Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Službu Azure Backup můžete použít k zálohování místních počítačů a aplikací a k zálohování Azure virtuálních počítačů. Tento článek shrnuje nastavení a omezení podpory při použití agenta Microsoft Azure Recovery Services (MARS) k zálohování počítačů.
Poznámka:
Windows Server 2008 a Windows Server 2008 R2 dosáhli konce podpory (EOS). Další informace najdete v tématu End podpory pro Windows Server 2008 a Windows Server 2008 R2 a místní upgrade Perform na Windows Server 2016, 2019, 2022 nebo 2025. Zkontrolujte své využití a podle toho naplánujte upgrady a migrace operačního systému.
Agent MARS
Azure Backup používá agenta MARS k zálohování dat z místních počítačů a Azure virtuálních počítačů do trezoru služby Recovery Services zálohování v Azure. Agent MARS může:
- Spusťte místní Windows počítače, aby mohly zálohovat přímo do trezoru služby Recovery Services služby Backup v Azure.
- Spusťte na Windows virtuálních počítačích, aby je bylo možné zálohovat přímo do trezoru.
- Spusťte na microsoft Azure Backup Serveru (MABS) nebo na serveru aplikace System Center Data Protection Manager (DPM). V tomto scénáři se počítače a úlohy zálohují na MABS nebo na server DPM. Agent MARS pak zálohuje tento server do trezoru v Azure.
Poznámka:
Azure Backup nepodporuje automatické nastavení hodin pro letní čas (DST). Upravte zásadu tak, aby se zajistilo, že se letní čas bere v úvahu, aby nedocházelo k nesrovnalostem mezi skutečným časem a naplánovaným časem zálohování.
Možnosti zálohování závisí na tom, kde je agent nainstalovaný. Další informace najdete v architektuře Azure Backup pomocí agenta MARS. Informace o architektuře zálohování MABS a DPM naleznete v tématu Zálohování do DPM nebo MABS. Viz také požadavky na architekturu zálohování.
| Installation | Podrobnosti |
|---|---|
| Stažení nejnovějšího agenta MARS | Nejnovější verzi agenta si můžete stáhnout z trezoru nebo si ho stáhnout přímo. |
| Instalace přímo na počítač | Agenta MARS můžete nainstalovat přímo na místní Windows server nebo na virtuální počítač Windows, na kterém běží některý z podporovaných operačních systémů. |
| Instalace na záložní server | Když nastavíte DPM nebo MABS pro zálohování na Azure, stáhnete a nainstalujete agenta MARS na server. Agenta můžete nainstalovat do podporovaných operačních systémů v matici podpory zálohovacího serveru. |
Poznámka:
Ve výchozím nastavení Azure virtuální počítače, které jsou povolené pro zálohování, mají instalaci rozšíření Azure Backup. Toto rozšíření zálohuje celý virtuální počítač. Agenta MARS můžete nainstalovat a spustit na virtuálním počítači Azure společně s rozšířením, pokud chcete zálohovat konkrétní složky a soubory, a ne na kompletní virtuální počítač. Když agenta MARS spustíte na Azure virtuálním počítači, zálohuje soubory nebo složky, které jsou na virtuálním počítači v dočasném úložišti. Zálohování selže, pokud jsou soubory nebo složky odebrány z dočasného úložiště nebo pokud je dočasné úložiště odebráno.
Podpora složek mezipaměti
Když k zálohování dat použijete agenta MARS, agent pořídí snímek dat a uloží je do místní složky mezipaměti před odesláním dat do Azure. Složka mezipaměti (pomocné) má několik požadavků:
| Cache | Podrobnosti |
|---|---|
| Velikost | Volné místo ve složce mezipaměti by mělo mít alespoň 5 až 10 procent celkové velikosti zálohovaných dat. |
| Umístění | Složka mezipaměti musí být místně uložená na zálohovaných počítačích a musí být online. Složka mezipaměti by neměla být ve sdílené síťové složce, na vyměnitelném médiu ani na offline svazku. |
| Složka | Složka mezipaměti by neměla být šifrovaná na svazku s odstraněnými duplicitními daty ani ve složce, která je komprimovaná, řídká nebo má spojovací bod. |
| Změny umístění | Umístění mezipaměti můžete změnit zastavením modulu zálohování (net stop obengine) a zkopírováním složky mezipaměti na novou jednotku. (Ujistěte se, že nová jednotka má dostatek místa.) Potom aktualizujte dvě položky registru v části HKLM\SOFTWARE\Microsoft\Windows Azure Backup (Config/ScratchLocation a Config/CloudBackupProvider/ScratchLocation) do nového umístění a restartujte modul. |
Podpora sítí a přístupu
Agent MARS vyžaduje přístup ke koncovým bodům služby Microsoft Entra ID, Azure Storage a Azure Backup. Pokud chcete získat rozsahy veřejných IP adres, podívejte se na soubor JSON. Povolit přístup k IP adresám odpovídajícím Azure Backup (AzureBackup), Azure Storage (Storage) a Microsoft Entra ID (AzureActiveDirectory). V závislosti na vaší verzi Windows také kontroly síťového připojení operačního systému budou potřebovat přístup k www.msftconnecttest.com nebo www.msftncsi.com.
