Megosztás a következőn keresztül:


VMware virtuális gépek biztonsági mentése és visszaállítása a DPM használatával

Ez a cikk bemutatja, hogyan használható a Data Protection Manager (DPM) a VMware vCenter és a vSphere Hypervisor (ESXi) 5.5-ös, 6.0-s, 6.5-ös, 6.7-es vagy 7.0-s (DPM 2019 UR5)-verzióin futó virtuális gépek biztonsági mentésére.

A DPM 2019 UR5 és újabb verziói nem támogatják a vSphere 5.5-öt. Győződjön meg arról, hogy a vSphere 5.5 elérte általános támogatási.

Ez a cikk bemutatja, hogyan használható a Data Protection Manager (DPM) a VMware vCenter és a vSphere Hypervisor (ESXi) 6.0-s, 6.5-ös, 6.7-es, 7.0-s és 8.0-s verzióján futó virtuális gépek biztonsági mentésére.

Jegyzet

A DPM 2022 UR1 és újabb verziói nem támogatják a vSphere 6.0-s verzióját. Győződjön meg arról, hogy frissít újabb vSphere-verziókra, mivel a vSphere 6.0 elérte az általános támogatás végét. A vSphere 8.0 támogatott a DPM 2022 UR2-től.

Ez a cikk bemutatja, hogyan használható a Data Protection Manager (DPM) a VMware vCenter és a vSphere Hypervisor (ESXi) 6.0-s, 6.5-ös, 6.7-es, 7.0-s és 8.0-s verzióján futó virtuális gépek biztonsági mentésére.

Jegyzet

A DPM 2025 nem támogatja a vSphere 6.0-t. Győződjön meg arról, hogy frissít újabb vSphere-verziókra, mivel a vSphere 6.0 elérte az általános támogatás végét .

Támogatott VMware-funkciók

A DPM a következő funkciókat biztosítja a VMware virtuális gépek biztonsági mentésekor:

Jegyzet

A virtuális gépek szalagra történő biztonsági mentése a DPM 2019-ben és újabb verzióiban alkalmazható.

  • Ügynök nélküli biztonsági mentés: A DPM-nek nem kell ügynököt telepítenie a vCenter vagy az ESXi kiszolgálóra a virtuális gép biztonsági mentéséhez. Ehelyett csak adja meg az IP-címet vagy a teljes tartománynevet (FQDN), és jelentkezzen be a VMware-kiszolgáló DPM-sel való hitelesítéséhez használt hitelesítő adatokkal.
  • Felhőalapú integrált biztonsági mentés: A DPM védi a számítási feladatokat a lemez, a szalag és a felhő számára. A DPM biztonsági mentési és helyreállítási munkafolyamata segít a hosszú távú megőrzés és a helyszíni biztonsági mentés kezelésében.
  • A vCenter által felügyelt virtuális gépek észlelése és védelme: A DPM észleli és védi a VMware-kiszolgálón (vCenter vagy ESXi-kiszolgálón) üzembe helyezett virtuális gépeket. Az üzembe helyezés méretének növekedésével a vCenter használatával kezelheti a VMware-környezetet. A DPM a vCenter által felügyelt virtuális gépeket is észleli, így nagy méretű üzembe helyezéseket védhet.
  • Mappaszintű automatikus védelem: a vCenter lehetővé teszi a virtuális gépek rendszerezését a virtuális gépek mappáiban. A DPM észleli ezeket a mappákat, és lehetővé teszi a virtuális gépek mappaszintű védelmét, és az összes almappát tartalmazza. A mappák védelmekor a DPM nemcsak a mappában lévő virtuális gépeket védi, hanem a később hozzáadott virtuális gépeket is. A DPM naponta észleli az új virtuális gépeket, és automatikusan védi őket. A virtuális gépek rekurzív mappákba rendezésekor a DPM automatikusan észleli és védi a rekurzív mappákban üzembe helyezett új virtuális gépeket.
  • A DPM védi a helyi lemezen, hálózati fájlrendszeren (NFS) vagy fürttárolón tárolt virtuális gépeket.
  • A DPM védi a terheléselosztáshoz migrált virtuális gépeket: A virtuális gépek terheléselosztás céljából történő migrálása során a DPM automatikusan észleli és folytatja a virtuális gépek védelmét.
  • A DPM a Windows rendszerű virtuális gépekről a teljes virtuális gép helyreállítása nélkül is helyreállíthatja a fájlokat/mappákat, ami segít a szükséges fájlok gyorsabb helyreállításában.

Előfeltételek és korlátozások

Mielőtt elkezdené biztonsági másolatot készíteni egy VMware virtuális gépről, tekintse át a korlátozások és előfeltételek alábbi listáját:

  • Ha a Windows rendszeren futó vCenter-kiszolgálót DPM-mel Windows Serverként védi, akkor ezt nem tudja védett VMware-kiszolgálóként kezelni a kiszolgáló teljes tartománynevét (FQDN) használva.
    • Áthidaló megoldásként használhatja a vCenter Server statikus IP-címét.
    • Ha teljes tartománynevet szeretne használni, állítsa le a védelmi szolgáltatást Windows Serverként, távolítsa el a védelmi ügynököt, majd adja hozzá VMware-kiszolgálóként a teljes tartománynév (FQDN) használatával.
  • Ha teljes tartománynévvel (FQDN - Teljesen Minősített Tartománynév) használja a vCenter Servert Windows rendszeren VMware-kiszolgálóként, akkor a vCenter Servert nem tudja Windows Serverként védeni.
  • Ha a vCenter használatával kezeli a környezetben lévő ESXi-kiszolgálókat, adja hozzá a vCentert (és nem az ESXi-t) a DPM védelmi csoporthoz.
  • A DPM nem tudja megvédeni a VMware virtuális gépeket egy másodlagos DPM-kiszolgálóval.
  • Az első DPM-biztonsági mentés előtt nem készíthet biztonsági másolatot a felhasználói pillanatképekről. Miután a DPM elvégezte az első biztonsági mentést, biztonsági másolatot készíthet a felhasználói pillanatképekről.
  • A DPM nem tudja megvédeni a VMware virtuális gépeket átmenő lemezekkel és fizikai nyerseszköz-leképezésekkel (pRDM).
  • A DPM nem tudja észlelni vagy védeni a VMware vAppset.
  • A DPM nem tudja megvédeni a VMware virtuális gépeket a meglévő pillanatképekkel.
  • Győződjön meg arról, hogy a következő hálózati portok nyitva vannak:
    • TCP 443 a MABS és a vCenter között
    • TCP 443 és TCP 902 a MABS és az ESXi gazdagép között

Előfeltételek és korlátozások

Mielőtt elkezdené biztonsági másolatot készíteni egy VMware virtuális gépről, tekintse át a korlátozások és előfeltételek alábbi listáját:

  • Ha a DPM-et használta a vCenter-kiszolgáló védelmére, amely Windows rendszeren, Windows szerepkörként fut, akkor azt nem védheti meg VMware-kiszolgálóként a kiszolgáló teljes tartománynevét (FQDN) használva.
    • Áthidaló megoldásként használhatja a vCenter Server statikus IP-címét.
    • Ha FQDN-t szeretne használni, állítsa le a Windows Server védelmét, távolítsa el a védelmi ügynököt, majd a FQDN használatával adja hozzá VMware-kiszolgálóként.
  • Ha a vCenter Servert (amely a Windows rendszeren fut) teljes tartománynévként használja VMware-kiszolgálóként, akkor a vCenter Server nem védhető meg Windows Serverként.
  • Ha a vCenter használatával kezeli a környezetben lévő ESXi-kiszolgálókat, adja hozzá a vCentert (és nem az ESXi-t) a DPM védelmi csoporthoz.
  • A DPM nem tudja megvédeni a VMware virtuális gépeket egy másodlagos DPM-kiszolgálóval.
  • Az első DPM-biztonsági mentés előtt nem készíthet biztonsági másolatot a felhasználói pillanatképekről. Miután a DPM elvégezte az első biztonsági mentést, biztonsági másolatot készíthet a felhasználói pillanatképekről.
  • A DPM nem tudja megvédeni a VMware virtuális gépeket átmenő lemezekkel és fizikai nyerseszköz-leképezésekkel (pRDM).
  • A DPM nem tudja észlelni vagy védeni a VMware vAppset.
  • A DPM nem tudja megvédeni a VMware virtuális gépeket a meglévő pillanatképekkel.
  • Győződjön meg arról, hogy a következő hálózati portok nyitva vannak:
    • TCP 443 a MABS és a vCenter között
    • TCP 443 és TCP 902 a MABS és az ESXi gazdagép között
  • A DPM nem tudja megvédeni az adatkészleteket a vSphere 8.0 rendszerű virtuális gépek biztonsági mentésekor.

