Zum Hauptinhalt springen
S-EDV news
← Alle Anleitungen
📘 Anleitung Windows & Microsoft 365 04.06.2026 · 12 min Lesezeit

Microsoft Purview für KMU: Aufbewahrungsrichtlinien und eDiscovery (Standard) für E-Mail und SharePoint einrichten

Rechtssichere E-Mail- und SharePoint-Aufbewahrung ohne Enterprise-Berater: So richtest du Retention Policies, eDiscovery Standard und Legal Hold im neuen Microsoft Purview Portal ein – mit klarer Abgrenzung zwischen Business Premium, E3 und E5.

Holografisches Compliance-Tresor-Konzept mit digitalen Ordnern und Schlössern
<p>Wer als KMU-Administrator rechtssichere E-Mail- und SharePoint-Aufbewahrung einrichten möchte, braucht dafür keinen teuren Compliance-Berater. Microsoft Purview liefert mit einer M365 Business Premium- oder E3-Lizenz alle wesentlichen Werkzeuge: Retention Policies für Exchange, SharePoint und OneDrive, eDiscovery (Standard) für Rechtsfälle und Legal Holds sowie ein Audit-Log mit 180 Tagen Standardaufbewahrung. Diese Anleitung zeigt dir Schritt für Schritt, was mit deiner Lizenz tatsächlich möglich ist – und wo die Grenzen zu E5 liegen.</p> <aside class="tldr"><p><strong>Kurzfassung:</strong> Mit M365 Business Premium oder E3 richtest du über das neue Purview-Portal (purview.microsoft.com) Retention Policies für Exchange, SharePoint und OneDrive ein und verwaltest eDiscovery-Fälle mit Legal Hold und Content Search. Das klassische Security &amp; Compliance Center (protection.microsoft.com) wurde am 31. August 2025 abgeschaltet – alle Workflows laufen jetzt ausschließlich im neuen Portal. Business Premium-Nutzer können SharePoint-Sites nicht direkt per eDiscovery Hold einfrieren (nur per Retention Policy), und PowerShell-Exports sind seit Mai 2025 deaktiviert. Für gesetzliche Aufbewahrungspflichten nach HGB/AO reicht Business Premium aus; für automatische Inhaltsklassifikation und erweitertes Audit ist E5 nötig.</p></aside> <h2>Voraussetzungen</h2> <ul> <li><strong>Lizenz:</strong> Microsoft 365 Business Premium <em>oder</em> Microsoft 365 E3 (Mindestvoraussetzung für Retention Policies und eDiscovery Standard)</li> <li><strong>Admin-Rolle:</strong> „Compliance Administrator" oder „Organization Management" im Purview-Portal – ohne diese Rolle sind Retention- und eDiscovery-Einstellungen nicht sichtbar</li> <li><strong>PowerShell-Modul</strong> (optional, für Skripting): <code>ExchangeOnlineManagement</code> – installieren mit <code>Install-Module ExchangeOnlineManagement</code></li> <li><strong>Browser-Zugang:</strong> <a href="https://purview.microsoft.com">https://purview.microsoft.com</a> – der einzige gültige Einstiegspunkt seit dem 31.08.2025</li> <li><strong>Für erweitertes Audit (&gt;180 Tage, Custom Policies):</strong> Microsoft 365 E5 oder Microsoft Purview Suite Add-on</li> <li><strong>Für eDiscovery Premium (Review Sets, KI-Analyse):</strong> Microsoft 365 E5 oder „M365 E5 eDiscovery and Audit" Add-on</li> <li><strong>Zeit:</strong> ca. 120 Minuten für die vollständige Erstkonfiguration</li> </ul> <h2>Lizenz-Überblick: Was geht mit welchem Plan?