Exchange Online exclusão de dados no Microsoft 365

Dentro de Exchange Online, há dois tipos de exclusões: exclusões suaves e exclusões duras. Isso se aplica a caixas de correio e itens em uma caixa de correio.

Caixas de correio excluídas e excluídas

Uma caixa de correio de usuário excluída suavemente é uma caixa de correio que foi excluída usando o Centro de administração do Microsoft 365 ou o cmdlet Remove-Mailbox e ainda está na lixeira Microsoft Entra ID há menos de 30 dias. Uma caixa de correio pode ser excluída de forma suave de qualquer uma das seguintes maneiras:

  • A conta de usuário associada Microsoft Entra da caixa de correio do usuário é excluída (o objeto do usuário está fora do escopo ou no contêiner da lixeira).
  • A conta de usuário associada Microsoft Entra da caixa de correio do usuário foi excluída, mas a caixa de correio Exchange Online está sob uma retenção de litígio ou domínio eletrônico.
  • A conta de usuário associada Microsoft Entra da caixa de correio do usuário foi limpa nos últimos 30 dias; que é o comprimento máximo de retenção Exchange Online manterá a caixa de correio em um estado excluído sem exclusão antes de ser permanentemente limpa e irrecuperável.

Uma caixa de correio de usuário excluída é uma caixa de correio que foi excluída de uma das seguintes maneiras:

  • A caixa de correio do usuário foi excluída por mais de 30 dias e o usuário Microsoft Entra associado foi excluído. Todo o conteúdo da caixa de correio, como emails, contatos e arquivos, são excluídos permanentemente.
  • A conta de usuário associada à caixa de correio do usuário foi excluída da ID do Microsoft Entra. A caixa de correio do usuário agora é excluída em Exchange Online e permanece em um estado excluído por 30 dias. Se no período de 30 dias um novo usuário Microsoft Entra for sincronizado da conta de destinatário original com o mesmo ExchangeGuid ou ArchiveGuid, e essa nova conta for licenciada para Exchange Online, isso resultará em uma exclusão dura da caixa de correio de usuário original. Todo o conteúdo da caixa de correio, como emails, contatos e arquivos, são excluídos permanentemente.
  • Uma caixa de correio excluída suavemente é excluída usando Remove-Mailbox -PermanentlyDelete.

Os cenários de exclusão acima pressupõem que a caixa de correio do usuário não esteja em nenhum dos estados de retenção, como contencioso ou domínio de descoberta eletrônica. Se houver algum tipo de espera na caixa de correio, a caixa de correio não poderá ser excluída. Para todos os tipos de destinatário de usuário de email, todas as configurações de retenção são ignoradas e não têm efeito em exclusões ou exclusões temporárias.

Itens excluídos e excluídos

Quando um usuário exclui um item de caixa de correio (como uma mensagem de email, um contato, um compromisso de calendário ou uma tarefa), o item é movido para a pasta Itens Recuperáveis e para uma subpasta chamada "Exclusões". Isso é chamado de exclusão suave. O tempo de permanência dos itens excluídos na pasta Exclusões depende do período de retenção do item excluído que é definido para a caixa de correio. Uma caixa de correio Exchange Online mantém itens excluídos por 14 dias por padrão, mas Exchange Online administradores podem alterar essa configuração para aumentar o período até um máximo de 30 dias. (Para obter etapas detalhadas para aumentar o período de retenção de item excluído para uma caixa de correio Exchange Online, consulte Alterar quanto tempo os itens excluídos permanentemente são mantidos para uma caixa de correio Exchange Online.) Os usuários podem recuperar ou limpar itens excluídos antes que o tempo de retenção de um item excluído expire. Para fazer isso, eles usam o recurso Recuperar Itens Excluídos no Microsoft Outlook ou Outlook na Web.

Se um usuário limpar um item excluído usando o recurso Recuperar Itens Excluídos no Outlook ou Outlook na Web, isso será conhecido como uma exclusão difícil. Em Exchange Online, a recuperação de item único é habilitada por padrão quando uma nova caixa de correio é criada, portanto, um administrador ainda pode recuperar itens excluídos antes que o período de retenção de item excluído expire. Além disso, se uma mensagem for alterada por um usuário ou um processo, as cópias do item original também serão retidas quando a recuperação de um único item estiver habilitada.

Zero de página

O zero é um mecanismo de segurança que grava zeros ou um padrão binário sobre dados excluídos para que os dados excluídos sejam mais difíceis de recuperar. Em Exchange Online, os bancos de dados de caixa de correio usam páginas como sua unidade de armazenamento e implementam um processo de substituição chamado zero de página. O zero de página está habilitado por padrão e não pode ser desabilitado pelos clientes ou pela Microsoft. As operações de zero de página são registradas nos arquivos de log de transação para que todas as cópias de um determinado banco de dados sejam zero de página de maneira semelhante. Zerar uma página em uma cópia de banco de dados ativo faz com que a página seja zerado em cópias passivas do banco de dados.

O zero de página grava um padrão binário em registros excluídos. O padrão de zero de página é específico para operações do ESE (Mecanismo de Armazenamento Extensível) (o nome do mecanismo de banco de dados interno usado por servidores em Exchange Online) e é diferente para operações de tempo de execução versus operações de manutenção de banco de dados em segundo plano. (A manutenção de banco de dados em segundo plano é um processo que verifica continuamente e verifica cada banco de dados. Sua função principal é verificar páginas de banco de dados, mas também lida com a limpeza do espaço e zerando registros e páginas que não foram zerados por causa de uma falha na Loja.)

