Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se describe cómo realizar copias de seguridad de máquinas virtuales de VMware que se ejecutan en hosts de VMware ESXi o vCenter Server en Azure mediante Azure Backup Server (MABS).
Flujo de trabajo de protección de máquinas virtuales de VMware
Para proteger la máquina virtual de VMware mediante Azure Backup, debe hacer lo siguiente:
- Configure un canal seguro para que Azure Backup Server pueda comunicarse con los servidores de VMware a través de HTTPS.
- Configure una cuenta de VMware que azure Backup Server use para acceder al servidor de VMware.
- Agregue las credenciales de cuenta a Azure Backup.
- Agregue el servidor vCenter o ESXi a Azure Backup Server.
- Configure un grupo de protección que contenga las máquinas virtuales de VMware de las que desea realizar una copia de seguridad, especifique la configuración de copia de seguridad y programe la copia de seguridad.
Matriz de soporte
En esta sección se resume la configuración de compatibilidad para proteger las máquinas virtuales de VMware.
Características admitidas de VMware
MABS proporciona las siguientes características al realizar copias de seguridad de máquinas virtuales de VMware:
- Copia de seguridad sin agente: MABS no requiere que se instale un agente en el servidor vCenter o ESXi para realizar una copia de seguridad de la máquina virtual. En su lugar, solo tiene que proporcionar la dirección IP o el nombre de dominio completo (FQDN) y las credenciales de inicio de sesión que se usan para autenticar el servidor de VMware con MABS.
- Copia de seguridad integrada en la nube: MABS protege las cargas de trabajo en el disco y la nube. El flujo de trabajo de copia de seguridad y recuperación de MABS le ayuda a administrar la retención a largo plazo y la copia de seguridad fuera del sitio.
- Detección y protección de máquinas virtuales administradas por vCenter: MABS detecta y protege las máquinas virtuales implementadas en un servidor VMware (servidor vCenter o ESXi). Cuando aumente el tamaño de la implementación, use vCenter para administrar el entorno de VMware. MABS también detecta máquinas virtuales administradas por vCenter, lo que le permite proteger implementaciones de gran tamaño.
- Protección automática de nivel de carpeta: vCenter le permite organizar las máquinas virtuales en carpetas de máquinas virtuales. MABS detecta estas carpetas y le permite proteger las máquinas virtuales en el nivel de carpeta e incluye todas las subcarpetas. Al proteger las carpetas, MABS no solo protege las máquinas virtuales de esa carpeta, sino que también protege las máquinas virtuales agregadas más adelante. MABS detecta nuevas máquinas virtuales diariamente y las protege automáticamente. A medida que organiza las máquinas virtuales en carpetas recursivas, MABS detecta y protege automáticamente las nuevas máquinas virtuales implementadas en las carpetas recursivas.
- MABS protege las máquinas virtuales almacenadas en un disco local, un sistema de archivos de red (NFS) o un almacenamiento en clúster.
- MABS protege las máquinas virtuales migradas para el equilibrio de carga: a medida que se migran las máquinas virtuales para el equilibrio de carga, MABS detecta y continúa automáticamente la protección de la máquina virtual.
- MABS puede recuperar archivos o carpetas de una máquina virtual Windows sin recuperar toda la máquina virtual, lo que ayuda a recuperar los archivos necesarios más rápido.
Versiones de MABS admitidas
| Versiones de MABS | Versiones de máquina virtual de VMware admitidas para la copia de seguridad |
|---|---|
| MABS v4 | VMware Server 8.0, 7.0, 6.7 o 6.5 (versión con licencia) |
| MABS v3 UR2 | VMware Server 7.0, 6.7, 6.5 o 6.0 (versión con licencia) |
| MABS v3 UR1 | VMware Server 6.7, 6.5, 6.0 o 5.5 (versión con licencia) |
Limitaciones y escenarios admitidos
