VMware virtuális gépek biztonsági mentése és visszaállítása a DPM használatával
Ez a cikk bemutatja, hogyan használható a Data Protection Manager (DPM) a VMware vCenter és a vSphere Hypervisor (ESXi) 5.5-ös, 6.0-s, 6.5-ös, 6.7-es vagy 7.0-s (DPM 2019 UR5)-verzióin futó virtuális gépek biztonsági mentésére.
A DPM 2019 UR5 és újabb verziói nem támogatják a vSphere 5.5-öt. Győződjön meg arról, hogy a vSphere 5.5 elérte általános támogatási.
Ez a cikk bemutatja, hogyan használható a Data Protection Manager (DPM) a VMware vCenter és a vSphere Hypervisor (ESXi) 6.0-s, 6.5-ös, 6.7-es, 7.0-s és 8.0-s verzióján futó virtuális gépek biztonsági mentésére.
Ez a cikk bemutatja, hogyan használható a Data Protection Manager (DPM) a VMware vCenter és a vSphere Hypervisor (ESXi) 6.0-s, 6.5-ös, 6.7-es, 7.0-s és 8.0-s verzióján futó virtuális gépek biztonsági mentésére.
Támogatott VMware-funkciók
A DPM a következő funkciókat biztosítja a VMware virtuális gépek biztonsági mentésekor:
Jegyzet
A virtuális gépek szalagra történő biztonsági mentése a DPM 2019-ben és újabb verzióiban alkalmazható.
- Ügynök nélküli biztonsági mentés: A DPM-nek nem kell ügynököt telepítenie a vCenter vagy az ESXi kiszolgálóra a virtuális gép biztonsági mentéséhez. Ehelyett csak adja meg az IP-címet vagy a teljes tartománynevet (FQDN), és jelentkezzen be a VMware-kiszolgáló DPM-sel való hitelesítéséhez használt hitelesítő adatokkal.
- Felhőalapú integrált biztonsági mentés: A DPM védi a számítási feladatokat a lemez, a szalag és a felhő számára. A DPM biztonsági mentési és helyreállítási munkafolyamata segít a hosszú távú megőrzés és a helyszíni biztonsági mentés kezelésében.
- A vCenter által felügyelt virtuális gépek észlelése és védelme: A DPM észleli és védi a VMware-kiszolgálón (vCenter vagy ESXi-kiszolgálón) üzembe helyezett virtuális gépeket. Az üzembe helyezés méretének növekedésével a vCenter használatával kezelheti a VMware-környezetet. A DPM a vCenter által felügyelt virtuális gépeket is észleli, így nagy méretű üzembe helyezéseket védhet.
- Mappaszintű automatikus védelem: a vCenter lehetővé teszi a virtuális gépek rendszerezését a virtuális gépek mappáiban. A DPM észleli ezeket a mappákat, és lehetővé teszi a virtuális gépek mappaszintű védelmét, és az összes almappát tartalmazza. A mappák védelmekor a DPM nemcsak a mappában lévő virtuális gépeket védi, hanem a később hozzáadott virtuális gépeket is. A DPM naponta észleli az új virtuális gépeket, és automatikusan védi őket. A virtuális gépek rekurzív mappákba rendezésekor a DPM automatikusan észleli és védi a rekurzív mappákban üzembe helyezett új virtuális gépeket.
- A DPM védi a helyi lemezen, hálózati fájlrendszeren (NFS) vagy fürttárolón tárolt virtuális gépeket.
- A DPM védi a terheléselosztáshoz migrált virtuális gépeket: A virtuális gépek terheléselosztás céljából történő migrálása során a DPM automatikusan észleli és folytatja a virtuális gépek védelmét.
- A DPM a Windows rendszerű virtuális gépekről a teljes virtuális gép helyreállítása nélkül is helyreállíthatja a fájlokat/mappákat, ami segít a szükséges fájlok gyorsabb helyreállításában.
Előfeltételek és korlátozások
Mielőtt elkezdené biztonsági másolatot készíteni egy VMware virtuális gépről, tekintse át a korlátozások és előfeltételek alábbi listáját:
- Ha a Windows rendszeren futó vCenter-kiszolgálót DPM-mel Windows Serverként védi, akkor ezt nem tudja védett VMware-kiszolgálóként kezelni a kiszolgáló teljes tartománynevét (FQDN) használva.
- Áthidaló megoldásként használhatja a vCenter Server statikus IP-címét.
- Ha teljes tartománynevet szeretne használni, állítsa le a védelmi szolgáltatást Windows Serverként, távolítsa el a védelmi ügynököt, majd adja hozzá VMware-kiszolgálóként a teljes tartománynév (FQDN) használatával.
- Ha teljes tartománynévvel (FQDN - Teljesen Minősített Tartománynév) használja a vCenter Servert Windows rendszeren VMware-kiszolgálóként, akkor a vCenter Servert nem tudja Windows Serverként védeni.
- Ha a vCenter használatával kezeli a környezetben lévő ESXi-kiszolgálókat, adja hozzá a vCentert (és nem az ESXi-t) a DPM védelmi csoporthoz.
- A DPM nem tudja megvédeni a VMware virtuális gépeket egy másodlagos DPM-kiszolgálóval.
- Az első DPM-biztonsági mentés előtt nem készíthet biztonsági másolatot a felhasználói pillanatképekről. Miután a DPM elvégezte az első biztonsági mentést, biztonsági másolatot készíthet a felhasználói pillanatképekről.
- A DPM nem tudja megvédeni a VMware virtuális gépeket átmenő lemezekkel és fizikai nyerseszköz-leképezésekkel (pRDM).
- A DPM nem tudja észlelni vagy védeni a VMware vAppset.
- A DPM nem tudja megvédeni a VMware virtuális gépeket a meglévő pillanatképekkel.
- Győződjön meg arról, hogy a következő hálózati portok nyitva vannak:
- TCP 443 a MABS és a vCenter között
- TCP 443 és TCP 902 a MABS és az ESXi gazdagép között
Előfeltételek és korlátozások
Mielőtt elkezdené biztonsági másolatot készíteni egy VMware virtuális gépről, tekintse át a korlátozások és előfeltételek alábbi listáját:
- Ha a DPM-et használta a vCenter-kiszolgáló védelmére, amely Windows rendszeren, Windows szerepkörként fut, akkor azt nem védheti meg VMware-kiszolgálóként a kiszolgáló teljes tartománynevét (FQDN) használva.
- Áthidaló megoldásként használhatja a vCenter Server statikus IP-címét.
- Ha FQDN-t szeretne használni, állítsa le a Windows Server védelmét, távolítsa el a védelmi ügynököt, majd a FQDN használatával adja hozzá VMware-kiszolgálóként.
- Ha a vCenter Servert (amely a Windows rendszeren fut) teljes tartománynévként használja VMware-kiszolgálóként, akkor a vCenter Server nem védhető meg Windows Serverként.
- Ha a vCenter használatával kezeli a környezetben lévő ESXi-kiszolgálókat, adja hozzá a vCentert (és nem az ESXi-t) a DPM védelmi csoporthoz.
- A DPM nem tudja megvédeni a VMware virtuális gépeket egy másodlagos DPM-kiszolgálóval.
- Az első DPM-biztonsági mentés előtt nem készíthet biztonsági másolatot a felhasználói pillanatképekről. Miután a DPM elvégezte az első biztonsági mentést, biztonsági másolatot készíthet a felhasználói pillanatképekről.
- A DPM nem tudja megvédeni a VMware virtuális gépeket átmenő lemezekkel és fizikai nyerseszköz-leképezésekkel (pRDM).
- A DPM nem tudja észlelni vagy védeni a VMware vAppset.
- A DPM nem tudja megvédeni a VMware virtuális gépeket a meglévő pillanatképekkel.
- Győződjön meg arról, hogy a következő hálózati portok nyitva vannak:
- TCP 443 a MABS és a vCenter között
- TCP 443 és TCP 902 a MABS és az ESXi gazdagép között
- A DPM nem tudja megvédeni az adatkészleteket a vSphere 8.0 rendszerű virtuális gépek biztonsági mentésekor.
