• Récupération des boîtes aux lettres Exchange : comment récupérer des boîtes aux lettres supprimées dans Exchange Server

Récupération des boîtes aux lettres Exchange : comment récupérer des boîtes aux lettres supprimées dans Exchange Server

par

Dernière mise à jour :
Temps de lecture : 7 min
Récupération des boîtes aux lettres Exchange : comment récupérer des boîtes aux lettres supprimées dans Exchange Server

Points clés à retenir

  • Une boîte aux lettres Exchange supprimée ne disparaît pas immédiatement : elle reste dans la base de données sous forme de boîte aux lettres déconnectée pendant toute la durée de conservation de la boîte aux lettres, qui est de 30 jours par défaut.
  • Dans cette fenêtre, vous pouvez la reconnecter via le Centre d'administration Exchange (EAC) ou à l'aide de la commande Connect-Mailbox, ou encore transférer son contenu vers une autre boîte aux lettres à l’aide de New-MailboxRestoreRequest.
  • Une fois la période de conservation écoulée, la boîte aux lettres est supprimée et la seule solution native pour la récupérer consiste à restaurer une sauvegarde dans une base de données de récupération (RDB).
  • Si vous ne disposez d'aucune sauvegarde exploitable, un outil de récupération Exchange peut lire directement la boîte aux lettres à partir du fichier EDB.
  • La récupération rétablit les données. Elle ne restaure pas les signaux de confiance associés à cette adresse – c’est là que l’authentification au niveau du domaine prend toute son importance.

Pourquoi les boîtes aux lettres Exchange sont-elles supprimées au départ ?

Les boîtes mail disparaissent pour des raisons tout à fait courantes : départ d’un collaborateur, nettoyage de l’espace de stockage, modification ratée dans Active Directory, script de traitement en masse qui a supprimé plus de comptes qu’il n’aurait dû. Parfois, il s’agit d’un véritable accident : quelqu’un supprime le mauvais utilisateur vingt minutes avant que l’équipe financière n’ait besoin de trois ans de factures.

Quelle qu’en soit la cause, la procédure de récupération dépend d’un seul élément : depuis combien de temps cela s'est produit et dans quel état de suppression se trouve la boîte aux lettres. Si vous cerniez bien ces deux éléments, le reste n'est qu'une formalité.

Commencez par déterminer l'état de la suppression

Avant de lancer quoi que ce soit, déterminez à quel cas vous avez affaire.

ÉtatCe que cela signifieMéthode de récupération
Déconnecté (supprimé temporairement)La boîte aux lettres a été supprimée, mais les données sont toujours présentes dans la base de données des boîtes aux lettres et font l'objet d'une période de conservation (30 jours par défaut).Reconnectez-vous via EAC ou Connect-Mailbox, ou restaurez les données dans une autre boîte aux lettres à l'aide de la commande New-MailboxRestoreRequest
Supprimés définitivement (effacés de manière irréversible)La durée de conservation a expiré ou la boîte aux lettres a été supprimée définitivementRestaurer une sauvegarde dans une base de données de récupération (RDB)
Aucune sauvegarde disponibleLa conservation a pris fin et il n'y a pas de sauvegarde utilisable, mais le fichier EDB existe toujoursOutil de récupération Exchange lisant directement le fichier EDB
Exchange OnlineBoîte aux lettres supprimée de manière temporaire dans Microsoft 365Restaurez les données dans un délai de 30 jours depuis le Centre d'administration Microsoft 365 ou à l'aide de la commande « Undo-SoftDeletedMailbox ».

Vérifiez quelles boîtes aux lettres peuvent encore être récupérées dans votre base de données :

Get-MailboxDatabase | Get-MailboxStatistics | Where-Object { $_.DisconnectReason -ne $null } | Format-Table DisplayName,MailboxGuid,DisconnectReason,DisconnectDate -AutoSize

Si votre boîte aux lettres figure dans cette liste, votre cas est simple. Si ce n'est pas le cas, passez directement à la section « Base de données de récupération ».

Option 1 : Rétablir une boîte aux lettres supprimée temporairement (dans les délais de conservation)

Tant que la boîte aux lettres reste déconnectée, deux options s'offrent à vous.

Le rattacher à un compte utilisateur

Dans l'EAC, accédez à Destinataires → Boîtes aux lettres, sélectionnez Plus d'options (…) → Connecter une boîte aux lettres, puis choisissez la boîte aux lettres déconnectée et le compte Active Directory auquel vous souhaitez l’associer.

