概述和定义

定义和术语

为了使本文档中有关数据驻留功能的功能说明更加清晰,请参阅以下术语。

表 1:定义和术语

Term 定义
高级数据驻留 (ADR) Microsoft 365 附加服务,保证定义的服务集的客户数据驻留。 请参阅下面的 表 2
当前地理 Current Geography 是指存储 服务Microsoft 365 核心扩展服务 (ADR 范围内的) 数据的位置。 注意: 在某些情况下, Current Geography 可能与 Committed Geography 不同,例如在迁移期间,由于 ADR 许可证有效期,或者相对于 本地区域 Geography 的可用性,在服务预配和激活时。 有关这些情况的详细信息,请访问 详细了解数据位置卡
承诺的地理 承诺的地理位置 是指某些Microsoft 365 服务Microsoft在静态客户数据范围内存储的位置。 此位置由适用于租户的数据位置持久承诺确定。 有关详细信息,请访问可用Data Residency(按国家/地区)。
数据位置卡 数据位置卡位于Microsoft 365 管理中心门户的“数据位置”部分中。 导航到管理员>设置>组织配置文件>>数据位置

有关如何使用数据位置卡的具体信息,请参阅 了解有关数据位置卡的详细信息
默认地理位置 创建 Microsoft Entra ID 租户时,客户会在注册过程中提供国家/地区。 此国家/地区确定所有Microsoft 365 服务 的默认地理位置 。 在某些情况下,并非所有服务都可以在此单个默认地理位置中预配。 有关说明,请参阅下面的 Microsoft 365 服务预配映射
关于数据位置的持久承诺 确保特定服务的 租户 数据位置不会更改的四种现有方法之一。 这些方法包括欧盟数据边界 (EUDB) 隐私和安全产品条款高级Data Residency (ADR) 多地理位置功能
教育 (EDU) 租户 具有活动Office 365 教育版订阅 (即 SKU) 的租户
欧洲自由贸易联盟 (欧洲自由贸易联盟) 一个由四个欧洲国家组成的区域贸易组织和自由贸易区——列支敦斯登、冰岛、 挪威瑞士

注意:Microsoft 365 目前在大胆EFTA 国家/地区拥有数据中心。
欧盟 (欧盟) 由27个欧洲国家组成的国际组织。 这些国家为 奥地利、比利时、保加利亚、克罗地亚、塞浦路斯、捷克、丹麦、爱沙尼亚、 芬兰法国德国、希腊、匈牙利、 爱尔兰意大利、拉脱维亚、立陶宛、卢森堡、马耳他、 荷兰波兰、葡萄牙、罗马尼亚、斯洛伐克、斯洛文尼亚、 西班牙瑞典

注意: Microsoft 365 目前在 粗体欧盟 国家/地区拥有数据中心。
欧盟/欧洲自由贸易联盟 存储在 欧盟 (欧盟) 和/或 欧洲自由贸易联盟 (欧洲自由贸易联盟) 的数据。
欧盟数据边界 (EUDB) 欧盟数据边界 承诺。 有关详细信息,请参阅 Microsoft欧盟数据边界概述 - Microsoft信任中心
未来本地区域地理位置 未来计划数据中心区域:丹麦、希腊、科威特、沙特阿拉伯、泰国
地理 本地区域地理位置、未来本地区域地理位置宏区域地理位置
旧版移动计划 此计划不再处于活动状态,它已提供给具有有效默认地理位置租户,该默认地理位置允许租户将现有静态数据迁移到本地区域地理
本地区域地理位置 澳大利亚、奥地利、巴西、加拿大、智利、法国、德国、印度、印度尼西亚、以色列、意大利、日本、马来西亚、墨西哥、新西兰、挪威、波兰、卡塔尔、南非、韩国、西班牙、瑞典、瑞士、台湾、阿拉伯联合酋长国、英国
宏区域地理位置 宏区域地理 1 - 欧洲,宏观区域地理 2 - 亚太地区,宏区域地理 3 - 美洲,宏观区域地理 4 - 欧盟/EFTA
宏区域地理 1 - 欧洲 奥地利、芬兰、法国、德国、爱尔兰、意大利、荷兰、波兰、西班牙、瑞典的数据中心

