Belangrijkste Conclusies
- De Microsoft-quarantaine is geen Outlook-map; berichten in quarantaine worden bewaard in het Microsoft 365-beveiligingsportaal.
- Gebruikers en beheerders hebben verschillende toegangsniveaus om e-mails in quarantaine te bekijken, vrij te geven of te beheren.
- E-mails kunnen om verschillende redenen in quarantaine worden geplaatst, waaronder phishing, malware, massaspam, DLP-regels en mislukte e-mailverificatie.
- Legitieme e-mails kunnen ook in quarantaine worden geplaatst wanneer de SPF-, DKIM- of DMARC-verificatie mislukt.
- E-mails die in quarantaine zijn geplaatst, worden niet onmiddellijk verwijderd, maar worden gedurende een beperkte periode bewaard, afhankelijk van de reden voor de quarantaine en het beleid van de organisatie.
- Door e-mails op de juiste manier te verifiëren, kunt u voorkomen dat legitieme e-mails in quarantaine terechtkomen en de betrouwbaarheid van uw domein vergroten.
- De quarantaine van Microsoft en DMARC `p=quarantine` zijn twee verschillende zaken. Het ene is het mechanisme van Microsoft om e-mails vast te houden, terwijl het andere een DMARC-beleid is dat in DNS wordt gepubliceerd.
Als een belangrijke e-mail die je verwachtte nooit is aangekomen, of als je plotseling een melding hebt gekregen met de tekst „Je hebt berichten in quarantaine”, dan heb je waarschijnlijk te maken met de Microsoft-quarantaine. De Microsoft-quarantaine is een beveiligingsfunctie die potentieel gevaarlijke of ongewenste berichten in een beveiligde omgeving vasthoudt voordat ze je inbox kunnen bereiken.
Het terugvinden van je vermiste berichten is meestal eenvoudig. In deze handleiding wordt uitgelegd waar de quarantaine van Outlook zich bevindt, hoe je je berichten in quarantaine kunt vinden en vrijgeven, en waarom e-mails daar überhaupt terechtkomen.
Waar bevindt zich de quarantainemap van Outlook?
Een veelvoorkomend punt van verwarring bij gebruikers is dat ze in hun e-mailprogramma zoeken naar een map met de naam ‘Quarantine’. In werkelijkheid is ‘Quarantine’ geen map in Outlook.
In tegenstelling tot je map ‘Ongewenste e-mail’, die zich rechtstreeks in je mailbox bevindt en waarin verdachte spam wordt opgeslagen, is de Microsoft 365-quarantaine een aparte, gecentraliseerde locatie die wordt beheerd via de beveiligingsinstellingen van je organisatie. Microsoft stuurt e-mails naar de map ‘Ongewenste e-mail’ wanneer ze op spam van laag niveau lijken, maar stuurt e-mails naar de quarantaine wanneer ze beveiligingsbeleidsregels van een hoger niveau activeren, zoals anti-phishing, anti-malware of strenge authenticatiefouten.
Omdat het om een aparte omgeving gaat, kunt u de quarantaine van Outlook niet rechtstreeks openen vanuit uw desktop- of mobiele e-mailapp. In plaats daarvan moet u via een webbrowser inloggen op het Microsoft 365-beveiligingsportaal om uw tegengehouden berichten te bekijken.
Toegang krijgen tot de quarantaine van Outlook (stap voor stap)
De stappen voor het openen en beheren van berichten in quarantaine zijn afhankelijk van of u een eindgebruiker bent die op zoek is naar zijn eigen e-mail, of een IT-beheerder die de e-mail voor de hele organisatie beheert.
Als eindgebruiker
Als je alleen je eigen vermiste e-mails wilt terugvinden, volg dan deze stappen:
1. Open een webbrowser en ga naar security.microsoft.com/quarantine.
2. Meld je aan met de inloggegevens van je standaard Microsoft 365-account voor werk of school.
3. Je komt dan op de pagina E-mail en samenwerking > Beoordeling > Quarantaine terecht.
4. Selecteer het tabblad E-mail om een lijst te bekijken van alle berichten die speciaal voor jou in quarantaine zijn geplaatst.
