Forum
Merhaba,
Kullanıcımızın lisansını "M365 E3" den "M365 Business Premium" seviyesine indirireceğim ve primary ve arşiv mailbox kota sınırıda düşecek. Bu yüzden gereksiz olan mailleri toplu silmek istiyorum. kullanıcımın primary mailbox boyutu 54gb ve arşiv mailbox boyutu 80gb şuanda. Bende eDiscovery üzerinden aşağıdaki makalede olduğu gibi, bazı kişilerden gelmiş olan mailleri sorgulatıp, bu sorgudan çıkan sonuçları powershell üzerinden bağlanarak silmek istiyorum.
https://www.cozumpark.com/icerik-arama-ile-posta-kutularindan-mail-silme/
Silme işlemini sözde yapıyor, ama mailbox boyutunda düşme olmuyor. araştırmama göre silmiyor "Recoverable Items" klasörüne taşıyormuş. Policy ayarları aşağıdaki şekilde yaptım şimdi ve denedim, işlem durumuna sonradan baktığımda tamamalandı gösteriyor. Ama boyutta hiç bir oynama yok. hata vermiyor.
LitigationHoldEnabled : False
RetentionHoldEnabled : False
EndDateForRetentionHold :
StartDateForRetentionHold :
LitigationHoldDate :
LitigationHoldOwner :
ComplianceTagHoldApplied : False
DelayHoldApplied : True
DelayReleaseHoldApplied : True
LitigationHoldDuration : Unlimited
SCLDeleteThreshold :
SCLRejectThreshold :
SCLQuarantineThreshold :
SCLJunkThreshold :
InPlaceHolds : {}
RecipientThrottlingThreshold : Standard
SingleItemRecoveryEnabled : False
RetainDeletedItemsFor : 00:00:00
RetentionPolicy :
ediscovery üzerinde Content Search sorgusu oluşturarak, çıkan sorgu sonuçlarını kalıcı olarak silmek istiyorum. ama ne denediysem olmadı. Başka bir yöntem varsa onada varım. Yapımız hibrit bir yapı, mailbox larımız microsoft online exchange üzerinde. Örneğin mailbox boyutu şişmiş kullanıcımın mailbox içeriğine günlük log atan bir mail adresi var ve ben sadece bu log atan mail adresinden gelen mailleri silmek istiyorum mesela.
Evet o yöntem bu tip operasyonlar için değil, sildikleriniz recovery items'a düşer, mailbox size'ları etkilenmez. Bu tür süreçler uzun planlama isteyen süreçler. Mesela daha önce retential policy'ler oluşturmanız lazımdı o adres için yada bazı tür mailler için, fakat şimdi kurallar oluşturmanız çözmez, Rec. items policyleri varsayılan 30 gün vs, arşiv ve reco. items policy sürelerini kısaltsanız da hemen işlemez.
Böyle bir lisans düşüm sürecinde; örneğin siz o mail adresinden gönderilenleri silerek çözebileceğinizi düşünebilirsiniz ancak raporlamayı çok iyi yapmanız lazım aksi halde lisansı düştükten sonra limitler yetmeyeceği için outlook alışverişi durur.
Bu birkaç kişilik bir operasyon ise bu düzey bilgi düzeyiniz nedeniyle uğraşmayın gidin her birinin outlook'undan arşivleme, delete vs manuel yapın (yada tutorial ile onların yapmasını öğretin) recovery items'a da girip o ilgili mailleri silin, tamamen boşaltmayın.
(Bu şekilde outlook caching, profile kaynaklı konularda çözümlenmiş olur.)
Çünkü aşağıda anlatacağım yöntemlerin bazılarında siz merkezi recovery items'ları full siler ve kullanıcı da sildiği bir iş mailini geri getirmek isterse kriz oluşur. Bu süreçlerin online backup çözümü yoksa geri dönüşü yok.
Peki çözümler neler olabilir.
1. Kurumda mail archiving ürünü vs yoksa biz süreci etkili tutorial'lar ile öğretip kullanıcının kendisine yaptırırız neleri nasıl sileceğini öğrenmiş olur böylece merkezi kural basımları sonucu oluşabilecek krizler ile BT sorumluluğu düşer.
Gelecek süreç içinde retential ve compliance policy kuralları yazılarak kurum daha hazır konumda tutulur.