注意: 此术语在 数据位置卡上引用为“Europe”。
宏区域地理 2 - 亚太地区 澳大利亚、香港特别行政区、印度尼西亚、日本、马来西亚、新西兰、新加坡、韩国的数据中心
宏区域地理 3 - 美洲 巴西、加拿大、智利、墨西哥和美国美国 (的数据中心)

注意: 此术语在 数据位置卡上引用为“美洲”。
宏区域地理 4 - 欧盟/EFTA 奥地利、芬兰、法国、德国、爱尔兰、意大利、荷兰、波兰、西班牙、瑞典、挪威和瑞士的数据中心。

注意: 此术语在 数据位置卡上引用为“欧盟/EFTA”。
Microsoft Entra ID Microsoft Entra ID 是 Azure Active Directory 的新名称。
Microsoft 365 管理中心数据位置 若要查看 Exchange Online、SharePoint、OneDrive 和 Microsoft Teams 的主要预配地理位置,请参阅Microsoft 365 管理中心,方法是导航到“管理员>设置”组织>>配置文件>数据位置
Microsoft 365 核心服务 Exchange Online、SharePoint 和 OneDrive、Microsoft Teams、Microsoft 365 Copilot 和 Copilot 对话助手
Microsoft 365 扩展服务 Microsoft Defender适用于 Office P1 和 Exchange Online Protection,Microsoft 365 个 Web 应用 (以前称为“Office for the Web”) 、Viva Connections、Microsoft Purview*
Microsoft 365 多地理位置功能 Microsoft 365 多地理位置功能 允许单个 租户 跨多个地理位置存储客户静态数据,而不是仅限于单个 主预配地理位置。 有关更多详细信息,请参阅 多地理位置 页面。
Microsoft 365 服务预配国家/地区映射 请参阅数据映射,根据租户默认地理位置了解给定服务预配指定客户数据的位置。
Microsoft 365 服务预配映射 所有 Microsoft 365 服务都使用 默认地理位置 来确定将预配和存储给定 租户的 指定数据的位置。
首选数据位置 (PDL) 用于具有多地理位置订阅的租户。 由全局租户管理员设置的属性,指示用户或共享资源数据的静态存储位置。 有关更多详细信息,请参阅 多地理位置 页面。
主要预配地理位置 给定的 Microsoft 365 服务结合使用 租户默认地理位置Microsoft 365 服务预配国家/地区映射来确定将客户数据预配到哪个地理位置
隐私和安全产品条款 有关当前语言,请参阅 隐私和安全产品条款 网页。
附属地理位置 如果客户订阅了多地理位置服务,则可以在用户级别设置策略,以将客户数据存储在租户主要预配地理位置以外的其他地理位置
服务 通常用于指代 Microsoft 365 服务,例如但不限于 Exchange Online、SharePoint、OneDrive、Microsoft Teams 等。
Tenant 租户表示MICROSOFT ENTRA ID 中的组织。 它是组织在注册 Azure 或 Microsoft 365 等 Microsoft 云服务时收到和拥有的预留 Microsoft Entra 服务实例。 每个Microsoft Entra ID 租户都是不同的,与其他Microsoft Entra ID 租户分开。

注意

*自 2025 年 7 月起, (高级Data Residency承诺涵盖的 Microsoft Purview 服务) 包括数据丢失防护信息屏障信息保护 (MIP) 审核 (Standard) 审核 (高级) 以及数据生命周期管理 (DLM) 。 目前不支持其他Microsoft Purview 服务。

数据驻留概述

Microsoft 365 云服务在我们遍布全球的数据中心运行,并为全球客户提供服务。 客户数据可能存储在多个数据中心。 数据驻留是指静态存储客户数据的地理位置。 数据驻留对于政府、公共部门、教育和受监管商业实体非常重要,可帮助确保个人信息和/或敏感信息得到保护。 在许多国家/地区,客户应遵守明确规定数据存储位置的法律、法规或行业标准。