Gebruikersweergave van de Outlook-quarantaine-pagina in het Microsoft 365 Defender-portaal.
Als beheerder
Beheerders hebben toegang tot een breder overzicht, waardoor ze berichten in quarantaine voor alle gebruikers binnen de organisatie kunnen beheren.
1. Meld je aan bij het Microsoft 365 Defender-portaal op security.microsoft.com.
2. Ga naar E-mail en samenwerking > Beoordeling > Quarantaine.
3. Standaard worden in de weergave alle items in quarantaine getoond. Je kunt de kolommen aanpassen door op ‘Kolommen aanpassen’ te klikken en zo velden toe te voegen zoals ‘Afzenderadres’, ‘Ontvangeradres’, ‘Beleidstype’ en ‘Vrijgegeven door’.
4. Klik op een willekeurig bericht om een gedetailleerd pop-upvenster te openen met berichtkopteksten, een dreigingsanalyse en opties voor het vrijgeven van het bericht.
"Je hebt berichten in de quarantaine": wat die e-mail betekent
In plaats van dat u het portaal handmatig moet controleren, heeft uw IT-afdeling Microsoft 365 waarschijnlijk zo geconfigureerd dat u een e-mailmelding over quarantaine ontvangt. Deze meldingen worden volgens een vast schema verzonden, meestal dagelijks of wekelijks, afhankelijk van hoe uw beheerder het beleid heeft ingesteld.
De meldingsmail bevat een overzicht van berichten die onlangs in quarantaine zijn geplaatst. Vanuit de e-mail zelf kun je meestal op links klikken om berichten te bekijken, vrij te geven of de afzender te blokkeren, zonder dat je handmatig naar het portaal hoeft te gaan.
Is dit een phishing-poging? Aanvallers vervalsen deze meldingen vaak om uw Microsoft-inloggegevens te stelen. Een echte quarantainemelding van Microsoft is altijd afkomstig van een legitiem Microsoft-adres (vaak [email protected]) en leidt u uitsluitend naar security.microsoft.com. Als de links naar een onbekende URL leiden of u vragen om in te loggen op een vreemde pagina, meld dit dan onmiddellijk aan uw IT-team.
Hoe een e-mail uit quarantaine halen in Outlook
Als je een legitieme e-mail aantreft die in quarantaine is terechtgekomen, kun je vragen om deze naar je inbox te verplaatsen. Afhankelijk van het beleid van je organisatie kun je deze mogelijk zelf vrijgeven, of moet je verzoek worden goedgekeurd door een beheerder.
Persbericht per e-mail
Selecteer het bericht in de quarantainelijst en klik op het pictogram ‘Vrijgeven ’. Als uw organisatie dit toestaat, wordt de e-mail onmiddellijk naar uw Outlook-inbox verzonden. Als de e-mail om een ernstige reden in quarantaine is geplaatst (zoals vermoedelijke malware), kan op de knop ‘Vrijgave aanvragen’ staan. Hierdoor wordt een melding naar uw IT-beheerder gestuurd om de actie te beoordelen en goed te keuren.
Een bericht vrijgeven uit de quarantaine van Microsoft 365.
Delen E-mail
Als u twijfelt of een e-mail veilig is, kunt u de optie ‘E-mail delen’ gebruiken. Hiermee kunt u een kopie van het in quarantaine geplaatste bericht doorsturen naar een collega of uw IT-helpdesk voor een second opinion, zonder dat de bedreiging daadwerkelijk in uw inbox terechtkomt.
Meer acties
Als u op de drie puntjes (Meer) klikt, krijgt u extra opties te zien, zoals ‘Berichtkopteksten weergeven’ voor technische probleemoplossing, ‘Bericht bekijken’ om de inhoud veilig te bekijken zonder schadelijke code uit te voeren, of ‘Uit quarantaine verwijderen’ om de spam definitief te verwijderen.
Betekent quarantine Verwijderd?
Nee, ‘in quarantaine geplaatst’ betekent niet ‘verwijderd’. Berichten die in quarantaine zijn geplaatst, worden veilig tijdelijk opgeslagen. Ze blijven in het quarantaineportaal staan totdat u of een beheerder er iets mee doet, of totdat de bewaartermijn is verstreken. Als er vóór het verstrijken van de bewaartermijn geen actie wordt ondernomen, worden de berichten definitief verwijderd om opslagruimte vrij te maken.