</h2> <p>Bevor du mit der Konfiguration beginnst, solltest du wissen, was deine Lizenz tatsächlich kann. Die folgende Tabelle fasst die wichtigsten Unterschiede zusammen:</p> <table class="article-table"><thead><tr><th>Funktion</th><th>Business Premium</th><th>E3</th><th>E5</th></tr></thead><tbody><tr><td>Retention Policies (Exchange, SharePoint, OneDrive)</td><td>✓</td><td>✓</td><td>✓</td></tr><tr><td>Manuelle Retention Labels</td><td>✓</td><td>✓</td><td>✓</td></tr><tr><td>Auto-Apply Retention Labels (inhaltsbasiert)</td><td>✗</td><td>✗</td><td>✓</td></tr><tr><td>eDiscovery Standard (Case, Hold, Search, Export)</td><td>✓</td><td>✓</td><td>✓</td></tr><tr><td>eDiscovery Hold auf SharePoint-Sites</td><td>✗ (Plan 1)</td><td>✓ (Plan 2)</td><td>✓ (Plan 2)</td></tr><tr><td>eDiscovery Premium (Review Sets, KI, Custodians)</td><td>✗</td><td>✗</td><td>✓</td></tr><tr><td>DLP auf SharePoint</td><td>✗</td><td>✓</td><td>✓</td></tr><tr><td>Audit-Log Standard-Aufbewahrung</td><td>180 Tage</td><td>180 Tage</td><td>1 Jahr</td></tr><tr><td>Custom Audit Retention Policies</td><td>✗</td><td>✗</td><td>✓</td></tr><tr><td>Adaptive Scopes (ohne Location-Limit)</td><td>✗</td><td>✗</td><td>✓</td></tr><tr><td>Statische Scope-Grenze</td><td>1.000 Locations</td><td>1.000 Locations</td><td>unbegrenzt (adaptiv)</td></tr></tbody></table> <h2>Schritt 1: Purview-Portal öffnen und Rollen prüfen</h2> <p>Öffne <a href="https://purview.microsoft.com">https://purview.microsoft.com</a> und melde dich mit deinem Admin-Konto an. Navigiere zu <strong>Settings &gt; Roles &amp; scopes &gt; Role groups</strong> und stelle sicher, dass dein Konto der Gruppe „Compliance Administrator" oder „Organization Management" angehört. Ohne diese Zuweisung sind die Menüpunkte für Data Lifecycle Management und eDiscovery entweder ausgeblendet oder schreibgeschützt.</p> <p>Wichtiger Hinweis: Das alte Security &amp; Compliance Center unter <code>protection.microsoft.com</code> ist seit dem 31.08.2025 deaktiviert. Alle Anleitungen, die diesen URL referenzieren, sind überholt. Verwende ausschließlich <a href="https://purview.microsoft.com">purview.microsoft.com</a>.</p> <h2>Schritt 2: Retention Policy für Exchange und SharePoint erstellen</h2> <p>Eine Retention Policy ist das Fundament rechtssicherer Aufbewahrung. Sie legt fest, wie lange Inhalte aufbewahrt werden und was danach passiert. Navigiere im Purview-Portal zu <strong>Solutions &gt; Data Lifecycle Management &gt; Policies &gt; Retention policies &gt; New retention policy</strong>.</p> <p><strong>Portal-Konfiguration (empfohlener Weg):</strong></p> <ol> <li>Klicke auf „New retention policy" und vergib einen sprechenden Namen, z. B. „KMU-Aufbewahrung-7Jahre".</li> <li>Wähle den Scope-Typ: Für Business Premium und E3 wählst du <strong>Static</strong> (Adaptive Scopes erfordern E5).</li> <li>Wähle unter „Locations" die gewünschten Bereiche: <strong>Exchange mailboxes</strong>, <strong>SharePoint classic and communication sites</strong>, <strong>OneDrive accounts</strong> und bei Bedarf <strong>Microsoft 365 Group mailboxes &amp; sites</strong>.</li> <li>Definiere die Aufbewahrungsregel: „Retain items for a specific period" → 7 Jahre → „Delete items automatically".</li> <li>Starte den Aufbewahrungszeitraum mit „When items were created" (entspricht der HGB-Anforderung).</li> <li>Abschließen und Policy erstellen.