Pokud má váš počítač omezený přístup k internetu, ujistěte se, že brána firewall, proxy server a nastavení sítě umožňují přístup k následujícím plně kvalifikovaným názvům domén a veřejným IP adresům.
Přístup k adrese URL a IP adrese
Plně kvalifikované názvy domén
*.microsoft.com*.windowsazure.com*.microsoftonline.com*.windows.net*.blob.core.windows.net*.queue.core.windows.net*.blob.storage.azure.net
Pokud jste zákazník státní správy USA, ujistěte se, že máte přístup k následujícím adresám URL:
www.msftncsi.com*.microsoft.com*.windowsazure.us*.microsoftonline.us*.windows.net*.usgovcloudapi.net*.blob.core.windows.net*.queue.core.windows.net*.blob.storage.azure.net
Přístup ke všem adresám URL a IP adresám uvedeným výše používá protokol HTTPS na portu 443.
Při zálohování souborů a složek z Azure virtuálních počítačů pomocí agenta MARS je také potřeba nakonfigurovat Azure virtuální síť tak, aby umožňovala přístup. Pokud používáte skupiny zabezpečení sítě (NSG), pomocí značky služby AzureBackup povolte odchozí přístup k Azure Backup. Kromě značky Azure Backup je také potřeba povolit připojení pro ověřování a přenos dat vytvořením podobných pravidel NSG pro Microsoft Entra ID (AzureActiveDirectory) a Azure Storage (Storage).
Pokud chcete vytvořit pravidlo pro značku Azure Backup, postupujte takto:
- V části Všechny služby přejděte do části Skupiny zabezpečení sítě a vyberte skupinu zabezpečení sítě.
- V části Nastavení vyberte Odchozí pravidla zabezpečení.
- Vyberte Přidat.
- Zadejte všechny požadované podrobnosti pro vytvoření nového pravidla, jak je popsáno v nastavení pravidel zabezpečení.
Ujistěte se, že jsou možnosti nastavené takto:- Cíl je nastavený na značku služby.
- Značka cílové služby je nastavená na AzureBackup.
- Vyberte Přidat a uložte nově vytvořené odchozí pravidlo zabezpečení.
Podobně můžete vytvořit pravidla zabezpečení odchozích skupin zabezpečení sítě pro Azure Storage a Microsoft Entra ID. Další informace o značkách služeb najdete v tématu Značky služeb virtuální sítě.
podpora Azure ExpressRoute
Svá data můžete zálohovat prostřednictvím Azure ExpressRoute pomocí veřejného partnerského vztahu (k dispozici pro staré okruhy). Pokud je v trezoru povolený privátní koncový bod, použijte privátní partnerský vztah ExpressRoute; Pokud není povolený privátní koncový bod, použijte partnerský vztah Microsoftu a přidejte Microsoft Entra ID v nastavení ExpressRoute a filtru směrovače.
Pokud chcete používat veřejný partnerský vztah, ujistěte se, že následující domény a adresy mají přístup HTTPS na portu 443 k:
*.microsoft.com*.windowsazure.com*.microsoftonline.com*.windows.net*.blob.core.windows.net*.queue.core.windows.net*.blob.storage.azure.net
Pokud chcete použít partnerský vztah Microsoftu, vyberte následující služby, oblasti a relevantní hodnoty komunity:
- Microsoft Entra ID (12076:5060)
- Azure oblasti podle umístění trezoru služby Recovery Services
- Azure Storage podle umístění trezoru služby Recovery Services
Přečtěte si další informace o požadavcích na směrování ExpressRoute.
