1. 这个问题没有统一答案,而且它不该靠二手总结来回答。 保存期限由你所在行业的法规与监管口径决定,本文不代你认定具体年限——网上流传的“某行业保存 X 年”对照表相互矛盾的情况很常见。
    • 先分清归档和备份。 备份是可被覆盖的时间点快照,服务于灾难恢复;归档是持续写入、写入后不可修改的独立副本,服务于合规审计。审计要的是后者,而“我们有备份”不等于合规。
    • 合规归档有三个硬指标:不可篡改、可检索且权限分级、有审计日志且能按指定格式导出。三项缺一,归档件在举证时的效力就要打折。
    • 邮箱容量和归档容量是两套体系。 微软官方文档显示,Exchange Online 的存档邮箱与主邮箱是分开计量的配额,且存档邮箱在启用自动扩展后才逐步增长至 1.5 TB [1]。日常邮箱再大也不自动等于合规归档。
    • 关于年限,本文只做一件事:列出各行业适用的法规名称与发布机关,供你按名检索原文。具体年限请以法规原文或行业监管机构的现行口径为准。

    一、“保存多久”为什么不能照抄对照表

    网上的邮件保存期限对照表大多不可直接使用,原因有三个。
    第一,法规规范的对象不是“邮件”,而是某类记录。 法规写的是“会计凭证”“客户交易记录”“病历”该保存多久,邮件只是这些记录的载体之一。所以真正的问题不是“邮件存几年”,而是“这封邮件承载的是哪类记录、那类记录要求存几年”。同一个邮箱里,一封合同往来和一封内部通知的适用期限可能完全不同。
    第二,一家企业往往同时受多部法规约束。 一家做医疗器械的公司可能同时涉及会计档案、产品追溯、个人信息保护三类要求。这种情况下通行的做法是按“最严适用原则”取所有适用期限中最长的那个作为统一标准,避免不同类别数据的保存期不一致而产生合规断层。
    第三,法规会修订,二手总结不会跟着更新。 一份三年前的对照表可能引用的是已被替代的版本。

    该按什么路径确认自己的期限

    按顺序走三步:先确定这封邮件承载的是哪类业务记录;再找到规范该类记录的法规原文(按下表的名称与发布机关检索);最后确认所属行业的监管机构是否另有实施细则或更严要求。
    下表只列法规名称、发布机关与规范对象,不列年限——年限须从原文读取 [6]。
    业务领域
    法规名称
    发布机关
    规范对象
    会计档案
    《会计档案管理办法》(财政部 国家档案局令第 79 号)
    财政部、国家档案局
    会计凭证、账簿、财务报告等会计档案
    证券业务
    《中华人民共和国证券法》
    全国人民代表大会常务委员会
    证券公司的客户资料、交易与委托记录等
    电子签名
    《中华人民共和国电子签名法》
    全国人民代表大会常务委员会
    数据电文的真实性、完整性与可验证性
    医疗病历
    《医疗机构病历管理规定》
    国家卫生健康委员会(及原卫生主管部门)
    门诊病历、住院病历等病历资料
    网络安全等级保护
    GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》
    国家市场监督管理总局、国家标准化管理委员会
    分等级的安全通用与扩展要求(含数据完整性) [5]
    上表中只有 GB/T 22239-2019 给出了可点击的官方查询入口 [5],其余四部法规本文仅列名称与发布机关 [6],未引述条文、未认定年限。请按名称到发布机关官网或国家法律法规数据库调取现行有效版本。

