Установка

2020 r2 dpm установка: Установка DPM 2010 на Windows Server 2008 R2

Содержание

Установка DPM 2010 на Windows Server 2008 R2

Системные требования для установки DPM 2010

Общие системные требования можно найти по ссылке — DPM 2010 System Requirements
Отдельно стоит обратить внимание на то, что сервер DPM 2010 не может быть развернут в следующих конфигурациях:

  • компьютер с установленной ролью Application Server
  • компьютер, используемый в качестве сервера управления System Center Operations Manager
  • компьютер с установленным Exchange Server
  • компьютер, являющийся нодой кластера Служб кластеризации

 

Прожиточный минимум по Hardware:

  • Процессор — 1 GHz, dual-core CPU
  • Память — 4 GB
  • Диск — 3 GB под DPM + 900 MB под фалы базы данных
  • Файл подкачки — минимальный размер рассчитывается как 0.2 процента от общей емкости всех томов точек восстановления (recovery point volumes) но при этом должен быть не менее чем в 1,5 раза больше объема оперативной памяти компьютера. В статье DPM 2010 Hardware Requirements рекомендуют вообще рассчитывать суммировать эти два значения.

 

Прожиточный минимум по Software:

  • Сервер DPM 2010 может быть установлен на 64-битную версию Windows Server 2008 (Standard/Enterprise) или Windows Server 2008 R2 (Standard/Enterprise).
    В случае если установка производится на Windows Server 2008 x64, есть требование к предварительной установке обновлений KB971254 KB962975 KB975759
  • .NET Framework 3.5 with Service Pack 1 (SP1)
  • Microsoft Visual C++ 2008 Redistributable
  • Windows PowerShell 2.0
  • Windows Installer 4.5 or later
  • Windows Single Instance Store (SIS)
  • Microsoft Application Error Reporting

Эти компоненты могут быть установлены в процессе установки DPM. Можно также самостоятельно выполнить установку всех необходимых компонент: Manually Installing Prerequisite Software

Компоненты PowerShell — DPM Management Shell могут быть установлены для удаленного управления на компьютеры с ОС Windows XP SP2 / Windows Server 2003 SP2/ Windows Vista/ Windows Server 2008 / Windows Server 2008 R2.

В случае если перед вами стоит задача обновления существующей инсталляции DPM, то можно воспользоваться шпаргалкой по планированию этапов обновления DPM Upgrade Advisor

Изменения в DPM System Recovery Tool (SRT)

Перечень ключевых изменений DPM 2010 в отличие от DPM 2007 с выходом RTM выглядит таким образом:

Для тех кому интересна тема Bare Metal Recovery возможно будет полезна информация, предоставленная А.Кибкало об изменениях в новой версии DPM в части DPM System Recovery Tool (SRT):

— Для систем Windows Server 2003 по-прежнему необходим SRT от DPM 2007;
— Для систем Windows Server 2008/2008 R2 используется Bare Metal процесс, встроенный в сам Windows Server Backup в 2008/R2.

Установка.

Процесс установки DPM 2010 в конфигурации по умолчанию прост до безобразия J. Итак, приступим.
Перед установкой DPM 2010 мы самостоятельно установим компонент Windows Single Instance Store (SIS), так как после его установки потребуется перезагрузка нашего сервера. Сделать это можно командой

start /wait ocsetup.exe SIS-Limited /quiet /norestart

После того как команда установки отработает, перезагружаем сервер и запускаем программу установки DPM 2010. В самом начале процесса установки убеждаемся в том, что инсталлятор самостоятельно устанавливает и настраивает необходимые компоненты, — Microsoft Visual C++ 2008 Redistributable…

.NET Framework 3.5 with Service Pack 1 (SP1)…

После этого мы попадаем в мастер установки, который на первом шаге выполняет проверку соответствия нашей системы минимальным требованиям, описанным ранее.

Если никаких проблем не обнаружено, переходим к следующему этапу – вводим сведения об организации и затем переходим на страницу параметров установки

В нашем случае используются параметры, заданные по умолчанию, то есть мы используем отдельный экземпляр SQL Server 2008, который будет развернут инсталлятором DPM в процессе установки. Далее нам необходимо задать пароль для создаваемой локальной учетной записи локального экземпляра SQL Server.

Затем на следующих шагах определяемся с параметрами обновлений и участия в программе сбора сведений для Microsoft и запускаем непосредственно процесс установки.

С учетом установки SQL Server 2008 SP1 процесс может занять длительное время. После окончания процесса установки инсталлятор сообщит нам, что сделал соответствующие изменения в правилах Windows Firewall.

Настройка антивирусного ПО

После установки мы должны не забыть позаботится о том, чтобы если на нашем DPM сервере установлен файловый антивирус, имеющий Real Time сканирование файловой системы и исполняемых процессов – пополнить список исключений процессами, используемыми DPM.

Первоначальная настройка DPM

При первом запуске консоли Microsoft System Center Data Protection Manager 2010 мы обнаружим что интерфейс не претерпел кардинальных изменений в отличие от DPM 2007, за исключением того что появились дополнительные элементы поиска, облегчающие работу с консолью.
Первым делом перейдём к закладке Reporting чтобы убедиться в том что компоненты отчетности успешно инициализируются и работают (в прошлой версии с SQL Server 2005 были проблемы в этом плане)

Далее при необходимости настроим основные параметры оповещений c сервера DPM (меню Action –Options, закладки SMTP server и Notifications). В случае если для мониторинга инфраструктуры в своём окружении мы используем System Center Operations Manager и на сервере SCOM загружен соответствующий Management Pack для мониторинга серверов DPM, то можно оставить эти настройки без изменений, в противном случае мы рискуем получить двойную дозу оповещений 🙂

Далее перейдем на закладку Management и если мы собираемся использовать резервное копирование на ленту, на вкладке Libraries в меню Action запустим сканирование системы на предмет обнаружения ленточных приводов (пункт Rescan)

После сканирования системы DPM покажет нам информацию о найденных ленточных устройствах

Сейчас все найденные ленточные накопители имеют статус Unknown и нам необходимо идентифицировать каждый из них, чтобы DPM считал эти накопители операбельными. Для этого выделим их все и выберем в меню ActionIdentify unknown tape. Этот процесс может занять достаточно длительное время в зависимости от технических характеристик ленточного привода. После окончания процесса инициализации свободные ленточные накопители изменят свой статус на Free. Если старые накопители определяются со статусом Imported значит они содержат какие-то старые данные, которые при необходимости можно также с легкостью вычистить (меню Action – Erase tape)

После того как мы определились с ленточными накопителями переходим на вкладку Disks на закладке Management и добавляем в DPM дисковые накопители присоединенные к системе, которые мы планируем использовать для хранения резервных копий защищаемых данных.

Для возможности добавления дискового накопителя в DPM (будь это одиночный диск или массив дисков) этот накопитель должен быть проинициализирован в системе и после этого не должен иметь никаких разделов, то есть должен находиться в неразмеченном состоянии.

Если нужно инициализировать дисковые массивы размером более 2TB то тип разметки лучше будет выбрать GPT. После инициализации диск поменяет свой статус на Online и можно будет смело его добавлять в DPM.

Итак, в консоли DPM 2010 Administrator Console на закладке Management (вкладка Disks) в меню Action выбираем пункт Add чтобы присоединить к DPM имеющиеся в нашем распоряжении дисковые накопители. В моём случае это всего один диск.

В процессе добавления диска в пул DPM мы получим соответствующее предупреждение что выбранный диск будет преобразован в Динамический.

После этого на консоли мы увидим информацию о том что пул хранения DPM увеличился на размер добавленного дискового накопителя и теперь может использоваться для хранения резервных копий защищаемых данных.

 

Установка агентов DPM

После того как мы определились с основными настройками DPM, настало самое время для установки агентов DPM на защищаемые сервера. Для этого перейдем на закладку Management и на вкладке Agents в меню Action выберем пункт Install….Если на защищаемых серверах ранее был установлен агент DPM 2007 то его стоит предварительно удалить с последующей перезагрузкой системы.

Как мы видим, у нас есть два варианта установки. Первый вариант подразумевает полную автоматическую установку агента непосредственно из консоли. Второй вариант – нововведение версии DPM 2010 (ранее это действие выполнялось только посредствам PowerShell) – это присоединение клиентов установленных вручную.
Первый вариант более прост и удобен для первоначальной установки клиента в большинстве случаев. Используем для начала его для установки клиента на сервер приложений, находящийся в том же домене что и сам DPM сервер. На следующем этапе выбираем интересующий нас сервер (можно сделать установку сразу на несколько серверов одновременно).

Затем вводим учетные данные учетной записи обладающей административными привилегиями на выбранных компьютерах, от имени которой будет производится удаленная установка и настройка агента DPM .

Затем определяемся с тем можно ли сразу после установки агента автоматически перезагрузить защищаемый сервер или же мы хотим сделать это самостоятельно после окончания установки.

Если удаленный сервер, на который мы хотим установить агента DPM закрыт брандмауэром, на таком сервере нам необходимо вручную установить агента DPM. Сделать это можно всего следующими командами:

net use Z: «\\KOM-AD01-BCP01\C$\Program Files\Microsoft DPM\DPM\ProtectionAgents\RA\3.0.7696.0\amd64″
Z:\DPMAgentInstaller_x64.exe
KOM-AD01-BCP01.mydom.com
net use Z: /delete

То есть сначала мы подключаем сетевым диском с сервера DPM каталог с дистрибутивом агента DPM, затем запускаем программу его установки с передачей в качестве единственного параметра имени DPM сервера и после завершения процесса установки отключаем сетевой диск. В целом процесс не отличается от ранее описанного для DPM 2007 — Установка агента DPM 2007 SP1 на сервер с включенной службой Windows Firewall

После этого следующим шагом будет присоединение агента в консоли DPM посредствам вызова уже описанного мастера установки агента с выбором соответствующего типа установки – Attach agents

Создание Protection Group

После того как на всех защищаемых серверах развернут агент DPM можно приступить непосредственно к созданию задания резервного копирования, то есть создать так называемые Protection Group с настройкой расписания и источников резервного копирования. Для этого перейдем на закладку Protection и в меню Action выберем пункт Create Protection Group.

В открывшемся мастере выберем тип защищаемого объекта (в нашем примере это будет -Servers). Вообще стоит отметить что помощник создания/изменения Protection Group достаточно гибок и может менять состав определяемых параметров в зависимости от выбранного источника защиты, то есть, например для файловых ресурсов настройки будут одни, для баз данных SQL Server другие, для данных Exchange Server третьи и т.п. Мы не будем рассматривать все возможные варианты, а рассмотрим лишь вариант создания задания резервного копирования на примере виртуальных машин Hyper-V Server 2008 R2.
Итак, на следующем шаге мастера перед нами откроется список доступных агентов DPM, выберем интересующие нас объекты резервного копирования.

Затем зададим имя группы (не должно содержать никаких спецсимволов), и то на какой тип накопителей мы хотим выполнять кратковременное оперативное резервное копирование (short-term protection) и хотим ли мы использовать дополнительное долгосрочное цикличное резервное копирование на ленту (long-term protection).

Затем определимся со сроком хранения резервных копий оперативного резервного копирования, а также временной меткой начала выполнения задания.

Также нам предстоит выбрать дисковый пул хранения (в случае если у нас их несколько) и определиться с размерами создаваемых на DPM дисковых томов для хранения защищаемых данных. По умолчанию DPM самостоятельно рассчитывает объем необходимых разделов исходя из текущего объема указанных нами объектов защиты. При необходимости мы можем изменить эти размеры по своему усмотрению. Особенно так следует поступать в случаях если резервному копированию подлежат часто изменяющиеся данные. Чтобы спланировать нужные размеры томов обратимся к руководству Allocating Space for Protection Groups

В нашем случае размер раздела реплики (Replica volume) должен быть примерно в 1,5 раза больше текущего размера виртуальной машины а размер раздела точек восстановления (Recovery point volume) рассчитываться как текущий размер виртуальной машины, умноженный на количество дней хранения и умноженный на коэффициент 0.02 + 1600 MB (откуда взята эта величина для меня остается загадкой :), то есть при размере виртуальной машины в нашем примере в 66,02 Gb расчетные значения разделов получились такие:

Replica volume : 66,02 Gb * 1,5 = 99,03 Gb
Recovery point volume: 66,02 Gb * 30 дней * 0,02 + 1600 Mb = ~ 42 Gb
хотя DPM размер раздела точек восстановления предложил чуть ли не в 5 раз больше J, то есть вместо коэффициента прироста 0,02 для расчета по факту был использован коэффициент примерно 0,1

На самом деле нужно понимать что такая «перестраховка» может себя с лихвой оправдать на виртуальных машинах, внутри которых используются приложения, интенсивно меняющие состав файловой системы. То есть тут нет универсального решения, которое работало бы во всех случаях, и поэтому при каждом расчете нужно делать акцент на специфику защищаемых объектов. Благо что в новой версии DPM 2010 у нас появилась такая прекрасная возможность как авто-расширение этих самых планируемых разделов (Automatically grow), и поэтому если есть вероятность сильного роста размера защищаемых данных, то конечно нужно использовать механизм Auto-grow (вообще он включен по умолчанию).

На следующем этапе мастера понадобиться задать настройки резервного копирования на ленту, т.к. мы выбрали данный тип защиты в самом начале. В примере мы используем схему записи на ленту один раз в месяц в течение последних 3 месяцев первого числа каждого месяца в 14.00 часов.

Далее нужно определиться с тем на какую именно ленточную библиотеку будет производиться запись, и какой привод из библиотеки при этом будет использоваться. Если ленточная библиотека поддерживает компрессию то конечно лучше этим воспользоваться. Шифрование данных — по желанию, но в Пентагоне это может пригодиться 🙂

Затем нам сразу предлагают создать реплику защищаемых данных. Если в данный момент защищаемый сервер не имеет серьезной нагрузки, то вполне можно пойти на этот шаг.

Далее мастер предложит ещё нам одно из нововведений версии DPM 2010 – автоматическую проверку состояния реплики. Это достаточно важный механизм отслеживания адекватности состояния наших резервных копий и поэтому полагаю, что использовать его нужно по умолчанию.

Также при желании можно задать ежедневную проверку состояния реплики.
Далее на странице Summary можно просмотреть все основные настройки создаваемой группы защиты (режет ухо :)) и при необходимости кликнув по ссылке optimize performance более гибко настроить параметры использования сети в процессе выполнения заданий резервного копирования. Задание параметров оптимизации производительности может быть весьма полезно в случаях когда между DPM сервером и агентом имеют место быть проблемы, когда например требуется понизить нагрузку на используемый канал в определенные часы.

Далее будет инициирован процесс создания в пуле хранения DPM необходимых разделов для хранения защищаемых данных и запущен процесс первоначальной синхронизации.

После чего можно проследить за состоянием выполнения задания на закладке Monitoring.
Созданную Protection Group при желании можно будет всегда в последующем переконфигурировать, единственное замечание которое я здесь могу сделать из практики — лучше не менять параметры Protection Group , в то время как выполняются какие-либо задания в этой или других Protection Group, так как это может вызвать ошибку выполнения этого задания.

Таким образом, мы прошли по всем основным этапам установки и настройки DPM 2010 за исключением процесса восстановления из резервной копии, но в силу специфики вопросов, которые могу возникать на этом этапе, оставим эту тему для отдельных заметок.

System Center 2012 R2 DPM — Особенности настройки End-User Recovery

Приветствую тебя, дорогой читатель! В очередной раз хочу рассказать о возможностях системы резервного копирования от компании Microsoft — System Center 2012 R2 Data Protection Manager (SCDPM). В данной статье речь пойдет об особенностях настройки и использования функционала End-User Recovery (EUR). EUR – это возможность самостоятельного восстановления файлов пользователями без обращения к ИТ отделу. При этом на файловом сервере НЕ используется дополнительное место под VSS снимки (Snapshot), — все данные берутся из SCDPM.

Будьте в курсе актуальных новостей в мире ИТ: https://t.me/ITKBnews. Также будем рады видеть Вас участниками групп https://vk.com/blogitkb и https://www.fb.com/blog.it.kb

Условия, при которых EUR успешно используется:

  1. Наличие установленного и настроенного System Center 2012 R2 DPM.
  2. Настроенное резервное копирование файлов и папок файлового сервера (в моем случае файловые серверы на базе Windows Server 2008 R2 и 2012 R2) при помощи SCDPM.
  3. Серверы должны быть в домене Active Directory с контроллерами домена версий Windows 2000 Server with Service Pack 4, Windows Server 2003 или выше, с включенной возможностью модификации схемы (schema).
  4. Клиентские машины с операционными системами выше Windows XP.

Настройка EUR:

1) Расширение схемы AD.

Для этого нужно скопировать файл DPMADSchemaExtension.exe с сервера DPM (%Program Files%\Microsoft System Center 2012\DPM\DPM\End User Recovery) на контроллер домена и запустить его с правами учетной записи (Domain Admins, Schema Admins) из под администратора.

Нажимаем “Yes”

Вводим имя сервера DPM без название домена

Вводим только название домена, при этом указываем полное доменное имя (FQDN). Например, не CONTOSO, а contoso.com.

Далее ничего не вводим, если оба сервера (DPM и файловый) находятся в одном домене.

Получаем сообщение такого вида

А далее — ошибку.

Problem signature:
  Problem Event Name:    APPCRASH
  Application Name:    dpmdsacl.exe
  Application Version:    4.2.1092.0
  Application Timestamp:    51b1e89d
  Fault Module Name:    KERNELBASE.dll
  Fault Module Version:    6.3.9600.16384
  Fault Module Timestamp:    5215fa76
  Exception Code:    e0434352
  Exception Offset:    0000000000008384
  OS Version:    6.3.9600.2.0.0.272.7
  Locale ID:    1033
  Additional Information 1:    7644
  Additional Information 2:    7644cee486badc818e8a96bb7aba3bfd
  Additional Information 3:    2ddc
  Additional Information 4:    2ddcde93bf91b9ddbb6e1a89fb9b5892

 

Переходим ко второй части настройки:

Отрываем DPM консоль на сервере SCDPM от учетной записи с правами Domain Admins, Schema Admins. Последовательно открываем в консоли закладки:  Management -> Options –> End-user Recovery.

Нажимаем “Configure Active Directory”.

Используя текущие параметры учетной записи выполняем настройку.

В итоге получаем сообщение, в котором написано об успешном выполнении операции.

2) Активация EUR

Далее на этой же закладке включаем возможность EUR

3) Создание точки восстановления для файловых ресурсов.

Важно! Необходимо выполнить синхронизацию файлов для защищенного файлового сервера. И создать точку восстановления.

1 вариант:

Выполнить consistency check (проверку на согласование данных), а потом создать точку восстановления без синхронизации.

2 вариант:

Либо сразу выбрать синхронизацию и создание точки восстановления.

Проверяем ход выполнения синхронизации и создания точки восстановления.

 

В результате после успешного создания точки восстановления файловых ресурсов на DPM получаем возможность восстановления файлов и папок с клиентских рабочих станций из-под пользователя. Для этого нужно зайти в общую (shared) сетевую папку, выбрать меню файла ”Правой клавишей мыши” – “Свойства” – “Предыдущие версии” или сразу выбрать “Restore previous version”

При наличии точек восстановления на DPM (т.е. защищаемый файл на файловом сервере менялся в течение заданного периода хранения резервных копий) получаем возможность “Открыть”, либо “Восстановить с заменой”, либо “Восстановить с созданием копией.

Дополнительная информация по EUR:

1) При расширении схемы AD.

Создаются объекты класса DPM: ms-SrvShareMapping и атрибуты: ms-BackupSrv-Share, ms-ProductionSrv-Share.

Более подробная информация по ссылке “Changes made to AD DS for end-user recovery”

Также в AD создается контейнер “MS-ShareMapConfiguration”

и соответствия между общими папками на защищаемом файловом сервере и репликами на DPM.

Разрешения на данный контейнер следующие

 

2) Если Вы по каким-то причинам не хотите использовать на некоторых клиентских станциях возможность самостоятельного восстановления файлов пользователями, то можно через реестр закрыть закладку.

REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer /v NoPreviousVersionsPage /t REG_DWORD /d 1

REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer /v NoPreviousVersionsPage /t REG_DWORD /d 1 

 

3) Если вам не помогает описанный выше метод по расширению схемы AD, то воспользуйтесь скриптом PowerShell. Скрипт взят из ветки обсуждений на форуме DPM “DPM 2012 End User Recovery — Extending AD Schema tool crashes with error”

#Requires -version 2.0
# ***************************************************************************
# File:      DPMEndUserDomainPrep.ps1
# Version:   0.1
# Purpose:   Domain Preparation for DPM End User Recovery
# Tasks compelted by this script:
#      -Create MS-ShareMapConfiguration container in System container of the domain
#            -Create the security group (NETBIOS Domain Name) DPM End User Recovery servers
#      -Give Create,Delete MS-srvShareMappingObjects, ListChildren permissions for the newly created group, on the new MS-ShareMapConfiguration container
#      -Find <SUPPORT GROUP> group in the forest root, and grant full permissions to the MS-ShareMapConfiguration container
# ***************************************************************************
Param(
   [string]$domain
 )
if ($domain -eq "")
{
  write-host "" 
  write-host "Script Usage" -foreground cyan
  write-host "-----------------" -foreground cyan
  write-host "./DPMEndUserDomainPrep.ps1 -domain domain.com" -foreground cyan
  write-host ""
  exit
}

$Title = "DPM End User Recovery Domain Prep"
$Message = "Do you want to continue with domain prep for " + $domain + "?"
$Yes = new-object system.management.automation.host.choicedescription "&Yes","Continue with Domain Prep for $domain"
$No = new-object system.management.automation.host.choicedescription "&No","Exit the script"
$options = [System.Management.Automation.Host.ChoiceDescription[]]($yes, $no)
$result = $host.ui.PromptForChoice($title, $message, $options, 0)

If ($result -eq 1){exit}
# Load the AD module
Import-Module ActiveDirectory
# Figure out our domain
$root = (Get-ADRootDSE -server $domain).defaultNamingContext
#Get netbios domain name
$domainname = (Get-ADDomain -Identity $domain).NetBIOSName
#SchemaIDGuid for MS-SrvShareMapping Class
$ShareMapGUID = new-object guid c356f65b-5540-4d85-9aef-3a7ecae7a878
$guidNull = new-object Guid 00000000-0000-0000-0000-000000000000
$guidGroupObject = new-object Guid BF967A9C-0DE6-11D0-A285-00AA003049E2

# Get or create the MS-ShareMapConfiguration container
$ou = $null
  try
  {
     $ou = Get-ADObject "CN=MS-ShareMapConfiguration,CN=System,$root"
  }
  catch
  {
     Write-host "MS-ShareMapConfiguration container does not currently exist." -foreground yellow
  }
  
  if ($ou -eq $null)
  {    
$ou = New-ADObject -Type Container -name "MS-ShareMapConfiguration" -Path "CN=System,$root" -Passthru
write-host "Created Container $ou" -foreground yellow
start-sleep -s 10
  }

#Create DPM End User Recovery servers group
write-host "Creating group $domainname DPM End User Recovery Servers" -foreground yellow
new-adgroup -path "cn=builtin,$root" -name "$domainname DPM End User Recovery Servers" -groupscope universal -groupcategory security -description "Members of this group are delegated permissions to change contents of the System\MS-ShareMapConfiguration container"
start-sleep -s 10
$ServerGroup = get-adgroup "$domainname DPM End User Recovery Servers"
$ServerGroupsid = [system.security.principal.securityidentifier] $ServerGroup.sid
write-host ""
write-host "Created group $ServerGroup" -foreground yellow

#Get <SUPPORT GROUP>in Forest Root
$forestname = [System.DirectoryServices.ActiveDirectory.Forest]::GetCurrentForest().Name


#Check to see if <SUPPORT GROUP> group exists

$SupportGroup = $null
$SupportGroup = get-adgroup -server $forestname "<SUPPORT GROUP>"
if ($SupportGroup -eq $null)
  {
   write-host ""
   write-host "WARNING - <SUPPORT GROUP> Group does not exist in the forest root" -foreground red
   write-host "Permissions must be manually assigned to the MS-ShareMapConfiguration Container for the <SUPPORT GROUP>" -foreground red
   write-host ""
  }

$SupportGroupSID = [system.security.principal.securityidentifier] $SupportGroup.sid

#Get current ACL for the MS-ShareMapConfiguration Container
$OUacl = get-acl "ad:cn=ms-sharemapconfiguration,cn=system,$root"

#Create ACE for adding permissions to newly created group to MS-ShareMapConfiguration container
$ace1 = new-object system.directoryservices.activedirectoryaccessrule $ServerGroupsid, "CreateChild,DeleteChild", Allow, $sharemapguid,"all"
$ace2 = new-object system.directoryservices.activedirectoryaccessrule $ServerGroupsid, "ListChildren", Allow,$guidNull,"all"
$ace3 = new-object system.directoryservices.activedirectoryaccessrule $SupportGroupsid, "GenericAll", Allow,$guidNull,"all"
$OUacl.addaccessrule($ace1)
$OUacl.addaccessrule($ace2)
$OUacl.addaccessrule($ace3)

#Apply ACL
write-host ""
write-host "Setting ACLs on cn=ms-sharemapconfiguration,cn=system,$root" -foreground yellow
set-acl -aclobject $OUacl "ad:cn=ms-sharemapconfiguration,cn=system,$root"


#Get current ACL for the DPM End User Recovery Servers group
$ServerGroupDN = $servergroup.distinguishedname
$Groupacl = get-acl "ad:$servergroupdn"
$groupace = new-object system.directoryservices.activedirectoryaccessrule $SupportGroupsid, "GenericAll", Allow,$guidNull,"all"
$Groupacl.addaccessrule($groupace)
write-host ""
write-host "Setting ACLs on $servergroupdn" -foreground yellow
set-acl -aclobject $Groupacl "ad:$servergroupdn"
write-host ""
write-host "Script Complete" -foreground yellow

Либо выполнением с правами администратора в cmd команд (взято из ветки обсуждений на форуме DPM “DPM 2012 R2 — End-user recovery setup fails”):

reg.exe add HKLM\SOFTWARE\Microsoft\StrongName\Verification\*,71e9bce111e9429c /f
reg.exe add HKLM\SOFTWARE\Wow6432Node\Microsoft\StrongName\Verification\*,71e9bce111e9429c /f
reg.exe add HKLM\SOFTWARE\Microsoft\StrongName\Verification\*,* /f
reg.exe add HKLM\SOFTWARE\Wow6432Node\Microsoft\StrongName\Verification\*,* /f

net stop msiserver

Предупреждаю, что вышеуказанные скрипты выполняете на свой страх и риск!

 

               

Поделиться ссылкой на эту запись:

Похожее

System Center 2012 R2 Data Protection Manager – варианты мониторинга

После установки и настройки System Center 2012 R2 Data Protection Manager (DPM) (Installation System Center Data Protection Manager 2012 R2) наиболее логичным шагом является подключение системы резервного копирования к мониторингу. В данной статье будут описаны разные возможности мониторинга DPM, а также их плюсы и минусы. Кратко я упомянул об этом в статье “System Center 2012 R2 DPM & Windows Server Backup — Ошибка архивирования образа операционной системы Windows Server 2012 R2”.

Будьте в курсе актуальных новостей в мире ИТ: https://t.me/ITKBnews. Также будем рады видеть Вас участниками групп https://vk.com/blogitkb и https://www.fb.com/blog.it.kb

Я выделил три варианта мониторинга SC 2012 R2 DPM и пошел от простого к сложному.

Вариант 1. Использование встроенных средств DPM консоли

Самый простой и наиболее часто используемый способ мониторинга – просмотр сообщений на вкладке “Monitoring” в консоли DPM сервера. На данной вкладке можно увидеть событие с типом важности (Критично, предупреждение, информирование), когда оно возникло, что послужило причиной и варианты решения.

Также можно настроить оповещение в режиме реального времени через электронную почту.

 

Еще встроенной возможностью DPM является просмотр отчетности, доступной на вкладке “Reporting”.

При желании можно подписаться на один или несколько отчетов

Т.к. используется база MS SQL и служба отчетов, то можно создать собственные отчеты.

Примеры создания:

How to create a custom report in System Center 2012 Data Protection Manager

Building Custom Reports in DPM

Либо скачать готовые — DPM Backup Summary Report

“+” (плюсы):

Это встроенные возможности без дополнительного вложения сил и средств, которые можно использовать сразу же после установки системы резервного копирования.

Нужно удаленно подключаться либо по RDP, либо использовать консоль на рабочей станции, предварительно установив ее (DPM Remote Administration). Удобно для небольшого количества DPM серверов (1-2).

“-” (минусы):

Нет общей центральной консоли для сбора информации и решения вопросов без подключения к DPM серверам.

Непрактично в использование среднего или большого количества DPM серверов (от 3 и более).

 

Вариант 2. Использование PowerShell скриптов

Хотел бы привести несколько полезных скриптов, которые призваны помочь в мониторинге за DPM серверами.

— DPM Health Check — формирует такую информацию как:

  • Общая DPM информация о сервере
  • DPM диски
  • DPM библиотека
  • DPM отключенные кассеты
  • DPM группы защиты
  • DPM последние ошибки

И отправляет на почту в формате HTML.

 

— Resolve SCDPM Alerts – читает сообщения в DPM и пытается решить.

Примеры ошибок:

— Replica Volume Size Alert
— Shadow Copy Volume Size alert
— Error created by primary DPM
— Tape Errors
— Server or Agent not Responding
— Replica inactive
— Failed to clean up old incremental Backups
— Changes cannot be applied
— Job was canceled
— Protection group was modified
— VSS Error

 

— DPM 2012 R2: Find Recovery Points (HTML Report at e-mail) – поиск самых старых и самых последних точек восстановления за последние 24 часа (можно изменить) и формирования отчета в HTML с последующей отправкой по электронной почте.

“+” (плюсы):

Создание практически любых отчетов в удобочитаемом формате (HTML, csv, Excel, Word) при помощи PowerShell с последующей передачей по почте или сохранением на общий ресурс (общая папка, HTML веб страница и т.д.)

Можно использовать сразу же после установки системы резервного копирования.

“-” (минусы):

Необходимо время для написания скриптов и опыт работы с PowerShell.

Непрактично в использование большого количества DPM серверов (от 7 и более).

 

Вариант 3. Использование System Center 2012 R2 Operations Manager

Для этого варианта необходима установленная и на строенная система мониторинга от компании Microsoft System Center Operations Manager (SCOM) 2012 R2 и импортированный DPM Management Pack (MP), который расположен на диске (образе) дистрибутива DPM в подкаталоге \SCDPM\ManagementPacks\ в SCOM .

Пример установки интеграции DPM с SCOM:

DPM 2012 R2 – QuickStart Deployment Guide (Install the Central Console)

Install Central Console

Описание управления при помощи центральной консоли DPM в SCOM:

Manage multiple DPM servers with Central Console

При использовании DPM 2012 R2 UR5 (hotfix на UR5) и Reporting Management Pack получаем возможность расширенных отчетов.

Пример интеграции DPM с другими продуктами System Center:

System Center 2012 Integration Guide — Data Protection Manager

 

Пример информационной панели SCOM для DPM:

New SCOM DPM Dashboard Download Link

“+” (плюсы):

Полноценная центральная консоль мониторинга с возможностью удаленного решения задач, разграничением прав доступа для DPM серверов.

Использование отчетов в SCOM.

Удобно для среднего или большого количества DPM серверов.

Возможность использования с другими продуктами System Center (например, Orchestrator, SCSM).

“-” (минусы):

Необходима установка и настройка SCOM с последующей интеграцией.

После краткого описания возможностей мониторинга DPM 2012 R2 каждый системный администратор, отвечающий за резервное копирование, самостоятельно подберет себе удобный для него способ (а может будет использовать все три) !

 

                      

Поделиться ссылкой на эту запись:

Похожее

Ошибка 4323 при установке DPM 2012 R2 — Data Protection Manager



  • Чтение занимает 5 мин

В этой статье

В этой статье описывается устранение проблемы, из которой вы получаете сообщение об ошибке установки DPM при установке System Center 2012 R2 Data Protection Manager.

Исходная версия продукта:   System Center 2012 R2 Data Protection Manager
Исходный номер статьи базы знаний:   2930276

Симптомы

При попытке установить System Center 2012 R2 Data Protection Manager (DPM 2012 R2) либо в первый раз, либо при обновлении с System Center 2012 Data Protection Manager с пакетом обновления 1 (DPM 2012 SP1) происходит сбой установки, и появляется следующее сообщение об ошибке:

Ошибка: программе установки DPM не удалось добавить пользователя в локальную группу. Просмотрите сведения об ошибке, выполните соответствующие действия, а затем снова запустите программу установки DPM.
ID: 4323. Сведения: не удалось добавить или удалить члена в локальной группе, так как он не существует

Кроме того, в файле Setup. log можно увидеть записи, похожие на приведенные ниже.

[10/23/2013 11:07:42 AM] Сведения: Start Configuration.
[10/23/2013 11:07:42 AM] Информация: запуск службы: MSSQL $ MSDPM2012 на компьютере: Дпмсервернаме Flag RESTART: false
[10/23/2013 11:07:42 AM] Информация: запуск службы: MSDPM2012 на компьютере: Дпмсервернаме флаг перезапуска: false
[10/23/2013 11:07:42 AM] Информация: запуск службы: ReportServer $ MSDPM2012 на компьютере: Дпмсервернаме Flag RESTART: false
[10/23/2013 11:07:42 AM] Информация: создание реестра со сведениями об учетной записи агента SQL
[10/23/2013 11:07:42 AM] Сведения: запрос пространства имен WMI: \ \ DPMServerName\root\cimv2 для запроса:SELECT * FROM Win32_Service WHERE Name='SQLAgent$MSDPM2012'
[10/23/2013 11:07:42 AM] Информация: имя учетной записи агента SQL = Контосо-олд\дпмсервернаме $
[10/23/2013 11:07:42 AM] Сведения: создание реестра, содержащего сведения о пути задания триггера
[10/23/2013 11:07:42 AM] Data: Тригжержобпас = Д:\микрософт System Center 2012 \ Дпм\дпм\бин\
[10/23/2013 11:07:42 AM] Информация: Добавление пользователя: Контосо-олд\дпмсервернаме $ to local Group: DCOM-Пользователи DCOM на сервере: Дпмсервернаме
[10/23/2013 11:07:42 AM] * Exception: => программе установки DPM не удалось добавить пользователя в локальную группу. Просмотрите сведения об ошибке, выполните соответствующие действия, а затем снова запустите программу установки DPM. Microsoft. internal. Ентерприсестораже. списки. Setup. Exceptions. Баккендеррорексцептион: произошло исключение типа «Microsoft. internal. Ентерприсестораже. списки. Setup. Exceptions. Баккендеррорексцептион».
в Microsoft. internal. Ентерприсестораже. списки. Setup. Нативеконфигхелпер. Аддаккаунттолокалграуп (строка accountName, строка Локалграупнаме, строка machineName)
в Microsoft. internal. Ентерприсестораже. списки. Setup. Wizard. Ремотедатабасеконфигуратион. Аддсклажентаккаунттолокалграупс (строка sqlAgentAccountName)
в Microsoft. internal. Ентерприсестораже.. списки. Setup. Wizard. внутренний. МачинеспеЦификконфигуратион (логический Ексистингдб, Boolean-обновление, Boolean Исремотедб, String Склсервермачиненаме, String sqlInstanceName, Boolean isRemoteReporting, String reportingMachineName, String reportingInstanceName)
в Microsoft.Internal.EnterpriseStorage.Dls.Setup.Wizard.BackEnd.ConfigУре (Boolean Ексистингдб, Boolean-обновление, String Датабаселокатион, String Склсервермачиненаме, String Склинстанценаме, String Репортингмачиненаме, String reportingInstanceName, Boolean oemSetup)
в Microsoft.Internal.EnterpriseStorage.Dls.Setup.Wizard.DpmInstaller.ConfigУрепостмсиупграде () на сайте Microsoft. internal. Ентерприсестораже. списки. Setup. Wizard. Прогресспаже. Упградедпм ()
на сайте Microsoft. internal. Ентерприсестораже. списки. Setup. Wizard. Прогресспаже. Инсталлерсреадентри () * * * можито ошибка: аддусертолокалграупфаилед; 1387; виндовсапи
[10/23/2013 11:07:44 AM] * * * Ошибка: сбой программы установки DPM при добавлении пользователя в локальную группу. Просмотрите сведения об ошибке, выполните соответствующие действия, а затем снова запустите программу установки DPM.
ID: 4323. Сведения: не удалось добавить или удалить члена в локальной группе, так как он не существует
[10/23/2013 11:07:44 AM] Сведения: не удалось выполнить обновление DPM.
Для получения дополнительных сведений перейдите на вкладку ошибка.
Чтобы устранить эту проблему, ознакомьтесь со статьей http://go.microsoft.com/fwlink/?LinkID=164487 .

Причина

Эта проблема может возникнуть, если в среде имеется несвязанное пространство имен (то есть домен имеет разные NetBIOS-имена и DNS-имена). Например, предположим, что домен имеет NetBIOS-имя contoso.com и DNS-имя contoso-Old.com. Когда пользователи добавляются в пользовательском интерфейсе Windows, они отображаются в формате контосо\компутернаме. Однако вы заметили, что в журнале ошибок была предпринята попытка добавить учетную запись компьютера в формате Контосо-олд\компутернаме.

Обходной путь: обновление

  1. Создайте новую учетную запись пользователя домена с именем MICROSOFT $ DPM $ acct. Если вы не можете создать новую учетную запись домена, вы можете использовать стандартную учетную запись пользователя.

  2. Откройте файл базы данных ДПМДБ и убедитесь, что новая учетная запись, которую вы определили или создали в действии 1, обладает полными разрешениями для этого каталога.

  3. Измените службы MSSQL $ MSDPM2012 и MSDPM2012 $ таким образом, чтобы при их запуске использовалась новая учетная запись пользователя домена из шага 1.

Примечание

Рекомендуется использовать Диспетчер конфигураций Microsoft SQL Server, так как он обеспечивает простейший способ внесения этих изменений.

Теперь установка обновления должна завершиться успешно.

По завершении обновления восстановите две службы, указанные в действии 3, чтобы они начинались с использования локальной учетной записи (MICROSOFT $ DPM $ ACCT).

Обходной путь: Новая установка

  1. Создайте новую учетную запись пользователя домена с именем MICROSOFT $ DPM $ acct.

  2. Создайте на сервере DPM новую учетную запись локального пользователя с таким же именем MICROSOFT $ DPM $ acct. Пароли не должны сопоставляться с учетными записями.

  3. Измените службы MSSQL $ MSDPM2012 и MSDPM2012 $ таким образом, чтобы при их запуске использовалась новая учетная запись пользователя домена из шага 1.

Теперь установка должна завершиться успешно. Для новой установки вам не нужно будет возвратиться к двум службам, как указано в разделе Обновление , так как в реестре уже указаны правильные сведения для служб.

Проверка функциональных возможностей после обновления

Примечание

Если вы выполнили обновление, выполните указанные ниже действия. Для новой установки это не требуется.

Чтобы убедиться, что задания по-прежнему выполняются по расписанию, выполните следующие действия на сервере DPM:

  1. В редакторе реестра откройте следующий подраздел реестра:

    HKLM\Software\Microsoft\Microsoft Data Protection Manager\Setup

  2. Убедитесь, что следующие значения соответствуют %MachineName%\Microosft$DPM$Acct локальной учетной записи:

    • SqlAgentAccountName
    • SchedulerJobOwnerName

    Примечание

    Эта учетная запись также должна иметь разрешения на доступ к папке Дпм\бин на сервере DPM и на сервере под управлением Microsoft SQL Server, если SQL Server размещен удаленно.

  3. Пуск DCOMCNFG.exe и найдите следующую папку:

    Component Services\Computers\My Computer\DCOM Config\Microsoft System Center Data Protection Manager 2012 Service

  4. Щелкните правой кнопкой мыши имя службы, а затем выберите пункт Свойства.

  5. Откройте вкладку Безопасность.

  6. В области разрешения на запуск и активацию выберите изменить, а затем убедитесь, что учетная запись существует и все назначенные разрешения.

  7. Запустите SQL Server Management Studio для экземпляра DPM, а затем убедитесь, что учетная запись имеет роль sysadmin.

Дополнительные действия при сбое установки обновления

Если при установке обновления произойдет сбой, и программа не выполняет откат, необходимо восстановить рабочую версию DPM 2012 с пакетом обновления 1 (SP1), прежде чем пытаться установить обновление повторно. Для этого выполните следующие действия:

  1. Откройте резервную копию созданного вами файла ДПМДБ, прежде чем начать процесс обновления.

  2. Если DPM установлен, удалите его.

    Важно!

    Убедитесь, что ваши данные поддерживаются. Для этого выберите пункт сохранить точки восстановления на диске на странице » Параметры удаления «.

  3. Установите пакет обновления 1 (SP1) для DPM 2012. Если у вас установлены какие – либо обновления, переустановите их в той же последовательности, в которой они были установлены ранее.

    Примечание

    Рекомендуется подключить базу данных на шаге 1, а затем выполнить следующий запрос в базе данных DPM в режиме администратора, чтобы определить последовательность, в которой были изначально применены обновления:

    Select distinct MajorVersionNumber,MinorVersionNumber ,BuildNumber, FileName FROM [DPMDB].[dbo].[tbl_AM_AgentPatch] where MajorVersionNumber = 4 and MinorVersionNumber =1 order by BuildNumber desc
    
  4. Чтобы восстановить резервную копию базы данных, выполните следующую команду в командной строки с повышенными привилегиями:

    dpmsync -restoredb (with appropriate switches)
    
  5. Чтобы синхронизировать базы данных, выполните следующую команду в командной консоли DPM:

    dpmsync -sync
    
  6. Запустите консоль администрирования DPM и убедитесь, что все агенты имеют тот же номер версии, что и сервер DPM.

После выполнения этих действий состояние установки DPM будет восстановлено в исходное состояние. Теперь повторите попытку, чтобы выполнить действия по устранению неполадок и установить обновление.



System Center 2012 R2 DPM- Замена диска в Storage Pool

На завершающей стадии виртуализации имеющихся серверных ресурсов дело дошло до, казалось бы, самого “неподъёмного” сервера – сервера System Center 2012 R2 DPM. Таковым сервер изначально казался по той причине, что имел прямое подключение к внешним дисковым полкам через выделенный SAS контроллер. В моём случае используются дисковые полки HP D2600 на 12 LFF дисков каждая, подключаемые к физическому серверу DPM через SAS-контроллер HP SmartArray P800. Фактически вопрос переброса самих дисковых полок в виртуальную среду был решён с помощью их подключения к СХД HP P2000 G3 с последующей трансляцией дисковой ёмкости с помощью технологии NPIV внутрь виртуальной машины с DPM. Однако перед тем как отключить дисковую полку от действующего физического DPM, возник вопрос о том, как же сохранить имеющиеся резервные копии данных на этой полке (чтобы не терять возможность восстановления из бэкапов созданных до момента переезда на новый виртуальный DPM). Выяснилось, что у DPM есть штатный механизм копирования разделов с одного физического диска входящего в DPM Storage Pool на другой. Рассмотрим кратко эту процедуру на нашем примере.

В качестве временного решения к физическому серверу DPM была подключена старенькая дисковая полка HP MSA70 с меньшим дисковым объёмом, но при этом достаточным для того, чтобы забрать на себя копию данных DPM расположенных на полке, которую нужно было отключить. На скриншоте ниже Disk 0 — это логический диск, который нам необходимо освободить, а Disk 4 — это только что добавленный в пул диск, на который мы будем переносить разделы DPM с диска Disk 0

Запустим консоль DPM Management Shell и запросим информацию обо всех имеющихся в пуле DPM дисках

$Disks = Get-DPMDisk -DPMServerName KOM-AD01-SCDP01

При этом в переменной $Disks у нас сформируется массив значений

$Disks | ft -AutoSize

Чтобы скопировать содержимое диска-источника на диск-получатель, нужно знать их номера в массиве значений в переменной $Disks (нумерация массива начинается с 0). Определимся с тем, какие номера дисков нам потребуется использовать из полученного массива:

$Disks[2]
$Disks[1]

Теперь зная номера нужных нам дисков выполним скрипт копирования данных…

MigrateDatasourceDataFromDPM.ps1 -DPMServerName KOM-AD01-SCDP01 -Source $Disks[2] -Destination $Disks[1]

Процедура может занять определённое время (в зависимости об объёма копируемых разделов). Когда скрипт завершит свою работу, в диспетчере дисков мы увидим, что на диске-получателе появилась копия всех разделов диска-источника. 

При этом диск-источник автоматически будет исключён из пула DPM…

Затем для групп защиты DPM, имеющих отношение к мигрированным данным автоматически будут запущены задачи Post-recovery operation

После успешного завершения этих задач наш DPM сервер функционирует в штатном режиме, и теперь можно спокойно отключить высвободившуюся дисковую полку.

Дополнительный источник информации:

Ask the Core Team Blog — How to Use The Migratedatasourcedatafromdpm.Ps1 DPM Powershell Script to Move Data

Поделиться ссылкой на эту запись:

Похожее

Отделяем трафик резервного копирования System Center 2012 DPM

В прошлой заметке мы рассмотрели пример создания отдельного сетевого сегмента для отделения трафика миграции Hyper-V Shared Nothing Live Migration. В этой заметке на примере тех же двух серверов виртуализации рассмотрим пример создания отдельного сетевого сегмента для отделения трафика резервного копирования System Center 2012 DPM. Дополнительно в этом примере появляется физический сервер резервного копирования на платформе HP ProLiant DL380 G5 выполняющий роль сервера DPM. Два выше обозначенных сервера виртуализации в нашем случае имеют установленный агент DPM.

Настраиваем отдельные сетевые интерфейсы для трафика DPM

Начнём с настройки отдельного сетевого интерфейса на сервере DPM. Первым делом настроим приоритет использования сетевых интерфейсов таким образом, чтобы интерфейс управления был самым первым.
Control PanelNetwork and InternetNetwork Connections > Меню Advanced

В свойствах сетевого интерфейса назначенного в сегмент сети DPM включим поддержку Jumbo Packet на максимально возможно значение

На закладке Networking оставляем включенным только минимально необходимое количество модулей:

  • Client for Microsoft Networks
  • QoS Packet Scheduler
  • Internet Protocol Version 4 (TCP/IPv4)

В свойствах IPv4 указываем только IP адрес и маску подсети. В нашем случае под сегмент DPM выделена сеть 10.160.34.0/24. Шлюз по умолчанию оставляем пустым (он указан только на интерфейсе управления хостом).

Теперь поговорим о настройке отдельного интерфейса на серверах с установленным агентом DPM. Если это обычный физический сервер то сетевой интерфейс настраивается таким же образом как и на сервере DPM, если же говорить о хостах виртуализации то здесь можно пойти по несколько другому сценарию. Дело в том, что на хосте виртуализации трафик DPM может проходить не только при бэкапе виртуальных машин, но и при бэкапе из агентов DPM установленных внутри этих виртуальных машин. Если первый тип трафика на хосте мы можем отвести на отдельный физический интерфейс, то второй тип трафика у нас даже при наличии отдельного сетевого интерфейса DPM будет попадать в интерфейс виртуального свитча Hyper-V. Чтобы «убить сразу двух зайцев» и по-честному отделить трафик DPM можно создать на отдельном сетевом интерфейсе хоста дополнительный виртуальный свитч, сделать его доступным управляющей операционной системе и уже появившийся виртуальный адаптер использовать для подключения к сегменту сети DPM как с самого хоста так и изнутри виртуальных машин (посредствам подключения дополнительного виртуального сетевого адаптера к виртуальному свитчу сделанному для DPM).

Соответственно на сервере виртуализации с установленным агентом DPM в оснастке Hyper-V Manager создадим дополнительный виртуальный свитч на выделенном сетевом интерфейсе и включим опцию доступности виртуального свитча управляющей операционной системе хоста – Allow management operating system to share this network adapter

После сохранения настроек на хосте виртуализации появится соответствующий виртуальный сетевой адаптер

В свойствах этого адаптера произведем настройку IP адреса который мы выделяем хосту в подсети DPM

По кнопке Advanced открываем расширенные настройки IPv4 и отключаем регистрацию в DNS, а также в свойствах виртуального адаптера включаем поддержку Jumbo Packet

После того как выделенные сетевые интерфейсы под сеть резервного копирования настроены и на сервере DPM и на серверах с установленным агентом DPM необходимо выполнить их взаимную доступность выполнив Ping IP адресов сегмента 10.160.34.0/24  с одного сервера на другой. В нашем примере оба сервера виртуализации подключены к одному физическому сегменту сети и поэтому проблем с их взаимной доступностью не возникает.

И так как мы настраивали на сетевых интерфейсах использование больших пакетов Jumbo Packet нам необходимо удостовериться в том что такие пакеты действительно могут ходить между серверами в сегменте сети DPM. Сделать это можно например с помощью команды Ping выставив флаг запрета фрагментации пакетов и задать заведомо большую величину пакета:

PING 10.160.34.60 -f -l 8000

Если Ping не пойдёт и мы получим сообщение о том что требуется фрагментация пакета, значит на нашем сетевом оборудовании к которому подключены хосты установлено ограничение по размеру пакета и на этом оборудовании также необходимо включать поддержку Jumbo Packet. Как сделать это например на коммутаторе Cisco я писал в прошлой заметке.

Производительность сетевого интерфейса DPM

Помимо того что для сетевых интерфейсов выделенных под трафик DPM мы задействовали поддержку Jumbo Packet, есть ещё пару моментов, на которые можно обратить внимание с точки зрения повышения производительности.

В некоторых источниках можно встретить рекомендацию об отключении технологии TCP Chimney. Узнать текущее состояние этой функциональности можно командой:

netsh int tcp show global

Отключить TCP Chimney можно командой:

netsh int tcp set global chimney=disabled

Отключение надо делать как на стороне сервера так и на стороне агентов DPM. В Windows Server 2012 эта функциональность по умолчанию выключена.

Помимо этого можно встретить рекомендацию от отключении аппаратных функций энергосбережения и заставить работать сервер в режиме High Performance. В частности отключить в BIOS для процессоров использование С-State, что (в некоторых случаях) может положительно повлиять на производительность сетевых интерфейсов

Определяемся с разрешением имён

Теперь необходимо решить вопрос с разрешением имён, то есть чтобы сервера-участники сети DPM «видели» друг друга по FQDN именам которые разрешаются в IP адреса относящиеся к выделенной нами подсети 10.160.34.0/24. Сделать это можно двумя путями – через DNS или через редактирование локальных файлов hosts (C:WindowsSystem32driversetc) на сервере DPM и серверах с агентом DPM.

Вариант использования DNS предполагает создание для каждого сервера дополнительной A-записи с IP адресом из подсети DPM. С точки зрения трудозатрат это самый простой вариант, однако он имеет существенный недостаток – при разрешении имени сервера может возвращаться как IP адрес из подсети DPM так и IP адрес из подсети управления, а это сводит на нет саму идею разграничения трафика. Поэтому мы останавливаемся на варианте с настройкой файлов hosts.

На серверах с установленным агентом DPM в файл hosts добавляем запись только об IP адресе сервера DPM. Если серверов DPM несколько (например используется сценарий DPM Disaster Recovery) то с соответственно и записей может потребоваться сделать несколько.

На сервере DPM в файл hosts добавляем записи о всех серверах с установленным агентом DPM:

Ограничиваем сервер DPM выделенной подсетью

Для того чтобы заставить сервер DPM работать с агентами только в определённой подсети воспользуемся командлетами PowerShell для DPM (в графическом интерфейсе консоли DPM Administrator Console выполнить такую настройку возможности нет). В консоли DPM Management Shell выполняем:

Add-DPMBackupNetworkAddress -DpmServername KOM-SCDP01 -Address 10.160.34.0/24 -SequenceNumber 1

Если хотим выполнять командлеты DPM например в консоли Windows PowerShell ISE, – предварительно нужно выполнить загрузку соответствующего модуля:

Import-Module DataProtectionManager

Параметр SequenceNumber определяет приоритет использования подсетей.  То есть в качестве основной подсети можно задать подсеть выделенную строго под задачи DPM и дополнительной командой при желании добавить другую подсеть (например сеть управления хостами):

Add-DPMBackupNetworkAddress -DpmServername KOM-SCDP01 -Address 10.160.100.0/24 -SequenceNumber 2

Проверить текущие настройки ограничения подсетей можно так:

Get-DPMBackupNetworkAddress -DpmServername KOM-SCDP01 | ft –AutoSize

Проверяем результат

После того как все настройки произведены и на сервере и на агентах DPM желательно перезапустить службу агента DPM (DPMRA) на всех этих системах.

net stop dpmra & net start dpmra

Теперь можно выполнить запуск задания резервного копирования на сервере DPM и проверить наличие сетевой активности на выделенных сетевых интерфейсах:

На отправляющей стороне, то есть на защищаемом сервере с установленным агентом DPM:

И на стороне сервера DPM…

В конечном итоге мы имеем успешно выполняемые задания резервного копирования с прохождением всего трафика DPM через выделенный сетевой сегмент.

Поделиться ссылкой на эту запись:

Похожее

System Center 2012 R2 DPM – Исключение виртуальных дисков VHD/VHDX из резервной копии виртуальной машины Hyper-V

Система резервного копирования Data Protection Manager (DPM) от Microsoft занимает свою нишу среди аналогичных систем. Количество информации о DPM на просторах глобальной сети доказывает, что данная система востребована и используется в разных компаниях и фирмах для сохранения информации.

Скорее всего, каждый сталкивался с какими-нибудь вопросами, связанными с DPM: установка, настройка или сопровождение. В данной заметке хотелось бы рассказать об одном из них. В предыдущей заметке говорилось об особенностях использования Hyper-V Replica. Как известно, данная технология не может работать с типами дисков, которые подключены как Passthrough или через Virtual Fibre Channel, поэтому используются только VHD(-x). Возникает вопрос, как в многодисковых виртуальных машинах при необходимости исключить некоторые виртуальные диски VHD из архивирования средствами DPM. Через графический интерфейс или при помощи команд PowerShell это сделать не получится.

На своем примере продемонстрирую работающий и проверенный механизм исключения VHD файлов из резервной копии виртуальной машины Hyper-V в DPM.

Имеется DPM 2012 R2, работающий на Windows Server 2012 R2 Standard. Родительский раздел (кратко будем называть хост) с виртуальными машинами (ВМ) на базе Windows Server 2012 R2. Определенные ВМ имеют два виртуальных диска VHD(-x): под систему и под данные.

Порядок действий:

1) Открываем консоль DPM 2012 R2 и следуем стандартной процедуре настройки архивирования ВМ

На данном этапе важно, чтобы фактически используемое место ВМ (Total disk size) было МЕНЬШЕ имеющегося свободного в пуле DPM (Disk space remaining).

Далее нажимаем кнопку изменить (Modify) и выставляем минимальное значение для реплики (Replica Volume) и необходимое для точек восстановления (Recovery Point Volume). Нажимаем кнопку OK. Потом далее.

Теперь один из важных моментов!!!

Устанавливаем время создания первой репликации на любое с запасом.

Далее проходим до последнего шага мастера и выходим из него, подтверждая проделанные действия.

2) Следующим важным действием на хосте изменяем ключи реестра

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore\FilesNotToBackup

Создаем параметр VHD с типом значения Multi_SZ и включаем в него пути к файлам виртуальных дисков, как например указано на скриншоте ниже…

Добавляем ключ реестра HonorFilesNotToBackup, чтобы активировать исключение

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager\Agent\

3) В консоли DPM выбираем только что созданное задание и нажимаем кнопку посмотреть детали (Click to view details).

Запоминаем путь к файлам и открываем диспетчер дисков

Далее находим по свободному месту 100 % и убеждаемся, что это нужные диски

4) Выбираем диск под данными реплики и выполняем команду сжатия (Shrink)…

…предварительно подсмотрев в оснастке Hyper-V Manager сколько места занимает VHD (-x) под систему

Выбираем сжимаемое место, учитывая оставшееся, которое должно быть БОЛЬШЕ размера VHD (-x) с системой (в нашем примере, 38,12 ГБ больше 25,6 Гб).

Нажимаем кнопку сжатие (shrink) и получаем результат.

5) Переходим в консоль управления DPM и производим первичную репликацию ВМ.

В результате успешной репликации получаем заархивированную ВМ только с системным VHD (-x) диском.

Надеюсь, статья была полезной! Всем удачных выходных! 

Поделиться ссылкой на эту запись:

Похожее

версий System Center Data Protection Manager (DPM) — Дмитрий Ивакин — Windows Server, Hyper-V, System Center, Powershell, Azure…

System Center Data Protection Manager 2019

Версии КБ Дата выпуска Описание
10.19.58.0 Что нового 14 марта 2019 г. SCDPM 2019 RTM
10.19.260.0 КБ4533416 2020 04 февраля Накопительный пакет обновления 1 для SCDPM 2019

System Center Data Protection Manager 2016

Накопительный пакет обновления 1

Версии КБ Дата выпуска Описание
4.3.1012.0 Предварительный технический обзор SCDPM 2016
4.3.1071.0 SCDPM 2016 Технический предварительный просмотр 2
4.3.1043.0 Предварительный технический просмотр SCDPM 2016 3
5.0.46.0 Предварительный технический обзор SCDPM 2016 4
5.0.58.0 Предварительный технический обзор SCDPM 2016 5
5.0.158.0 Ознакомительная версия 26 сентября 2016 SCDPM 2016 RTM
5.0.247.0 КБ31 13 октября 2016 для SCDPM 2016
5.0,322,0 КБ3209593 7 февраля 2017 г. Накопительный пакет обновления 2 для SCDPM 2016
НЕТ НЕТ НЕТ Накопительный пакет обновления 3 для SCDPM 2016
5.0.342.0 КБ4043316 23 октября 2017 г. Накопительный пакет обновления 4 для SCDPM 2016
5.0.361.0 КБ4090835 2018 25 апреля Накопительный пакет обновления 5 для SCDPM 2016
5.0,375,0 КБ4456327 23 октября 2018 г. Накопительный пакет обновления 6 для SCDPM 2016
5.0.409.0 КБ4494084 2019 23 апреля Накопительный пакет обновления 7 для SCDPM 2016
5.0.457.0 КБ4511102 2019 24 сентября Накопительный пакет обновления 8 для SCDPM 2016

System Center Data Protection Manager 2012 R2

7

Версии КБ Дата выпуска Описание
4.2,1205,0 SCDPM 2012 R2 RTM
4.2.1217.0 КБ2
SCDPM 2012 R2 накопительный пакет обновления 1
4.2.1226.0 КБ2958100 SCDPM 2012 R2 накопительный пакет обновления 2
4.2.1235.0 КБ2963543 SCDPM 2012 R2 накопительный пакет обновления 2 (перевыпущен)
4.2.1254.0 КБ2966014 SCDPM 2012 R2 накопительный пакет обновления 3
4.2,1273,0 КБ 3009516 28 октября 2014 г. SCDPM 2012 R2 накопительный пакет обновления 4
4.2.1292.0 КБ3021791 10 февраля 2015 г. SCDPM 2012 R2 накопительный пакет обновления 5
4.2.1297.0 КБ3040326 5 марта 2015 г. SCDPM 2012 R2 HOTFIX для накопительного обновления 5
4.2.1312.0 КБ3030574 2015 28 апреля SCDPM 2012 R2 накопительный пакет обновления 6
4.2,1338,0 КБ3065246 2015 28 июля SCDPM 2012 R2 накопительный пакет обновления 7
4.2.1373.0 КБ3086084 2015 27 октября SCDPM 2012 R2 накопительный пакет обновления 8
4.2.1417.0 КБ3112306 26 января 2016 SCDPM 2012 R2 накопительный пакет обновления 9
4.2.1473.0 КБ3143871 24 мая 2016 г. SCDPM 2012 R2 накопительный пакет обновления 10
4.2,1553,0 КБ3162908 26 августа 2016 SCDPM 2012 R2 накопительный пакет обновления 11
4.2.1589.0 КБ3209592 7 февраля 2017 г. SCDPM 2012 R2 накопительный пакет обновления 12
4.2.1594.0 КБ4021873 23 мая 2017 SCDPM 2012 R2 накопительный пакет обновления 13

System Center Data Protection Manager 2012 SP1

Версии КБ Описание
4.1,3313,0 SCDPM 2012 с пакетом обновления 1
4.1.3322.0 КБ2785682 SCDPM 2012 SP1 накопительный пакет обновления 1
4.1.3333.0 КБ2785682 SCDPM 2012 SP1 накопительный пакет обновления 1 v2
4.1.3408.0 КБ2802159 SCDPM 2012 с пакетом обновления 1 (SP1), обновление 2
4.1.3415.0 КБ2836751 SCDPM 2012 SP1 накопительный пакет обновления 3
4.1,3417,0 КБ2836751 SCDPM 2012 SP1 накопительный пакет обновления 3 v2
4.1.3419.0 КБ2886362 SCDPM 2012 SP1 накопительный пакет обновления 3.6 (исправление)
4.1.3426.0 КБ23 SCDPM 2012 SP1 накопительный пакет обновления 5
4.1.3441.0 КБ2958098 SCDPM 2012 SP1 накопительный пакет обновления 6
4.1.3453.0 КБ2966012 SCDPM 2012 SP1 накопительный пакет обновления 7
4.1,3465,0 КБ2991995 SCDPM 2012 SP1 накопительный пакет обновления 8

System Center Data Protection Manager 2012

Версии КБ Описание
4.0.1908.0 SCDPM 2012 RTM
4.0.1915.0 КБ 2706783 SCDPM 2012 накопительный пакет обновления 2
4.0.1920.0 КБ2756127 SCDPM 2012 накопительный пакет обновления 3

System Center Data Protection Manager 2010

Версии КБ Описание
3.0,7336,0 SCDPM 2010 бета
3.0.7475.0 SCDPM 2010 CTP3
3.0.7558.0 SCDPM 2010 RC
3.0.7696.0 SCDPM 2010 RTM
3.0.7706.0 КБ2250444 SCDPM 2010 QFE1
3.0.7707.0 КБ2465832 SCDPM 2010 QFE2
3.0.8158.0 КБ2581742 SCDPM 2010 QFE3
3.0,8180,0 КБ2615782 SCDPM 2010 QFE4
3.0.8185.0 НЕТ SCDPM 2010 QFE5
3.0.8193.0 КБ2718797 SCDPM 2010 QFE6
3.0.8195.0 КБ2751231 SCDPM 2010 QFE7

System Center Data Protection Manager 2007

Версии КБ Описание
2.0,5820,0 SCDPM 2007 RTM
2.0.8107.0 КБ 949779 Пакет дополнительных компонентов SCDPM 2007
2.0.8793.0 КБ959605 SCDPM 2007 с пакетом обновления 1

.

System Center DPM 2012 R2, 2016 и 2019: Совместимые ленточные библиотеки — Статьи TechNet — США (английский)

Версия микропрограммы накопителя на магнитной ленте

Название модели библиотеки Операционная система Версия драйвера смены Версия микропрограммы библиотеки Дополнительные библиотеки в тесте Ленточный накопитель Тип

Версия драйвера ленты

ETERNUS LT60 7.7600.16385.0, 02.01.2010, подп. 4.51 / 3.00e LT40 HP LTO5 FH FC 1.0.6.3, 07.10.2010, подписано I24B
ETERNUS LT60 7.7600.16385.0, 02.01.2010, подписано 4.51 / 3.00e LT40, LT20 HP LTO5 HH FC 1.0.6.3, 07.10.2010, подписано Y23B
ETERNUS LT60 7.7600.16385.0, 02.01.2010, подп. 4.51 / 3.00e LT40 HP LTO5 FH SAS 1.0.6.3, 07.10.2010, подписано X22B
ETERNUS LT60 7.7600.16385.0, 02.01.2010, подписано 4.51 / 3.00e LT40, LT20 HP LTO5 HH SAS 1.0.6.3, 07.10.2010, подписано Z21B
ETERNUS LT60 S2 2008 R2 7.7600.16385.1, 15.02.2011, подп. 4.81 / 3.20e LT40 S2 HP LTO4 FH FC 1.0.7.1, 11.02.2013, подпись H65B
ETERNUS LT60 S2 2012 8.0.0.1, 02.08.2012, подп. 4.81 / 3.20e LT40 S2 HP LTO4 FH FC 1.0.7.1, 11.02.2013, подпись H65B
ETERNUS LT60 S2 2008 R2 7.7600.16385.1, 15.02.2011, подп. 4.81 / 3.20e LT40 S2 HP LTO4 FH SAS 1.0.7.1, 11.02.2013, подпись A62B
ETERNUS LT60 S2 2012 8.0.0.1, 02.08.2012, подп. 4.81 / 3.20e LT40 S2 HP LTO4 FH SAS 1.0.7.1, 11.02.2013, подпись A62B
ETERNUS LT60 S2 2008 R2 7.7600.16385.1, 15.02.2011, подп. 4.81 / 3.20e LT40 S2, LT20 S2 HP LTO4 HH FC 1.0.7.1, 11.02.2013, подпись V63B
ETERNUS LT60 S2 2012 8.0.0.1, 02.08.2012, подп. 4.81 / 3.20e LT40 S2, LT20 S2 HP LTO4 HH FC 1.0.7.1, 11.02.2013, подпись V63B
ETERNUS LT60 S2 2008 R2 7.7600.16385.1, 15.02.2011, подп. 4.81 / 3.20e LT40 S2, LT20 S2 HP LTO4 HH SAS 1.0.7.1, 11.02.2013, подпись U64B
ETERNUS LT60 S2 2012 8.0.0.1, 02.08.2012, подп. 4.81 / 3.20e LT40 S2, LT20 S2 HP LTO4 HH SAS 1.0.7.1, 11.02.2013, подпись U64B
ETERNUS LT60 S2 7.7600.16385.1, 15.02.2011, подп. 4.60 / 3.10e LT40 S2 HP LTO5 FH FC 1.0.6.3, 07.10.2010, подписано I24B
ETERNUS LT60 S2 7.7600.16385.1, 15.02.2011, подп. 4.60 / 3.10e LT40 S2, LT20 S2 HP LTO5 HH FC 1.0.6.3, 07.10.2010, подписано Y34B
ETERNUS LT60 S2 7.7600.16385.1, 15.02.2011, подп. 4.60 / 3.10e LT40 S2 HP LTO5 FH SAS 1.0.6.3, 07.10.2010, подписано X22B
ETERNUS LT60 S2 7.7600.16385.1, 15.02.2011, подп. 4.60 / 3.10e LT40 S2, LT20 S2 HP LTO5 HH SAS 1.0.6.3, 07.10.2010, подписано Z21B
ETERNUS LT60 S2 2008 R2 7.7600.16385.1, 15.02.2011, подп. 4.81 / 3.20e LT40 S2, LT20 S2 л.с. LTO6 HH FC 1.0.7.1, 11.02.2013, подпись 22EB
ETERNUS LT60 S2 2012 8.0.0.1, 02.08.2012, подп. 4.81 / 3.20e LT40 S2, LT20 S2 л.с. LTO6 HH FC 1.0.7.1, 11.02.2013, подпись 22EB
ETERNUS LT60 S2 2008 R2 7.7600.16385.1, 15.02.2011, подп. 4.81 / 3.20e LT40 S2, LT20 S2 HP LTO6 HH SAS 1.0.7.1, 11.02.2013, подпись 32CB
ETERNUS LT60 S2 2012 8.0.0.1, 02.08.2012, подп. 4.81 / 3.20e LT40 S2, LT20 S2 HP LTO6 HH SAS 1.0.7.1, 11.02.2013, подпись 32CB
ETERNUS LT60 S2 2012 \ 2012R2

8.2.0.1, 22.05.2014, подп.

4.88 / 3.20e ETERNUS LT20 S2 ETERNUS LT40 S2 IBM LTO6

HH FC

6.2.5.5, 08.09.2015,

подписано

F9A1
ETERNUS LT60 S2 2012 \ 2012R2 8.2.0.1, 22.05.2014, подпись 4.88 / 3.20e ETERNUS LT20 S2 ETERNUS LT40 S2 IBM LTO6 HH SAS

6.2.5.5, 08.09.2015,

подписано

F9A1
ETERNUS LT60 S2 2012 \ 2012R2

8.2.0.1, 22.05.2014, подпись

4.88 / 3.20e ETERNUS LT20 S2 ETERNUS LT40 S2 IBM LTO7

HH FC

6.2.5.5, 08.09.2015,

подписано

FA11
ETERNUS LT60 S2 2012 \ 2012R2

8.2.0.1, 22.05.2014, подп.

4.88 / 3.20e ETERNUS LT20 S2 ETERNUS LT40 S2 IBM LTO7 HH SAS

6.2.5.5, 08.09.2015,

подписано

FA11
ETERNUS LT60 S2 2012/2012 R2

8.2.0.1, 22.05.2014, подпись

5.10 / 3.20e ETERNUS LT20 S2 ETERNUS LT40 S2 IBM LTO8 HH FC

6.2.6.6,10 / 24/2017,

подписано

HB81
ETERNUS LT60 S2 2012 \ 2012R2

8.2.0.1, 22.05.2014, подпись

5.10 / 3.20e ETERNUS LT20 S2

ETERNUS LT40 S2

IBM LTO8 HH SAS

6.2.6.6, 24.10.2017,

подписано

HB81
ETERNUS LT60 S2 2016

8.2.0.6, 03.07.2017, подп.

5.10 / 3.20e ETERNUS LT20 S2

ETERNUS LT40 S2

IBM LTO8 HH FC

6.2.6.6, 24.10.2017,

подписано

HB81
ETERNUS LT60 S2 2016

8.2.0.6, 03.07.2017, подпись

5.10 / 3.20e ETERNUS LT20 S2

ETERNUS LT40 S2

IBM LTO8 HH SAS

6.2.6.6, 24.10.2017,

подписано

HB81
ETERNUS LT140 2012R2 8.2.0.1, 22.05.2014, подпись 1.0.0-A00 IBM LTO6 HH FC

IBM LTO6 HH SAS

6.2.6.6, 24.10.2017,

подписано

JAX1
ETERNUS LT140 2012R2 8.2.0.1, 22.05.2014, подпись 1.0,0-A00 IBM LTO7 HH FC

IBM LTO7 HH SAS

6.2.6.6, 24.10.2017,

подписано

JAY1
ETERNUS LT140 2012R2 8.2.0.1, 22.05.2014, подпись 1.0.0-A00 IBM LTO8 HH FC

IBM LTO8 HH SAS

6.2.6.6, 24.10.2017,

подписано

JAY1
ETERNUS LT140 2016 8.2.0.6, 03.07.2017, подп. 1.0.0-A00 IBM LTO6 HH FC

IBM LTO6 HH SAS

6.2.6.6,10 / 24/2017,

подписано

JAX1
ETERNUS LT140 2016 8.2.0.6, 03.07.2017, подписано 1.0.0-A00 IBM LTO7 HH FC

IBM LTO7 HH SAS

6.2.6.6,10 / 24/2017,

подписано

JAY1
ETERNUS LT140 2016 8.2.0.6, 03.07.2017, подп. 1.0.0-A00 IBM LTO8 HH FC

IBM LTO HH SAS

6.2.6.6,10 / 24/2017,

подписано

JAY1
ETERNUS LT260 2012 8.2.0.1, 22.05.2014, подпись 6,1 HP LTO4 FH FC 1.0.7.1, 11.02.2013, подпись H66B
ETERNUS LT260 2012 R2 8.2.0.1, 22.05.2014, подп. 6,1 HP LTO4 FH FC 1.0.7.1, 11.02.2013, подпись H66B
ETERNUS LT260 8.2.0.1, 22.05.2014, подпись 6,1 HP LTO4 FH FC 1.0.7.1, 11.02.2013, подпись V64B
ETERNUS LT260 2012 8.2.0.1, 22.05.2014, подп. 6,1 л.с. LTO5FH FC 1.0.7.1, 11.02.2013, подпись I66B
ETERNUS LT260 2012 R2 8.2.0.1, 22.05.2014, подпись 6,1 HP LTO5 FH FC 1.0.7.1, 11.02.2013, подпись I66B
ETERNUS LT260 2012 8.2.0.1, 22.05.2014, подп. 6,1 HP LTO5 HH FC 1.0.7.1, 11.02.2013, подпись Y67B
ETERNUS LT260 2012 R2 8.2.0.1, 22.05.2014, подпись 6,1 HP LTO5 HH FC 1.0.7.1, 11.02.2013, подпись Y67B
ETERNUS LT260 2012 8.2.0.1, 22.05.2014, подп. 6,1 HP LTO5 HH SAS 1.0.7.1, 11.02.2013, подпись Z67B
ETERNUS LT260 2012 R2 8.2.0.1, 22.05.2014, подпись 6,1 HP LTO5 HH SAS 1.0.7.1, 11.02.2013, подпись Z67B
ETERNUS LT260 2012 8.2.0.1, 22.05.2014, подп. 6,1 л.с. LTO6 HH FC 1.0.7.1, 11.02.2013, подпись 238Б
ETERNUS LT260 2012 R2 8.2.0.1, 22.05.2014, подпись 6,1 л.с. LTO6 HH FC 1.0.7.1, 11.02.2013, подпись 238Б
ETERNUS LT260 2012 8.2.0.1, 22.05.2014, подп. 6,1 HP LTO6 HH SAS 1.0.7.1, 11.02.2013, подпись 338B
ETERNUS LT260 2012R2 8.2.0.1, 22.05.2014, подпись 6,1 HP LTO6 HH SAS 1.0.7.1, 11.02.2013, подпись 338B
ETERNUS LT260 2012 \ 2012R2 8.2.0.1, 22.05.2014, подп. 6,71 IBMLTO6 HH FC 6.2.5.5, 08.09.2015,

подписано

FA91
ETERNUS LT260 2012 \ 2012R2 8.2.0.1, 22.05.2014, подпись 6,71 IBMLTO6 HH SAS 6.2.5.5, 08.09.2015,

подписано

FA91
ETERNUS LT260 2012 \ 2012R2 8.2.0.1, 22.05.2014, подп. 6,71 IBMLTO7 HH FC 6.2.5.5, 08.09.2015,

подписано

FA11
ETERNUS LT260 2012 \ 2012R2

8.2.0.1, 22.05.2014, подпись

6,71 IBM LTO7 HH SAS

6.2.5.5, 08.09.2015,

подписано

FA11
ETERNUS LT260 2012 \ 2012R2

8.2.0.1, 22.05.2014, подп.

7,50 IBM LTO8 HH FC

6.2.6.6, 24.10.2017,

подписано

HB81
ETERNUS LT260 2012 \ 2012R2

8.2.0.1, 22.05.2014, подпись

7,50 IBM LTO8 HH SAS

6.2.6.6, 24.10.2017,

подписано

HB81
ETERNUS LT260 2016 8.2.0.6, 03.07.2017, подп. 7,50 IBM LTO8 HH FC

6.2.6.6, 24.10.2017,

подписано

HB81
ETERNUS LT260 2016

8.2.0.6, 03.07.2017, подпись

7,50 IBM LTO8 HH SAS

6.2.6.6,10 / 24/2017,

подписано

HB81

.

ошибок DPM — Дмитрий Ивакин — Windows Server, Hyper-V, System Center, Powershell, Azure…

Иногда DPM трудно устранить. Здесь я собрал информацию, описывающую ошибки DPM, которые мне нужно было исправить, и которые я не нашел на Technet и других общедоступных ресурсах. Надеюсь, это поможет вам и сообществу в вашей работе.

Идентификатор ошибки DPM 7

Описание ошибки : Невозможно подключиться к базе данных доменных служб Active Directory. Убедитесь, что сервер DPM является членом домена и что контроллер домена работает.Также проверьте наличие сетевого подключения между сервером DPM и контроллером домена.
Решение . Установите агент DPM вручную. Затем используйте этот сценарий Powershell (из папки bin):. \ Attach-ProductionServer.ps1 (сервер dpm) (целевой сервер) имя пользователя пароль домен

Идентификатор ошибки DPM 36

Описание ошибки: DPM не может получить доступ к (vmname), поскольку часть пути была удалена или переименована. Проверьте путь и введите его снова.

Решение: переустановите агенты DPM на всех узлах кластера

Эта статья, описывающая эту проблему — http: // dmitryivakin.info / microsoft-system-center / dpm / dpm-2012-r2-ur13-can-not-add-clustertered-vms-to-protection-group-id-36/

Идентификатор ошибки DPM 60

Описание ошибки: агент защиты на (имя хоста) временно не смог ответить, поскольку находился в непредвиденном состоянии. (Детали ID 60: код внутренней ошибки: 0x809909B0).

Решение: перезапустите все COM +, агент VMM, службу управления Hyper-V на хосте

Эта статья с описанием этой проблемы — https://support.microsoft.com / en-us / kb / 971411

Идентификатор ошибки DPM 104

Описание ошибки : не удается выполнить резервное копирование ВМ, всегда происходит сбой с ошибкой: во время выполнения задания произошла непредвиденная ошибка. (Детали ID 104: Неизвестная ошибка (0x80041010) (0x80041010)).

Решение : проверьте версию DPM и ОС хоста. Вероятно, вы пытаетесь создать резервную копию Hyper-V Win 2012 R2 с DPM 2012 SP1. Это не сработает. Используйте DPM 2012 R2.

Еще одно объяснение ошибки DPM ID 104

Описание ошибки : Возможны следующие ошибки:

Непредвиденная ошибка во время выполнения задания.(Детали ID 104: Неизвестная ошибка (0x80041001) (0x80041001))

или

Непредвиденная ошибка во время выполнения задания. (ID 104 Подробности: файл подкачки слишком мал для завершения этой операции (0x800705AF))

или

Непредвиденная ошибка во время выполнения задания. (Детали ID 104: Неизвестная ошибка (0x80041001) (0x80041001))

Решение :

Необходимо перезапустить службу WMI на защищенном источнике данных, а затем повторно запустить задания резервного копирования

Еще одно объяснение ошибки DPM ID 104

Описание ошибки : Возможны следующие ошибки:

Непредвиденная ошибка во время выполнения задания.(Детали ID 104: Неизвестная ошибка (0x80041013) (0x80041013))

Решение :

Вам необходимо перезапустить службу WMI на защищенном источнике данных (хост, хранилище), а затем повторно запустить задания резервного копирования.

Еще одно объяснение ошибки DPM ID 104

Описание ошибки : Возможны следующие ошибки:

Непредвиденная ошибка во время выполнения задания. (Детали ID 104: Доступ запрещен (0x80070005))

Решение :

1.Проверьте членство в группе DPMRATrustedDPMRAs на защищенном ресурсе. Предположим, вы хотите сделать резервную копию виртуальной машины в кластере Hyper-V с хранилищем SMB. Группа DPMRATrustedDPMRAs на файловом сервере должна включать себя и имя узлов кластера.

2. По завершении шага 1 перезагрузите защищенный источник данных. После этого ошибка исчезнет, ​​и резервное копирование продолжится.

Идентификатор ошибки DPM 2033 — 0x80070522

Описание ошибки: DPM обнаружил ошибку при выполнении операции для (имя файлового сервера) на (имя хост-сервера) (ID 2033 Подробности: клиенту не принадлежат необходимые привилегии (0x80070522))
Решение: Обычно это могло произойти с виртуальными машинами в кластере на общем ресурсе SMB.Агент должен быть установлен на сервере Hyper-V или на каждом сервере в кластере Hyper-V. На удаленном файловом сервере SMB, если SMB развернут в кластере, установите агент защиты DPM на всех узлах кластера файлового сервера SMB.
Включите службу агента VSS файлового сервера на каждом сервере SMB — добавьте ее в Добавить роли и компоненты> Выбрать роли сервера> Файловые службы и службы хранения> Файловые службы> Файловая служба> Служба агента VSS файлового сервера. Узлы Hyper-V и учетная запись $ сервер DPM-сервера должны иметь полные разрешения на конкретный удаленный файловый ресурс SMB.Перезапустите агенты на всех узлах.

Идентификатор ошибки DPM 2033 — 0x80070017

Описание ошибки: Сбой резервного копирования виртуальной машины с ошибкой: DPM обнаружил ошибку при выполнении операции для (Расположение диска VHD) на (узле Hyper-V) (ID 2033 Подробности: ошибка данных (проверка циклическим избыточным кодом) (0x80070017)). Миграция хранилища ВМ также завершилась с той же ошибкой.
Решение: На виртуальном жестком диске или главном диске имеется несогласованная файловая система. В нашем случае это был сбой сервера. Убедитесь, что на физических дисках нет плохих секторов и на них не запущены виртуальные машины.

Запустите команду chkdsk / f на виртуальном жестком диске / хост-диске, чтобы исправить ошибки NTFS.

Идентификатор ошибки DPM 30111

Описание ошибки: некоторые виртуальные машины, расположенные в кластере Hyper-V, не выполняли резервное копирование и генерировали такую ​​ошибку: модуль записи приложения VSS или поставщик VSS находится в плохом состоянии. Либо он уже был в плохом состоянии, либо он перешел в плохое состояние во время текущей операции. (ID 30111 Подробности: VssError: У записывающего устройства возникла непреходящая ошибка. Если попытаться выполнить резервное копирование, ошибка может повториться.(0x800423F4)). Все остальные виртуальные машины, расположенные на том же хосте Hyper-V, могут выполнять резервное копирование. Команда Vssadmin показывает, что предоставление Hyper-V VSS находится в состоянии сбоя. Перезапуск vmms.exe не решит эту проблему, поскольку после выполнения задачи резервного копирования VSS обеспечивает повторный сбой.
Решение: В VMM, свойствах виртуальной машины и службах Integration Services просто отключите и включите резервное копирование (моментальный снимок тома). После этого запустите проверку согласованности DPM. Иногда помогает перенести ВМ на другой хост.

Идентификатор ошибки DPM 30112

Описание ошибки: DPM обнаружил повторяющуюся ошибку VSS.(ID 30112 Подробности: VssError: у записывающего устройства возникла временная ошибка. Если повторить процесс резервного копирования, ошибка может не повториться (0x800423F3)). Не удалось выполнить задание, вывод «vssadmin list writer» показывает, что модуль записи Exchange не работает.
Решение: необходимо перезапустить модуль записи Exchange.

Для кластерной среды:

  1. Проверить, является ли текущий сервер пассивным узлом (диспетчер отказоустойчивого кластера, службы и приложения, текущий владелец — активный узел)
  2. Заходим в службы, перезапускаем службу репликации MS Exchange
  3. Повторно запустить задачи резервного копирования
  4. При желании вы можете проверить состояние / использование памяти агентом DPM (служба DPMRA).

Идентификатор ошибки DPM 30134

Описание ошибки : у реплики DPM имеется следующая ошибка. Реплика находится в несогласованном состоянии и не может быть синхронизирована.
DPM не удалось очистить данные старых инкрементных резервных копий на реплике для базы данных почтовых ящиков Exchange (имя базы данных) на (имя сервера). Синхронизация не будет выполнена, пока очистка реплики не завершится успешно. (ID 30134 Подробности: файл или каталог повреждены и не читаются (0x80070570))

Решение: том, на котором расположена реплика, поврежден и требует проверки.

с SQL Studio

Запустите этот запрос на сервере SQL и определите сопоставление между репликой и идентификатором тома. Он понадобится вам для запуска утилиты chkdsk.

используйте DPMDB
выберите ag.NetbiosName, ds.DataSourceName, vol.MountPointPath, ds.DataSourceId, vol.GuidName
из tbl_IM_DataSource как ds
присоединитесь к tbl_PRM_LogicalReplica as lr 9_Source_Data_Data_Source
на ds. ds.ServerId = ag.ServerId
присоединиться к tbl_SPM_Volume как vol
на lr.PhysicalReplicaId = vol.VolumeSetID
и vol.Usage = 1
заказ по NetbiosName

Результат будет примерно таким:
NetbiosName DataSourceName MountPointPath DataSourceId GuidName
EX10MBOX1J MBOX1DB9 Записывающее устройство реплики Microsoft Exchange \ vol_2058e37d-a79f-4c7d-b761-3add54a005b641610EC05-657308ec-65-657305e-657308e-658-708e-65-708e-658-708-E-651-705-E-657308-E-8 -11e4-93fb-a0369f141476} \

Имя тома находится в столбце GuidName.

Откройте cmd под админкой, запустите команду chkdsk / f \\? \ Volume {f430a058-b68a-11e4- 93fb-a0369f141476}

Подождите, пока он не исправит ошибки, и снова запустите проверку согласованности.

Если это не помогает, вам придется заново создать реплику.

Без SQL Studio
Также есть простой способ найти желаемый том для проверки.
Перейдите в группу защиты, выберите реплику, нажмите «Щелкните, чтобы просмотреть подробности». Скопируйте / вставьте путь к реплике в блокнот.
Откройте CMD, запустите mountvol. Затем вы найдете путь из Блокнота в выводе mountvol.
Затем запустите chkdsk, как описано выше.

Том ошибки DPM отсутствует, ID 40010, 92

Описание ошибки : В консоли DPM реплика помечена как «Том отсутствует».

В журнале неудачных заданий:
Не удается найти виртуальный жесткий диск, указанный для операции монтирования или размонтирования. (ID 40010) или

Не удается получить доступ к тому на реплике базы данных почтовых ящиков Exchange (ID 92)

Решение: повторное сканирование дисков в DPM Disk Management

.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *