Exchange Online の保持ホールドとは?Place a mailbox on retention hold の更新ポイントと管理手順

Exchange Online の保持ホールド(retention hold)は、メールボックス単位で MRM アイテム保持ポリシーや managed folder mailbox policy の処理を一時的に止めるための機能です。2026年6月26日に更新された Microsoft 公式情報では、休暇・一時離席・長期不在など、ユーザーがメールを確認できない期間に使う管理機能として説明されています。重要なのは、これは訴訟ホールドや eDiscovery ホールドの代替ではない、という点です。ユーザーは保持ホールド中もメールを変更・削除でき、削除済みアイテム保持期間を過ぎたアイテムは検索結果に戻らない場合があります。法的保全が目的なら、保持ホールドではなく Litigation Hold や Microsoft Purview 側の保持機能を検討する必要があります。(Microsoft Learn)

目次

Microsoft の「Place a mailbox on retention hold in Exchange Online」で確認すべき結論

今回確認すべきポイントは、Exchange Online の保持ホールドが「メールボックスを一時的に保護する便利機能」ではなく、「MRM による自動削除・自動アーカイブの影響を一時的に抑える運用設定」だということです。

たとえば、退職・異動・監査対応のためにメールを保全したい場合は、保持ホールドでは目的がずれます。一方で、休暇中のユーザーに対して「古いメールが本人不在の間にアーカイブへ移動する」「削除ポリシーの対象になる」といった事態を避けたい場合には、有効な選択肢になります。

公式ドキュメントの最終更新日は 2026年6月26日です。ただし、該当ページには保持ホールドの廃止日、強制移行期限、Exchange 管理センターでの新しい設定画面の追加といった情報は記載されていません。現時点では、管理者が Exchange Online PowerShell を使って、対象メールボックスごとに設定・解除・確認を行う運用として理解するのが安全です。(Microsoft Learn)

保持ホールドとは何を止める機能なのか

Exchange Online の保持ホールドは、Managed Folder Assistant による MRM retention policy の処理をメールボックス単位で一時停止する設定です。MRM は、保持タグや保持ポリシーに基づいて、一定期間を過ぎたメールを削除したり、アーカイブへ移動したりする仕組みです。Managed Folder Assistant は、メールボックス内のアイテムを確認し、保持タグを適用し、保持期間を過ぎたアイテムに指定された処理を行います。(Microsoft Learn)

ただし、実務では「メールボックス内のすべての保持関連処理が完全に止まる」と単純に考えない方がよいです。公式ドキュメントでは、RetentionHoldEnabled を True にしても Managed Folder Assistant は MRM ポリシーの処理を継続し、保持タグの適用などは行う一方で、ユーザーから見えるフォルダー内のアイテムを期限切れとして削除・アーカイブしない、と説明されています。また、Recoverable Items フォルダー内の処理は継続されます。(Microsoft Learn)

つまり、保持ホールドは「法的に削除を防ぐロック」ではなく、「ユーザーが見える通常フォルダーに対する MRM の削除・アーカイブ動作を一時的に抑える設定」と捉えると、判断を誤りにくくなります。

影響範囲:どのメールボックスと処理に関係するか

保持ホールドの影響範囲は、Exchange Online を運用する管理者にとって非常に重要です。誤って適用すると、アーカイブ移行が進まない、削除ポリシーが想定どおり動かない、監査時に「なぜこのメールボックスだけ処理されていないのか」を説明できない、といった問題につながります。

確認項目影響・意味
対象Exchange Online の個別メールボックス
適用単位組織全体ではなくメールボックス単位
管理方法Exchange 管理センターではなく Exchange Online PowerShell を使用
主な対象処理MRM retention policy、managed folder mailbox policy の処理
ユーザー操作保持ホールド中もユーザーはメールボックスにログオンし、アイテムを変更・削除できる
検索・保全削除済みアイテム保持期間を過ぎた削除済みアイテムは、検索で返らない場合がある
Outlook 表示保持コメントを設定すると、対応する Outlook クライアントで表示できる
Recoverable Items保持ホールド中も、Recoverable Items フォルダーの期限切れアイテム処理は継続される

Exchange 管理センターから保持ホールドを設定できない点は、運用上の見落としになりやすいポイントです。Microsoft 公式情報では、メールボックスを保持ホールドにするには Exchange Online PowerShell を使う必要があると明記されています。(Microsoft Learn)