A DPM konfigurálása a VMware védelmére
Az alábbi információk a VMware DPM-védelemhez való konfigurálását ismertetik. A DPM és a VMware-kiszolgáló közötti kommunikáció létrehozásához konfigurálja a VMware hitelesítő adatait, és hozzon létre biztonságos kapcsolatot a DPM és a VMware vCenter Server vagy a VMware vSphere Hypervisor (ESXi) kiszolgáló között. Ha a vCenter-kiszolgálót és az ESXi-kiszolgálót is használja, csak a vCenter-kiszolgálót konfigurálja a DPM használatára. Nem kell ESXi-kiszolgálókat hozzáadnia a DPM-hez. A VMware-kiszolgálók kezeléséhez a DPM-nek érvényes hitelesítő adatokra van szüksége a VMware-kiszolgálók eléréséhez.
Hitelesítő adatok kezelése
A DPM nem használ ügynököt a VMware-kiszolgálóval való kommunikációhoz. Ehelyett felhasználónévvel és jelszóval hitelesíti a távoli kommunikációt a VMware-kiszolgálóval. Minden alkalommal, amikor a DPM kommunikál egy VMware-kiszolgálóval, a DPM-et hitelesíteni kell. Mivel szükség lehet a hitelesítő adatok módosítására, és egy adatközpont több, egyedi hitelesítő adatokat igénylő vCenter-kiszolgálóval is rendelkezhet, a hitelesítő adatok nyomon követése problémát jelenthet. A DPM azonban rendelkezik a VMware hitelesítő adatainak kezelése funkcióval a hitelesítő adatok biztonságos tárolásához és kezeléséhez.
Jegyezze meg a hitelesítő adatokkal kapcsolatos alábbi adatokat:
- Egy hitelesítő adat több VMware-kiszolgáló hitelesítésére is használható.
- A hitelesítő adatok ( például a leírás, a felhasználónév és a jelszó) frissítése után a DPM ezeket a hitelesítő adatokat használja az összes VMware-kiszolgálóval való kommunikációhoz.
- A hitelesítő adatok csak akkor törölhetők, ha nem a VMware-kiszolgáló hitelesítésére használják.
A VMware hitelesítő adatainak kezelése funkció megnyitása
A DPM felügyeleti konzolján válassza a Kezeléslehetőséget.
megnyitásának lépései
A kezelendő eszközök listájában válassza Éles kiszolgálóklehetőséget.
Az eszköz menüszalagon válassza a VMware hitelesítő adatok kezeléselehetőséget. Megnyílik a Hitelesítő adatok kezelése oldal. A Hitelesítő adatok kezelése lapon hitelesítő adatokat vehet fel, frissíthet vagy törölhet.
A hitelesítő adatok hozzáadásával, frissítésével vagy törlésével kapcsolatos részletes információkért válassza a szükséges lapot:
- VMware-kiszolgáló hitelesítő adatainak hozzáadása
- VMware-kiszolgáló hitelesítő adatainak frissítése
- VMware-kiszolgáló hitelesítő adatainak törlése
Adjon hozzá egy hitelesítő adatot a DPM-kiszolgálóhoz, hogy párosíthassa a hitelesítő adatokkal a VMware-kiszolgálón. Ne feledje, hogy a DPM-kiszolgálón a hitelesítő adatoknak meg kell egyezniük a VMware-kiszolgálón található hitelesítő adatoknak. Hitelesítő adatok hozzáadásához a Hitelesítő adatok kezelése lapon:
Válassza a hozzáadása lehetőséget a Hitelesítő adatok hozzáadása lap megnyitásához.
Adja meg adatait a Név, Leírás, Felhasználónévés Jelszó mezőkbe. Miután szöveget ad hozzá a szükséges mezőkbe, a Hozzáadás gomb aktív lesz.
- Hitelesítő adatok kezelése párbeszédpanel Hitelesítő adatok oszlopában a név jelenik meg. Név kötelező mező, és a hitelesítő adatok azonosítója. Ez a mező később nem szerkeszthető. Ha módosítani szeretné egy hitelesítő adat nevét, új hitelesítő adatot kell hozzáadnia.
- Leírás egy leíró szöveg vagy egy másik név, amellyel felismerheti vagy megkülönböztetheti a hitelesítő adatokat a Hitelesítő adatok kezelése lapon. A Leírás szöveg egy nem kötelező mező, amely a Hitelesítő adatok kezelése oldal Leírás oszlopában jelenik meg.
- felhasználónév és Jelszó a kiszolgáló eléréséhez használt felhasználói fiók felhasználóneve és jelszava. Mindkét mezőre szükség van.
Válassza a lehetőséget a hozzáadásához az új hitelesítő adatok mentéséhez. Miután létrehozta a hitelesítő adatokat, használhatja őket egy VMware-kiszolgálóval való hitelesítésre.
Biztonságos kommunikáció beállítása a DPM és egy VMware-kiszolgáló között
A DPM biztonságosan kommunikál a VMware-kiszolgálóval egy HTTPS-csatornán keresztül. A biztonságos kommunikáció létrehozásához telepítsen egy megbízható tanúsítványt a VMware-kiszolgálón és a DPM-kiszolgálón is. Ha a vCenterhez való kapcsolat nem biztonságos, biztonságossá teheti, ha telepít egy tanúsítványt a DPM kiszolgálóra. Ugyanezzel a tanúsítvánnyal biztonságos kapcsolatot létesíthet a VMware-kiszolgálóval.
Annak ellenőrzéséhez, hogy van-e biztonságos kommunikációs csatorna a DPM és a vCenter között, nyisson meg egy böngészőt a DPM-kiszolgálón, és nyissa meg a VMware-kiszolgálót. Ha Chrome-ot használ, és nem rendelkezik érvényes tanúsítvánnyal, az áthúzás megjelenik az URL-címben, például az alábbi példában:
Ha Internet Explorert használ, és nem rendelkezik érvényes tanúsítvánnyal, az URL-cím elérésekor ez az üzenet jelenik meg:
A hiba kijavításához telepítsen egy érvényes tanúsítványt a DPM-kiszolgálóra és a VMware-kiszolgálóra. Az előző képeken a DPM-kiszolgáló érvényes tanúsítvánnyal rendelkezik, de a tanúsítvány nem szerepel a megbízható legfelső szintű hitelesítésszolgáltató tárolójában. A probléma megoldásához adja hozzá a tanúsítványt a VMware-kiszolgálóhoz.
A Tanúsítvány lapon, a Tanúsítvány elérési útja lapon válassza a Tanúsítvány megtekintéselehetőséget.
Az új Tanúsítvány lapon válassza a Részletek lapot, majd válassza a Másolás fájlba lehetőséget a Tanúsítványexportáló varázsló megnyitásához.
A Tanúsítványexportáló varázslóterületén válassza a Következőgombot.
A Export fájlformátum képernyőn válassza a DER kódolású bináris X.509 (.CER)lehetőséget, majd válassza a Következőlehetőséget.
A Exportálandó fájl képernyőn adja meg a tanúsítvány nevét, és válassza a Továbblehetőséget.
A tanúsítványexportálási varázslóbefejezéséhez válassza a Befejezés gombot.
Keresse meg az exportált tanúsítványt. Kattintson a jobb gombbal a tanúsítványra, és válassza a Tanúsítvány telepítéselehetőséget.
A Tanúsítványimportálás varázslóbanválassza a Helyi gépet, majd kattintson a Továbbgombra.
A tanúsítvány helyének megkereséséhez a Tanúsítványtároló képernyőn válassza a Az összes tanúsítvány elhelyezése az alábbi tárolóban lehetőséget, majd válassza a Tallózáslehetőséget.
A Tanúsítványtároló kiválasztása lapon válassza ki a Megbízható legfelső szintű tanúsítvány lehetőséget, majd válassza a OKlehetőséget.
Válassza a Tovább lehetőséget, majd a Befejezés lehetőséget a tanúsítvány sikeres importálásához.
Miután hozzáadta a tanúsítványt, jelentkezzen be a vCenter-kiszolgálóra, és ellenőrizze, hogy a kapcsolat biztonságos-e.
Új felhasználói fiók hozzáadása a VMware-kiszolgálón
A DPM hitelesítő adatokként használja a felhasználónevet és a jelszót a VMware-kiszolgálóval való kommunikációhoz és hitelesítéshez. A vCenter felhasználói fiók legalább az alábbi jogosultságokkal rendelkezik, amelyek a virtuális gépek sikeres védelméhez szükségesek.