    二、备份不是归档:三个硬指标

    备份和归档的差别不在技术手段,在可变性。备份是时间点快照,按周期轮转覆盖;归档是持续写入的独立副本,写入之后不允许修改。企业丢数据时从备份恢复,面对审计时却只能靠归档——因为一个可被覆盖和修改的副本,无法构成完整的证据链。
    三个硬指标先看总表,下面三节逐项展开:
    硬指标
    及格线
    怎么验证
    不可篡改(WORM)
    写入后任何角色都改不了、删不掉,包括系统管理员与数据库管理员;保护范围覆盖正文、附件、归档时间戳、邮件头与索引元数据
    要求测试环境,用最高权限尝试删改一封已归档邮件;查架构文档确认 WORM 落在存储层的不可变对象机制上,而非仅应用层权限
    可检索且权限分级
    按发件人、收件人、主题、正文、附件名秒级定位;索引覆盖常见附件格式内容;不同审计角色只能看授权范围
    用真实量级数据实测检索响应,而非看演示环境;要求演示越权访问被拒的效果
    审计日志与导出
    每次访问、检索、导出都留痕且痕迹不可篡改;能按 PST / EML 批量导出并保留完整邮件头、正文、附件
    实测导出一批邮件,检查附件是否保持原始格式(PDF 合同不能被转成图片);检查日志能否按操作人和时间检索
    三项缺一,归档件在举证时的效力就要打折。

    2.1 不可篡改:一次写入、多次读取

    WORM(Write Once Read Many)是合规归档的地基:邮件一旦写入归档存储,任何角色都不能修改或删除,包括系统管理员和数据库管理员。
    实现层次很关键。如果不可变性只做在应用层的权限控制上,绕过应用直接操作底层存储仍可改动数据;只有落在存储层的不可变对象机制上,才真正无法旁路。选型时应要求服务商说明其 WORM 实现在哪一层。
    保护范围同样要问清。除邮件正文与附件外,归档时间戳、邮件头与索引元数据也应在保护范围内——任何一项元数据被改动,都可能影响整封邮件在举证时的效力。
    国内的对应要求可参照国家标准 GB/T 22239-2019 中关于数据完整性保护的条款 [5],该标准 2019-05-10 发布、2019-12-01 实施,现行有效。

    2.2 可检索且权限分级

    审计场景下检索的价值在于速度。审计人员通常要在很短时间内按发件人、收件人、主题、正文乃至附件名定位到目标邮件,检索范围若不覆盖常见附件格式的内容,在海量附件里找关键信息的效率会大幅下降。
    权限则要求反向收紧。外部审计师、内部审计部门、法务团队各自只应看到与其职责匹配的范围,否则一次审计就成了一次不必要的敏感信息暴露。

    2.3 审计日志与导出能力

    系统需要记录每一次对归档数据的访问、检索与导出,形成不可篡改的操作轨迹,以便在监管追溯数据使用情况时提供证明。
    导出方面,通行要求是能把指定范围的邮件批量导出为标准格式(PST 或 EML),并保留完整的邮件头、正文与附件。这里有一条容易被忽略的细节:附件必须保持原始格式——若归档过程把 PDF 合同转成了图片,原始文件的完整性已被破坏。
    需要平衡的另一面是隐私。过度留存且不设访问记录同样构成风险,归档策略要在“保留必要”和“最小必要”之间取平衡,而不是一味多存。

    三、为什么邮箱容量撑不住合规留存

    3.1 归档邮箱与主邮箱是两套配额

    这是最常被误解的一点。微软官方文档把用户邮箱与存档邮箱列在同一张存储限制表里,但它们是分开计量的:
    配额项
    微软官方值 [1]
    用户主邮箱
    按许可证不同为 50 GB 或 100 GB
    存档邮箱(Plan 1)
    50 GB
    存档邮箱(Plan 2 / 含存档加载项)
    起始 100 GB;启用自动扩展存档后,在存档邮箱达到 90 GB 时转换为自动扩展,逐步增至 1.5 TB 上限(含“可恢复的项目”文件夹),配置额外空间最多需 30 天 [1][2]
    可恢复的项目文件夹(主邮箱,未处于保留状态)
    30 GB
    可恢复的项目文件夹(主邮箱,处于保留状态)
    100 GB
    保留策略还有一个不起眼的前置条件:只有当用户主邮箱大于 10 MB 时,邮件才会被自动移动到存档邮箱;小于 10 MB 的邮箱不会自动运行保留策略 [1]。新账号或低活跃账号因此可能长期没有归档动作,而管理员在控制台上看不出异常。

