Eliminazione dei dati di Exchange online in Microsoft 365Exchange Online Data Deletion in Microsoft 365

In Exchange Online, esistono due tipi di eliminazioni: eliminazioni morbide e eliminazioni dure.Within Exchange Online, there are two kinds of deletions: soft deletions and hard deletions. Questo si applica alle cassette postali e agli elementi all'interno di una cassetta postale.This applies to both mailboxes and items within a mailbox.

Cassette postali eliminate temporaneamente e eliminate definitivamenteSoft-Deleted and Hard-Deleted Mailboxes

Una cassetta postale utente eliminata temporaneamente è una cassetta postale che è stata eliminata utilizzando l'interfaccia di amministrazione di Microsoft 365 o il cmdlet Remove-Mailbox ed è ancora presente nel cestino di Azure Active Directory per meno di 30 giorni.A soft-deleted user mailbox is a mailbox that has been deleted using the Microsoft 365 admin center or the Remove-Mailbox cmdlet and has still been in the Azure Active Directory recycle bin for less than 30 days. Una cassetta postale può essere eliminata temporaneamente in uno dei modi seguenti:A mailbox can become soft-deleted in any of the following ways:

  • L'account utente Azure Active Directory associato alla cassetta postale dell'utente viene eliminato temporaneamente (l'oggetto utente non rientra nell'ambito o nel contenitore del cestino).The user mailbox's associated Azure Active Directory user account is soft-deleted (the user object is out of scope or in the recycle bin container).
  • L'account utente Azure Active Directory associato alla cassetta postale dell'utente è stato eliminato definitivamente ma la cassetta postale di Exchange Online è soggetta a un blocco per controversia legale o a un blocco di eDiscovery.The user mailbox's associated Azure Active Directory user account has been hard-deleted but the Exchange Online mailbox is under a litigation hold or eDiscovery hold.
  • L'account utente Azure Active Directory associato alla cassetta postale dell'utente è stato eliminato negli ultimi 30 giorni. che è la lunghezza massima di conservazione in Exchange Online, la cassetta postale non viene eliminata temporaneamente prima che venga eliminata definitivamente e irrecuperabile.The user mailbox's associated Azure Active Directory user account has been purged within the last 30 days; which is the maximum retention length Exchange Online will keep the mailbox in a soft-deleted state before it is permanently purged and unrecoverable.

Una cassetta postale di un utente eliminato definitivamente è una cassetta postale che è stata eliminata in uno dei modi seguenti:A hard-deleted user mailbox is a mailbox that has been deleted in one of the following ways:

  • La cassetta postale dell'utente è stata eliminata temporaneamente per più di 30 giorni e l'utente di Azure Active Directory associato è stato eliminato definitivamente.The user mailbox has been soft-deleted for more than 30 days, and the associated Azure Active Directory user has been hard-deleted. Tutti i contenuti delle cassette postali, ad esempio messaggi di posta elettronica, contatti e file vengono eliminati definitivamente.All mailbox content such as emails, contacts and files are permanently deleted.
  • L'account utente associato alla cassetta postale dell'utente è stato eliminato definitivamente da Azure Active Directory.The user account associated with the user mailbox has been hard-deleted from the Azure Active Directory. La cassetta postale dell'utente è stata eliminata temporaneamente in Exchange Online e rimane in uno stato di eliminazione temporanea per 30 giorni.The user mailbox is now soft-deleted in Exchange Online and stays in a soft-deleted state for 30 days. Se nel periodo di 30 giorni un nuovo utente di Azure Active Directory è sincronizzato dall'account del destinatario originale con lo stesso ExchangeGuid o proprietà ArchiveGuide questo nuovo account è concesso in licenza per Exchange Online, si verificherà un'eliminazione definitiva della cassetta postale dell'utente originale.If in the 30-day period a new Azure Active Directory user is synchronized from the original recipient account with the same ExchangeGuid or ArchiveGuid, and that new account is licensed for Exchange Online, this will result in a hard deletion of the original user mailbox. Tutti i contenuti delle cassette postali, ad esempio messaggi di posta elettronica, contatti e file vengono eliminati definitivamente.All mailbox content such as emails, contacts and files are permanently deleted.
  • Una cassetta postale eliminata temporaneamente viene eliminata utilizzando Remove-Mailbox-PermanentlyDelete.A soft-deleted mailbox is deleted using Remove-Mailbox -PermanentlyDelete.