Antes de empezar a realizar una copia de seguridad de una máquina virtual de VMware, revise la siguiente lista de escenarios y limitaciones admitidos.
- Si ha estado usando MABS para proteger un servidor vCenter (que se ejecuta en Windows) como Windows Server mediante el FQDN del servidor, no puede proteger ese servidor vCenter como servidor VMware mediante el FQDN del servidor.
- Puede usar la dirección IP estática de vCenter Server como solución alternativa.
- Si desea usar el FQDN, debe detener la protección como Windows Server, quitar el agente de protección y, a continuación, agregar como un servidor VMware mediante FQDN.
- Si usa vCenter para administrar servidores ESXi en su entorno, agregue vCenter (y no ESXi) al grupo de protección de MABS.
- No se pueden realizar copias de seguridad de instantáneas de usuario antes de la primera copia de seguridad de MABS. Una vez que MABS complete la primera copia de seguridad, puede realizar copias de seguridad de instantáneas de usuario.
- MABS no puede proteger las máquinas virtuales VMware con discos de acceso directo y asignaciones de dispositivos físicos sin formato (pRDM).
- MABS no puede detectar ni proteger VMware vApps.
- MABS no puede proteger máquinas virtuales VMware con instantáneas existentes.
- MABS v4 no admite la característica DataSets para VMware 8.0.
Prerrequisitos
Antes de realizar una copia de seguridad de máquinas virtuales de VMware mediante Azure Backup Server, asegúrese de que se cumplen los siguientes requisitos previos:
- Compruebe que está ejecutando una versión de vCenter/ESXi compatible con la copia de seguridad. Consulte la matriz de compatibilidad aquí.
- Asegúrese de que ha configurado Azure Backup Server. Si no lo has hecho, haz eso antes de empezar. Debe ejecutar Azure Backup Server con las actualizaciones más recientes.
- Asegúrese de que los siguientes puertos de red están abiertos:
- TCP 443 entre MABS y vCenter
- TCP 443 y TCP 902 entre MABS y el host ESXi
Creación de una conexión segura con vCenter Server
De forma predeterminada, Azure Backup Server se comunica con los servidores de VMware a través de HTTPS. Para configurar la conexión HTTPS, descargue el certificado de la entidad de certificación (CA) de VMware e impórtelo en Azure Backup Server.
Antes de empezar
- Si no desea usar HTTPS, puede deshabilitar la validación de certificados HTTPS para todos los servidores de VMware.
- Normalmente, se conecta desde un explorador en la máquina de Azure Backup Server al servidor vCenter/ESXi mediante vSphere Web Client. La primera vez que lo haga, la conexión no es segura y mostrará lo siguiente.
- Es importante comprender cómo Azure Backup Server controla las copias de seguridad.
- Como primer paso, Azure Backup Server realiza una copia de seguridad de los datos en el almacenamiento en disco local. Azure Backup Server usa un grupo de almacenamiento, un conjunto de discos y volúmenes en los que Azure Backup Server almacena puntos de recuperación de disco para sus datos protegidos. El grupo de almacenamiento puede ser almacenamiento conectado directamente (DAS), una red de área de almacenamiento de canal de fibra o un dispositivo de almacenamiento o una red de área de almacenamiento iSCI. Es importante asegurarse de que tiene suficiente almacenamiento para la copia de seguridad local de los datos de máquina virtual de VMware.
- A continuación, Azure Backup Server realiza una copia de seguridad desde el almacenamiento en disco local en Azure.
- Obtenga ayuda para averiguar cuánto espacio de almacenamiento necesita. La información es para DPM, pero también se puede usar para Azure Backup Server.
Configuración del certificado
Configure un canal seguro de la manera siguiente:
En el explorador de Azure Backup Server, escriba la dirección URL del cliente web de vSphere. Si la página de inicio de sesión no aparece, compruebe la configuración del proxy del explorador y la conexión.

