Microsoft 365 Backup: O Serviço Nativo de Backup e Restore

O Microsoft 365 Backup é o serviço nativo da Microsoft para backup e restore de SharePoint, OneDrive e Exchange Online — gerido no admin center ou via parceiros ISV construídos sobre a mesma plataforma de storage. A promessa central: restore rápido à escala (TB/hora), sem copiar dados para um repositório externo. Este artigo cobre como funciona, o modelo de custos por GB, o que resta na prática e quando justifica vs soluções de terceiros numa PME.

Como funciona: backup dentro do boundary Microsoft 365

O serviço cria backups dentro dos limites de dados do Microsoft 365 — os backups não saem do trust boundary, honram a residency geográfica do tenant e ficam em storage append-only (só se podem acrescentar blobs, nunca alterar os existentes — é isto que protege os backups contra ransomware que tentasse cifrar os pontos de restauro). Apenas metadados mínimos (tenantID, siteID) saem para Azure, para billing.

Características de arquitectura que importam:

  • Imutabilidade prática: os backups não podem ser alterados. A eliminação só via offboarding do produto, com um período de graça de 90 dias para recuperar.
  • Isolamento das políticas: as políticas de retention/deletion do Purview NÃO afectam o período de retenção dos backups.
  • Multi-admin notifications: um grupo pré-definido de admins é notificado por email se alguém tomar uma acção potencialmente prejudicial no Backup.
  • Auditoria completa de todas as acções.

O que cobre e como

Feature OneDrive SharePoint Exchange Online
Retenção 1 ano 1 ano 1 ano
Restore points 10 min (2 semanas) + diários “express” + semanais 2-52 semanas 10 min (2 semanas) + diários “express” + semanais 2-52 semanas 10 minutos durante 52 semanas
Granularidade restore Conta OneDrive, ficheiros via versões Site SharePoint, ficheiros via versões Items Mail/Contacts/Calendar/Task
Velocidade (RTO) 1-3 TB/hora, até 1.000 contas 1-3 TB/hora, até 1.000 sites 100-500 items/mailbox/min
Billing $0.15/GB/mês, restores grátis idem idem

O restore de um site pequeno (<1TB) com um "express restore point" demora menos de 20 minutos. Um restore completo de 1.000 contas/sites corre a 1-3 TB por hora. File version restores fazem "roll forward" do ficheiro mantendo versões anteriores. Restores de site/account fazem "rollback" ao estado anterior, sobrepondo tudo desde esse ponto temporal.

Custos: pay-as-you-go a $0.15/GB/mês

O modelo é consumo puro, sem licença fixa:

  • $0.15 por GB por mês de conteúdo protegido.
  • Conta o tamanho vivo (incluindo first-stage recycle bin) + online archives das mailboxes + segundo-stage recycle bin de sites/OneDrive + items apagados e versionados nas mailboxes.
  • Exemplo oficial: site de 1 GB com 0,5 GB no recycle bin + mailbox de 1 GB com 1 GB de archive = 3,5 GB cobrados.
  • Restores são grátis.
  • Quando o conteúdo é removido da política, o custo fica fixado no tamanho do momento da remoção — nunca sobe depois de removido.
  • Conteúdo apagado/versionado expira dos backups quando a janela de recuperação passa (ex.: 365 dias) — deixa então de contar para o custo.
  • A frequência de restore points não afecta materialmente o custo.
  • Calculadora oficial: spreadsheet Excel em aka.ms/M365BackupCalculator, com worksheet “High-Level Estimates” para estimar 1 mês e 12 meses.

Para uma PME com 500 GB de dados úteis em SharePoint/OneDrive + 100 GB de mailboxes com archives, a ordem de grandeza fica por ~90 $/mês antes de descontos ISV. Usar a calculadora com os números reais do tenant (o admin center não inclui second-stage recycle bin nem archives, por isso PowerShell é o método completo).

Activar o serviço

  1. Microsoft 365 admin center — o serviço aparece nas settings de pay-as-you-go (requer billing associado ao Azure para o consumo).
  2. Backup → Protection policies: criar política por serviço (SharePoint sites, OneDrive accounts, Exchange mailboxes) — all ou selecção.
  3. Aguardar o processamento inicial: ~60 minutos para activar a política e mais 60 para criar restore points. Backups iniciais ~15 min por 1.000 unidades protegidas.
  4. Restore: no dashboard, escolher escopo (site/conta/mailbox), escolher restore point (recomendado: usar os “express” apresentados no UI), escolher mesmo URL (rollback) ou novo URL.
  5. Multi-admin notifications: configurar o grupo de admins notificados.