A DPM konfigurálása a VMware védelmére

Az alábbi információk a VMware DPM-védelemhez való konfigurálását ismertetik. A DPM és a VMware-kiszolgáló közötti kommunikáció létrehozásához konfigurálja a VMware hitelesítő adatait, és hozzon létre biztonságos kapcsolatot a DPM és a VMware vCenter Server vagy a VMware vSphere Hypervisor (ESXi) kiszolgáló között. Ha a vCenter-kiszolgálót és az ESXi-kiszolgálót is használja, csak a vCenter-kiszolgálót konfigurálja a DPM használatára. Nem kell ESXi-kiszolgálókat hozzáadnia a DPM-hez. A VMware-kiszolgálók kezeléséhez a DPM-nek érvényes hitelesítő adatokra van szüksége a VMware-kiszolgálók eléréséhez.

Hitelesítő adatok kezelése

A DPM nem használ ügynököt a VMware-kiszolgálóval való kommunikációhoz. Ehelyett felhasználónévvel és jelszóval hitelesíti a távoli kommunikációt a VMware-kiszolgálóval. Minden alkalommal, amikor a DPM kommunikál egy VMware-kiszolgálóval, a DPM-et hitelesíteni kell. Mivel szükség lehet a hitelesítő adatok módosítására, és egy adatközpont több, egyedi hitelesítő adatokat igénylő vCenter-kiszolgálóval is rendelkezhet, a hitelesítő adatok nyomon követése problémát jelenthet. A DPM azonban rendelkezik a VMware hitelesítő adatainak kezelése funkcióval a hitelesítő adatok biztonságos tárolásához és kezeléséhez.

Jegyezze meg a hitelesítő adatokkal kapcsolatos alábbi adatokat:

  • Egy hitelesítő adat több VMware-kiszolgáló hitelesítésére is használható.
  • A hitelesítő adatok ( például a leírás, a felhasználónév és a jelszó) frissítése után a DPM ezeket a hitelesítő adatokat használja az összes VMware-kiszolgálóval való kommunikációhoz.
  • A hitelesítő adatok csak akkor törölhetők, ha nem a VMware-kiszolgáló hitelesítésére használják.

A VMware hitelesítő adatainak kezelése funkció megnyitása

  1. A DPM felügyeleti konzolján válassza a Kezeléslehetőséget.

    megnyitásának lépései

  2. A kezelendő eszközök listájában válassza Éles kiszolgálóklehetőséget.

  3. Az eszköz menüszalagon válassza a VMware hitelesítő adatok kezeléselehetőséget. Megnyílik a Hitelesítő adatok kezelése oldal. A Hitelesítő adatok kezelése lapon hitelesítő adatokat vehet fel, frissíthet vagy törölhet. hitelesítő adatok kezelése párbeszédpanel megnyitása

    A hitelesítő adatok hozzáadásával, frissítésével vagy törlésével kapcsolatos részletes információkért válassza a szükséges lapot:

Adjon hozzá egy hitelesítő adatot a DPM-kiszolgálóhoz, hogy párosíthassa a hitelesítő adatokkal a VMware-kiszolgálón. Ne feledje, hogy a DPM-kiszolgálón a hitelesítő adatoknak meg kell egyezniük a VMware-kiszolgálón található hitelesítő adatoknak. Hitelesítő adatok hozzáadásához a Hitelesítő adatok kezelése lapon:

  1. Válassza a hozzáadása lehetőséget a Hitelesítő adatok hozzáadása lap megnyitásához. Hitelesítő adatok hozzáadása lap megnyitásának képernyőképe.

  2. Adja meg adatait a Név, Leírás, Felhasználónévés Jelszó mezőkbe. Miután szöveget ad hozzá a szükséges mezőkbe, a Hozzáadás gomb aktív lesz.

    • Hitelesítő adatok kezelése párbeszédpanel Hitelesítő adatok oszlopában a név jelenik meg. Név kötelező mező, és a hitelesítő adatok azonosítója. Ez a mező később nem szerkeszthető. Ha módosítani szeretné egy hitelesítő adat nevét, új hitelesítő adatot kell hozzáadnia.
    • Leírás egy leíró szöveg vagy egy másik név, amellyel felismerheti vagy megkülönböztetheti a hitelesítő adatokat a Hitelesítő adatok kezelése lapon. A Leírás szöveg egy nem kötelező mező, amely a Hitelesítő adatok kezelése oldal Leírás oszlopában jelenik meg.
    • felhasználónév és Jelszó a kiszolgáló eléréséhez használt felhasználói fiók felhasználóneve és jelszava. Mindkét mezőre szükség van.
  3. Válassza a lehetőséget a hozzáadásához az új hitelesítő adatok mentéséhez. Miután létrehozta a hitelesítő adatokat, használhatja őket egy VMware-kiszolgálóval való hitelesítésre.

Biztonságos kommunikáció beállítása a DPM és egy VMware-kiszolgáló között

A DPM biztonságosan kommunikál a VMware-kiszolgálóval egy HTTPS-csatornán keresztül. A biztonságos kommunikáció létrehozásához telepítsen egy megbízható tanúsítványt a VMware-kiszolgálón és a DPM-kiszolgálón is. Ha a vCenterhez való kapcsolat nem biztonságos, biztonságossá teheti, ha telepít egy tanúsítványt a DPM kiszolgálóra. Ugyanezzel a tanúsítvánnyal biztonságos kapcsolatot létesíthet a VMware-kiszolgálóval.

Annak ellenőrzéséhez, hogy van-e biztonságos kommunikációs csatorna a DPM és a vCenter között, nyisson meg egy böngészőt a DPM-kiszolgálón, és nyissa meg a VMware-kiszolgálót. Ha Chrome-ot használ, és nem rendelkezik érvényes tanúsítvánnyal, az áthúzás megjelenik az URL-címben, például az alábbi példában:

Képernyőkép arról, hogy nincs biztonságos kommunikációs csatorna a Chrome-on.

Ha Internet Explorert használ, és nem rendelkezik érvényes tanúsítvánnyal, az URL-cím elérésekor ez az üzenet jelenik meg:

Az IE-n nem található biztonságos kommunikációs csatorna képernyőképe.

A hiba kijavításához telepítsen egy érvényes tanúsítványt a DPM-kiszolgálóra és a VMware-kiszolgálóra. Az előző képeken a DPM-kiszolgáló érvényes tanúsítvánnyal rendelkezik, de a tanúsítvány nem szerepel a megbízható legfelső szintű hitelesítésszolgáltató tárolójában. A probléma megoldásához adja hozzá a tanúsítványt a VMware-kiszolgálóhoz.

  1. A Tanúsítvány lapon, a Tanúsítvány elérési útja lapon válassza a Tanúsítvány megtekintéselehetőséget.

    A Tanúsítvány megtekintése oldal megnyitott állapotának képernyőképe.

  2. Az új Tanúsítvány lapon válassza a Részletek lapot, majd válassza a Másolás fájlba lehetőséget a Tanúsítványexportáló varázsló megnyitásához.

    Képernyőkép a megnyitott Tanúsítvány exportálása varázslóról.

  3. A Tanúsítványexportáló varázslóterületén válassza a Következőgombot.

  4. A Export fájlformátum képernyőn válassza a DER kódolású bináris X.509 (.CER)lehetőséget, majd válassza a Következőlehetőséget.

  5. A Exportálandó fájl képernyőn adja meg a tanúsítvány nevét, és válassza a Továbblehetőséget.

  6. A tanúsítványexportálási varázslóbefejezéséhez válassza a Befejezés gombot.

  7. Keresse meg az exportált tanúsítványt. Kattintson a jobb gombbal a tanúsítványra, és válassza a Tanúsítvány telepítéselehetőséget.

    A Tanúsítvány telepítése gombra kattintás képernyőképe.

  8. A Tanúsítványimportálás varázslóbanválassza a Helyi gépet, majd kattintson a Továbbgombra.

  9. A tanúsítvány helyének megkereséséhez a Tanúsítványtároló képernyőn válassza a Az összes tanúsítvány elhelyezése az alábbi tárolóban lehetőséget, majd válassza a Tallózáslehetőséget.

  10. A Tanúsítványtároló kiválasztása lapon válassza ki a Megbízható legfelső szintű tanúsítvány lehetőséget, majd válassza a OKlehetőséget.

    Tanúsítványtároló kiválasztásának képernyőképe.

