Sandbox im Verwaltungsmodus vermeiden: 11 Bereinigungen, die ohne Zukauf wirken

Von Tobias LehmeierVeröffentlicht am Stand der Fakten:

Ab dem 9. November 2026 prüft Microsoft die Dataverse-Kapazität. Liegt ein Mandant 30 Tage nach der ersten Überschreitung noch über 100 %, öffnen nur noch Administratoren seine Sandboxes; in der deutschen Oberfläche heißt dieser Zustand „Verwaltungsmodus“ (alle Stufen und Fristen). Entscheidend ist dabei der Verbrauch des ganzen Mandanten, nicht der einzelnen Sandbox: Eine Bereinigung in der Produktion schützt Ihre Sandboxes genauso.

Alle elf Maßnahmen kommen ohne Zukauf aus; mit Gruppe A können Sie heute beginnen. Im Kapazitätsbericht erscheint die Wirkung nach bis zu 72 Stunden; Microsoft wertet den Speicher etwa alle 24 Stunden aus. Legen Sie Bereinigungen deshalb nicht auf die letzten Tage vor einer Frist. Wir nennen nur Maßnahmen, die Microsoft dokumentiert oder die NXTGN Capacity Control ausführt, jeweils mit Risiko und Aufwand.

Drei Regeln vorab

  1. Die richtige Speicherart treffen. Ein Datenbank-Defizit sinkt nur durch Bereinigung in der Datenbank oder durch Zukauf. Datei und Protokoll leihen sich dagegen freie Kapazität: Protokoll bei der Datenbank, Datei bei Protokoll und Datenbank. Wer Anhänge löscht, gibt also auch geliehene Datenbank-Kapazität für das Protokoll frei.
  2. Den Papierkorb beachten. Ist „Keep deleted Dataverse records“ eingeschaltet, zählen gelöschte Datensätze bis zu 90 Tage weiter zur Kapazität. Für Systemdaten lohnt sich deshalb die Option „Permanent deletion“ eines Massenlöschungsauftrags bzw. CanRecoverDeletedRecords = false in der Web API.
  3. Erst testen, dann löschen. Microsoft empfiehlt, Löschaufträge in einer Sandbox zu entwickeln und die Treffer vorher anzusehen. Was ein Massenlöschungsauftrag gelöscht hat, bleibt gelöscht, auch wenn der Auftrag abbricht.

Die Maßnahmen im Überblick

Die elf Maßnahmen im Überblick
#MaßnahmeSpeicherartRisikoAufwandMit NXTGN Capacity Control
1Protokollstufe für Plug-ins senkenProtokollgeringMinutenanzeigen und umstellen
2Abgeschlossene Systemjobs löschenDatenbank, teils DateigeringMinutenLösch-Service prüfen, Vorlage
3Import-Historie, Duplikaterkennungsaufträge, Trace-MeldungenDatenbankgeringMinutenVorlagen für Import-Historie und Trace-Meldungen
4Hängende Workflow-Jobs abbrechenDatenbankmittelStundenje Prozess, nach Freigabe
5Audit-Protokoll archivieren, dann löschenProtokollohne Archiv hoch, mit geprüftem Archiv geringStunden bis TageArchiv mit Nachweis
6Copilot-Interaktionen löschenDatenbankmittelMinutenVorlage, nur auf ausdrücklichen Wunsch
7Ungenutzte Sandboxes löschenallehoch, falls noch gebrauchtMinuten plus Abstimmungzeigt Verbrauch je Umgebung
8Sandbox nach einer Vollkopie verkleinernallemittel bis hochStundennicht enthalten
9Papierkorb leerenallehochMinutennicht enthalten
10Anhänge löschenDateihochStundenzeigt Anzahl und Größe
11Dataverse-Suche verschlankenDatenbankmittelStundennicht enthalten

Gruppe A: geringes Risiko, keine Fachentscheidung nötig

1. Protokollstufe für Plug-ins senken

Steht „Enable logging to plug-in trace log“ auf „All“, schreibt jede Plug-in-Ausführung einen Eintrag in PlugInTraceLogBase. Ein täglicher Auftrag löscht Einträge, die älter als 24 Stunden sind; ein Tagesvolumen liegt also ständig im Protokoll-Speicher. Microsoft empfiehlt für Produktivumgebungen „Off“.

  • Wo: Einstellungen › Verwaltung › Systemeinstellungen › Registerkarte „Anpassung“, oder per Web API in organization.plugintracelogsetting (0 = Off, 1 = Exception, 2 = All).
  • Risiko: gering. Bei einer Fehleranalyse schalten Sie vorübergehend auf „Exception“.
  • Aufwand: Minuten. Neue Einträge entstehen nicht mehr, vorhandene entfernt Dataverse nach 24 Stunden.