Az alábbi táblázat rögzíti a létrehozott felhasználói fiókhoz rendelendő jogosultságokat:
Jogosultságok a vCenter 6.5 felhasználói fiókhoz | Jogosultságok a vCenter 6.7 és újabb felhasználói fiókhoz |
---|---|
Adattárfürt. Adattárfürt konfigurálása | Adattárfürt beállítása. Adattárfürt konfigurálása |
Datastore.AllocateSpace | Datastore.AllocateSpace |
Datastore.Böngésző adattár | Datastore.Böngészés adattár |
Datastore.Alacsony szintű fájlműveletek | Datastore.Alacsony szintű fájlműveletek |
Global.Disable metódusai | Global.Disable metódusai |
Globális.Enable metódusok | Global.Enable módszerek |
Global.Licenses | Global.Licenses |
Global.Log esemény | Global.Log esemény |
Global.Egyéni jellemzők kezelése | Global.Egyéni tulajdonságok kezelése |
Global.Set egyéni tulajdonság | Global.Beállítás egyéni attribútum |
Host.Local műveletek. Virtuális gép létrehozása | Host.Local műveletek. Virtuális gép létrehozása |
Hálózat. Hozzárendel hálózatot | Hálózat.Hálózat hozzárendelése |
Erőforrás. Virtuális gép hozzárendelése erőforráskészlethez | Erőforrás. Virtuális gép hozzárendelése erőforráskészlethez |
vApp.Add virtuális gép | vApp.Add virtuális gép |
vApp. Erőforráscsoport hozzárendelése | vApp. Erőforrás készlet hozzárendelése |
vApp.Unregister | vApp.Unregister |
VirtualMachine.Configuration. Eszköz hozzáadása vagy eltávolítása | VirtualMachine.Configuration. Eszköz hozzáadása vagy eltávolítása |
Virtuális gép konfigurációja: lemez bérlet | Virtuális gép. Konfiguráció. Lemez bérleti jogának megszerzése |
Virtuális gép. Konfiguráció. Új lemez hozzáadása | Virtuális gép. Konfiguráció. Új lemez hozzáadása |
Virtuális gép.Konfiguráció.Haladó | Virtuális gép. Konfiguráció. Haladó konfiguráció |
Virtuális gép konfiguráció: lemez változáskövetés | Virtuális gép. Konfiguráció. Lemezváltozáskövetés bekapcsolása. |
Virtuális gép konfigurációja: Host USB-eszköz | Virtuális gép konfigurációja: Gazda USB-eszköz konfigurálása. |
Virtuális gép. Konfiguráció. Virtuális lemez kiterjesztése | Virtuális gép. Konfiguráció. Virtuális lemez kibővítése |
Virtuális gép konfiguráció lekérdezése gazdátlan fájlok | Virtuális gép konfiguráció: Query tulajdon nélküli fájlok |
Virtuális gép konfigurációja: Lapozófájl elhelyezés | Virtuális gép konfigurációja: Cserefájl elhelyezésének módosítása |
Virtuális gép. Vendég operációk. Vendég operációs program végrehajtása | Virtuális gép. Vendégműveletek. Vendégműveleti program végrehajtása |
Virtuális gép. Vendégműveletek. Vendégműveletek módosításai | Virtuális gép. Vendég műveletek. Vendég művelet módosításai. |
Virtuális gép. Vendégműveletek. Vendégművelet lekérdezések | Virtuális gép. Vendég műveletek. Vendégművelet-lekérdezések |
Virtuális gép . Kölcsönhatás. Eszközkapcsolat | Virtuális gép . Kölcsönhatás. Eszközkapcsolat |
Virtuális gép . Kölcsönhatás. Vendég operációs rendszer kezelése a VIX API-val | Virtuális gép . Kölcsönhatás. Vendég operációs rendszer kezelése a VIX API-val |
Virtuális gép. Interakció. Kikapcsolás | Virtuális gép. Interakció. Kikapcsolás |
Virtuális gép. Leltár. Új létrehozása | Virtuális gép .Készlet.Hozz létre új |
Virtuális gép . Inventory.Remove | Virtuális gép . Inventory.Remove |
Virtuális gép . Inventory.Register | Virtuális gép . Készlet.Regisztráció |
Virtuális gép – Lemezhozzáférés engedélyezése a felkészítés során | Virtuális gép. Készletezés. Engedélyezze a lemezhozzáférést |
Virtuális gép. Provisioning.Allow file access | Virtuális gép. Provisioning.Allow fájl-hozzáférés |
Virtuális gép . Folyamatellátás. Engedélyezze a csak olvasható lemezek hozzáférését | Virtuális gép. Provisioning.Engedélyezze az csak olvasható lemez hozzáférést |
Virtuális gép kiosztása: engedélyezze a virtuális gép letöltését | Virtuális gép készletezése. Engedélyezze a virtuális gép letöltését. |
Virtuális gép . Pillanatkép-kezelés. Pillanatkép létrehozása | Virtuális gép . Pillanatkép-kezelés. Pillanatkép létrehozása |
Virtuális gép . Pillanatkép-kezelés. Pillanatkép eltávolítása | Virtuális gép . Pillanatkép-kezelés. Pillanatkép eltávolítása |
Virtuális gép . Pillanatkép-kezelés. Visszaállítás pillanatképre | Virtuális gép . Pillanatkép-kezelés. Visszaállítás pillanatképre |
Jegyzet
Az alábbi táblázat a vCenter 6.0- és vCenter 5.5-ös felhasználói fiókok jogosultságait sorolja fel.
Jogosultságok a vCenter 6.0 felhasználói fiókhoz | A vCenter 5.5 felhasználói fiók jogosultságai |
---|---|
Datastore.AllocateSpace | Network.Assign |
Global.Egyéni tulajdonságok kezelése | Datastore.AllocateSpace |
Global.Set custom attribútum | VirtualMachine.Config.ChangeTracking |
Host.Local műveletek. Virtuális gép létrehozása | VirtualMachine.State.RemoveSnapshot |
Hálózat. Hálózat hozzárendelése | VirtualMachine.State.CreateSnapshot |
Erőforrás. Virtuális gép hozzárendelése erőforráskészlethez | VirtualMachine.Provisioning.DiskRandomRead |
Virtuális gép. Konfiguráció. Új lemez hozzáadása | VirtualMachine.Interact.PowerOff |
Virtuális gép konfigurációja. Haladó beállítások | VirtualMachine.Inventory.Create |
Virtuális gép. Konfiguráció. Lemezváltozások követése | VirtualMachine.Config.AddNewDisk |
Virtuális gép konfigurációja - Gazda USB-eszköz | VirtualMachine.Config.HostUSBDevice |
Virtuális gép Configuration.Query nem tulajdonolt fájlok | VirtualMachine.Config.AdvancedConfig |
virtuális gép konfigurációs swapfile elhelyezés | VirtualMachine.Config.SwapPlacement |
Virtuális gép. Interakció. Kikapcsolás | Global.ManageCustomFields |
Virtuális gép. Leltár. Új létrehozás | |
Virtuális gép. Erőforrás-kezelés. Engedélyezze a lemezhozzáférést. | |
Virtuális gép. Kiépítés. Engedélyezze az írásvédett lemezhozzáférést | |
Virtuális gép. Pillanatkép-kezelés. Pillanatkép létrehozása | |
Virtuális gép. Pillanatkép-kezelés. Pillanatkép eltávolítása |
A jogosultságok hozzárendelésének ajánlott lépései:
Szerepkör létrehozása, például BackupAdminRole
- A vSphere webügyfél kezelő menüjében válassza a felügyelet>szerepköröklehetőséget.
- A szerepkör-szolgáltató legördülő menüben válassza ki azt a vCenter-kiszolgálót, amelyre a szerepkör vonatkozik.
- A Szerepkörök panelen válassza a "+" lehetőséget a Szerepkör létrehozása párbeszédpanel megnyitásához és egy szerepkör létrehozásához.
- Nevezze el a szerepkört BackupAdminRole.
- Válassza ki a szerepkörhöz tartozó (az előző listajeles listában azonosított) jogosultságokat, és válassza az OKlehetőséget.