  11. Válassza a Tovább lehetőséget, majd a Befejezés lehetőséget a tanúsítvány sikeres importálásához.

  12. Miután hozzáadta a tanúsítványt, jelentkezzen be a vCenter-kiszolgálóra, és ellenőrizze, hogy a kapcsolat biztonságos-e.

    Kapcsolat ellenőrzésének lap képernyőképe.

Új felhasználói fiók hozzáadása a VMware-kiszolgálón

A DPM hitelesítő adatokként használja a felhasználónevet és a jelszót a VMware-kiszolgálóval való kommunikációhoz és hitelesítéshez. A vCenter felhasználói fiók legalább az alábbi jogosultságokkal rendelkezik, amelyek a virtuális gépek sikeres védelméhez szükségesek.

Az alábbi táblázat rögzíti a létrehozott felhasználói fiókhoz rendelendő jogosultságokat:

Jogosultságok a vCenter 6.5 felhasználói fiókhoz Jogosultságok a vCenter 6.7 és újabb felhasználói fiókhoz
Adattárfürt. Adattárfürt konfigurálása Adattárfürt beállítása. Adattárfürt konfigurálása
Datastore.AllocateSpace Datastore.AllocateSpace
Datastore.Böngésző adattár Datastore.Böngészés adattár
Datastore.Alacsony szintű fájlműveletek Datastore.Alacsony szintű fájlműveletek
Global.Disable metódusai Global.Disable metódusai
Globális.Enable metódusok Global.Enable módszerek
Global.Licenses Global.Licenses
Global.Log esemény Global.Log esemény
Global.Egyéni jellemzők kezelése Global.Egyéni tulajdonságok kezelése
Global.Set egyéni tulajdonság Global.Beállítás egyéni attribútum
Host.Local műveletek. Virtuális gép létrehozása Host.Local műveletek. Virtuális gép létrehozása
Hálózat. Hozzárendel hálózatot Hálózat.Hálózat hozzárendelése
Erőforrás. Virtuális gép hozzárendelése erőforráskészlethez Erőforrás. Virtuális gép hozzárendelése erőforráskészlethez
vApp.Add virtuális gép vApp.Add virtuális gép
vApp. Erőforráscsoport hozzárendelése vApp. Erőforrás készlet hozzárendelése
vApp.Unregister vApp.Unregister
VirtualMachine.Configuration. Eszköz hozzáadása vagy eltávolítása VirtualMachine.Configuration. Eszköz hozzáadása vagy eltávolítása
Virtuális gép konfigurációja: lemez bérlet Virtuális gép. Konfiguráció. Lemez bérleti jogának megszerzése
Virtuális gép. Konfiguráció. Új lemez hozzáadása Virtuális gép. Konfiguráció. Új lemez hozzáadása
Virtuális gép.Konfiguráció.Haladó Virtuális gép. Konfiguráció. Haladó konfiguráció
Virtuális gép konfiguráció: lemez változáskövetés Virtuális gép. Konfiguráció. Lemezváltozáskövetés bekapcsolása.
Virtuális gép konfigurációja: Host USB-eszköz Virtuális gép konfigurációja: Gazda USB-eszköz konfigurálása.
Virtuális gép. Konfiguráció. Virtuális lemez kiterjesztése Virtuális gép. Konfiguráció. Virtuális lemez kibővítése
Virtuális gép konfiguráció lekérdezése gazdátlan fájlok Virtuális gép konfiguráció: Query tulajdon nélküli fájlok
Virtuális gép konfigurációja: Lapozófájl elhelyezés Virtuális gép konfigurációja: Cserefájl elhelyezésének módosítása
Virtuális gép. Vendég operációk. Vendég operációs program végrehajtása Virtuális gép. Vendégműveletek. Vendégműveleti program végrehajtása
Virtuális gép. Vendégműveletek. Vendégműveletek módosításai Virtuális gép. Vendég műveletek. Vendég művelet módosításai.
Virtuális gép. Vendégműveletek. Vendégművelet lekérdezések Virtuális gép. Vendég műveletek. Vendégművelet-lekérdezések
Virtuális gép . Kölcsönhatás. Eszközkapcsolat Virtuális gép . Kölcsönhatás. Eszközkapcsolat
Virtuális gép . Kölcsönhatás. Vendég operációs rendszer kezelése a VIX API-val Virtuális gép . Kölcsönhatás. Vendég operációs rendszer kezelése a VIX API-val
Virtuális gép. Interakció. Kikapcsolás Virtuális gép. Interakció. Kikapcsolás
Virtuális gép. Leltár. Új létrehozása Virtuális gép .Készlet.Hozz létre új
Virtuális gép . Inventory.Remove Virtuális gép . Inventory.Remove
Virtuális gép . Inventory.Register Virtuális gép . Készlet.Regisztráció
Virtuális gép – Lemezhozzáférés engedélyezése a felkészítés során Virtuális gép. Készletezés. Engedélyezze a lemezhozzáférést
Virtuális gép. Provisioning.Allow file access Virtuális gép. Provisioning.Allow fájl-hozzáférés
Virtuális gép . Folyamatellátás. Engedélyezze a csak olvasható lemezek hozzáférését Virtuális gép. Provisioning.Engedélyezze az csak olvasható lemez hozzáférést
Virtuális gép kiosztása: engedélyezze a virtuális gép letöltését Virtuális gép készletezése. Engedélyezze a virtuális gép letöltését.
Virtuális gép . Pillanatkép-kezelés. Pillanatkép létrehozása Virtuális gép . Pillanatkép-kezelés. Pillanatkép létrehozása
Virtuális gép . Pillanatkép-kezelés. Pillanatkép eltávolítása Virtuális gép . Pillanatkép-kezelés. Pillanatkép eltávolítása
Virtuális gép . Pillanatkép-kezelés. Visszaállítás pillanatképre Virtuális gép . Pillanatkép-kezelés. Visszaállítás pillanatképre

Jegyzet

Az alábbi táblázat a vCenter 6.0- és vCenter 5.5-ös felhasználói fiókok jogosultságait sorolja fel.

Jogosultságok a vCenter 6.0 felhasználói fiókhoz A vCenter 5.5 felhasználói fiók jogosultságai
Datastore.AllocateSpace Network.Assign
Global.Egyéni tulajdonságok kezelése Datastore.AllocateSpace
Global.Set custom attribútum VirtualMachine.Config.ChangeTracking
Host.Local műveletek. Virtuális gép létrehozása VirtualMachine.State.RemoveSnapshot
Hálózat. Hálózat hozzárendelése VirtualMachine.State.CreateSnapshot
Erőforrás. Virtuális gép hozzárendelése erőforráskészlethez VirtualMachine.Provisioning.DiskRandomRead
Virtuális gép. Konfiguráció. Új lemez hozzáadása VirtualMachine.Interact.PowerOff
Virtuális gép konfigurációja. Haladó beállítások VirtualMachine.Inventory.Create
Virtuális gép. Konfiguráció. Lemezváltozások követése VirtualMachine.Config.AddNewDisk
Virtuális gép konfigurációja - Gazda USB-eszköz VirtualMachine.Config.HostUSBDevice
Virtuális gép Configuration.Query nem tulajdonolt fájlok VirtualMachine.Config.AdvancedConfig
virtuális gép konfigurációs swapfile elhelyezés VirtualMachine.Config.SwapPlacement
Virtuális gép. Interakció. Kikapcsolás Global.ManageCustomFields
Virtuális gép. Leltár. Új létrehozás
Virtuális gép. Erőforrás-kezelés. Engedélyezze a lemezhozzáférést.
Virtuális gép. Kiépítés. Engedélyezze az írásvédett lemezhozzáférést
Virtuális gép. Pillanatkép-kezelés. Pillanatkép létrehozása
Virtuális gép. Pillanatkép-kezelés. Pillanatkép eltávolítása

A jogosultságok hozzárendelésének ajánlott lépései:

Szerepkör létrehozása, például BackupAdminRole

  1. A vSphere webügyfél kezelő menüjében válassza a felügyelet>szerepköröklehetőséget.
  2. A szerepkör-szolgáltató legördülő menüben válassza ki azt a vCenter-kiszolgálót, amelyre a szerepkör vonatkozik.
  3. A Szerepkörök panelen válassza a "+" lehetőséget a Szerepkör létrehozása párbeszédpanel megnyitásához és egy szerepkör létrehozásához. Új szerepkörlap létrehozásának képernyőképe.
  4. Nevezze el a szerepkört BackupAdminRole.
  5. Válassza ki a szerepkörhöz tartozó (az előző listajeles listában azonosított) jogosultságokat, és válassza az OKlehetőséget.

Új felhasználó létrehozása, például BackupAdmin

Felhasználó létrehozásakor a felhasználónak ugyanabban a tartományban kell lennie, mint a védeni kívánt objektumoknak.

