Általános adatvédelmi problémák
Érvényes: System Center 2012 SP1 - Data Protection Manager, System Center 2012 - Data Protection Manager, System Center 2012 R2 Data Protection Manager
Az alábbi táblázat általános védelmi problémákhoz nyújt hibaelhárítási útmutatót.
Általános védelmi problémák
Probléma |
Lehetséges ok |
Megoldás |
||
---|---|---|---|---|
A replika kezdeti létrehozásakor átvitt adatok mérete nem egyezik az adatforrás méretével. |
Ez egy ismert probléma. |
Ellenőrizze a replika méretét. Ha nem egyezik az adatforrás méretével, futtassa le újból a konzisztencia-ellenőrzést. |
||
Nem konfigurálható védelem |
Ez akkor történhet meg, ha korábban rendelkezett egy másodlagos DPM-kiszolgáló által védett több adatbázisból álló farmmal, majd eltávolított egy vagy több adatbázist, de nem állított be védelmet a másodlagos kiszolgálón. Ebben a forgatókönyvben az eltávolított adatbázisokat továbbra is függőként adja hozzá. |
Szüntesse meg a védelmet, majd alkalmazzon ismét védelmet a farmra. |
||
Inkonzisztens a meghajtók betűjelére történő hivatkozás az Új védelmi csoport varázslóban. |
Ha megváltoztatja az egyik kötet meghajtójának betűjelét, és nem indítja újra a számítógépet az adott kötethez tartozó védelmi csoport létrehozása előtt, akkor inkonzisztens lehet a meghajtók betűjelére történő hivatkozás az Új védelmi csoport varázslóban. |
Ahhoz, hogy az Új védelmi csoport varázslóban a meghajtók helyes betűjelei jelenjenek meg, frissíteni kell a meghajtók betűjelét az SQL-ben az alábbi lépések segítségével:
|
||
A DPM nem képes kommunikálni az általa védett számítógépekkel. |
Lehetséges, hogy a DPM számítógépe átmenetileg levált az Active Directory-tartományról, amelybe korábban tartozott. A DPM számítógépe például leválhatott azért, mert megszűnt a munkaállomás-tartomány megbízhatósági kapcsolat. Amikor a DPM számítógépe újraindul, újracsatlakozik ugyanahhoz a tartományhoz, de új biztonsági azonosítót (SID) kap. A szóban forgó DPM-számítógép által védett kiszolgálók mind rendelkeznek az ügynök beállításjegyzékében egy DCOM biztonsági beállítással, amely tartalmazza az elavult SID-t. A kiszolgálók ezért nem képesek elindítani a DPM védelmi ügynököt vagy helyreállítani a kommunikációt a DPM számítógépével. |
A kommunikáció helyreállításához és az adatvédelmi tevékenységek folytatásához tegye a következőt:
Telepítse újra a védelmi ügynököt a számítógépen. Útmutatásért lásd: DPM-kiszolgálók kezelése. |
||
Miután telepít egy védelmi ügynököt a számítógépre, és létrehoz egy védelmi csoportot, nem fér hozzá egyetlen adatforráshoz sem a számítógépen. |
Amikor telepít egy védelmi ügynököt, a számítógép újraindítását követően, miután válaszol a ping parancsra, akár 20 percig is eltarthat, amíg a védelmi ügynök válaszolni képes az Új védelmi csoport varázslóból érkező kérésekre. |
Várjon 20 percet, miután a számítógép újraindul, majd futtassa újra az Új védelmi csoport varázslót, vagy próbálja meg a következőt:
|
||
A helyreállítási pont időpontja nem konzisztens a szinkronizálás időpontjával. |
A helyreállítási pont a létrehozásakor a védett kötet legutóbbi változásának időpontját mutatja. Ha például az ütemezés szerint délelőtt 11 órakor kell létrejönnie egy helyreállítási pontnak, és a védett kötet legutóbbi változása délelőtt 8:30-kor történt, akkor a délelőtt 11 órakor létrehozott helyreállítás pont időbélyegzőjén délelőtt 8:30 lesz látható. |
Semmit nem kell tenni. |
||
A szinkronizálások nem sikerülnek, az alkalmazás eseménynaplójában pedig a „Nem sikerült az Active Directoryhoz való csatlakozás” bejegyzés szerepel. |
Lehetséges, hogy a DPM-kiszolgáló nem rendelkezik elegendő hozzáférési jogosultsággal az Active Directory frissítéséhez. |
A probléma elhárításához tegye a következőt:
|
||
Az automatikus észlelés nem észleli a megosztások változásait. |
Ha egy számítógépen lévő megosztás védett, és a számítógép nem védett megosztást is tartalmaz, akkor az automatikus észlelés nem fogja tudni észlelni az adott számítógépen lévő megosztások változásait, például az új megosztásokat, az eltávolított megosztásokat és a megosztások újracsatlakoztatását. |
