Wichtigste Erkenntnisse
- Die Microsoft-Quarantäne ist kein Outlook-Ordner; in Quarantäne gestellte Nachrichten werden im Microsoft 365-Sicherheitsportal gespeichert.
- Benutzer und Administratoren verfügen über unterschiedliche Zugriffsrechte, um E-Mails in der Quarantäne zu überprüfen, freizugeben oder zu verwalten.
- E-Mails können aus verschiedenen Gründen in Quarantäne verschoben werden, darunter Phishing, Malware, Massen-Spam, DLP-Regeln und fehlgeschlagene E-Mail-Authentifizierung.
- Auch legitime E-Mails können in Quarantäne verschoben werden, wenn die SPF-, DKIM- oder DMARC-Authentifizierung fehlschlägt.
- E-Mails in der Quarantäne werden nicht sofort gelöscht, sondern je nach Grund für die Quarantäne und den Richtlinien der Organisation für einen begrenzten Zeitraum aufbewahrt.
- Eine ordnungsgemäße E-Mail-Authentifizierung kann verhindern, dass legitime E-Mails in die Quarantäne gelangen, und die Vertrauenswürdigkeit Ihrer Domain erhöhen.
- Die Microsoft-Quarantäne und DMARC `p=quarantine` sind zwei verschiedene Dinge. Das eine ist der Mechanismus von Microsoft zum Zurückhalten von E-Mails, während das andere eine im DNS veröffentlichte DMARC-Richtlinie ist.
Falls eine wichtige E-Mail, auf die Sie gewartet haben, nie angekommen ist oder Sie plötzlich die Benachrichtigung „Sie haben Nachrichten in der Quarantäne“ erhalten haben, handelt es sich wahrscheinlich um die Microsoft-Quarantäne. Die Microsoft-Quarantäne ist eine Sicherheitsfunktion, die potenziell gefährliche oder unerwünschte Nachrichten in einer sicheren Umgebung zurückhält, bevor sie Ihren Posteingang erreichen können.
Das Auffinden Ihrer fehlenden E-Mails ist in der Regel ganz einfach. In dieser Anleitung erfahren Sie, wo sich die Outlook-Quarantäne befindet, wie Sie Ihre in Quarantäne befindlichen E-Mails finden und freigeben können und warum E-Mails überhaupt dort landen.
Wo befindet sich der Quarantäneordner in Outlook?
Eine häufige Verwirrung bei Benutzern entsteht dadurch, dass sie in ihrem E-Mail-Programm nach einem Ordner namens „Quarantäne“ suchen. Tatsächlich gibt es in Outlook keinen Ordner namens „Quarantäne“.
Im Gegensatz zu Ihrem Junk-E-Mail-Ordner, der sich direkt in Ihrem Postfach befindet und mutmaßlichen Spam enthält, ist die Microsoft 365-Quarantäne ein separater, zentraler Speicherort, der durch die Sicherheitseinstellungen Ihrer Organisation verwaltet wird. Microsoft leitet E-Mails in den Junk-Ordner weiter, wenn sie als geringfügiger Spam eingestuft werden, leitet sie jedoch in die Quarantäne weiter, wenn sie strengere Sicherheitsrichtlinien auslösen, wie z. B. Anti-Phishing-, Anti-Malware-Maßnahmen oder strenge Authentifizierungsfehler.
Da es sich um eine eigenständige Umgebung handelt, können Sie nicht direkt von Ihrem Desktop oder Ihrer mobilen E-Mail-App aus auf Ihre Outlook-Quarantäne zugreifen. Stattdessen müssen Sie sich über einen Webbrowser beim Microsoft 365-Sicherheitsportal anmelden, um Ihre zurückgehaltenen Nachrichten einzusehen.