    3.2 自动扩展存档的六个前提,其中一条不可逆

    “存档邮箱能到 1.5 TB”这句话经常被当作卖点直接引用,但微软官方文档在启用它之前列了一串限制,采购和运维都该先看一遍 [2]
    前提 / 约束
    官方口径 [2]
    启用后无法关闭
    为组织或特定用户启用自动扩展存档后,无法将其关闭
    配额不可调
    管理员无法调整自动扩展存档的存储配额
    会阻止恢复非活动邮箱
    若为某邮箱启用后该邮箱将来变为非活动状态,无法恢复或还原该非活动邮箱;唯一取回数据的方式是用内容搜索工具导出后导入到另一个邮箱
    前置条件
    必须先为用户邮箱启用存档,才能启用自动扩展存档
    触发点与耗时
    存档邮箱(含“可恢复的项目”文件夹)达到 90 GB 时才转换为自动扩展存档,设置额外存储空间最多可能需要 30 天
    开启方式
    无法通过 Exchange 管理中心或 Purview 门户启用,必须使用 Exchange Online PowerShell
    第三条最值得警惕,因为它和“离职员工邮箱留存”这个高频场景直接冲突。
    另有两条适用范围限制:自动扩展存档仅支持单个用户使用的邮箱,或每天增长不超过 1 GB 的共享邮箱本地邮箱在任何版本的 Exchange Server 中都不支持,混合部署下为云端存档邮箱启用后也无法再把存档卸载回本地 [2]

    3.3 单文件夹与保留期的硬上限

    邮件无限堆积在技术上也走不通。微软官方给出的邮箱文件夹限制是:单个文件夹最多 100 万封邮件,达到 90 万封时开始告警;任一父文件夹下最多 10,000 个直接子文件夹;文件夹层次结构最深 300 层 [1]
    保留期方面有三个官方数字,直接决定“删掉的邮件还能不能找回”:“已删除邮件”文件夹的保留期默认不受限,但管理员可将其改为最长 30 天;从“已删除邮件”文件夹中再次删除的邮件,仍保留 14 天;被软删除的用户邮箱可在 30 天内恢复 [1]
    这些窗口都以天计。它们是运维层面的容错,不是合规层面的留存——把 14 天或 30 天的回收窗口当作归档,是本文第五节要讲的误区之一。
    顺带一提,国内服务商也有类似机制:阿里邮箱的账号回收站默认保存 30 天内已删除的邮箱账号 [4]

    3.4 PST 不能当归档用

    把员工本地的 Outlook PST 备份当归档,问题不止一个。
    首先是容量硬限制。微软官方文档写明,Outlook 的 PST/OST 文件默认大小上限为 51,200 MB(即 50 GB),可通过注册表项 MaxLargeFileSize 调整 [3]。注意这是配置上限而非损坏概率——达到上限后 Outlook 直接无法继续写入,且不报“文件损坏”,很多人因此以为备份已完成,实际数据是截断的。
    其次是可变性。PST 存在员工本地,可被随意删除、替换或修改,不满足第二节讲的不可篡改要求。
    第三是检索。PST 缺乏统一索引,跨大量文件按关键词定位的效率无法满足审计场景。

    3.5 容量怎么估

    下面这套算法只给方法,参数必须换成你自己实测的值——文中示例参数是假设值,不是行业基准。
    所需归档容量 ≈ 单封平均大小(MB) × 人均日收发量(封/人/天) × 年工作日数(天/年) × 留存年限(年) × 员工数(人) × (1 + 冗余系数)
    以一组假设参数演示:
    参数
    假设值
    单封平均大小
    0.3 MB
    人均日收发量
    80 封/人/天
    年工作日数
    250 天/年
    留存年限
    10 年
    员工数
    200 人
    原始数据量
    0.3 MB × 80 × 250 × 10 × 200 = 12,000,000 MB ≈ 12 TB
    再计入索引、冗余副本与审计日志的开销,实际规划量要在此之上留余量。
    三点实操提醒。
    别用全公司平均值一刀切。 设计、法务、市场等频繁收发大附件的岗位,人均存储量显著高于普通岗位,容量规划要为这些部门单独预留。
    转发的重复副本已经含在公式里了,不要再乘一遍。 公式的口径是“每个邮箱各自占用多少”,而“人均日收发量”统计的就是落到每个邮箱里的邮件数——一封带 10 MB 附件的邮件转发给 5 个人、各存一份,这 5 份在公式里已被计为 5 次收发。提这件事的意义有两个:一是解释为什么按人均口径统计出的总量看起来偏高,二是去重与压缩能力值得在选型时单独问,因为它直接决定这部分重复要不要真的占用物理空间。
    把使用率作为扩容触发条件,而不是等到写满。按季度复盘归档存储使用率,设一个明确的阈值提前启动扩容——尤其在用自动扩展存档的场景下,配置额外空间最多需要 30 天 [2],等写满再动就晚了。