Az automatikus észlelés a „függő tagokat” nem fogja észlelni a védett megosztással rendelkező számítógépen, ha a számítógép olyan megosztást is tartalmaz, amely a következő listában szereplő, nem támogatott megosztáson lévő célra mutat:
|
||
A szalag biztonsági másolatának mérete nő, miután a védelmi csoport adatainak tömörítését választja. |
Lehetséges, hogy a szalagot működtető hardver nem engedi a szalag biztonsági másolatát készítő alkalmazásnak a tömörítés kikapcsolását. |
Ha a szalag biztonsági másolatának mérete nő, miután az Adatok tömörítése beállítást választja a szalaghoz az Új védelmi csoport varázslóban, akkor a védelmi csoport konfigurációjában ellenőrizze az alábbiakat:
|
||
A szalag hosszú távú biztonsági mentése sikertelen, mert a szalag teljes biztonsági másolata nem érhető el. – Vagy – A hosszú távú biztonsági mentés nem hasznosítja a szalag legutóbb készített, legfrissebb biztonsági másolatát. |
Ha a hosszú távú és rövid távú védelem érdekében is szalagot használ, a DPM másolatokat készít a szalag legfrissebb rövid távú teljes biztonsági másolatáról, és így hozza létre a szalag hosszú távú biztonsági másolatát. |
A probléma megoldása érdekében a védelmi csoport létrehozásakor ajánlott úgy ütemezni a rövid távú védelem érdekében készített teljes biztonsági mentést, hogy egy nappal a hosszú távú biztonsági mentés előtt fusson. Így a szalag hosszú távú biztonsági mentése hasznosíthatja a szalag legutóbb készített rövid távú biztonsági másolatát. Ha úgy ütemezi a szalag hosszú távú biztonsági mentését, hogy a szalag rövid távú biztonsági mentése előtt fusson, a hosszú távú biztonsági mentés az előző heti rövid távú teljes biztonsági mentést fogja használni. |
||
Az adatvédelem sikertelen, amikor két tartományvezérlőt véd. |
Ha két tartományvezérlő adatait védi, majd az egyik tartományvezérlőről eltávolítja a védelmi ügynököt, a védelem sikertelen lesz. |
A védelem újraindításához tegye a következőket:
|
||
Nem sikerül egy védelmi csoport létrehozása vagy módosítása. |
Ha a helyreállítási pontok száma meghaladja a DPM által kiépített számot, a védelmi csoport létrehozása vagy módosítása sikertelen lesz. Ezenkívül a helyreállítási pontok számát nem tudja megnézni a felügyeleti konzolban. |
A létező helyreállítási pontok számának megtekintéséhez tegye a következőt: A kezelőfelület parancssorában gépelje be a következőt: $dpm = Connect-DPMServer dpmoffice02 |
||
A replikák inkonzisztensnek vannak jelölve. |
Miután egy kötet Hiányzik állapotúnak van jelölve, a DPM csak a következő lemezmódosítási műveletnél teszi újra elérhetővé a kötetet, például a Lemezterület lefoglalása műveletnél, vagy a számítógép újraindításakor. A DPM ekkor inkonzisztensnek jelöli meg a replikát. |
Kézi konzisztencia-ellenőrzést kell végrehajtania. A konzisztencia-ellenőrzés végrehajtásáról a DPM súgójában talál információt. |
||
A védelmi csoport létrehozása sikertelen, amikor több csomópontot véd egy fürtben, és a következő hibaüzenet jelenik meg: „Ez az elem nem védhető, mert néhány előfeltételt jelentő szoftver hiányzik. Gondoskodjon az összes előfeltételt jelentő szoftver telepítéséről, és csak azt követően védje ezt az elemet.” |
Előfordulhat, hogy az előfeltételt jelentő szoftverek nincsenek jelen az összes csomóponton a fürtben. |
A fürt összes védett csomópontjára telepítenie kell az előfeltételt jelentő szoftvereket. A DPM előfeltételét jelentő szoftverekről és az általa védett kiszolgálókról lásd: A védett számítógépekre vonatkozó követelmények. |
||
Amikor egy DPM-kiszolgálót ad egy védelmi csoporthoz a másodlagos DPM-kiszolgálón, a DPMRA-szolgáltatás leáll az elsődleges DPM-kiszolgálón. A védett adatforrások nem láthatók a másodlagos DPM-kiszolgálón. „A DPMRA-szolgáltatás leállt” hibaüzenet jelenik meg az eseménynaplóban az elsődleges DPM-kiszolgálón. |
Az elsődleges DPM-kiszolgálón levő védelmi csoportnak adott név különleges karaktereket tartalmaz. |