保持ホールドを使うべきケース、使うべきではないケース

保持ホールドは便利ですが、用途を間違えるとコンプライアンス上のリスクになります。判断基準は「一時不在への配慮か、法的・監査上の保全か」です。

シーン保持ホールドの適性判断理由
長期休暇、育児休業、病休、海外出張適しているユーザーがメールを確認できない間の自動削除・自動アーカイブを抑えたいケースに合う
MRM ポリシー変更直後の一部ユーザー保護条件付きで適している対象・期間・解除日を明確にできる場合は有効
退職者メールの証拠保全適していないユーザーの変更・削除を法的に保全する目的には不足
訴訟、調査、監査対応適していないLitigation Hold、eDiscovery hold、Microsoft Purview retention などを検討すべき
組織全体の MRM 停止適していない保持ホールドはメールボックス単位の設定
ストレージ不足対策適していない自動アーカイブや削除を止めるため、容量面では逆効果になる場合がある

特に注意したいのは、保持ホールド中でもユーザーがメールを削除できることです。法的な保持が必要なシナリオでは、メールボックスを Litigation Hold など適切なホールドに置く必要があります。Microsoft Purview には、Litigation Hold、eDiscovery hold、Microsoft Purview retention policies、retention labels など複数の保持機能があり、目的に応じて使い分ける必要があります。(Microsoft Learn)

設定前に確認すべき権限と前提条件

保持ホールドの設定には、Exchange Online PowerShell を実行できる権限が必要です。Microsoft の機能アクセス許可では、メッセージング レコード管理に関係する権限として、Compliance Management、Organization Management、Records Management が示されています。実際のテナントでは RBAC のカスタムロールが使われている場合もあるため、作業前に自分の管理者アカウントで Set-Mailbox と Get-Mailbox が実行できるか確認してください。(Microsoft Learn)

Exchange Online PowerShell への接続には、ExchangeOnlineManagement モジュールを使います。Microsoft 公式ドキュメントでは、モジュールを読み込んだうえで Connect-ExchangeOnline により Exchange Online へ接続する手順が示されています。(Microsoft Learn)

Import-Module ExchangeOnlineManagement

Connect-ExchangeOnline -UserPrincipalName [email protected]

グローバル運用では、表示名ではなく UPN やメールアドレスを使う方が安全です。同姓同名、表示名のローカライズ、買収後のテナント統合がある環境では、"Michael Allen" のような表示名指定よりも、[email protected] のような一意の ID を使う方がトラブルを避けられます。

保持ホールドを有効化する手順

最もシンプルな設定は、Set-Mailbox で RetentionHoldEnabled を True にする方法です。公式例でも、対象メールボックスに対してこのパラメーターを指定しています。(Microsoft Learn)

Set-Mailbox "[email protected]" -RetentionHoldEnabled $true

設定後は、必ず状態を確認します。

Get-Mailbox "[email protected]" |
  Select-Object DisplayName,UserPrincipalName,RetentionPolicy,RetentionHoldEnabled

実務では、保持ホールドを「いつから」「いつまで」「なぜ」設定したのかを残すことが重要です。保持コメントは Outlook に表示されるため、ユーザーや代理アクセスする担当者に状況を伝える用途に使えます。Microsoft の Set-Mailbox リファレンスでは、RetentionComment はユーザーの優先言語に合わせてローカライズすることが推奨されています。(Microsoft Learn)

$user = "[email protected]"
$start = [datetime]"2026-07-01T00:00:00"
$end   = [datetime]"2026-07-31T23:59:59"

Set-Mailbox $user `
  -RetentionHoldEnabled $true `
  -StartDateForRetentionHold $start `
  -EndDateForRetentionHold $end `
  -RetentionComment "長期不在期間中のため、メール保持ポリシーの自動処理を一時停止しています。" `
  -RetentionUrl "https://intranet.example.com/retention-policy"

日付指定には注意が必要です。Microsoft の説明では、StartDateForRetentionHold や EndDateForRetentionHold は、コマンドを実行するコンピューターの地域設定で定義された短い日付形式を使うとされています。日本、米国、欧州の管理者が同じスクリプトを使うグローバル環境では、07/08/2026 のような表記が月日なのか日月なのか誤解される可能性があります。運用スクリプトでは DateTime 型に変換してから渡す、検証環境で地域設定ごとの動作を確認する、といった対策を入れておくと安全です。(Microsoft Learn)

保持ホールドを解除する手順

保持ホールドを解除するには、RetentionHoldEnabled を False にします。

Set-Mailbox "[email protected]" -RetentionHoldEnabled $false

解除後も状態確認を行います。

Get-Mailbox "[email protected]" |
  Format-List DisplayName,UserPrincipalName,RetentionPolicy,RetentionHoldEnabled,StartDateForRetentionHold,EndDateForRetentionHold