Új felhasználó létrehozása, például BackupAdmin
Felhasználó létrehozásakor a felhasználónak ugyanabban a tartományban kell lennie, mint a védeni kívánt objektumoknak.
- A vSphere Web Client Kezelő menüjében válassza a Felügyeletlehetőséget.
- A Felügyelet menüben válassza Felhasználók és csoportoklehetőséget.
- Új felhasználó létrehozásához a Felhasználók lapon válassza a "+" lehetőséget az Új felhasználó lap megnyitásához.
- Adjon meg egy felhasználónevet és jelszót a szerepkörhöz. Felhasználónévként használja a BackupAdmin nevet. További információ nem kötelező.
A BackupAdminRole szerepkör hozzárendelése a felhasználóhoz, BackupAdmin
- A vSphere Web Client Navigátor menüjében válassza a Felügyeletlehetőséget.
- Az Adminisztráció menüben válassza Globális engedélyeklehetőséget.
- A Globális engedélyek panelen válassza a Kezelés lapot.
- A Kezelés lapon válassza a "+" lehetőséget az Engedély hozzáadása lap megnyitásához.
- Az Engedélyek hozzáadása lapon válassza az hozzáadása lehetőséget.
- A Felhasználók/csoportok kijelölése lapon válassza ki a megfelelő tartományt a Tartomány menüből, majd a Felhasználó/csoport oszlopban válassza BackupAdmin lehetőséget, majd válassza hozzáadása lehetőséget. A felhasználónév a Felhasználók mezőben a következő formátumban jelenik meg: tartomány\BackupAdmin.
- Válassza OK lehetőséget az Engedélyek hozzáadása lapra való visszatéréshez.
- A Hozzárendelt szerepkör területen, a legördülő menüben válassza ki a szerepkört BackupAdminRole, majd válassza OKlehetőséget. Az új felhasználó- és szerepkörtársítás a Kezelés lapon jelenik meg.
VMware-kiszolgáló hozzáadása a DPM-hez
A DPM felügyeleti konzolján válassza Felügyeleti>Éles kiszolgálók> hozzáadása lehetőséget az Éles kiszolgáló hozzáadása varázsló megnyitásához.
Az képernyőn az éles kiszolgáló típusának kiválasztásáhozválassza a VMware-kiszolgálókat, majd nyomja meg a Továbbgombot.
A Számítógépek kiválasztása képernyőn adja meg a következő információkat:
- kiszolgálónév/IP-cím: Adja meg a VMware-kiszolgáló teljes tartománynevét (FQDN) vagy IP-címét.
- SSL-port: Válassza ki a VMware-kiszolgálóval való kommunikációhoz használt SSL-portszámot. A DPM Https használatával kommunikál a VMware-kiszolgálókkal egy biztonságos kapcsolaton keresztül. A VMware-kiszolgálókkal való sikeres kommunikációhoz a DPM megköveteli az adott VMware-kiszolgálóhoz konfigurált SSL-portszámot. Ha a VMware-kiszolgálók nincsenek explicit módon konfigurálva különböző SSL-portokkal, folytassa az alapértelmezett porttal( 443).
- Hitelesítő adatokmegadása: Válassza ki a VMware-kiszolgálóval való hitelesítéshez szükséges hitelesítő adatokat. Ha a szükséges hitelesítő adatok még nem lettek hozzáadva a DPM-hez, válassza az Új hitelesítő adatok hozzáadásalehetőséget. Ezután adja meg a hitelesítő adatok nevét, leírását, felhasználónevét és jelszavát. Miután kitöltötte a mezőket, válassza a hozzáadása lehetőséget a kiszolgáló hozzáadásához a VMware-kiszolgálók listájához. Ha több VMware-kiszolgálót szeretne hozzáadni a listához, ismételje meg ezt a lépést. Ha befejezte a kiszolgálók hozzáadását a listához, válassza a Következőlehetőséget.
Az Összegzés képernyőn válassza ki a hozzáadni kívánt kiszolgálót, majd válassza a Hozzáadáslehetőséget. Miután hozzáadta a VMware-kiszolgálókat a DPM-hez, a rendelkezésre álló védelmi módszerekről további információt a Biztonsági mentés konfigurálásacímű témakörben talál.
Biztonságos kommunikációs protokoll letiltása
Ha a szervezet nem szeretne biztonságos kommunikációs protokollt (HTTPS) használni, létrehozhat egy beállításkulcsot a letiltásához. A beállításkulcs létrehozásához:
Másolja és illessze be a következő szöveget egy .txt fájlba.
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager\VMWare] "IgnoreCertificateValidation"=dword:00000001"
Mentse a fájlt DisableSecureAuthentication.regnéven a DPM-kiszolgálóra.
Kattintson duplán a fájlra a beállításjegyzék-bejegyzés aktiválásához.
Biztonsági mentés konfigurálása
Miután hozzáadta a VMware-kiszolgáló(ka)t a DPM-hez, már majdnem készen áll a DPM-ben való védelem megkezdésére. A védelem megkezdése előtt azonban le kell foglalnia a DPM által rövid távú tároláshoz használható lemeztárolót. A tárhely hozzáadásáról útmutatást a Tárhely hozzáadása a DPMcímű témakörben talál. Miután hozzáadta a tárolót, készen áll az Új védelmi csoport létrehozása varázsló használatára, hogy létrehozhasson egy védelmi csoportot a VMware virtuális gépekhez.
Mappaszintű védelem
A VMware virtuálisgép-mappákat biztosít, amelyekkel tetszés szerint rendszerezheti a virtuális gépeket.
A DPM képes megvédeni az egyes virtuális gépeket és a virtuális gépeket tartalmazó mappák lépcsőzetes szintjeit. Miután kiválasztott egy mappát a védelemhez, a rendszer automatikusan észleli és védi az ebben a mappában lévő összes mappát (és virtuális gépet). Ezt mappaszintű védelemnek nevezzük. A DPM 12 órakor észleli és konfigurálja a virtuális gépek védelmét (a DPM-kiszolgáló helyi időzónája alapján). Amikor a DPM észleli, hogy új virtuális gépek lettek létrehozva, a nap végéig konfigurálja a védelmet.
Fürtözött VMware-kiszolgálók védelmének vertikális felskálázása
Nagy VMware-üzemelő példányokban egyetlen vCenter-kiszolgáló több ezer virtuális gépet kezelhet. A DPM támogatja a VMware-kiszolgálófürtök kibővített védelmét. Az új vertikális felskálázási funkció eltávolítja a VMware-fürt és a DPM-kiszolgáló közötti egy-az-egyhez kapcsolat korlátját. A felismert DPM-kiszolgálók bármelyikén hozzáadhat egy virtuális gépet egy védelmi csoporthoz. Több DPM-kiszolgáló is használható egyetlen vCenter-kiszolgáló által felügyelt virtuális gépek védelmére. Egy virtuális gépet vagy mappát azonban egyszerre csak egy DPM-kiszolgáló védhet. Az egyik DPM-kiszolgáló által már védett virtuális gépeket és mappákat egy másik DPM-kiszolgáló nem választhatja ki. A kibővített védelem üzembe helyezéséhez legalább két DPM-kiszolgálónak kell lennie. A következő példában látható a D1 és a D2 az N1, N2, N3 és N4 csomóponton üzemeltetett összes virtuális gép számára. A D1 vagy D2 védelmi csoportok létrehozásakor bármely virtuális gép hozzáadható.
Virtuális gépek biztonsági mentése lemezre, szalagra vagy felhőbe
A DPM biztonsági másolatot készíthet a VMware virtuális gépekről a lemezre, a szalagra és az Azure-felhőre. Az új védelmi csoport létrehozásakor megadhatja a védelmi módszert.
Az összes működési helyreállítási forgatókönyv esetében, például véletlen törlés vagy sérülés esetén biztonsági mentést kell készíteni a lemezre. Hosszú távú megőrzés vagy távoli biztonsági mentés esetén készítsen biztonsági másolatot szalagra vagy felhőre.
A DPM alkalmazáskonzisztens biztonsági mentéseket biztosít a Windows rendszerű virtuális gépekről és a Linux rendszerű virtuális gépek fájlkonzisztens biztonsági mentéseit (feltéve, hogy VMware-eszközöket telepít a vendégre).
