Zum Inhalt springen

Quellen verbinden

Eine Quelle ist der Ort, von dem Restow sichert. Restow unterstützt zwei Arten: Microsoft-365-Mandanten (über Microsoft Graph) und IMAP-Postfächer (über IMAP, heute mit Passwort-Authentifizierung. OAuth2 für Microsoft-365- oder Google-Postfächer, die per IMAP angebunden werden, kommt in einem späteren Release). Eine dritte Art, Importierte Mail-Dateien, enthält Mail, die Sie aus Dateien einbringen (siehe unten). Server und Client-Rechner sind keine Quellen: siehe Server und Clients sind keine Quellen. Diese Seite ist die Referenz dafür, wie Quellen im Alltag funktionieren; die genaue Schritt-für-Schritt-Anleitung, wie Sie Ihre erste Quelle verbinden, einschließlich der Entra-App-Registrierung und ihrer Berechtigungen, steht unter Erste Schritte.

Restow spricht mit Microsoft 365 ausschließlich über die Microsoft-Graph-API, niemals über Exchange Web Services (EWS) oder PowerShell-Remoting, beides Legacy-Wege, die Microsoft abschaltet. Das Verbinden eines Mandanten läuft über den Entra-Admin-Consent-Flow:

  1. Eine Administration mit den nötigen Rechten im Microsoft-365-Mandanten erteilt Restow die angefragten Berechtigungen, begrenzt auf das, was Sicherung und Restore tatsächlich brauchen.
  2. Restow prüft die Freigabe und meldet genau, was zugestimmt wurde und was nicht. Eine teilweise Freigabe wird als solche angezeigt, nicht stillschweigend als vollständig behandelt.
  3. Nach dem Verbinden synchronisiert Restow das Verzeichnis des Mandanten (Nutzer, Postfächer, OneDrives) per Entra-ID-Sync, nach dem von Ihnen gewählten Schutzumfang: alle Nutzer, eine bestimmte Gruppe, alle außer einer Ausschlussliste, oder nur ausgewählte Objekte (Postfächer und OneDrives, die eine Administration einzeln auswählt, einzeln oder per Sammelaktion (Einschließen, Ausschließen, „Regeln wieder anwenden”) auf der Seite Geschützte Objekte, einschließlich „alle N passenden auswählen” innerhalb eines Filters, bis zu 1.000 Objekte auf einmal). Eine neu angelegte Quelle startet im Umfang „alle” oder „Gruppe”; auf „nur ausgewählte Objekte” wechseln Sie danach unter Geschützte Objekte, falls gewünscht.

Das Verbinden einer Quelle (oder ein erneutes Prüfen einer Quelle, deren erster Abgleich nie gelaufen ist) reiht diesen Verzeichnisabgleich sofort ein, statt auf den nächsten geplanten Lauf zu warten (standardmäßig bis zu sechs Stunden): Postfächer und OneDrives eines neu verbundenen Mandanten bleiben in der Zwischenzeit nicht leer.

Sicherungen laufen danach inkrementell über die Delta-Query-Unterstützung von Microsoft Graph, sodass jeder Lauf nach dem ersten nur noch betrachtet, was sich geändert hat. Ein neu geschütztes Objekt erhält außerdem automatisch eine erste Sicherung eingereiht, sobald es aktiv wird (ein Einschließen, ein Verzeichnisabgleich, der es neu aktiv findet, oder bei IMAP ein Kontenimport), statt auf den nächsten geplanten Sicherungslauf des Mandanten zu warten.

Bei einer IMAP-Quelle geben Sie Server (Host, Port, Sicherheit) und Zugangsdaten an. Heute bedeutet das ausschließlich gewöhnliche Benutzername-Passwort-Anmeldung, ein Passwort je Quelle; OAuth2 für Anbieter, die es anbieten (auch Microsoft-365- und Google-Postfächer, die per IMAP statt Graph angebunden werden), kommt in einem späteren Release, nicht in 0.1.0. Da IMAP-Postfächer kein Entra-Verzeichnis zum Synchronisieren haben, fügen Sie sie als manuelle Liste hinzu oder importieren sie aus einer CSV-Datei.

Eine IMAP-Quelle speichert derzeit ein Passwort, geteilt von jedem darunter hinzugefügten Konto. In diesem Release gibt es noch keine IMAP-Zugangsdaten je Postfach. Braucht Ihr Anbieter ein eigenes Passwort je Postfach, wird das noch nicht unterstützt.

Importierte Mail-Dateien ist eine Quelle für Mail, die Sie aus Dateien einbringen, statt sie von einem Server abzugleichen: EML-Dateien, Ordner oder ZIP-Archive, MSG, MBOX (Thunderbird, Apple Mail) und MailStore-Exporte in EML- oder MSG-Form. Es gibt eine je Mandant, ohne Server und ohne Zugangsdaten. Sie legen sie unter Quellen → Quelle hinzufügen → Mail-Dateien importieren an und laden dann Dateien im Browser hoch oder wählen Dateien aus dem Ordner des Mandanten auf dem Server.

Von dieser Quelle wird nichts gesichert, weil es kein Postfach zum Lesen gibt. Jeder Import erzeugt stattdessen ein importiertes Postfach, das Sie im Restore-Explorer durchsuchen und wiederherstellen, als Dateien exportieren und optional ins Archiv übernehmen können. Siehe Mail-Dateien importieren und exportieren.

Server und Client-Rechner sind keine Quellen. Sie sind Endpoints: Ein kleiner Agent auf dem Rechner sendet Datei-Sicherungen an Ihre Restow-Instanz, und Sie richten sie im Bereich für das Endpoint-Backup ein, nicht unter Quellen. Siehe Endpoint-Backup.

Das Verbinden einer Quelle legt über den Sicherungsstatus hinaus keine Postfachdaten irgendwo in der Restow-Oberfläche offen: Endnutzer sehen ihre eigenen Daten immer erst, nachdem sie sich selbst angemeldet haben (siehe Für Endnutzer), und jeder administrative Lesezugriff auf Nutzerdaten wird im Audit-Log erfasst.