Freigeben über


Sichern Sie den Systemstatus von Windows in Azure mithilfe von Azure Backup

In diesem Artikel wird beschrieben, wie Sie den Windows Server-Systemstatus mit Azure Backup in Azure sichern. Hier werden die Grundlagen ausführlich beschrieben.

Weitere Informationen zu Azure Backup finden Sie im Artikel overview. Wenn Sie nicht über ein Azure-Abonnement verfügen, erstellen Sie ein free-Konto mit dem Sie auf einen beliebigen Azure Dienst zugreifen können.

Erstellen eines Recovery Services-Tresors

Ein Recovery Services-Tresor ist eine Verwaltungseinheit, die Wiederherstellungspunkte speichert, die im Laufe der Zeit erstellt werden. Es stellt eine Schnittstelle zum Ausführen von Sicherungsvorgängen bereit. Zu diesen Vorgängen gehören das Erstellen von bedarfsgesteuerten Sicherungen, das Durchführen von Wiederherstellungen und das Erstellen von Sicherungsrichtlinien.

So erstellen Sie einen Recovery Services-Tresor

  1. Melden Sie sich beim portal Azure an.

  2. Suchen Sie nach Resilienz, und wechseln Sie dann zum Resilienz-Dashboard.

    Screenshot, der zeigt, wo nach resilienz gesucht und ausgewählt werden soll.

  3. Wählen Sie im Fenster "Tresor"+ Tresor aus.

    Screenshot, der zeigt, wie Sie mit dem Erstellen eines Wiederherstellungsdienste-Tresors beginnen.

  4. Wählen Sie Recovery Services-Tresor>Weiter aus.

    Screenshot, der zeigt, wo Wiederherstellungsdienste als Tresortyp ausgewählt werden sollen.

  5. Geben Sie im Bereich "Wiederherstellungsdienste erstellen " die folgenden Werte ein:

    • Abonnement: Wählen Sie das zu verwendende Abonnement aus. Wenn Sie nur Mitglied eines Abonnements sind, wird dieser Name angezeigt. Falls Sie nicht sicher sind, welches Abonnement geeignet ist, können Sie das Standardabonnement verwenden. Mehrere Optionen werden nur angezeigt, wenn Ihr Geschäfts-, Schul- oder Unikonto mehreren Azure Abonnement zugeordnet ist.

    • Ressourcengruppe: Verwenden Sie eine vorhandene Ressourcengruppe, oder erstellen Sie eine neue Ressourcengruppe. Um eine Liste der verfügbaren Ressourcengruppen in Ihrem Abonnement anzuzeigen, wählen Sie "Vorhandenes verwenden" aus. Wählen Sie dann eine Ressource in der Dropdownliste aus. Zum Erstellen einer neuen Ressourcengruppe wählen Sie Neu erstellen aus und geben dann den Namen ein. Weitere Informationen zu Ressourcengruppen finden Sie unter Azure Resource Manager Overview.

    • Tresorname: Geben Sie einen Anzeigenamen zum Identifizieren des Tresors ein. Der Name muss für das Azure-Abonnement eindeutig sein. Geben Sie einen Namen ein, der mindestens zwei, aber nicht mehr als 50 Zeichen enthält. Der Name muss mit einem Buchstaben beginnen und darf nur Buchstaben, Zahlen und Bindestriche enthalten.

    • Region: Wählen Sie die geografische Region für den Tresor aus. Damit Sie einen Tresor zum Schutz von Datenquellen erstellen können, muss sich der Tresor in derselben Region wie die Datenquelle befinden.

      Wichtig

      Wenn Sie den Speicherort der Datenquelle nicht kennen, schließen Sie das Fenster. Navigieren Sie zur Liste Ihrer Ressourcen im Portal. Falls Sie über Datenquellen in mehreren Regionen verfügen, erstellen Sie für jede Region einen Recovery Services-Tresor. Erstellen Sie den Tresor am ersten Speicherort, bevor Sie einen Tresor an einem weiteren Speicherort erstellen. Sie müssen keine Speicherkonten angeben, um die Sicherungsdaten zu speichern. Der Recovery Services-Tresor und Azure Backup erledigen diesen Schritt automatisch.

    Screenshot, der die Felder zum Konfigurieren eines Tresors für Wiederherstellungsdienste zeigt.

  6. Nachdem Sie die Werte bereitgestellt haben, wählen Sie "Überprüfen" und "Erstellen" aus.

  7. Um die Erstellung des Recovery Services-Tresors abzuschließen, wählen Sie Erstellen aus.

    Es kann einige Zeit dauern, denn Recovery Services-Tresor zu erstellen. Verfolgen Sie die Statusbenachrichtigungen rechts oben im Bereich Benachrichtigungen. Nach Abschluss des Erstellungsvorgangs wird der Tresor in der Liste mit den Recovery Services-Tresoren angezeigt. Wenn der Tresor nicht angezeigt wird, wählen Sie Aktualisieren aus.