</li> </ol> <p><strong>Alternative: PowerShell-Konfiguration</strong> (für Skripting oder Bulk-Verwaltung):</p> <pre><code class="language-powershell"># 1. Verbindung zu Security &amp; Compliance PowerShell herstellen Install-Module ExchangeOnlineManagement Connect-IPPSSession -UserPrincipalName admin@contoso.onmicrosoft.com # 2. Retention Policy erstellen (Exchange + SharePoint + OneDrive) New-RetentionCompliancePolicy -Name 'KMU-Aufbewahrung-7Jahre' ` -ExchangeLocation All ` -SharePointLocation All ` -OneDriveLocation All # 3. Retention-Regel hinzufügen (7 Jahre aufbewahren, dann löschen) New-RetentionComplianceRule -Name 'Regel-7Jahre-LoeschenDanach' ` -Policy 'KMU-Aufbewahrung-7Jahre' ` -RetentionDuration 2555 ` -RetentionComplianceAction KeepAndDelete ` -ExpirationDateOption CreationAgeInDays</code></pre> <p><strong>Achtung:</strong> Eine neu erstellte Retention Policy braucht bis zu 7 Tage, um auf alle Locations verteilt zu werden. Den Verteilungsstatus prüfst du so:</p> <pre><code class="language-powershell"># Verteilungsstatus prüfen Get-RetentionCompliancePolicy -Identity 'KMU-Aufbewahrung-7Jahre' | FL Name,DistributionStatus # Bei Fehler: Verteilung neu starten Set-RetentionCompliancePolicy -Identity 'KMU-Aufbewahrung-7Jahre' -RetryDistribution</code></pre> <p>Wenn <code>DistributionStatus</code> den Wert „Success" zeigt, ist die Policy auf allen Locations aktiv.</p> <h2>Schritt 3: Business Premium und SharePoint – den Workaround kennen</h2> <p>Hier liegt ein häufiger Fallstrick: Business Premium enthält SharePoint Plan 1, der keinen direkten eDiscovery Hold auf SharePoint-Sites unterstützt. Wenn du versuchst, eine SharePoint-Site als Datenquelle zu einem eDiscovery Hold hinzuzufügen, wirst du eine Fehlermeldung erhalten.</p> <p><strong>Lösung:</strong> Wende stattdessen eine Retention Policy gezielt auf die betroffene SharePoint-Site an. Das erreicht dasselbe Ziel der Inhaltsbewahrung und ist mit Business Premium vollständig unterstützt:</p> <ol> <li>In der Retention Policy unter „SharePoint classic and communication sites" statt „All" die Option „Choose specific sites" wählen.</li> <li>Die URL der betroffenen SharePoint-Site eintragen (z. B. <code>https://contoso.sharepoint.com/sites/Vertrieb</code>).</li> <li>Policy speichern – die Site ist nun durch die Retention Policy geschützt.</li> </ol> <p>E3-Nutzer haben SharePoint Plan 2 und können SharePoint-Sites direkt per eDiscovery Hold einfrieren – dazu mehr in Schritt 4.</p> <h2>Schritt 4: eDiscovery-Fall anlegen und Legal Hold einrichten</h2> <p>Ein eDiscovery Hold (Legal Hold) ist ein fallspezifisches Werkzeug, das Inhalte für einen laufenden Rechtsstreit oder eine Untersuchung einfriert. Im Gegensatz zur Retention Policy gilt er nur für einen bestimmten Fall und kann jederzeit aufgehoben werden. Navigiere zu <strong>Solutions &gt; eDiscovery &gt; Cases &gt; Create a case</strong>.</p> <p><strong>Portal-Konfiguration:</strong></p> <ol> <li>Klicke auf „Create a case", vergib einen eindeutigen Namen (z. B. „Rechtsstreit-MeierGmbH-2025") und eine optionale Beschreibung.</li> <li>Öffne den Fall und wechsele zum Tab <strong>Hold policies</strong>.</li> <li>Klicke auf „Create policy" und vergib einen Namen (z. B. „Hold-Meier-Postfächer").</li> <li>Füge unter „Datasources" die betroffenen Postfächer (E-Mail-Adressen) und – bei E3 – die SharePoint-Site-URLs hinzu.