2. Linktekine ek olarak Compliance Search + Purge, HardDelete yöntemini öğrenmek. Bunun için hesapta litigation, retentian'lar kapalı olmalı. İlgili mail bulunduğunda full uçar, geri dönüşü yok. Mailbox'larda etkisinin görülmesi 72 saati bulabilir ve geçebilir.
3. MFCMAPI nasıl kullanılır tarayıp öğrenmek. Bunun da geri dönüşü yok. En hızlı ama riskli yöntem bu denebilir. Mic. support etmez.
4. İlgili bir ürün almak veya denemek. CodeTwo Exchange Online Backup, Quest ODC vs ile merkezi bu süreç yönetilebilir. Birkaç hesap için trial'lerin kısıtları dahilinde işe yarar mı denemek lazım.
Benim aklıma gelenler şimdilik bunlar. Bu daha pahalı ürünler yerine kuruma ihtiyaca binaen archiving çözümü alınıp, kazandırılabilir bu süreçte halledilmiş olabilir.
'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Senaryo Özeti (Netleştirelim)
-
Kullanıcı lisansı: M365 E3 → M365 Business Premium
-
Mailbox’lar: Exchange Online (hibrit yapı)
-
Mevcut boyutlar:
-
Primary Mailbox: 54 GB
-
Archive Mailbox: 80 GB
-
-
Hedef:
-
Lisans düşmeden önce
-
Arşiv kullanmadan
-
Belirli bir **log mail atan adres(ler)**den gelen mailleri
-
Kalıcı (hard delete) şekilde silmek
-
Amaç: Kota altına düşmek + lisans downgrade sonrası sorun yaşamamak
Neden “normal silme” YETMEZ?
Outlook / OWA / Graph API / eDiscovery Soft Delete zinciri:
Bu durumda:
-
Mail hala mailbox boyutuna dahildir
-
Lisans düşürmede problem çıkar
-
Archive doluluğu da devam eder
👉 Gerçek temizlik = Recoverable Items’tan da silmek
DOĞRU ve DESTEKLENEN YÖNTEM (Microsoft Best Practice)
Compliance Search + Purge (HardDelete)
Bu yöntem:
-
✔️ Primary mailbox
-
✔️ Archive mailbox
-
✔️ Recoverable Items (Deletions + Purges)
hepsinde kalıcı silme yapar.
Microsoft’un tek resmi ve desteklediği yolu budur.
Lisans Düşmeden Önce İzlenecek NET ADIMLAR
Retention / Hold Kontrolleri
Şunlar False / boş olmalı:
-
LitigationHoldEnabled
-
RetentionHoldEnabled
-
ComplianceTagHoldApplied
DelayHoldApplied = True olabilir → engel değil
Compliance PowerShell’e Bağlan
Exchange Online PowerShell değil, mutlaka Compliance endpoint
Log Mail Atan Adrese Göre Search Oluştur
Sadece log atan mail adresi
📌 Bu sorgu:
-
Primary mailbox
-
Archive mailbox
-
Recoverable Items
içindeki tüm eşleşmeleri kapsar.
Search’ü Çalıştır ve Sonucu Gör
Örnek çıktı:
➡️ “Ne kadar sileceğini” görmeden purge yapma (best practice)
HARD DELETE (En Kritik Adım)
⚠️ SoftDelete kullanırsan:
-
Recoverable Items dolu kalır
-
Kota düşmez
-
Operasyon boşa gider
Mailbox Boyutunun Düşmesi
Anında düşmemesi normaldir
Yap:
Kontrol:
Hedef:
⏱️ Süre:
-
Küçük mailbox: 1–6 saat
-
Büyük mailbox: 24–72 saat
Lisans Düşürme (EN SON)
Boyutlar düştükten sonra:
-
Archive Mailbox disable edilebilir
-
Kullanıcı lisansı:
Kota üstü mailbox ile lisans düşürmeye çalışma → sorun çıkar
'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Merhaba İsmail Bey,
Microsoft tarafında bir ComplianceSearchAction işleminde, mailbox başına en fazla 10 adet mailbox item silebilirsiniz. Eğer bu işlemi Microsoft Graph üzerinden yapıyorsanız, bu sayı 100 item’a kadar çıkabilmektedir.
Detay için Microsoft dokümantasyonu:
https://learn.microsoft.com/en-us/purview/edisc-search-mailbox-data
İlgili dokümanda şu ifade yer almaktadır:
You can remove a maximum of 10 items per mailbox at one time. Because the capability to search for and remove messages is intended to be an event-response tool, this limit helps ensure that messages are quickly removed from mailboxes. This feature isn't intended to clean up user mailboxes.