So greifen Sie auf die Outlook-Quarantäne zu (Schritt für Schritt)
Die Schritte zum Aufrufen und Verwalten von Nachrichten in Quarantäne hängen davon ab, ob Sie als Endbenutzer nach Ihren eigenen E-Mails suchen oder als IT-Administrator die E-Mails für das gesamte Unternehmen verwalten.
Als Endnutzer
Wenn Sie lediglich Ihre eigenen fehlenden E-Mails finden möchten, gehen Sie wie folgt vor:
1. Öffnen Sie einen Webbrowser und rufen Sie die Seite security.microsoft.com/quarantine auf.
2. Melden Sie sich mit den Anmeldedaten Ihres regulären Microsoft 365-Kontos für Arbeit oder Schule an.
3. Sie gelangen auf die Seite „E-Mail und Zusammenarbeit > Überprüfung > Quarantäne “.
4. Wählen Sie die Registerkarte „E-Mail“, um eine Liste aller E-Mails anzuzeigen, die speziell für Sie in Quarantäne verschoben wurden.
Benutzeransicht der Outlook-Quarantäneseite im Microsoft 365 Defender-Portal.
Als Administrator
Administratoren haben Zugriff auf eine umfassendere Übersicht, wodurch sie die in Quarantäne befindlichen Nachrichten für alle Benutzer im gesamten Unternehmen verwalten können.
1. Melden Sie sich beim Microsoft 365 Defender-Portal unter security.microsoft.com an.
2. Navigieren Sie zu „E-Mail und Zusammenarbeit“ > „Überprüfung“ > „Quarantäne“.
3. Standardmäßig werden in der Ansicht alle in Quarantäne befindlichen Elemente angezeigt. Sie können die Spalten anpassen, indem Sie auf „Spalten anpassen“ klicken, um Felder wie „Absenderadresse“, „Empfängeradresse“, „Richtlinientyp“ und „Freigegeben von“ hinzuzufügen.
4. Klicken Sie auf eine beliebige Nachricht, um ein detailliertes Popup-Fenster zu öffnen, das die Nachrichtenkopfzeilen, die Bedrohungsanalyse und die Freigabeoptionen enthält.
„Sie haben Nachrichten in der Quarantäne“: Was diese E-Mail bedeutet
Anstatt Sie dazu zu zwingen, das Portal manuell zu überprüfen, hat Ihre IT-Abteilung Microsoft 365 wahrscheinlich so konfiguriert, dass Sie eine E-Mail-Benachrichtigung zur Quarantäne erhalten. Diese Benachrichtigungen werden nach einem festgelegten Zeitplan versendet, in der Regel täglich oder wöchentlich, je nachdem, wie Ihr Administrator die Richtlinie konfiguriert hat.
Die Benachrichtigungs-E-Mail enthält eine Übersicht über die zuletzt unter Quarantäne gestellten Nachrichten. Direkt in der E-Mail können Sie in der Regel auf Links klicken, um die Nachrichten zu überprüfen, freizugeben oder den Absender zu blockieren, ohne manuell zum Portal navigieren zu müssen.
Handelt es sich um einen Phishing-Betrug? Angreifer fälschen häufig solche Benachrichtigungen, um Ihre Microsoft-Anmeldedaten zu stehlen. Eine echte Microsoft-Quarantänebenachrichtigung stammt immer von einer legitimen Microsoft-Adresse (häufig [email protected]) und leitet Sie ausschließlich zu security.microsoft.com weiter. Wenn die Links auf eine unbekannte URL verweisen oder Sie aufgefordert werden, sich auf einer fremden Seite anzumelden, melden Sie dies unverzüglich Ihrem IT-Team.
So geben Sie eine unter Quarantäne gestellte E-Mail in Outlook frei
Wenn Sie eine legitime E-Mail in der Quarantäne finden, können Sie beantragen, dass sie in Ihren Posteingang weitergeleitet wird. Je nach den Richtlinien Ihrer Organisation können Sie die E-Mail möglicherweise selbst freigeben, oder Ihr Antrag muss von einem Administrator genehmigt werden.