</li> <li>Wähle als Aufbewahrungsdauer „Hold content indefinitely" für einen unbefristeten Hold während des laufenden Verfahrens.</li> <li>Speichern – der Hold wird innerhalb von 24 Stunden wirksam (deutlich schneller als Retention Policies).</li> </ol> <p><strong>PowerShell-Alternative:</strong></p> <pre><code class="language-powershell"># eDiscovery-Fall erstellen New-ComplianceCase -Name 'Rechtsstreit-MeierGmbH-2025' # Hold Policy dem Fall hinzufügen (Postfach) New-CaseHoldPolicy -Name 'Hold-Meier-Postfaecher' ` -Case 'Rechtsstreit-MeierGmbH-2025' ` -ExchangeLocation 'muster@contoso.com' # Hold-Regel erstellen (unbegrenzt halten) New-CaseHoldRule -Name 'Regel-Unbegrenzt' ` -Policy 'Hold-Meier-Postfaecher' ` -RetentionDuration Unlimited</code></pre> <p><strong>Wichtig zur Abgrenzung:</strong> Retention Policies sind für langfristiges Compliance-Management gedacht (z. B. 7 Jahre nach HGB). Ein eDiscovery Hold ist das Werkzeug für den aktiven Rechtsfall. Beide können gleichzeitig aktiv sein – bei Konflikt gilt immer die längere Aufbewahrungsdauer. Ein Hold „überschreibt" eine Retention Policy nie zu Lasten der Aufbewahrung.</p> <h2>Schritt 5: Inhalte suchen und für den Anwalt exportieren</h2> <p>Innerhalb eines eDiscovery-Falls suchst du mit der Content Search gezielt nach E-Mails und Dokumenten. Öffne den Fall und wechsele zum Tab <strong>Searches</strong>.</p> <ol> <li>Klicke auf „New search" und vergib einen Namen.</li> <li>Wähle unter „Locations", ob du in den Holds des Falls oder in eigenen Locations suchst.</li> <li>Unter „Keyword query" kannst du KQL-Ausdrücke verwenden, z. B. <code>From:muster@contoso.com AND Received:2024-01-01..2025-12-31</code>.</li> <li>Starte die Suche und warte auf die Ergebnisse (Vorschau möglich).</li> </ol> <p><strong>Export:</strong> Seit dem 26. Mai 2025 ist der PowerShell-Export (<code>New-ComplianceSearchAction -Export</code>) deaktiviert. Exports erfolgen ausschließlich über das Portal:</p> <ol> <li>Öffne die fertige Suche und klicke auf <strong>Export</strong>.</li> <li>Wähle das gewünschte Format (PST-Datei oder Einzeldateien) und starte den Export-Job.</li> <li>Unter dem Tab „Exports" des Falls verfolgst du den Status und lädst die Ergebnisse per Download-Tool herunter.</li> </ol> <p>Die exportierten Dateien landen in einem temporären Azure-Storage-Bereich. E5-Nutzer können alternativ die Microsoft Graph eDiscovery API für automatisierte Exports nutzen.</p> <h2>Schritt 6: Litigation Hold (Legacy) – wann noch sinnvoll?</h2> <p>Der klassische Litigation Hold per Exchange Admin Center gilt als Legacy-Weg und wird von Microsoft nicht mehr empfohlen. Er ist technisch noch verfügbar, aber du solltest ihn nur dann nutzen, wenn du schnell ein einzelnes Postfach einfrieren musst und noch keine eDiscovery-Infrastruktur aufgebaut hast.</p> <pre><code class="language-powershell"># Litigation Hold für einzelnes Postfach aktivieren (Legacy) Set-Mailbox -Identity muster@contoso.com -LitigationHoldEnabled $true # Prüfen ob Hold aktiv ist Get-Mailbox -Identity muster@contoso.com | FL LitigationHoldEnabled,LitigationHoldDate,LitigationHoldOwner # Alle aktiven Holds auf einem Postfach anzeigen Get-Mailbox -Identity muster@contoso.com | FL InPlaceHolds</code></pre> <p>Mittelfristig solltest du Litigation Holds durch eDiscovery Holds oder Retention Policies ersetzen. Retention Policies bieten mehr Kontrolle, bessere Übersicht und zentrales Management über das Purview-Portal.