Virtuális gép biztonsági mentése szalagra
Jegyzet
A virtuális gépek szalagra történő biztonsági mentése a DPM 2019-ben és újabb verzióiban alkalmazható.
A helyszíni VMware biztonsági mentési adatainak hosszú távú megőrzéséhez mostantól engedélyezheti a VMware biztonsági mentéseit szalagra. A biztonsági mentés gyakorisága a szalagos meghajtók adatmegőrzési tartománya (amely 1 és 99 év között változik) alapján választható ki. A szalagos meghajtókon lévő adatok tömöríthetők és titkosíthatók is. A DPM 2019 és újabb verziói az OLR (Original Location Recovery) és az ALR (Alternatív hely helyreállítása) használatát is támogatják a védett virtuális gép visszaállításához.
Használja az alábbi eljárást:
- A DPM felügyeleti konzolján válassza a Védelem>Védelmi csoport létrehozása lehetőséget az Új védelmi csoport létrehozása varázsló megnyitásához.
- A Csoporttagok kiválasztása lapon válassza ki a védeni kívánt VMware virtuális gépeket.
- Az Adatvédelmi módszer kiválasztása lapon válassza a szalagoshosszú távú védelmet szeretnék.
- A Adja meg Long-Term célok>adatmegőrzési tartománymezőben adja meg, hogy mennyi ideig szeretné megőrizni a szalagadatokat (1–99 év). A biztonsági mentés gyakoriságában válassza ki a kívánt biztonsági mentési gyakoriságot.
- A Szalag és tár részletei lapon adja meg a védelmi csoport biztonsági mentéséhez használni kívánt szalagot és tárat. Azt is megadhatja, hogy tömörítse vagy titkosítja-e a biztonsági mentési adatokat.
Védelmi csoport létrehozása VMware virtuális gépekhez
A Felügyeleti konzolon válassza a Protectionlehetőséget.
Az eszköz menüszalagján válassza Új lehetőséget az Új védelmi csoport létrehozása varázsló megnyitásához.
A Védelmi csoporttípus kiválasztása képernyőn válassza a Kiszolgálók elemet, majd válassza a Továbbgombot.
A Csoporttagok kijelölése képernyőn bontsa ki az Elérhető tagok mappákat, jelölje ki a védeni kívánt mappákat, majd válassza a Továbblehetőséget. Miután kiválasztott egy mappát, a rendszer felveszi a tagot a kijelölt tagok listájára. A DPM-kiszolgáló által már védett elemek nem jelölhetők ki újra. Tekintse meg az elemet védő DPM-kiszolgálót az elérhető tagok listájában lévő elemre mutató egérmutatóval.
A Adatvédelmi módszer kiválasztása képernyőn adja meg a Védelmi csoport nevét, majd válassza ki a védelmi módszert. A védelmi módszerhez a következők közül választhat: rövid távú védelem merevlemezre, hosszú távú biztonsági mentés szalagra vagy online védelem a felhőben. Miután kiválasztotta a védelmi módszert, válassza a Következőlehetőséget.
Ha különálló szalag vagy szalagtár csatlakozik a DPM-kiszolgálóhoz, kiválaszthatja a hosszú távú védelmet szalagoshasználatával.
A Adja meg a Short-Term célokat képernyőn, a adatmegőrzési tartományesetében adja meg, hány napig legyenek az adatok a lemezen tárolva. Ha módosítani szeretné az alkalmazás-helyreállítási pontok létrehozásának ütemezését, válassza a Módosításlehetőséget. Az Express Teljes biztonsági mentés lapon válasszon egy új ütemezést az Express Teljes biztonsági mentések készítésekor a hét azon időpontjára és napjaira vonatkozóan, amikor az Express teljes biztonsági mentést készít. Az alapértelmezett érték helyi idő szerint 20:00 óra a DPM-kiszolgáló esetében. Ha a rövid távú céljait szeretné elérni, válassza a Következőlehetőséget.
Ha hosszú távú tárolás céljából szalagon szeretné tárolni az adatokat Adja meg a hosszú távú célokat, adja meg, hogy mennyi ideig szeretné megőrizni a szalagadatokat (1–99 év). A biztonsági mentésigyakoriságában adja meg, hogy milyen gyakran futtassa a szalagos biztonsági mentéseket. A gyakoriság a megadott adatmegőrzési tartományon alapul:
- Ha a megőrzési idő 1–99 év, kiválaszthatja a napi, heti, kéthetes, havi, negyedéves, féléves vagy éves biztonsági mentéseket.
- Ha a megőrzési idő 1–11 hónap, kiválaszthatja a napi, heti, kéthetes vagy havi biztonsági mentéseket.
- Ha a megőrzési idő 1–4 hét, kiválaszthatja a napi vagy heti biztonsági mentéseket.
Önálló szalagos meghajtókon egyetlen védelmi csoport esetén a DPM ugyanazt a szalagot használja a napi biztonsági mentésekhez, amíg nincs elegendő hely a szalagon. A szalagon lévő különböző védelmi csoportokból származó adatokat is csoportosíthatja.
A Szalag és könyvtár részletei lapon adja meg a használni kívánt szalagot/könyvtárat, valamint azt, hogy az adatok tömörítve és titkosítva legyenek-e a szalagon.
A Lemezfoglalás áttekintése képernyőn megjelennek az ajánlott lemezfelosztások. A javaslatok a megőrzési tartományon, a számítási feladatok típusán és a védett adatok méretén alapulnak. Válassza Következőlehetőséget.
A Replikalétrehozási módszer kiválasztása képernyőn adja meg, hogyan történik a védelmi csoport adatainak kezdeti replikációja. Ha a hálózaton keresztüli replikálás mellett dönt, javasoljuk, hogy válasszon csúcsidőn kívüli időpontot. Nagy mennyiségű vagy az optimális hálózati feltételeknél kisebb adat esetén fontolja meg az adatok offline replikálását cserélhető adathordozó használatával.
A Konzisztencia-ellenőrzési beállítások képernyőn válassza ki, hogyan szeretné automatizálni a konzisztencia-ellenőrzéseket. Engedélyezheti, hogy az ellenőrzés csak akkor fusson, ha a replikaadatok inkonzisztenssé válnak, vagy ütemezés szerint. Ha nem szeretné konfigurálni az automatikus konzisztencia-ellenőrzést, manuális ellenőrzést is futtathat. Manuális ellenőrzés futtatásához kattintson a jobb gombbal a védelmi csoportra a DPM-konzol Védelmi területén, és válassza a Konzisztencia-ellenőrzés végrehajtásalehetőséget.
Az Online Védelmi adatok megadása képernyőn válassza ki a védeni kívánt adatforrás(ok)t.
Az Online biztonsági mentés ütemezésének megadása képernyőn adja meg, hogy milyen gyakran szeretne biztonsági másolatot készíteni a lemez biztonsági mentéséről az Azure-ba. Minden biztonsági mentéskor létrejön egy helyreállítási pont.
Az Online adatmegőrzési szabályzat megadása képernyőn adja meg, hogy mennyi ideig szeretné megőrizni az adatokat az Azure-ban. További információ a DPM Azure-ba történő biztonsági mentéséről a következő helyen található: DPM-feladatok biztonsági mentése az Azure Backup segítségével.
Az Online replikáció kiválasztása képernyőn válassza ki a kezdeti biztonsági másolat létrehozásának módját. Az alapértelmezett választás az adatok kezdeti biztonsági másolatának elküldése a hálózaton keresztül. Ha azonban nagy mennyiségű adata van, előfordulhat, hogy az offline biztonsági mentés szolgáltatás használata időszerűbb. További információkért, beleértve a részletes útmutatót, tekintse meg az Azure offline biztonsági mentés című részt.
Az Összegzés képernyőn tekintse át a beállításokat. Ha szeretné optimalizálni a védelmi csoport teljesítményét, olvassa el A DPM-műveletek optimalizálása, amelyek hatással vannak a teljesítményre. Ha elégedett a védelmi csoport összes beállításával, válassza a Csoport létrehozása lehetőséget a védelmi csoport létrehozásához, és indítsa el a kezdeti biztonsági mentési másolatot.
Megjelenik az Állapot képernyő, és frissítést biztosít a védelmi csoport létrehozásáról és a kezdeti biztonsági mentés állapotáról.
