-Kontos wird inhaltsbasiert zerlegt (Content-Defined Chunking), innerhalb eines Mandanten dedupliziert und verschlüsselt, bevor er den Speicher erreicht (AES-256-GCM, ein Schlüssel je Mandant), und erzeugt einen Snapshot, einen Zeitpunkt, den Sie später durchsuchen und aus dem Sie wiederherstellen können: eine einzelne Mail, einen Ordner, eine Datei, eine ältere Dateiversion oder ein ganzes Postfach/OneDrive/IMAP-Konto. Wie Läufe ausgelöst und geplant werden, steht unter Backups und Zeitpläne.

Wiederherstellen: durchsuchen, auswählen, wiederherstellen

Abschnitt betitelt „Wiederherstellen: durchsuchen, auswählen, wiederherstellen“

Wiederherstellen durchsucht eine Sicherung so, wie sie zu einem beliebigen Zeitpunkt aussah (Ordner, einzelne Mails, Dateien und deren Versionsverlauf) und stellt das Ausgewählte wieder her oder lädt es herunter, entweder Element für Element oder die gesamte Sicherung auf einmal. Ein Suchfeld deckt Namen, Pfade und Mail-Betreffe zum gewählten Zeitpunkt ab.

Am unteren Rand des Restore-Explorers zeigt eine schlanke Zeitleiste die Sicherungsstände des gewählten Kontos, links den ältesten und rechts den neuesten. Der Sicherungsstand, den Sie gerade durchsuchen, steht in der Mitte, und die Zeitleiste öffnet sich auf dem neuesten. Jede Markierung zeigt, ob eine Restore-Prüfung bewiesen hat, dass sich genau diese Sicherung zurücklesen lässt. Ein Ordner ohne Unterordner sagt das im Ordnerbaum.

Das ist die feste Regel des Produkts: Restore soll ein vorhandenes Original in einem Postfach oder OneDrive nicht überschreiben. Wenn Sie an den ursprünglichen Ort wiederherstellen, fragt Restow, was geschehen soll, wenn dort bereits etwas mit demselben Namen liegt:

  • Beide behalten (Standard): Vorhandenes bleibt unberührt; das wiederhergestellte Element wird daneben geschrieben. Mail-Restores landen in einem neuen, klar benannten Ordner (zum Beispiel „Wiederhergestellt 2026-09-23 1432“); eine Datei, die mit einer bereits vorhandenen kollidieren würde, wird unter einem neuen Namen wiederhergestellt.
  • Vorhandene überspringen: Elemente, die noch da sind, bleiben unverändert; nur das tatsächlich Fehlende wird wiederhergestellt.

Sie können auch in ein anderes Konto desselben Mandanten wiederherstellen (Postfach, OneDrive oder IMAP-Konto, nur für Mandanten-Administrationen), oder als ZIP herunterladen: Mails als .eml, andere Dateien unverändert, zusammen mit einer Prüfsummenliste, über einen 24 Stunden gültigen Link. Eine ältere Dateiversion, die OneDrive selbst aufbewahrt hat (getrennt von Restows eigenen Sicherungen), ist nur als Download verfügbar.

Vor der Bestätigung zeigt der Dialog eine Vorschau dessen, was gleich geschieht: die Quelle (Objekt und Zeitpunkt), Ziel und Modus, und, wenn eine Administration die Daten einer anderen Person wiederherstellt, einen Hinweis, dass dies als Admin-Wiederherstellung in deren Auftrag protokolliert wird, plus eine erforderliche Begründung. Jeder Restore wird ins Audit-Log geschrieben: wer ihn angefordert hat, wann, was genau und wohin, in wessen Auftrag falls zutreffend, und von welcher IP-Adresse. Über diesen Audit-Log-Eintrag hinaus gibt es derzeit keine druckbare oder exportierbare Restore-Bestätigungsansicht.

Ein Postfach, das Sie aus Dateien importieren, erscheint im Restore-Explorer wie jedes andere Konto, gekennzeichnet als Importiert: Ordnerbaum, Suche, Vorschau, Druckansicht, Download und Wiederherstellen in ein bestehendes IMAP-Konto oder ein Microsoft-365-Postfach. Es gibt kein Original, in das sich zurückspielen ließe; die Wiederherstellung an den ursprünglichen Ort ist dafür daher nicht verfügbar. Siehe Mail-Dateien importieren und exportieren.

Server und Clients stellen Sie auf ihren eigenen Seiten wieder her, nicht im Restore-Explorer für Postfächer: eine Sicherung durchsuchen, Dateien als ZIP herunterladen oder in einen neuen Ordner auf dem Rechner wiederherstellen, nie über vorhandene Dateien. Siehe Restore für Server und Clients.

Sie können ein Postfach oder Ordner aus einer Sicherung, einem importierten Postfach oder dem Archiv als Dateien exportieren: EML-Dateien in einer ZIP-Datei (mit MANIFEST.csv und SHA256SUMS) oder als MBOX. Der Download-Link ist 24 Stunden gültig, und jede Anfrage und jeder Download wird ins Audit-Log geschrieben. Siehe Mail-Dateien importieren und exportieren.

Eine Sicherung, die Restow nicht zurückgelesen hat, gilt nicht als vertrauenswürdig. Eine geplante Restore-Prüfung (standardmäßig wöchentlich) liest eine Zufallsstichprobe von Elementen der letzten Sicherung über den Restore-Pfad zurück (denselben Chunk-Index, Pack-Abruf und dieselbe AES-256-GCM-Entschlüsselung wie ein echter Restore) und vergleicht Größe und SHA-256-Hash mit dem Manifest, wobei jedes geschützte Objekt als Bereit, Achtung oder Nicht wiederherstellbar bewertet wird. Eine Sicherung, die noch niemand zurückgelesen hat, ist Nicht geprüft, unabhängig davon, wie eine frühere Sicherung bewertet wurde. Eine Test-Wiederherstellung in ein lebendes Postfach oder OneDrive gibt es noch nicht. Siehe Wie Restow prüft, ob eine Sicherung wiederherstellbar ist für genau das, was geprüft wird und was noch nicht geprüft wird, Erste Schritte für eine Prüfung von Hand und Backups und Zeitpläne, um sie auf einen Zeitplan zu legen. Server und Clients werden auf dieselbe Weise bewertet, über einen Restore-Test mit Stichprobendateien: siehe Server und Clients.

  • Microsoft Teams ist nicht abgedeckt: in dieser Version weder gesichert noch wiederherstellbar.
  • IMAP-Zugangsdaten gelten pro Quelle, nicht pro Postfach: Ein Zugang schützt alle Postfächer unter einer IMAP-Quelle (Sammelkonto oder gemeinsame Zugangsdaten). Getrennte Passwörter je Postfach sind in Entwicklung.
  • Erste Sicherung eines großen Mandanten: Microsoft drosselt die Graph-API, daher kann die erste Sicherung Tage statt Stunden dauern. Restow zeigt diese Wartezeit im Fortschritt des Jobs an, statt sie zu verbergen.