    四、选型时该确认的六件事

    法规要求要落成技术选型标准,下面六项是需要逐条向服务商问清、并写进合同的。
    #
    要确认什么
    及格线
    怎么验证
    1
    不可变性的实现层次
    WORM 落在存储层的不可变对象机制上,而非仅应用层权限;保护范围覆盖正文、附件、时间戳、邮件头与索引元数据
    要求提供测试环境,用最高权限尝试删改一封已归档邮件,观察是否被阻止并留痕;查阅其技术架构文档确认实现层次
    2
    留存策略的定制粒度
    支持按组织单位、邮件域、用户组乃至单个邮箱配置差异化保留期与到期处置方式
    注意策略数量上限。微软官方口径为每个邮箱建议不超过 25 个保留策略、支持上限 50 个,每租户 Microsoft 365 保留策略上限 1,800 个 [1]——并购整合、多辖区运营的企业容易触及这类上限
    3
    与现有 IT 体系的集成深度
    能与 AD / SSO / HR 系统打通,实现离职账号自动冻结与数据自动转存
    要求提供 API 文档与同版本系统的集成案例;在 POC 阶段先跑通 1–2 个核心系统
    4
    检索与权限的审计适配性
    全文索引覆盖正文、标题与常见附件格式内容;权限可按审计角色分级
    用真实量级数据实测检索响应时间,而不是看演示环境
    5
    数据驻留与部署形态
    明确数据存放的地理位置;受严格监管的行业需确认是否支持私有化部署与数据不出网
    若采用本地热数据 + 对象存储冷数据的混合架构,重点问冷数据回迁速度——监管随时可能要求调取多年前的邮件,回迁以天计会拖垮审计响应
    6
    服务承诺的合同化
    留存能力、SLA 响应与解决时限、违约责任全部量化写入合同
    由法务与 IT 联合评审,核查故障分级定义、响应时间起算点、赔偿计算方式;可约定年度第三方合规审计条款
    选型实践里有个反复出现的现象:功能演示效果好的服务商,合同条款却常常缺少实质约束。把 SLA 与赔偿机制写进合同、并愿意接受这类约束的一方,通常在实际交付中更可靠。这条不是技术判断,是采购经验。

    五、五个常见误区

    先看速查表,下面逐条展开:
    #
    误区
    为什么错
    正确做法
    1
    保留所有邮件就等于合规
    违反数据最小化原则,且在审计时增加无谓检索负担
    先分类再定策略,合规关键邮件优先归档,日常通讯类设清除周期
    2
    把本地 PST 当归档
    50 GB 硬上限 [3]、可被本地随意改动、缺乏统一索引
    用独立的不可变归档系统,见 3.4 节
    3
    员工离职直接删邮箱
    可能恰好删掉监管要求留存的业务证据;若该邮箱启用过自动扩展存档,变为非活动后还无法恢复 [2]
    先转存到归档系统、确认完整后再收回权限,并与 HR 流程联动
    4
    把回收窗口当归档
    回收窗口以计(30 / 14 / 30 天)[1][4],法规要求以
    回收站是运维容错,合规留存必须靠独立归档
    5
    以为大容量邮箱自动等于归档
    邮箱容量与归档容量是两套配额;存档需单独许可,自动扩展需手动启用且启用后不可关闭 [1][2]
    就归档容量是否独立计量、是否含在套餐内、超出如何计费拿到书面确认