VMware virtuális gépek visszaállítása
Ez a szakasz bemutatja, hogyan használja a DPM-et a VMware virtuális gép helyreállítási pontjainakvisszaállítására. A DPM adatok helyreállításával kapcsolatos áttekintésért tekintse meg Védett adatok helyreállításacímű témakört. A DPM felügyeleti konzolon kétféleképpen kereshet helyreállítható adatokat: keresést vagy tallózást. Adatok helyreállításakor előfordulhat, hogy szeretné, vagy nem szeretné ugyanarra a helyre visszaállítani az adatokat vagy egy virtuális gépet. Ezért a DPM támogatja ezt a három helyreállítási lehetőséget a VMware virtuális gépek biztonsági mentéséhez.
- Eredeti hely helyreállítása (OLR) – Az OLR használatával visszaállíthat egy védett virtuális gépet az eredeti helyére. A virtuális gépet csak akkor állíthatja vissza az eredeti helyére, ha a biztonsági mentés óta nem adtak hozzá vagy töröltek lemezeket. Ha lemezeket adtak hozzá vagy töröltek, alternatív helyhelyreállítást kell használnia.
- Másodlagos hely helyreállítása (ALR) – Ha az eredeti virtuális gép hiányzik, vagy nem szeretné megzavarni az eredeti virtuális gépet, állítsa vissza a virtuális gépet egy másik helyre. Ha másik helyre szeretne helyreállítani egy virtuális gépet, meg kell adnia egy ESXi-gazdagép helyét, az erőforráskészletet, a mappát, valamint a tárolási adattárat és elérési utat. A visszaállított virtuális gép és az eredeti virtuális gép megkülönböztetése érdekében a DPM hozzáfűzi –Helyreállított a virtuális gép nevéhez.
- Egyéni fájlhelyreállítás (ILR) – Ha a védett virtuális gép Windows Server rendszerű virtuális gép, a virtuális gépen belüli egyes fájlok/mappák a DPM ILR-funkciójának használatával állíthatók helyre. Az egyes fájlok helyreállításához tekintse meg a cikk későbbi részében található eljárást.
Helyreállítási pont visszaállítása
A DPM felügyeleti konzolján válassza a Helyreállítási nézetet.
A Tallózó panelen kereséssel vagy szűréssel találhatja meg a helyreállítani kívánt virtuális gépet. Miután kiválasztott egy virtuális gépet vagy mappát, a helyreállítási pontok panelen megjelennek az elérhető helyreállítási pontok.
A Helyreállítási pontok mezőben a naptár és a legördülő menük segítségével válassza ki a helyreállítási pont létrehozásának dátumát. A félkövér naptárdátumok rendelkezésre álló helyreállítási pontokkal rendelkeznek.
Az eszköztár szalagján válassza a Helyreállítás opciót a Helyreállítási varázslómegnyitásához.
A Következő gombot választva lépjen a Helyreállítási beállítások megadásához képernyőre.
A Helyreállítási beállítások megadása képernyőn, ha engedélyezni szeretné a hálózati sávszélesség szabályozását, válassza a Módosításlehetőséget. Ha le szeretné tiltani a hálózati szabályozást, válassza a Továbblehetőséget. A varázsló képernyőjén nincs más lehetőség a VMware virtuális gépekhez. Ha úgy dönt, hogy módosítja a hálózati sávszélesség-szabályozást, a Szabályozás oldalon válassza a Hálózati sávszélesség-használat szabályozás engedélyezése beállítást annak bekapcsolásához. Ha engedélyezve van, konfigurálja a "Beállítások" és "Munkaütemezés".
A Helyreállítási típus kiválasztása képernyőn válassza ki, hogy az eredeti példányra vagy egy új helyre szeretne-e helyreállítani, majd válassza a Továbblehetőséget.
- Ha Helyreállítás az eredeti példányralehetőséget választja, nem kell további döntéseket hoznia a varázslóban. A rendszer az eredeti példány adatait használja.
- Ha a Helyreállítás virtuális gépként lehetőséget választja bármely gazdagépen, akkor a Célhely megadása képernyőn adja meg ESXi-gazdagép, erőforráskészlet, mappaés elérési útadatait.
Az Összegzés képernyőn tekintse át a beállításokat, és válassza a Helyreállítás lehetőséget a helyreállítási folyamat elindításához. A Helyreállítási állapot képernyőn látható a helyreállítási művelet előrehaladása.
Egyéni fájl visszaállítása virtuális gépről
Jegyzet
A virtuális gépek biztonsági mentéséből származó egyes fájlok visszaállítása csak a lemez helyreállítási pontjairól lehetséges.
Az egyes fájlokat egy védett virtuálisgép-helyreállítási pontról állíthatja vissza. Ez a funkció csak Windows Server rendszerű virtuális gépeken érhető el. Az egyes fájlok visszaállítása hasonló a teljes virtuális gép visszaállításához, kivéve, ha megkeresi a VMDK-t, és megkeresi a kívánt fájlt a helyreállítási folyamat megkezdése előtt. Egy adott fájl helyreállítása vagy fájlok kijelölése Windows Server rendszerű virtuális gépről:
A DPM felügyeleti konzolján válassza a Helyreállítási nézetet.
A Tallózás panelen tallózva vagy szűrve keresse meg a helyreállítani kívánt virtuális gépet. Miután kiválasztott egy virtuális gépet vagy mappát, a helyreállítási pontok panelen megjelennek az elérhető helyreállítási pontok.
A helyreállítási pontok a következőhöz: panelen a naptár használatával válassza ki a kívánt helyreállítási pontot tartalmazó dátumot. A biztonsági mentési szabályzat konfigurálásának módjától függően a dátumok több helyreállítási ponttal is rendelkezhetnek. Miután kiválasztotta a helyreállítási pont felvételének napját, győződjön meg arról, hogy a megfelelő helyreállítási időt választotta. Ha a kijelölt dátum több helyreállítási ponttal rendelkezik, válassza ki a helyreállítási pontot a Helyreállítási idő legördülő menüben. Miután kiválasztotta a helyreállítási pontot, a helyreállítható elemek listája megjelenik a Elérési út: panelen.
A helyreállítani kívánt fájlok megkereséséhez az Elérési út panelen kattintson duplán a Helyreállítható elem oszlopban lévő elemre a megnyitásához. Jelölje ki a helyreállítani kívánt fájlt, fájlt vagy mappát. Több elem kijelöléséhez nyomja le a Ctrl billentyűt az egyes elemek kijelölésekor. Az Elérési út panelen kereshet a Helyreállítható elem oszlopban megjelenő fájlok vagy mappák listájában. Az alábbi keresési lista nem keres az almappákban. Az almappákban való kereséshez kattintson duplán a mappára. A Fel gombbal lépjen a gyermekmappából a szülőmappába. Több elemet is kijelölhet (fájlokat és mappákat), de az elemeknek ugyanabban a szülőmappában kell lenniük. Ugyanabban a helyreállítási feladatban több mappából nem lehet elemeket helyreállítani.
Amikor kiválasztotta a helyreállításhoz szükséges elemet(ok), a Felügyeleti konzol eszköz menüszalagján válassza a Helyreállítás lehetőséget a Helyreállítási varázslómegnyitásához. A Helyreállítási varázsló Helyreállítási kiválasztás áttekintése képernyőn láthatók a helyreállítandó elemek.
A Helyreállítási beállítások megadása képernyőn, ha engedélyezni szeretné a hálózati sávszélesség szabályozását, válassza a Módosításlehetőséget. Ha a hálózati szabályozást letiltva szeretné hagyni, válassza a Továbblehetőséget. A varázsló képernyőjén nincs más lehetőség a VMware virtuális gépekhez. Ha a hálózati sávszélesség-korlátozás módosítása mellett dönt, a Szabályozás párbeszédpanelen válassza a Hálózati sávszélesség-használat korlátozásának engedélyezése lehetőséget az aktiválásához. Ha engedélyezve van, konfigurálja a Beállítások és a Munkaütemezés.
A Helyreállítási típus kiválasztása képernyőn válassza a Következőlehetőséget. A fájl(ok) vagy mappa(ok) csak hálózati mappába állíthatók vissza.