Nevezze át a védelmi csoportot. |
||
A kiszolgálói folyamat nem indítható el, mert a beállított identitás érvénytelen. Ellenőrizze a felhasználónevet és a jelszót (0x8000401A). |
Ha a Windows SharePoint Services-farm jelszavát visszaállítják, a védelem sikertelen lesz. |
A parancssorból futtassa a ConfigureSharePoint.exe fájlt a jelszó visszaállításához. A jelszóváltozások kezeléséről további információért lásd: Szolgáltatásfiókok és szolgáltatásfiók-jelszavak módosítása a SharePoint Server 2007 és a Windows SharePoint Services 3.0 alkalmazásban. |
||
Ha manuális replikát készít, rendkívül fontos, hogy megőrizze a védett adatok könyvtárszerkezetét és tulajdonságait (az időbélyegeket és a biztonsági engedélyeket). A konkrét beállításokkal kapcsolatos útmutatásért tekintse meg a biztonsági mentéshez használt szoftver dokumentációját, valamint a DPM termékismertető webhelyén a Featured Technical Content (Kiemelt technikai tartalom) területen elérhető tanulmányokat (angol nyelvű). Ha a replika megfelelően létrejött, a ReplicaDir mappa könyvtárszerkezete a DPM-kiszolgálón tárolt replikában a védett kötet könyvtárszerkezetéhez fog igazodni. Az adatok nem megfelelő könyvtárba történő átvitele esetén a replika hierarchiája helytelen lesz. |
Replika manuális létrehozása esetén a replikát a DPM felügyeleti konzol Tulajdonságok ablaktábláján megadott helyen kell létrehozni. Ha az adatokat nem megfelelő helyre másolta, az FsPathMerge eszközzel helyezze át őket, vagy törölje a replika adatait, és hozza létre újra a replikát. |
Ha már elindította a szinkronizálást konzisztencia-ellenőrzéssel, tegye a következőket:
Nem megfelelő replikahierarchia esetén a konzisztencia-ellenőrzéssel végzett szinkronizálás során előfordulhat, hogy a rendszer a teljes replikát szinkronizálja a fájlkiszolgálóról a hálózaton keresztül, amivel értékes hálózati sávszélességet és CPU-erőforrásokat vesz igénybe. |
||
Csatlakozási pontok ismételt létrehozása a meglévő csatlakozási pontok használata helyett. |
Ez a probléma akkor fordul elő, ha egy DPM-kiszolgálóról készült szalagos biztonsági mentést használ. Ha úgy dönt, hogy nem a meglévő csatlakozási pontokat használja a helyreállítási művelethez, előfordulhat, hogy a rendszer nem megfelelő elérési útra állítja vissza az adatokat. |
Ha ez történik, manuálisan távolítsa el az adatokat és az elérési utat, és manuálisan hozza létre újra a replikát. |
||
Az adatok helyreállításakor a biztonsági beállítások helyreállítása sikertelen. |
Az adatokkal együtt a rendszer a forrásadatok biztonsági beállításait is menti. Ha a biztonsági beállítások helyreállítása nélkül állítja vissza az adatokat a biztonsági mentésből, a fájlokra és mappákra nem lesznek konfigurálva a megfelelő hozzáférés-vezérlési listák. |
Várjon, míg sikeresen befejeződik a konzisztencia-ellenőrzéses szinkronizálás. A replikaadatok nem megfelelő biztonsági beállításai esetén illetéktelen felhasználók is hozzáférhetnek az adatokhoz. Emellett a biztonsági beállítások helyreállításának hibája esetén a konzisztencia-ellenőrzéses szinkronizálás hosszabb ideig tart, és nagyobb hálózati forgalommal jár. |
||
A helytelen időbélyegek miatt a konzisztencia-ellenőrzéses szinkronizálás hosszabb ideig tarthat. |
A fájlok és mappák időbélyegeinek felhasználói hibából vagy a biztonsági mentési szoftver működéséből eredő módosítása miatt a konzisztencia-ellenőrzéses szinkronizálás hosszú ideig tarthat. Előfordulhat például, hogy a biztonsági mentési szoftverek a biztonsági mentéskor meglévő időbélyeg helyett a helyreállítás időpontját állítja be a helyreállított mappák időbélyegeként. |
A helyreállított fájlok és mappák időbélyegét ne módosítsa a helyreállítás időpontjára. Javasoljuk, hogy a fájlok és mappák időbélyegeként a biztonsági mentéskor aktuális időbélyegeket használja. |
||
Szűrőhiba |
Ha a WIM FS-szűrőillesztőt (Wimfltr.sys) a védett kiszolgálóra telepítették, inkompatibilis szűrő hiba fordul elő. |
A védelem fenntartása érdekében végezze el az alábbi lépéseket.