L'équivalent en shell :

Connect-Mailbox -Identity « Aryna Sabalenka » -Database DB01 -User « ArynaS » -Alias ArynaS

Ou fusionner le contenu dans une boîte aux lettres existante

C'est généralement ce que l'on souhaite lorsque l'utilisateur d'origine a déjà quitté l'entreprise et qu'un responsable a besoin d'accéder à l'historique :

New-MailboxRestoreRequest -SourceDatabase DB01 -SourceStoreMailbox « Aryna Sabalenka » -TargetMailbox [email protected] -TargetRootFolder « Recovered-AS » -AllowLegacyDNMismatch

-TargetRootFolder place tous les éléments dans un dossier clairement identifié, au lieu de les mélanger dans la boîte de réception active du responsable. Cela vaut la peine de l'utiliser à chaque fois.

Avant toute chose : si vous êtes dans la période de conservation, prolongez-la. Exécutez Set-MailboxDatabase DB01 -MailboxRetention 45.00:00:00 vous fait gagner du temps pendant que vous planifiez la restauration. Cette commande n’a aucun effet sur les boîtes aux lettres déjà supprimées, veillez donc à l’exécuter suffisamment tôt.

Option 2 : Récupérer une boîte aux lettres supprimée définitivement à l'aide d'une base de données de récupération (RDB)

Une fois la période de conservation écoulée, la boîte aux lettres est supprimée de la base de données et aucune commande de reconnexion ne permettra de la retrouver. À ce stade, vous aurez besoin d'une sauvegarde et d'une base de données de récupération.

Une base de données RDB est un type particulier de base de données de boîtes aux lettres qui permet de monter une copie restaurée d’une base de données aux côtés de votre base de production, de parcourir les boîtes aux lettres qu’elle contient et d’en extraire ce dont vous avez besoin, le tout pendant que le serveur Exchange de production reste en ligne et que les utilisateurs continuent à travailler. La base de production n’est en aucun cas modifiée.

Avant de commencer, vérifiez bien que :

  • Vous disposez des autorisations requises (gestion de l'organisation ou gestion des destinataires, selon les cmdlets dont vous avez besoin).
  • Votre logiciel de sauvegarde peut restaurer les données Exchange directement dans une base de données relationnelle (RDB). Ce n'est pas le cas de tous les logiciels.
  • Windows Server Backup restaure au niveau des fichiers vers une base de données relationnelle (RDB), et non celles effectuées au niveau des applications.
  • Le fichier de base de données restauré et ses journaux de transactions sont copiés dans la structure de dossiers RDB avant que vous ne montiez quoi que ce soit.

Étape 1 – Restaurer la base de données et vérifier son état

Copiez la base de données restaurée et ses fichiers journaux vers un emplacement sur le serveur Exchange, puis vérifiez l'état d'arrêt :

Eseutil /mh « E:\Databases\RDB001\DB001.EDB »

Regardez le ligne « État » . Si elle indique « Arrêt propre », passez à la suite. Si elle indique « Arrêt non correct », lancez une récupération logicielle pour relire les journaux :

Eseutil /R E01 /l E:\Databases\RDB001 /d E:\Databases\RDB001

  • E01 – préfixe de génération des journaux pour la base de données de récupération
  • /l – chemin d'accès aux fichiers journaux de transactions
  • /d – chemin d'accès à la base de données Exchange que vous souhaitez restaurer

New-MailboxDatabase -Recovery -Name RDB001 -Server EXSV001 -EdbFilePath « E:\Databases\RDB001\DB001.EDB » -LogFolderPath « E:\Databases\RDB001 »

  • -Récupération – indique qu’il s’agit d’une base de données de récupération ; elle ne peut donc pas être utilisée pour la messagerie en production
  • RDB001 – nom de la base de données de récupération
  • EXSV001 – le nom de votre serveur Exchange
  • -EdbFilePath – chemin d'accès complet au fichier EDB restauré, y compris le nom du fichier
  • -LogFolderPath – dossier contenant les journaux de transactions liés à la base de données de récupération

Étape 3 – Redémarrer le magasin d'informations et monter la base de données

Restart-Service MSExchangeIS
Mount-Database RDB001

Étape 4 – Vérifiez que la boîte aux lettres s'y trouve bien

Get-MailboxStatistics -Database RDB001 | Format-Table DisplayName,MailboxGUID,TotalItemSize -AutoSize

Si la boîte aux lettres dont vous avez besoin ne figure pas dans la liste, cela signifie que la sauvegarde est antérieure à sa création ou postérieure à sa suppression. Revenez en arrière et choisissez un autre point de restauration plutôt que de poursuivre les étapes suivantes.

