Compartir a través de


Copia de seguridad de SharePoint con DPM

Puede implementar System Center Administrador de protección de datos (DPM) para proteger granjas de servidores de SharePoint, bases de datos externas de SQL Server y carpetas que incluyen personalizaciones de granja de servidores. En este artículo se describen los pasos necesarios para realizar copias de seguridad y recuperar datos de SharePoint. En las secciones siguientes se proporciona información detallada sobre cómo configurar y restaurar datos de copia de seguridad para SharePoint:

Para obtener información sobre la solución de problemas, vea Solución de problemas de SharePoint y DPM.

Requisitos previos y limitaciones

  • Para obtener una lista de las versiones de SharePoint admitidas y las versiones de DPM necesarias para realizar copias de seguridad, consulte ¿Qué puede hacer una copia de seguridad de DPM?

  • De forma predeterminada, al proteger SharePoint, se protegerán todas las bases de datos de contenido (y las bases de datos SharePoint_Config y SharePoint_AdminContent*). Si desea agregar personalizaciones, como índices de búsqueda, plantillas o bases de datos de servicio de aplicaciones, o el servicio de perfil de usuario, deberá configurarlos para la protección por separado. Asegúrese de habilitar la protección de todas las carpetas que incluyan estos tipos de características o archivos de personalización.

  • Las bases de datos de SharePoint que usan AlwaysOn se pueden proteger desde DPM 2012 R2 con Update 5 y versiones posteriores.

  • No puede proteger las bases de datos de SharePoint como un origen de datos de SQL Server. Puede recuperar bases de datos individuales desde la copia de seguridad de una granja.

  • Recuerde que para DPM se ejecuta como sistema local y para realizar copias de seguridad de bases de datos de SQL Server, necesita privilegios sysadmin en esa cuenta para SQL Server. En el servidor de SQL Server del que desea hacer una copia de seguridad, establezca NT AUTHORITY\SYSTEM en administrador del sistema.

  • Para cada 10 millones de elementos del conjunto de servidores, debe haber al menos 2 GB de espacio en el volumen donde se encuentra la carpeta DPM. Este espacio se requiere para la generación del catálogo. Para permitirle usar DPM para realizar una recuperación específica de elementos (colecciones de sitios, sitios, listas, bibliotecas de documentos, carpetas, documentos individuales y elementos de lista), la generación de catálogos crea una lista de direcciones URL contenidas en cada base de datos de contenido. Puede ver la lista de direcciones URL en el panel elementos recuperables en el área de tareas Recuperación de la Consola de administrador de DPM.

  • En la granja de servidores de SharePoint, si tiene bases de datos de SQL Server configuradas con alias de SQL Server, instale los componentes de cliente de SQL Server en el servidor web front-end que DPM protegerá.

  • La protección de elementos de la tienda de aplicaciones no es compatible con SharePoint 2013.

  • DPM no admite la protección remota de FILESTREAM. FILESTREAM debe formar parte de la base de datos.

Antes de comenzar

  1. Implementación de DPM : compruebe que DPM está instalado e implementado correctamente. Si no lo ha hecho, consulte:

  2. Configuración del almacenamiento : puede almacenar datos de copia de seguridad en disco, en cinta y en la nube con Azure. Obtenga más información en Preparación del almacenamiento de datos.

  3. Configurar el agente de protección DPM: deberá instalar el agente de protección DPM en todos los servidores de la granja de servidores de SharePoint, incluidos los servidores SQL Server. La única excepción es que lo instale solo en un servidor front-end web (WFE) único. Por ejemplo, si tiene una sola granja con dos servidores WFE, un servidor de índice y un clúster de SQL Server de dos nodos, instalaría el agente en el servidor de índices, ambos nodos del clúster de SQL Server y uno de los servidores WFE. Como los servidores WFE no hospedan contenido, DPM solo necesita que el agente de uno de ellos actúe como punto de entrada para la protección. Lea Implementación del agente de protección DPM.

    Si la base de datos de SQL Server de SharePoint es remota, deberá configurar el agente DPM en ella. Si está agrupado, instale el agente en todos los nodos del clúster.

