Tornar al Blog

Aquell enregistrament és al OneDrive d'algú que ja no treballa aquí

La feina de l'equip, al compte d'una persona
Microsoft 365 · MC1253753 · finals de setembre del 2026

A finals de setembre, les pissarres que algú crea des de la pestanya d'un canal de Teams deixaran de desar-se al OneDrive de qui les va crear i passaran al SharePoint del canal. Ho va anunciar Microsoft el 16 de març a l'avís MC1253753, va activat per defecte i no requereix que l'administrador faci res. És un canvi de tres línies al centre de missatges i una admissió força gran: la feina de l'equip era al compte personal d'una persona, i per això es trencava. El que gairebé ningú no ha mirat és quantes coses més continuen exactament on eren.

El motiu que dona Microsoft a l'avís és operatiu i sona raonable: desar-les al lloc del canal evita els problemes d'accés que provocaven la configuració de compartició, les barreres d'informació o les polítiques d'accés condicional, i fa que les pissarres heretin els controls de Purview del lloc —DLP, etiquetes de confidencialitat, retenció, eDiscovery i registre d'auditoria—. Tots els membres del canal hi tindran el mateix accés, segons els permisos del canal. Hi ha una cosa que l'avís no diu i que nosaltres no suposarem: què passa amb les pissarres que ja existeixen dins del OneDrive. Tracta-les com el que són fins que Microsoft digui una altra cosa: fitxers que viuen al compte d'una persona concreta.

El mapa que gairebé cap empresa no té

La documentació de Teams sobre emmagatzematge d'enregistraments es va actualitzar el 7 d'agost, fa tres dies. Val la pena llegir-la sencera un cop a la vida, perquè el repartiment no és intuïtiu i cada fila té conseqüències diferents el dia que algú marxa:

  • Reunió o esdeveniment programat: l'enregistrament va a la carpeta Recordings del OneDrive de l'organitzador, fins i tot si l'organitzador no va assistir a la reunió. També si la va convocar una persona delegada en nom seu.
  • Trucada individual o de grup: va al OneDrive de qui va prémer Enregistrar. En una trucada amb algú de fora, l'altra part no té cap accés tret que li ho comparteixis a mà.
  • Reunió de canal: aquesta és la bona. L'enregistrament es desa a la biblioteca de documents del lloc de SharePoint de l'equip, a Documents/Recordings, i els permisos els hereten els membres del canal. Ningú no és propietari de res a títol personal.
  • Reunió convocada des d'una bústia compartida: la bústia compta com a organitzadora, però com que les bústies compartides no solen tenir OneDrive, l'enregistrament acaba al del coorganitzador o, si no n'hi ha, al de qui va iniciar l'enregistrament. És a dir: et pensaves que era en un compte de servei i és al d'una persona.
  • Sala de reunions de Teams: quan algú prem Reunir-se ara des d'una sala, la sala és l'organitzadora. Si el seu compte de recurs té llicència de OneDrive, l'enregistrament es desa allà i cap dels participants no té permisos complets sobre el fitxer. La recomanació literal de Microsoft per evitar-ho és no assignar llicència de OneDrive al compte de recurs de la sala. Que la solució oficial sigui treure-li l'emmagatzematge a un dispositiu resumeix força bé el problema de fons.
  • I si ningú no té OneDrive: l'enregistrament va a un emmagatzematge temporal asíncron, no es reintenta la pujada i s'esborra al cap de 21 dies si ningú no el descarrega. Com a referència de mida, la mateixa documentació calcula 400 MB per cada hora enregistrada.

Fixa't en el patró: de sis casos, només en el de canal el fitxer pertany a l'equip. En quatre acaba penjant d'una persona o d'un compte de recurs, i en l'últim no penja de ningú i s'esborra sol en tres setmanes. Cap d'aquelles persones no va decidir ser la propietària del fitxer: li va tocar perquè va convocar la reunió o perquè va prémer un botó.

El rellotge no comença quan la persona marxa

Aquí és on la majoria de procediments de baixa que ens trobem tenen un forat, i el motiu és que el detall viu en un paràgraf de la documentació de OneDrive que no llegeix ningú. El període de retenció de OneDrive comença a comptar quan el compte s'elimina d'Entra ID. Cap altra acció no el dispara: ni bloquejar l'inici de sessió, ni treure la llicència. El valor per defecte són 30 dies, i es canvia des del centre d'administració de SharePoint o amb Set-SPOTenant -OrphanedPersonalSitesRetentionPeriod.

