Matriks dukungan untuk pencadangan dengan agen Microsoft Azure Recovery Services (MARS)

Anda dapat menggunakan layanan Azure Backup untuk mencadangkan komputer dan aplikasi lokal dan untuk mencadangkan komputer virtual (VM) Azure. Artikel ini merangkum pengaturan dan batasan dukungan saat Anda menggunakan agen Microsoft Azure Recovery Services (MARS) untuk mencadangkan komputer.

Catatan

Windows Server 2008, 2008 R2, 2012 dan 2012 R2 telah mencapai Akhir Dukungan (EOS). Tinjau penggunaan anda dan rencanakan peningkatan OS dan migrasi yang sesuai. Untuk informasi selengkapnya, lihat Akhir dukungan untuk:

Lakukan peningkatan di tempat ke Server Windows 2016, 2019, 2022, atau 2025.

Agen MARS

Azure Backup menggunakan agen MARS untuk mencadangkan data dari komputer lokal dan Azure VM ke vault Layanan Pemulihan cadangan di Azure. Agen MARS dapat:

  • Jalankan di komputer Windows lokal sehingga mereka dapat mencadangkan langsung ke vault Layanan Pemulihan cadangan di Azure.
  • Jalankan pada VM Windows sehingga mereka dapat mencadangkan langsung ke brankas.
  • Jalankan di Microsoft Azure Backup Server (MABS) atau server System Center Data Protection Manager (DPM). Dalam hal ini, komputer dan beban kerja dicadangkan ke MABS atau ke server DPM. Agen MARS kemudian mencadangkan server ini ke vault di Azure.

Catatan

Azure Backup tidak mendukung penyesuaian jam otomatis untuk waktu musim panas (DST). Ubah kebijakan untuk memastikan bahwa DST telah diperhitungkan guna mencegah perbedaan antara waktu aktual dengan waktu pencadangan terjadwal.

Tempat pemasangan agen memengaruhi opsi pencadangan yang dapat Anda ambil. Untuk informasi selengkapnya, lihat arsitektur Azure Backup menggunakan agen MARS. Untuk informasi mengenai arsitektur cadangan MABS dan DPM, lihat Cadangkan ke DPM atau MABS. Lihat juga persyaratan untuk arsitektur cadangan.

Penginstalan Rincian
Unduh agen MARS terbaru Anda dapat mengunduh versi terbaru agen dari vault, atau mengunduhnya secara langsung.
Pasang secara langsung pada komputer Anda dapat menginstal agen MARS langsung di server Windows lokal atau di VM Windows yang menjalankan salah satu sistem operasi supported.
Pasang pada server cadangan Saat Anda menyiapkan DPM atau MABS untuk mencadangkan ke Azure, Anda mengunduh dan menginstal agen MARS di server. Anda dapat memasang agen pada sistem operasi yang didukung di matriks dukungan server cadangan.

Catatan

Secara default, Azure VM yang diaktifkan untuk pencadangan memiliki penginstalan ekstensi Azure Backup. Ekstensi ini mencadangkan seluruh komputer virtual. Anda dapat menginstal dan menjalankan agen MARS pada VM Azure bersama ekstensi jika Anda ingin mencadangkan folder dan file tertentu, daripada VM lengkap. Saat Anda menjalankan agen MARS pada VM Azure, agen MARS mencadangkan file atau folder yang berada dalam penyimpanan sementara pada VM. Pencadangan gagal jika file atau folder dihapus dari penyimpanan sementara atau jika penyimpanan sementara dihapus.

Dukungan folder cache

Saat Anda menggunakan agen MARS untuk mencadangkan data, agen mengambil rekam jepret data dan menyimpannya di folder cache lokal sebelum mengirim data ke Azure. Folder cache (scratch) memiliki beberapa persyaratan:

Cache Rincian
Ukuran Ruang kosong di folder cache harus setidaknya 5 hingga 10 persen dari ukuran keseluruhan dari data cadangan Anda.
Lokasi Folder cache harus disimpan secara lokal pada komputer yang sedang dicadangkan, dan harus online. Folder cache tidak boleh berada di jaringan bersama, di media yang dapat dilepas, atau pada volume offline.
Folder Folder cache tidak boleh dienkripsi pada volume deduplikasi atau di folder yang dikompresi dan ringan (sparse), atau yang memiliki titik pemilahan ulang.
Perubahan lokasi Anda dapat mengubah lokasi cache dengan menghentikan mesin cadangan (net stop obengine) dan menyalin folder cache ke drive baru. (Pastikan drive baru memiliki ruang yang cukup.) Kemudian perbarui dua entri registri di bawah HKLM\SOFTWARE\Microsoft\Windows Azure Backup (Config/ScratchLocation dan Config/CloudBackupProvider/ScratchLocation) ke lokasi baru dan mulai ulang mesin.