2. Abgeschlossene Systemjobs löschen

Jeder Workflow-, Plug-in- und Hintergrundauftrag hinterlässt einen Systemjob in AsyncOperationBase, Workflows zusätzlich Einträge in WorkflowLogBase. Der Lösch-Service von Dataverse entfernt abgeschlossene Systemjobs nach festen Fristen; Standard: erfolgreiche nach 30 Tagen, fehlgeschlagene und abgebrochene nach 60 Tagen.

  • Wo: Power Platform Admin Center › Verwalten › Umgebungen › Umgebung › Einstellungen › Überwachung und Protokolle › „Set retention policy for system job deletions“ (Vorschau). Alternativ ein Massenlöschungsauftrag auf Systemaufträge mit dem Status „Abgeschlossen“. Für asynchrone Workflows hilft die Workflow-Option „Automatically delete completed workflow jobs“.
  • Risiko: gering. Verloren geht die Historie, welcher Job wann lief; die Ergebnisse der Workflows bleiben.
  • Aufwand: Minuten. Für große Bestände gibt Dataverse neuen, einmaligen Löschaufträgen auf Systemjobs Vorrang (bis zu fünf solcher Aufträge).

3. Import-Historie, Duplikaterkennungsaufträge und Trace-Meldungen

Microsoft beschreibt alle drei als bereinigbar: abgeschlossene Datenimporte, Instanzen von Duplikaterkennungsaufträgen (jede Instanz speichert eine Kopie der gefundenen Duplikate) und Trace-Meldungen der serverseitigen Synchronisierung in TraceLogBase, die in Postfach und E-Mail-Serverprofil auf der Registerkarte „Alerts“ erscheinen.

  • Wo: Einstellungen › Datenverwaltung › Massenlöschung (Systemauftragstyp „Import“, Status erfolgreich, älter als ein Monat) bzw. Einstellungen › Datenverwaltung › Duplikaterkennungsaufträge.
  • Risiko: gering. Einen gelöschten Import können Sie nicht mehr zurückrollen.
  • Aufwand: Minuten.

Mit NXTGN Capacity Control (Gruppe A): Die App zeigt die Protokollstufe und stellt sie um, prüft Zustand und Fristen des Lösch-Service und meldet eigene Löschaufträge, die doppelt zum Lösch-Service arbeiten. Für abgeschlossene Systemjobs (nur bei ausgeschaltetem Lösch-Service), Import-Historie (Standard: älter als 90 Tage) und Trace-Meldungen (Standard: älter als 30 Tage) bringt sie Vorlagen mit Vorschau, Freigabe, Kanarienlauf auf dem ältesten Abschnitt und Protokoll mit.

Gruppe B: wirksam, aber mit Prüfung

4. Hängende Workflow-Jobs abbrechen

Wartende Workflow-Jobs bleiben, bis jemand sie abbricht; der Lösch-Service erfasst nur abgeschlossene Jobs. Microsoft empfiehlt, jeden Fall zu bewerten, weil manche Workflows absichtlich warten. In unserer eigenen Entwicklungsumgebung hingen 25.721 wartende Jobs an einem Workflow, der längst gelöscht war.

  • Risiko: mittel. Ein abgebrochener Job eines aktiven Workflows führt seine restlichen Schritte nicht mehr aus.
  • Aufwand: eine fachliche Prüfung je Workflow.
  • Mit NXTGN Capacity Control: Die App gruppiert die Jobs je Prozess mit dem Zustand des Workflows (aktiv, deaktiviert, gelöscht) und bricht sie nach Ihrer Freigabe je Gruppe in Blöcken ab.

5. Audit-Protokoll archivieren, dann löschen

Im Admin Center löschen Sie Audit nach Tabelle, nach Zugriffsprotokollen oder bis zu einem Datum (Verwalten › Umgebungen › Umgebung › Überwachung › „Überwachungsprotokolle löschen“). Microsoft nennt als Richtwert rund 100 Millionen Einträge pro Tag.

  • Risiko: ohne Archiv hoch, denn gelöschte Audit-Protokolle lassen sich nicht wiederherstellen; mit geprüftem Archiv gering.
  • Aufwand: Das Löschen ist in Minuten angestoßen, der Auftrag läuft im Hintergrund. Ein Archiv braucht Einrichtung und Exportzeit.
  • Mit NXTGN Capacity Control: Export je Tabelle und Monat in Ihren Azure Blob Storage, Nachweis jeder Audit-ID, Entfernen nach Ihrer Regel. Ausführlich: Audit-Protokoll sicher abbauen.

6. Copilot-Interaktionen löschen

Die Tabelle msdyn_copilotinteraction speichert Interaktionen mit Copilot-Funktionen. Microsoft beschreibt ihre Bereinigung per Massenlöschung oder Langzeitaufbewahrung.

