Wat wordt wel en niet ondersteund voor DPM?
Belangrijk
Deze versie van Data Protection Manager (DPM) heeft het einde van de ondersteuning bereikt. U wordt aangeraden een upgrade uit te voeren naar DPM 2022.
Dit artikel bevat een overzicht van enkele algemene ondersteuningsinformatie die u mogelijk nodig hebt bij het implementeren en onderhouden van een System Center - Data Protection Manager.
Problemen met de installatie en implementatie
DPM-implementatieopties
Probleem: DPM kan worden geïnstalleerd in fysieke en virtuele omgevingen.
Meer informatie: DPM kan als volgt worden geïnstalleerd:
Als een zelfstandige fysieke server: DPM kan niet in een fysiek cluster worden geïmplementeerd, maar u kunt meerdere DPM-servers beheren vanaf één locatie met de Central-console in Operations Manager.
Als een on-premises virtuele machine: u kunt DPM implementeren als een virtuele Hyper-V-machine als één server of virtuele-machinecluster. U kunt DPM op dezelfde manier installeren als een fysieke installatie. Zie de rij DPM die is geïnstalleerd als Hyper-V-VM in de tabel Met vereisten voor installatie voor gedetailleerde informatie.
Als een virtuele Azure-machine: u kunt DPM 2019 installeren als een virtuele Azure-machine. Deze implementatie kent veel beperkingen. Zie de rij DPM als een virtuele Azure-machine in de tabel Vereisten voor installatie voor gedetailleerde informatie.
Als een virtuele Windows-machine in VMware: u kunt DPM 2019 installeren op een virtuele Windows-machine in een VMware-omgeving. In deze configuratie kan DPM Microsoft-workloads beveiligen die worden uitgevoerd als virtuele Windows-machines in VMware.
Als een virtuele Machine van Azure: u kunt DPM 2022 installeren als een virtuele Machine van Azure. Deze implementatie kent veel beperkingen. Zie de rij DPM als een virtuele Azure-machine in de tabel Vereisten voor installatie voor gedetailleerde informatie.
Als een virtuele Windows-machine in VMware: u kunt DPM 2022 installeren op een virtuele Windows-machine in een VMware-omgeving. In deze configuratie kan DPM Microsoft-workloads beveiligen die worden uitgevoerd als virtuele Windows-machines in VMware.
Het delen van een bibliotheek tussen verschillende versies van DPM wordt niet ondersteund
Probleem: Verschillende versies van DPM (bijvoorbeeld DPM 2019 en DPM 2022) kunnen niet werken als clients die dezelfde bibliotheek delen.
Tijdelijke oplossing: Geen. Op alle DPM-servers die een bibliotheek delen, moet dezelfde versie van DPM worden uitgevoerd.
Het rechtstreeks upgraden van System Center 2010 naar System Center 2016 wordt niet ondersteund
Probleem: Upgraden wordt niet ondersteund.
Tijdelijke oplossing: u moet eerst upgraden naar DPM 2012 R2.
DPM wordt niet uitgevoerd op de Turkse taalversie van Windows Server-besturingssystemen
Probleem: er is geen taalondersteuning
Tijdelijke oplossing: Geen
DPM kan niet worden uitgevoerd op een server met een 32-bits besturingssysteem
Probleem: Beperking besturingssysteem.
Tijdelijke oplossing: alleen op 64-bits installeren. Zie Uw omgeving voorbereiden voor System Center Data Protection Manager voor een volledige lijst met systeemvereisten.
Onderstrepingsteken wordt niet ondersteund in de naam van de SQL Server
Probleem: als u een externe SQL-server met een onderstrepingsteken in de naam opgeeft tijdens de installatie van DPM, kan de installatie mislukken.
Tijdelijke oplossing: geef een SQL Server naam op die het onderstrepingsteken _
niet bevat.
NTFS-compressie wordt niet ondersteund op DPM-volumes
Probleem: NTFS wordt niet ondersteund.
Tijdelijke oplossing: Geen
Het wijzigen van de naam van de DPM-server wordt niet ondersteund
Probleem: Hernoemen wordt niet ondersteund.
Tijdelijke oplossing: Geen
Het verplaatsen van het DPM-serverdomein wordt niet ondersteund
Probleem: het verplaatsen van de DPM-server naar een ander domein na de implementatie wordt niet ondersteund.