Configuración de la copia de seguridad

Para realizar una copia de seguridad de una granja de Servidores de SharePoint, configure la protección para SharePoint mediante ConfigureSharePoint.exe y, a continuación, cree un grupo de protección en DPM.

  1. Ejecutar ConfigureSharePoint.exe: esta herramienta configura el servicio VSS Writer de SharePoint (WSS) y proporciona el agente de protección con las credenciales para la granja de servidores de SharePoint. Después de implementar el agente de protección, el archivo ConfigureSharePoint.exe se puede encontrar en la <carpeta Ruta de instalación> de DPM\bin del servidor front-end Web. Si tiene varios servidores WFE, solo tiene que instalarla en uno de ellos. Ejecute del modo siguiente:

    • En el servidor WFE en un símbolo del sistema, vaya a <la ubicación> de instalación de DPM\bin\ y ejecute ConfigureSharePoint [-EnableSharePointProtection] [-EnableSPSearchProtection] [-ResolveAllSQLAliases] [-SetTempPath path<>], donde:

      • EnableSharePointProtection habilita la protección de la granja de SharePoint, habilita VSS Writer y registra la identidad del WssCmdletsWrapper de la aplicación DCOM para que se ejecute como un usuario cuyas credenciales se especifican con esta opción. Esta cuenta debe ser de un administrador de granja de servidores y también de un administrador local en el servidor front-end web.

      • EnableSPSearchProtection habilita la protección de WSS 3.0 SP Search mediante la clave del registro SharePointSearchEnumerationEnabled en HKLM\Software\Microsoft\ Microsoft Data Protection Manager\Agent\2.0\ en el servidor front-end web. Luego, registra la identidad de la aplicación DCOM WssCmdletsWrapper para que se ejecute como un usuario cuyas credenciales se indiquen con esta opción. Esta cuenta debe ser de un administrador de granja de servidores y también de un administrador local en el servidor front-end web.

      • ResolveAllSQLAliases muestra todos los alias notificados por el escritor vsS de SharePoint y los resuelve en el servidor SQL Server correspondiente. También se muestran sus nombres de instancia resueltos. Si los servidores están reflejados, también muestra el servidor reflejado. Notifica todos los alias que no se están resolviendo en un servidor SQL Server.

      • SetTempPath establece las variables de entorno TEMP y TMP en la ruta de acceso especificada. Se produce un error en la recuperación de nivel de elemento si se recupera una colección de sitios grande, un sitio, una lista o un elemento y no hay espacio suficiente en la carpeta temporal del administrador de la granja de servidores. Esta opción permite cambiar la ruta de acceso de la carpeta de los archivos temporales a un volumen que tenga espacio suficiente para almacenar el sitio o la colección de sitios objeto de recuperación.

    • Escriba las credenciales de administrador de la granja de servidores. Esta cuenta debe ser miembro del grupo de administradores local en el servidor WFE. Si el administrador de la granja no es un administrador local, conceda los permisos siguientes en el servidor WFE:

      • Conceda al grupo WSS_Admin_WPG control total sobre la carpeta DPM (%Program Files%\Microsoft Data Protection Manager\DPM).

      • Conceda al grupo WSS_Admin_WPG acceso de lectura a la clave del Registro de DPM (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager).

      Después de ejecutar ConfigureSharePoint.exe, tendrá que volver a ejecutarlo cada vez que haya un cambio en las credenciales de administrador de la granja de SharePoint.

  2. Para crear un grupo de protección, seleccione Acciones>>de protección Crear grupo de protección para abrir el Asistente para crear nuevo grupo de protección en la consola DPM.

  3. En Seleccionar tipo de grupo de protección, seleccione Servidores.

  4. En Seleccionar miembros del grupo, expanda el servidor que contiene el rol WFE. Si hay más de un servidor WFE, seleccione aquel en el que instaló ConfigureSharePoint.exe. Obtenga más información en Implementación de grupos de protección.

    Al expandir el servidor de SharePoint, DPM consulta VSS para ver qué datos puede proteger DPM. Si la base de datos de SharePoint es remota, DPM se conecta a ella. Si los orígenes de datos de SharePoint no aparecen, compruebe si el escritor de VSS se ejecuta en el servidor de SharePoint y en cualquier servidor SQL Server remoto y asegúrese de que el agente DPM esté instalado en el servidor de SharePoint y en el servidor remoto de SQL Server. Además, asegúrese de que las bases de datos de SharePoint no se protegen en otro lugar como bases de datos de SQL Server.