Étape 5 – Restaurer les données de la boîte aux lettres sur une destination active

New-MailboxRestoreRequest -SourceDatabase RDB001 -SourceStoreMailbox « Aryna Sabalenka » -TargetMailbox [email protected] -TargetRootFolder « Recovered » -AllowLegacyDNMismatch

Utilisation -TargetIsArchive à la place de -TargetRootFolder si vous préférez placer les données dans la boîte aux lettres d’archive de l’utilisateur cible – un bon choix pour les restaurations historiques volumineuses dont vous ne souhaitez pas qu’elles alourdissent le quota principal.

Étape 6 – Suivi de la demande et nettoyage

Get-MailboxRestoreRequest | Get-MailboxRestoreRequestStatistics | Format-Table TargetAlias,Status,PercentComplete -AutoSize

Une fois cette opération terminée, supprimez les requêtes traitées : Exchange les conserve indéfiniment et elles risquent d'encombrer les futures requêtes :

Get-MailboxRestoreRequest -Status Completed | Remove-MailboxRestoreRequest

Enfin, démontez et supprimez la base de données relationnelle (RDB) lorsque vous n'en avez plus besoin :

Dismount-Database RDB001
Remove-MailboxDatabase RDB001

Option 3 : Utiliser un outil de récupération Exchange

La méthode RDB fonctionne, mais elle repose sur trois conditions : une sauvegarde intacte, suffisamment d'espace disque pour restaurer une copie complète de la base de données, et une personne maîtrisant bien Eseutil et l'Exchange Management Shell. Si l'une de ces conditions n'est pas remplie, le processus manuel s'enlise – ou pire encore, une erreur de frappe dans un paramètre d'Eseutil peut endommager le fichier que vous essayez de sauvegarder.

Un logiciel de récupération dédié à Exchange lit directement le fichier EDB. Il suffit de sélectionner le fichier, de le scanner, et l’outil affiche alors la liste de tout son contenu, y compris les boîtes aux lettres supprimées. À partir de là, vous pouvez exporter les boîtes aux lettres dont vous avez besoin directement vers une base de données Exchange Server active, vers Microsoft 365 ou vers un fichier PST. Parmi les options les plus couramment utilisées, on trouve Stellar Repair for Exchange, WholeClear Exchange Recovery Software et Kernel for Exchange Server Recovery.

C'est généralement la méthode la plus rapide lorsque :

  • Votre dernière sauvegarde valide est trop ancienne, endommagée ou a tout simplement disparu.
  • La base de données se trouve dans un état d'arrêt non valide que la récupération logicielle ne peut pas corriger.
  • Vous avez besoin d'une poignée de boîtes aux lettres, pas d'une base de données complète, et vous ne souhaitez pas subir la surcharge liée à une base de données relationnelle.
  • La restauration doit avoir lieu aujourd'hui et aucun membre de l'équipe ne passe son temps dans l'Exchange Management Shell.

Quel que soit l'outil que vous choisissiez, testez-le sur une copie du fichier EDB, jamais sur l'original.

Après la reprise : l'étape que la plupart des équipes négligent

Récupérer la boîte aux lettres ne représente que la moitié du travail. Une boîte aux lettres qui a été supprimée, recréée ou reconnectée présente souvent des incohérences : un objet utilisateur recréé avec un nouveau LegacyExchangeDN, une adresse réattribuée à une boîte aux lettres partagée, des règles de transfert dont personne ne se souvient avoir défini, ou une autorisation d’envoi pour le compte d’un autre utilisateur qui a discrètement survécu à la désinscription.

Ces lacunes ont des conséquences qui vont au-delà du simple flux de courrier. Une adresse qui a été supprimée puis recréée constitue une cible de choix : les pirates usurpent précisément ces adresses, sachant que les destinataires reconnaissent toujours le nom et ne s'en méfient que rarement. Si votre domaine ne dispose d'aucune politique d'authentification obligatoire, un message usurpé provenant d'une adresse « rétablie » parvient dans les boîtes de réception en ayant l'air tout à fait légitime.

Après toute restauration de boîte aux lettres, vérifiez les points suivants :

dkim-dmarc-spf

  • SPF affiche toujours la liste de tous les services qui envoient des e-mails en votre nom, y compris ceux ajoutés pendant la restauration. Vérifiez le domaine à l'aide d'une SPF recherche d'enregistrement et vérifiez que l'enregistrement se résout toujours dans la limite des 10 requêtes.
  • La La signature DKIM est intacte pour chaque source d'envoi du domaine.
  • DMARC se trouve à l'adresse p=quarantine ou p=reject, ce qui signifie que les e-mails non authentifiés prétendant provenir de votre domaine sont traités de cette manière plutôt que d'être remis. Si vous ne savez pas exactement où se situe votre domaine, vérifiez votre enregistrement DMARC et renseignez-vous sur ce que chaque politique DMARC impose réellement.
  • Vos rapports agrégés DMARC ne font apparaître aucune source d'envoi inhabituelle survenue aux alentours de la date de l'incident.