    误区一:保留所有邮件就等于合规

    过度留存既不符合数据最小化原则,也会在审计时增加无谓的检索负担——无关邮件本身也可能暴露其他问题。
    正确做法是先分类再定策略。分类维度可以是:是否涉及合同签署、是否包含财务数据、是否为客户沟通记录、是否涉及知识产权。用自动标签规则把合规关键邮件筛出来优先归档,对日常通讯类设定合理的清除周期。

    误区二:把本地 PST 当归档

    理由见 3.4 节:50 GB 硬上限 [3]、可被本地随意改动、缺乏统一索引。三项里任何一项都足以让它在审计中失效。

    误区三:员工离职直接删邮箱

    这一步可能恰好删掉监管要求留存的业务证据。正确顺序是先转存到归档系统、确认完整后再收回权限
    建议把离职流程与归档系统联动:HR 发起离职审批时自动触发归档转存,转存未完成前禁止删除该账号。转存任务要设超时与告警——静默失败比失败更危险。
    这里还有一个容易被忽略的技术前提。按微软官方文档,为某个邮箱启用自动扩展存档后,如果该邮箱将来变为非活动状态,就无法恢复或还原这个非活动邮箱;唯一取回数据的方式是用内容搜索工具把数据导出、再导入到另一个邮箱 [2]。离职账号正是最容易变成非活动邮箱的一类,所以启用自动扩展存档之前,应当先确认离职数据的取回路径走的是“归档系统检索”而不是“恢复非活动邮箱”。

    误区四:把回收窗口当归档

    这是最容易踩的一个,因为回收站确实“能找回邮件”。但按微软官方口径,“已删除邮件”文件夹保留期管理员最长只能设到 30 天,二次删除后再保留 14 天,软删除邮箱 30 天内可恢复 [1];阿里邮箱的账号回收站默认也是 30 天 [4]
    这些窗口以天计,法规要求以年计。 回收站是运维容错,归档是合规留存,两者不能互相替代。

    误区五:以为大容量邮箱自动等于归档

    邮箱容量与归档容量是两套配额(见 3.1)。存档邮箱需要单独的许可与配置,自动扩展存档还需手动启用、且启用后无法关闭,保留策略甚至有“主邮箱大于 10 MB 才自动运行”的前置条件 [1][2]
    采购时应就三件事拿到书面确认:归档容量是否独立计量、是否包含在当前套餐内、超出后如何计费。

    六、常见问题(FAQ)