Waarom worden e-mails in Outlook in quarantaine geplaatst?
Microsoft 365 controleert elke binnenkomende e-mail aan de hand van meerdere beveiligingslagen. De meest voorkomende redenen waarom een e-mail in uw Outlook-quarantaine-map terechtkomt, zijn dat deze controles niet zijn doorstaan.
E-mails worden doorgaans in quarantaine geplaatst als ze worden geïdentificeerd als:
- Spam met een hoge betrouwbaarheidsgraad
- Massamail (zoals opdringerige marketingnieuwsbrieven)
- Phishingpogingen
- Berichten die malware bevatten
- Berichten die interne regels voor gegevensverliespreventie (DLP) of e-mailverwerkingsregels activeren
De factor e-mailverificatie
Een andere belangrijke reden waarom legitieme e-mails in quarantaine terechtkomen, is gebrekkige e-mailauthenticatie. Als het domein van de afzender niet voldoet aan de SPF- (Sender Policy Framework), DKIM- (DomainKeys Identified Mail) of DMARC-controles, beschouwt Microsoft 365 de e-mail als zeer verdacht. Als uitgaande e-mail van uw eigen bedrijf in de quarantaine van ontvangers terechtkomt, hebt u een authenticatieprobleem. Gebruik een gratis DMARC-recordchecker of SPF-recordchecker om te controleren of uw DNS-records correct zijn geconfigureerd en voldoen aan de e-mailverificatienormen.
Berichten worden bewaard op basis van standaardbewaartergelijnen, maar beheerders kunnen deze termijnen aanpassen tot maximaal 30 dagen.
| Reden voor quarantaine | Standaard bewaarperiode |
|---|---|
| Span of bulk | 15 dagen |
| Phishing met een hoge mate van geloofwaardigheid | 15 dagen |
| Malware | 15 dagen |
| Regels voor de e-mailstroom | 30 dagen |
Vereenvoudig de Microsoft-quarantaine met PowerDMARC
Als de legitieme uitgaande e-mails van uw organisatie regelmatig door Microsoft 365 (of andere ontvangende servers) worden gemarkeerd en in quarantaine worden geplaatst, is de onderliggende oorzaak vaak het ontbreken of niet correct functioneren van authenticatieprotocollen. PowerDMARC helpt u dit op te lossen door de implementatie en monitoring van SPF, DKIM en DMARC te vereenvoudigen. Door uw domein volledig aan de vereisten te laten voldoen, voorkomt u dat uw legitieme e-mails in quarantaine worden geplaatst en beschermt u de verzendreputatie van uw merk.
Klaar om te voorkomen dat uw legitieme e-mails in de quarantaine van Microsoft terechtkomen? Ontdek DMARC voor Office 365 en begin vandaag nog met het authenticeren van uw domein.
Hoe voorkom je dat e-mails in de quarantaine terechtkomen?
Als ontvanger kun je de Outlook-quarantaine niet volledig uitschakelen, en dat zou je ook niet moeten willen. Als een bepaalde veilige afzender echter voortdurend wordt geblokkeerd, kun je een vrijgave aanvragen en je IT-beheerder vragen om het domein of IP-adres van de afzender toe te voegen aan de toelatingslijst van de organisatie.
Als u beheerder bent, kunt u het antispam- en antiphishingbeleid minder streng instellen, of verdachte spam naar de map 'Ongewenste e-mail' doorsturen in plaats van naar de quarantaine.
Als afzender kun je alleen voorkomen dat je e-mails in de quarantaine terechtkomen door de authenticatie-infrastructuur van je domein aan te passen, zodat ontvangende servers je e-mails vertrouwen.
Microsoft-quarantainebeleid (voor beheerders)
Met de quarantainebeleidsregels in Microsoft 365 kunnen beheerders precies bepalen wat gebruikers wel en niet mogen doen met hun berichten in quarantaine. Een beheerder kan bijvoorbeeld een beleid instellen waarbij gebruikers spamberichten zelfstandig mogen vrijgeven, maar waarbij goedkeuring van de beheerder vereist is om berichten vrij te geven die zijn gemarkeerd als phishing met een hoge betrouwbaarheidsgraad.