|
||
Inkompatibilis szűrő |
A dpm2012short nem tudja folytatni az adatforrások védelmét a védett kiszolgálón, mert inkompatibilis szűrőt észlelt. |
A védelem fenntartása érdekében végezze el az alábbi lépéseket:
Végezze el az alábbi eljárás lépéseit, ha a konzisztencia-ellenőrzési mechanizmus segítségével szeretné védeni az adatokat.
|
Szalagtár védelmi hibái
Hibaüzenet |
Lehetséges ok |
Megoldás |
||
---|---|---|---|---|
A SetDPMSharedDatabase meghiúsul. |
Nincsenek kivételek adva a tűzfalhoz. |
Adja hozzá a következő kivételeket a tűzfalhoz a DPM-kiszolgálón:
|
||
A szalagot a DPM rendszeren kívüli alkalmazás írta, és 1024 bájtnál kisebb vagy 65 536 bájtnál nagyobb fizikai blokkméretet használt. A <MediaLocationType> <MediaLocationInfo> területen lévő <LibraryType> <Library> szalagtárban található szalagot a szalagok biztonsági mentését végző másik alkalmazás írta nem támogatott fizikai blokkmérettel. |
A DPM csak az 1024 és 65 536 bájt közötti fizikai blokkméretek olvasását támogatja. Ezért a DPM nem tudja olvasni vagy felülírni ezen szalag tartalmát. Ha a szalagot másik biztonsági mentést végző alkalmazás használta nem támogatott blokkmérettel, a blokkméret információi megmaradnak a szalagon. |
A probléma megoldásához tegye a következőt a szalag tartalmának törléséhez:
|
||
Nem jelenik meg új szalagtár vagy önálló szalagos meghajtó a DPM felügyeleti konzolon. |
Az Ismételt vizsgálat művelet elvégzése után a DPM felügyeleti konzol nem tudja azonosítani az új szalagtárakat vagy önálló szalagos meghajtókat a DPM-kiszolgálón. |
Ha új szalagtárat telepített, majd elvégzi az Ismételt vizsgálat műveletet, és a szalagtár nem jelenik meg a DPM felügyeleti konzol Felügyelet feladatterületén lévő Szalagtárak lapon, tegye a következőket:
|
||
A szalagtárfeladatok meghiúsulnak, miután eltávolította a szalagtárba akadt egyik szalagot. |
A szalagtárfeladatok azért hiúsulnak meg, mert az adathordozó-kezelő továbbra is jelentést készít a meghajtón nem létező szalagról. |
A DPM szalagtár-információinak frissítéséhez tegye a következőket:
|
||
A DPM szalagtár-kezelési funkciója nem találja a Qualstar szalagtárban lévő Quantum szalagos meghajtót. |
Ha nem a megfelelő meghajtókat használja a Quantum szalagos meghajtóhoz, a DPM szalagtár-kezelési funkciója nem találja azt, mert a meghajtó nincs inicializálva és konfigurálva. |
Ajánlott futtatni a Ltotape.sys fájlt a Quantum LTO meghajtókhoz. |
||
Egy új szalag nem jelenik meg a DPM felügyeleti konzolon. |
Ha új szalagot ad a szalagtárhoz a Szalagtár ajtajának kinyitása vagy a Szalag betöltése (kazettanyílás) használata nélkül, lehet, hogy az új szalag nem jelenik meg a DPM Szalagtár kezelése feladatterületén. |
Az új szalag megjelenítéséhez tegye a következőket:
|
||
Egy szalag nem jelenik meg a Szalagtár kezelése feladatterületen. |
Ha egy szalag behelyezése után részletes leltárat futtat a szalagtáron, a szalag nem jelenik meg a Szalagtár kezelése feladatterületen. |
Ahhoz, hogy a szalag megjelenjen a Szalagtár kezelése feladatterületen, helyezze a szalagot a szalagtárba, majd tegye a következőket:
|
||
A DPM nem észleli az újonnan behelyezett szalagot. |
Ha részletes leltárat futtat a DPM felügyeleti konzolon, az nem észleli az új behelyezett szalagokat. |
Először gyorsleltárat kell futtatnia, amely észleli az összes szalagot valamennyi szalagtárban (vonalkóddal vagy anélkül). A gyorsleltár futtatása után a részletes leltár észlelni fogja az új szalagot. |