</p> <h2>Schritt 7: Audit-Log nutzen und Aufbewahrung verstehen</h2> <p>Das Audit-Log ist dein Nachweis-Werkzeug für Compliance-Prüfungen. Mit Business Premium und E3 werden Audit-Einträge standardmäßig <strong>180 Tage</strong> aufbewahrt (für Events ab dem 17.10.2023; ältere Events nur 90 Tage). Das Audit-Log ist im Purview-Portal unter <strong>Solutions &gt; Audit</strong> erreichbar.</p> <p>Setze Datumsbereich und wähle die gewünschten Aktivitäten (z. B. „File accessed", „User logged in", „Mailbox login"). Die Ergebnisse kannst du als CSV exportieren. Custom Audit Retention Policies für mehr als 180 Tage erfordern E5:</p> <pre><code class="language-powershell"># Custom Audit-Log-Retention Policy erstellen (nur mit E5-Lizenz!) New-UnifiedAuditLogRetentionPolicy ` -Name 'Exchange-Audit-1Jahr' ` -Description 'Aufbewahrung Exchange-Audit fuer 12 Monate' ` -RecordTypes ExchangeItem ` -RetentionDuration TwelveMonths ` -Priority 50 # Bestehende Audit-Policies anzeigen Get-UnifiedAuditLogRetentionPolicy | Sort-Object -Property Priority -Descending | FL Priority,Name,RetentionDuration</code></pre> <h2>Troubleshooting / Typische Fehler</h2> <ul> <li><strong>„eDiscovery Hold auf SharePoint-Site schlägt fehl" (Business Premium):</strong> Business Premium hat SharePoint Plan 1 – kein direkter eDiscovery Hold auf Sites möglich. Lösung: Retention Policy auf die spezifische SharePoint-Site-URL anwenden (Schritt 3).</li> <li><strong>„Retention Policy ist nach dem Erstellen nicht aktiv":</strong> Die Verteilung dauert bis zu 7 Tage. Status prüfen mit <code>Get-RetentionCompliancePolicy | FL Name,DistributionStatus</code>. Bei Fehler <code>-RetryDistribution</code> nutzen. In dringenden Fällen sofort einen eDiscovery Hold einrichten (24-Stunden-Wirksamkeit).</li> <li><strong>„PowerShell-Export schlägt fehl":</strong> Der Parameter <code>-Export</code> in <code>New-ComplianceSearchAction</code> ist seit dem 26.05.2025 deaktiviert. Export ausschließlich über das Purview-Portal oder (bei E5) über die Microsoft Graph eDiscovery API.</li> <li><strong>„Neue Mitarbeiter sind nicht im eDiscovery Hold":</strong> Wenn eine Gruppe als Datenquelle verwendet wurde, werden später hinzugefügte Mitglieder nicht automatisch erfasst. Regelmäßig prüfen und Hold aktualisieren oder Einzelnutzer statt Gruppen verwenden.</li> <li><strong>„Inhalte werden nach Hold-Aufhebung nicht gelöscht":</strong> Nach dem Entfernen eines eDiscovery Holds gilt automatisch eine 30-tägige Delay-Hold-Periode. Inhalte können in dieser Zeit nicht endgültig gelöscht werden – das ist beabsichtigt.</li> <li><strong>„Retention Policy für alle Sites, aber eine Site ist ausgenommen":</strong> Bei statischen Scopes liegt das Limit bei 1.000 Locations pro Typ. Prüfe, ob „All" als Location gesetzt ist, oder upgrade für adaptive Scopes auf E5.</li> <li><strong>„Teams-Nachrichten sind nicht in der Retention Policy erfasst":</strong> Teams benötigt mehrere separate Policies: Teams-Kanal-Nachrichten und Teams-Chats als eigene Locations, Dateien in Kanälen (SharePoint) und geteilte Dateien in Chats (OneDrive) separat.