En la página de inicio de sesión de vSphere Web Client, seleccione Descargar certificados de autoridad de certificación raíz de confianza.

Se descarga un archivo denominado download . Dependiendo del explorador, recibirá un mensaje que le pregunta si desea abrir o guardar el archivo.

Guarde el archivo en la máquina de Azure Backup Server con una extensión .zip.
Haga clic derecho en download.zip>Extraer Todo. El archivo .zip extrae su contenido en la carpeta certs , que contiene:
- El archivo de certificado raíz con una extensión que comienza con una secuencia numerada como .0 y .1.
- El archivo CRL tiene una extensión que comienza con una secuencia como
.r0o.r1. El archivo CRL está asociado a un certificado.

En la carpeta certs, haga clic con el botón derecho en el archivo de certificado raíz Rename (Cambiar nombre del archivo > de certificado raíz).

Cambie la extensión del certificado raíz a .crt y confirme. El icono de archivo cambia a uno que representa un certificado raíz.
Haga clic con el botón derecho en el certificado raíz y, en el menú emergente, seleccione Instalar certificado.
En el Asistente para importación de certificados, seleccione Máquina local como destino del certificado y, a continuación, seleccione Siguiente. Confirme si se le pregunta si desea permitir cambios en el equipo.

En la página Almacén de certificados, seleccione Colocar todos los certificados en el almacén siguiente y, a continuación, seleccione Examinar para elegir el almacén de certificados.

En Seleccionar almacén de certificados, seleccione Entidades de certificación raíz de confianza como carpeta de destino para los certificados y, a continuación, seleccione Aceptar.

En Completar el Asistente para importación de certificados, compruebe la carpeta y, a continuación, seleccione Finalizar.

Una vez confirmada la importación de certificados, inicie sesión en vCenter Server para confirmar que la conexión es segura.
Deshabilitación de la validación de certificados HTTPS
Si tiene límites seguros dentro de su organización y no desea usar el protocolo HTTPS entre servidores de VMware y la máquina de Azure Backup Server, deshabilite HTTPS de la siguiente manera:
Copie y pegue el texto siguiente en el archivo .txt.
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager\VMWare] "IgnoreCertificateValidation"=dword:00000001Guarde el archivo en la máquina de Azure Backup Server con el nombre DisableSecureAuthentication.reg.
Haga doble clic en el archivo para activar la entrada del Registro.
Creación de un rol de VMware
Azure Backup Server necesita una cuenta de usuario con permisos para acceder al host v-Center Server/ESXi. Cree un rol de VMware con privilegios específicos y, a continuación, asocie una cuenta de usuario con el rol.
Inicie sesión en vCenter Server (o en el host ESXi si no usa vCenter Server).
En el panel Navegador , seleccione Administración.

En Roles de administración>, seleccione el icono Agregar rol (el símbolo + ).

En Crear nombre de rol>, escriba BackupAdminRole. El nombre del rol puede ser el que quiera, pero debe ser reconocible para el propósito del rol.
Seleccione los privilegios como se resume en la tabla siguiente y, a continuación, seleccione Aceptar. El nuevo rol aparece en la lista del panel Roles .
- Seleccione el icono junto a la etiqueta principal para expandir los privilegios primarios y ver los privilegios secundarios.
- Para seleccionar los privilegios de la máquina virtual, debe tener varios niveles en la jerarquía primaria-secundaria.
- No es necesario seleccionar todos los privilegios secundarios de un privilegio principal.