Gli scenari di eliminazione precedenti presuppongono che la cassetta postale dell'utente non sia in uno degli Stati di blocco, come il blocco per controversia legale o la conservazione di eDiscovery.The above deletion scenarios assume that the user mailbox isn't in any of the hold states, like Litigation hold or eDiscovery hold. Se è presente qualsiasi tipo di blocco sulla cassetta postale, la cassetta postale non può essere eliminata.If there is any type of hold on the mailbox, then the mailbox can't be deleted. Per tutti i tipi di destinatari degli utenti di posta, tutte le impostazioni di blocco vengono ignorate e non hanno alcun effetto su eliminazioni o eliminazioni.For all mail-user recipient types, any Hold settings are ignored and have no effect on hard-deletions or soft-deletions.

Elementi eliminati temporaneamente e eliminati in modo irreversibileSoft-Deleted and Hard-Deleted Items

Quando un utente elimina un elemento della cassetta postale, ad esempio un messaggio di posta elettronica, un contatto, un appuntamento di calendario o un'attività, l'elemento viene spostato nella cartella elementi ripristinabili e in una sottocartella denominata "Deletions".When a user deletes a mailbox item (such as an email message, a contact, a calendar appointment, or a task), the item is moved to the Recoverable Items folder, and into a subfolder named "Deletions". Si tratta di un'eliminazione morbida.This is referred to as a soft deletion. La durata di conservazione degli elementi eliminati nella cartella Deletions dipende dal periodo di mantenimento degli elementi eliminati impostato per la cassetta postale.How long deleted items are kept in the Deletions folder depends on the deleted item retention period that is set for the mailbox. Una cassetta postale di Exchange Online conserva gli elementi eliminati per 14 giorni per impostazione predefinita, ma gli amministratori di Exchange Online possono modificare questa impostazione per aumentare il periodo fino a un massimo di 30 giorni.An Exchange Online mailbox keeps deleted items for 14 days by default, but Exchange Online administrators can change this setting to increase the period up to a maximum of 30 days. Per la procedura dettagliata per aumentare il periodo di conservazione degli elementi eliminati per una cassetta postale di Exchange Online, vedere modificare la durata degli elementi eliminati in modo permanente per una cassetta postale di Exchange Online. Gli utenti possono recuperare o eliminare gli elementi eliminati prima della scadenza del periodo di conservazione per un elemento eliminato.(For detailed steps to increase the deleted item retention period for an Exchange Online mailbox, see Change how long permanently deleted items are kept for an Exchange Online mailbox.) Users can recover, or purge, deleted items before the retention time for a deleted item expires. A tale scopo, utilizzano la funzionalità Recupera elementi eliminati in Microsoft Outlook o Outlook sul Web.To do so, they use the Recover Deleted Items feature in Microsoft Outlook or Outlook on the web.

Se un utente elimina un elemento eliminato utilizzando la funzionalità Recupera elementi eliminati in Outlook o Outlook sul Web, questa operazione è nota come eliminazione definitiva.If a user purges a deleted item by using the Recover Deleted Items feature in Outlook or Outlook on the web, this is known as a hard deletion. In Exchange Online, il ripristino di un singolo elemento è abilitato per impostazione predefinita al momento della creazione di una nuova cassetta postale, quindi un amministratore può comunque recuperare gli elementi eliminati definitivamente prima della scadenza del periodo di conservazione degli elementi eliminati.In Exchange Online, single item recovery is enabled by default when a new mailbox is created, so an administrator can still recover hard-deleted items before the deleted item retention period expires. Inoltre, se il messaggio viene modificato da un utente o da un processo, le copie dell'elemento originale vengono conservate quando il ripristino del singolo elemento viene abilitato.Also, if a message is changed by a user or a process, copies of the original item are also retained when single item recovery is enabled.

Azzeramento delle paginePage Zeroing

L' azzeramento è un meccanismo di sicurezza che scrive gli zeri o un modello binario su dati eliminati in modo che i dati eliminati siano più difficili da recuperare.Zeroing is a security mechanism that writes either zeros or a binary pattern over deleted data so that the deleted data is more difficult to recover. In Exchange Online, i database delle cassette postali utilizzano le pagine come unità di archiviazione e implementano un processo di sovrascrittura denominato azzeramento pagine.In Exchange Online, mailbox databases use pages as their unit of storage, and implement an overwriting process called page zeroing. L'azzeramento delle pagine è abilitato per impostazione predefinita e non può essere disabilitato dai clienti o da Microsoft.Page zeroing is enabled by default, and it cannot be disabled by customers or by Microsoft. Le operazioni di azzeramento delle pagine vengono registrate nei file di registro delle transazioni in modo che tutte le copie di un determinato database vengano azzerate a pagina in modo analogo.Page zeroing operations are recorded in the transaction log files so that all copies of a given database are page-zeroed in a similar manner. Se si azzera una pagina su una copia attiva del database, la pagina verrà azzerata su copie passive del database.Zeroing a page on an active database copy causes the page to get zeroed on passive copies of the database.