A tabela a seguir lista os padrões de preenchimento que correspondem a operações em tempo de execução específicas.

Operação em tempo real do ESE Padrão de preenchimento
Substituir R
Exclusão de valor longo/registro D
Liberação de espaço em página H

A tabela a seguir lista os padrões de preenchimento que correspondem a operações específicas que ocorrem durante a manutenção de banco de dados em segundo plano do ESE.

Operação de manutenção de banco de dados em segundo plano do ESE Padrão de preenchimento
Exclusão de gravação D
Exclusão de valor longo L
Liberação de espaço em página parcialmente utilizada Z
Liberação de espaço em página não utilizada U

Processo de zero de página

O processo de zero de página depende do cenário de exclusão. A tabela a seguir discute os cenários de exclusão de banco de dados, e quando as funções de anulação de página ocorrem.

Cenário de exclusão de banco de dados Processo do ESE e tempo para anulação dos dados do banco de dados
O item expira com base no período de retenção de item excluído. Um thread assíncrono grava um padrão binário sobre os dados excluídos. Essa ação ocorre milissegundos após a exclusão do registro. Se o processo store falhar enquanto o trabalho de zero assíncrono ainda estiver pendente (ou a limpeza do repositório de versão for cancelada devido ao crescimento do repositório de versões), o zero será concluído quando a manutenção do banco de dados em segundo plano processa essa seção do banco de dados.
Cenário de exibição: expiração de itens do modo de exibição de pasta do Outlook/Outlook na Web (por exemplo, modo de exibição de conversa) A anulação de dados ocorre quando uma manutenção de banco de dados em segundo plano processa esta seção do banco de dados.
Mover a caixa de correio/excluir cenário da caixa de correio: caixa de correio de origem excluída (expiração da caixa de correio excluída) A anulação de dados ocorre quando uma manutenção de banco de dados em segundo plano processa esta seção do banco de dados.

Tipos de dados de caixa de correio sem zero de página

Os seguintes tipos de dados de caixa de correio não têm provisões para zero de página:

  • Logs de transações de banco de correio – Quando os logs de transação são excluídos como parte das operações normais, não há processo para zero os blocos no sistema de arquivos que armazenaram os arquivos de log excluídos. É provável que o sistema de arquivos reutilize rapidamente esse espaço livre para logs recém-criados, mas não há garantia de que isso aconteça.
  • Arquivos do catálogo de índice de conteúdo – Exchange Online usa o Search Foundation (também conhecido como FAST) para a funcionalidade de indexação de pesquisa. O catálogo de índices de pesquisa é composto por várias dezenas de arquivos armazenados no mesmo volume que o arquivo de banco de dados da caixa de correio. Quando um arquivo é excluído de forma irreversível do banco de dados de caixa de correio, o conteúdo associado no catálogo de pesquisa não é excluído imediatamente. A exclusão de conteúdo ocorre quando a Search Foundation faz uma sombra (ou master mesclagem) de muitos arquivos de catálogo pequenos em um único arquivo maior. Depois que a mesclagem mestre é concluída, os arquivos menores de catálogo são excluídos. Não há nenhum processo para zero os blocos que armazenaram os arquivos de catálogo excluídos.

Replicação contínua

A replicação contínua (também conhecida como envio e reprodução de log) é uma tecnologia em Exchange Online que cria e mantém cópias de cada banco de dados de caixa de correio para fornecer alta disponibilidade, resiliência do site e recuperação de desastres. A replicação contínua usa o Exchange Server suporte à recuperação de falhas do banco de dados para fornecer tecnologia que executa a atualização assíncrona de uma ou mais cópias de um banco de dados de caixa de correio. Cada servidor de caixa de correio registra atualizações de banco de dados feitas em um banco de dados ativo (por exemplo, atividade de email do usuário) como registros de log em um conjunto sequencial de arquivos de log de transações de 1 MB. Esse conjunto de arquivos é chamado de fluxo de log. Na replicação contínua, o fluxo de log também é usado para atualizar assíncronamente uma ou mais cópias de um banco de dados. Isso é feito transmitindo os logs para um local que contém uma cópia passiva do banco de dados ativo e reproduzindo-os na cópia de banco de dados passivo. Se todos os logs do banco de dados ativo forem reproduzidos em uma cópia passiva do banco de dados, os dois bancos de dados serão equivalentes e, por meio desse processo, qualquer alteração física feita em um banco de dados ativo será replicada para todas as cópias passivas desse banco de dados.

Qualquer exclusão de um banco de dados de caixa de correio, seja um item de caixa de correio ou uma caixa de correio inteira e se uma exclusão temporária ou uma exclusão dura, representa uma alteração física no banco de dados ativo. O zero de página também implica fazer alterações físicas no banco de dados ativo. Essas alterações são gravadas nos arquivos de log por meio de um processo chamado replicação contínua e, quando esses arquivos de log são reproduzidos em cópias passivas do banco de dados, as mesmas alterações físicas são feitas nesses bancos de dados passivos.