Permisos de los roles
En la tabla siguiente se capturan los privilegios que debe asignar a la cuenta de usuario que cree:
| Privilegios de las cuentas de usuario de vCenter 6.5 | Privilegios para la cuenta de usuario de vCenter 6.7 (y versiones posteriores) |
|---|---|
Datastore cluster.Configure a datastore cluster |
Datastore cluster.Configure a datastore cluster |
Datastore.AllocateSpace |
Datastore.AllocateSpace |
Datastore.Browse datastore |
Datastore.Browse datastore |
Datastore.Low-level file operations |
Datastore.Low-level file operations |
Global.Disable methods |
Global.Disable methods |
Global.Enable methods |
Global.Enable methods |
Global.Licenses |
Global.Licenses |
Global.Log event |
Global.Log event |
Global.Manage custom attributes |
Global.Manage custom attributes |
Global.Set custom attribute |
Global.Set custom attribute |
Host.Local operations.Create virtual machine |
Host.Local operations.Create virtual machine |
Network.Assign network |
Network.Assign network |
Resource. Assign virtual machine to resource pool |
Resource. Assign virtual machine to resource pool |
vApp.Add virtual machine |
vApp.Add virtual machine |
vApp.Assign resource pool |
vApp.Assign resource pool |
vApp.Unregister |
vApp.Unregister |
VirtualMachine.Configuration. Add Or Remove Device |
VirtualMachine.Configuration. Add Or Remove Device |
Virtual machine.Configuration.Disk lease |
Virtual machine.Configuration.Acquire disk lease |
Virtual machine.Configuration.Add new disk |
Virtual machine.Configuration.Add new disk |
Virtual machine.Configuration.Advanced |
Virtual machine.Configuration.Advanced configuration |
Virtual machine.Configuration.Disk change tracking |
Virtual machine.Configuration.Toggle disk change tracking |
Virtual machine.Configuration.Host USB device |
Virtual machine.Configuration.Configure Host USB device |
Virtual machine.Configuration.Extend virtual disk |
Virtual machine.Configuration.Extend virtual disk |
Virtual machine.Configuration.Query unowned files |
Virtual machine.Configuration.Query unowned files |
Virtual machine.Configuration.Swapfile placement |
Virtual machine.Configuration.Change Swapfile placement |
Virtual machine.Guest Operations.Guest Operation Program Execution |
Virtual machine.Guest Operations.Guest Operation Program Execution |
Virtual machine.Guest Operations.Guest Operation Modifications |
Virtual machine.Guest Operations.Guest Operation Modifications |
Virtual machine.Guest Operations.Guest Operation Queries |
Virtual machine.Guest Operations.Guest Operation Queries |
Virtual machine .Interaction .Device connection |
Virtual machine .Interaction .Device connection |
Virtual machine .Interaction .Guest operating system management by VIX API |
Virtual machine .Interaction .Guest operating system management by VIX API |
Virtual machine .Interaction .Power Off |
Virtual machine .Interaction .Power Off |
Virtual machine .Inventory.Create new |
Virtual machine .Inventory.Create new |
Virtual machine .Inventory.Remove |
Virtual machine .Inventory.Remove |
Virtual machine .Inventory.Register |
Virtual machine .Inventory.Register |
Virtual machine .Provisioning.Allow disk access |
Virtual machine .Provisioning.Allow disk access |
Virtual machine .Provisioning.Allow file access |
Virtual machine .Provisioning.Allow file access |
Virtual machine .Provisioning.Allow read-only disk access |
Virtual machine .Provisioning.Allow read-only disk access |
Virtual machine .Provisioning.Allow virtual machine download |
Virtual machine .Provisioning.Allow virtual machine download |
Virtual machine .Snapshot management. Create snapshot |
Virtual machine .Snapshot management. Create snapshot |
Virtual machine .Snapshot management.Remove Snapshot |
Virtual machine .Snapshot management.Remove Snapshot |
Virtual machine .Snapshot management.Revert to snapshot |
Virtual machine .Snapshot management.Revert to snapshot |
Nota:
En la tabla siguiente se identifican los privilegios necesarios para vCenter 6.0 y vCenter 5.5.
| Privilegios de las cuentas de usuario de vCenter 6.0 | Privilegios de las cuentas de usuario de vCenter 5.5 |
|---|---|
Datastore.AllocateSpace |
Network.Assign |
Global.Manage custom attributes |
Datastore.AllocateSpace |
Global.Set custom attribute |
VirtualMachine.Config.ChangeTracking |
Host.Local operations.Create virtual machine |
VirtualMachine.State.RemoveSnapshot |
Network. Assign network |
VirtualMachine.State.CreateSnapshot |
Resource. Assign virtual machine to resource pool |
VirtualMachine.Provisioning.DiskRandomRead |
Virtual machine.Configuration.Add new disk |
VirtualMachine.Interact.PowerOff |
Virtual machine.Configuration.Advanced |
VirtualMachine.Inventory.Create |
Virtual machine.Configuration.Disk change tracking |
VirtualMachine.Config.AddNewDisk |
Virtual machine.Configuration.Host USB device |
VirtualMachine.Config.HostUSBDevice |
Virtual machine.Configuration.Query unowned files |
VirtualMachine.Config.AdvancedConfig |
Virtual machine.Configuration.Swapfile placement |
VirtualMachine.Config.SwapPlacement |
Virtual machine.Interaction.Power Off |
Global.ManageCustomFields |
Virtual machine.Inventory. Create new |
|
Virtual machine.Provisioning.Allow disk access |
|
Virtual machine.Provisioning. Allow read-only disk access |
|
Virtual machine.Snapshot management.Create snapshot |
|
Virtual machine.Snapshot management.Remove Snapshot |
Creación de una cuenta de VMware
Para crear una cuenta de VMware, siga estos pasos:
En el panel Navegador de vCenter Server, seleccione Usuarios y grupos. Si no usa vCenter Server, cree la cuenta en el host ESXi adecuado.