Tijdelijke oplossing: Geen
DPM op een domeincontroller kan alleen lokale gegevensbronnen beveiligen
Probleem: Implementatie wordt niet ondersteund.
Tijdelijke oplossing: als u de DPM-beveiligingsagent op andere computers wilt installeren om deze te beveiligen, installeert u DPM niet op een domeincontroller.
DPM kan SQL Server niet gebruiken als de software wordt uitgevoerd op een domeincontroller
Probleem: Implementatie van database wordt niet ondersteund.
Tijdelijke oplossing: als u een extern exemplaar van SQL Server als uw DPM-database wilt gebruiken, moet u ervoor zorgen dat het SQL Server-exemplaar niet wordt uitgevoerd op een domeincontroller.
U kunt DPM 2016 niet installeren op SQL 2016 SP1 (of een latere release)
Probleem: Installatie op SQL 2016 SP1 (of een latere versie) wordt niet ondersteund.
Tijdelijke oplossing: Geen.
Beveiligde servers met secundaire DPM-servers verplaatsen
Het verplaatsen van beveiligde servers tussen DPM-servers onder secundaire beveiliging wordt niet ondersteund. Om dit te illustreren, hebben we het volgende:
Server1
Server2
DPM1 fungeert als de primaire DPM-server
DPM2 fungeert als een andere primaire DPM-server
DPM3 fungeert als een secundaire server voor DPM1 en DPM2
Waar:
Server1 wordt beveiligd door DPM1
Server2 wordt beveiligd door DPM2
DPM3 is een secundaire server voor DPM1 en DPM2 (en beschermt dus Server1 en Server2)
Het volgende gebeurt:
Scenario 1
DPM1 mislukt of wordt uit de infrastructuur verwijderd.
Nu moet u Server1 met DPM2 beveiligen (waarbij DPM3 als de secundaire server fungeert).
Scenario 2
DPM1 mislukt of wordt uit de infrastructuur verwijderd.
Nu moet u Server1 met DPM3 beveiligen.
Beide scenario's worden niet ondersteund. U kunt slechts een van de volgende opties selecteren:
Optie 1 : Gebruik Switch Protection op DPM3 voor Server1 en laat DPM3 in deze modus staan. Houd er rekening mee dat u in dit scenario geen secundaire beveiliging voor Server1 op een andere DPM-server kunt toevoegen wanneer u de overgeschakelde beveiligingsmodus gebruikt.
Optie 2: maak DPM1 opnieuw met dezelfde naam en zet de DPM-database terug. Hiermee kan DPM de primaire beveiliging hervatten.
Optie 3: verplaats de beveiliging voor Server1 naar een nieuwe DPM-server (DPM4) die DPM3 niet kent.
Opslagproblemen
Verwijzingen naar oude tapewisselaars worden niet verwijderd uit de DPM-database
Probleem: Verouderde tapewisselaars worden nog steeds geïnventariseerd en vermeld in DPM PowerShell-cmdlets, zoals get-dpmlibrary.
Tijdelijke oplossing: Geen
Ondersteuning voor virtuele tapewisselaar
Probleem: Worden virtuele tapewisselaars ondersteund?
Tijdelijke oplossing: virtuele tapewisselaars die zijn geconfigureerd met een virtuele Fiber Channel-adapter worden alleen ondersteund als u Data Protection Manager 2012 R2 UR3 of hoger uitvoert met gecertificeerde hardware. Zie Compatibele tapewisselaars voor System Center DPM 2012 en hoger voor de huidige lijst met ondersteunde hardware. Als u wilt controleren of uw tapewisselaar wordt ondersteund door de virtuele Fiber Channel-adapter, neemt u contact op met de leverancier van de tapehardware en vraagt u deze om de compatibiliteit van de tapewisselaar te controleren.
Probleem: Worden virtuele tapewisselaars ondersteund?
Tijdelijke oplossing: virtuele tapewisselaars die zijn geconfigureerd met een virtuele Fiber Channel-adapter worden ondersteund op DPM 2019 of hoger met gecertificeerde hardware. Zie Compatibele tapewisselaars voor de huidige lijst met ondersteunde hardware. Als u wilt controleren of uw tapewisselaar wordt ondersteund door de virtuele Fiber Channel-adapter, neemt u contact op met de leverancier van de tapehardware en vraagt u deze om de compatibiliteit van de tapewisselaar te controleren.