Poznámka:
Veřejný partnerský vztah je pro nové okruhy zastaralý.
Podpora privátních koncových bodů
Pomocí privátních koncových bodů teď můžete bezpečně zálohovat data ze serverů do trezoru služby Recovery Services. Protože Microsoft Entra ID není možné přistupovat přes privátní koncové body, musíte povolit IP adresy a plně kvalifikované názvy domén vyžadované pro Microsoft Entra ID pro odchozí přístup samostatně.
Pokud k zálohování místních prostředků použijete agenta MARS, ujistěte se, že je vaše místní síť (obsahující vaše prostředky zálohované) v partnerském vztahu s virtuální sítí Azure, která obsahuje privátní koncový bod trezoru. Potom můžete pokračovat v instalaci agenta MARS a nakonfigurovat zálohování. Musíte ale zajistit, aby veškerá komunikace pro zálohování probíhala pouze prostřednictvím partnerské sítě.
Pokud odeberete privátní koncové body trezoru po registraci agenta MARS, budete muset kontejner znovu zaregistrovat v trezoru. Nemusíte zastavovat ochranu. Další informace najdete v tématu o koncových bodech Private pro Azure Backup.
Podpora omezování
| Funkce | Podrobnosti |
|---|---|
| Řízení šířky pásma | Podporovan. V agentu MARS použijte Změnit vlastnosti k úpravě šířky pásma. |
| Omezování sítě | Není k dispozici pro zálohované počítače se systémem Windows Server 2008 R2, Windows Server 2008 SP2 nebo Windows 7. |
Podporované operační systémy
Poznámka:
Agent MARS nepodporuje Windows Server skladové položky Core.
Pomocí agenta MARS můžete zálohovat přímo do Azure v operačních systémech uvedených níže, na kterých běží:
- Místní servery Windows nebo Windows
- Azure virtuálních počítačů se spuštěnými Windows
Operační systémy musí být 64bitové a měly by používat nejnovější aktualizace a aktualizace services. Následující tabulka shrnuje tyto operační systémy:
| Operační systém | Soubory a složky | Stav systému | Požadavky na software/modul |
|---|---|---|---|
| Windows 11 (Enterprise, Pro, Home, IoT Enterprise) | Yes | No | Zkontrolujte odpovídající verzi serveru a vyhledejte požadavky na software/modul. |
| Windows 10 (Enterprise, Pro, Home, IoT Enterprise) | Yes | No | Zkontrolujte odpovídající verzi serveru a vyhledejte požadavky na software/modul. |
| Windows 8.1 (Enterprise, Pro) | Yes | No | Zkontrolujte odpovídající verzi serveru a vyhledejte požadavky na software/modul. |
| Windows 8 (Enterprise, Pro) | Yes | No | Zkontrolujte odpovídající verzi serveru a vyhledejte požadavky na software/modul. |
| Windows Server 2025 (Standard, Datacenter, Essentials, Server IoT) | Yes | Yes | - .NET 4,8 – Windows PowerShellu – Nejnovější kompatibilní distribuovatelné součásti Microsoft VC++ – Microsoft Management Console (MMC) 3.0 |
| Windows Server 2022 (Standard, Datacenter, Essentials, Server IoT) | Yes | Yes | - .NET 4,8 – Windows PowerShellu – Nejnovější kompatibilní distribuovatelné součásti Microsoft VC++ – Microsoft Management Console (MMC) 3.0 |
| Windows Server 2019 (Standard, Datacenter, Essentials, Server IoT) | Yes | Yes | - .NET 4,8 – Windows PowerShellu – Nejnovější kompatibilní distribuovatelné součásti Microsoft VC++ – Microsoft Management Console (MMC) 3.0 |
| Windows Server 2016 (Standard, Datacenter, Essentials) | Yes | Yes | - .NET 4,8 – Windows PowerShellu – Nejnovější kompatibilní distribuovatelné součásti Microsoft VC++ – Microsoft Management Console (MMC) 3.0 |
| Windows Storage Server 2016/2012 R2/2012 (Standard, Workgroup) | Yes | No | - .NET 4,8 – Windows PowerShellu – Nejnovější kompatibilní distribuovatelné součásti Microsoft VC++ – Microsoft Management Console (MMC) 3.0 |
| Windows Server 2012 R2 (Standard, Datacenter, Foundation, Essentials) | Yes | Yes | - .NET 4,8 – Windows PowerShellu – Nejnovější kompatibilní distribuovatelné součásti Microsoft VC++ – Microsoft Management Console (MMC) 3.0 |
| Windows Server 2012 (Standard, Datacenter, Foundation) | Yes | Yes | - .NET 4,8 -Windows PowerShellu – Nejnovější kompatibilní distribuovatelné součásti Microsoft VC++ – Microsoft Management Console (MMC) 3.0 – Údržba a správa imagí nasazení (DISM.exe) |
Další informace najdete v tématu Podporované operační systémy MABS a DPM.
