Microsoft OneDrive 未授权账户数据过期策略

从 2026 年 7 月初开始,Microsoft 将针对未授权的 OneDrive 账户实施结构化的生命周期管理。这一政策变化意味着,如果用户的许可证被移除或用户从 Microsoft 365 租户中被删除,相关的 OneDrive 数据将在未授权累计 12 个月后被永久删除。这是一项自动化的、全球范围内的推广,将影响所有 Microsoft 365 租户。

未授权 OneDrive 生命周期时间线

Microsoft 已定义了在许可证被移除或用户账户被删除后触发的一系列特定事件序列:

  • 第 1 天: 留存倒计时在许可证移除或用户删除后立即开始。
  • 第 60 天: 账户进入只读模式。用户可以查看内容,但无法进行编辑或添加新文件。
  • 第 93 天: 账户被归档。用户无法直接访问,但内容仍可用于 eDiscovery 和法律保留(legal holds)。
  • 第 12 个月: 数据被永久且不可逆地删除。这是一种硬删除,而非软删除,这意味着数据无法恢复。

组织的数据保护策略

为了防止存储在离职员工 OneDrive 账户中的关键业务数据丢失,组织可以采取以下四种主要方案:

  1. 重新分配许可证: 为用户账户分配 OneDrive 许可证可恢复正常功能并退出强制执行的生命周期。
  2. 启用按需付费(Pay-As-You-Go)计费: 这允许组织在不需要完整用户许可证的情况下,将数据保留在归档或标准的未授权存储中。
  3. 迁移内容: 在 12 个月的截止日期之前,将文件从未授权账户迁移到共享的 SharePoint 位置或另一个活跃的 OneDrive 账户。
  4. 调整留存策略: 配置策略以确保数据仅在法律或业务需求不再需要时才被移除。

合规性、法律保留与 GDPR

这项新政策为法律和合规团队带来了重大风险。一个关键的结论是:留存策略和法律保留(legal holds)并不能覆盖未授权的生命周期。除非先恢复许可证或计费,否则即使账户被设置了法律保留,数据仍将被删除。

对于 GDPR 和数据可移植性请求,一旦账户进入只读或归档状态,用户将无法再访问或导出其个人的数据。组织必须确保在账户进入这些受限状态之前处理好这些请求。

社区观点与风险

Hacker News 上的技术用户和 IT 管理员讨论了关于此项变更的若干担忧:

"This will have a huge impact on a lot of organisations, for example those that have a communal SharePoint, or shared document page: files shared from ex-employees for critical documentation is going to break."

除了生命周期政策外,用户还报告了 OneDrive 在文件夹重定向(KFM)实现方面的各种问题,以及普遍的数据丢失事件。一些用户认为,由于 OneDrive 底层依赖于 SharePoint,其生态系统令人“可怕”,其他人则报告文件可能会在毫无预警的情况下变得无法读取或丢失。

虽然有人认为 12 个月的窗口期对于未付费存储来说是合理的商业实践,但也有人警告说,缺乏自动将所有权转移给经理或法律代表的机制,使得数据丢失变得永久且对企业具有风险。

Sources