Probleem: Worden virtuele tapewisselaars ondersteund?
Tijdelijke oplossing: virtuele tapewisselaars die zijn geconfigureerd met een virtuele fiber channel-adapter worden ondersteund op DPM 2022 met gecertificeerde hardware. Zie Compatibele tapewisselaars voor de huidige lijst met ondersteunde hardware. Als u wilt controleren of uw tapewisselaar wordt ondersteund door de virtuele fiber channel-adapter, neemt u contact op met de leverancier van de tapehardware en vraagt u deze om de compatibiliteit van de tapewisselaar te controleren.
USB-schijven of verwijderbare schijven kunnen niet worden gebruikt in de DPM-opslaggroep
Probleem: USB en verwijderbare opslag zoals Firewire.
Tijdelijke oplossing: geen. Dit wordt niet ondersteund vanwege een beperking met dynamische schijven in Windows.
Gegevens op CSV's
Probleem: DPM ondersteunt alleen de beveiliging van virtuele Hyper-V-machines op CSV's (Cluster Shared Volumes). Beveiliging van andere workloads die worden gehost op CSV's (Cluster Shared Volumes) wordt niet ondersteund.
Beveiliging van SQL Server database die is opgeslagen op CSV (Cluster Shared Volume) wordt ondersteund met DPM 2019 UR2 en hoger.
Beveiliging van SQL Server database die is opgeslagen op CSV (Cluster Shared Volume) wordt ondersteund met DPM 2022.
Tijdelijke oplossing: geen.
BitLocker
Probleem: Wordt het inschakelen van BitLocker in de DPM-opslaggroep ondersteund?
Tijdelijke oplossing: Schakel BitLocker niet in voordat u de schijf toevoegt aan de opslaggroep. U kunt BitLocker inschakelen zodra u de schijf aan de opslaggroep hebt toegevoegd.
Problemen met ontdubbeling
Ondersteuning voor ontdubbelde volumes
Notitie
Ondersteuning voor ontdubbeling voor DPM is afhankelijk van de ondersteuning van het besturingssysteem. De serverfunctie Gegevensontdubbeling moet ook worden geïnstalleerd op de DPM-server om een back-up te maken van het volume met ontdubbeling ingeschakeld.
Voor NTFS-volumes:
Besturingssysteem van beveiligde server | Besturingssysteem van DPM-server | DPM-versie | Ondersteuning voor ontdubbeling |
---|---|---|---|
Windows Server 2016 | Windows Server 2016 | DPM 2016 | J |
Windows Server 2012 R2 | Windows Server 2016 | DPM 2016 | J |
Windows Server 2012 | Windows Server 2016 | DPM 2016 | J |
Windows Server 2016 | Windows Server 2012 R2 | DPM 2016 | Y** |
Windows Server 2012 R2 | Windows Server 2012 R2 | DPM 2016 | J |
Windows Server 2012 | Windows Server 2012 R2 | DPM 2016 | J |
- **Bij het beveiligen van een WS 2019 NTFS ontdubbeld volume met DPM 2019 op een WS 2016 of een gededumpt WS 2016 NTFS-volume met DPM 2016 op een WS 2012 R2, worden de back-ups en herstelbewerkingen niet ontdubbeld. Dit betekent dat de back-ups meer ruimte in beslag nemen op de DPM-server dan het oorspronkelijke gededumpte NTFS-volume.
Besturingssysteem van beveiligde server | Besturingssysteem van DPM-server | DPM-versie | Ondersteuning voor ontdubbeling |
---|---|---|---|
Windows Server 2019 | Windows Server 2019 | DPM 2019 | J |
Windows Server 2016 | Windows Server 2019 | DPM 2019 | Y* |
Windows Server 2012 R2 | Windows Server 2019 | DPM 2019 | N |
Windows Server 2012 | Windows Server 2019 | DPM 2019 | N |
Windows Server 2019 | Windows Server 2016 | DPM 2019 | Y** |
Windows Server 2016 | Windows Server 2016 | DPM 2019 | J |
Windows Server 2012 R2 | Windows Server 2016 | DPM 2019 | J |
Windows Server 2012 | Windows Server 2016 | DPM 2019 | J |
*Bij het beveiligen van een WS 2016 NTFS Ontdubbeld volume met DPM 2019 uitgevoerd op WS 2019, kunnen de herstelbewerkingen worden beïnvloed. We hebben een oplossing voor het uitvoeren van herstelbewerkingen op een niet-ontdubbelde manier, die deel gaat uitmaken van de latere versies van DPM 2019. Neem contact op met de ondersteuning van DPM als u deze oplossing nodig hebt voor DPM 2019 UR2.