Microsoft 根据两个因素来决定永久存储客户数据的位置:

  1. 租户默认地理位置
  2. 给定服务的可用地理位置

Microsoft Entra ID 租户的默认地理位置

当客户创建新的Microsoft Entra ID 租户时,客户会在创建过程中输入国家/地区。 此国家/地区定义了租户默认地理位置。 可通过多种途径创建租户。 可以通过 Microsoft Entra ID 表单创建,也可以在试用新的 Microsoft 365 服务(试用版)时创建,等等。创建租户后,无法更改默认地理位置

给定服务的可用地理位置

Microsoft 365 服务并未部署到全球所有 Microsoft 数据中心。 Exchange Online、SharePoint、OneDrive 和 Microsoft Teams 等大型服务普遍部署到所有地理位置。 其他服务根据客户数量、区域附属关系和软件体系结构来决定在何处部署其服务。 当客户首次使用此类别的服务时,预配逻辑使用默认地理位置和支持的地理位置来确定在何处预配给定客户。

随着时间的推移,特定服务可能会将其软件部署到其他地理位置,因此新客户的预配位置可能会随时间而变化。 这不一定会导致客户数据移动到新的地理位置

可以通过Microsoft 365 管理中心使用数据位置卡来了解给定服务数据的存储位置。 作为全局租户管理员,可以通过导航到“管理员>设置组织配置文件数据位置”>>>来查找实际数据位置。 目前,数据位置详细信息适用于 Exchange Online、SharePoint、OneDrive、Microsoft Teams、Microsoft 365 Copilot、Exchange Online Protection 和 Viva Connections。 可以在“ 数据映射”页上找到其他数据位置详细信息。

注意

Microsoft Defender Office P1,Microsoft Purview (选择) 服务,智能 Microsoft 365 Copilot 副驾驶® 对话助手包含在数据位置的持久承诺中,但当前未显示在数据位置卡片中。 有关详细信息,请参阅 Microsoft 365 客户数据的存储位置

例如:

示例 1:对于默认地理位置为“法国”的商业租户,其新订阅包括 Exchange Online、SharePoint、OneDrive 和 Microsoft Teams,这些服务的客户数据将预配到法国本地区域地理。 为什么? 因为这些服务部署到法国数据中心,并且 租户 将“法国”作为其 默认地理位置

示例 2:对于默认地理位置为“比利时”的商业租户,其新订阅包括Exchange Online、SharePoint、OneDrive 和 Microsoft Teams,这些服务的客户数据将预配到宏区域地理 4 - 欧盟/EFTA。 为什么? 由于比利时没有Microsoft 365 个数据中心,并且最符合的 地理位置宏区域地理 4 - 欧盟/EFTA。 这样,默认地理位置为“比利时”的商业租户有资格驻留在欧盟数据边界 (EUDB)

示例 3:对于默认地理位置为“日本”的商业租户,其新订阅包括Microsoft Forms,Forms的客户数据将预配到宏区域地理 3 - 美洲。 为什么? 由于 Forms仅部署在宏区域地理 3 - 美洲宏区域地理 4 – 欧盟/EFTA (欧盟/EFTA 租户中,仅) 。

示例 4a:对于默认地理位置为“瑞典”的商业租户,其新订阅包括Microsoft Viva Engage,Viva Engage的客户数据将预配到宏区域地理 4 - 欧盟/EFTA。 为什么? 由于Viva Engage部署在宏区域地理 4 中 - 欧盟/EFTA 和瑞典租户最好从该 Geography 中得到服务。

示例 4b:对于默认地理位置为“瑞典”的商业租户,该租户的订阅包括从Viva Engage部署到宏区域地理 4 ( 欧盟/EFTA)之前的Microsoft Viva Engage,Viva Engage的客户数据将位于宏区域地理 3 - 美洲。 为什么? 因为当时,Viva Engage宏区域地理 3 - 美洲的所有客户只有一个部署。