La restauration des boîtes mail et l'authentification des domaines permettent de résoudre les deux facettes d'un même problème : s'assurer que les e-mails dont dépend votre organisation sont bien présents et fiables. Si l'une de ces tâches figure à votre ordre du jour cette semaine, l'autre mérite également que vous y consacriez une demi-heure.

Conclusion

La récupération d'une boîte aux lettres Exchange est une question de timing. Tant que le délai de conservation de 30 jours n'est pas écoulé, une boîte aux lettres supprimée est simplement une boîte aux lettres déconnectée : il suffit de la reconnecter via l'EAC ou Connect-Mailbox, ou fusionnez son contenu dans une boîte aux lettres active à l’aide de New-MailboxRestoreRequest, et le tour est joué en quelques minutes. Une fois la période de conservation écoulée, la boîte aux lettres est définitivement supprimée et vous devez restaurer une sauvegarde dans une base de données de récupération, en vous assurant que celle-ci se trouve bien dans un état d’arrêt propre avant de la monter. En l’absence de sauvegarde exploitable, un outil de récupération Exchange lisant directement le fichier EDB constitue la solution de secours la plus pratique.

Prolongez la durée de conservation des boîtes aux lettres avant d'en avoir besoin, vérifiez que vos sauvegardes permettent bien la restauration vers une base de données relationnelle (RDB) et veillez à ce que l'authentification par domaine reste active afin qu'une adresse restaurée ne puisse pas être usurpée pendant que vous êtes occupé à la remettre en service.

Foire aux questions

Combien de temps a-t-on pour récupérer une boîte aux lettres supprimée dans Exchange Server ?

Par défaut, 30 jours : il s’agit de la durée de conservation de la boîte aux lettres définie sur la base de données des boîtes aux lettres. Pendant cette période, la boîte aux lettres est conservée en tant que boîte aux lettres déconnectée et peut être reconnectée ou restaurée. Vous pouvez modifier cette durée à l’aide de la commande Set-MailboxDatabase -MailboxRetention, mais uniquement à titre préventif ; l’allonger ne permettra pas de récupérer une boîte aux lettres qui a déjà été supprimée.

Est-il possible de récupérer une boîte aux lettres Exchange supprimée définitivement sans sauvegarde ?

Pas via les outils natifs d'Exchange. Une fois la période de conservation écoulée, la boîte aux lettres est supprimée de la base de données et aucune cmdlet ne permet de la retrouver. Si le fichier EDB existe toujours, un outil de récupération Exchange permet souvent d'en extraire directement la boîte aux lettres.

Qu'est-ce qu'une base de données de récupération dans Exchange ?

Type de base de données de boîtes aux lettres spécial, utilisé pour monter une copie restaurée d'une base de données afin de pouvoir en extraire des boîtes aux lettres et des éléments. Il fonctionne en parallèle de votre base de données de production sans l'affecter, et ne peut pas être utilisé pour envoyer ou recevoir des e-mails en temps réel.

Pourquoi ma base de données de récupération ne se monte-t-elle pas ?

C'est presque toujours parce que la base de données se trouve dans un état « Dirty Shutdown ». Exécutez Eseutil /mh pour vérifier, puis Eseutil /R avec le préfixe de journal et les chemins d'accès corrects pour relire les journaux. Vérifiez à nouveau avec Eseutil /mh : le message « Arrêt propre » doit s’afficher avant que la commande ne pourra aboutir.

Comment récupérer une boîte aux lettres supprimée dans Exchange Online ?

Les boîtes aux lettres Microsoft 365 supprimées de manière temporaire peuvent être récupérées pendant 30 jours. Restaurez l'utilisateur dans le Centre d'administration Microsoft 365 sous Utilisateurs → Utilisateurs supprimés, ou exécutez la commande Undo-SoftDeletedMailbox dans Exchange Online PowerShell. Au bout de 30 jours, la boîte aux lettres est définitivement supprimée et ne peut plus être restaurée par Microsoft.

La restauration d'une boîte aux lettres entraîne-t-elle la restauration de ses autorisations et de ses règles ?

Pas de manière fiable. Le contenu de la boîte aux lettres est restauré, mais les autorisations de délégation, les droits d’envoi en tant que, les règles de transfert et le LegacyExchangeDN doivent souvent être réappliqués manuellement – en particulier lorsque la boîte aux lettres est associée à un compte Active Directory nouvellement créé. Vérifiez-les après chaque restauration.

Récupération d'une boîte aux lettres Exchange