Pressemitteilung per E-Mail
Wählen Sie die Nachricht in der Quarantäneliste aus und klicken Sie auf das Symbol „Freigeben “. Sofern Ihre Organisation dies zulässt, wird die E-Mail sofort in Ihren Outlook-Posteingang zugestellt. Wurde die E-Mail aus schwerwiegenden Gründen (z. B. wegen des Verdachts auf Malware) in Quarantäne gestellt, lautet die Schaltfläche möglicherweise „Freigabe anfordern“; in diesem Fall wird eine Benachrichtigung an Ihren IT-Administrator gesendet, der die Aktion prüfen und genehmigen muss.
Eine Nachricht aus der Microsoft 365-Quarantäne freigeben.
Teilen E-Mail
Wenn Sie sich nicht sicher sind, ob eine E-Mail sicher ist, können Sie die Option „E-Mail teilen“ nutzen. Auf diese Weise können Sie eine Kopie der unter Quarantäne gestellten Nachricht an einen Kollegen oder Ihren IT-Helpdesk weiterleiten, um eine zweite Meinung einzuholen, ohne die Bedrohung tatsächlich in Ihren Posteingang zu lassen.
Weitere Aktionen
Wenn Sie auf die drei Punkte (Mehr) klicken, werden weitere Optionen angezeigt, z. B. „Nachrichtenkopfzeilen anzeigen“ zur technischen Fehlerbehebung, „Nachrichtenvorschau“, um den Inhalt sicher anzusehen, ohne schädlichen Code auszuführen, oder „Aus Quarantäne löschen“, um den Spam dauerhaft zu entfernen.
Bedeutet "unter Quarantäne gestellt" "gelöscht"?
Nein, „in Quarantäne“ bedeutet nicht „gelöscht“. Nachrichten in Quarantäne werden sicher in einem vorübergehenden Status aufbewahrt. Sie verbleiben im Quarantäneportal, bis Sie oder ein Administrator Maßnahmen ergreifen oder bis ihre Aufbewahrungsfrist abläuft. Wenn vor Ablauf der Aufbewahrungsfrist keine Maßnahmen ergriffen werden, werden die Nachrichten endgültig gelöscht, um Speicherplatz freizugeben.
Warum werden E-Mails in Outlook in Quarantäne verschoben?
Microsoft 365 überprüft jede eingehende E-Mail anhand mehrerer Sicherheitsebenen. Die häufigsten Gründe dafür, dass eine E-Mail in Ihrem Outlook-Quarantäneordner landet, sind das Nichtbestehen dieser Prüfungen.
E-Mails werden in der Regel unter Quarantäne gestellt, wenn sie als Folgendes identifiziert werden:
- Spam mit hoher Wahrscheinlichkeit
- Massen-E-Mails (wie aufdringliche Marketing-Newsletter)
- Phishing-Versuche
- Nachrichten, die Malware enthalten
- Nachrichten, die interne Regeln zur Verhinderung von Datenverlusten (DLP) oder Regeln für den E-Mail-Verkehr auslösen
Der Faktor E-Mail-Authentifizierung
Ein weiterer wichtiger Grund dafür, dass legitime E-Mails in Quarantäne landen, ist eine mangelhafte E-Mail-Authentifizierung. Wenn die Domain des Absenders die SPF- (Sender Policy Framework), DKIM- (DomainKeys Identified Mail) oder DMARC-Prüfungen nicht besteht, stuft Microsoft 365 die E-Mail als hochgradig verdächtig ein. Wenn ausgehende E-Mails Ihres eigenen Unternehmens in der Quarantäne der Empfänger landen, liegt ein Authentifizierungsproblem vor. Sie sollten einen kostenlosen DMARC- oder SPF-Eintrag-Checker verwenden, um zu überprüfen, ob Ihre DNS-Einträge korrekt konfiguriert sind und die Standards für die E-Mail-Authentifizierung erfüllen.
Nachrichten werden gemäß den Standard-Aufbewahrungsrichtlinien aufbewahrt, wobei Administratoren diese Fristen auf maximal 30 Tage anpassen können.
| Grund für die Quarantäne | Standard-Aufbewahrungsfrist |
|---|---|
| Spannweite oder Volumen | 15 Tage |
| Phishing mit hoher Glaubwürdigkeit | 15 Tage |
| Malware | 15 Tage |
| Regeln für den E-Mail-Fluss | 30 Tage |
Vereinfachen Sie die Microsoft-Quarantäne mit PowerDMARC
Wenn die legitimen ausgehenden E-Mails Ihres Unternehmens häufig von Microsoft 365 (oder anderen Empfangsservern) als verdächtig markiert und in Quarantäne verschoben werden, liegt die Ursache dafür oft in fehlenden oder fehlerhaften Authentifizierungsprotokollen. PowerDMARC hilft Ihnen bei der Lösung dieses Problems, indem es die Einrichtung und Überwachung von SPF, DKIM und DMARC vereinfacht. Indem Sie Ihre Domain vollständig konform machen, verhindern Sie, dass Ihre legitimen E-Mails in Quarantäne verschoben werden , und schützen den Ruf Ihrer Marke als Absender.
Sind Sie bereit, zu verhindern, dass Ihre legitimen E-Mails in der Microsoft-Quarantäne landen? Entdecken Sie DMARC für Office 365 und beginnen Sie noch heute mit der Authentifizierung Ihrer Domain.
So verhindern Sie, dass E-Mails in den Quarantäneordner gelangen
Als Empfänger können Sie die Outlook-Quarantäne nicht vollständig deaktivieren – und das sollten Sie auch nicht wollen. Wenn jedoch ein bestimmter vertrauenswürdiger Absender ständig blockiert wird, können Sie eine Freigabe beantragen und Ihren IT-Administrator bitten, die Domäne oder IP-Adresse des Absenders zur Zulassungsliste der Organisation hinzuzufügen.
Wenn Sie Administrator sind, können Sie die Anti-Spam- und Anti-Phishing-Richtlinien weniger streng einstellen oder verdächtigen Spam in den Ordner „Junk-E-Mails“ statt in die Quarantäne umleiten.
Als Absender können Sie nur dann verhindern, dass Ihre E-Mails in die Quarantäne gelangen, wenn Sie die Authentifizierungsinfrastruktur Ihrer Domain so anpassen, dass die empfangenden Server Ihren E-Mails vertrauen.
Microsoft-Quarantäne-Richtlinien (für Administratoren)
Mit den Quarantäne-Richtlinien in Microsoft 365 können Administratoren genau festlegen, was Benutzer mit ihren unter Quarantäne gestellten Nachrichten tun dürfen und was nicht. So kann ein Administrator beispielsweise eine Richtlinie konfigurieren, die es Benutzern erlaubt, Spam-Nachrichten selbstständig freizugeben, für die Freigabe von Nachrichten, die als „Phishing mit hoher Wahrscheinlichkeit“ gekennzeichnet sind, jedoch die Genehmigung des Administrators erfordert.
Diese Richtlinien legen auch fest, ob Benutzer diese regelmäßigen Benachrichtigungszusammenfassungen erhalten. Administratoren können diese Regeln im Defender-Portal im Abschnitt „Bedrohungsrichtlinien“ erstellen und zuweisen. Eine vollständige Anleitung zur Konfiguration finden Sie in der offiziellen Dokumentation von Microsoft zu Quarantänerichtlinien.