Durant aquests 30 dies, per defecte el responsable directe de la persona rep accés automàtic al OneDrive i un correu que l'avisa. Si no hi ha responsable definit a Entra, l'avís va al propietari secundari que es configura al centre d'administració de SharePoint, dins de Setup My Sites. I si no n'hi ha cap dels dos —que és el que ens trobem sovint, perquè el camp del responsable es queda sense omplir tan bon punt una alta la fa algú amb pressa— ningú no rep accés i ningú no rep l'avís. Set dies abans del final s'envia un segon correu, al mateix destinatari inexistent. Després, el OneDrive passa a la paperera de la col·lecció de llocs durant 93 dies: allà ningú no pot accedir ja al contingut que estigués compartit, restaurar-lo exigeix PowerShell i, com que la paperera no està indexada, una retenció per eDiscovery tampoc no pot localitzar-hi res. El matís que juga a favor i que convé saber: si aquell OneDrive ja estava sota una retenció d'eDiscovery abans, no s'esborra fins que no s'aixequi, i les polítiques de retenció de Microsoft 365 tenen prioritat sobre tot aquest procés, de manera que poden esborrar abans dels 30 dies o conservar-lo molt més enllà.

I ara el costum del sector, aquell que tots hem aplicat: «el compte no l'esborrem, el deixem bloquejat i sense llicència per si de cas». És cert que així no arrenca el rellotge dels 30 dies. El que gairebé ningú no sap és el que diu l'avís destacat al principi d'aquell mateix document: tot compte de OneDrive sense llicència vàlida s'arxiva automàticament el dia 93 sense llicència. Mentre aquell arxiu estigui pagat, Microsoft diu que es continuen respectant la configuració i les polítiques de retenció, l'eDiscovery i totes les retencions legals. Però després de 12 mesos d'emmagatzematge arxivat sense pagar, les dades es poden esborrar amb independència de tot això. Dit d'una altra manera: el compte que vas deixar bloquejat acaba en un arxiu de pagament, i aquell arxiu té factura i té data.

«Però nosaltres tenim còpia de seguretat de Microsoft 365»

És la resposta que rebem sempre que traiem aquest tema, i normalment és certa: hi ha una eina, corre cada nit i els informes surten en verd. El problema és que una còpia respon a la pregunta «puc recuperar aquest fitxer?», i la que aquí fa mal és una altra: «de qui era aquest fitxer, i qui sabrà d'aquí a un any que cal demanar-ne la recuperació?». Quan restaures el OneDrive d'un compte que ja no existeix, el que recuperes és una carpeta òrfena: sense l'estructura de permisos de l'equip que la feia servir, sense els enllaços que la gent tenia desats, i amb algú de sistemes decidint a les tres de la tarda d'un dimarts en quin lloc la deixa. Es pot fer i ho hem fet. És lent, és manual i ningú no ho explica quan ven la còpia.

Que consti que cal fer còpies de Microsoft 365, i ja vam explicar en el seu moment per què la retenció de Purview no és una còpia de seguretat. El que discutim aquí és l'ordre: la còpia és la xarxa de sota, i aquest problema és a dalt, en qui és el propietari de la dada mentre tot va bé. Si el fitxer va néixer al lloc de l'equip, la baixa d'una persona es resol amb un formulari de recursos humans i quinze minuts d'un administrador.