    Screenshot der Schaltfläche zum Aktualisieren der Liste der Sicherungstresore.

Azure Backup unterstützt jetzt unveränderliche Tresore, mit denen Sie sicherstellen können, dass sie nach der Erstellung von Wiederherstellungspunkten nicht vor ihrem Ablauf gemäß der Sicherungsrichtlinie gelöscht werden können. Sie können die Unveränderlichkeit unwiderruflich machen, um Ihre Sicherungsdaten vor verschiedenen Bedrohungen zu schützen, darunter Ransomware-Angriffe und schädliche Akteure. Erfahren Sie mehr über unveränderliche Azure Backup Tresore.

Festlegen der Speicherredundanz für den Tresor

Stellen Sie beim Erstellen eines Recovery Services-Tresors sicher, dass Sie die Speicherredundanz gemäß den Organisationsanforderungen konfigurieren.

Führen Sie die folgenden Schritte aus, um die Speicherredundanz für den Tresor festzulegen:

  1. Wählen Sie auf dem Blatt Recovery Services-Tresore den neuen Tresor aus.

    Screenshot: Auswählen des neuen Tresors aus der Liste der Recovery Services-Tresore.

    Wenn Sie den Tresor auswählen, wird das Blatt Recovery Services-Tresor schmaler, und das Blatt mit den Einstellungen (auf dem oben der Name des Tresors angegeben ist) sowie das Blatt mit den Tresordetails werden geöffnet.

    Screenshot: Anzeigen der Speicherkonfiguration für einen neuen Tresor.

  2. Scrollen Sie im Bereich Einstellungen des neuen Tresors mithilfe des vertikalen Schiebereglers nach unten zum Abschnitt „Verwalten“ und wählen Sie Sicherungsinfrastruktur aus.

  3. Klicken Sie auf dem Blatt Sicherungsinfrastruktur auf Sicherungskonfiguration, um das Blatt Sicherungskonfiguration zu öffnen.

    Screenshot: Festlegen der Speicherkonfiguration für einen neuen Tresor.

  4. Wählen Sie die passende Speicherreplikationsoption für Ihren Tresor aus.

    Screenshot: Auswählen der Option „Speicherkonfiguration“.

    Standardmäßig verfügt Ihr Tresor über einen georedundanten Speicher. Wenn Sie Azure als primären Sicherungsspeicherendpunkt verwenden, verwenden Sie weiterhin Geo-redundant. Wenn Sie Azure nicht als primären Sicherungsspeicherendpunkt verwenden, wählen Sie Locally-redundant aus, wodurch die Azure Speicherkosten reduziert werden. Weitere Informationen zu den Optionen für georedundanten, lokal redundanten und zonenredundanten Speicher finden Sie in dieser Übersicht über Speicherredundanz.

Sobald Sie nun einen Vault erstellt haben, konfigurieren Sie ihn für die Sicherung des Windows-Systemstatus.

Konfigurieren des Tresors

Führen Sie zum Konfigurieren des Tresors die folgenden Schritte aus:

  1. Klicken Sie auf dem Blatt „Recovery Services-Tresor“ (für den gerade erstellten Tresor) im Abschnitt „Erste Schritte“ auf Sicherung. Wählen Sie dann auf dem Blatt Erste Schritte mit der Sicherung die Option Sicherungsziel aus.

    Screenshot: Öffnen der Sicherungseinstellungen.

    Das Blatt Sicherungsziel wird geöffnet.

    Ein Screenshot zeigt, wie der Bereich „Backup-Ziel“ geöffnet wird.

  2. Wählen Sie im Dropdownmenü Wo wird Ihre Workload ausgeführt? die Option Lokal aus.

    Sie wählen On-premises aus, da ihr Windows Server oder Windows Computer ein physischer Computer ist, der nicht in Azure ist.

  3. Wählen Sie im Menü Welche Daten möchten Sie sichern? die Option Systemstatus aus, und wählen Sie OK aus.

    Screenshot: Konfigurieren von Dateien und Ordnern.

    Nachdem Sie OK ausgewählt haben, wird ein Häkchen neben Sicherungsziel angezeigt und das Blatt Infrastruktur vorbereiten wird geöffnet.

    Screenshot zeigt, wie Sie die Infrastruktur vorbereiten.

  4. Wählen Sie im Bereich Prepare infrastructure die Option Download-Agent für Windows Server oder Windows Client aus.

    Screenshot zeigt, wie Sie mit dem Herunterladen des Agents für Windows-Client beginnen können.

