...

Součást WeGrow Group

Poděbradská 206/57, Praha 9 – Hloubětín, 198 00

Karanténa zpráv (quarantine) v Microsoft Defender for Office 365 pro malé firmy 2026

Karanténa zpráv v Microsoft 365 – průvodce pro malé firmy 2026

RYCHLÁ IT POMOC DOMA NEBO VE FIRMĚ🧑‍💻

Pomohli jsme 63 klientům za poslední měsíc

Zákazníci hodnotí naše služby 4,8/5 ⭐️⭐️⭐️⭐️⭐️ na Google

Karanténa zpráv (quarantine) v Microsoft Defender for Office 365 je bezpečnostní odkladiště, kam Microsoft 365 automaticky uklízí e-maily vyhodnocené jako spam, phishing nebo malware. Zpráva se nedoručí do schránky, ale ani se nesmaže — čeká na rozhodnutí. Problém malých firem je, že o tomto odkladišti často vůbec nevědí: buď jim v karanténě zapadne důležitá objednávka od klienta, nebo naopak uvolní podvodný e-mail, který tam systém zachytil správně. V tomto průvodci pro rok 2026 ukážeme, jak karanténa funguje, kde ji najdete, jak zprávy bezpečně uvolnit a jak nastavit karanténní politiky tak, aby vám nic nezmizelo.

Co je karanténa zpráv v Microsoft 365

Karanténa je zabezpečený úložný prostor v Exchange Online, do kterého Microsoft 365 přesouvá zprávy, jež jeho ochranné filtry vyhodnotí jako rizikové. Namísto doručení do složky Doručená pošta nebo Nevyžádaná pošta skončí zpráva v samostatné oblasti, ke které má standardně přístup jen správce a — podle nastavení — také příjemce.

Rozhodnutí, co do karantény poputuje, dělá Microsoft Defender for Office 365 společně s Exchange Online Protection. Každá příchozí zpráva dostane verdikt (spam, phishing s vysokou jistotou, malware, hromadná pošta) a podle karanténní politiky se buď doručí s označením, nebo zadrží.

Zásadní rozdíl oproti složce Nevyžádaná pošta: nevyžádaná pošta leží přímo ve schránce uživatele a ten si ji může kdykoli otevřít. Karanténa je oddělená vrstva nad schránkou — nebezpečné zprávy se k uživateli fyzicky nedostanou a nemůže si omylem otevřít přílohu s malwarem.

Ze tří rozhodnutí se skládá každý verdikt

  • Doručit – zpráva projde do schránky, případně s poznámkou o podezření.
  • Karanténa – zpráva se zadrží a čeká na uvolnění správcem nebo příjemcem.
  • Zahodit – u prokazatelného malwaru se zpráva nemusí vůbec ukládat.

Kompletní přehled typů verdiktů a jejich chování popisuje Microsoft ve své oficiální dokumentaci ke karanténě. V praxi malé firmy stačí rozumět čtyřem kategoriím: spam, hromadná pošta, phishing a malware.

Schéma: jak funguje karanténa zpráv v Microsoft 365 – filtr, verdikt, karanténa a uvolnění

Proč karanténu řeší i malá firma

Phishing a podvodné přílohy zůstávají nejčastějším vstupním bodem kybernetického útoku na malou firmu. Podle přehledu hrozeb agentury ENISA (European Union Agency for Cybersecurity) patří útoky přes e-mail dlouhodobě mezi nejrozšířenější a nejúčinnější. Karanténa je poslední automatická brzda předtím, než se taková zpráva dostane před oči zaměstnance.

Ochranné filtry samy o sobě fungují dobře — problém nastává ve dvou opačných situacích:

  • False positive: systém zadrží legitimní e-mail (fakturu, nabídku, objednávku), firma o něm neví a přijde o obchod nebo zmešká termín.
  • Nekontrolovaná karanténa: nikdo do karantény nekouká, hromadí se v ní stovky zpráv a při první výjimce zaměstnanec omylem uvolní i skutečný phishing.

Řešením není karanténu vypnout, ale nastavit ji tak, aby uživatelé dostávali přehledné souhrny a věděli, jak s nimi pracovat. To je přesně oblast, kterou v Microsoftu 365 vyladíte jednou a pak už jen sledujete.

Kde karanténu najdete

Karanténa má dvě rozhraní podle toho, kdo se do ní dívá.

Pohled správce

Správce spravuje karanténu celé organizace v Microsoft Defender portálu na adrese security.microsoft.com v sekci Email & collaboration → Review → Quarantine. Vidí všechny zadržené zprávy napříč firmou, může filtrovat podle příjemce, odesílatele, důvodu zadržení i data a hromadně zprávy uvolnit, odstranit nebo nahlásit Microsoftu jako chybně vyhodnocené.

Pohled uživatele

Koncový uživatel se ke své karanténě dostane na adrese security.microsoft.com/quarantine, kde vidí pouze zprávy adresované jemu. Ještě praktičtější je automatické souhrnné oznámení o karanténě (quarantine notification) — e-mail, který Microsoft 365 posílá v pravidelném intervalu se seznamem zadržených zpráv a tlačítky pro jejich uvolnění přímo z e-mailu.

Karanténní politiky: kdo smí co uvolnit

Chování karantény řídí karanténní politiky (quarantine policies). Určují, jaká oprávnění má koncový uživatel u zpráv zadržených z konkrétního důvodu — jestli je smí sám uvolnit, jen si o uvolnění požádat, nebo je vůbec nevidí.