  • Risiko: mittel. Die Einträge können für Auswertungen und Compliance gebraucht werden. Klären Sie das vorher mit Fachbereich und Datenschutz.
  • Aufwand: Minuten.
  • Mit NXTGN Capacity Control: Vorlage mit Mindestalter (Standard 90 Tage), nur auf ausdrücklichen Wunsch.

Gruppe C: große Wirkung, nur mit Entscheidung

7. Ungenutzte Sandboxes löschen

Eine gelöschte Umgebung gibt ihren gesamten Verbrauch frei; Microsoft nennt das ausdrücklich als Maßnahme. Zurückholen können Sie eine gelöschte Sandbox nur 7 Tage lang und je nach Umgebungstyp nur mit freier Kapazität; in Stufe 1 ist das Zurückholen gesperrt.

  • Risiko: hoch, wenn die Sandbox noch gebraucht wird.
  • Aufwand: Minuten, dazu die Abstimmung mit den Teams, die sie nutzen.

8. Sandbox nach einer Vollkopie verkleinern

Eine Kopie mit der Option „Everything“ übernimmt alle Daten der Produktion. Für Sandboxes bietet die Web-API-Aktion BulkDelete einen schnellen Löschmodus (RunJobForSandbox), den Microsoft für große Datenmengen nach einer Produktionskopie beschreibt; er umgeht Plug-ins und Workflows und löscht endgültig. Für Entwicklung und Machbarkeitsprüfungen nennt Microsoft die Kopie „Customizations and schemas only“, die unter anderem Audit, Aktivitäten und Anhänge nicht übernimmt. Beachten Sie: Kopieren ist in Stufe 1 gesperrt.

  • Risiko: mittel bis hoch, weil der Löschmodus endgültig ist und keine Geschäftslogik ausführt.
  • Aufwand: Stunden für Abfrage, Testlauf und Aufruf per Web API.

9. Papierkorb leeren

„Delete all records“ unter Einstellungen › Datenverwaltung › Deleted Records entfernt alle aufbewahrten gelöschten Datensätze der Umgebung endgültig.

  • Risiko: hoch. Danach lässt sich nichts mehr wiederherstellen, und die Aktion betrifft alle Tabellen.
  • Aufwand: Minuten.

10. Anhänge löschen

Microsoft beschreibt das Löschen von E-Mail- und Notizanhängen per Erweiterter Suche oder Massenlöschung, zum Beispiel aller Anhänge über 1 MB.

  • Risiko: hoch. Die Anhänge fehlen danach in Dynamics 365; in Outlook gespeicherte Kopien bleiben erhalten.
  • Aufwand: Stunden für Kriterien und Abstimmung.
  • Mit NXTGN Capacity Control: Die App zeigt Anzahl und Größe; ein Archiv für Anhänge bietet sie noch nicht.

11. Dataverse-Suche verschlanken

Der Index der Dataverse-Suche erscheint als Tabelle DataverseSearch und wird wie Datenbank-Kapazität gezählt. Microsoft beschreibt, nicht benötigte Tabellen und Spalten aus der Suche zu nehmen.

  • Risiko: mittel. Suche und Copilot-Funktionen finden weniger. Die Suche ganz abzuschalten, rät Microsoft ausdrücklich ab.
  • Aufwand: Stunden für die Abstimmung, welche Spalten durchsuchbar bleiben.

Maßnahmen ohne Wirkung

  • Kapazität zwischen Umgebungen umverteilen: ändert laut Microsoft weder das Kontingent des Mandanten noch ein Defizit.
  • Eine Sandbox aus dem Verwaltungsmodus holen: stellt den Zugang vorübergehend her, hält die Frist aber nicht an.
  • Daten in Testversions-, Entwickler- oder Teams-Umgebungen löschen: Diese Umgebungen zählen nicht zum Verbrauch des Mandanten.

Wenn Bereinigen nicht reicht

  • Pay-as-you-go für einzelne Sandboxes: nimmt die verknüpfte Sandbox aus den Stufen heraus. Ohne zugewiesene Kapazität sind je Umgebung nur 1 GB Datenbank und 1 GB Datei frei; Protokoll-Speicher kostet ab dem ersten GB (Listenpreis laut Microsoft Learn: 12 US-Dollar je GB und Monat).
  • Kapazitätserweiterung: 25 % des Verbrauchs für höchstens 45 Tage, ab 80 % Verbrauch, höchstens dreimal in 365 Tagen. Danach gelten die Sperren wieder.
  • Zukauf der Speicherart, die tatsächlich fehlt.

Empfohlene Reihenfolge

Beginnen Sie mit Gruppe A: Sie kostet Minuten und braucht keine Fachentscheidung. Klären Sie parallel, welche Sandboxes noch gebraucht werden und wie lange Sie Audit nachweisen müssen. Gruppe C setzen Sie nur mit Freigabe der Verantwortlichen um.

Quellen