</li> <li><strong>„Auto-Apply Retention Labels funktionieren nicht" (Business Premium/E3):</strong> Automatisches Anwenden von Labels anhand von Inhaltsklassifikation erfordert E5. Mit Business Premium und E3 sind nur manuelle Labels oder standortbasierte Policies möglich.</li> </ul> <h2>Häufige Fragen</h2> <h3>Was ist der Unterschied zwischen einer Retention Policy und einem eDiscovery Hold?</h3> <p>Retention Policies sind für langfristiges Compliance-Management gedacht: Sie definieren global, wie lange Inhalte aufbewahrt oder wann sie gelöscht werden. Ein eDiscovery Hold ist ein fallspezifisches, zeitlich begrenztes Werkzeug, das Inhalte für einen laufenden Rechtsstreit einfriert. Bei Konflikt gilt immer die längere Aufbewahrungsdauer – ein Hold „überschreibt" eine Retention Policy nie zu Lasten der Aufbewahrung. Für dauerhaftes Compliance-Management setzt du Retention Policies ein; für aktive Rechtsfälle nutzt du eDiscovery Holds.</p> <h3>Reicht M365 Business Premium für rechtssichere Aufbewahrung nach HGB/AO?</h3> <p>Für grundlegende gesetzliche Aufbewahrungspflichten (6 oder 10 Jahre nach HGB/AO) reicht Business Premium: Retention Policies für Exchange-Postfächer und SharePoint/OneDrive-Dokumente können entsprechend konfiguriert werden. Was Business Premium nicht kann: SharePoint-Sites direkt per eDiscovery Hold sperren (nur Retention Policy als Workaround) und DLP auf SharePoint anwenden. Für automatische Klassifikation oder 10-jährige Audit-Logs ist E5 oder ein Purview-Add-on notwendig.</p> <h3>Wie lange werden Audit-Logs in unserem Tenant aufbewahrt?</h3> <p>Bei Business Premium und E3 werden Audit-Logs standardmäßig 180 Tage aufbewahrt (für Events ab dem 17.10.2023; ältere Events nur 90 Tage). Mit E5-Lizenz werden Exchange-, SharePoint-, OneDrive- und Azure AD-Events automatisch 1 Jahr aufbewahrt. Eine längere Aufbewahrung (bis 10 Jahre) ist nur mit E5 plus dem „10-Year Audit Log Retention Add-on" möglich. Custom Audit Retention Policies können nur für E5-lizenzierte Nutzer konfiguriert werden.</p> <h3>Wie exportiere ich eDiscovery-Suchergebnisse für einen Anwalt?</h3> <p>Seit Mai 2025 ist der PowerShell-Export deaktiviert. Exports erfolgen ausschließlich über das Purview-Portal: <strong>Solutions &gt; eDiscovery &gt; Cases &gt; [Fall] &gt; Searches &gt; [Suche] &gt; Export</strong>. Das Ergebnis wird als PST-Datei oder als Einzeldateien in einen temporären Azure-Storage-Bereich kopiert, von wo es per Download-Tool heruntergeladen werden kann. E5-Nutzer können alternativ die Microsoft Graph eDiscovery API nutzen.</p> <h3>Was ist die „Preservation Hold Library" in SharePoint?</h3> <p>Die Preservation Hold Library ist eine versteckte Bibliothek in SharePoint und OneDrive, in der Kopien von Dokumenten aufbewahrt werden, die unter einer Retention Policy oder einem eDiscovery Hold stehen, aber vom Nutzer geändert oder gelöscht wurden. Nutzer sehen diese Bibliothek nicht; nur Administratoren mit entsprechenden Berechtigungen können darauf zugreifen. Sie stellt sicher, dass auch geänderte oder gelöschte Versionen für Compliance-Zwecke erhalten bleiben.</p> <h3>Kann ich eine Retention Policy nachträglich ändern?