  1. A vSphere Web Client Kezelő menüjében válassza a Felügyeletlehetőséget.
  2. A Felügyelet menüben válassza Felhasználók és csoportoklehetőséget.
  3. Új felhasználó létrehozásához a Felhasználók lapon válassza a "+" lehetőséget az Új felhasználó lap megnyitásához.
  4. Adjon meg egy felhasználónevet és jelszót a szerepkörhöz. Felhasználónévként használja a BackupAdmin nevet. További információ nem kötelező.

A BackupAdminRole szerepkör hozzárendelése a felhasználóhoz, BackupAdmin

  1. A vSphere Web Client Navigátor menüjében válassza a Felügyeletlehetőséget.
  2. Az Adminisztráció menüben válassza Globális engedélyeklehetőséget.
  3. A Globális engedélyek panelen válassza a Kezelés lapot.
  4. A Kezelés lapon válassza a "+" lehetőséget az Engedély hozzáadása lap megnyitásához.
  5. Az Engedélyek hozzáadása lapon válassza az hozzáadása lehetőséget.
  6. A Felhasználók/csoportok kijelölése lapon válassza ki a megfelelő tartományt a Tartomány menüből, majd a Felhasználó/csoport oszlopban válassza BackupAdmin lehetőséget, majd válassza hozzáadása lehetőséget. A felhasználónév a Felhasználók mezőben a következő formátumban jelenik meg: tartomány\BackupAdmin.
  7. Válassza OK lehetőséget az Engedélyek hozzáadása lapra való visszatéréshez.
  8. A Hozzárendelt szerepkör területen, a legördülő menüben válassza ki a szerepkört BackupAdminRole, majd válassza OKlehetőséget. Az új felhasználó- és szerepkörtársítás a Kezelés lapon jelenik meg.

VMware-kiszolgáló hozzáadása a DPM-hez

  1. A DPM felügyeleti konzolján válassza Felügyeleti>Éles kiszolgálók> hozzáadása lehetőséget az Éles kiszolgáló hozzáadása varázsló megnyitásához.

    Képernyőkép a Production Server Varázsló megnyitásáról.

  2. Az képernyőn az éles kiszolgáló típusának kiválasztásáhozválassza a VMware-kiszolgálókat, majd nyomja meg a Továbbgombot. VMware-kiszolgáló kiválasztásának képernyőképe.

  3. A Számítógépek kiválasztása képernyőn adja meg a következő információkat:

    • kiszolgálónév/IP-cím: Adja meg a VMware-kiszolgáló teljes tartománynevét (FQDN) vagy IP-címét.
    • SSL-port: Válassza ki a VMware-kiszolgálóval való kommunikációhoz használt SSL-portszámot. A DPM Https használatával kommunikál a VMware-kiszolgálókkal egy biztonságos kapcsolaton keresztül. A VMware-kiszolgálókkal való sikeres kommunikációhoz a DPM megköveteli az adott VMware-kiszolgálóhoz konfigurált SSL-portszámot. Ha a VMware-kiszolgálók nincsenek explicit módon konfigurálva különböző SSL-portokkal, folytassa az alapértelmezett porttal( 443).
    • Hitelesítő adatokmegadása: Válassza ki a VMware-kiszolgálóval való hitelesítéshez szükséges hitelesítő adatokat. Ha a szükséges hitelesítő adatok még nem lettek hozzáadva a DPM-hez, válassza az Új hitelesítő adatok hozzáadásalehetőséget. Ezután adja meg a hitelesítő adatok nevét, leírását, felhasználónevét és jelszavát. Miután kitöltötte a mezőket, válassza a hozzáadása lehetőséget a kiszolgáló hozzáadásához a VMware-kiszolgálók listájához. Ha több VMware-kiszolgálót szeretne hozzáadni a listához, ismételje meg ezt a lépést. Ha befejezte a kiszolgálók hozzáadását a listához, válassza a Következőlehetőséget.
  4. Az Összegzés képernyőn válassza ki a hozzáadni kívánt kiszolgálót, majd válassza a Hozzáadáslehetőséget. Miután hozzáadta a VMware-kiszolgálókat a DPM-hez, a rendelkezésre álló védelmi módszerekről további információt a Biztonsági mentés konfigurálásacímű témakörben talál.

Biztonságos kommunikációs protokoll letiltása

Ha a szervezet nem szeretne biztonságos kommunikációs protokollt (HTTPS) használni, létrehozhat egy beállításkulcsot a letiltásához. A beállításkulcs létrehozásához:

  1. Másolja és illessze be a következő szöveget egy .txt fájlba.

    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager\VMWare]
    
    "IgnoreCertificateValidation"=dword:00000001"
    
  2. Mentse a fájlt DisableSecureAuthentication.regnéven a DPM-kiszolgálóra.

  3. Kattintson duplán a fájlra a beállításjegyzék-bejegyzés aktiválásához.

Biztonsági mentés konfigurálása

Miután hozzáadta a VMware-kiszolgáló(ka)t a DPM-hez, már majdnem készen áll a DPM-ben való védelem megkezdésére. A védelem megkezdése előtt azonban le kell foglalnia a DPM által rövid távú tároláshoz használható lemeztárolót. A tárhely hozzáadásáról útmutatást a Tárhely hozzáadása a DPMcímű témakörben talál. Miután hozzáadta a tárolót, készen áll az Új védelmi csoport létrehozása varázsló használatára, hogy létrehozhasson egy védelmi csoportot a VMware virtuális gépekhez.

Mappaszintű védelem

A VMware virtuálisgép-mappákat biztosít, amelyekkel tetszés szerint rendszerezheti a virtuális gépeket.

A DPM képes megvédeni az egyes virtuális gépeket és a virtuális gépeket tartalmazó mappák lépcsőzetes szintjeit. Miután kiválasztott egy mappát a védelemhez, a rendszer automatikusan észleli és védi az ebben a mappában lévő összes mappát (és virtuális gépet). Ezt mappaszintű védelemnek nevezzük. A DPM 12 órakor észleli és konfigurálja a virtuális gépek védelmét (a DPM-kiszolgáló helyi időzónája alapján). Amikor a DPM észleli, hogy új virtuális gépek lettek létrehozva, a nap végéig konfigurálja a védelmet.

Fürtözött VMware-kiszolgálók védelmének vertikális felskálázása

Nagy VMware-üzemelő példányokban egyetlen vCenter-kiszolgáló több ezer virtuális gépet kezelhet. A DPM támogatja a VMware-kiszolgálófürtök kibővített védelmét. Az új vertikális felskálázási funkció eltávolítja a VMware-fürt és a DPM-kiszolgáló közötti egy-az-egyhez kapcsolat korlátját. A felismert DPM-kiszolgálók bármelyikén hozzáadhat egy virtuális gépet egy védelmi csoporthoz. Több DPM-kiszolgáló is használható egyetlen vCenter-kiszolgáló által felügyelt virtuális gépek védelmére. Egy virtuális gépet vagy mappát azonban egyszerre csak egy DPM-kiszolgáló védhet. Az egyik DPM-kiszolgáló által már védett virtuális gépeket és mappákat egy másik DPM-kiszolgáló nem választhatja ki. A kibővített védelem üzembe helyezéséhez legalább két DPM-kiszolgálónak kell lennie. A következő példában látható a D1 és a D2 az N1, N2, N3 és N4 csomóponton üzemeltetett összes virtuális gép számára. A D1 vagy D2 védelmi csoportok létrehozásakor bármely virtuális gép hozzáadható.

A vertikálisan felskálázott farm fogalmi diagramjának képernyőképe.

Virtuális gépek biztonsági mentése lemezre, szalagra vagy felhőbe

A DPM biztonsági másolatot készíthet a VMware virtuális gépekről a lemezre, a szalagra és az Azure-felhőre. Az új védelmi csoport létrehozásakor megadhatja a védelmi módszert.

Az összes működési helyreállítási forgatókönyv esetében, például véletlen törlés vagy sérülés esetén biztonsági mentést kell készíteni a lemezre. Hosszú távú megőrzés vagy távoli biztonsági mentés esetén készítsen biztonsági másolatot szalagra vagy felhőre.

A DPM alkalmazáskonzisztens biztonsági mentéseket biztosít a Windows rendszerű virtuális gépekről és a Linux rendszerű virtuális gépek fájlkonzisztens biztonsági mentéseit (feltéve, hogy VMware-eszközöket telepít a vendégre).

Virtuális gép biztonsági mentése szalagra

Jegyzet

A virtuális gépek szalagra történő biztonsági mentése a DPM 2019-ben és újabb verzióiban alkalmazható.