  5. En Seleccionar método de protección de datos, especifique cómo desea controlar la copia de seguridad a corto y largo plazo. La copia de seguridad a corto plazo siempre se hace primero en el disco, con la opción de hacer una copia de seguridad del disco a la nube de Azure con la copia de seguridad de Azure (ya sea a corto o largo plazo). Como alternativa a la copia de seguridad a largo plazo en la nube, también puede configurar la copia de seguridad a largo plazo en un dispositivo de cinta independiente o biblioteca de cintas conectada al servidor DPM.

  6. En Seleccionar intervalo de retención de objetivos>a corto plazo, especifique cuánto tiempo desea conservar los datos en el disco. En Puntos de recuperación de la aplicación, seleccione la programación express full Backup. DPM ejecutará una copia de seguridad completa rápida justo antes de que se programe cada punto de recuperación. En el caso de las bases de datos de SharePoint que están en modo de recuperación completa, los registros se truncarán automáticamente después de cada copia de seguridad completa rápida correcta.

  7. Si desea almacenar datos en cinta para el almacenamiento a largo plazo, en Especificar objetivos a largo plazo indican cuánto tiempo desea conservar los datos de cinta (de 1 a 99 años). En Frecuencia de copia de seguridad, especifique la frecuencia con la que se deben ejecutar las copias de seguridad en cinta. La frecuencia se basa en la duración de retención que haya especificado:

    • Cuando la duración de retención es de 1 a 99 años, puede seleccionar que las copias de seguridad se hagan con una frecuencia diaria, semanal, bisemanal, mensual, trimestral, semestral o anual.

    • Cuando la duración de retención es de 1 a 11 meses, puede seleccionar que las copias de seguridad se hagan con una frecuencia diaria, semanal, bisemanal o mensual.

    • Cuando la duración de retención es de 1 a 4 semanas, puede seleccionar que las copias de seguridad se hagan con una frecuencia diaria o semanal.

    En una unidad de cinta independiente, para un único grupo de protección, DPM usa la misma cinta para las copias de seguridad diarias hasta que no haya espacio suficiente en la cinta. También puede colocar datos de diferentes grupos de protección en cinta.

    En la página Seleccionar detalles de cinta y biblioteca, especifique la cinta o biblioteca que se va a usar y si los datos se deben comprimir y cifrar en cinta.

  8. En la página Revisar asignación de disco, revise el espacio en disco del grupo de almacenamiento asignado para el grupo de protección.

    El tamaño total de los datos es el tamaño de los datos de los que desea realizar una copia de seguridad y el espacio en disco que se va a aprovisionar en DPM es el espacio que DPM recomienda para el grupo de protección. DPM elige el volumen de copia de seguridad ideal en función de la configuración. Pero puede editar las opciones de volumen de copia de seguridad en los detalles de asignación del disco. En el caso de las cargas de trabajo, seleccione el almacenamiento de su preferencia en el menú desplegable. Las modificaciones cambiarán los valores de Almacenamiento total y Free Storage (Almacenamiento libre) en el panel Almacenamiento en disco disponible. El espacio infraaprovisionado es la cantidad de almacenamiento que DPM sugiere agregar al volumen para continuar con las copias de seguridad sin problemas en el futuro.

  9. En Elegir método de creación de réplica, seleccione cómo quiere controlar la replicación inicial completa de los datos. Si selecciona replicar a través de la red, se recomienda elegir una hora fuera del pico. Para grandes cantidades de datos o condiciones de red no del todo óptimas, considere la posibilidad de replicar los datos sin conexión con medios extraíbles.

  10. En Elegir las opciones de la comprobación de coherencia, seleccione cómo quiere automatizar las comprobaciones de coherencia. Puede habilitar una comprobación para que se ejecute solo cuando los datos de réplica sean incoherentes o según una programación. Si no desea configurar la comprobación automática de coherencia, puede ejecutar una comprobación manual en cualquier momento haciendo clic con el botón derecho en el grupo de protección en el área Protección de la consola DPM y seleccionando Realizar comprobación de coherencia.