Aparecerá el panel Usuarios y grupos de vCenter .
En el panel Usuarios y grupos de vCenter , seleccione la pestaña Usuarios y, a continuación, seleccione el icono Agregar usuarios (el símbolo + ).

En el cuadro de diálogo Nuevo usuario, agregue la información > del usuario Aceptar. En este procedimiento, el nombre de usuario es BackupAdmin.

Para asociar la cuenta de usuario con el rol, en el panel Navegador , seleccione Permisos globales.
En el panel Permisos globales , seleccione la pestaña Administrar y, a continuación, seleccione el icono agregar (el símbolo + ).

En Raíz de permisos globales: agregar permiso, seleccione Agregar para elegir el usuario o grupo.

En Seleccionar usuarios o grupos, elija Copia de seguridadAdministrar>agregar. En Usuarios, el formato domain\username se usa para la cuenta de usuario. Si desea usar un dominio diferente, selecciónelo en la lista Dominio . Seleccione Aceptar para agregar los usuarios seleccionados al cuadro de diálogo Agregar permiso .

En Rol asignado, de la lista desplegable, seleccione BackupAdminRole>Aceptar.

En la pestaña Administrar del panel Permisos globales , la nueva cuenta de usuario y el rol asociado aparecen en la lista.
Adición de la cuenta en Azure Backup Server
Para agregar la cuenta en Azure Backup Server, siga estos pasos:
Abra Azure Backup Server.
Si no encuentra el icono en el escritorio, abra Microsoft Azure Backup en la lista de aplicaciones.

En la consola de Azure Backup Server, seleccione Administración>Servidores de producción>Administrar VMware.

En el cuadro de diálogo Administrar credenciales , seleccione Agregar.

En Agregar credencial, escriba un nombre y una descripción para la nueva credencial y especifique el nombre de usuario y la contraseña que definió en el servidor de VMware. El nombre, Contoso Vcenter credential, sirve para identificar las credenciales en este procedimiento. Si el servidor de VMware y Azure Backup Server no están en el mismo dominio, especifique el dominio en el nombre de usuario.

Seleccione Agregar para agregar la nueva credencial.

Adición de vCenter Server
Para agregar vCenter Server a Azure Backup Server, siga estos pasos:
En la consola de Azure Backup Server, seleccione Administración de> servidores >de producciónAgregar.

En la página Asistente para> agregar servidor deproducción, seleccione Tipo de servidor de producción, seleccione Servidores de VMware y, a continuación, seleccione Siguiente.

En Seleccionar equipos, en Nombre del servidor o dirección IP, especifique el FQDN o la dirección IP del servidor de VMware. Si todos los servidores ESXi están administrados por el mismo vCenter, especifique el nombre de vCenter. De lo contrario, agregue el host ESXi.

En Puerto SSL, escriba el puerto que se usa para comunicarse con el servidor de VMware. 443 es el puerto predeterminado, pero puede cambiarlo si el servidor de VMware escucha en un puerto diferente.
En Especificar credencial, seleccione la credencial que creó anteriormente.

Seleccione Agregar para agregar el servidor de VMware a la lista de servidores. Luego, selecciona Siguiente.

En la página Resumen , seleccione Agregar para agregar el servidor de VMware a Azure Backup Server. El nuevo servidor se agrega inmediatamente, no se necesita ningún agente en el servidor de VMware.