Nota: os primeiros restore points demoram ~2 horas a ficar visíveis. Não é falha — o serviço confirma a política e materializa os pontos de restauro de forma assíncrona.

O que o backup NÃO cobre

  • Microsoft Teams: não há backup dedicado de Teams (os ficheiros de Teams vivem em SharePoint/OneDrive. O chat não é coberto).
  • Viva Engage, Project, Planner: fora do âmbito.
  • Entra ID: configuração e identidades não são backup deste produto (ver Backup e Recuperação do Entra ID).
  • Cópias locais/offline: o backup vive no boundary Microsoft. Quem exige cópia externa (air-gapped) para compliance continua a precisar de terceiros.

vs soluções de terceiros (ISV)

A mesma plataforma Microsoft 365 Backup Storage alimenta produtos ISV — Veeam, AvePoint, Commvault e outros podem construir sobre ela, e nesses casos o billing é feito pelo ISV (não há factura separada da Microsoft pela storage). Para a PME:

Critério M365 Backup nativo ISV sobre a mesma plataforma
Custo base $0.15/GB/mês directo Preço do ISV (inclui a storage + software)
Restore rápido Sim (TB/h) Sim (mesma plataforma)
Cobertura SharePoint/OneDrive/Exchange + Teams (conforme ISV), multi-tenant, cross-workload
Gestão Admin center nativo Consola ISV (multi-tenant, MSP)
Relatórios/compliance Auditoria nativa Conforme produto

A regra prática: se a PME gere um único tenant e quer restore rápido de SharePoint/OneDrive/Exchange, o nativo é suficiente e é o mais barato. Se é MSP com vários tenants, precisa de Teams, ou exige cópia fora do boundary Microsoft, um ISV construído sobre a plataforma mantém a velocidade e acrescenta gestão.

Ransomware: o cenário onde o produto vale o custo

O caso de uso central do produto: um ransomware que cifra massivamente SharePoint/OneDrive/Exchange. O restore nativo dos recycle bins é limitado (janelas curtas, volume), e uma cópia externa demora dias a semanas a restaurar à escala. O M365 Backup restaura a 1-3 TB/hora com pontos “express” — para uma PME, dias de downtime voltam a ser horas. O custo $0.15/GB/mês para proteger o essencial (não precisa de proteger tudo — a política permite percentagens por serviço) é normalmente inferior a um dia de downtime.

Checklist rápido

  • ✓ Dimensões do tenant medidas (live + recycle bins + archives via PowerShell)
  • ✓ Estimativa na calculadora oficial (aka.ms/M365BackupCalculator)
  • ✓ Percentagens de protecção definidas por serviço (proteger o crítico primeiro)
  • ✓ Billing associado a uma subscription Azure
  • ✓ Multi-admin notifications activos
  • ✓ Teste de restore pequeno agendado (validar o RTO prometido)
  • ✓ Decisão ISV vs nativo documentada (cobertura de Teams/multi-tenant)

Erros comuns

Problema Causa Solução
Factura inesperada acima do previsto Archives + recycle bins contam no GB cobrado Medir via PowerShell (não só admin center) antes de activar
“Backup apagado não pode ser recuperado” Deleção não é bloqueada (imutabilidade parcial) Multi-admin notifications + revisar offboarding
Espera restore instantâneo 1ª política demora ~2h a ficar activa Planear a activação fora do horário crítico
Proteger 100% por defeito Custo desnecessário em conteúdo trivial Percentagens por serviço; proteger o crítico
“Restore point frequente reduz custo” — não afecta Frequência não é factor de custo Não vale a pena reduzir frequência para poupar
Compliance policies alteram backup Retenção de backup isolada de Purview Entender que Purview não muda o período do backup

Como evitar no futuro

  • Rever a factura mensal do backup vs a calculadora — drift de custo aparece quando crescem os archives.
  • Re-teste de restore anual com amostra real — valida o RTO e a equipa.
  • Manter a lista do que está protegido e do que está de fora (Teams chat!) no inventário de continuidade.
  • Monitorizar a página do produto (whats-new do M365 Backup) — a Microsoft alarga âmbito frequentemente (GCC já suportado).

Artigos Relacionados