</h3> <p>Einige Einstellungen können nachträglich geändert werden, z. B. die Aufbewahrungsdauer oder das Hinzufügen weiterer Locations. Andere sind unveränderlich, z. B. der Name der Policy oder der Scope-Typ (von Static auf Adaptive). Änderungen an einer aktiven Policy werden automatisch auf bereits erfasste Inhalte angewendet. Soll eine Policy komplett entfernt werden, gilt eine Übergangsfrist, in der bereits gesperrte Inhalte noch nicht freigegeben werden.</p> <h2>Fazit</h2> <p>Microsoft Purview bietet KMU mit Business Premium oder E3 eine solide Grundlage für rechtssichere Aufbewahrung und eDiscovery – ohne Enterprise-Berater und ohne E5-Lizenz. Retention Policies für Exchange, SharePoint und OneDrive decken die gängigen gesetzlichen Aufbewahrungspflichten nach HGB und AO ab. eDiscovery Standard mit Case Management, Legal Hold und Content Search reicht für die meisten Rechtsstreitigkeiten im KMU-Bereich aus. Die wichtigsten Einschränkungen kennst du jetzt: Business Premium-Nutzer müssen für SharePoint-Schutz auf Retention Policies statt eDiscovery Holds setzen, PowerShell-Exports sind seit Mai 2025 deaktiviert, und das alte protection.microsoft.com-Interface ist Geschichte. Wer das neue Purview-Portal kennt und die Lizenzgrenzen realistisch einschätzt, kann die Compliance-Infrastruktur seines Unternehmens in einem Nachmittag auf ein belastbares Fundament stellen.</p> <p>Für eine umfassende Datenschutzstrategie empfiehlt sich außerdem ein Blick auf <a href="https://s-edv.com/anleitungen/microsoft-365-dlp-vertraulichkeitslabels">DLP und Vertraulichkeitslabels in Microsoft 365</a> sowie auf <a href="https://s-edv.com/anleitungen/microsoft-365-mfa-conditional-access-entra-id">MFA und Conditional Access in Entra ID</a> – beides wichtige Ergänzungen zur Purview-Compliance-Strategie. Wer auch die Backup-Seite absichern möchte, findet im Artikel <a href="https://s-edv.com/anleitungen/microsoft-365-backup-grundlagen-einrichten">Microsoft 365 Backup: Grundlagen und Einrichtung</a> einen guten Einstieg.</p> <h2>Weiterführende Anleitungen und Quellen</h2> <ul> <li><a href="https://s-edv.com/anleitungen/microsoft-365-dlp-vertraulichkeitslabels">DLP und Vertraulichkeitslabels in Microsoft 365 einrichten</a></li> <li><a href="https://s-edv.com/anleitungen/microsoft-365-mfa-conditional-access-entra-id">MFA und Conditional Access mit Entra ID konfigurieren</a></li> <li><a href="https://s-edv.com/anleitungen/microsoft-365-backup-grundlagen-einrichten">Microsoft 365 Backup: Grundlagen und erste Schritte</a></li> <li><a href="https://s-edv.com/anleitungen/dsgvo-toms-auftragsverarbeitung-praxis">DSGVO TOMs und Auftragsverarbeitung in der Praxis</a></li> </ul> <p>Offizielle Microsoft-Dokumentation: <a href="https://learn.microsoft.com/en-us/purview/create-retention-policies">Retention Policies erstellen (Microsoft Learn)</a> · <a href="https://learn.microsoft.com/en-us/purview/ediscovery">eDiscovery Übersicht (Microsoft Learn)</a> · <a href="https://learn.microsoft.com/en-us/purview/edisc-hold-create">eDiscovery Hold erstellen (Microsoft Learn)</a> · <a href="https://learn.microsoft.com/en-us/purview/audit-log-retention-policies">Audit-Log Retention Policies (Microsoft Learn)</a></p>