Compruebe la configuración en la página Finalizar .

Si tiene varios hosts ESXi que no están administrados por vCenter Server o tiene varias instancias de vCenter Server, debe volver a ejecutar el asistente para agregar los servidores.
Configuración de un grupo de protección
Para agregar máquinas virtuales de VMware para la copia de seguridad. Los grupos de protección recopilan varias máquinas virtuales y aplican la misma configuración de retención y copia de seguridad de datos a todas las máquinas virtuales del grupo, siga estos pasos:
En la consola de Azure Backup Server, seleccione Protección>nueva.

En la página de bienvenida del asistente para crear nuevo grupo de protección, seleccione Siguiente.

En la página Seleccionar tipo de grupo protección , seleccione Servidores y, a continuación, seleccione Siguiente. Aparecerá la página Seleccionar miembros del grupo .
En Seleccionar miembros del grupo, seleccione las máquinas virtuales (o carpetas de vm) de las que desea realizar una copia de seguridad. Luego, selecciona Siguiente.
- Al seleccionar una carpeta, también se seleccionan para la copia de seguridad las máquinas virtuales o las carpetas dentro de esa carpeta. Puede desactivar las carpetas o máquinas virtuales de las que no desea realizar una copia de seguridad.
Si ya se está realizando una copia de seguridad de una máquina virtual o carpeta, no puede seleccionarla. Esto garantiza que los puntos de recuperación duplicados no se creen para una máquina virtual.

En la página Seleccionar método de protección de datos , escriba un nombre para el grupo de protección y la configuración de protección. Para realizar una copia de seguridad en Azure, establezca protección a corto plazo en Disco y habilite la protección en línea. Luego, selecciona Siguiente.

En el apartado de Especificar Short-Term Objetivos, especifique cuánto tiempo desea conservar los datos de respaldo en el disco.
- En Intervalo de retención, especifique cuántos días se deben mantener los puntos de recuperación de disco.
- En Frecuencia de sincronización, especifique la frecuencia con la que se toman los puntos de recuperación de disco.
Si no desea establecer un intervalo de copia de seguridad, puede comprobar Justo antes de un punto de recuperación para que una copia de seguridad se ejecute justo antes de que se programe cada punto de recuperación.
Las copias de seguridad a corto plazo son copias de seguridad completas y no incrementales.
Seleccione Modificar para cambiar las horas y fechas en las que se producen copias de seguridad a corto plazo.

En Revisar la asignación de disco, revise el espacio en disco proporcionado para las copias de seguridad de la máquina virtual. de las máquinas virtuales.
- Las asignaciones de disco recomendadas se basan en el intervalo de retención especificado, el tipo de carga de trabajo y el tamaño de los datos protegidos. Realice los cambios necesarios y, a continuación, seleccione Siguiente.
- Tamaño de los datos: Tamaño de los datos del grupo de protección.
- Espacio en disco: Cantidad recomendada de espacio en disco para el grupo de protección. Si desea modificar esta configuración, debe asignar espacio total que sea ligeramente mayor que la cantidad que calcule que cada origen de datos crece.
- Ubicación compartida de datos: si activa la ubicación compartida, varios orígenes de datos de la protección pueden asignarse a una sola réplica y a un volumen de puntos de recuperación. La ubicación compartida no es compatible con todas las cargas de trabajo.
- Crecimiento automático: Si activa esta configuración, si los datos del grupo protegido superan la asignación inicial, Azure Backup Server intenta aumentar el tamaño del disco en un 25 %.
- Detalles del bloque de almacenamiento: Muestra el estado del bloque de almacenamiento, incluido el tamaño total y restante del disco.

En la página Elegir método de creación de réplicas , especifique cómo desea realizar la copia de seguridad inicial y, a continuación, seleccione Siguiente.
- El valor predeterminado es Automáticamente a través de la red y Ahora.
- Si usa el valor predeterminado, se recomienda especificar una hora fuera del pico. Elija Más adelante y especifique un día y una hora.
- Para grandes cantidades de datos o condiciones de red menos óptimas, considere la posibilidad de replicar los datos sin conexión mediante medios extraíbles.