  11. Si ha seleccionado realizar una copia de seguridad en la nube con Azure Backup, en la página Especificar datos de protección en línea, asegúrese de seleccionar las cargas de trabajo de las que desea realizar una copia de seguridad en Azure.

  12. En Especificar la programación de copia de seguridad en línea, especifique con qué frecuencia se deberían realizar las copias de seguridad incrementales en Azure. Puede programar que las copias de seguridad se ejecuten cada día, semana, mes y año y seleccionar la hora y la fecha en la que se deben ejecutar. Pueden realizarse copias de seguridad hasta dos veces al día. Cada vez que se ejecuta una copia de seguridad, se crea un punto de recuperación de datos en Azure a partir de la copia de los datos de copia de seguridad almacenados en el disco DPM.

  13. En Especificar la directiva de retención en línea, puede especificar cómo se retienen en Azure los puntos de recuperación creados a partir de copias de seguridad diarias, semanales, mensuales y anuales.

  14. En Elegir replicación en línea, especifique cómo se realizará la replicación inicial total de los datos. Puede replicar por la red o realizar una copia de seguridad sin conexión (propagación sin conexión). Las copias de seguridad sin conexión usan la característica Azure Import. Más información.

  15. En la página Resumen, revise la configuración. Después de seleccionar Crear grupo, se produce la replicación inicial de los datos. Cuando finalice la protección, el estado del grupo se mostrará como Correcto en la página Estado . Después se realiza una copia de seguridad según la configuración del grupo de protección.

Supervisión

Una vez creado el grupo de protección, se produce la replicación inicial y DPM inicia la copia de seguridad y sincroniza los datos de Exchange. DPM supervisa la sincronización inicial y las copias de seguridad posteriores. Puede supervisar los datos de SharePoint de dos maneras:

  • El uso de la supervisión de DPM predeterminada puede configurar notificaciones para la supervisión proactiva mediante la publicación de alertas y la configuración de notificaciones. Puede enviar notificaciones por correo electrónico para las alertas críticas, de advertencia o informativas, y para el estado de las recuperaciones con instancias.

  • Si usa Operations Manager, puede publicar las alertas de forma centralizada.

Configuración de notificaciones de supervisión

  1. En la Consola de administrador de DPM, seleccione Opciones de acción>de supervisión>.

  2. Seleccione Servidor SMTP, escriba el nombre del servidor, el puerto y la dirección de correo electrónico desde la que se enviarán las notificaciones. La dirección debe ser válida.

  3. En Servidor SMTP autenticado, escriba un nombre de usuario y una contraseña. El nombre de usuario y la contraseña deben ser el nombre de cuenta de dominio de la persona cuya dirección "De" se describe en el paso anterior; De lo contrario, se produce un error en la entrega de notificaciones.

  4. Para probar la configuración del servidor SMTP, seleccione Enviar correo electrónico de prueba, escriba la dirección de correo electrónico donde desea que DPM envíe el mensaje de prueba y, a continuación, seleccione Aceptar. Seleccione Opciones>Notificaciones y seleccione los tipos de alertas sobre qué destinatarios desean recibir notificaciones. En Destinatarios, escriba la dirección de correo electrónico de cada destinatario al que desea que DPM envíe copias de las notificaciones.

Importación de alertas de Operations Manager

  1. En la consola de administrador de DPM, seleccione Opciones>de acción>de supervisión>Publicación de alertas Publicar>alertas activas.

  2. Después de habilitar la publicación de alertas, todas las alertas de DPM existentes que podrían requerir una acción de usuario se publican en el registro de eventos de alertas de DPM. El agente de Operations Manager instalado en el servidor DPM publica estas alertas en Operations Manager y continúa actualizando la consola a medida que se generan nuevas alertas.

Restauración de datos de SharePoint

Puede recuperar los datos de SharePoint de la siguiente manera:

  • Recuperar en la ubicación original

  • Recuperar en una ubicación alternativa. Recuerde que no puede realizar una recuperación completa de la granja de servidores en una nueva ubicación.

  • Copia de los datos en una carpeta de red

  • Copia de los datos en cinta

Recuerde, para recuperar una granja de servidores:

  • Si protegió un servidor de SharePoint como base de datos de SQL Server, puede recuperar datos de SharePoint seleccionando la base de datos de SQL Server en el Asistente para recuperación.