A helyszíni VMware biztonsági mentési adatainak hosszú távú megőrzéséhez mostantól engedélyezheti a VMware biztonsági mentéseit szalagra. A biztonsági mentés gyakorisága a szalagos meghajtók adatmegőrzési tartománya (amely 1 és 99 év között változik) alapján választható ki. A szalagos meghajtókon lévő adatok tömöríthetők és titkosíthatók is. A DPM 2019 és újabb verziói az OLR (Original Location Recovery) és az ALR (Alternatív hely helyreállítása) használatát is támogatják a védett virtuális gép visszaállításához.

Használja az alábbi eljárást:

  1. A DPM felügyeleti konzolján válassza a Védelem>Védelmi csoport létrehozása lehetőséget az Új védelmi csoport létrehozása varázsló megnyitásához.
  2. A Csoporttagok kiválasztása lapon válassza ki a védeni kívánt VMware virtuális gépeket.
  3. Az Adatvédelmi módszer kiválasztása lapon válassza a szalagoshosszú távú védelmet szeretnék.
  4. A Adja meg Long-Term célok>adatmegőrzési tartománymezőben adja meg, hogy mennyi ideig szeretné megőrizni a szalagadatokat (1–99 év). A biztonsági mentés gyakoriságában válassza ki a kívánt biztonsági mentési gyakoriságot.
  5. A Szalag és tár részletei lapon adja meg a védelmi csoport biztonsági mentéséhez használni kívánt szalagot és tárat. Azt is megadhatja, hogy tömörítse vagy titkosítja-e a biztonsági mentési adatokat.

Védelmi csoport létrehozása VMware virtuális gépekhez

  1. A Felügyeleti konzolon válassza a Protectionlehetőséget.

  2. Az eszköz menüszalagján válassza Új lehetőséget az Új védelmi csoport létrehozása varázsló megnyitásához.

  3. A Védelmi csoporttípus kiválasztása képernyőn válassza a Kiszolgálók elemet, majd válassza a Továbbgombot.

    Új védelmi csoport létrehozásának képernyőképe.

  4. A Csoporttagok kijelölése képernyőn bontsa ki az Elérhető tagok mappákat, jelölje ki a védeni kívánt mappákat, majd válassza a Továbblehetőséget. Miután kiválasztott egy mappát, a rendszer felveszi a tagot a kijelölt tagok listájára. A DPM-kiszolgáló által már védett elemek nem jelölhetők ki újra. Tekintse meg az elemet védő DPM-kiszolgálót az elérhető tagok listájában lévő elemre mutató egérmutatóval.

    Képernyőkép az új védelmi csoport tagjainak kiválasztásáról.

  5. A Adatvédelmi módszer kiválasztása képernyőn adja meg a Védelmi csoport nevét, majd válassza ki a védelmi módszert. A védelmi módszerhez a következők közül választhat: rövid távú védelem merevlemezre, hosszú távú biztonsági mentés szalagra vagy online védelem a felhőben. Miután kiválasztotta a védelmi módszert, válassza a Következőlehetőséget.

    Ha különálló szalag vagy szalagtár csatlakozik a DPM-kiszolgálóhoz, kiválaszthatja a hosszú távú védelmet szalagoshasználatával.

  6. A Adja meg a Short-Term célokat képernyőn, a adatmegőrzési tartományesetében adja meg, hány napig legyenek az adatok a lemezen tárolva. Ha módosítani szeretné az alkalmazás-helyreállítási pontok létrehozásának ütemezését, válassza a Módosításlehetőséget. Az Express Teljes biztonsági mentés lapon válasszon egy új ütemezést az Express Teljes biztonsági mentések készítésekor a hét azon időpontjára és napjaira vonatkozóan, amikor az Express teljes biztonsági mentést készít. Az alapértelmezett érték helyi idő szerint 20:00 óra a DPM-kiszolgáló esetében. Ha a rövid távú céljait szeretné elérni, válassza a Következőlehetőséget.

  7. Ha hosszú távú tárolás céljából szalagon szeretné tárolni az adatokat Adja meg a hosszú távú célokat, adja meg, hogy mennyi ideig szeretné megőrizni a szalagadatokat (1–99 év). A biztonsági mentésigyakoriságában adja meg, hogy milyen gyakran futtassa a szalagos biztonsági mentéseket. A gyakoriság a megadott adatmegőrzési tartományon alapul:

    • Ha a megőrzési idő 1–99 év, kiválaszthatja a napi, heti, kéthetes, havi, negyedéves, féléves vagy éves biztonsági mentéseket.
    • Ha a megőrzési idő 1–11 hónap, kiválaszthatja a napi, heti, kéthetes vagy havi biztonsági mentéseket.
    • Ha a megőrzési idő 1–4 hét, kiválaszthatja a napi vagy heti biztonsági mentéseket.

    Önálló szalagos meghajtókon egyetlen védelmi csoport esetén a DPM ugyanazt a szalagot használja a napi biztonsági mentésekhez, amíg nincs elegendő hely a szalagon. A szalagon lévő különböző védelmi csoportokból származó adatokat is csoportosíthatja.

    A Szalag és könyvtár részletei lapon adja meg a használni kívánt szalagot/könyvtárat, valamint azt, hogy az adatok tömörítve és titkosítva legyenek-e a szalagon.

  8. A Lemezfoglalás áttekintése képernyőn megjelennek az ajánlott lemezfelosztások. A javaslatok a megőrzési tartományon, a számítási feladatok típusán és a védett adatok méretén alapulnak. Válassza Következőlehetőséget.

  9. A Replikalétrehozási módszer kiválasztása képernyőn adja meg, hogyan történik a védelmi csoport adatainak kezdeti replikációja. Ha a hálózaton keresztüli replikálás mellett dönt, javasoljuk, hogy válasszon csúcsidőn kívüli időpontot. Nagy mennyiségű vagy az optimális hálózati feltételeknél kisebb adat esetén fontolja meg az adatok offline replikálását cserélhető adathordozó használatával.

  10. A Konzisztencia-ellenőrzési beállítások képernyőn válassza ki, hogyan szeretné automatizálni a konzisztencia-ellenőrzéseket. Engedélyezheti, hogy az ellenőrzés csak akkor fusson, ha a replikaadatok inkonzisztenssé válnak, vagy ütemezés szerint. Ha nem szeretné konfigurálni az automatikus konzisztencia-ellenőrzést, manuális ellenőrzést is futtathat. Manuális ellenőrzés futtatásához kattintson a jobb gombbal a védelmi csoportra a DPM-konzol Védelmi területén, és válassza a Konzisztencia-ellenőrzés végrehajtásalehetőséget.

  11. Az Online Védelmi adatok megadása képernyőn válassza ki a védeni kívánt adatforrás(ok)t.

  12. Az Online biztonsági mentés ütemezésének megadása képernyőn adja meg, hogy milyen gyakran szeretne biztonsági másolatot készíteni a lemez biztonsági mentéséről az Azure-ba. Minden biztonsági mentéskor létrejön egy helyreállítási pont.

  13. Az Online adatmegőrzési szabályzat megadása képernyőn adja meg, hogy mennyi ideig szeretné megőrizni az adatokat az Azure-ban. További információ a DPM Azure-ba történő biztonsági mentéséről a következő helyen található: DPM-feladatok biztonsági mentése az Azure Backup segítségével.

  14. Az Online replikáció kiválasztása képernyőn válassza ki a kezdeti biztonsági másolat létrehozásának módját. Az alapértelmezett választás az adatok kezdeti biztonsági másolatának elküldése a hálózaton keresztül. Ha azonban nagy mennyiségű adata van, előfordulhat, hogy az offline biztonsági mentés szolgáltatás használata időszerűbb. További információkért, beleértve a részletes útmutatót, tekintse meg az Azure offline biztonsági mentés című részt.

  15. Az Összegzés képernyőn tekintse át a beállításokat. Ha szeretné optimalizálni a védelmi csoport teljesítményét, olvassa el A DPM-műveletek optimalizálása, amelyek hatással vannak a teljesítményre. Ha elégedett a védelmi csoport összes beállításával, válassza a Csoport létrehozása lehetőséget a védelmi csoport létrehozásához, és indítsa el a kezdeti biztonsági mentési másolatot.

Megjelenik az Állapot képernyő, és frissítést biztosít a védelmi csoport létrehozásáról és a kezdeti biztonsági mentés állapotáról.

