Freigeben über


Sicherung, Differenzbericht und Wiederherstellungsmodell in Microsoft Entra Backup and Recovery (Vorschau)

Von Bedeutung

Microsoft Entra Backup and Recovery befindet sich derzeit in der Vorschau. Die zusätzlichen Nutzungsbestimmungen für Microsoft Azure-Vorschauen enthalten rechtliche Bedingungen. Sie gelten für diejenigen Azure-Features, die sich in der Beta- oder Vorschauversion befinden oder aber anderweitig noch nicht zur allgemeinen Verfügbarkeit freigegeben sind.

Microsoft Entra Backup and Recovery sichert automatisch unterstützte Mandantenobjekte, sodass Sie Änderungen vergleichen und mit einem vorherigen Zustand wiederherstellen können. Zu den unterstützten Objekten gehören:

  • Benutzer
  • Gruppen
  • Anträge
  • Dienstprinzipale
  • Bedingte Zugriffsrichtlinien
  • Benannte Standortrichtlinien
  • Richtlinie für Authentifizierungsmethoden
  • Autorisierungsrichtlinie
  • Organisation

Eine vollständige Liste der unterstützten Attribute finden Sie unter "Unterstützte Objekte und Attribute".

Differenzberichte

Erstellen Sie einen Differenzbericht, um den aktuellen Status Ihres Mandanten mit einer Sicherung zu vergleichen. Im Bericht werden nur geänderte Objekte angezeigt. Wenden Sie Filter an, um Änderungen für einen bestimmten Objekttyp oder ein bestimmtes Objekt anzuzeigen. Wenn Sie keinen Filter anwenden, werden alle geänderten Objekte im Differenzbericht enthalten.

Änderungen für Benutzer und Gruppen, die aus lokalem Active Directory synchronisiert wurden, werden im Unterschiedsbericht angezeigt, um geänderte Objekte nachzuverfolgen. Sie können jedoch keine lokalen synchronisierten Objekte über Sicherung und Wiederherstellung wiederherstellen, da die Autoritätsquelle für diese Objekte lokales Active Directory ist.

Erstellung des Unterschiedsberichts zum ersten Mal

Wenn Sie zum ersten Mal einen Differenzbericht erstellen, kann es zu einer Verzögerung kommen, wenn Sicherungsdaten geladen werden, bevor die Differenzberechnung beginnt. Überprüfen Sie den Fortschritt der Berichtsgenerierung im Abschnitt "Differenzberichte ".

Mietergröße Geschätzte Datenladezeit für die erstmalige Berichtsgenerierung
1-50.000 Objekte Bis zu 1 Stunde
50.000-300.000 Objekte Bis zu 1 Stunde 30 Minuten
300.000-1.000.000 Objekte Bis zu 2 Stunden
Mehr als 1.000.000 Objekte Bis zu 2 Stunden und 30 Minuten

Wenn Sie zum zweiten Mal einen Differenzbericht mit derselben Sicherung erstellen, benötigt der Bericht nicht den Datenladeschritt, sodass er schneller abgeschlossen wird.

Die Differenzberechnung hängt von den Änderungen ab, die zwischen dem Sicherungszustand und dem aktuellen Zustand aufgetreten sind. Bei 100.000 Objekt- und/oder Verknüpfungsänderungen kann die vollständige Berichterstellung ungefähr 45 Minuten dauern.

Hinweis

Zeitschätzungen sind nur ungefähre Angaben und werden nur für allgemeine Planungszwecke bereitgestellt. Die tatsächliche Leistung kann sich je nach gleichzeitiger Netzwerkaktivitäten, Ressourcenverfügbarkeit und Mandantengröße erheblich unterscheiden.

Wiederherstellung

Wenn Sie Ihren Mandanten wiederherstellen, wenden Sie Filter an, um zu steuern, welche Objekte wiederhergestellt werden sollen:

  • Nach Objekttyp: Nur Objekte eines bestimmten Typs wiederherstellen, z. B. Benutzer, Gruppen oder Anwendungen.
  • Nach Objekt-ID: Geben Sie den Objekttyp und die Objekt-ID an, um ein bestimmtes Objekt wiederherzustellen.
  • Alle Änderungen: Wiederherstellen aller geänderten Objekte in den Zustand, der in der ausgewählten Sicherung erfasst wurde.

Die Wiederherstellungsleistung hängt von der Anzahl der wiederhergestellten Änderungen ab. Das Wiederherstellen von 500.000 Änderungen kann bis zu 30 Stunden dauern.

Hinweis

Zeitschätzungen sind nur ungefähre Angaben und werden nur für allgemeine Planungszwecke bereitgestellt. Die tatsächliche Leistung kann sich je nach gleichzeitiger Netzwerkaktivitäten, Ressourcenverfügbarkeit und Mandantengröße erheblich unterscheiden.

Von Bedeutung

Es kann immer nur ein Auftrag ausgeführt werden; dazu zählen auch Differenzberichte und Wiederherstellungsaufträge. Wenn zum Beispiel ein Differenzbericht in Ihrem Mandanten ausgeführt wird, können Sie keinen Wiederherstellungsauftrag starten. Warten Sie, bis der aktuelle Auftrag abgeschlossen ist, bevor Sie einen neuen Auftrag starten.

Wiederherstellungsmodell

Die Art der Änderung aus dem Sicherungszustand bestimmt die Wiederherstellungsaktion:

Änderung seit Datensicherung Wiederherstellungsaktion
Objekt wurde hinzugefügt Sicherung und Wiederherstellung löscht das Objekt vorläufig.
Objekt wurde aktualisiert Sicherung und Wiederherstellung aktualisiert das Objekt auf den Sicherungswert.
Objekt wurde vorläufig gelöscht. Sicherung und Wiederherstellung stellt das Objekt wieder her
Objekt wurde wiederhergestellt Sicherung und Wiederherstellung löscht das Objekt vorläufig.

Sicherung und Wiederherstellung erstellt keine neuen Objekte und löscht keine Objekte dauerhaft bei Ihrem Mandanten.

Warnung

Endgültig gelöschte Objekte können nicht wiederhergestellt werden. Konfigurieren Sie geschützte Aktionen , um unerwünschte endgültige Löschungen zu verhindern.

Lokale synchronisierte Objekte können nicht über Sicherung und Wiederherstellung wiederhergestellt werden, da die Autoritätsquelle lokal Active Directory ist. Stellen Sie diese Objekte stattdessen in lokalem Active Directory wieder her. Änderungen an synchronisierten Objekten werden weiterhin in Differenzberichten angezeigt.

Microsoft Entra Backup and Recovery ist nur für Unternehmensmandanten verfügbar. Externe Microsoft Entra-ID-Mandanten und Azure AD B2C-Mandanten werden nicht unterstützt.