  • Tenga en cuenta lo siguiente para recuperar una granja de servidores:

    • Los servidores front-end web deben configurarse igual que cuando se creó el punto de recuperación.

    • La estructura de la granja de servidores debe crearse en el servidor web front-end; los datos de la granja de servidores se recuperarán en la estructura existente.

    • Las instancias de SQL Server se configuran con los mismos nombres que cuando se creó el punto de recuperación.

    • Las instancias de SQL Server se configuran con la misma configuración de unidad que cuando se creó el punto de recuperación.

    • La granja de servidores de recuperación debe tener instalados todos los service packs, paquetes de idioma y revisiones en la granja principal.

    • No intente recuperar directamente la base de datos de contenido de Administración central o la base de datos de configuración porque esto podría provocar daños en los datos en la granja de Servidores de SharePoint.

    • El tiempo de punto de recuperación de los datos de SharePoint mostrados en la pestaña Examinar puede diferir del tiempo mostrado en la pestaña Buscar . En la pestaña Examinar se muestra el tiempo de copia de seguridad de la granja de servidores, mientras que la pestaña Buscar muestra el tiempo de punto de recuperación correcto para sitios, documentos y carpetas.

Hay un par de escenarios posibles para la recuperación de granjas de servidores:

  • Existe una configuración de granja de servidores como hizo en el momento de realizar la copia de seguridad. En este caso, va a restaurar a una granja de servidores en funcionamiento.

  • La base de datos de configuración está dañada y los servidores de la granja están inactivos.

Seleccione la pestaña necesaria para ver los pasos necesarios para restaurar los datos en una granja de servidores que funcione o no funcione:

Siga estos pasos para restaurar los datos a una granja de servidores en funcionamiento:

  1. En la Consola de administrador de DPM, seleccione Recuperación en la barra de navegación.

  2. En el panel Datos protegidos, expanda el servidor que contiene la granja de servidores que desea recuperar y, a continuación, seleccione Todos los datos protegidos de SharePoint. La granja se muestra en el panel Elemento recuperable como nombre del servidor\nombre de granja.

  3. En el calendario, seleccione cualquier fecha en negrita para obtener los puntos de recuperación disponibles para esa fecha. En el menú Tiempo de recuperación se muestra la hora de cada punto de recuperación disponible.

  4. En el menú Tiempo de recuperación, seleccione el punto de recuperación que desea usar.

  5. En el panel Acciones , seleccione Recuperar.

    Se inicia el Asistente para recuperación.

  6. En la página Revisar selección de recuperación, seleccione Siguiente.

  7. Seleccione dónde desea recuperar la base de datos.

Nota:

  • No se puede recuperar toda una granja de servidores en una ubicación alternativa.
  • Si selecciona Copiar en una carpeta de red y el punto de recuperación que seleccionó no se creó a partir de una copia de seguridad completa rápida, se le presentarán nuevas opciones de punto de recuperación.
  • Si selecciona Copiar en cinta y el punto de recuperación que seleccionó no se creó a partir de una copia de seguridad completa rápida, se le presentarán nuevas opciones de punto de recuperación. Para la opción cinta, seleccionará la biblioteca de cintas que desea usar para la recuperación.
  1. Especifique las opciones de recuperación para la limitación del uso del ancho de banda de red, la recuperación basada en SAN y las notificaciones por correo electrónico y, a continuación, seleccione Siguiente.

  2. En la página Resumen , revise la configuración de recuperación y seleccione Recuperar.

Cambio del servidor front-end web

El siguiente procedimiento usa el ejemplo de una granja de servidores con dos servidores web de front-end: Servidor1 y Servidor2. DPM usa Server1 para proteger la granja de servidores. Debe cambiar el servidor front-end web que DPM usa a Server2 para poder quitar Server1 de la granja de servidores.

Nota:

Si el servidor web front-end que DPM usa para proteger la granja de servidores no está disponible, use el procedimiento siguiente para cambiar el servidor front-end web a partir del paso 4.