A Cél megadása képernyőn válassza a Tallózás lehetőséget a fájlok vagy mappák hálózati helyének megkereséséhez. A DPM létrehoz egy mappát, amelyben a rendszer az összes helyreállított elemet átmásolja. A mappa neve a DPM_nap-hónap-év előtaggal rendelkezik. Amikor kiválaszt egy helyet a helyreállított fájlokhoz vagy mappákhoz, a rendszer megadja a hely adatait (célhely, cél elérési út és szabad terület).
A Helyreállítási beállítások megadása képernyőn válassza ki, melyik biztonsági beállítást kívánja alkalmazni. Dönthet úgy, hogy módosítja a hálózati sávszélesség-használat szabályozását, de a szabályozás alapértelmezés szerint le van tiltva. Emellett a SAN Recovery és a értesítés nincs engedélyezve.
Az Összegzés képernyőn tekintse át a beállításokat, és válassza a Helyreállítás lehetőséget a helyreállítási folyamat elindításához. A Helyreállítási állapot képernyő a helyreállítási művelet előrehaladását jeleníti meg.
Jegyzet
A virtuális gépek biztonsági mentéséből származó egyes fájlok visszaállítása csak a lemezről és az online helyreállítási pontokról származó Windows rendszerű virtuális gépek esetében lehetséges.
A DPM 2022 UR2 és újabb verzióival a lemezről és az online helyreállítási pontokról is visszaállíthat egy-egy fájlt egy VMware virtuális gépről. A virtuális gépnek Windows Server rendszerű virtuális gépnek kell lennie.
Jegyzet
A virtuális gépek biztonsági mentéséből származó egyes fájlok visszaállítása csak a lemezről és az online helyreállítási pontokról származó Windows rendszerű virtuális gépek esetében lehetséges.
Az egyes fájlokat a lemezről és az online helyreállítási pontokról is visszaállíthatja egy VMware virtuális gépről. A virtuális gépnek Windows Server rendszerű virtuális gépnek kell lennie.
Emellett az online helyreállítási pontról történő elemszintű helyreállításhoz biztosítsa, hogy a kötetek automatikus csatlakoztatása engedélyezve legyen. Az online helyreállítási pontok elemszintű helyreállítása úgy működik, hogy csatlakoztatja a virtuálisgép-helyreállítási pontot az iSCSI használatával a böngészéshez, és csak egy virtuális gép csatlakoztatható egy adott időpontban.
Az egyes fájlokat egy védett virtuálisgép-helyreállítási pontról állíthatja vissza. Ez a funkció csak Windows Server rendszerű virtuális gépeken érhető el. Az egyes fájlok visszaállítása hasonló a teljes virtuális gép visszaállításához, kivéve, ha megkeresi a VMDK-t, és megkeresi a kívánt fájlt a helyreállítási folyamat megkezdése előtt. Egy adott fájl helyreállítása vagy fájlok kijelölése Windows Server rendszerű virtuális gépről:
A DPM felügyeleti konzolján válassza a Helyreállítási nézetet.
A Tallózás panelen tallózással vagy szűréssel keresse meg a helyreállítani kívánt virtuális gépet. Miután kiválasztott egy virtuális gépet vagy mappát, a helyreállítási pontok panelen megjelennek az elérhető helyreállítási pontok.
A helyreállítási pontok a következőhöz: ablakban a naptár segítségével válassza ki a kívánt helyreállítási pontokat tartalmazó dátumot. A biztonsági mentési szabályzat konfigurálásának módjától függően a dátumok több helyreállítási ponttal is rendelkezhetnek. Miután kiválasztotta a helyreállítási pont felvételének napját, győződjön meg arról, hogy a megfelelő helyreállítási időt választotta. Ha a kijelölt dátum több helyreállítási ponttal rendelkezik, válassza ki a helyreállítási pontot a Helyreállítási idő legördülő menüben. Miután kiválasztotta a helyreállítási pontot, a helyreállítható elemek listája megjelenik a Elérési út: panelen.
A helyreállítani kívánt fájlok megkereséséhez az Elérési út panelen kattintson duplán a Helyreállítható elem oszlopban lévő elemre a megnyitásához. Ha online helyreállítási pontot használ, várjon, amíg a helyreállítási pont csatlakoztatva van. A csatlakoztatás befejezése után válassza ki a visszaállítani kívánt virtuális gépet, lemezt és kötetet, amíg a fájlok és mappák fel nem jelennek a listában. Jelölje ki a helyreállítani kívánt fájlt, fájlt vagy mappát. Több elem kijelöléséhez nyomja le a Ctrl billentyűt az egyes elemek kijelölésekor. Az Elérési út panelen kereshet a Helyreállítható elem oszlopban megjelenő fájlok vagy mappák listájában. alatti keresési lista nem keres almappákba. Az almappákban való kereséshez kattintson duplán a mappára. A Fel gombbal lépjen a gyermekmappából a szülőmappába. Több elemet is kijelölhet (fájlokat és mappákat), de az elemeknek ugyanabban a szülőmappában kell lenniük. Ugyanabban a helyreállítási feladatban több mappából nem lehet elemeket helyreállítani.
Amikor kiválasztotta a helyreállításhoz szükséges elemet(ok), a Felügyeleti konzol eszköz menüszalagján válassza a Helyreállítás lehetőséget a Helyreállítási varázslómegnyitásához. A Helyreállítási varázsló Helyreállítási választás áttekintése képernyőn láthatók a helyreállítandó elemek.
A Helyreállítási beállítások megadása képernyőn, ha engedélyezni szeretné a hálózati sávszélesség szabályozását, válassza a módosításalehetőséget. Ha azt szeretné, hogy a hálózati szabályozás kikapcsolva maradjon, válassza a Továbblehetőséget. A varázsló képernyőjén nincs más lehetőség a VMware virtuális gépekhez. Ha úgy dönt, hogy módosítja a hálózati sávszélesség korlátozását, a Korlátozás párbeszédablakban válassza az Engedélyezze a hálózati sávszélesség használatának korlátozását lehetőséget az aktiváláshoz. Egyszer engedélyezve, konfigurálja a Beállítások és Munkaütemezés.
A Helyreállítási típus kiválasztása képernyőn válassza a Következőlehetőséget. A fájl(ok) vagy mappa(ok) csak hálózati mappába állíthatók vissza.
A Cél megadása képernyőn válassza a Tallózás lehetőséget a fájlok vagy mappák hálózati helyének megkereséséhez. A DPM létrehoz egy mappát, amelyben a rendszer az összes helyreállított elemet átmásolja. A mappa neve DPM_nap-hónap-év előtaggal rendelkezik. Amikor kiválaszt egy helyet a helyreállított fájlokhoz vagy mappákhoz, a rendszer megadja a hely adatait (célhely, cél elérési út és szabad terület).
A Helyreállítási beállítások megadása képernyőn válassza ki az alkalmazni kívánt biztonsági beállítást. Dönthet úgy, hogy módosítja a hálózati sávszélesség-használat szabályozását, de a szabályozás alapértelmezés szerint le van tiltva. Emellett SAN Recovery és Értesítés nincsenek engedélyezve.
Az Összegzés képernyőn tekintse át a beállításokat, és válassza a Helyreállítás lehetőséget a helyreállítási folyamat elindításához. A Helyreállítási állapot képernyő a helyreállítási művelet előrehaladását jeleníti meg.
Borravaló
A Windows rendszerű VMware virtuális gépek online helyreállítási pontjainak elemszintű visszaállítását a külső DPM-kiszolgáló hozzáadása szolgáltatásból is elvégezheti a virtuális gépek fájljainak és mappáinak gyors helyreállításához.
Tartalék mentés a VMware virtuális gépek konzisztens biztonsági mentéseinek összeomlásához
A Windows rendszerű VMware virtuális gépek alkalmazáskonzisztens biztonsági mentései ApplicationQuiesceFault hibával meghiúsulhatnak, ha a virtuális gép VSS-szolgáltatói nincsenek stabil állapotban, vagy ha a virtuális gép nagy terhelés alatt áll. Ha ez a csendesítési hiba jelentkezik, használja a következő beállításkulcsot a 2022 UR2 vagy újabb verziót futtató DPM-kiszolgálón, hogy újrapróbálkozzon egy összeomlás-konzisztens biztonsági mentéssel a sikertelen alkalmazás-konzisztens biztonsági mentés helyett.