Deze beleidsregels bepalen ook of gebruikers die periodieke overzichten van meldingen ontvangen. Beheerders kunnen deze regels aanmaken en toewijzen in het Defender-portaal onder het gedeelte ‘Beleidsregels voor bedreigingen’. Raadpleeg de officiële documentatie van Microsoft over quarantainebeleidsregels voor volledige configuratie-instructies.
DMARC: quarantaine versus afwijzing – uitgelegd
Het is belangrijk om te verduidelijken dat de quarantaine van Microsoft niet hetzelfde is als een DMARC-quarantainebeleid. De quarantaine van Microsoft is de fysieke opslagplaats voor inkomende e-mail. De DMARC-instelling `p=quarantine` is een instructie die u in uw DNS publiceert om andere servers te laten weten wat ze moeten doen met e-mail die beweert van u afkomstig te zijn. Meer informatie over hoe dit werkt, vindt u in onze handleiding over het DMARC-quarantainebeleid.
Veelgestelde Vragen
Hoe krijg ik toegang tot de quarantaine van Outlook?
Je kunt er niet rechtstreeks vanuit de Outlook-app bij. Je moet een webbrowser openen, naar security.microsoft.com/quarantine gaan en je aanmelden met je Microsoft 365-inloggegevens.
Hoe werkt quarantaine in Outlook?
Wanneer Microsoft 365 een e-mail met een hoog risico detecteert, wordt het bericht onderschept voordat het in uw inbox terechtkomt en opgeslagen in een beveiligde, gecentraliseerde opslagruimte. Gebruikers of beheerders moeten de e-mail handmatig controleren en vrijgeven als deze veilig is.
Hoe schakel ik de quarantaine in Outlook uit?
Eindgebruikers kunnen de quarantaine niet uitschakelen. Beheerders kunnen het beleid inzake bedreigingen aanpassen om minder ernstige spam naar de map ‘Ongewenste e-mail’ te leiden, maar de quarantaine kan en mag niet volledig worden uitgeschakeld.
Waarom plaatst Outlook e-mails in quarantaine?
E-mails worden in quarantaine geplaatst wanneer ze beveiligingsfilters activeren vanwege malware, zeer geloofwaardige phishing of agressieve massaspam, of wanneer het domein van de afzender niet voldoet aan e-mailverificatiecontroles zoals SPF of DMARC.
Heb ik een quarantainemap in Outlook?
Nee, ‘quarantaine’ is geen map binnen de Outlook-client. Het is een apart portaal op security.microsoft.com dat u via een webbrowser moet openen.
Hoe lang blijven e-mails in de quarantaine van Microsoft staan?
Standaard worden de meeste spam- en phishing-e-mails 15 dagen vastgehouden, terwijl berichten die door e-mailstroomregels worden tegengehouden 30 dagen worden vastgehouden. Nadat de bewaartermijn is verstreken, worden de berichten definitief verwijderd.
Kan ik een e-mail in quarantaine zelf vrijgeven, of moet een beheerder dat doen?
Dit hangt af van het quarantainebeleid van uw organisatie en de ernst van de dreiging. Gebruikers kunnen standaard spam vaak zelf vrijgeven, maar bij e-mails met een hoog risico op phishing of malware is meestal een beheerder nodig om de vrijgave te controleren en goed te keuren.
Is de quarantaine van Microsoft hetzelfde als de map ‘Ongewenste e-mail’?
Nee. De map ‘Ongewenste e-mail’ bevindt zich in uw mailbox en vangt onschuldige spam op. Het quarantaineportaal is een aparte administratieve opslagruimte die bedoeld is voor bedreigingen met een hoger risico, die Microsoft absoluut niet in de buurt van uw mailbox wil hebben.
- Microsoft-quarantaine: hoe je e-mails in quarantaine kunt vinden en vrijgeven in Outlook - 22 augustus 2026
- Wat gebeurt er als AI-chatbots interne bedrijfsgegevens lekken? - 21 augustus 2026
- PowerDMARC kan native worden geïntegreerd met Autotask - 18 augustus 2026