    Q: 归档和备份到底差在哪?
    差在可变性和用途。备份是时间点快照,按周期轮转覆盖,用于灾难恢复;归档是持续写入的独立副本,写入后不可修改,用于合规审计。企业丢数据时从备份恢复,面对审计时只能靠归档——一个可被覆盖和修改的副本无法构成完整证据链。另一个实际差别是检索:备份通常按时间点整体恢复,归档要求按发件人、主题、正文乃至附件内容做秒级定位。
    Q: 企业邮件必须保存多久?
    没有统一年限,取决于邮件承载的是哪类业务记录、你所属行业适用哪部法规。本文第一节列出了会计档案、证券业务、电子签名、医疗病历四类的法规名称与发布机关,但不认定具体年限——请按名称调取现行有效原文。若企业同时受多部法规或多个司法辖区约束,通行做法是按“最严适用原则”取最长期限统一执行,避免不同数据类别的保存期不一致而产生合规断层。
    Q: 员工删除的邮件还能找回吗?
    分两种情况。只靠邮箱自带的回收机制:按微软官方口径,“已删除邮件”文件夹的保留期管理员最长可设 30 天,从该文件夹再次删除的邮件仍保留 14 天,被软删除的邮箱可在 30 天内恢复 [1];阿里邮箱的账号回收站默认保存 30 天 [4]若已部署独立的不可变归档系统:即使员工彻底删除,归档副本仍完整存在,管理员按账号与时间范围检索即可恢复或导出。
    关键区别是时间尺度:回收窗口以天计,归档以年计。前者是运维容错,后者才是合规留存。
    Q: 大容量或“无限容量”邮箱能不能一劳永逸?
    不能,因为它和归档是两套配额。微软官方文档把用户主邮箱与存档邮箱分开计量,存档邮箱需要对应许可,且自动扩展存档需手动启用后才逐步增长至 1.5 TB [1]。此外保留策略还有一个前置条件:只有主邮箱大于 10 MB 时才会自动把邮件移入存档 [1]
    技术上也有上限:单个文件夹最多 100 万封邮件、90 万封时告警 [1],长期无差别堆积会先撞上这类形状约束。采购前应书面确认归档容量是否独立计量、是否含在套餐内、超出如何计费。
    Q: 怎么验证服务商的 WORM 机制是真的?
    三种方法叠加。实测:要求提供测试环境,用最高权限尝试删除或修改一封已归档邮件,观察系统是否阻止并留下审计记录。查架构:确认 WORM 实现在存储层的不可变对象机制上,而非仅应用层权限控制——后者在绕过应用直接操作存储时可能被旁路。看认证:查阅其安全认证报告中关于数据完整性保护的评估部分,国内可对照 GB/T 22239-2019 的相关要求 [5]。条件允许时还可委托第三方做专项渗透评估。
    Q: 监管检查时要提供什么格式?
    通行要求是能批量导出为 PST 或 EML 等标准格式,并保留完整的邮件头、正文与附件,同时支持按发件人、时间、关键词等条件检索。部分场景还会要求附一份标准化的邮件清单索引,便于导入其分析工具。
    有一条细节容易被忽略:附件必须保持原始格式。若归档过程把 PDF 合同转换成了图片,原始文件完整性已被破坏,可能影响证据效力。具体格式要求以对应监管机构的现行通知为准。
    Q: 归档存储是单独收费还是包含在邮箱服务里?
    各家模式不同,有的含在套餐内,有的独立计费。签约前要在合同里写清归档功能的容量、保留时长与费用条款。
    评估总成本时别只看存储单价:还要计入运维人力、定期巡检与扩容成本。另外要问清计费口径——按去重压缩后的逻辑容量计费和按原始物理容量计费,在同样邮件量下费用差别可能很大。
    Q: 我们 IT 系统很复杂,集成成本会不会很高?
    主要取决于服务商接口的标准化程度。应要求提供 API 文档以及与你当前使用的具体系统版本的集成案例,而不是笼统的“支持主流系统”。
    建议在 POC 阶段先选 1–2 个核心系统(如 AD 域控和 HR 系统)跑通验证。另外把后续维护成本算进来:若服务商 API 版本更新频繁且不向下兼容,长期运维投入可能超过首次集成。
    Q: 公司在多国有业务,保存期限以哪国法律为准?
    以数据所在司法辖区的法律为基础,同时参考企业注册地要求,取其中最严格的执行。建议由合规顾问做专项评估。
    技术上可由归档系统按域名或组织单位配置多套保留策略分别适配,但要注意策略数量上限——微软官方口径为每个邮箱建议不超过 25 个、支持上限 50 个 [1]。若还涉及数据跨境传输(例如总部要求集中归集、而分支所在国要求数据本地化),通常需要本地归档加元数据同步的混合架构来平衡。
    Q: 能不能用传输规则或自动转发,把邮件复制到一个邮箱来当归档?
    不能,这条土办法在微软的规则里是被明确禁止的。官方文档写明:不允许使用日记、传输规则或自动转发规则将邮件复制到存档邮箱以进行存档,用户的存档邮箱只供该用户使用;若用它存放他人的存档数据或有其他不当使用,微软保留拒绝提供额外存档空间的权利 [2]
    除了违反规则,这个做法本身也不满足第二节的三个硬指标:转发到普通邮箱的副本可被随意删改(不满足不可篡改)、没有独立索引(检索差)、没有访问审计轨迹(无法举证)。它只是把邮件多存了一份,不构成合规归档。
    Q: 归档需要单独买许可吗?
    在 Microsoft 365 体系下需要,且许可等级直接决定容量。按官方口径,存档邮箱容量为 Plan 1 的 50 GB,或 Plan 2(含 Exchange Online Archiving 附加许可)的起始 100 GB [1];要让存档超过这个量级,还需另外启用自动扩展存档,不是买了许可就自动生效,且只能通过 Exchange Online PowerShell 开启 [2]
    采购时把三个问题分开问:许可里含不含存档邮箱、存档容量是多少、自动扩展是否需要单独启用及由谁操作。国内服务商的划分方式各不相同,同样要书面确认。
    Q: 我们是几十人的小公司,需要做邮件归档吗?
    判断依据不是公司规模,而是邮件里承载了哪类记录。如果业务邮件中有合同签署往来、财务凭证、客户交易确认或涉及个人信息的沟通,适用的法规与大企业是同一套,规模小不构成豁免。
    小公司可以简化实施范围:先只对高风险岗位和核心业务邮箱启用归档,而不是全公司铺开,这样既满足留存要求,也把成本与运维量压到可承受范围。反过来,如果邮件基本只用于内部通知和日常协作,重点应放在合理的清除周期上,而不是无差别长期保留——后者本身也有合规风险。
    Q: 归档系统会不会拖慢日常邮件收发?
    正规方案不会。归档通常采用实时或准实时旁路捕获,邮件到达用户邮箱的同时复制一份到归档存储,不阻塞投递链路。这也意味着即使用户收到邮件后立刻删除,归档副本已经留存。
    需要留意的是索引重建:部分系统在单账号邮件量增长到一定规模后会触发后台索引重建,期间检索可能出现延迟或结果不全。选型时可以问清触发条件与影响范围。