Microsoft nabízí několik přednastavených úrovní oprávnění, od kterých se odvíjí i výchozí politiky. Jejich detailní strukturu popisuje dokumentace ke karanténním politikám. Pro malou firmu dává smysl tato logika:

  • Spam a hromadná pošta: uživatel smí zprávu uvolnit sám. Riziko je nízké a šetří to práci správci.
  • Phishing: uživatel může o uvolnění jen požádat, schválí ho správce. Tady se nejčastěji chybuje a druhý pár očí se vyplatí.
  • Malware a phishing s vysokou jistotou: uživatel zprávu nevidí a nemůže s ní nic dělat. Uvolnit ji smí pouze správce po prověření.

Nastavení karanténních politik se prování v Defender portálu v sekci Policies & rules → Threat policies → Quarantine policies. Přiřazují se pak k jednotlivým ochranným politikám (antispam, antimalware, anti-phishing).

Jak s karanténou pracovat: praktický postup

Aby karanténa firmě pomáhala a neškodila, stačí dodržet několik zásad. Doporučený postup pro malou firmu:

  • Zapněte souhrnná oznámení. Ujistěte se, že uživatelé dostávají pravidelný přehled zadržených zpráv (ideálně denně). Bez oznámení karanténa funguje jako černá díra.
  • Nastavte rozumný interval. Denní souhrn je kompromis mezi zahlcením a rizikem, že klient bude na odpověď čekat příliš dlouho.
  • Rozlište oprávnění podle rizika. Spam nechte uvolňovat uživatele, phishing a malware nechte na správci. Viz logika politik výše.
  • Kontrolujte karanténu správce. Jednou týdně projděte organizační karanténu, ať odhalíte opakované false positive i cílené útoky.
  • Hlašte chyby Microsoftu. U chybně vyhodnocené zprávy použijte tlačítko pro nahlášení — zlepšíte tím přesnost filtru pro celou organizaci.

Karanténa dobře doplňuje ostatní e-mailové vrstvy. Když ji zkombinujete s pravidly toku pošty a se správně nastavenými záznamy SPF, DKIM a DMARC, dostanete vícevrstvou ochranu, kde každá vrstva chytá jiný typ hrozby.

Nejčastější chyby při práci s karanténou

  • Vypnutá nebo ignorovaná oznámení. Uživatelé o karanténě nevědí a legitimní pošta v ní tiše zapadá.
  • Příliš volná oprávnění. Když smí kdokoli uvolnit i phishing, stačí jedno nepozorné kliknutí a ochrana je k ničemu.
  • Uvolnění bez prověření odesílatele. Zaměstnanec uvolní „fakturu”, protože ji čekal — a otevře přílohu s malwarem.
  • Nikdo nesleduje karanténu správce. Cílené útoky na konkrétní firmu tak zůstanou bez povšimnutí.

Často kladené otázky (FAQ)

Jaký je rozdíl mezi karanténou a složkou Nevyžádaná pošta?

Nevyžádaná pošta leží přímo ve schránce uživatele a ten si ji může kdykoli otevřít. Karanténa je oddělená vrstva nad schránkou — rizikové zprávy se k uživateli fyzicky nedostanou a přístup k nim řídí karanténní politika.

Jak dlouho zůstane zpráva v karanténě?

Ve výchozím nastavení Microsoft 365 zadrží zprávy 30 dní, poté se automaticky odstraní. Dobu uchování lze u antispamové politiky zkrátit. Pokud zprávu potřebujete, uvolněte ji před vypršením lhůty.

Může si zaměstnanec uvolnit zprávu z karantény sám?

Záleží na karanténní politice. U spamu a hromadné pošty obvykle ano, u phishingu si může jen požádat o uvolnění a schválí ho správce, u malwaru zprávu nevidí vůbec.

Co dělat, když se v karanténě objeví důležitý e-mail od klienta?

Ověřte odesílatele a přílohy, uvolněte zprávu a odesílatele přidejte mezi povolené, aby příště neskončil znovu v karanténě. U opakovaných false positive zprávu nahlaste Microsoftu jako chybně vyhodnocenou.

Potřebuji ke karanténě licenci Microsoft Defender for Office 365?

Základní karanténa je součástí Exchange Online Protection, takže funguje i s běžnými plány Microsoft 365. Pokročilé funkce, jako ochrana odkazů a příloh Safe Attachments, vyžadují Defender for Office 365.

Závěr: nastavte karanténu jednou a mějte klid

Karanténa zpráv v Microsoft 365 je tichá pojistka, kterou má většina firem zaplacenou, ale nevyužitou. Bez správného nastavení buď škodí — v podobě zapadlé pošty od klientů —, nebo uspává falešným pocitem bezpečí. Přitom stačí zapnout denní souhrnná oznámení, rozdělit oprávnění podle rizika a jednou týdně projít karanténu správce, a získáte spolehlivou závěrečnou vrstvu e-mailové ochrany.

Nechcete karanténu a e-mailovou bezpečnost řešit sami? Externí správa firemního IT od IT Doma zahrnuje kompletní nastavení Microsoftu 365 včetně karanténních politik, oznámení i pravidelné revize. Ozvěte se nám a domluvíme si bezplatný IT audit vašeho e-mailového prostředí.

RYCHLÁ IT POMOC DOMA NEBO VE FIRMĚ🧑‍💻

Pomohli jsme 63 klientům za poslední měsíc

Zákazníci hodnotí naše služby 4,8/5 ⭐️⭐️⭐️⭐️⭐️ na Google

Další příspěvky