Microsoft-365- und IMAP-Backup
Restow sichert Exchange-Online-Postfächer (Mail, Kalender und Kontakte) sowie OneDrive inkrementell über die Microsoft-Graph-API, und jedes IMAP-Postfach über IMAP, heute mit Passwort-Authentifizierung (OAuth2-Anmeldung für bei Microsoft 365 oder Google gehostete IMAP-Quellen kommt in einem späteren Release). Jeder Restore aus diesem Backup wird in jeder Edition im hashverketteten Audit-Log festgehalten: wer, wann, für wen und von wo. Die Audit-Log-Ansicht (Suche, Details, Prüfung der Kette) gehört zu Business und Service Provider und ist noch in Entwicklung.
Wie die Microsoft-365-Seite funktioniert
Das Backup läuft inkrementell über den Delta-Abfrage-Mechanismus von
Microsoft Graph, sodass ein normaler Lauf nur abruft, was sich seit
dem letzten geändert hat, statt ein ganzes Postfach oder OneDrive
neu zu scannen. Nutzer, Postfächer und OneDrives kommen automatisch
per Entra-ID-Verzeichnis-Sync herein (Graph users/delta),
der Schutzumfang wird je Mandant gesteuert: alle, eine bestimmte
Gruppe, oder eine Ausschlussliste. Microsoft drosselt die
Graph-API, besonders beim ersten Backup eines großen Mandanten.
Restow zeigt diese Wartezeit, statt sie zu verstecken: dieselbe
Ehrlichkeitsregel, die für jeden anderen Fortschritt oder jede
andere Grenze im Produkt gilt.
Wie die IMAP-Seite funktioniert
Jedes IMAP-Postfach ist eine gültige Backup-Quelle, heute mit Passwort-Authentifizierung. OAuth2-Anmeldung für bei Microsoft 365 oder Google gehostete IMAP-Quellen kommt in einem späteren Release, nicht in 0.1.0. Reine IMAP-Mandanten (ohne ein Entra-ID-Verzeichnis zum Synchronisieren) werden stattdessen per manueller Postfachliste oder CSV-Import angelegt.
Server, Clients und Mail-Dateien
Microsoft 365 und IMAP sind nicht die einzigen Quellen. In jeder Edition sichert ein Agent für Linux und macOS Server und Clients auf Ihr eigenes Restow, nur ausgehend über HTTPS und nur anhängend: Der Rechner kann Backups hinzufügen, aber nie löschen. Siehe Server- und Client-Backup. Postfächer, die nur noch als Dateien vorliegen (EML, MSG, MBOX, ein MailStore-Export), lassen sich als Altpostfach importieren und wieder exportieren, siehe Mail-Import und -Export.
Wenn ein Backup fehlschlägt
Jeder fehlgeschlagene Job, jedes fehlgeschlagene Element, jeder fehlgeschlagene Abgleich und jede fehlgeschlagene Prüfung sagt, was passiert ist, warum und was zu tun ist, statt nur eine nackte Fehlermeldung zu zeigen. Fehler werden 88 stabilen Ursachencodes zugeordnet: eine fehlende Microsoft-365-Berechtigung, mit Namen; fehlende Administrator-Zustimmung; ein Postfach ohne Lizenz; Drosselung, mit der Wartezeit, die Microsoft verlangt hat; ein fehlgeschlagener IMAP-Login; Speicher, der voll ist oder den Zugriff verweigert; ein Hash-Mismatch. Zu jeder Ursache gibt es nächste Schritte mit Link zur passenden Einstellungsseite, und die technischen Details (HTTP-Status, Graph-Fehlercode, Request-IDs, ohne Geheimnisse) bleiben für einen Support-Fall abrufbar. Siehe die Fehlererklärungen in der Dokumentation.
Benannte Grenzen, nicht versteckte
- Microsoft-Teams-Nachrichten gehören derzeit nicht zum Funktionsumfang.
- Eine IMAP-Quelle verwendet aktuell einen Login für alle darunterliegenden Postfächer (ein Masterkonto oder geteilte Zugangsdaten); getrennte Zugangsdaten je Postfach sowie OAuth2-Anmeldung als Alternative zum Passwort kommen in einem späteren Release.
- Google-Workspace-Backup (Gmail, Google Drive) ist in Entwicklung. SharePoint und Exchange Public Folders sind bewusst noch nicht im Funktionsumfang. PST- und OST-Import ist geplant: Heute werden solche Dateien erkannt und mit einer Erklärung abgelehnt, Mail-Dateien kommen als EML, MSG, MBOX oder ZIP herein. Die Roadmap zeigt, was danach geplant ist.
- Das Server- und Client-Backup hat noch keinen Windows-Agent, keine Datenträger-Images und keinen Bare-Metal-Restore (es ist dateibasiert), und noch keine LVM-, ZFS- oder btrfs-Snapshots und kein mTLS. Details auf der Seite Server- und Client-Backup.
Häufig gefragt
Wie sichert Restow Microsoft 365?
Inkrementell über die Microsoft-Graph-API: Exchange-Online-Mail, Kalender und Kontakte, sowie OneDrive, verfolgt über Graphs eigenen Delta-Abfrage-Mechanismus, sodass ein Lauf nur abruft, was sich seit dem letzten geändert hat, statt jedes Mal komplett neu zu scannen.
Sichert Restow Microsoft Teams?
Nein. Teams-Nachrichten sind für die aktuelle Version ausdrücklich nicht im Funktionsumfang. Das ist so auf der Roadmap benannt, nicht stillschweigend weggelassen.
Wie funktioniert das IMAP-Backup?
Heute Passwort-Authentifizierung, ein Passwort je IMAP-Quelle. OAuth2-Anmeldung für bei Microsoft 365 oder Google gehostete IMAP-Quellen kommt in einem späteren Release. IMAP-Mandanten ohne Verzeichnis-Sync (also nicht Microsoft 365) werden per manueller Liste oder CSV-Import angelegt.
Sichert Restow auch Server und Laptops?
Ja, seit 0.1.0 und in jeder Edition: Ein Agent für Linux und macOS sichert Dateien auf Ihr eigenes Restow, nur ausgehend über HTTPS und nur anhängend, sodass der Rechner Backups hinzufügen, aber nie löschen kann. Windows, Dateisystem-Snapshots (LVM, ZFS, btrfs) und mTLS sind geplant; das Backup ist dateibasiert, ohne Datenträger-Images und ohne Bare-Metal-Restore.
Was sagt Restow mir, wenn ein Backup fehlschlägt?
Was passiert ist, warum, und was zu tun ist. Jeder fehlgeschlagene Job, jedes fehlgeschlagene Element, jeder fehlgeschlagene Abgleich und jede fehlgeschlagene Prüfung wird einem von 88 stabilen Ursachencodes zugeordnet, zum Beispiel eine fehlende Microsoft-365-Berechtigung, fehlende Administrator-Zustimmung, ein Postfach ohne Lizenz, Drosselung mit der Wartezeit, die Microsoft verlangt hat, ein fehlgeschlagener IMAP-Login, Speicher, der voll ist oder den Zugriff verweigert, oder ein Hash-Mismatch. Die technischen Details (HTTP-Status, Graph-Fehlercode, Request-IDs, ohne Geheimnisse) bleiben für einen Support-Fall abrufbar.