VMware virtuális gépek visszaállítása

Ez a szakasz bemutatja, hogyan használja a DPM-et a VMware virtuális gép helyreállítási pontjainakvisszaállítására. A DPM adatok helyreállításával kapcsolatos áttekintésért tekintse meg Védett adatok helyreállításacímű témakört. A DPM felügyeleti konzolon kétféleképpen kereshet helyreállítható adatokat: keresést vagy tallózást. Adatok helyreállításakor előfordulhat, hogy szeretné, vagy nem szeretné ugyanarra a helyre visszaállítani az adatokat vagy egy virtuális gépet. Ezért a DPM támogatja ezt a három helyreállítási lehetőséget a VMware virtuális gépek biztonsági mentéséhez.

  • Eredeti hely helyreállítása (OLR) – Az OLR használatával visszaállíthat egy védett virtuális gépet az eredeti helyére. A virtuális gépet csak akkor állíthatja vissza az eredeti helyére, ha a biztonsági mentés óta nem adtak hozzá vagy töröltek lemezeket. Ha lemezeket adtak hozzá vagy töröltek, alternatív helyhelyreállítást kell használnia.
  • Másodlagos hely helyreállítása (ALR) – Ha az eredeti virtuális gép hiányzik, vagy nem szeretné megzavarni az eredeti virtuális gépet, állítsa vissza a virtuális gépet egy másik helyre. Ha másik helyre szeretne helyreállítani egy virtuális gépet, meg kell adnia egy ESXi-gazdagép helyét, az erőforráskészletet, a mappát, valamint a tárolási adattárat és elérési utat. A visszaállított virtuális gép és az eredeti virtuális gép megkülönböztetése érdekében a DPM hozzáfűzi –Helyreállított a virtuális gép nevéhez.
  • Egyéni fájlhelyreállítás (ILR) – Ha a védett virtuális gép Windows Server rendszerű virtuális gép, a virtuális gépen belüli egyes fájlok/mappák a DPM ILR-funkciójának használatával állíthatók helyre. Az egyes fájlok helyreállításához tekintse meg a cikk későbbi részében található eljárást.

Helyreállítási pont visszaállítása

  1. A DPM felügyeleti konzolján válassza a Helyreállítási nézetet.

  2. A Tallózó panelen kereséssel vagy szűréssel találhatja meg a helyreállítani kívánt virtuális gépet. Miután kiválasztott egy virtuális gépet vagy mappát, a helyreállítási pontok panelen megjelennek az elérhető helyreállítási pontok.

    A helyreállítási pontok megnyitott paneljének képernyőképe.

  3. A Helyreállítási pontok mezőben a naptár és a legördülő menük segítségével válassza ki a helyreállítási pont létrehozásának dátumát. A félkövér naptárdátumok rendelkezésre álló helyreállítási pontokkal rendelkeznek.

  4. Az eszköztár szalagján válassza a Helyreállítás opciót a Helyreállítási varázslómegnyitásához. Helyreállítási varázsló megnyitásának képernyőképe.

  5. A Következő gombot választva lépjen a Helyreállítási beállítások megadásához képernyőre.

  6. A Helyreállítási beállítások megadása képernyőn, ha engedélyezni szeretné a hálózati sávszélesség szabályozását, válassza a Módosításlehetőséget. Ha le szeretné tiltani a hálózati szabályozást, válassza a Továbblehetőséget. A varázsló képernyőjén nincs más lehetőség a VMware virtuális gépekhez. Ha úgy dönt, hogy módosítja a hálózati sávszélesség-szabályozást, a Szabályozás oldalon válassza a Hálózati sávszélesség-használat szabályozás engedélyezése beállítást annak bekapcsolásához. Ha engedélyezve van, konfigurálja a "Beállítások" és "Munkaütemezés".

  7. A Helyreállítási típus kiválasztása képernyőn válassza ki, hogy az eredeti példányra vagy egy új helyre szeretne-e helyreállítani, majd válassza a Továbblehetőséget.

    • Ha Helyreállítás az eredeti példányralehetőséget választja, nem kell további döntéseket hoznia a varázslóban. A rendszer az eredeti példány adatait használja.
    • Ha a Helyreállítás virtuális gépként lehetőséget választja bármely gazdagépen, akkor a Célhely megadása képernyőn adja meg ESXi-gazdagép, erőforráskészlet, mappaés elérési útadatait. Képernyőkép a Helyreállítási típus kiválasztásáról a varázslóban.
  8. Az Összegzés képernyőn tekintse át a beállításokat, és válassza a Helyreállítás lehetőséget a helyreállítási folyamat elindításához. A Helyreállítási állapot képernyőn látható a helyreállítási művelet előrehaladása.

Egyéni fájl visszaállítása virtuális gépről

Jegyzet

A virtuális gépek biztonsági mentéséből származó egyes fájlok visszaállítása csak a lemez helyreállítási pontjairól lehetséges.

Az egyes fájlokat egy védett virtuálisgép-helyreállítási pontról állíthatja vissza. Ez a funkció csak Windows Server rendszerű virtuális gépeken érhető el. Az egyes fájlok visszaállítása hasonló a teljes virtuális gép visszaállításához, kivéve, ha megkeresi a VMDK-t, és megkeresi a kívánt fájlt a helyreállítási folyamat megkezdése előtt. Egy adott fájl helyreállítása vagy fájlok kijelölése Windows Server rendszerű virtuális gépről:

  1. A DPM felügyeleti konzolján válassza a Helyreállítási nézetet.

  2. A Tallózás panelen tallózva vagy szűrve keresse meg a helyreállítani kívánt virtuális gépet. Miután kiválasztott egy virtuális gépet vagy mappát, a helyreállítási pontok panelen megjelennek az elérhető helyreállítási pontok. Megnyitott helyreállítási pontok képernyőképe.

  3. A helyreállítási pontok a következőhöz: panelen a naptár használatával válassza ki a kívánt helyreállítási pontot tartalmazó dátumot. A biztonsági mentési szabályzat konfigurálásának módjától függően a dátumok több helyreállítási ponttal is rendelkezhetnek. Miután kiválasztotta a helyreállítási pont felvételének napját, győződjön meg arról, hogy a megfelelő helyreállítási időt választotta. Ha a kijelölt dátum több helyreállítási ponttal rendelkezik, válassza ki a helyreállítási pontot a Helyreállítási idő legördülő menüben. Miután kiválasztotta a helyreállítási pontot, a helyreállítható elemek listája megjelenik a Elérési út: panelen.

  4. A helyreállítani kívánt fájlok megkereséséhez az Elérési út panelen kattintson duplán a Helyreállítható elem oszlopban lévő elemre a megnyitásához. Jelölje ki a helyreállítani kívánt fájlt, fájlt vagy mappát. Több elem kijelöléséhez nyomja le a Ctrl billentyűt az egyes elemek kijelölésekor. Az Elérési út panelen kereshet a Helyreállítható elem oszlopban megjelenő fájlok vagy mappák listájában. Az alábbi keresési lista nem keres az almappákban. Az almappákban való kereséshez kattintson duplán a mappára. A Fel gombbal lépjen a gyermekmappából a szülőmappába. Több elemet is kijelölhet (fájlokat és mappákat), de az elemeknek ugyanabban a szülőmappában kell lenniük. Ugyanabban a helyreállítási feladatban több mappából nem lehet elemeket helyreállítani.

  5. Amikor kiválasztotta a helyreállításhoz szükséges elemet(ok), a Felügyeleti konzol eszköz menüszalagján válassza a Helyreállítás lehetőséget a Helyreállítási varázslómegnyitásához. A Helyreállítási varázsló Helyreállítási kiválasztás áttekintése képernyőn láthatók a helyreállítandó elemek.

    Helyreállítási pontok áttekintésének képernyőképe.

  6. A Helyreállítási beállítások megadása képernyőn, ha engedélyezni szeretné a hálózati sávszélesség szabályozását, válassza a Módosításlehetőséget. Ha a hálózati szabályozást letiltva szeretné hagyni, válassza a Továbblehetőséget. A varázsló képernyőjén nincs más lehetőség a VMware virtuális gépekhez. Ha a hálózati sávszélesség-korlátozás módosítása mellett dönt, a Szabályozás párbeszédpanelen válassza a Hálózati sávszélesség-használat korlátozásának engedélyezése lehetőséget az aktiválásához. Ha engedélyezve van, konfigurálja a Beállítások és a Munkaütemezés.

  7. A Helyreállítási típus kiválasztása képernyőn válassza a Következőlehetőséget. A fájl(ok) vagy mappa(ok) csak hálózati mappába állíthatók vissza.

  8. A Cél megadása képernyőn válassza a Tallózás lehetőséget a fájlok vagy mappák hálózati helyének megkereséséhez. A DPM létrehoz egy mappát, amelyben a rendszer az összes helyreállított elemet átmásolja. A mappa neve a DPM_nap-hónap-év előtaggal rendelkezik. Amikor kiválaszt egy helyet a helyreállított fájlokhoz vagy mappákhoz, a rendszer megadja a hely adatait (célhely, cél elérési út és szabad terület).