Dukungan jaringan dan akses

Agen MARS memerlukan akses ke titik akhir layanan Microsoft Entra ID, Azure Storage, dan Azure Backup. Untuk mem[eroleh rentang IP publik, lihat file JSON. Izinkan akses ke IP yang sesuai dengan Azure Backup (AzureBackup), Azure Storage (Storage), dan Microsoft Entra ID (AzureActiveDirectory). Selain itu, tergantung pada versi Windows Anda, pemeriksaan konektivitas jaringan sistem operasi akan memerlukan akses ke www.msftconnecttest.com, atau www.msftncsi.com.

Jika komputer Anda memiliki akses internet terbatas, pastikan firewall, proksi, dan pengaturan jaringan mengizinkan akses ke FQDN dan alamat IP publik berikut.

Akses URL dan IP

FQDN

  • *.microsoft.com
  • *.windowsazure.com
  • *.microsoftonline.com
  • *.windows.net
  • *.blob.core.windows.net
  • *.queue.core.windows.net
  • *.blob.storage.azure.net

Jika Anda adalah pelanggan Pemerintah AS, pastikan Anda memiliki akses ke URL berikut:

  • www.msftncsi.com
  • *.microsoft.com
  • *.windowsazure.us
  • *.microsoftonline.us
  • *.windows.net
  • *.usgovcloudapi.net
  • *.blob.core.windows.net
  • *.queue.core.windows.net
  • *.blob.storage.azure.net

Akses ke semua URL dan alamat IP yang tercantum di atas menggunakan protokol HTTPS pada port 443.

Saat mencadangkan file dan folder dari VM Azure menggunakan Agen MARS, Anda juga perlu mengonfigurasi jaringan virtual Azure untuk memungkinkan akses. Jika Anda menggunakan Grup Keamanan Jaringan (NSG), gunakan tag layanan AzureBackup untuk mengizinkan akses keluar ke Azure Backup. Selain tag Azure Backup, Anda juga perlu mengizinkan konektivitas untuk autentikasi dan transfer data dengan membuat aturan NSG serupa untuk Microsoft Entra ID (AzureActiveDirectory) dan Azure Storage (Storage).

Untuk membuat aturan untuk tag Azure Backup, ikuti langkah-langkah berikut:

  1. Di Semua Layanan, buka Grup keamanan jaringan dan pilih grup keamanan jaringan.
  2. Pilih Aturan keamanan keluar di bawah Pengaturan.
  3. Pilih Tambahkan.
  4. Berikan semua detail yang diperlukan untuk membuat aturan baru seperti yang dijelaskan di pengaturan aturan keamanan.
    Pastikan opsi diatur seperti di bawah ini:
    • Tujuan diatur ke Tag Layanan.
    • Tag layanan tujuan diatur ke AzureBackup.
  5. Pilih Tambahkan untuk menyimpan aturan keamanan keluar yang baru dibuat.

Anda juga dapat membuat aturan keamanan keluar NSG untuk Azure Storage dan Microsoft Entra ID. Untuk mempelajari selengkapnya tentang tag layanan, lihat Tag layanan jaringan virtual.

dukungan Azure ExpressRoute

Anda dapat mencadangkan data Anda melalui Azure ExpressRoute dengan menggunakan peering publik (tersedia untuk sirkuit lama). Saat titik akhir privat diaktifkan pada vault, gunakan peering privat ExpressRoute; jika titik akhir privat tidak diaktifkan, gunakan Microsoft peering dan tambahkan Microsoft Entra ID di penyiapan ExpressRoute dan filter router.

Untuk menggunakan peering publik, pastikan bahwa domain dan alamat berikut memiliki akses HTTPS di port 443 untuk:

  • *.microsoft.com
  • *.windowsazure.com
  • *.microsoftonline.com
  • *.windows.net
  • *.blob.core.windows.net
  • *.queue.core.windows.net
  • *.blob.storage.azure.net

Untuk menggunakan Microsoft peering, pilih layanan, wilayah, dan nilai komunitas yang relevan berikut ini:

  • ID Microsoft Entra (12076:5060)
  • Azure wilayah, sesuai dengan lokasi vault Layanan Pemulihan Anda
  • Azure Storage, sesuai dengan lokasi vault Layanan Pemulihan Anda

Pelajari selengkapnya tentang Persyaratan perutean ExpressRoute.