DMARC: „Quarantäne“ vs. „Ablehnung“ – eine Erklärung
Es ist wichtig zu verdeutlichen, dass die Microsoft-Quarantäne nicht mit einer DMARC-Quarantäne-Richtlinie gleichzusetzen ist. Die Microsoft-Quarantäne ist der physische Speicherort für eingehende E-Mails. Die DMARC-Einstellung „p=quarantine“ ist eine Anweisung, die Sie in Ihrem DNS veröffentlichen und die anderen Servern mitteilt, wie sie mit E-Mails umgehen sollen, die angeblich von Ihnen stammen. Weitere Informationen zur Funktionsweise finden Sie in unserem Leitfaden zur DMARC-Quarantäne-Richtlinie.
Häufig gestellte Fragen
Wie greife ich auf die Outlook-Quarantäne zu?
Sie können nicht direkt über die Outlook-App darauf zugreifen. Sie müssen einen Webbrowser öffnen, die Seite security.microsoft.com/quarantine aufrufen und sich mit Ihren Microsoft 365-Anmeldedaten anmelden.
Wie funktioniert die Quarantäne in Outlook?
Wenn Microsoft 365 eine E-Mail mit hohem Risiko erkennt, wird die Nachricht abgefangen, bevor sie Ihren Posteingang erreicht, und in einem sicheren, zentralen Zwischenbereich gespeichert. Benutzer oder Administratoren müssen die E-Mail manuell prüfen und freigeben, sofern sie unbedenklich ist.
Wie deaktiviere ich die Outlook-Quarantäne?
Endbenutzer können die Quarantäne nicht deaktivieren. Administratoren können die Richtlinien zur Bedrohungsabwehr so anpassen, dass weniger schwerwiegender Spam stattdessen in den Junk-Ordner geleitet wird, doch die Quarantäne kann und sollte nicht vollständig deaktiviert werden.
Warum verschiebt Outlook E-Mails in die Quarantäne?
E-Mails werden in Quarantäne gestellt, wenn sie Sicherheitsfilter für Malware, hochwahrscheinliches Phishing oder aggressiven Massen-Spam auslösen oder wenn die Domain des Absenders die E-Mail-Authentifizierungsprüfungen wie SPF oder DMARC nicht besteht.
Gibt es in Outlook einen Quarantäneordner?
Nein, „Quarantäne“ ist kein Ordner innerhalb des Outlook-Clients. Es handelt sich um ein separates Portal unter security.microsoft.com, auf das Sie über einen Webbrowser zugreifen müssen.
Wie lange verbleiben E-Mails in der Microsoft-Quarantäne?
Standardmäßig werden die meisten Spam- und Phishing-E-Mails 15 Tage lang zurückgehalten, während Nachrichten, die durch Mail-Flow-Regeln abgefangen werden, 30 Tage lang zurückgehalten werden. Nach Ablauf der Aufbewahrungsfrist werden die Nachrichten endgültig gelöscht.
Kann ich eine in Quarantäne gestellte E-Mail selbst freigeben, oder muss das ein Administrator tun?
Das hängt von den Quarantäne-Richtlinien Ihrer Organisation und dem Schweregrad der Bedrohung ab. Standard-Spam können Nutzer oft selbst freigeben, doch bei risikoreichen Phishing- oder Malware-E-Mails ist in der Regel die Überprüfung und Freigabe durch einen Administrator erforderlich.
Ist die Microsoft-Quarantäne dasselbe wie der Junk-Ordner?
Nein. Der Junk-Ordner befindet sich in Ihrem Postfach und fängt harmlosen Spam ab. Das Quarantäneportal ist ein separater administrativer Zwischenbereich, der für Bedrohungen mit höherem Risiko vorgesehen ist, die Microsoft nicht in die Nähe Ihres Postfachs lassen möchte.
- Microsoft-Quarantäne: So finden und entsperren Sie E-Mails in der Quarantäne in Outlook – 22. August 2026
- Was passiert, wenn KI-Chatbots interne Unternehmensdaten preisgeben? – 21. August 2026
- PowerDMARC lässt sich nativ in Autotask integrieren – 18. August 2026