迁移/移动

一旦Microsoft 365 服务将 租户 预配到特定的 地理位置,客户范围内的客户数据可以通过三种方式移动到另一个 Geography

  1. 如果客户租户的默认地理位置也是本地区域地理,并且订阅了高级Data Residency服务加载项,则Microsoft 365 核心服务和Microsoft 365 扩展服务的租户范围内的客户数据将从其当前地理位置迁移到对应于 的相关本地区域地理租户的默认地理位置
  2. 如果租户订阅了多地理位置服务,则全局租户管理员可以为Exchange Online、SharePoint、OneDrive、Microsoft Teams 和 Microsoft 365 Copilot 分配用户在范围内的客户数据。
  3. 如果 租户数据位置没有持久承诺,则 不会将租户 范围内的客户数据提交到驻留在任何特定数据中心。 在这些情况下,Microsoft会将 租户 范围内的客户数据存储在一个位置,使租户能够有效地向客户提供服务,并且数据存储位置可能会更改而不另行通知。

有关数据位置的持久承诺

可通过三种方法确保特定服务的租户数据位置不会发生更改。

  1. 产品条款:有关具体的详细信息,请参阅产品条款Data Residency页
  2. 多地理位置订阅:允许客户将 Exchange Online、SharePoint、OneDrive、Microsoft Teams 和 Microsoft 365 Copilot 和 Copilot 对话助手 的数据位置分配给任何受支持的 Geography。 有关详细信息,请参阅多地理位置数据驻留
  3. 高级Data Residency订阅:在本地区域地理位置中为一组核心扩展的 Microsoft 365 服务提供数据驻留承诺。 有关详细信息,请参阅高级数据驻留页

表 2:Microsoft 365 服务对数据位置的持久承诺

服务名称 产品条款 多地理位置 ADR
Exchange Online X1 X2 X3
SharePoint/OneDrive X1 X2 X3
Microsoft Teams X1 X2 X3
Microsoft 365 Copilot 和 Copilot 对话助手 X1 X2 X3
Microsoft Defender for Office P1 - - X3
Microsoft 365 个 Web 应用 (以前称为“Office for web”) - - X3
Viva Connections - - X3
Microsoft Purview - - X3
  1. 仅在以下国家/地区可用:澳大利亚、巴西、加拿大、法国、德国、印度、日本、卡塔尔、韩国、挪威、南非、瑞典、瑞士、阿拉伯联合酋长国、英国、欧盟和美国。
  2. 适用于本地区域地理位置未来本地区域地理位置(未来数据中心启动时)和区域地理位置国家/地区
  3. 仅适用于本地区域地理位置未来本地区域地理位置(未来数据中心启动时)国家/地区。

注意

有关这些主题的更多详细信息,请参阅服务Data Residency功能部分

表 3:按地理位置对数据位置的持久承诺

地理 Exchange Online SharePoint、OneDrive Teams Microsoft 365 Copilot 和 Copilot 对话助手 MDO P1 Microsoft 365 个 Web 应用 Viva Connections Purview
澳大利亚 P-M-A P-M-A P-M-A P-M-A A A A A
奥地利 M-A M-A M-A M-A A A A A
巴西 P-M-A P-M-A P-M-A P-M-A A A A A
加拿大 P-M-A P-M-A P-M-A P-M-A A A A A
智利 M-A M-A M-A M-A A A A A
欧盟 P-M P-M P-M P-M - - - -
法国 P-M-A P-M-A P-M-A P-M-A A A A A
德国 P-M-A P-M-A P-M-A P-M-A A A A A
印度 P-M-A P-M-A P-M-A P-M-A A A A A
印度尼西亚 M-A M-A M-A M-A A A A A
Israel(以色列) M-A M-A M-A M-A A A A A
Italy(意大利) M-A M-A M-A M-A A A A A
日本 P-M-A P-M-A P-M-A P-M-A A A A A
马来西亚 M-A M-A M-A M-A A A A A
墨西哥 M-A M-A M-A M-A A A A A
新西兰 M-A M-A M-A M-A A A A A
挪威 P-M-A P-M-A P-M-A P-M-A A A A A
Poland(波兰) M-A M-A M-A M-A A A A A
卡塔尔 P-M-A P-M-A P-M-A P-M-A A A A A
南非 P-M-A P-M-A P-M-A P-M-A A A A A
韩国 P-M-A P-M-A P-M-A P-M-A A A A A
西班牙 M-A M-A M-A M-A A A A A
瑞典 P-M-A P-M-A P-M-A P-M-A A A A A
Switzerland(瑞士) P-M-A P-M-A P-M-A P-M-A A A A A
Taiwan(台湾) M-A M-A M-A M-A A A A A
阿拉伯联合酋长国 P-M-A P-M-A P-M-A P-M-A A A A A
英国 P-M-A P-M-A P-M-A P-M-A A A A A
美国 P-M P-M P-M P-M - - - -