    Képernyőkép a fájlok vagy mappák célhelyének megadásáról.

  9. A Helyreállítási beállítások megadása képernyőn válassza ki, melyik biztonsági beállítást kívánja alkalmazni. Dönthet úgy, hogy módosítja a hálózati sávszélesség-használat szabályozását, de a szabályozás alapértelmezés szerint le van tiltva. Emellett a SAN Recovery és a értesítés nincs engedélyezve.

  10. Az Összegzés képernyőn tekintse át a beállításokat, és válassza a Helyreállítás lehetőséget a helyreállítási folyamat elindításához. A Helyreállítási állapot képernyő a helyreállítási művelet előrehaladását jeleníti meg.

Jegyzet

A virtuális gépek biztonsági mentéséből származó egyes fájlok visszaállítása csak a lemezről és az online helyreállítási pontokról származó Windows rendszerű virtuális gépek esetében lehetséges.

A DPM 2022 UR2 és újabb verzióival a lemezről és az online helyreállítási pontokról is visszaállíthat egy-egy fájlt egy VMware virtuális gépről. A virtuális gépnek Windows Server rendszerű virtuális gépnek kell lennie.

Jegyzet

A virtuális gépek biztonsági mentéséből származó egyes fájlok visszaállítása csak a lemezről és az online helyreállítási pontokról származó Windows rendszerű virtuális gépek esetében lehetséges.

Az egyes fájlokat a lemezről és az online helyreállítási pontokról is visszaállíthatja egy VMware virtuális gépről. A virtuális gépnek Windows Server rendszerű virtuális gépnek kell lennie.

Emellett az online helyreállítási pontról történő elemszintű helyreállításhoz biztosítsa, hogy a kötetek automatikus csatlakoztatása engedélyezve legyen. Az online helyreállítási pontok elemszintű helyreállítása úgy működik, hogy csatlakoztatja a virtuálisgép-helyreállítási pontot az iSCSI használatával a böngészéshez, és csak egy virtuális gép csatlakoztatható egy adott időpontban.

Az egyes fájlokat egy védett virtuálisgép-helyreállítási pontról állíthatja vissza. Ez a funkció csak Windows Server rendszerű virtuális gépeken érhető el. Az egyes fájlok visszaállítása hasonló a teljes virtuális gép visszaállításához, kivéve, ha megkeresi a VMDK-t, és megkeresi a kívánt fájlt a helyreállítási folyamat megkezdése előtt. Egy adott fájl helyreállítása vagy fájlok kijelölése Windows Server rendszerű virtuális gépről:

  1. A DPM felügyeleti konzolján válassza a Helyreállítási nézetet.

  2. A Tallózás panelen tallózással vagy szűréssel keresse meg a helyreállítani kívánt virtuális gépet. Miután kiválasztott egy virtuális gépet vagy mappát, a helyreállítási pontok panelen megjelennek az elérhető helyreállítási pontok. Megnyitott helyreállítási pontok képernyőképe.

  3. A helyreállítási pontok a következőhöz: ablakban a naptár segítségével válassza ki a kívánt helyreállítási pontokat tartalmazó dátumot. A biztonsági mentési szabályzat konfigurálásának módjától függően a dátumok több helyreállítási ponttal is rendelkezhetnek. Miután kiválasztotta a helyreállítási pont felvételének napját, győződjön meg arról, hogy a megfelelő helyreállítási időt választotta. Ha a kijelölt dátum több helyreállítási ponttal rendelkezik, válassza ki a helyreállítási pontot a Helyreállítási idő legördülő menüben. Miután kiválasztotta a helyreállítási pontot, a helyreállítható elemek listája megjelenik a Elérési út: panelen.

  4. A helyreállítani kívánt fájlok megkereséséhez az Elérési út panelen kattintson duplán a Helyreállítható elem oszlopban lévő elemre a megnyitásához. Ha online helyreállítási pontot használ, várjon, amíg a helyreállítási pont csatlakoztatva van. A csatlakoztatás befejezése után válassza ki a visszaállítani kívánt virtuális gépet, lemezt és kötetet, amíg a fájlok és mappák fel nem jelennek a listában. Jelölje ki a helyreállítani kívánt fájlt, fájlt vagy mappát. Több elem kijelöléséhez nyomja le a Ctrl billentyűt az egyes elemek kijelölésekor. Az Elérési út panelen kereshet a Helyreállítható elem oszlopban megjelenő fájlok vagy mappák listájában. alatti keresési lista nem keres almappákba. Az almappákban való kereséshez kattintson duplán a mappára. A Fel gombbal lépjen a gyermekmappából a szülőmappába. Több elemet is kijelölhet (fájlokat és mappákat), de az elemeknek ugyanabban a szülőmappában kell lenniük. Ugyanabban a helyreállítási feladatban több mappából nem lehet elemeket helyreállítani.

  5. Amikor kiválasztotta a helyreállításhoz szükséges elemet(ok), a Felügyeleti konzol eszköz menüszalagján válassza a Helyreállítás lehetőséget a Helyreállítási varázslómegnyitásához. A Helyreállítási varázsló Helyreállítási választás áttekintése képernyőn láthatók a helyreállítandó elemek.

    Helyreállítási pontok áttekintésének képernyőképe.

  6. A Helyreállítási beállítások megadása képernyőn, ha engedélyezni szeretné a hálózati sávszélesség szabályozását, válassza a módosításalehetőséget. Ha azt szeretné, hogy a hálózati szabályozás kikapcsolva maradjon, válassza a Továbblehetőséget. A varázsló képernyőjén nincs más lehetőség a VMware virtuális gépekhez. Ha úgy dönt, hogy módosítja a hálózati sávszélesség korlátozását, a Korlátozás párbeszédablakban válassza az Engedélyezze a hálózati sávszélesség használatának korlátozását lehetőséget az aktiváláshoz. Egyszer engedélyezve, konfigurálja a Beállítások és Munkaütemezés.

  7. A Helyreállítási típus kiválasztása képernyőn válassza a Következőlehetőséget. A fájl(ok) vagy mappa(ok) csak hálózati mappába állíthatók vissza.

  8. A Cél megadása képernyőn válassza a Tallózás lehetőséget a fájlok vagy mappák hálózati helyének megkereséséhez. A DPM létrehoz egy mappát, amelyben a rendszer az összes helyreállított elemet átmásolja. A mappa neve DPM_nap-hónap-év előtaggal rendelkezik. Amikor kiválaszt egy helyet a helyreállított fájlokhoz vagy mappákhoz, a rendszer megadja a hely adatait (célhely, cél elérési út és szabad terület).

    Képernyőkép a fájlok vagy mappák célhelyének megadásáról.

  9. A Helyreállítási beállítások megadása képernyőn válassza ki az alkalmazni kívánt biztonsági beállítást. Dönthet úgy, hogy módosítja a hálózati sávszélesség-használat szabályozását, de a szabályozás alapértelmezés szerint le van tiltva. Emellett SAN Recovery és Értesítés nincsenek engedélyezve.

  10. Az Összegzés képernyőn tekintse át a beállításokat, és válassza a Helyreállítás lehetőséget a helyreállítási folyamat elindításához. A Helyreállítási állapot képernyő a helyreállítási művelet előrehaladását jeleníti meg.

Borravaló

A Windows rendszerű VMware virtuális gépek online helyreállítási pontjainak elemszintű visszaállítását a külső DPM-kiszolgáló hozzáadása szolgáltatásból is elvégezheti a virtuális gépek fájljainak és mappáinak gyors helyreállításához.

Tartalék mentés a VMware virtuális gépek konzisztens biztonsági mentéseinek összeomlásához

A Windows rendszerű VMware virtuális gépek alkalmazáskonzisztens biztonsági mentései ApplicationQuiesceFault hibával meghiúsulhatnak, ha a virtuális gép VSS-szolgáltatói nincsenek stabil állapotban, vagy ha a virtuális gép nagy terhelés alatt áll. Ha ez a csendesítési hiba jelentkezik, használja a következő beállításkulcsot a 2022 UR2 vagy újabb verziót futtató DPM-kiszolgálón, hogy újrapróbálkozzon egy összeomlás-konzisztens biztonsági mentéssel a sikertelen alkalmazás-konzisztens biztonsági mentés helyett.