L'azzeramento delle pagine scrive un modello binario su record eliminati definitivamente.Page zeroing writes a binary pattern over hard-deleted records. Il modello di azzeramento delle pagine è specifico delle operazioni ESE (Extensible Storage Engine) (il nome del motore di database interno utilizzato dai server in Exchange Online) ed è diverso per le operazioni di run-time rispetto alle operazioni di manutenzione del database in background.The page-zeroing pattern is specific to Extensible Storage Engine (ESE) operations (the name of the internal database engine used by servers in Exchange Online), and it is different for run-time operations versus background database maintenance operations. La manutenzione in background del database è un processo che esegue continuamente il checksum e analizza ogni database.(Background database maintenance is a process that continuously checksums and scans each database. La sua funzione principale consiste nell'eseguire il checksum delle pagine del database, ma gestisce anche la pulizia dello spazio e l'azzeramento dei record e delle pagine che non sono state azzerate a causa di un arresto anomalo dell'archivio.Its primary function is to checksum database pages, but it also handles cleaning up space and zeroing out records and pages that were not zeroed out because of a Store crash.)

La tabella seguente elenca le sequenze di riempimento che corrispondono a specifiche operazioni runtime.The following table lists the fill patterns that correspond to specific run-time operations.

Operazione runtime di ESEESE run-time operation Sequenza di riempimentoFill pattern
SostituisciReplace RR
Elimina record/valore lungoRecord/long value delete DD
Spazio pagina liberatoFreed page space HH

La tabella che segue elenca le sequenze di riempimento che corrispondono alle specifiche operazioni che avvengono durante le operazioni di manutenzione in background di ESE.The following table lists the fill patterns that correspond to specific operations that occur during ESE background database maintenance.

Operazioni di manutenzione in background del database ESEESE background database maintenance operation Motivo riempimentoFill pattern
Elimina recordRecord delete DD
Elimina valore lungoLong value delete LL
Spazio pagina liberato della pagina parzialmente utilizzataFreed page space of partially used page ZZ
Spazio pagina liberato della pagina inutilizzataFreed page space of unused page UU

Processo di azzeramento delle paginePage Zeroing Process

Il processo per l'azzeramento delle pagine dipende dallo scenario di eliminazione.The process for page zeroing depends on the deletion scenario. La tabella seguente illustra gli scenari di eliminazione nel database e quando viene attivata la funzione di azzeramento delle pagine.The following table discusses database delete scenarios, and when page zeroing functions occur.

Scenario di eliminazione dal databaseDatabase delete scenario Processo di ESE e tempi di azzeramento dei dati del databaseESE process and timeframe to zero database data
L'elemento scade in base al periodo di conservazione degli elementi eliminati.Item expires based on the deleted item retention period. Un thread asincrono scrive una sequenza binaria sui dati eliminati.An asynchronous thread writes a binary pattern over the deleted data. Questa azione si verifica entro pochi millisecondi dall'eliminazione del record.This action occurs within milliseconds of the record deletion. Se il processo di archiviazione si blocca mentre il lavoro di azzeramento asincrono è ancora in sospeso (o la pulizia dell'archivio versioni viene annullata a causa dello sviluppo dell'archivio versioni), l'azzeramento viene completato quando la manutenzione in background del database elabora quella sezione del database.If the Store process crashes while the asynchronous zeroing work is still outstanding (or version store cleanup is canceled due to version store growth), the zeroing is completed when background database maintenance processes that section of the database.
Scenario di visualizzazione: scadenza degli elementi dalla visualizzazione di Outlook/Outlook nella cartella Web (ad esempio, visualizzazione conversazione)View Scenario: Expiration of items from Outlook/Outlook on the web folder view (for example, Conversation view) L'azzeramento dei dati avviene quando la manutenzione in background del database elabora questa sezione del database.Data zeroing occurs when background database maintenance processes that section of the database.
Spostare lo scenario cassetta postale/eliminazione cassetta postale: cassetta postale di origine eliminata (scadenza della cassetta postale eliminata)Move Mailbox/Delete Mailbox Scenario: Source mailbox deleted (expiry of deleted mailbox) L'azzeramento dei dati avviene quando la manutenzione in background del database elabora questa sezione del database.Data zeroing occurs when background database maintenance processes that section of the database.