    七、行动清单

    五步,按顺序做:
    #
    做什么
    具体动作
    对应章节
    1
    确认适用法规
    先判断邮件承载的是哪类业务记录,再按法规名称与发布机关调取现行有效原文,最后确认行业监管机构是否另有更严要求。不要用网上的对照表代替原文
    第一节
    2
    测算容量
    用公式,参数换成自己实测值;对大附件密集的部门单独预留;设定使用率阈值作为扩容触发条件
    3.5 节
    3
    体检现有方案
    拿三个硬指标逐项对照现有备份/归档:能否防住最高权限的删改、能否秒级检索且权限分级、有无访问审计日志且导出能保留附件原始格式
    第二节总表
    4
    核对不可逆项
    若考虑启用自动扩展存档,先确认三件事:启用后无法关闭、配额不可调、会阻止恢复非活动邮箱 [2]
    3.2 节
    5
    把要求写进合同
    六项选型标准逐条落成条款,含 SLA 响应与解决时限、违约责任,以及归档容量的计费口径
    第四节
    首次搭建归档体系的企业建议分阶段推进:第一阶段覆盖核心业务部门与高风险岗位,运行一个季度后复盘再推广至全公司。日常运维建议由 IT 牵头、法务配合,在季度合规例会上检视归档系统状态与存储余量。
    如果企业内部缺少专职 IT,可以考虑由本地授权服务商承接落地与后续运维。以有官方授权的阿里邮箱西南服务中心-大成云为例,其服务范围包含归档方案的部署配置与运维支持 [7]。选择任何服务商时,本文第四节的六项都应逐条确认并写入合同,而不是依赖口头承诺。

    References

    来源分层说明:文中涉及价格的内容一律未给具体数值——各家计费模式与报价差异大且会调整,请向服务商索取当期书面报价。
    1. Exchange Online 限制 —— 微软官方服务说明(中文)
    1. 启用自动扩展存档 —— Microsoft Purview 官方文档(中文)
    1. 如何配置 Outlook 中 .pst 和 .ost 文件的大小限制 —— 微软官方支持(中文)
    1. 邮箱搬家 —— 阿里邮箱官方帮助文档
    1. GB/T 22239-2019《信息安全技术 网络安全等级保护基本要求》—— 全国标准信息公共服务平台
    1. 法规书目信息(本文仅列名称与发布机关,供读者自行检索原文):《会计档案管理办法》(财政部 国家档案局令第 79 号,财政部与国家档案局发布);《中华人民共和国证券法》(全国人民代表大会常务委员会);《中华人民共和国电子签名法》(全国人民代表大会常务委员会);《医疗机构病历管理规定》(国家卫生健康委员会及原卫生主管部门)。
    1. 成都大成云信息技术有限公司官网