En Opciones de comprobación de coherencia, seleccione cómo y cuándo automatizar las comprobaciones de coherencia. Luego, selecciona Siguiente.
- Puede ejecutar comprobaciones de coherencia cuando los datos de réplica se vuelven incoherentes o según una programación establecida.
- Si no desea configurar comprobaciones de coherencia automática, puede ejecutar una comprobación manual. Para ello, haga clic con el botón derecho en el grupo > de protección Realizar comprobación de coherencia.
En la página Especificar datos de protección en línea , seleccione las máquinas virtuales o las carpetas de máquina virtual de las que desea realizar una copia de seguridad. Puede seleccionar los miembros individualmente o seleccionar Seleccionar todo para elegir todos los miembros. Luego, selecciona Siguiente.

En la página Especificar programación de copia de seguridad en línea , especifique la frecuencia con la que desea realizar copias de seguridad de datos desde el almacenamiento local a Azure.
- Los puntos de recuperación en la nube para los datos se generarán según la programación. Luego, selecciona Siguiente.
- Una vez generado el punto de recuperación, se transfiere al almacén de Recovery Services en Azure.

En la página Especificar directiva de retención en línea , indique cuánto tiempo desea conservar los puntos de recuperación que se crean a partir de las copias de seguridad diarias, semanales, mensuales o anuales en Azure. a continuación, seleccione Siguiente.
- No hay ningún límite de tiempo durante cuánto tiempo puede conservar los datos en Azure.
- El único límite es que no puede tener más de 9999 puntos de recuperación por instancia protegida. En este ejemplo, la instancia protegida es el servidor VMware.

En la página Resumen , revise la configuración y, a continuación, seleccione Crear grupo.

Copias de seguridad paralelas de VMware
Nota:
Esta característica es aplicable a MABS V3 UR1 (y versiones posteriores).
Con las versiones anteriores de MABS, las copias de seguridad paralelas se realizaban solo entre grupos de protección. Con MABS V3 UR1 (y versiones posteriores), todas las copias de seguridad de máquinas virtuales de VMware dentro de un único grupo de protección son paralelas, lo que da lugar a copias de seguridad de máquinas virtuales más rápidas. Todos los trabajos de replicación delta de VMware se ejecutan en paralelo. De forma predeterminada, el número de trabajos que se ejecuta en paralelo está establecido en 8.
Puede modificar el número de trabajos mediante la clave del Registro como se muestra a continuación (no presente de forma predeterminada, debe agregarlo):
Ruta de acceso de la clave: HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\ MaxParallelIncrementalJobs
Tipo de clave: DWORD (32 bits) VMware.
Datos: número El valor debe ser el número (decimal) de las máquinas virtuales que seleccione para la copia de seguridad en paralelo.
Nota:
Puede modificar el número de trabajos a un valor mayor. Si establece el número de trabajos en 1, los trabajos de replicación se ejecutan en serie. Para aumentar el número a un valor mayor, debe tener en cuenta el rendimiento de VMware. Tenga en cuenta el número de recursos en uso y el uso adicional necesario en VMware vSphere Server y determine el número de trabajos de replicación diferencial que se van a ejecutar en paralelo. Además, este cambio solo afectará a los grupos de protección recién creados. Para los grupos de protección existentes, debe agregar temporalmente otra máquina virtual al grupo de protección. Esto debe actualizar la configuración del grupo de protección en consecuencia. Puede quitar esta máquina virtual del grupo de protección una vez completado el procedimiento.
VMware vSphere 6.7, 7.0 y 8.0
Para realizar copias de seguridad de vSphere 6.7, 7.0 y 8.0, siga estos pasos:
- Habilitación de TLS 1.2 en el servidor MABS
Nota:
VMware 6.7 y versiones posteriores tenían TLS habilitado como protocolo de comunicación.
- Establezca las claves del Registro de esta forma:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001
Exclusión del disco de la copia de seguridad de máquina virtual de VMware
Con MABS V3 UR1 (y versiones posteriores), puede excluir el disco específico de la copia de seguridad de máquinas virtuales de VMware. El script de configuración ExcludeDisk.ps1 se encuentra en .C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin folder
Para configurar la exclusión de disco, siga estos pasos:
Identificación de los detalles de disco y máquina virtual de VMware que se van a excluir
En la consola de VMware, vaya a la configuración de la máquina virtual para la que desee excluir el disco.
Seleccione el disco que desea excluir y anote la ruta de acceso de ese disco.
Por ejemplo, para excluir el disco duro 2 del TestVM4, la ruta de acceso del disco duro 2 es [datastore1] TestVM4/TestVM4_1.vmdk.

