SharePoint und OneDrive
Voraussetzungen
Um in SharePoint und OneDrive administrative Einstellungen vornehmen zu können, benötigst du SharePoint-Administrator-Rechte. Ohne diese Rechte sind die folgenden Anpassungen nicht möglich.
Die meisten Einstellungen findest du im SharePoint Admin Center. So gelangst du dorthin:
- Melde dich unter admin.microsoft.com mit einem Administrator-Konto an.
- Öffne in der linken Navigation Alle anzeigen und anschließend unter Admin Center den Eintrag SharePoint.
SharePoint
Externe Freigabe einschränken
Standardmäßig können Inhalte in SharePoint und OneDrive auch extern – teils sogar ohne Anmeldung – freigegeben werden. Über die organisationsweite Freigabestufe legst du fest, mit wem überhaupt geteilt werden darf. SharePoint und OneDrive lassen sich dabei getrennt einstellen.
- Öffne im SharePoint Admin Center Richtlinien > Freigabe.
- Stelle unter Externe Freigabe die gewünschte Stufe getrennt für SharePoint und OneDrive ein – von Jeder (offenste Stufe) bis Nur Personen in Ihrer Organisation (externe Freigabe komplett aus).
- Klicke auf Speichern.
Hinweis
Die OneDrive-Stufe kann strenger, aber nicht offener als die SharePoint-Stufe sein. Wenn du die externe Freigabe einschränkst, verlieren vorhandene Gäste in der Regel innerhalb von etwa einer Stunde den Zugriff.
Standard-Freigabelink festlegen
Der Standard-Freigabelink bestimmt, welcher Linktyp vorausgewählt ist, wenn Benutzer etwas teilen. Eine restriktive Vorauswahl verhindert versehentlich zu weit gefasste Freigaben.
- Öffne Richtlinien > Freigabe.
- Wähle unter Datei- und Ordnerlinks als Standardlinktyp Bestimmte Personen (am restriktivsten, empfohlen).
- Lege optional als Standardberechtigung Anzeigen statt Bearbeiten fest.
- Klicke auf Speichern.
Gastzugriff zeitlich begrenzen
Damit Gäste nicht dauerhaft Zugriff behalten, kannst du ein automatisches Ablaufdatum festlegen.
- Öffne Richtlinien > Freigabe und klappe Weitere externe Freigabeeinstellungen auf.
- Aktiviere Der Gastzugriff auf eine Website oder ein OneDrive läuft automatisch nach dieser Anzahl von Tagen ab und trage die gewünschten Tage ein.
- Optional: Aktiviere Personen, die einen Bestätigungscode verwenden, müssen sich nach dieser Anzahl von Tagen erneut authentifizieren.
- Klicke auf Speichern.
Zugriff von nicht verwalteten Geräten einschränken
Auf privaten oder nicht verwalteten Geräten lässt sich der Zugriff auf reine Webnutzung (kein Download, Druck oder Sync) begrenzen oder ganz blockieren.
- Öffne Richtlinien > Zugriffssteuerung.
- Wähle Nicht verwaltete Geräte.
- Wähle Eingeschränkten, rein webbasierten Zugriff zulassen oder Zugriff blockieren.
- Klicke auf Speichern.
Hinweis
Diese Funktion basiert auf Microsoft Entra Conditional Access und setzt mindestens Microsoft Entra ID P1 voraus. SharePoint legt dabei automatisch eine Conditional-Access-Richtlinie an; bis die Änderung greift, kann es bis zu 24 Stunden dauern.
OneDrive
Aufbewahrung nach Mitarbeiteraustritt
Wird ein Benutzerkonto gelöscht, bleiben dessen OneDrive-Dateien standardmäßig 30 Tage erhalten. Für die Übergabe von Daten ist es oft sinnvoll, diesen Zeitraum zu verlängern.
- Öffne im SharePoint Admin Center Einstellungen.
- Wähle die Einstellung Aufbewahrung.
- Trage einen Wert zwischen 30 und 3650 Tagen ein.
- Klicke auf Speichern.
Hinweis
Nach Ablauf der Aufbewahrung liegt das OneDrive noch 93 Tage im Papierkorb und kann nur per PowerShell wiederhergestellt werden. Aufbewahrungsrichtlinien aus Microsoft Purview haben Vorrang vor diesem Wert.
Synchronisierung einschränken
Du kannst verhindern, dass bestimmte Dateitypen über die OneDrive-Synchronisierung hochgeladen werden (z.B. PST- oder ausführbare Dateien).
- Öffne im SharePoint Admin Center Einstellungen > Synchronisierung.
- Aktiviere Hochladen bestimmter Dateitypen blockieren.
- Trage die Dateiendungen ohne Punkt ein, z.B. pst oder exe.
- Klicke auf Speichern.
Hinweis
Es kann bis zu 8 Stunden dauern, bis die Synchronisierungs-App die Änderung übernimmt. Blockiert wird nur das Hochladen, nicht das Herunterladen. Die ebenfalls verfügbare Option „Synchronisierung nur auf Computern bestimmter Domänen zulassen“ greift ausschließlich bei klassisch domänengebundenen Geräten (nicht bei Microsoft-Entra-eingebundenen); für moderne Umgebungen ist die Gerätesteuerung über Conditional Access bzw. Intune der bessere Weg.