Catatan

Peering publik tidak digunakan lagi untuk sirkuit baru.

Dukungan Titik Akhir Privat

Sekarang Anda dapat menggunakan Titik Akhir Privat untuk mencadangkan data Anda dengan aman dari server ke vault Layanan Pemulihan Anda. Karena Microsoft Entra ID tidak dapat diakses melalui titik akhir privat, Anda perlu mengizinkan IP dan FQDN yang diperlukan untuk Microsoft Entra ID untuk akses keluar secara terpisah.

Saat Anda menggunakan agen MARS untuk mencadangkan sumber daya lokal Anda, pastikan bahwa jaringan lokal Anda (berisi sumber daya yang akan dicadangkan) di-peering dengan Azure VNet yang berisi titik akhir privat untuk vault. Anda kemudian dapat melanjutkan memasang agen MARS dan mengonfigurasi cadangan. Namun, Anda harus memastikan bahwa semua komunikasi untuk cadangan hanya terjadi melalui jaringan yang di-peer saja.

Tetapi jika Anda menghapus titik akhir privat untuk vault setelah agen MARS terdaftar, Anda harus mendaftarkan ulang kontainer dengan vault tersebut. Anda tidak perlu menghentikan perlindungan untuk mereka. Untuk informasi selengkapnya, lihat titik akhir Private untuk Azure Backup.

Dukungan pembatasan

Fitur Rincian
Kontrol bandwidth Didukung. Di agen MARS, gunakan Ubah Properti untuk menyesuaikan bandwidth.
Pembatasan jaringan Tidak tersedia untuk komputer yang dicadangkan yang berjalan Windows Server 2008 R2, Windows Server 2008 SP2, atau Windows 7.

Sistem operasi yang didukung

Catatan

Agen MARS tidak mendukung SKU Inti Windows Server.

Anda dapat menggunakan agen MARS untuk mencadangkan langsung ke Azure pada sistem operasi yang tercantum di bawah ini yang berjalan pada:

  1. Server Windows atau Windows lokal
  2. Azure VM yang berjalan Windows

Sistem operasi harus 64 bit dan harus menjalankan paket layanan dan pembaruan terbaru. Tabel berikut ini meringkas sistem operasi ini:

Sistem operasi File/folder Status sistem Persyaratan Perangkat lunak/Modul
Windows 11 (Perusahaan, Pro, Rumah, Perusahaan IoT) Ya Tidak Periksa versi server yang sesuai untuk persyaratan perangkat lunak/modul
Windows 10 (Perusahaan, Pro, Rumah, IoT Enterprise) Ya Tidak Periksa versi server yang sesuai untuk persyaratan perangkat lunak/modul
Windows 8.1 (Perusahaan, Pro) Ya Tidak Periksa versi server yang sesuai untuk persyaratan perangkat lunak/modul
Windows 8 (Perusahaan, Pro) Ya Tidak Periksa versi server yang sesuai untuk persyaratan perangkat lunak/modul
Windows Server 2025 (Standar, Pusat Data, Esensial, Server IoT) Ya Ya - .NET 4,8
- Windows PowerShell
- Kompatibel Terbaru Microsoft VC++ Redistributable
- Konsol Manajemen Microsoft (MMC) 3.0
Windows Server 2022 (Standar, Pusat Data, Esensial, Server IoT) Ya Ya - .NET 4,8
- Windows PowerShell
- Kompatibel Terbaru Microsoft VC++ Redistributable
- Konsol Manajemen Microsoft (MMC) 3.0
Server Windows 2019 (Standar, Pusat Data, Esensial, Server IoT) Ya Ya - .NET 4,8
- Windows PowerShell
- Kompatibel Terbaru Microsoft VC++ Redistributable
- Konsol Manajemen Microsoft (MMC) 3.0
Server Windows 2016 (Standar, Pusat Data, Esensial) Ya Ya - .NET 4,8
- Windows PowerShell
- Kompatibel Terbaru Microsoft VC++ Redistributable
- Konsol Manajemen Microsoft (MMC) 3.0
Windows Storage Server 2016/2012 R2/2012 (Standar, Grup Kerja) Ya Tidak - .NET 4,8
- Windows PowerShell
- Kompatibel Terbaru Microsoft VC++ Redistributable
- Konsol Manajemen Microsoft (MMC) 3.0
Windows Server 2012 R2 (Standar, Pusat Data, Dasar, Esensi) Ya Ya - .NET 4,8
- Windows PowerShell
- Kompatibel Terbaru Microsoft VC++ Redistributable
- Konsol Manajemen Microsoft (MMC) 3.0
Windows Server 2012 (Standar, Pusat Data, Dasar) Ya Ya - .NET 4,8
-Windows PowerShell
- Kompatibel Terbaru Microsoft VC++ Redistributable
- Konsol Manajemen Microsoft (MMC) 3.0
- Layanan dan Manajemen Gambar Penyebaran (DISM.exe)