    Wenn Sie Windows Server Essential verwenden, laden Sie den Agent für Windows Server Essential herunter. Sie werden in einem Popupmenü aufgefordert, „MARSAgentInstaller.exe“ auszuführen oder zu speichern.

    Screenshot des Dialogfelds „MARSAgentInstaller“.

  5. Wählen Sie im Downloadpopupmenü Speichern aus.

    Die Datei MARSagentinstaller.exe wird standardmäßig in Ihrem Downloadordner gespeichert. Nachdem das Installationsprogramm heruntergeladen wurde, erscheint ein Popup mit der Frage, ob Sie das Installationsprogramm ausführen oder den Ordner öffnen möchten.

    Screenshot: MARS-Installationsprogramm ist abgeschlossen.

    Sie müssen den Agent noch nicht installieren. Sie können den Agent installieren, nachdem Sie die Anmeldeinformationen für den Tresor heruntergeladen haben.

  6. Wählen Sie im Blatt Infrastruktur vorbereiten die Option Herunterladen aus.

    Screenshot: Herunterladen der Tresoranmeldeinformationen.

    Die Anmeldeinformationen für den Tresor werden in den Ordner Downloads heruntergeladen. Nach dem Herunterladen der Anmeldeinformationen für den Tresor erscheint ein Popup mit der Frage, ob Sie die Anmeldeinformationen öffnen oder speichern möchten. Wählen Sie Speichern aus. Wenn Sie versehentlich Öffnen auswählen, brechen Sie den Vorgang zum Öffnen der Anmeldeinformationen für den Tresor ab. Sie können die Anmeldeinformationen für den Tresor nicht öffnen. Fahren Sie mit dem nächsten Schritt fort. Die Anmeldeinformationen für den Tresor befinden sich im Ordner Downloads.

    Screenshot: Das Herunterladen von Tresoranmeldeinformationen ist abgeschlossen.

    Hinweis

    Die Tresoranmeldeinformationen müssen nur an einem Ort gespeichert werden, der auf dem Windows Server lokal ist, auf dem Sie den Agenten verwenden möchten.

Durchführen eines Upgrades für den MARS-Agent

Versionen des Microsoft Azure Recovery Services (MARS)-Agents unter 2.0.9083.0 haben eine Abhängigkeit vom Azure Access Control Dienst. Der MARS-Agent wird auch als Azure Backup Agent bezeichnet.

Im Jahr 2018 hat Microsoft den Azure Access Control Service abgekündigt. Seit dem 19. März 2018 treten in allen Versionen des MARS-Agents unter 2.0.9083.0 Sicherungsfehler auf. Um Sicherungsfehler zu vermeiden oder zu beheben, führen Sie ein Upgrade für den MARS-Agent auf die neueste Version durch. Um Server zu identifizieren, die ein MARS-Agent-Upgrade erfordern, führen Sie die Schritte in Upgrade des Microsoft Azure Recovery Services (MARS)-Agents aus.

Der MARS-Agent wird verwendet, um Dateien, Ordner und Systemzustandsdaten auf Azure zu sichern. System Center DPM und Azure Backup Server verwenden den MARS-Agenten, um Daten nach Azure zu sichern.

Installieren und Registrieren des Agents

Führen Sie die folgenden Schritte aus, um den Agent zu installieren und zu registrieren:

  1. Doppelklicken Sie im Downloadordner (bzw. am entsprechenden Speicherort) auf die Datei MARSagentinstaller.exe.

    Das Installationsprogramm sendet eine Reihe von Nachrichten, während es den Recovery Services-Agent extrahiert, installiert und registriert.

    Screenshot: Ausführen von Anmeldeinformationen für das Installationsprogramm des Recovery Services-Agents.

  2. Schließen Sie den Setup-Assistenten für den Microsoft Azure Recovery Services Agent ab. Zum Abschließen des Assistenten sind folgende Schritte erforderlich:

    • Wählen Sie einen Speicherort für den Installations- und Cacheordner aus.

    • Geben Sie Ihre Proxyserverinformationen an, wenn Sie einen Proxyserver verwenden, um eine Internetverbindung herzustellen.

    • Geben Sie die Informationen zum Benutzernamen und zum Kennwort ein, wenn Sie einen authentifizierten Proxy verwenden.

    • Angeben der heruntergeladenen Tresoranmeldeinformationen

    • Speichern Sie die Verschlüsselungspassphrase an einem sicheren Ort.

      Hinweis

      Wenn Sie die Passphrase verlieren oder vergessen, kann Microsoft Ihnen bei der Wiederherstellung der Sicherungsdaten nicht behilflich sein. Speichern Sie die Datei daher an einem sicheren Ort. Die Passphrase ist unbedingt erforderlich, um eine Sicherung wiederherzustellen.

Der Agent wurde jetzt installiert, und Ihr Computer wurde im Tresor registriert. Sie können die Sicherung jetzt konfigurieren und planen.

Hinweis

Das Aktivieren der Sicherung über das Azure-Portal ist nicht verfügbar. Verwenden Sie den Microsoft Azure Wiederherstellungsdienste-Agent, um Windows Server Systemstatus zu sichern.

Sichern Windows Server Systemstatus

Die erste Sicherung umfasst zwei Aufgaben:

  • Planen der Sicherung
  • Erstmaliges Sichern des Systemstatus

Um die erste Sicherung abzuschließen, verwenden Sie den Microsoft Azure Recovery Services-Agent.

Hinweis

Sie können den Systemzustand auf Windows Server 2022 bis einschließlich Windows Server 2025 sichern. Das Sichern des Systemstatus wird bei Client-SKUs nicht unterstützt. Der Systemstatus wird nicht als Option für Windows Clients oder Windows Server 2008 SP2-Computer angezeigt.

Hinweis

Windows Server 2008 und Windows Server 2008 R2 haben das Ende des Supports (EOS) erreicht. Weitere Informationen finden Sie unter End der Unterstützung für Windows Server 2008 und Windows Server 2008 R2 und Perform-Direktes Upgrade auf Windows Server 2016, 2019, 2022 oder 2025. Überprüfen Sie Ihre Nutzung und planen Sie Betriebssystemupgrades und -migrationen entsprechend.

Planen des Sicherungsauftrags

Führen Sie die folgenden Schritte aus, um den Sicherungsauftrag zu planen:

  1. Öffnen Sie den Microsoft Azure Recovery Services-Agent. Sie finden sie, indem Sie ihren Computer nach Microsoft Azure Backup suchen.

    Der Screenshot zeigt, wie Sie den Azure Recovery Services-Agenten starten.

  2. Wählen Sie im Recovery Services-Agent Sicherung planen aus.

    Screenshot zeigt, wie Sie ein Windows Server Backup planen.

  3. Wählen Sie im Assistenten zum Planen der Sicherung im Blatt Erste Schritte die Option Weiter aus.

  4. Wählen Sie im Blatt Elemente für Sicherung auswählen die Option Elemente hinzufügen aus.

  5. Wählen Sie Systemstatus aus, und wählen Sie anschließend OK aus.

  6. Wählen Sie Weiteraus.

  7. Wählen Sie auf den nachfolgenden Blättern die erforderliche Sicherungshäufigkeit und Aufbewahrungsrichtlinie für die Systemstatussicherungen.

  8. Lesen Sie sich die Informationen im Blatt „Bestätigung“ durch und wählen Sie dann Fertigstellen aus.

  9. Wählen Sie Schließen aus, nachdem der Assistent die Erstellung des Sicherungszeitplans abgeschlossen hat.

Erstes Mal Sichern des Windows Server Systemstatus

Führen Sie die folgenden Schritte aus, um Windows Server Systemstatus zum ersten Mal zu sichern:

  1. Stellen Sie sicher, dass keine ausstehenden Updates für Windows Server vorhanden sind, für die ein Neustart erforderlich ist.

  2. Wählen Sie im Recovery Services-Agent Jetzt sichern aus, um das anfängliche Seeding über das Netzwerk abzuschließen.

    Screenshot zeigt, wie die Sicherung von Windows Server gestartet wird.

  3. Wählen Sie auf dem angezeigten Blatt Sicherungselement auswählen die Option Systemstatus aus und wählen Sie Weiter.

  4. Überprüfen Sie im Blatt „Bestätigung“ die Einstellungen, die vom Assistenten für die sofortige Sicherung zum Sichern des Computers verwendet werden. Wählen Sie anschließend Sichern aus.

  5. Wählen Sie Schließen aus, um den Assistenten zu schließen. Wenn Sie den Assistenten schließen, bevor der Sicherungsvorgang abgeschlossen ist, wird der Assistent im Hintergrund weiter ausgeführt.

    Hinweis

    Der MARS-Agent löst SFC /verifyonly als Teil der Vorabüberprüfungen vor jeder Systemstatussicherung aus. Dadurch wird sichergestellt, dass dateien, die als Teil des Systemstatus gesichert werden, über die richtigen Versionen verfügen, die der Windows Version entsprechen. Weitere Informationen zu System File Checker (SFC) finden Sie in diesem Artikel.

Nach Abschluss des ersten Backups wird der Status des Auftrags in der Backup-Konsole als Auftrag abgeschlossen angezeigt.

Screenshot: Die erste Sicherung ist abgeschlossen.

Nächste Schritte