ここで見落としやすいのが、EndDateForRetentionHold の意味です。Microsoft の説明では、終了日を指定しても、その日付を過ぎた時点で RetentionHoldEnabled が自動的に False に変わるわけではありません。終了日後は MRM の処理が通常どおり開始されますが、プロパティ値としては True のまま残ります。(Microsoft Learn)

そのため、監査や棚卸しを重視する組織では、終了日を過ぎた保持ホールドを定期的に確認し、不要なものは明示的に False へ戻す運用が適しています。プロパティが True のまま残っていると、「現在も特別扱いしているメールボックスなのか」「過去の設定が残っているだけなのか」が分かりにくくなるためです。

テナント内の保持ホールド対象を確認する方法

特定メールボックスだけでなく、テナント内で保持ホールドが有効になっているメールボックスを棚卸しする場合は、次のように確認できます。

Get-Mailbox -ResultSize Unlimited |
  Where-Object {$_.RetentionHoldEnabled -eq $true} |
  Select-Object DisplayName,UserPrincipalName,RetentionPolicy,RetentionHoldEnabled,StartDateForRetentionHold,EndDateForRetentionHold |
  Sort-Object DisplayName

大規模テナントでは、このコマンドに時間がかかる可能性があります。公式ドキュメントでも、保持ホールド対象の一覧取得例は、すべてのメールボックスを取得してからクライアント側でフィルターする形で紹介されており、数千以上のメールボックスがある環境では時間がかかる場合があると説明されています。(Microsoft Learn)

実務では、全件スキャンを毎回実行するのではなく、次のような運用にすると安定します。

運用対象推奨方法
日次・週次の確認CSV に出力して差分確認する
大規模テナント部門、国、ライセンス種別などで分割して実行する
監査対応申請番号、開始日、終了日、承認者を別台帳で管理する
自動化解除予定日を過ぎた対象をレポート化し、承認後に解除する

RetentionHoldEnabled と ElcProcessingDisabled の違い

保持ホールドを理解するうえで混同しやすいのが、ElcProcessingDisabled です。どちらも Managed Folder Assistant に関係しますが、影響範囲が異なります。

項目RetentionHoldEnabledElcProcessingDisabled
主な目的一時不在などに伴い MRM の影響を抑えるManaged Folder Assistant の処理そのものを止める
適用単位メールボックス単位メールボックス単位、または組織レベル
影響の強さ比較的限定的より強く、影響が大きい
Recoverable Items への影響処理は継続されるManaged Folder Assistant の処理全体に影響する
運用上の位置づけ一時的な例外設定トラブルシュートや特殊運用向け。慎重に扱うべき

Microsoft の説明では、ElcProcessingDisabled を True にすると、Managed Folder Assistant がそのメールボックスを処理しなくなります。一方、RetentionHoldEnabled はより限定的で、ユーザーから見えるフォルダー内の期限切れ処理を止める一方、Recoverable Items フォルダーの処理などは継続されます。また、ElcProcessingDisabled は組織レベルでも設定できますが、RetentionHoldEnabled はメールボックス単位でのみ設定します。(Microsoft Learn)

さらに、Preservation Lock が適用された Microsoft 365 または Office 365 retention policy がメールボックスに適用されている場合、ElcProcessingDisabled の設定は無視されると説明されています。コンプライアンス目的の保持が関係する環境では、単純に「処理を止めたいから ELC を無効化する」と考えず、Purview 側の保持ポリシーやホールド状態も確認する必要があります。(Microsoft Learn)

Microsoft Purview の保持機能との関係

Exchange Online の MRM は、Microsoft Purview のデータ ライフサイクル管理と隣接する領域です。Microsoft の手順では、MRM retention tags や MRM retention policies は、Microsoft Purview ポータルの Data Lifecycle Management から Exchange legacy の領域として管理する流れが示されています。(Microsoft Learn)

ここで注意したいのは、「Exchange legacy」と表示されることと、「保持ホールドに移行期限がある」ことは別問題だという点です。少なくとも今回の公式ページでは、保持ホールドの廃止日や必須移行期限は示されていません。したがって、管理者が今すぐ行うべきことは、慌てて別機能へ移行することではなく、現在の保持ホールド設定が適切な目的・期間・承認に基づいて使われているかを確認することです。

一方で、新規のコンプライアンス設計では、Exchange Online の MRM だけでなく、Microsoft Purview retention policies、retention labels、eDiscovery hold、Litigation Hold を含めて設計する必要があります。特に「削除させない」「証拠として保全する」「全社ポリシーとして一定期間保持する」といった要件は、保持ホールドではなく Purview 側の保持機能を中心に考えるべきです。(Microsoft Learn)

管理者が確認すべきチェックリスト

保持ホールドの運用で失敗しやすいのは、設定コマンドそのものではなく、解除漏れ・目的の取り違え・証跡不足です。次の観点で確認してください。

確認項目実務での判断基準
目的休暇・一時不在など、MRM 処理を一時的に抑える目的か
法的保全の有無訴訟・調査・監査目的なら Litigation Hold や eDiscovery hold を検討したか
対象範囲メールボックス単位で対象者を明確にしているか
開始日・終了日期間が明確で、解除予定日を管理しているか
コメントOutlook に表示して問題ない文面か。ユーザーの言語に合わせているか
権限RBAC 上、実行者に必要な管理ロールがあるか
容量長期不在中にメールボックス容量が逼迫しないか
棚卸しRetentionHoldEnabled=True のメールボックスを定期確認しているか
解除後処理不要な保持ホールドを False に戻し、必要に応じて MRM 処理状況を確認しているか

保持ホールドは、ストレージ クォータの処理には影響しません。Microsoft の説明でも、長期間メールにアクセスできないユーザーについては、メールボックス使用量や適用されるクォータを考慮し、一時的な容量増加を検討するよう案内されています。長期休職者や海外赴任者に保持ホールドを設定する場合は、削除・アーカイブが抑えられることで容量が増え続ける可能性も確認しておきましょう。(Microsoft Learn)

解除後に MRM 処理を確認したい場合

保持ホールドを解除した後、すぐに削除やアーカイブの動作を確認したい場合は、Start-ManagedFolderAssistant を使って、指定したメールボックスの MRM 処理を開始できます。公式リファレンスでは、このコマンドレットは指定したメールボックスの MRM 処理を開始するために使うものと説明されています。(Microsoft Learn)

Start-ManagedFolderAssistant -Identity "[email protected]"

ただし、本番環境で大量のメールボックスに対して一斉に実行するのは避けた方が安全です。保持タグの再評価、アーカイブ移動、削除処理がまとめて走ると、想定外の問い合わせや負荷につながる可能性があります。まずは検証用メールボックスや一部ユーザーで動作を確認し、処理結果とユーザー影響を把握してから範囲を広げるべきです。

グローバル運用で特に注意したいポイント

多国籍企業や複数リージョンで Exchange Online を運用している場合、保持ホールドは単なる PowerShell 設定ではなく、運用ルールとして標準化する必要があります。

まず、日付形式を統一してください。日本の管理者が 2026/07/08 と書いたつもりでも、別リージョンの端末やスクリプト実行環境では意図と異なる解釈になる可能性があります。次に、保持コメントはユーザーの言語に合わせます。公式リファレンスでも、コメントはユーザーの優先言語に合わせてローカライズすることが推奨されています。(Microsoft Learn)

また、対象ユーザーの指定には表示名ではなく UPN を使い、申請・承認・解除予定日を台帳化することが重要です。保持ホールドはメールボックス単位でしか設定できないため、組織全体の例外管理を PowerShell の結果だけに頼ると、解除漏れや説明不能な例外が増えます。

グローバル標準としては、次のようなルールを用意すると運用しやすくなります。

ルール具体例
申請理由を限定する長期休暇、休職、海外赴任、一時的なメール未確認期間
期間を必須にする開始日、終了日、解除確認日を必須項目にする
法務案件を除外する訴訟・監査・調査は Purview/eDiscovery 側のフローへ回す
台帳を残す対象 UPN、承認者、実行者、実行日時、解除予定日を記録する
定期棚卸しする月次で RetentionHoldEnabled=True の一覧をレビューする

まとめ:保持ホールドは「一時不在向けの例外設定」として管理する

Exchange Online の保持ホールドは、MRM retention policy や managed folder mailbox policy の影響を、特定メールボックスで一時的に抑えるための機能です。設定は Exchange Online PowerShell で行い、Exchange 管理センターからは設定できません。用途として適しているのは、休暇や長期不在など、ユーザーがメールを確認できない期間に自動削除・自動アーカイブを避けたいケースです。

一方で、訴訟対応、監査、調査、退職者メールの証拠保全には向きません。その場合は、Litigation Hold、eDiscovery hold、Microsoft Purview retention policies など、目的に合った保持機能を使う必要があります。

管理者が次に行うべきことは、既存テナントで RetentionHoldEnabled=True のメールボックスを棚卸しし、目的・期間・解除予定日が明確かを確認することです。解除日を過ぎた設定が残っている場合は、業務上必要かを確認し、不要であれば RetentionHoldEnabled を False に戻す運用を整えましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次