Untuk informasi selengkapnya, lihat Sistem operasi MABS dan DPM yang didukung.

Sistem Operasi di akhir dukungan

Sistem operasi berikut berada di masa akhir dukungan dan sebaiknya memutakhirkan sistem operasi Anda agar tetap terlindungi.

Jika komitmen yang ada mencegah peningkatan sistem operasi, pertimbangkan untuk memigrasikan server Windows ke VM Azure dan memanfaatkan pencadangan VM Azure untuk terus terlindungi. Kunjungi halaman migrasi di sini untuk informasi selengkapnya tentang memigrasikan server Windows Anda.

Untuk lingkungan lokal atau yang dihosting, di mana Anda tidak dapat meningkatkan sistem operasi atau bermigrasi ke Azure, aktifkan Pembaruan Keamanan yang Diperpanjang untuk komputer agar tetap terlindungi dan didukung. Perhatikan bahwa hanya edisi tertentu yang memenuhi syarat saja yang dapat menggunakan fitur ESU. Kunjungi halaman FAQ untuk mempelajari lebih lanjut.

Sistem operasi File/folder Status sistem Persyaratan Perangkat lunak/Modul
Windows 7 (Ultimate, Enterprise, Pro, Home Premium/Basic, Starter) Ya Tidak Periksa versi server yang sesuai untuk persyaratan perangkat lunak/modul
Windows Server 2008 R2 (Standar, Perusahaan, Pusat Data, Yayasan) Ya Ya - .NET 3,5, .NET 4,5
- Windows PowerShell
- Kompatibel Microsoft VC++ Redistributable
- Konsol Manajemen Microsoft (MMC) 3.0
- Layanan dan Manajemen Gambar Penyebaran (DISM.exe)
Windows Server 2008 SP2 (Standar, Pusat Data, Yayasan) Ya Tidak - .NET 3,5, .NET 4,5
- Windows PowerShell
- Kompatibel Microsoft VC++ Redistributable
- Konsol Manajemen Microsoft (MMC) 3.0
- Layanan dan Manajemen Gambar Penyebaran (DISM.exe)
- Basis Virtual Server 2005 + KB KB948515

Batas cadangan

Batas ukuran

Azure Backup membatasi ukuran sumber data file atau folder yang dapat dicadangkan. Item yang Anda cadangkan dari satu volume tidak boleh melebihi ukuran yang telah diringkas dalam tabel ini:

Sistem operasi Batas ukuran
Windows Server 2012 atau yang lebih baru 54.400 GB
Windows Server 2008 R2 SP1 1.700 GB
Windows Server 2008 SP2 1.700 GB
Windows 8 atau yang lebih baru 54.400 GB
Windows 7 1.700 GB

Catatan

Selama pemulihan VM Azure, Anda mungkin mengalami masalah performa dalam skenario berikut:

  • Jumlah file yang akan dipulihkan melebihi 8 juta
  • Ukuran total data yang akan dipulihkan lebih besar dari 1 TB
  • Kumpulan cadangan mencakup lebih dari 20 rekam jepret inkremental berantai.

Proses pemulihan juga dapat mengganggu karena masalah operasional seperti latensi tinggi antara vault dan komputer sumber, kecepatan unduhan rendah dari Azure ke komputer sumber, atau bandwidth terbatas pada komputer Anda.

Batas retensi

Berikut ini adalah durasi retensi yang dapat diatur untuk berbagai titik pemulihan:

Titik pemulihan Minimum Maksimum
Titik pemulihan harian 7 hari 9999 hari
Titik pemulihan mingguan 4 minggu 5163 minggu
Titik pemulihan bulanan 3 bulan 1188 bulan
Titik pemulihan tahunan 1 tahun 99 tahun

Batasan lainnya

  • MARS tidak mendukung perlindungan beberapa komputer dengan nama yang sama untuk satu vault.