P:产品条款数据驻留
M:多地理位置数据驻留
A:高级数据驻留

地理位置和关联的数据中心城市位置

下表显示了各种 地理位置 和相应的数据中心位置, () Microsoft 365 个客户可以存储静态数据。

注意

出于安全性和合规性原因,Microsoft不会透露其数据中心的确切位置。 下表仅向大都市级别提供详细信息,以支持数据驻留的透明度。

表 4:按数据中心位置对数据位置的持久承诺

地理 数据中心位置 ()
美洲 巴西 (坎皮纳斯、里约) 、加拿大 (魁北克市、多伦多) 、智利 (圣地亚哥) 、墨西哥 (克雷塔罗·) 、美国 (博伊顿、谢延、芝加哥、得梅因、昆西、圣安东尼奥、圣克拉拉、圣何塞)
亚太地区 澳大利亚 (悉尼、墨尔本) 、印度 (金奈、孟买、浦那) 、日本 (大阪、东京) 、韩国 (釜山、首尔) 、新西兰 (奥克兰) 、台湾 (台北)
澳大利亚 墨尔本、悉尼
奥地利 维也纳
巴西 里奥坎皮纳斯
加拿大 魁北克市、多伦多
智利 圣地亚哥
欧洲 奥地利 (维也纳) ,芬兰 (赫尔辛基) , 法国 (马赛、巴黎) 、德国 (柏林、法兰克福) 、爱尔兰 (都柏林) 、意大利 (米兰) 、荷兰 (阿姆斯特丹) 、波兰 (华沙) 、西班牙 (马德里) 、瑞典 (耶夫勒、桑德维肯、斯塔凡斯托普)
欧盟/欧洲自由贸易联盟 奥地利 (维也纳) 、芬兰 (赫尔辛基) 、法国 (马赛、巴黎) 、德国 (柏林、法兰克福) 爱尔兰 (都柏林) ,意大利 (米兰) ,荷兰 (阿姆斯特丹) ,挪威 (奥斯陆,斯塔万格) ,波兰 (华沙) ,西班牙 (马德里) ,瑞典 (耶夫勒,桑德维肯,斯塔凡斯托普) ,瑞士 (日内瓦,苏黎世)
法国 马赛,巴黎
德国 柏林、法兰克福
印度 金奈、孟买、普纳
印度尼西亚 雅加达
Israel(以色列) 特拉维夫
Italy(意大利) 米兰
日本 大阪、东京
马来西亚 吉隆坡
墨西哥 克雷塔罗
新西兰 奥克兰
挪威 奥斯陆、斯塔万格
Poland(波兰) 华沙
卡塔尔 多哈
南非 开普敦、约翰内斯堡
韩国 釜山、首尔
西班牙 马德里
瑞典 耶夫勒、桑德维肯、斯塔凡斯托普
瑞士 日内瓦、苏黎世
Taiwan(台湾) 台北
阿拉伯联合酋长国 阿布扎比,迪拜
英国 加的夫,达勒姆,伦敦
美国 博伊顿、夏安、芝加哥、得梅因、昆西、圣安东尼奥、圣克拉拉、圣何塞

常见问题

Microsoft 如何定义数据?