Configuración del servidor MABS
Vaya al servidor MABS donde está configurada la máquina virtual de VMware para la protección para configurar la exclusión de disco.
Obtenga los detalles del host de VMware protegido en el servidor MABS.
$psInfo = get-DPMProductionServer $psInfoServerName ClusterName Domain ServerProtectionState ---------- ----------- ------ --------------------- Vcentervm1 Contoso.COM NoDatasourcesProtectedSeleccione el host de VMware y enumere la protección de las máquinas virtuales para él.
$vmDsInfo = get-DPMDatasource -ProductionServer $psInfo[0] -Inquire $vmDsInfoComputer Name ObjectType -------- ---- ---------- Vcentervm1 TestVM2 VMware Vcentervm1 TestVM1 VMware Vcentervm1 TestVM4 VMwareSeleccione la máquina virtual para la que desee excluir un disco.
$vmDsInfo[2]Computer Name ObjectType -------- ---- ---------- Vcentervm1 TestVM4 VMwarePara excluir el disco, vaya a la
Bincarpeta y ejecute el script deExcludeDisk.ps1 con los parámetros siguientes:Nota:
Antes de ejecutar este comando, detenga el servicio DPMRA en el servidor MABS. De lo contrario, el script informa de éxito, pero no actualiza la lista de exclusión. Asegúrese de que no haya ningún trabajo en curso antes de detener el servicio.
Para agregar o quitar el disco de la exclusión, ejecute el siguiente comando:
./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-Add|Remove] "[Datastore] vmdk/vmdk.vmdk"Ejemplo:
Para agregar la exclusión de disco para TestVM4, ejecute el siguiente comando:
C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Add "[datastore1] TestVM4/TestVM4\_1.vmdk"Creating C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin\excludedisk.xml Disk : [datastore1] TestVM4/TestVM4\_1.vmdk, has been added to disk exclusion list.Verifique que el disco se haya agregado a la lista de exclusión.
Para ver la exclusión existente para máquinas virtuales específicas, ejecute el siguiente comando:
./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-view]Ejemplo
C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -view<VirtualMachine> <UUID>52b2b1b6-5a74-1359-a0a5-1c3627c7b96a</UUID> <ExcludeDisk>[datastore1] TestVM4/TestVM4\_1.vmdk</ExcludeDisk> </VirtualMachine>Una vez que configure la protección para esta máquina virtual, el disco excluido no aparecerá en la lista durante la protección.
Nota:
Si va a realizar estos pasos para una máquina virtual ya protegida, debe ejecutar la comprobación de coherencia manualmente después de agregar el disco para la exclusión.
Quitar el disco de la exclusión
Para quitar el disco de la exclusión, ejecute el siguiente comando:
C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Remove "[datastore1] TestVM4/TestVM4\_1.vmdk"
ApplicationQuiesceFault
Revierte a un bloqueo las copias de seguridad coherentes para máquinas virtuales de VMware
Las copias de seguridad coherentes con la aplicación para máquinas virtuales de VMware que ejecutan Windows pueden fallar con el error ApplicationQuiesceFault si:
- Los proveedores de VSS de la máquina virtual no están en un estado estable.
- La máquina virtual está bajo carga pesada.
Para resolver este error en modo inactivo y reintentar la copia de seguridad coherente con la aplicación con errores con una copia de seguridad coherente con bloqueos, use la siguiente clave del Registro en el servidor MABS que ejecuta V4 UR1 o una versión superior:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\MICROSOFT DATA PROTECTION MANAGER\VMWare]
" FailbackToCrashConsistentBackup"=dword:00000001