Name - FailbackToCrashConsistentBackup DWORD = 1
Path- SOFTWARE\\MICROSOFT\\MICROSOFT DATA PROTECTION MANAGER\\VMWare
VMware párhuzamos biztonsági másolatok
A DPM korábbi verzióiban a párhuzamos biztonsági mentések csak a védelmi csoportokra terjedtek ki. A DPM 2019-ben és újabb verzióiban az összes VMware virtuális gép biztonsági mentése egyetlen védelmi csoportban párhuzamos lenne, ami gyorsabb virtuálisgép-biztonsági mentéseket eredményezne. Az összes VMware delta replikációs feladat párhuzamosan futna. Alapértelmezés szerint a párhuzamosan futtatandó feladatok száma 8- ra van állítva.
A munkák számát az alábbiakban megadott rendszerleíró kulcs használatával módosíthatja (alapértelmezés szerint nincs jelen, hozzá kell adnia):
kulcs elérési útja:HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\MaxParallelIncrementalJobs32 bites DWORD: VMware Adat:number
Az értéknek a párhuzamos biztonsági mentéshez kiválasztott virtuális gépek számát (decimális) kell megadnia.
Jegyzet
A feladatok számát magasabb értékre módosíthatja. Ha a feladatok számát 1 értékre állítja, a replikációs feladatok sorozatosan futnak. A szám magasabb értékre való növeléséhez figyelembe kell vennie a VMWare teljesítményét. Figyelembe véve a használatban lévő erőforrások számát és a VMWare vSphere-kiszolgálón szükséges további használatot, meg kell határoznia a párhuzamosan futtatandó deltareplikációs feladatok számát. Emellett ez a módosítás csak az újonnan létrehozott védelmi csoportokat érinti. Meglévő védelmi csoportok esetén ideiglenesen egy másik virtuális gépet kell hozzáadnia a védelmi csoporthoz. Ennek megfelelően frissítenie kell a védelmi csoport konfigurációját. Az eljárás befejezése után eltávolíthatja ezt a virtuális gépet a védelmi csoportból.
VMware párhuzamos visszaállítás
A DPM több, ugyanazon vCentertől védett VMware virtuális gép visszaállítását támogatja párhuzamosan. Alapértelmezés szerint nyolc párhuzamos helyreállítás támogatott. A párhuzamos visszaállítási feladatok számát az alábbi beállításkulcs hozzáadásával növelheti.
Jegyzet
Mielőtt megkísérli növelni a párhuzamos helyreállítások számát, figyelembe kell vennie a VMware teljesítményét. Figyelembe véve a használatban lévő erőforrások számát és a VMware vSphere Serveren szükséges további használatot, meg kell határoznia a párhuzamosan futtatandó helyreállítások számát.
kulcsútvonal: HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\MaxParallelRecoveryJobs
32 bites DWORD: VMware
adat: <szám>
Az értéknek a párhuzamos helyreállításhoz kiválasztott virtuális gépek számának (decimális) értékének kell lennie.
VMware vSphere 6.7 és 7.0
A vSphere 6.7 és 7.0 biztonsági mentéséhez tegye a következőket:
A vSphere 6.7 és 7.0 biztonsági mentéséhez (a DPM 2019 UR5-höz támogatott) tegye a következőket:
A TLS 1.2 engedélyezése a DPM-kiszolgálón
Jegyzet
A VMWare 6.7-től kezdve engedélyezte a TLS-t kommunikációs protokollként.
Állítsa be a beállításkulcsokat az alábbiak szerint:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 "SchUseStrongCrypto"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319] "SystemDefaultTlsVersions"=dword:00000001 "SchUseStrongCrypto"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 "SchUseStrongCrypto"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319] "SystemDefaultTlsVersions"=dword:00000001 "SchUseStrongCrypto"=dword:00000001
Lemez kizárása a VMware virtuális gép biztonsági mentéséből
Jegyzet
Ez a funkció a DPM 2019 UR1-hez és újabb verziókhoz használható.
A DPM 2019 UR1 használatával kizárhatja az adott lemezt a VMware virtuális gép biztonsági mentéséből. A konfigurációs szkript ExcludeDisk.ps1 a C:\Program Files\Microsoft System Center\DPM\DPM\bin mappában található.
A lemezkizárás konfigurálásához kövesse az alábbi lépéseket:
Azonosítsa a kizárandó VMWare virtuális gépeket és lemezadatokat
A VMware-konzolon nyissa meg azokat a virtuálisgép-beállításokat, amelyek esetében ki szeretné zárni a lemezt.
Jelölje ki a kizárni kívánt lemezt, és jegyezze fel a lemez elérési útját.
Ha például ki szeretné zárni a 2. merevlemezt a TestVM4-ből, a 2. merevlemez elérési útja [adattár1] TestVM4/TestVM4_1.vmdk.
DPM-kiszolgáló konfigurálása
Lépjen a DPM-kiszolgálóra, ahol a VMware virtuális gép védelemre van konfigurálva a lemezkizárás konfigurálásához.
A DPM-kiszolgálón védett VMware-gazdagép részleteinek lekérése.
PS C:\>$psInfo = get-DPMProductionServer PS C:\> $psInfo ServerName ClusterName Domain ServerProtectionState ---------- ----------- ------ --------------------- Vcentervm1 Contoso.COM NoDatasourcesProtected
Válassza ki a VMware-gazdagépet, és sorolja fel a virtuális gépek védelmét a VMware-gazdagéphez.
PS C:\> $vmDsInfo = get-DPMDatasource -ProductionServer $psInfo[0] -Inquire PS C:\> $vmDsInfo Computer Name ObjectType -------- ---- ---------- Vcentervm1 TestVM2 VMware Vcentervm1 TestVM1 VMware Vcentervm1 TestVM4 VMware
Jelölje ki azt a virtuális gépet, amelyhez ki szeretne zárni egy lemezt.
PS C:\>$vmDsInfo[2] Computer Name ObjectType -------- ---- ---------- Vcentervm1 TestVM4 VMware
A lemez kizárásához lépjen a Bin mappába, és futtassa a ExcludeDisk.ps1 szkriptet a következő paraméterekkel:
Jegyzet
A parancs futtatása előtt állítsa le a DPMRA szolgáltatást a DPM-kiszolgálón. Máskülönben a szkript sikert ad vissza, de nem frissíti a kizárási listát. A szolgáltatás leállítása előtt győződjön meg arról, hogy nincsenek folyamatban lévő feladatok.
A DPM 2019 UR2-vel ez az élmény javul. A szkriptet a DPMRA szolgáltatás leállítása nélkül is futtathatja.
A lemez hozzáadása vagy eltávolítása a kizárások közül, futtassa a következő parancsot:
./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-Add|Remove] "[Datastore] vmdk/vmdk.vmdk"
Példa: Adja hozzá a TestVM4 lemezkizárását, futtassa a következő parancsot
PS C:\Program Files\Microsoft System Center\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Add "[datastore1] TestVM4/TestVM4\_1.vmdk" Creating C:\Program Files\Microsoft System Center\DPM\DPM\bin\excludedisk.xml Disk : [datastore1] TestVM4/TestVM4\_1.vmdk, has been added to disk exclusion list.
Ellenőrizze, hogy a lemez kizárásra lett-e hozzáadva
Adott virtuális gépek meglévő kizárásának megtekintéséhez futtassa a következő parancsot:
./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-view]
példa
PS C:\Program Files\Microsoft System Center\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -view <VirtualMachine> <UUID>52b2b1b6-5a74-1359-a0a5-1c3627c7b96a</UUID> <ExcludeDisk>[datastore1] TestVM4/TestVM4\_1.vmdk</ExcludeDisk> </VirtualMachine>
Miután konfigurálta a virtuális gép védelmét, a kizárt lemez nem lesz felsorolva a védelem során.
Jegyzet
Ha már védett virtuális gép esetében hajtja végre ezeket a lépéseket, manuálisan kell futtatnia a konzisztencia-ellenőrzést, miután hozzáadta a lemezt a kizáráshoz.
Távolítsa el a lemezt a kizárási listáról
A lemez kizárásból való eltávolításához futtassa a következő parancsot:
PS C:\Program Files\Microsoft System Center\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Remove "[datastore1] TestVM4/TestVM4\_1.vmdk"