选择展开

在 Microsoft 信任中心上查看我们对不同类型客户数据的定义。 在隐私和安全条款中,Microsoft 对客户数据/你的租户和用户数据作出了合同承诺。 我们所说的客户数据是指根据隐私与安全条款承诺仅在租户区域内静态存储的客户数据。

数据中心的确切地址在哪里?

选择展开

Microsoft 不会披露其数据中心的确切地址。 我们制定这项政策是为了帮助保护我们的数据中心设施。 但是,我们会列出城市位置。 有关详细信息,请参阅“概述和定义”页上的 表 4:按数据中心位置对数据位置的持久承诺

客户数据的位置是否对最终用户的体验有直接影响?

选择展开

Microsoft 365 的性能与租户用户离数据中心位置的距离并无简单的比例关系。 Microsoft 在其全球云网络、全球云基础结构和 Microsoft 365 服务体系结构方面持续投资,旨在为用户提供卓越且一致的体验,而不受客户数据的静态存储位置的影响。 如果你的用户遇到性能问题,则应进一步对这些问题进行故障排除。 Microsoft 已在 Office 支持网站上发布面向 Microsoft 365 客户的指南,旨在规划和优化为最终用户提供的性能。

Microsoft 如何帮助我遵守国家、地区和行业特定的法规?

选择展开

为帮助租户遵守关于管理个人数据的收集和使用的国家、地区和行业特定的要求,Microsoft 365 提供了全球云生产力提供商中最全面的一套合规性产品/服务。 请在 Microsoft 信任中心的 Microsoft Purview 部分中查看我们的合规性产品/服务和更多详细信息。 此外,某些 Microsoft 365 计划还提供其他合规性解决方案,以帮助租户管理数据、遵守法律和法规要求并监视对数据执行的操作。

谁可以按照什么规定访问你的数据?

单击展开

Microsoft 实施了强大的措施来帮助保护租户的客户数据免受未经授权人员的不正当访问或使用。 这包括限制 Microsoft 人员和分包商的访问权限,并详细规定了关于响应政府对客户数据的请求的要求。 但是,你可以随时出于任何原因访问你的租户的客户数据。 有关详细信息,请访问 Microsoft 信任中心

Microsoft 是否会访问你的数据?

选择展开

Microsoft 会自动执行大多数 Microsoft 365 操作,同时有意限制其自身对客户数据的访问。 这有助于我们大规模管理 Microsoft 365,并解决对客户数据造成内部威胁的风险。 默认情况下,Microsoft 工程师对 Microsoft 365 中的客户数据没有长期管理特权和长期访问权限。 Microsoft 工程师可能会在有限的时间内对客户数据进行有限的访问和记录,但仅在正常服务操作所需且仅在 Microsoft 的高级管理层成员批准(并且对于获得客户密码箱功能许可证的客户,还需该客户的批准)的情况下才会这样做。

Microsoft 如何保护你的数据?

选择展开

Microsoft 在 Microsoft 365 中内置了可靠的策略、控件和系统,用于保护信息安全。 有关详细信息,请参阅 Microsoft 信任中心上的“Microsoft 365 安全部分”。

Microsoft 365 是否对数据进行加密?

选择展开

Microsoft 365 使用服务端技术对静态和传输中的客户数据进行加密。 对于静态客户数据,Microsoft 365 使用卷级和文件级加密。 对于传输中的客户数据,Microsoft 365 使用多种加密技术在数据中心之间以及客户端和服务器之间进行通信,例如传输层安全性 (TLS) 和 Internet 协议安全性 (IPsec)。 Microsoft 365 还包含客户管理的加密功能。

在哪里可以找到 Microsoft Azure 的数据驻留信息?

选择展开

查看“按区域显示的产品可用性”页,查找Microsoft Azure的数据驻留信息。

为什么我看到 Microsoft 365 服务为静态数据请求连接到区域之外的国家/地区的服务器?

单击展开

有时,处理客户请求的服务器可能位于与租户客户数据静态存储位置不同的区域。 如果网络路由决策选择其他服务器来处理请求,则可能会发生这种情况,但在这些情况下,此类租户的客户数据不会移动到新的静态位置。