El que fem abans de tocar el compte

  • Omplir el camp del responsable a l'Entra ID per a tota la plantilla, i configurar a més un propietari secundari a Setup My Sites per si algú no en té. I abans que res, comprovar que Enable access delegation està marcat a My Site Cleanup: si està desactivat, ni el responsable ni el propietari secundari no reben res.
  • Apujar el període de retenció de OneDrive dels 30 dies per defecte a alguna cosa que aguanti un tancament comptable o un traspàs real de funcions. El matís: aquell emmagatzematge continua comptant a la teva quota i continua costant, així que la xifra surt d'una conversa amb el negoci.
  • Convocar les reunions recurrents des del canal, en lloc del calendari d'una persona. Canvia una sola cosa —on cau l'enregistrament— i amb això l'històric del comitè deixa de tenir propietari individual.
  • Revisar els comptes de recurs de les sales: sense llicència de OneDrive, tal com recomana la mateixa documentació.
  • Moure el material de l'equip al lloc de l'equip mentre la persona hi és. El moment de moure un fitxer és quan encara hi ha algú a qui preguntar-li què és i per a què servia. Després és arqueologia.
  • Provar una restauració de debò, d'un compte ja esborrat, cronometrant-la. Un pla de recuperació que no s'ha executat mai és una intenció. El mateix val per al correu, on l'esborrat també pot venir de fora: ho vam explicar en parlar de la retirada de missatges entre organitzacions a l'Exchange Online.

Quatre d'aquestes sis es fan en una tarda. Moure el material de l'equip porta el seu temps, i la prova de restauració cal posar-la al calendari igual que un simulacre d'incendis. El que queda és la conversa amb recursos humans sobre quins passos inclou la baixa d'una persona, que és on de debò es decideix això: el procediment d'empresa que la tecnologia deixa al descobert cada vegada que algú marxa.

Quan revisem un tenant, hi ha una pregunta que fem aviat perquè ordena la resta de la conversa: ensenya'm l'enregistrament del comitè de direcció de fa dos anys. Gairebé mai no apareix a la primera, i el guió es repeteix: l'enregistrament era al OneDrive d'algú que va marxar, el compte es va eliminar mesos després en un sanejament de llicències i l'avís va sortir cap a una adreça que ja no llegeix ningú. No el va esborrar ningú expressament ni va fallar cap còpia: tot va funcionar exactament tal com està documentat. Aquest és exactament el problema.

Nosaltres desplegem i mantenim Microsoft 365 per a empreses i no venem cap eina miraculosa per a això: el que hi ha és procediment, govern de la dada i una còpia que algú ha provat de restaurar de debò. És el que muntem als projectes de còpia de seguretat de Microsoft 365 i de lloc de treball modern. Si vols sortir de dubtes sense comprar res, agafa l'última baixa de la teva empresa i busca'n els fitxers; si no apareixen, escriu-nos i ho revisem amb tu.

Nota sobre fonts. El trasllat de les pissarres dels canals de Teams al lloc de SharePoint del canal, la data de desplegament (finals de setembre del 2026), que va activat per defecte i sense acció de l'administrador, i els motius declarats (barreres d'informació, accés condicional, herència de controls de Purview), de l'avís MC1253753 del centre de missatges de Microsoft 365, publicat el 16 de març del 2026. Que l'avís no diu res sobre les pissarres ja existents ho vam comprovar en aquell mateix text i per això no n'afirmem res. El repartiment dels enregistraments (OneDrive de l'organitzador, de qui prem enregistrar a les trucades, SharePoint del canal a les reunions de canal, bústies compartides, sales de Teams sense llicència de OneDrive, emmagatzematge asíncron amb esborrat als 21 dies i els 400 MB per hora), de la documentació de Microsoft Teams, actualitzada el 7 d'agost del 2026. L'inici del període de retenció en eliminar el compte d'Entra ID, els 30 dies per defecte, Set-SPOTenant -OrphanedPersonalSitesRetentionPeriod, la delegació automàtica d'accés al responsable i el propietari secundari, els avisos per correu, els 93 dies a la paperera de la col·lecció de llocs, que la paperera no està indexada per a eDiscovery i l'arxivat automàtic el dia 93 sense llicència amb possible esborrat després de 12 mesos malgrat retencions i holds, de la documentació de OneDrive sobre retenció i eliminació, revisada el 2 de juny del 2026. La lectura sobre la propietat de la dada, l'ordre entre còpia i govern, i la pregunta del comitè de direcció són nostres. Imatge de portada: «Kansallisarkisto Helsinki Rauhankatu 17 luettelohuone kortistokaappi 2026 02 23», de Fuje23, via Wikimedia Commons, sota llicència CC BY-SA 4.0 (retallada; la imatge resultant es publica sota la mateixa llicència).

Compartir:

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN