Utilizar o DPM para fazer cópias de segurança e restaurar máquinas virtuais VMware
Importante
Esta versão do Data Protection Manager (DPM) chegou ao fim do suporte. Recomendamos que atualize para o DPM 2022.
Este artigo explica como utilizar o Data Protection Manager (DPM) para criar cópias de segurança de máquinas virtuais em execução nas versões 5.5, 6.0, 6.5, 6.7 ou 7.0 (suportadas a partir do DPM 2019 UR5) do VMware vCenter e do Hypervisor vSphere (ESXi).
O DPM 2019 UR5 e posterior não suportam o vSphere 5.5. Certifique-se de que atualiza para versões mais recentes do vSphere, uma vez que o vSphere 5.5 chegou ao fim do suporte geral.
Este artigo explica como utilizar o Data Protection Manager (DPM) para criar cópias de segurança de máquinas virtuais em execução nas versões 6.0, 6.5, 6.7, 7.0 e 8.0 do VMware vCenter e vSphere Hypervisor (ESXi).
Nota
O DPM 2022 UR1 e posterior não suportam o vSphere 6.0. Certifique-se de que atualiza para versões mais recentes do vSphere, uma vez que o vSphere 6.0 chegou ao fim do suporte geral. O vSphere 8.0 é suportado a partir do DPM 2022 UR2.
Funcionalidades de VMware suportadas
O DPM fornece as seguintes funcionalidades ao criar cópias de segurança de máquinas virtuais VMware:
Nota
A cópia de segurança de máquinas virtuais em banda é aplicável ao DPM 2019 e posterior.
- Cópia de segurança sem agente: o DPM não requer a instalação de um agente no vCenter ou no servidor ESXi para fazer uma cópia de segurança da máquina virtual. Em vez disso, basta fornecer o endereço IP ou o nome de domínio completamente qualificado (FQDN) e as credenciais de início de sessão utilizadas para autenticar o servidor VMware com o DPM.
- Cópia de Segurança Integrada na Cloud: o DPM protege as cargas de trabalho para disco, banda e cloud. O fluxo de trabalho de cópia de segurança e recuperação do DPM ajuda-o a gerir a retenção de longo prazo e a cópia de segurança fora do local.
- Detetar e proteger VMs geridas pelo vCenter: o DPM deteta e protege as VMs implementadas num servidor VMware (vCenter ou servidor ESXi). À medida que o tamanho da implementação aumenta, utilize o vCenter para gerir o seu ambiente VMware. O DPM também deteta VMs geridas pelo vCenter, o que lhe permite proteger grandes implementações.
- Proteção automática ao nível da pasta: o vCenter permite-lhe organizar as suas VMs em pastas de VM. O DPM deteta estas pastas e permite-lhe proteger as VMs ao nível da pasta e inclui todas as subpastas. Ao proteger pastas, o DPM não só protege as VMs nessa pasta, como também protege as VMs adicionadas mais tarde. O DPM deteta novas VMs diariamente e protege-as automaticamente. À medida que organiza as suas VMs em pastas recursivas, o DPM deteta e protege automaticamente as novas VMs implementadas nas pastas recursivas.
- O DPM protege as VMs armazenadas num disco local, no sistema de ficheiros de rede (NFS) ou no armazenamento de clusters.
- O DPM protege as VMs migradas para balanceamento de carga: à medida que as VMs são migradas para balanceamento de carga, o DPM deteta e continua a proteção da VM.
- O DPM pode recuperar ficheiros/pastas de uma VM do Windows sem recuperar toda a VM, o que ajuda a recuperar os ficheiros necessários mais rapidamente.
Pré-requisitos e Limitações
Antes de começar a criar uma cópia de segurança de uma máquina virtual VMware, reveja a seguinte lista de limitações e pré-requisitos:
- Se tiver utilizado o DPM para proteger o vCenter Server (em execução no Windows) como Windows Server, não poderá protegê-lo como servidor VMware com o FQDN do servidor.
- Pode utilizar o endereço IP estático do vCenter Server como solução.
- Se quiser utilizar o FQDN, deve parar a proteção como Windows Server, remover o agente de proteção e, em seguida, adicionar como Servidor VMware com o FQDN.
- Se estiver a proteger o vCenter Server (em execução no Windows) com o FQDN como VMware Server, não poderá proteger o vCenter Server como Windows Server.
- Se utilizar o vCenter para gerir servidores ESXi no seu ambiente, adicione o vCenter (e não o ESXi) ao grupo de proteção do DPM.
- O DPM não consegue proteger VMs VMware para um servidor DPM secundário.
- Não pode criar cópias de segurança de instantâneos de utilizador antes da primeira cópia de segurança do DPM. Assim que o DPM concluir a primeira cópia de segurança, pode fazer uma cópia de segurança dos instantâneos dos utilizadores.
- O DPM não consegue proteger VMs VMware com discos pass-through e mapeamentos de dispositivos não processados físicos (pRDM).
- O DPM não consegue detetar ou proteger vApps VMware.
- O DPM não consegue proteger VMs VMware com instantâneos existentes.
- Certifique-se de que as seguintes portas de rede estão abertas:
- TCP 443 entre MABS e vCenter
- TCP 443 e TCP 902 entre MABS e anfitrião ESXi
Pré-requisitos e Limitações
Antes de começar a criar uma cópia de segurança de uma máquina virtual VMware, reveja a seguinte lista de limitações e pré-requisitos:
- Se tiver utilizado o DPM para proteger o vCenter Server (em execução no Windows) como Windows Server, não poderá protegê-lo como servidor VMware com o FQDN do servidor.
- Pode utilizar o endereço IP estático do vCenter Server como solução.
- Se quiser utilizar o FQDN, deve parar a proteção como Windows Server, remover o agente de proteção e, em seguida, adicionar como Servidor VMware com o FQDN.
- Se estiver a proteger o vCenter Server (em execução no Windows) com o FQDN como VMware Server, não poderá proteger o vCenter Server como Windows Server.
- Se utilizar o vCenter para gerir servidores ESXi no seu ambiente, adicione o vCenter (e não o ESXi) ao grupo de proteção do DPM.
- O DPM não consegue proteger VMs VMware para um servidor DPM secundário.
- Não pode criar cópias de segurança de instantâneos de utilizador antes da primeira cópia de segurança do DPM. Assim que o DPM concluir a primeira cópia de segurança, pode fazer uma cópia de segurança dos instantâneos dos utilizadores.
- O DPM não consegue proteger VMs VMware com discos pass-through e mapeamentos de dispositivos não processados físicos (pRDM).
- O DPM não consegue detetar ou proteger vApps VMware.
- O DPM não consegue proteger VMs VMware com instantâneos existentes.
- Certifique-se de que as seguintes portas de rede estão abertas:
- TCP 443 entre MABS e vCenter
- TCP 443 e TCP 902 entre MABS e anfitrião ESXi
- O DPM não consegue proteger conjuntos de dados ao criar cópias de segurança de VMs vSphere 8.0.
Configurar o DPM para proteger o VMware
As seguintes informações detalham como configurar o VMware para proteção do DPM. Para estabelecer a comunicação entre o DPM e o servidor VMware, configure as credenciais do VMware e estabeleça uma ligação segura entre o DPM e o servidor VMware vCenter Server ou VMware vSphere Hypervisor (ESXi). Se utilizar o vCenter Server e o servidor ESXi, configure apenas o vCenter Server para trabalhar com o DPM. Não precisa de adicionar servidores ESXi ao DPM. Para gerir um servidor VMware, o DPM precisa de credenciais válidas para aceder aos servidores VMware.
Gestão de credenciais
O DPM não utiliza um agente para comunicar com um servidor VMware. Em vez disso, utiliza uma credencial de nome de utilizador e palavra-passe para autenticar a comunicação remota com o servidor VMware. Sempre que o DPM comunicar com um servidor VMware, o DPM tem de ser autenticado. Como pode ser necessário alterar as credenciais e um datacenter pode ter vários servidores vCenter que necessitem de credenciais exclusivas, controlar estas credenciais pode ser um problema. No entanto, o DPM tem uma funcionalidade Gerir Credenciais do VMware para armazenar e gerir credenciais de forma segura.
Lembre-se dos seguintes detalhes sobre as credenciais:
- Pode utilizar uma credencial para autenticar vários servidores VMware.
- Assim que os detalhes das credenciais, como Descrição, Nome de utilizador e Palavra-passe, o DPM utiliza estas credenciais para comunicar com todos os servidores VMware.
- Uma credencial só pode ser eliminada se não estiver a ser utilizada para autenticar um servidor VMware.
Abrir a funcionalidade Gerir Credenciais do VMware
Na Consola do Administrador do DPM, selecione Gestão.
Na lista de recursos a gerir, selecione Servidores de Produção.
No friso da ferramenta, selecione Gerir Credenciais do VMware. É aberta a página Gerir Credenciais . Com a página Gerir Credenciais , pode adicionar, atualizar ou eliminar credenciais.
Selecione o separador necessário para obter informações detalhadas sobre como adicionar, atualizar ou eliminar credenciais:
- Adicionar credenciais do servidor VMware
- Atualizar credenciais do servidor VMware
- Eliminar credenciais do servidor VMware
Adicione uma credencial ao servidor DPM para que possa emparelhá-la com credenciais no servidor VMware. Lembre-se de que a credencial no servidor DPM tem de ser idêntica à credencial no servidor VMware. Para adicionar uma credencial, na página Gerir Credenciais :
Selecione Adicionar para abrir a página Adicionar Credencial .
Introduza as suas informações nos campos Nome, Descrição, Nome de utilizador e Palavra-passe . Depois de adicionar texto nos campos necessários, o botão Adicionar fica ativo.
- Nome é o que aparece na coluna Credenciais da caixa de diálogo Gerir Credenciais. O nome é um campo obrigatório e é o identificador das credenciais. Este campo não pode ser editado mais tarde. Se quiser alterar o nome de uma credencial, tem de adicionar uma nova credencial.
- Descrição é o texto descritivo ou um nome alternativo para que possa reconhecer ou distinguir as credenciais na página Gerir Credenciais. O texto Descrição é um campo opcional e aparece na coluna Descrição da página Gerir Credenciais.
- O nome de utilizador e a Palavra-passe são o nome de utilizador e a palavra-passe da conta de utilizador utilizada para aceder ao servidor. Ambos os campos são necessários.
Selecione Adicionar para guardar as suas novas credenciais. Depois de criar credenciais, pode utilizá-las para autenticar com um servidor VMware.
Configurar a comunicação segura entre o DPM e um servidor VMware
O DPM comunica com o servidor VMware de forma segura através de um canal HTTPS. Para criar a comunicação segura, instale um certificado fidedigno no servidor VMware e no servidor DPM. Se a ligação ao vCenter não for segura, pode protegê-la ao instalar um certificado no servidor DPM. Utilize o mesmo certificado para fazer uma ligação segura com o servidor VMware.
Para verificar se existe um canal de comunicação seguro entre o DPM e o vCenter, abra um browser no servidor DPM e aceda ao servidor VMware. Se estiver a utilizar o Chrome e não tiver um certificado válido, verá as rasurados no URL, como este exemplo:
Se estiver a utilizar o Internet Explorer e não tiver um certificado válido, verá esta mensagem quando aceder ao URL:
Para corrigir o erro, instale um certificado válido no servidor DPM e no servidor VMware. Nas imagens anteriores, o servidor DPM tem um certificado válido, mas o certificado não está no arquivo de autoridade de certificação de raiz fidedigna. Para corrigir esta situação, adicione o certificado ao servidor VMware.
Na página Certificado, no separador Caminho da Certificação , selecione Ver Certificado.
Na nova página Certificado, selecione o separador Detalhes e, em seguida, selecione Copiar para Ficheiro para abrir o Assistente de Exportação de Certificados.
No Assistente de Exportação de Certificados, selecione Seguinte.
No ecrã Exportar Formato de Ficheiro , selecione DER codificado binário X.509 (. CER)e, em seguida, selecione Seguinte.
No ecrã Ficheiro a Exportar , introduza um nome para o certificado e selecione Seguinte.
Selecione Concluir para concluir o Assistente de Exportação de Certificados.
Localize o certificado exportado. Clique com o botão direito do rato no certificado e selecione Instalar Certificado.
No assistente Importação de Certificados, selecione Máquina Local e, em seguida, selecione Seguinte.
Para localizar a localização onde pretende colocar o certificado, no ecrã Arquivo de Certificados , selecione Colocar todos os certificados no seguinte arquivo e selecione Procurar.
Na página Selecionar Arquivo de Certificados , selecione Certificado de Autoridade de Raiz Fidedigna e selecione OK.
Selecione Seguinte e, em seguida, selecione Concluir para importar o certificado com êxito.
Depois de adicionar o certificado, inicie sessão no servidor vCenter para verificar se a ligação está segura.
Adicionar uma nova conta de utilizador no servidor VMware
O DPM utiliza o seu nome de utilizador e palavra-passe como credenciais para comunicar e autenticar com o servidor VMware. Uma conta de utilizador do vCenter tem, pelo menos, os seguintes privilégios, que são necessários para proteger com êxito uma VM.
A tabela seguinte captura os privilégios que precisa de atribuir à conta de utilizador que criar:
Privilégios para a conta de utilizador do vCenter 6.5 | Privilégios para vCenter 6.7 e conta de utilizador posterior |
---|---|
Cluster do Datastore. Configurar um cluster de arquivos de dados | Cluster do Datastore. Configurar um cluster de arquivos de dados |
Datastore.AllocateSpace | Datastore.AllocateSpace |
Arquivo de dados Datastore.Browse | Arquivo de dados Datastore.Browse |
Operações de ficheiro datastore.low-level | Operações de ficheiro datastore.low-level |
Métodos Global.Disable | Métodos Global.Disable |
Métodos Global.Enable | Métodos Global.Enable |
Global.Licenses | Global.Licenses |
Evento Global.Log | Evento Global.Log |
Global.Manage custom attributes (Global.Manage custom attributes) | Global.Manage custom attributes (Global.Manage custom attributes) |
Atributo personalizado Global.Set | Atributo personalizado Global.Set |
Operações host.local. Criar máquina virtual | Operações host.local. Criar máquina virtual |
Rede.Atribuir rede | Rede.Atribuir rede |
Recurso. Atribuir máquina virtual ao agrupamento de recursos | Recurso. Atribuir máquina virtual ao agrupamento de recursos |
vApp.Add virtual machine | vApp.Add virtual machine |
vApp.Assign resource pool | vApp.Assign resource pool |
vApp.Unregister | vApp.Unregister |
VirtualMachine.Configuration. Adicionar ou Remover Dispositivo | VirtualMachine.Configuration. Adicionar ou Remover Dispositivo |
Máquina virtual. Concessão configuration.disk | Máquina virtual. Configuration.Acquire disk lease |
Máquina virtual. Configuration.Add new disk (Configuração.Adicionar novo disco) | Máquina virtual. Configuration.Add new disk (Configuração.Adicionar novo disco) |
Máquina virtual. Configuration.Advanced | Máquina virtual. Configuração.Configuração avançada |
Máquina virtual. Configuration.Disk change tracking | Máquina virtual. Configuration.Toggle disk change tracking |
Máquina virtual. Configuração.Dispositivo USB anfitrião | Máquina virtual. Configuration.Configure Host USB device (Configurar dispositivo USB anfitrião) |
Máquina virtual. Configuration.Extend virtual disk | Máquina virtual. Configuration.Extend virtual disk |
Máquina virtual. Ficheiros de configuração.consulta nãoowned | Máquina virtual. Ficheiros de configuração.consulta nãoowned |
Máquina virtual. Colocação de Configuration.Swapfile | Máquina virtual. Configuration.Change Swapfile placement (Colocação de Configuration.Change Swapfile) |
Máquina virtual. Execução do Programa de Operações Guest Operations.Guest | Máquina virtual. Execução do Programa de Operações Guest Operations.Guest |
Máquina virtual. Modificações da Operação Guest Operations.Guest | Máquina virtual. Modificações da Operação Guest Operations.Guest |
Máquina virtual. Guest Operations.Guest Operation Queries | Máquina virtual. Guest Operations.Guest Operation Queries |
Máquina virtual . Interação . Ligação do dispositivo | Máquina virtual . Interação . Ligação do dispositivo |
Máquina virtual . Interação . Gestão do sistema operativo convidado pela API VIX | Máquina virtual . Interação . Gestão do sistema operativo convidado pela API VIX |
Máquina virtual . Interação . Desligar | Máquina virtual . Interação . Desligar |
Máquina virtual . Inventory.Create new | Máquina virtual . Inventory.Create new |
Máquina virtual . Inventory.Remove | Máquina virtual . Inventory.Remove |
Máquina virtual . Inventory.Register | Máquina virtual . Inventory.Register |
Máquina virtual . Aprovisionamento.Permitir acesso ao disco | Máquina virtual . Aprovisionamento.Permitir acesso ao disco |
Máquina virtual . Aprovisionamento.Permitir acesso a ficheiros | Máquina virtual . Aprovisionamento.Permitir acesso a ficheiros |
Máquina virtual . Aprovisionamento.Permitir acesso ao disco só de leitura | Máquina virtual . Aprovisionamento.Permitir acesso ao disco só de leitura |
Máquina virtual . Aprovisionamento.Permitir transferência de máquinas virtuais | Máquina virtual . Aprovisionamento.Permitir transferência de máquinas virtuais |
Máquina virtual . Gestão de instantâneos. Criar instantâneo | Máquina virtual . Gestão de instantâneos. Criar instantâneo |
Máquina virtual . Gestão de instantâneos. Remover Instantâneo | Máquina virtual . Gestão de instantâneos. Remover Instantâneo |
Máquina virtual . Gestão de instantâneos. Reverter para instantâneo | Máquina virtual . Gestão de instantâneos. Reverter para instantâneo |
Nota
A tabela seguinte lista os privilégios das contas de utilizador vCenter 6.0 e vCenter 5.5.
Privilégios para a conta de utilizador do vCenter 6.0 | Privilégios para a conta de utilizador do vCenter 5.5 |
---|---|
Datastore.AllocateSpace | Network.Assign |
Global.Manage custom attributes (Global.Manage custom attributes) | Datastore.AllocateSpace |
Atributo personalizado Global.Set | VirtualMachine.Config. ChangeTracking |
Operações host.local. Criar máquina virtual | VirtualMachine.State.RemoveSnapshot |
Rede. Atribuir rede | VirtualMachine.State.CreateSnapshot |
Recurso. Atribuir máquina virtual ao agrupamento de recursos | VirtualMachine.Provisioning.DiskRandomRead |
Máquina virtual. Configuration.Add new disk (Configuração.Adicionar novo disco) | VirtualMachine.Interact.PowerOff |
Máquina virtual. Configuration.Advanced | VirtualMachine.Inventory.Create |
Máquina virtual. Configuration.Disk change tracking | VirtualMachine.Config. AddNewDisk |
Máquina virtual. Configuração.Dispositivo USB anfitrião | VirtualMachine.Config. HostUSBDevice |
Máquina virtual. Ficheiros de configuração.consulta nãoowned | VirtualMachine.Config. AdvancedConfig |
Máquina virtual. Colocação de Configuration.Swapfile | VirtualMachine.Config. SwapPlacement |
Máquina virtual. Interaction.Power Off | Global.ManageCustomFields |
Máquina virtual. Inventário. Criar novo | |
Máquina virtual. Aprovisionamento.Permitir acesso ao disco | |
Máquina virtual. Aprovisionamento. Permitir o acesso ao disco só de leitura | |
Máquina virtual. Gestão de instantâneos. Criar instantâneo | |
Máquina virtual. Gestão de instantâneos. Remover Instantâneo |
Os passos recomendados para atribuir estes privilégios:
Criar uma função, por exemplo, BackupAdminRole
- No vSphere Web Client, no menu Navegador, selecioneFunções de Administração>.
- No menu pendente Fornecedor de funções , selecione o vCenter Server ao qual a função se aplica.
- No painel Funções , selecione "+" para abrir a caixa de diálogo Criar Função e criar uma função.
- Atribua o nome BackupAdminRole à função.
- Selecione os privilégios (identificados na lista com marcas anteriores) para a função e selecione OK.
Criar um novo utilizador, por exemplo, BackupAdmin
Quando cria um utilizador, esse utilizador tem de estar no mesmo domínio que os objetos que pretende proteger.
- No vSphere Web Client, no menu Navegador , selecione Administração.
- No menu Administração , selecione Utilizadores e Grupos.
- Para criar um novo utilizador, no separador Utilizadores , selecione "+" para abrir a página Novo Utilizador .
- Forneça um Nome de utilizador e uma palavra-passe para a função. Utilize BackupAdmin como o Nome de utilizador. As informações adicionais são opcionais.
Atribua a função BackupAdminRole ao utilizador, BackupAdmin
- No vSphere Web Client, no menu Navegador, selecione Administração.
- No menu Administração, selecione Permissões Globais.
- No painel Permissões Globais , selecione o separador Gerir .
- No separador Gerir , selecione "+" para abrir a página Adicionar Permissão .
- Na página Adicionar Permissões , selecione Adicionar.
- Na página Selecionar Utilizadores/Grupos, selecione o domínio correto no menu Domínio e, em seguida, na coluna Utilizador/Grupo , selecione BackupAdmin e selecione Adicionar. O nome de utilizador aparece no campo Utilizadores no formato: domínio\BackupAdmin.
- Selecione OK para regressar à página Adicionar Permissões.
- Na área Função Atribuída , no menu pendente, selecione a função BackupAdminRole e selecione OK. A nova associação de utilizadores e funções aparece no separador Gerir.
Adicionar um servidor VMware ao DPM
Na Consola do Administrador do DPM, selecioneGestão>Servidores> de Produção Adicionar para abrir o Assistente de Adição do Servidor de Produção.
No ecrã Selecionar Tipo de Servidor de Produção, selecione Servidores VMware e selecione Seguinte.
No ecrã Selecionar Computadores , forneça as seguintes informações:
- Nome do Servidor/Endereço IP: introduza o nome de domínio completamente qualificado (FQDN) ou endereço IP do servidor VMware.
- Porta SSL: selecione o número de porta SSL utilizado para comunicar com o servidor VMware. O DPM utiliza Https para comunicar com servidores VMware através de uma ligação segura. Para comunicar com êxito com servidores VMware, o DPM requer o número de porta SSL configurado para esse servidor VMware. Se os servidores VMware não estiverem explicitamente configurados com portas SSL diferentes, continue com a porta predefinida 443.
- Especificar Credencial: selecione a credencial necessária para autenticar com este servidor VMware. Se a credencial necessária ainda não tiver sido adicionada ao DPM, selecione Adicionar Nova Credencial. Em seguida, forneça o Nome, Descrição, Nome de utilizador e Palavra-passe para a credencial. Depois de preencher os campos, selecione Adicionar para adicionar o servidor à lista de Servidores VMware. Se quiser adicionar mais servidores VMware à lista, repita este passo. Se tiver terminado de adicionar servidores à lista, selecione Seguinte.
No ecrã Resumo , selecione o servidor que pretende adicionar e selecione Adicionar. Depois de adicionar os servidores VMware ao DPM, para obter informações sobre os métodos de proteção disponíveis, veja Configurar a Cópia de Segurança.
Desativar o protocolo de comunicação segura
Se a sua organização não quiser utilizar o protocolo de comunicação segura (HTTPS), pode criar uma chave de registo para a desativar. Para criar esta chave de registo:
Copie e cole o seguinte texto num ficheiro de .txt.
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager\VMWare] "IgnoreCertificateValidation"=dword:00000001"
Guarde o ficheiro com o nome , DisableSecureAuthentication.reg, no servidor DPM.
Faça duplo clique no ficheiro para ativar a entrada de registo.
Configurar a Cópia de Segurança
Depois de adicionar os servidores VMware ao DPM, está quase pronto para iniciar a proteção no DPM. No entanto, antes de começar a proteção, tem de alocar o armazenamento em disco que o DPM pode utilizar para armazenamento de curto prazo. Para obter orientações sobre como adicionar armazenamento, veja Adicionar Armazenamento ao DPM. Depois de adicionar armazenamento, está pronto para utilizar o assistente Criar Novo Grupo de Proteção para criar um grupo de proteção para as VMs VMware.
Proteção ao nível da pasta
O VMware fornece pastas de VM que lhe permitem organizar as VMs conforme quiser.
O DPM pode proteger VMs individuais e níveis de cascata de pastas que contêm VMs. Depois de selecionar uma pasta para proteção, todas as pastas (e VMs) nesta pasta são automaticamente detetadas e protegidas. Isto é denominado proteção ao nível da pasta. O DPM deteta e configura a proteção para as VMs às 12:00 (com base no fuso horário local do servidor DPM). Quando o DPM deteta que foram criadas novas VMs, configura a proteção até ao final desse dia.
Proteção de aumento horizontal de servidores VMware em cluster
Em implementações VMware grandes, um único servidor vCenter pode gerir milhares de VMs. O DPM suporta a proteção de escalamento horizontal de clusters de servidores VMware. A nova funcionalidade de escalamento horizontal remove o limite de uma relação um-para-um entre um cluster VMware e um servidor DPM. Pode adicionar uma VM a um grupo de proteção em qualquer um dos servidores DPM reconhecidos. Vários servidores DPM podem ser utilizados para proteger VMs geridas por um único servidor vCenter. No entanto, apenas um servidor DPM pode proteger uma VM ou pasta a qualquer momento. As VMs e pastas que já estão protegidas por um servidor DPM não podem ser selecionadas por outro servidor DPM. Para implementar a proteção de escalamento horizontal, tem de existir um mínimo de dois servidores DPM. No gráfico de exemplo seguinte, D1 e D2 estão visíveis para todas as máquinas virtuais alojadas nos nós N1, N2, N3 e N4. Quando os grupos de proteção no D1 ou D2 são criados, qualquer máquina virtual pode ser adicionada.
Fazer uma cópia de segurança de máquinas virtuais para um disco, banda ou nuvem
O DPM pode fazer cópias de segurança de VMs VMware para disco, banda e cloud do Azure. Pode especificar o método de proteção ao criar o novo Grupo de Proteção.
Para todos os cenários de recuperação operacional, como cenários de eliminação acidental ou danos, faça uma cópia de segurança para o disco. Para requisitos de retenção de longa duração ou cópia de segurança fora do local, faça uma cópia de segurança em banda ou na cloud.
O DPM fornece cópias de segurança consistentes com aplicações de VMs do Windows e cópias de segurança consistentes com ficheiros de VMs do Linux (desde que instale ferramentas VMware no convidado).
Fazer cópia de segurança da máquina virtual em Banda
Nota
A cópia de segurança de máquinas virtuais em banda é aplicável ao DPM 2019 e posterior.
Para retenção de longo prazo em dados de cópia de segurança do VMware no local, agora pode ativar cópias de segurança do VMware em banda. A frequência de cópia de segurança pode ser selecionada com base no período de retenção (que irá variar entre 1 e 99 anos) em unidades de banda. Os dados em unidades de banda podem ser comprimidos e encriptados. O DPM 2019 e posterior suporta OLR (Recuperação de Localização Original) e ALR (Recuperação de Localização Alternativa) para restaurar a VM protegida.
Utilize o seguinte procedimento:
- Na consola do Administrador do DPM, selecione Proteção>Criar grupo de proteção para abrir o assistente Criar Novo Grupo de Proteção.
- Na página Selecionar Membros do Grupo , selecione as VMs VMware que pretende proteger.
- Na página Selecionar Método de Proteção de Dados , selecione Pretendo proteção a longo prazo com banda.
- Em Especificar Long-Term Goals>Retention, especifique quanto tempo pretende manter os dados da banda (1-99 anos). Em Frequência da cópia de segurança, selecione a frequência de cópia de segurança pretendida.
- Na página Selecionar Detalhes da Banda e biblioteca, especifique a banda e a biblioteca que serão utilizadas para a cópia de segurança deste grupo de proteção. Também pode especificar se pretende comprimir ou encriptar os dados da cópia de segurança.
Criar um Grupo de Proteção para VMs VMware
Na Consola do Administrador, selecione Proteção.
No friso da ferramenta, selecione Novo para abrir o assistente Criar Novo Grupo de Proteção .
No ecrã Selecionar Tipo de Grupo de Proteção , selecione Servidores e, em seguida, selecione Seguinte.
No ecrã Selecionar Membros do Grupo , expanda as pastas Membros disponíveis e selecione as pastas a proteger e selecione Seguinte. Depois de selecionar uma pasta, o membro é adicionado à lista Membros selecionados. Os itens já protegidos por um servidor DPM não podem ser selecionados novamente. Veja o servidor DPM que protege um item ao pairar o rato sobre o item na lista Membros disponíveis.
No ecrã Selecionar Método de Proteção de Dados , introduza um nome de grupo Proteção e, em seguida, selecione o método de proteção. Para o método de proteção, pode escolher: proteção de curto prazo para um disco rígido, cópia de segurança de longa duração em banda ou proteção online para a cloud. Depois de selecionar o método de proteção, selecione Seguinte.
Se tiver uma banda autónoma ou uma biblioteca de bandas ligada ao servidor DPM, poderá selecionar Quero proteção a longo prazo com banda.
No ecrã Especificar Short-Term Goals, para o Intervalo de Retenção, especifique o número de dias em que os seus dados são mantidos no disco. Se pretender alterar a agenda quando os pontos de recuperação de aplicações forem tomados, selecione Modificar. No separador Cópia de Segurança Completa do Express, selecione uma nova agenda para as horas e dias da semana em que as Cópias de Segurança Completas Rápidas são realizadas. A predefinição é diária às 20:00 locais para o servidor DPM. Quando tiver os objetivos de curto prazo de que gosta, selecione Seguinte.
Se quiser armazenar dados em banda para armazenamento de longa duração em Especificar objetivos a longo prazo, indique quanto tempo pretende manter os dados em banda (1-99 anos). Em Frequência de cópia de segurança, especifique a frequência com que as cópias de segurança em banda devem ser executadas. A frequência baseia-se no período de retenção que especificou:
- Quando o período de retenção for de 1 a 99 anos, pode selecionar a criação de cópias de segurança diárias, semanais, bissemanais, mensais, trimestrais, semestrais ou anuais.
- Quando o intervalo de retenção for de 1 a 11 meses, pode selecionar cópias de segurança para ocorrerem diariamente, semanalmente, quinzenalmente ou mensalmente.
- Quando o período de retenção for de 1 a 4 semanas, pode selecionar a criação de cópias de segurança diárias ou semanais.
Numa unidade de banda autónoma, para um único grupo de proteção, o DPM utiliza a mesma banda para cópias de segurança diárias até que não haja espaço suficiente na banda. Também pode compilar dados de diferentes grupos de proteção em banda.
Na página Selecionar Detalhes da Banda e biblioteca, especifique a banda/biblioteca a utilizar e se os dados devem ser comprimidos e encriptados em banda.
No ecrã Rever Alocação de Discos , são apresentadas as alocações de discos recomendadas. As recomendações baseiam-se no intervalo de retenção, no tipo de carga de trabalho e no tamanho dos dados protegidos. Selecione Seguinte.
No ecrã Escolher Método de Criação de Réplica , especifique a forma como a replicação inicial de dados no grupo de proteção é executada. Se optar por replicar através da rede, recomendamos que escolha uma hora fora do pico. Para grandes quantidades de dados ou condições de rede não ideais, considere replicar os dados offline com um suporte de dados amovível.
No ecrã Opções de Verificação de Consistência , selecione como pretende automatizar as verificações de consistência. Pode ativar a execução de uma verificação apenas quando os dados de réplica se tornarem inconsistentes ou de acordo com uma agenda. Se não quiser configurar a verificação de consistência automática, pode executar uma verificação manual. Para executar uma verificação manual, clique com o botão direito do rato no grupo de proteção na área Proteção da consola do DPM e selecione Executar Verificação de Consistência.
No ecrã Especificar Dados de Proteção Online , selecione as origens de dados que pretende proteger.
No ecrã Especificar Agenda de Cópia de Segurança Online , especifique a frequência com que pretende fazer uma cópia de segurança da cópia de segurança do disco para o Azure. É criado um ponto de recuperação sempre que é feita uma cópia de segurança.
No ecrã Especificar Política de Retenção Online , especifique durante quanto tempo pretende manter os seus dados no Azure. Para obter mais informações sobre como fazer uma cópia de segurança do DPM para o Azure, veja Cópia de segurança de cargas de trabalho do DPM com Azure Backup.
No ecrã Escolher Replicação Online , selecione o seu método para criar a cópia de segurança inicial. A opção predefinida é enviar a cópia de segurança inicial dos seus dados através da rede. No entanto, se tiver uma grande quantidade de dados, poderá ser mais oportuno utilizar a funcionalidade Cópia de Segurança Offline. Para obter mais informações, incluindo instruções passo a passo, consulte Cópia de Segurança Offline com o Azure.
No ecrã Resumo, reveja as definições. Se estiver interessado em otimizar o desempenho do grupo de proteção, veja Otimizar as operações do DPM que afetam o desempenho. Assim que estiver satisfeito com todas as definições do grupo de proteção, selecione Criar Grupo para criar o grupo de proteção e acione a cópia de segurança inicial.
O ecrã Estado é apresentado e fornece-lhe uma atualização sobre a criação do seu grupo de proteção e o estado da cópia de segurança inicial.
Restaurar máquinas virtuais VMware
Esta secção explica como utilizar o DPM para restaurar pontos de recuperação de VMware. Para obter uma descrição geral sobre como utilizar o DPM para recuperar dados, veja Recuperar dados protegidos. Na Consola do Administrador do DPM, existem duas formas de encontrar dados recuperáveis: procurar ou procurar. Ao recuperar dados, pode ou não querer restaurar dados ou uma VM para a mesma localização. Por este motivo, o DPM suporta estas três opções de recuperação para cópias de segurança de VMs VMware.
- Recuperação de localização original (OLR) – utilize o OLR para restaurar uma VM protegida para a localização original. Só pode restaurar uma VM para a localização original se não tiverem sido adicionados ou eliminados discos desde que ocorreu a cópia de segurança. Se os discos tiverem sido adicionados ou eliminados, tem de utilizar a recuperação de localização alternativa.
- Recuperação de localização alternativa (ALR) – quando a VM original estiver em falta ou não quiser incomodar a VM original, recupere a VM para uma localização alternativa. Para recuperar uma VM para uma localização alternativa, tem de fornecer a localização de um anfitrião ESXi, conjunto de recursos, pasta e o arquivo de dados de armazenamento e caminho. Para ajudar a diferenciar a VM restaurada da VM original, o DPM acrescenta -Recuperado ao nome da VM.
- Recuperação de localização de ficheiros individuais (ILR) – se a VM protegida for uma VM do Windows Server, os ficheiros/pastas individuais dentro da VM podem ser recuperados com a capacidade ILR do DPM. Para recuperar ficheiros individuais, veja o procedimento mais à frente neste artigo.
Restaurar um ponto de recuperação
Na Consola do Administrador do DPM, selecione Vista de recuperação .
Utilize o painel Procurar, navegue ou filtre para encontrar a VM que pretende recuperar. Depois de selecionar uma VM ou pasta, o painel Pontos de recuperação para apresenta os pontos de recuperação disponíveis.
No campo Pontos de recuperação para , utilize o calendário e os menus pendentes para selecionar uma data em que foi criado um ponto de recuperação. As datas do calendário a negrito têm pontos de recuperação disponíveis.
No friso da ferramenta, selecione Recuperar para abrir o Assistente de Recuperação.
Selecione Seguinte para avançar para o ecrã Especificar Opções de Recuperação .
No ecrã Especificar Opções de Recuperação , se quiser ativar a limitação da largura de banda de rede, selecione Modificar. Para deixar a limitação de rede desativada, selecione Seguinte. Não existem outras opções neste ecrã do assistente disponíveis para VMs VMware. Se optar por modificar a limitação da largura de banda de rede, na página Limitação, selecione Ativar limitação de utilização da largura de banda de rede para ativá-la. Depois de ativado, configure as Definições e a Agenda de Trabalho.
No ecrã Selecionar Tipo de Recuperação , escolha se pretende recuperar para a instância original ou para uma nova localização e selecione Seguinte.
- Se escolher Recuperar para a instância original, não precisa de fazer mais escolhas no assistente. Os dados da instância original são utilizados.
- Se escolher Recuperar como máquina virtual em qualquer anfitrião, no ecrã Especificar Destino , forneça as informações para Anfitrião ESXi, Agrupamento de Recursos, Pasta e Caminho.
No ecrã Resumo , reveja as definições e selecione Recuperar para iniciar o processo de recuperação. O ecrã Estado da recuperação mostra a progressão da operação de recuperação.
Restaurar um ficheiro individual a partir de uma VM
Nota
O restauro de um ficheiro individual a partir de uma cópia de segurança de VM só é possível a partir dos pontos de recuperação do disco.
Pode restaurar ficheiros individuais a partir de um ponto de recuperação de VM protegido. Esta funcionalidade só está disponível para VMs do Windows Server. Restaurar ficheiros individuais é semelhante ao restauro de toda a VM, exceto navegar para o VMDK e localizar os ficheiros que pretende antes de iniciar o processo de recuperação. Para recuperar um ficheiro individual ou selecionar ficheiros de uma VM do Windows Server:
Na Consola do Administrador do DPM, selecione a vista Recuperação .
Utilize o painel Procurar , navegue ou filtre para encontrar a VM que pretende recuperar. Depois de selecionar uma VM ou pasta, o painel Pontos de recuperação para apresenta os pontos de recuperação disponíveis.
No painel Pontos de Recuperação para: utilize o calendário para selecionar a data que contém os pontos de recuperação pretendidos. Dependendo da forma como a política de cópia de segurança foi configurada, as datas podem ter mais do que um ponto de recuperação. Depois de selecionar o dia em que o ponto de recuperação foi tomado, certifique-se de que escolheu a hora de Recuperação correta. Se a data selecionada tiver vários pontos de recuperação, escolha o ponto de recuperação ao selecioná-lo no menu pendente Tempo de recuperação . Depois de escolher o ponto de recuperação, a lista de itens recuperáveis é apresentada no painel Caminho:
Para localizar os ficheiros que pretende recuperar, no painel Caminho , faça duplo clique no item na coluna Item recuperável para o abrir. Selecione o ficheiro, ficheiros ou pastas que pretende recuperar. Para selecionar vários itens, prima a tecla Ctrl enquanto seleciona cada item. Utilize o painel Caminho para procurar a lista de ficheiros ou pastas que aparecem na coluna Item Recuperável . A lista de pesquisa abaixo não procura subpastas. Para procurar subpastas, faça duplo clique na pasta. Utilize o botão Para Cima para mover de uma pasta subordinada para a pasta principal. Pode selecionar vários itens (ficheiros e pastas), mas estes têm de estar na mesma pasta principal. Não pode recuperar itens de várias pastas na mesma tarefa de recuperação.
Quando tiver selecionado os itens para recuperação, no friso da ferramenta Consola do Administrador, selecione Recuperar para abrir o Assistente de Recuperação. No Assistente de Recuperação, o ecrã Rever Seleção de Recuperação mostra os itens selecionados a recuperar.
No ecrã Especificar Opções de Recuperação , se quiser ativar a limitação da largura de banda de rede, selecione Modificar. Para deixar a limitação de rede desativada, selecione Seguinte. Não existem outras opções neste ecrã do assistente disponíveis para VMs VMware. Se optar por modificar a limitação da largura de banda de rede, na caixa de diálogo Limitação, selecione Ativar limitação de utilização da largura de banda de rede para ativá-la. Depois de ativado, configure as Definições e a Agenda de Trabalho.
No ecrã Selecionar Tipo de Recuperação , selecione Seguinte. Só pode recuperar os seus ficheiros ou pastas para uma pasta de rede.
No ecrã Especificar Destino , selecione Procurar para encontrar uma localização de rede para os seus ficheiros ou pastas. O DPM cria uma pasta onde todos os itens recuperados são copiados. O nome da pasta tem o prefixo DPM_day-mês-ano. Quando seleciona uma localização para os ficheiros ou pastas recuperados, são fornecidos os detalhes dessa localização (Destino, Caminho de destino e espaço disponível).
No ecrã Especificar Opções de Recuperação , escolha a definição de segurança a aplicar. Pode optar por modificar a limitação de utilização da largura de banda de rede, mas a limitação está desativada por predefinição. Além disso, o SAN Recovery e a Notificação não estão ativados.
No ecrã Resumo , reveja as definições e selecione Recuperar para iniciar o processo de recuperação. O ecrã Estado da recuperação mostra a progressão da operação de recuperação.
Nota
O restauro de um ficheiro individual a partir de uma cópia de segurança de VM só é possível para VMs do Windows a partir do disco e pontos de recuperação online.
Com o DPM 2022 UR2 e posterior, pode restaurar um ficheiro individual a partir de uma VM VMware a partir de pontos de recuperação online e de disco. A VM deve ser uma VM do Windows Server.
Além disso, para a recuperação ao nível do item a partir de um ponto de recuperação online, certifique-se de que a montagem automática de volumes está ativada. A recuperação ao nível do item para pontos de recuperação online funciona ao montar o ponto de recuperação da VM com iSCSI para navegação e apenas uma VM pode ser montada num determinado momento.
Pode restaurar ficheiros individuais a partir de um ponto de recuperação de VM protegido. Esta funcionalidade só está disponível para VMs do Windows Server. Restaurar ficheiros individuais é semelhante ao restauro de toda a VM, exceto navegar para o VMDK e localizar os ficheiros que pretende antes de iniciar o processo de recuperação. Para recuperar um ficheiro individual ou selecionar ficheiros de uma VM do Windows Server:
Na Consola do Administrador do DPM, selecione a vista Recuperação .
Utilize o painel Procurar , navegue ou filtre para encontrar a VM que pretende recuperar. Depois de selecionar uma VM ou pasta, o painel Pontos de recuperação para apresenta os pontos de recuperação disponíveis.
No painel Pontos de Recuperação para: utilize o calendário para selecionar a data que contém os pontos de recuperação pretendidos. Dependendo da forma como a política de cópia de segurança foi configurada, as datas podem ter mais do que um ponto de recuperação. Depois de selecionar o dia em que o ponto de recuperação foi tomado, certifique-se de que escolheu a hora de Recuperação correta. Se a data selecionada tiver vários pontos de recuperação, escolha o ponto de recuperação ao selecioná-lo no menu pendente Tempo de recuperação . Depois de escolher o ponto de recuperação, a lista de itens recuperáveis é apresentada no painel Caminho:
Para localizar os ficheiros que pretende recuperar, no painel Caminho , faça duplo clique no item na coluna Item recuperável para o abrir. Se utilizar um ponto de recuperação online, aguarde até que o ponto de recuperação esteja montado. Assim que a montagem estiver concluída, selecione a VM, o disco e o volume que pretende restaurar até que os ficheiros e pastas estejam listados. Selecione o ficheiro, ficheiros ou pastas que pretende recuperar. Para selecionar vários itens, prima a tecla Ctrl enquanto seleciona cada item. Utilize o painel Caminho para procurar a lista de ficheiros ou pastas que aparecem na coluna Item Recuperável . A lista de pesquisa abaixo não procura subpastas. Para procurar subpastas, faça duplo clique na pasta. Utilize o botão Para Cima para mover de uma pasta subordinada para a pasta principal. Pode selecionar vários itens (ficheiros e pastas), mas estes têm de estar na mesma pasta principal. Não pode recuperar itens de várias pastas na mesma tarefa de recuperação.
Quando tiver selecionado os itens para recuperação, no friso da ferramenta Consola do Administrador, selecione Recuperar para abrir o Assistente de Recuperação. No Assistente de Recuperação, o ecrã Rever Seleção de Recuperação mostra os itens selecionados a recuperar.
No ecrã Especificar Opções de Recuperação , se quiser ativar a limitação da largura de banda de rede, selecione Modificar. Para deixar a limitação de rede desativada, selecione Seguinte. Não existem outras opções neste ecrã do assistente disponíveis para VMs VMware. Se optar por modificar a limitação da largura de banda de rede, na caixa de diálogo Limitação, selecione Ativar limitação de utilização da largura de banda de rede para ativá-la. Depois de ativado, configure as Definições e a Agenda de Trabalho.
No ecrã Selecionar Tipo de Recuperação , selecione Seguinte. Só pode recuperar os seus ficheiros ou pastas para uma pasta de rede.
No ecrã Especificar Destino , selecione Procurar para encontrar uma localização de rede para os seus ficheiros ou pastas. O DPM cria uma pasta onde todos os itens recuperados são copiados. O nome da pasta tem o prefixo DPM_day-mês-ano. Quando seleciona uma localização para os ficheiros ou pastas recuperados, são fornecidos os detalhes dessa localização (Destino, Caminho de destino e espaço disponível).
No ecrã Especificar Opções de Recuperação , escolha a definição de segurança a aplicar. Pode optar por modificar a limitação de utilização da largura de banda de rede, mas a limitação está desativada por predefinição. Além disso, o SAN Recovery e a Notificação não estão ativados.
No ecrã Resumo , reveja as definições e selecione Recuperar para iniciar o processo de recuperação. O ecrã Estado da recuperação mostra a progressão da operação de recuperação.
Dica
Pode efetuar o restauro ao nível do item de pontos de recuperação online para VMs VMware com o Windows também a partir de Adicionar Servidor DPM externo para recuperar rapidamente ficheiros e pastas de VM.
Contingência para falhas de cópias de segurança consistentes para VMs VMware
As cópias de segurança consistentes com a aplicação para VMs VMware com o Windows podem falhar com o erro ApplicationQuiesceFault se os fornecedores de VSS na VM não estiverem num estado estável ou se a VM estiver sob carga pesada. Se encontrar este erro de quiescing, utilize a seguinte chave de registo no servidor DPM com o UR2 2022 ou posterior para repetir a cópia de segurança consistente da aplicação com falhas com uma cópia de segurança consistente com falhas.
Name - FailbackToCrashConsistentBackup DWORD = 1
Path- SOFTWARE\\MICROSOFT\\MICROSOFT DATA PROTECTION MANAGER\\VMWare
Cópias de segurança paralelas do VMware
Com versões anteriores do DPM, as cópias de segurança paralelas foram realizadas apenas em grupos de proteção. Com o DPM 2019 e posterior, todas as suas VMs VMware efetuar cópias de segurança num único grupo de proteção seriam paralelas, o que levaria a cópias de segurança de VMs mais rápidas. Todas as tarefas de replicação delta do VMware seriam executadas em paralelo. Por predefinição, o número de tarefas a executar em paralelo está definido como 8.
Pode modificar o número de tarefas com a chave de registo, conforme mostrado abaixo (não presente por predefinição, tem de adicionar):
Caminho da Chave:HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\MaxParallelIncrementalJobs32 Bit DWORD: Dados do VMware :number
o valor deve ser o número (decimal) das máquinas virtuais que seleciona para cópia de segurança paralela.
Nota
Pode modificar o número de tarefas para um valor mais elevado. Se definir o número das tarefas como 1, as tarefas de replicação são executadas em série. Para aumentar o número para um valor mais elevado, tem de considerar o desempenho do VMWare. Tendo em conta o número de recursos em utilização e a utilização adicional necessária no VMWare vSphere Server, deve determinar o número de tarefas de replicação delta a executar em paralelo. Além disso, esta alteração afetará apenas os Grupos de Proteção criados recentemente. Para grupos de Proteção existentes, tem de adicionar temporariamente outra VM ao grupo de proteção. Esta ação deve atualizar a configuração do Grupo de Proteção em conformidade. Pode remover esta VM do Grupo de Proteção após a conclusão do procedimento.
Restauro paralelo do VMware no DPM 2022
O DPM 2022 suporta o restauro de mais de uma VMS VMware protegidas do mesmo vCenter em paralelo. Por predefinição, são suportadas oito recuperações paralelas. Pode aumentar o número de tarefas de restauro paralelas ao adicionar a chave de registo abaixo.
Nota
Antes de tentar aumentar o número de recuperações paralelas, tem de considerar o desempenho do VMware. Tendo em conta o número de recursos em utilização e a utilização adicional necessária no VMware vSphere Server, tem de determinar o número de recuperações a executar em paralelo.
Caminho da Chave: HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\MaxParallelRecoveryJobs
DWORD de 32 Bits: VMware
Dados: <número>
O valor deve ser o número (decimal) das máquinas virtuais que seleciona para recuperação paralela.
VMware vSphere 6.7
Para fazer uma cópia de segurança do vSphere 6.7, faça o seguinte:
VMware vSphere 6.7 e 7.0
Para fazer uma cópia de segurança do vSphere 6.7 e 7.0, faça o seguinte:
Para fazer uma cópia de segurança do vSphere 6.7 e 7.0 (suportado para o DPM 2019 UR5), faça o seguinte:
Ativar o TLS 1.2 no Servidor DPM
Nota
O VMWare 6.7 ative o TLS como protocolo de comunicação.
Defina as chaves de registo da seguinte forma:
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 "SchUseStrongCrypto"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319] "SystemDefaultTlsVersions"=dword:00000001 "SchUseStrongCrypto"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] "SystemDefaultTlsVersions"=dword:00000001 "SchUseStrongCrypto"=dword:00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319] "SystemDefaultTlsVersions"=dword:00000001 "SchUseStrongCrypto"=dword:00000001
Excluir o disco da cópia de segurança da VM do VMware
Nota
Esta funcionalidade é aplicável ao UR1 do DPM 2019 e posterior.
Com o DPM 2019 UR1, pode excluir o disco específico da cópia de segurança da VM do VMware. O script de configuração ExcludeDisk.ps1 está localizado na pasta C:\Program Files\Microsoft System Center\DPM\DPM\bin.
Para configurar a exclusão do disco, siga os passos abaixo:
Identificar os detalhes da VM VMWare e do disco a excluir
Na consola do VMware, aceda às definições da VM para as quais pretende excluir o disco.
Selecione o disco que pretende excluir e anote o caminho para esse disco.
Por exemplo, para excluir o Disco Rígido 2 da TestVM4, o caminho para Disco Rígido 2 é [datastore1] TestVM4/TestVM4_1.vmdk.
Configurar o Servidor DPM
Navegue para o servidor DPM onde a VM do VMware está configurada para proteção para configurar a exclusão do disco.
Obtenha os detalhes do anfitrião VMware que está protegido no servidor DPM.
PS C:\>$psInfo = get-DPMProductionServer PS C:\> $psInfo ServerName ClusterName Domain ServerProtectionState ---------- ----------- ------ --------------------- Vcentervm1 Contoso.COM NoDatasourcesProtected
Selecione o anfitrião VMware e liste a proteção de VMs para o anfitrião VMware.
PS C:\> $vmDsInfo = get-DPMDatasource -ProductionServer $psInfo[0] -Inquire PS C:\> $vmDsInfo Computer Name ObjectType -------- ---- ---------- Vcentervm1 TestVM2 VMware Vcentervm1 TestVM1 VMware Vcentervm1 TestVM4 VMware
Selecione a VM para a qual pretende excluir um disco.
PS C:\>$vmDsInfo[2] Computer Name ObjectType -------- ---- ---------- Vcentervm1 TestVM4 VMware
Para excluir o disco, navegue para a pasta Bin e execute o script ExcludeDisk.ps1 com os seguintes parâmetros:
Nota
Antes de executar este comando, pare o serviço DPMRA no servidor DPM. Caso contrário, o script devolve êxito, mas não atualiza a lista de exclusão. Certifique-se de que não existem trabalhos em curso antes de parar o serviço.
Com o DPM 2019 UR2, esta experiência é melhorada. Pode executar o script sem parar o serviço DPMRA.
Para adicionar/remover o disco da exclusão, execute o seguinte comando:
./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-Add|Remove] "[Datastore] vmdk/vmdk.vmdk"
Exemplo: para adicionar a exclusão do disco para TestVM4, execute o seguinte comando
PS C:\Program Files\Microsoft System Center\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Add "[datastore1] TestVM4/TestVM4\_1.vmdk" Creating C:\Program Files\Microsoft System Center\DPM\DPM\bin\excludedisk.xml Disk : [datastore1] TestVM4/TestVM4\_1.vmdk, has been added to disk exclusion list.
Verifique se o disco foi adicionado para exclusão
Para ver a exclusão existente de VMs específicas, execute o seguinte comando:
./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-view]
Exemplo
PS C:\Program Files\Microsoft System Center\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -view <VirtualMachine> <UUID>52b2b1b6-5a74-1359-a0a5-1c3627c7b96a</UUID> <ExcludeDisk>[datastore1] TestVM4/TestVM4\_1.vmdk</ExcludeDisk> </VirtualMachine>
Depois de configurar a proteção para esta VM, o disco excluído não será listado durante a proteção.
Nota
Se estiver a executar estes passos para uma VM já protegida, terá de executar a verificação de consistência manualmente depois de adicionar o disco para exclusão.
Remover o disco da exclusão
Para remover o disco da exclusão, execute o seguinte comando:
PS C:\Program Files\Microsoft System Center\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Remove "[datastore1] TestVM4/TestVM4\_1.vmdk"