Operační systémy na konci podpory
Následující operační systémy jsou na konci podpory a důrazně doporučujeme upgradovat operační systém, aby zůstal chráněný.
Pokud stávající závazky brání upgradu operačního systému, zvažte migraci serverů Windows na Azure virtuálních počítačů a využijte zálohování virtuálních počítačů Azure k zachování ochrany. Další informace o migraci serveru Windows najdete na stránce migrace.
V případě místních nebo hostovaných prostředí, kde nemůžete upgradovat operační systém nebo migrovat na Azure, aktivujte pro počítače rozšířené aktualizace zabezpečení, abyste mohli dál zůstat chráněni a podporováni. Všimněte si, že pro rozšířené aktualizace zabezpečení mají nárok jenom konkrétní edice. Další informace najdete na stránce s nejčastějšími dotazy.
| Operační systém | Soubory a složky | Stav systému | Požadavky na software/modul |
|---|---|---|---|
| Windows 7 (Ultimate, Enterprise, Pro, Home Premium/Basic, Starter) | Yes | No | Zkontrolujte odpovídající verzi serveru a vyhledejte požadavky na software/modul. |
| Windows Server 2008 R2 (Standard, Enterprise, Datacenter, Foundation) | Yes | Yes | - .NET 3,5, .NET 4,5 – Windows PowerShellu – Kompatibilní distribuovatelné součásti Microsoft VC++ – Microsoft Management Console (MMC) 3.0 – Údržba a správa imagí nasazení (DISM.exe) |
| Windows Server 2008 SP2 (Standard, Datacenter, Foundation) | Yes | No | - .NET 3,5, .NET 4,5 – Windows PowerShellu – Kompatibilní distribuovatelné součásti Microsoft VC++ – Microsoft Management Console (MMC) 3.0 – Údržba a správa imagí nasazení (DISM.exe) - Virtual Server 2005 základní + KB KB948515 |
Limity zálohování
Omezení velikosti
Azure Backup omezuje velikost zdroje dat souboru nebo složky, které je možné zálohovat. Položky, které zálohujete z jednoho svazku, nesmí překročit velikosti shrnuté v této tabulce:
| Operační systém | Limit velikosti |
|---|---|
| Windows Server 2012 nebo novější | 54 400 GB |
| Windows Server 2008 R2 SP1 | 1 700 GB |
| Windows Server 2008 SP2 | 1 700 GB |
| Windows 8 nebo novější | 54 400 GB |
| Windows 7 | 1 700 GB |
Poznámka:
Během Azure obnovení virtuálního počítače může docházet k problémům s výkonem v následujících scénářích:
- Počet souborů, které se mají obnovit, překračuje 8 milionů
- Celková velikost dat k obnovení je větší než 1 TB.
- Sada záloh obsahuje více než 20 zřetězených přírůstkových snímků.
Proces obnovení může také přerušit kvůli provozním problémům, jako je vysoká latence mezi trezorem a zdrojovým počítačem, nízká rychlost stahování ze Azure na zdrojový počítač nebo omezená šířka pásma na vašem počítači.
Retenční limity
Níže jsou uvedené doby uchovávání informací, které je možné nastavit pro různé body obnovení:
| Bod obnovení | Minimum | Maximum |
|---|---|---|
| Denní bod obnovení | 7 dní | 9999 dní |
| Týdenní bod obnovení | 4 týdny | 5163 týdnů |
| Měsíční bod obnovení | 3 měsíce | 1188 měsíců |
| Roční bod obnovení | 1 rok | 99 let |
Další omezení
- MARS nepodporuje ochranu více počítačů se stejným názvem do jednoho trezoru.