Para cambiar el servidor web front-end que DPM usa para proteger la granja de servidores

  1. Detenga el servicio VsS Writer de SharePoint en Server1 ejecutando el siguiente comando en el símbolo del sistema:

    stsadm -o unregisterwsswriter

  2. En el Servidor1, abra el Editor del Registro y desplácese hasta la clave siguiente:

    HKLM\System\CCS\Services\VSS\VssAccessControl

  3. Compruebe todos los valores enumerados en la subclave VssAccessControl. Si alguna entrada tiene un valor de 0 y otra instancia de VSS Writer se está ejecutando en las credenciales de la cuenta asociada, cambie los datos del valor a 1.

  4. Instale un agente de protección en el Servidor2.

    Advertencia

    Solo puede cambiar los servidores front-end web si ambos servidores están en el mismo dominio.

  5. En Server2, en el símbolo del sistema, cambie el directorio a la ubicación de instalación de DPM\bin\ y ejecute ConfigureSharepoint. Para obtener más información sobre ConfigureSharePoint, vea Configurar la copia de seguridad.

  6. Hay un problema conocido cuando la granja de servidores es el único miembro del grupo de protección y el grupo de protección está configurado para usar la protección basada en cintas. Si la granja de servidores es el único miembro del grupo de protección mediante protección basada en cintas, para cambiar el servidor web front-end que DPM usa para proteger la granja de servidores, debe agregar temporalmente otro miembro al grupo de protección realizando los pasos siguientes:

    • En la Consola de administrador de DPM, seleccione Protección en la barra de navegación.

    • Seleccione el grupo de protección al que pertenece la granja de servidores y, a continuación, seleccione Modificar grupo de protección.

    • En el Asistente para modificar grupos, agregue un volumen en cualquier servidor al grupo de protección. Puede quitar este volumen de la protección una vez completado el procedimiento.

    • Si el grupo de protección está configurado para la protección basada en disco a corto plazo y la protección basada en cintas a largo plazo, seleccione la opción de creación manual de réplicas. Esto evita la creación de una réplica para el volumen que va a agregar temporalmente al grupo de protección.

    • Finalice el asistente.

  7. Quite Server1 del grupo de protección, seleccionando para conservar las réplicas en disco y cinta.

  8. Seleccione el grupo de protección al que pertenece la granja de servidores y, a continuación, seleccione Modificar grupo de protección.

  9. En el Asistente para modificar grupos, en la página Seleccionar miembros del grupo, expanda Server2 y seleccione la granja de servidores y, a continuación, complete el asistente.

    Se iniciará una comprobación de coherencia.

  10. Si realizó el paso 6, ahora puede quitar el volumen del grupo de protección.

Eliminación de una base de datos de una granja de SharePoint

Cuando se quita una base de datos de una granja de SharePoint, DPM omitirá la copia de seguridad de esa base de datos, seguirá realizando una copia de seguridad de otras bases de datos de la granja de Servidores de SharePoint y avisará al administrador de copia de seguridad.

Alerta de DPM: se ha cambiado la configuración del conjunto de servidores

Se trata de una alerta de advertencia que se genera en Administrador de protección de datos (DPM) cuando se produce un error en la protección automática de una base de datos de SharePoint. Para obtener más información sobre la causa de esta alerta, consulte el panel Detalles de la alerta.

Para resolver esta alerta, siga estos pasos:

  1. Compruebe con el administrador de SharePoint si la base de datos se ha quitado de la granja de servidores. Si la base de datos se ha quitado de la granja de servidores, debe quitarse de la protección activa en DPM.
  2. Para quitar la base de datos de la protección activa:
    1. En la consola de administrador de MABS, seleccione Protección en la barra de navegación.
    2. En el panel Mostrar , haga clic con el botón derecho en el grupo de protección de la granja de Servidores de SharePoint y, a continuación, seleccione Detener protección de miembro.
    3. En el cuadro de diálogo Detener protección , seleccione Conservar datos protegidos.
    4. Seleccione Detener protección.

Puede volver a agregar la granja de SharePoint para protegerla mediante el Asistente para modificar grupo de protección. Durante la reprotección, seleccione el servidor front-end de SharePoint y seleccione Actualizar para actualizar la caché de la base de datos de SharePoint y, a continuación, seleccione la granja de servidores de SharePoint y continúe.