Name - FailbackToCrashConsistentBackup DWORD = 1
Path- SOFTWARE\\MICROSOFT\\MICROSOFT DATA PROTECTION MANAGER\\VMWare

VMware párhuzamos biztonsági másolatok

A DPM korábbi verzióiban a párhuzamos biztonsági mentések csak a védelmi csoportokra terjedtek ki. A DPM 2019-ben és újabb verzióiban az összes VMware virtuális gép biztonsági mentése egyetlen védelmi csoportban párhuzamos lenne, ami gyorsabb virtuálisgép-biztonsági mentéseket eredményezne. Az összes VMware delta replikációs feladat párhuzamosan futna. Alapértelmezés szerint a párhuzamosan futtatandó feladatok száma 8- ra van állítva.

A munkák számát az alábbiakban megadott rendszerleíró kulcs használatával módosíthatja (alapértelmezés szerint nincs jelen, hozzá kell adnia):

kulcs elérési útja:HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\MaxParallelIncrementalJobs32 bites DWORD: VMware Adat:number Az értéknek a párhuzamos biztonsági mentéshez kiválasztott virtuális gépek számát (decimális) kell megadnia.

Jegyzet

A feladatok számát magasabb értékre módosíthatja. Ha a feladatok számát 1 értékre állítja, a replikációs feladatok sorozatosan futnak. A szám magasabb értékre való növeléséhez figyelembe kell vennie a VMWare teljesítményét. Figyelembe véve a használatban lévő erőforrások számát és a VMWare vSphere-kiszolgálón szükséges további használatot, meg kell határoznia a párhuzamosan futtatandó deltareplikációs feladatok számát. Emellett ez a módosítás csak az újonnan létrehozott védelmi csoportokat érinti. Meglévő védelmi csoportok esetén ideiglenesen egy másik virtuális gépet kell hozzáadnia a védelmi csoporthoz. Ennek megfelelően frissítenie kell a védelmi csoport konfigurációját. Az eljárás befejezése után eltávolíthatja ezt a virtuális gépet a védelmi csoportból.

VMware párhuzamos visszaállítás

A DPM több, ugyanazon vCentertől védett VMware virtuális gép visszaállítását támogatja párhuzamosan. Alapértelmezés szerint nyolc párhuzamos helyreállítás támogatott. A párhuzamos visszaállítási feladatok számát az alábbi beállításkulcs hozzáadásával növelheti.

Jegyzet

Mielőtt megkísérli növelni a párhuzamos helyreállítások számát, figyelembe kell vennie a VMware teljesítményét. Figyelembe véve a használatban lévő erőforrások számát és a VMware vSphere Serveren szükséges további használatot, meg kell határoznia a párhuzamosan futtatandó helyreállítások számát.

kulcsútvonal: HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\MaxParallelRecoveryJobs

32 bites DWORD: VMware

adat: <szám>

Az értéknek a párhuzamos helyreállításhoz kiválasztott virtuális gépek számának (decimális) értékének kell lennie.

VMware vSphere 6.7 és 7.0

A vSphere 6.7 és 7.0 biztonsági mentéséhez tegye a következőket:

A vSphere 6.7 és 7.0 biztonsági mentéséhez (a DPM 2019 UR5-höz támogatott) tegye a következőket:

  • A TLS 1.2 engedélyezése a DPM-kiszolgálón

    Jegyzet

    A VMWare 6.7-től kezdve engedélyezte a TLS-t kommunikációs protokollként.

  • Állítsa be a beállításkulcsokat az alábbiak szerint:

    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727]
    "SystemDefaultTlsVersions"=dword:00000001
    "SchUseStrongCrypto"=dword:00000001
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319]
    "SystemDefaultTlsVersions"=dword:00000001
    "SchUseStrongCrypto"=dword:00000001
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727]
    "SystemDefaultTlsVersions"=dword:00000001
    "SchUseStrongCrypto"=dword:00000001
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
    "SystemDefaultTlsVersions"=dword:00000001
    "SchUseStrongCrypto"=dword:00000001
    

Lemez kizárása a VMware virtuális gép biztonsági mentéséből

Jegyzet

Ez a funkció a DPM 2019 UR1-hez és újabb verziókhoz használható.

A DPM 2019 UR1 használatával kizárhatja az adott lemezt a VMware virtuális gép biztonsági mentéséből. A konfigurációs szkript ExcludeDisk.ps1 a C:\Program Files\Microsoft System Center\DPM\DPM\bin mappában található.

A lemezkizárás konfigurálásához kövesse az alábbi lépéseket:

Azonosítsa a kizárandó VMWare virtuális gépeket és lemezadatokat

  1. A VMware-konzolon nyissa meg azokat a virtuálisgép-beállításokat, amelyek esetében ki szeretné zárni a lemezt.

  2. Jelölje ki a kizárni kívánt lemezt, és jegyezze fel a lemez elérési útját.

    Ha például ki szeretné zárni a 2. merevlemezt a TestVM4-ből, a 2. merevlemez elérési útja [adattár1] TestVM4/TestVM4_1.vmdk.

    Teszt virtuális gép képernyőképe.

DPM-kiszolgáló konfigurálása

Lépjen a DPM-kiszolgálóra, ahol a VMware virtuális gép védelemre van konfigurálva a lemezkizárás konfigurálásához.

  1. A DPM-kiszolgálón védett VMware-gazdagép részleteinek lekérése.

    PS C:\>$psInfo = get-DPMProductionServer
    PS C:\> $psInfo
    
    ServerName   ClusterName 	Domain 	 	   ServerProtectionState
    ----------	  ----------- 	------ 		   ---------------------
    Vcentervm1	              Contoso.COM  	  NoDatasourcesProtected
    
  2. Válassza ki a VMware-gazdagépet, és sorolja fel a virtuális gépek védelmét a VMware-gazdagéphez.

    PS C:\> $vmDsInfo = get-DPMDatasource -ProductionServer $psInfo[0] -Inquire
    PS C:\> $vmDsInfo
    
    Computer     Name     ObjectType
    --------     ----     ----------
    Vcentervm1  TestVM2      VMware
    Vcentervm1  TestVM1      VMware
    Vcentervm1  TestVM4      VMware
    
  3. Jelölje ki azt a virtuális gépet, amelyhez ki szeretne zárni egy lemezt.

    PS C:\>$vmDsInfo[2]
    
    Computer     Name    ObjectType
    --------     ----    ----------
    Vcentervm1  TestVM4  VMware
    
  4. A lemez kizárásához lépjen a Bin mappába, és futtassa a ExcludeDisk.ps1 szkriptet a következő paraméterekkel:

    Jegyzet

    A parancs futtatása előtt állítsa le a DPMRA szolgáltatást a DPM-kiszolgálón. Máskülönben a szkript sikert ad vissza, de nem frissíti a kizárási listát. A szolgáltatás leállítása előtt győződjön meg arról, hogy nincsenek folyamatban lévő feladatok.

    A DPM 2019 UR2-vel ez az élmény javul. A szkriptet a DPMRA szolgáltatás leállítása nélkül is futtathatja.

    A lemez hozzáadása vagy eltávolítása a kizárások közül, futtassa a következő parancsot:

    ./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-Add|Remove] "[Datastore] vmdk/vmdk.vmdk"
    

    Példa: Adja hozzá a TestVM4 lemezkizárását, futtassa a következő parancsot

    PS C:\Program Files\Microsoft System Center\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Add "[datastore1] TestVM4/TestVM4\_1.vmdk"
    Creating C:\Program Files\Microsoft System Center\DPM\DPM\bin\excludedisk.xml
    Disk : [datastore1] TestVM4/TestVM4\_1.vmdk, has been added to disk exclusion list.
    
  5. Ellenőrizze, hogy a lemez kizárásra lett-e hozzáadva

    Adott virtuális gépek meglévő kizárásának megtekintéséhez futtassa a következő parancsot:

    ./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-view]
    

    példa

    PS C:\Program Files\Microsoft System Center\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -view
    <VirtualMachine>
    <UUID>52b2b1b6-5a74-1359-a0a5-1c3627c7b96a</UUID>
    <ExcludeDisk>[datastore1] TestVM4/TestVM4\_1.vmdk</ExcludeDisk>
    </VirtualMachine>
    

Miután konfigurálta a virtuális gép védelmét, a kizárt lemez nem lesz felsorolva a védelem során.

Jegyzet

Ha már védett virtuális gép esetében hajtja végre ezeket a lépéseket, manuálisan kell futtatnia a konzisztencia-ellenőrzést, miután hozzáadta a lemezt a kizáráshoz.

Távolítsa el a lemezt a kizárási listáról

A lemez kizárásból való eltávolításához futtassa a következő parancsot:

PS C:\Program Files\Microsoft System Center\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Remove "[datastore1] TestVM4/TestVM4\_1.vmdk"