Podporované typy souborů pro zálohování
| Type | Podpora |
|---|---|
| Zakódovaný* | Podporovan. |
| Komprimované | Podporovan. |
| Řídké | Podporovan. |
| Komprimované a řídké | Podporovan. |
| Pevná propojení | Nepodporováno Přeskočený. |
| Spojovací bod | Nepodporováno Přeskočený. |
| Šifrované a řídké | Nepodporováno Přeskočený. |
| Komprimovaný datový proud | Nepodporováno Přeskočený. |
| Řídký proud | Nepodporováno Přeskočený. |
| OneDrive (synchronizované soubory jsou řídké streamy) | Nepodporováno |
| Složky s povolenou replikací DFS | Nepodporováno |
* Ujistěte se, že má agent MARS přístup k požadovaným certifikátům pro přístup k šifrovaným souborům. Nepřístupné soubory se přeskočí.
Podporované jednotky nebo svazky pro zálohování
| Jednotka/svazek | Podpora | Podrobnosti |
|---|---|---|
| Svazky jen pro čtení | Nepodporováno | Stínová služba kopírování svazku (VSS) funguje jenom v případě, že je svazek zapisovatelný. |
| Offline svazky | Nepodporováno | VSS funguje jenom v případě, že je svazek online. |
| Sdílená síťová složka | Nepodporováno | Svazek musí být místní na serveru. |
| Svazky uzamčené nástrojem BitLocker | Nepodporováno | Před spuštěním zálohování musí být svazek odemknutý. |
| Identifikace systému souborů | Nepodporováno | Podporuje se jenom NTFS. |
| Vyměnitelné médium | Nepodporováno | Všechny zdroje zálohované položky musí mít pevný stav. |
| Jednotky s odstraněným duplicitními daty | Podporováno | Azure Backup převede odstraněná data na normální data. Optimalizuje, šifruje, ukládá a odesílá data do trezoru. |
Podpora počátečního offline zálohování
Azure Backup podporuje počáteční zálohování dat k přenosu počátečních zálohovaných dat do Azure pomocí disků. Tato podpora je užitečná v případě, že počáteční zálohování bude pravděpodobně v rozsahu terabajtů (TB). Offline zálohování se podporuje pro:
- Přímé zálohování souborů a složek na místních počítačích, na kterých běží agent MARS.
- Zálohování úloh a souborů ze serveru DPM nebo MABS
Offline zálohování se nedá použít pro soubory stavu systému.
Podpora obnovení dat
Pomocí funkce Instant Restore Azure Backup můžete obnovit data před zkopírováním do trezoru. Na počítači, který zálohujete, musí běžet .NET Framework 4.5.2 nebo vyšší.
Zálohy nelze obnovit na cílový počítač, na kterém běží starší verze operačního systému. Například zálohu pořízenou z počítače, na kterém běží Windows 7, je možné obnovit na Windows 8 nebo novějším. Zálohování pořízené z počítače, na kterém běží Windows 8, se ale nedá obnovit na počítači, na kterém běží Windows 7.
Předchozí verze agenta MARS
Následující tabulka uvádí předchozí verze agenta s odkazy ke stažení. Doporučujeme upgradovat verzi agenta na nejnovější verzi, abyste mohli využívat nejnovější funkce a optimální výkon.
| Verze | Články znalostní báze |
|---|---|
| 2.0.9145.0 | Není k dispozici |
| 2.0.9151.0 | Není k dispozici |
| 2.0.9153.0 | Není k dispozici |
| 2.0.9162.0 | Není k dispozici |
| 2.0.9169.0 | 4515971 |
| 2.0.9170.0 | Není k dispozici |
| 2.0.9173.0 | 4538314 |
| 2.0.9177.0 | Není k dispozici |
| 2.0.9181.0 | Není k dispozici |
| 2.0.9190.0 | 4575948 |
| 2.0.9195.0 | 4582474 |
| 2.0.9197.0 | 4589598 |
| 2.0.9207.0 | 5001305 |
| 2.0.9415.0 | 5059322 |
| 2.0.9506.0 | 5068415 |
Poznámka:
Verze agenta MARS s menší spolehlivostí a vylepšením výkonu nemají článek znalostní báze.
Další kroky
- Přečtěte si další informace o architektuře zálohování, která používá agenta MARS.
- Zjistěte, co je podporované při spuštění agenta MARS na MABS nebo serveru DPM.