Bu sebeple, kullanıcının posta kutusunu belli bir günden öncesine boşaltmak istiyorsanız Retention Policy oluşturabilirsiniz. Ancak Retention Policy oluşturduğunuzda yalnızca örneğin 365 günden önceki mailleri kalıcı olarak sil şeklinde bir kural tanımlayabilirsiniz. Belirli bir kullanıcıdan gelen (örneğin [email protected]) veya 2022–2024 tarih aralığındaki mailleri sil şeklinde spesifik bir kural tanımlanamamaktadır.
Retention Policy oluşturma yolu:
https://purview.microsoft.com/
Data Lifecycle Management → Policies → New Retention Policy
İlgili policy’i yazmadan önce aşağıdaki işlemleri yapabilirsiniz. Böylece görünmeyen Purges, DiscoveryHolds gibi klasörleri de temizlemiş olursunuz.
Connect-ExchangeOnline
Get-MailboxFolderStatistics -Identity user | Select Name,FolderSize
Set-Mailbox -Identity user -RetainDeletedItemsFor 0
Start-ManagedFolderAssistant -Identity user
Start-ManagedFolderAssistant -Identity user
Get-Mailbox "user" | FL DelayHoldApplied,DelayReleaseHoldApplied
Set-Mailbox user -RemoveDelayHoldApplied
Set-Mailbox user -RemoveDelayReleaseHoldApplied
Start-ManagedFolderAssistant -Identity user
Start-ManagedFolderAssistant -Identity user
Arka planda servis tetiklenecek ve silmeye başlayacak.
Not: Eğer bir tarih aralığındaki veya belirli bir kişiden gelen mailleri silmek istiyorsanız, Microsoft Graph tarafında işlemi batch’lere bölerek toplu silme işlemi gerçekleştirebilirsiniz. Ancak bu yöntem geliştirme ve API bilgisi gerektirdiğinden, Graph tarafı için teknik danışmanlık almanız gerekebilir. Ayrıca, istediğiniz mail silme işlemleri için kullanabileceğiniz çeşitli 3. parti uygulamalar da mevcuttur. İlgili uygulamanın linkini aşağıda paylaşıyorum.
https://www.inthouse.co/admin-toolkit/compliance-agent-kurumsal-uyumluluk/
Saygılarımla / Regards.
Danışman - Unifytech Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Aslında sorgu oluşturmak bir yerde kontrol mekanizması. Kontrol edilenin silinmesi için admin kanadında sınırlama olması anlamsız. En azından tenant arka planında gene tutabilirsin datayı recovery için 15-30 gün süre ile. Anlaşılan policy gün sayısı değişikliği ile bu iş çözülebilir görünüyor. Ama şuan en azından mail akışını kesmemek adına kotayı aşan primary mailbox ta manuel ilerler, uygun zamanda yapılandırırım.
Cevaplar için teşekkürler.
@isacan güzel bir cevap daha vermiş. Güzel hatırlatmalar. Aslen graph api aklımdaydı ancak orada da harddelete yapılamıyor yani recovery items etkilenmeyeceği için kısa vade aksiyonu işe yaramaz. Bir de entreprise dışındaki tenant'larda uygulama sınırları var.
Delete, Harddelete bir imhadır dolayısıyla herşey zaten bunlar yapılamasın diye zaman içerisinde kurgulandı. Retention, litigation ve log altında planlama yetenekleri getirildi o yüzden mantıksız değil ancak sizin kısa çözüm arayışınıza o yüzden zor.
Recovery items adı üstünde zaten ekstra bir kurtarma alanı çoğu üründe bu tip birşey yok dahi genelde dikkatten kaçıyor. Doğal olarak da bir alan yiyor ve biri yapamasın diye yapılandırıldığından sizin anlık ihtiyacınızı çözmüyor.:)
Manuel yada 3rd küçük yada büyük ölçek herhangi bir ürünle bu uygulama bu şekliyle imha demektir yetkili talep etse dahi en azıyla log altına alınmış olur.
Bunun kaç kişi ölçeğinde bir yapı da talep edildiğini halen bilmiyoruz.
Şayet vaktiniz varsa daha fazla mail türü, konusu için de retention policy'ler öğrenip planlayıp uygulayabilirsiniz birkaç ay sonra izlendiğinde ne kadarlık bir değişim yaptığı anlaşılabilir.
Biz teşekkür ederiz.:)
'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************


