Lokale opslag voelt voor veel organisaties nog steeds vertrouwd. Bestanden even op de C-schijf zetten, werken zonder internet, alles onder handbereik. Totdat er iets misgaat. Een laptop raakt kwijt, een medewerker vertrekt of ransomware slaat toe. Op dat moment wordt duidelijk hoe kwetsbaar lokale opslag eigenlijk is.
Microsoft stuurt daarom steeds nadrukkelijker aan op cloud-first werken. Een recente stap daarin is een nieuwe policy binnen Microsoft 365 waarmee je kunt afdwingen dat nieuwe Office-bestanden alleen nog in de cloud worden opgeslagen. Een logische ontwikkeling, maar wel één met duidelijke voorwaarden en beperkingen.
Het klinkt aantrekkelijk, maar het werkt niet voor iedereen. En zeker niet met elke Microsoft-licentie.
Wat is er precies nieuw?
Microsoft heeft voor Word, Excel en PowerPoint op Windows een nieuwe beleidsinstelling toegevoegd met de naam Restrict saving on non-cloud locations. Met deze policy kan IT bepalen dat gebruikers bij het opslaan van nieuwe bestanden uitsluitend cloudlocaties zien, zoals OneDrive en SharePoint.
Belangrijk is dat deze instelling alleen invloed heeft op het aanmaken van nieuwe bestanden. Bestaande lokale bestanden blijven gewoon te openen en te bewerken. Ook verandert er niets aan bestaande rechten of data. Het gaat puur om het standaardiseren van waar nieuwe bestanden terechtkomen.
Het doel hiervan is helder. Microsoft wil dat bestanden centraal worden opgeslagen, beter beveiligd zijn en makkelijker gedeeld en beheerd kunnen worden.
Waarom lokaal opslaan op laptops een risico blijft
In veel organisaties is het laptopgebruik de afgelopen jaren explosief gegroeid. Medewerkers werken thuis, onderweg of bij klanten. Bestanden worden lokaal opgeslagen omdat dat snel en vertrouwd is. Het probleem is alleen dat lokale bestanden vaak buiten het zicht van IT vallen.
Ze worden niet altijd meegenomen in back-ups, zijn lastig te beschermen en verdwijnen eenvoudig wanneer een device niet meer beschikbaar is. Daarnaast ontstaan er snel meerdere versies van hetzelfde document, wat samenwerking onnodig ingewikkeld maakt.
Dit zijn geen uitzonderingen. In de praktijk zien wij dit bij veel MKB-organisaties terug, vaak zonder dat men zich daar echt van bewust is.
Wat verandert er in de praktijk?
Zonder deze policy bepalen gebruikers zelf waar zij bestanden opslaan. Data raakt verspreid over laptops, desktops en netwerkschijven, waardoor back-up en compliance lastig afdwingbaar zijn.
Met Restrict saving on non-cloud locations ingeschakeld verandert dat gedrag. Nieuwe bestanden worden automatisch in de cloud opgeslagen. Data staat centraal, is beter te beveiligen en versiebeheer en samenwerking werken zoals Microsoft ze bedoeld heeft.
Op papier klinkt dit als een no-brainer. In de praktijk zit de nuance vooral in licenties en technische randvoorwaarden.
Dit werkt alleen met Microsoft 365 Enterprise-licenties
Dit is een cruciaal punt dat vaak over het hoofd wordt gezien. De policy Restrict saving on non-cloud locations wordt alleen volledig ondersteund binnen Microsoft 365 Apps for Enterprise.
Gebruik je Microsoft 365 Business Premium, dan werkt deze policy niet zoals hierboven beschreven. Dat is geen fout of bug, maar een bewuste keuze van Microsoft. Voor Business-licenties ondersteunt Microsoft slechts een beperkte set aan Office-policies via de Cloud Policy Service. Geavanceerde policies die opslaggedrag afdwingen zijn voorbehouden aan Enterprise-licenties.
In de praktijk betekent dit dat je de policy niet ziet of niet kunt toepassen en dat cloud-only opslaan simpelweg niet afdwingbaar is. Verwachting en realiteit lopen hier vaak uiteen, wat regelmatig tot verwarring leidt.
Technische vereisten die vaak worden onderschat
Zelfs met de juiste licentie werkt deze policy alleen als je omgeving technisch up-to-date is. Dat punt wordt regelmatig onderschat.
De policy kan worden uitgerold via Group Policy, Cloud Policy Service of via registry-instellingen, maar is alleen beschikbaar wanneer je voldoet aan de volgende voorwaarden. Je gebruikt Microsoft 365 Apps for Enterprise op Windows, de Office Administrative Template files zijn minimaal versie 5516.1000, en de Office-apps draaien minimaal op versie 2506 (build 19029.2000) of hoger.
Werk je met oudere Office-versies of met uitgestelde updatekanalen, dan is deze functionaliteit simpelweg nog niet beschikbaar.
Waarom dit vooral relevant is voor organisaties met veel laptopgebruikers
Juist organisaties waar laptops de standaard zijn, lopen tegen deze uitdagingen aan. Denk aan consultants, salesafdelingen, projectorganisaties en MKB-bedrijven waar flexibiliteit belangrijk is.
Hoe meer vrijheid gebruikers hebben in waar ze bestanden opslaan, hoe groter de kans dat data verspreid raakt. Cloud-only opslaan is dan geen technische maatregel, maar een manier om structuur aan te brengen zonder het werkproces ingewikkelder te maken.
Hoe bepaal je of je hier klaar voor bent?
Een goede reality check is om kritisch te kijken naar je huidige Microsoft 365-omgeving. Gebruik je daadwerkelijk Microsoft 365 Apps for Enterprise? Is OneDrive standaard geconfigureerd voor bekende mappen? Zijn SharePoint-rechten opgeschoond en is er een back-up voor Microsoft 365 data? En misschien wel het belangrijkste: is de communicatie naar gebruikers voorbereid?
Als je meerdere van deze vragen met nee moet beantwoorden, is het verstandig eerst daar te beginnen voordat je deze policy overweegt.
Praktische achtergrondinformatie
Voor wie het technisch wil uitzoeken zijn er een paar relevante bronnen. De nieuwste Office ADMX-bestanden zijn te downloaden via Microsoft. Daarnaast beschrijft Microsoft in de documentatie van de Cloud Policy Service precies welke policies ondersteund worden en onder welke licenties.
De registry-instelling die de cloud-only save mode activeert, maakt een DWORD-waarde EnableCloudOnlySaveAsMode met waarde 1 aan onder HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\16.0\Common\FileIO.
Twijfel je of dit past bij jouw organisatie?
Niet elke organisatie hoeft dit vandaag al in te voeren. Het belangrijkste is dat je weet wat de mogelijkheden zijn, welke licenties je gebruikt en waar je huidige risico’s zitten.
Twijfel je of deze optie past bij jouw organisatie of wil je weten of je omgeving hier technisch en functioneel klaar voor is? Dan is het verstandig om daar eerst samen naar te kijken voordat je keuzes maakt die later weer teruggedraaid moeten worden.