Tipe file yang didukung untuk pencadangan

Jenis Dukungan
Terenkripsi* Didukung.
Dikompresi Didukung.
Sparse Didukung.
Dikompresi dan ringan Didukung.
Tautan keras Tidak didukung. Dilewati.
Titik pemilahan ulang Tidak didukung. Dilewati.
Terenkripsi dan ringan Tidak didukung. Dilewati.
Aliran terkompresi Tidak didukung. Dilewati.
Aliran ringan (sparse stream) Tidak didukung. Dilewati.
OneDrive (file yang disinkronkan adalah aliran jarang) Tidak didukung.
Folder dengan Replikasi DFS diaktifkan Tidak didukung.

* Pastikan bahwa agen MARS memiliki akses ke sertifikat yang diperlukan untuk mengakses file terenkripsi. File yang tidak bisa diakses akan dilewati.

Drive atau volume yang didukung untuk pencadangan

Drive/volume Dukungan Rincian
Volume baca-saja Tidak didukung Volume Copy Shadow Service (VSS) hanya berfungsi jika volume dapat ditulis.
Volume luring Tidak didukung VSS hanya berfungsi jika volume online.
Berbagi jaringan Tidak didukung Volume harus berada di server lokal.
Volume yang dikunci BitLocker Tidak didukung Volume harus dibuka sebelum cadangan dimulai.
Identifikasi sistem file Tidak didukung Hanya mendukung NTFS.
Media yang dapat dilepas Tidak didukung Semua sumber item cadangan harus memiliki status tetap.
Drive yang di-deduplikasi Didukung Azure Backup mengonversi data yang dideduplikasi ke data normal. Azure Backup berfungsi mengoptimalkan, mengenkripsi, menyimpan, dan mengirim data ke vault.

Dukungan untuk pencadangan luring awal

Azure Backup mendukung penyemaian offline untuk mentransfer data cadangan awal ke Azure dengan menggunakan disk. Dukungan ini berguna jika cadangan awal Anda kemungkinan besar berukuran dalam kisaran terabyte (TB). Pencadangan luring didukung untuk:

  • Pencadangan file dan folder secara langsung pada komputer lokal yang menjalankan agen MARS.
  • Pencadangan beban kerja dan file dari server DPM atau MABS.

Pencadangan luring tidak bisa digunakan untuk file status sistem.

Dukungan untuk pemulihan data

Dengan menggunakan fitur Instant Restore Azure Backup, Anda dapat memulihkan data sebelum disalin ke vault. Komputer yang Anda cadangkan harus berjalan .NET Framework 4.5.2 atau yang lebih tinggi.

Cadangan tidak dapat dipulihkan ke komputer target yang menjalankan versi sistem operasi yang lebih lama. Misalnya, cadangan yang diambil dari komputer yang berjalan Windows 7 dapat dipulihkan pada Windows 8 atau yang lebih baru. Tetapi cadangan yang diambil dari komputer yang berjalan Windows 8 tidak dapat dipulihkan di komputer yang berjalan Windows 7.

Versi agen MARS sebelumnya

Tabel berikut ini mencantumkan versi agen sebelumnya dengan tautan unduhan mereka. Sebaiknya mutakhirkan versi agen Anda ke versi yang terbaru, sehingga Anda dapat memanfaatkan fitur terbaru dan kinerja yang optimal.

Versi Artikel KB
2.0.9145.0 Tidak tersedia
2.0.9151.0 Tidak tersedia
2.0.9153.0 Tidak tersedia
2.0.9162.0 Tidak tersedia
2.0.9169.0 4515971
2.0.9170.0 Tidak tersedia
2.0.9173.0 4538314
2.0.9177.0 Tidak tersedia
2.0.9181.0 Tidak tersedia
2.0.9190.0 4575948
2.0.9195.0 4582474
2.0.9197.0 4589598
2.0.9207.0 5001305
2.0.9415.0 5059322
2.0.9506.0 5068415
2.0.9615.0 5085049
2.0.9625.0 5095917

Catatan

Versi agen MARS dengan tingkat keandalan dan peningkatan kinerja yang kecil tidak memiliki artikel KB.

Langkah berikutnya