Tipo di dati delle cassette postali senza azzeramento delle pagineMailbox Data Types without Page Zeroing

I tipi di dati delle cassette postali seguenti non dispongono di alcuna disposizione per l'azzeramento delle pagine:The following mailbox data types have no provisions for page zeroing:

  • Registri delle transazioni del database delle cassette postali -quando i registri delle transazioni vengono eliminati come parte di operazioni normali, non esiste alcun processo per azzerare i blocchi nel file System in cui sono stati archiviati i file di registro eliminati.Mailbox database transaction logs - When transaction logs are deleted as part of normal operations, there is no process to zero the blocks in the file system that stored the deleted log file(s). È probabile che il file System riutilizzerà rapidamente lo spazio libero per i log appena creati, ma non vi è alcuna garanzia che questo accada.It's likely that the file system will quickly re-utilize that free space for newly created logs, but there is no guarantee that this will happen.
  • File di catalogo dell'indice di contenuto -Exchange Online utilizza Search Foundation (noto anche come Fast) per la funzionalità di indicizzazione della ricerca.Content index catalog files - Exchange Online uses Search Foundation (also known as FAST) for search indexing functionality. Il catalogo di indicizzazione della ricerca è costituito da diverse dozzine di file archiviati nello stesso volume del file di database delle cassette postali.The search index catalog is composed of several dozen files stored on the same volume as the mailbox database file. Quando un messaggio viene eliminato in modo definitivo dal database delle cassette postali, il contenuto nel catalogo di ricerca ad esso associato non viene eliminato immediatamente.When a message is hard-deleted from the mailbox database, the associated content in the search catalog isn't immediately deleted. L'eliminazione del contenuto viene eseguita quando Search Foundation esegue un'ombreggiatura o un'unione master di molti file di catalogo di piccole dimensioni in un singolo file di dimensioni maggiori.Content deletion occurs when Search Foundation does a shadow (or master merge) of many small catalog files in to a single larger file. Una volta completata l'unione master, i piccoli file del catalogo vengono eliminati.After the master merge completes, the smaller catalog files are deleted. I blocchi in cui erano archiviati i file di catalogo eliminati non vengono azzerati.There is no process to zero the blocks which stored the deleted catalog files.

Replica continuaContinuous Replication

La replica continua (nota anche come log shipping and Replay) è la tecnologia in Exchange Online che consente di creare e gestire copie di ogni database delle cassette postali per fornire disponibilità elevata, resilienza del sito e ripristino di emergenza.Continuous replication (also known as log shipping and replay) is technology in Exchange Online that creates and maintains copies of every mailbox database to provide high availability, site resilience, and disaster recovery. La replica continua utilizza il supporto del ripristino dell'arresto anomalo del database di Exchange Server per fornire una tecnologia che esegua l'aggiornamento asincrono di una o più copie di un database delle cassette postali.Continuous replication leverages the Exchange Server database crash recovery support to provide technology that performs asynchronous updating of one or more copies of a mailbox database. Ogni server cassette postali registra gli aggiornamenti del database effettuati su un database attivo (ad esempio, attività di posta elettronica degli utenti) come record di log in un set sequenziale di file di registro delle transazioni di 1 MB.Each mailbox server records database updates made on an active database (for example, user email activity) as log records in a sequential set of 1 MB transaction log files. Questo set di file è denominato flusso di log.This set of files is referred to as the log stream. In una replica continua, il flusso di registro viene utilizzato anche per aggiornare in modo asincrono una o più copie di un database.In continuous replication, the log stream is also used to asynchronously update one or more copies of a database. Questa operazione viene eseguita trasmettendo i registri in una posizione contenente una copia passiva del database attivo e quindi rieseguendoli nella copia passiva del database.This is accomplished by transmitting the logs to a location containing a passive copy of the active database and then replaying them into the passive database copy. Se tutti i registri dal database attivo vengono riprodotti su una copia passiva del database, i due database sono equivalenti ed è attraverso questo processo che ogni modifica fisica apportata a un database attivo viene replicata in tutte le copie passive del database.If all logs from the active database are replayed against a passive copy of the database, then the two databases are equivalent, and it is through this process that any physical change made to an active database is replicated to all passive copies of that database.

Qualsiasi eliminazione da un database delle cassette postali, sia che si tratti di una cassetta postale o di un'intera cassetta postale, sia che si tratti di un'eliminazione temporanea o di un'eliminazione definitiva, rappresenta una modifica fisica per il database attivo.Any deletion from a mailbox database, whether a mailbox item or an entire mailbox, and whether a soft-delete or a hard-delete, represents a physical change to the active database. L'azzeramento delle pagine comporta anche l'esecuzione di modifiche fisiche al database attivo.Page zeroing also entails making physical changes to the active database. Tali modifiche vengono scritte nei file di registro tramite un processo denominato replica continua e quando tali file di registro vengono riprodotti in base alle copie passive del database, vengono apportate le stesse modifiche fisiche ai database passivi.These changes are written to the log files through a process called continuous replication, and when those log files are replayed against passive copies of the database, the same physical changes are made to those passive databases.