**Bij het beveiligen van een WS 2019 NTFS ontdubbeld volume met DPM 2019 op een WS 2016 of een gededumpt WS 2016 NTFS-volume met DPM 2016 op een WS 2012 R2, worden de back-ups en herstelbewerkingen niet ontdubbeld. Dit betekent dat de back-ups meer ruimte in beslag nemen op de DPM-server dan het oorspronkelijke gededumpte NTFS-volume.
Probleem: als u het beveiligde serverbesturingssysteem upgradet van Windows Server 2016 naar Windows Server 2019, wordt de back-up van het gededubbelde NTFS-volume beïnvloed door wijzigingen in de dedupelogica.
Tijdelijke oplossing: de oplossing is beschikbaar in het toekomstige updatepakket van DPM 2019. Neem contact op met de ondersteuning van DPM voor het geval u deze oplossing voor DPM 2019 UR2 nodig hebt.
Voor ReFS-volumes:
Notitie
Er zijn enkele problemen vastgesteld met het maken van back-ups van ontdubbelde ReFS-volumes. We werken aan het oplossen van deze problemen en werken deze sectie bij zodra er een oplossing beschikbaar is. Tot die tijd verwijderen we de ondersteuning voor back-ups van ontdubbelde ReFS-volumes uit 2019 UR1.
DPM 2019 UR1 en hoger blijven bescherming en herstel van normale ReFS-volumes ondersteunen.
Notitie
- Ontdubbelingsondersteuning voor DPM is afhankelijk van de ondersteuning van het besturingssysteem. Bovendien moet de serverfunctie Gegevensontdubbeling zijn geïnstalleerd op de DPM-server om een back-up van het volume te maken met ontdubbeling ingeschakeld.
- We hebben een aantal problemen geïdentificeerd met het maken van back-ups van ontdubbelde ReFS-volumes. We werken aan het oplossen van deze problemen en werken deze sectie bij zodra er een oplossing beschikbaar is.
Besturingssysteem van beveiligde server | Besturingssysteem van DPM-server | DPM-versie | Ondersteuning voor dedupe |
---|---|---|---|
Windows Server 2022 | Windows Server 2022 | DPM 2022 | J |
Windows Server 2019 | Windows Server 2022 | DPM 2022 | J |
Windows Server 2016 | Windows Server 2022 | DPM 2022 | Y* |
Windows Server 2022 | Windows Server 2019 | DPM 2022 | N |
Windows Server 2019 | Windows Server 2019 | DPM 2022 | J |
Windows Server 2016 | Windows Server 2019 | DPM 2022 | Y* |
- *Ontdubbelde NTFS-volumes in Windows Server 2016 Beveiligde servers worden niet ontdubbeld tijdens het herstellen.
Ontdubbeling in Windows wordt niet altijd ondersteund op volumes die VHD- of VHDX-bestanden hosten
Probleem: Ondersteuning voor ontdubbeling
Tijdelijke oplossing: DPM implementeren als een virtuele machine.
U kunt ontdubbeling voor DPM-opslag inschakelen als deze wordt uitgevoerd in een Hyper-V virtuele machine en back-upgegevens heeft opgeslagen in VHD's in gedeelde folders op Windows-bestandsservers met gegevensontdubbeling ingeschakeld. Lees DPM-opslag ontdubbelen voor meer informatie over dit scenario.
Het bestandssysteem ontdubbeling kan niet worden beveiligd op een secundaire DPM-server
Probleem: nadat een ontdubbelingssysteem is beveiligd door een primaire DPM-server, kan het niet worden beveiligd op een secundaire DPM-server.
Tijdelijke oplossing: Geen.
Herstel op itemniveau wordt niet ondersteund.
Probleem: als u virtuele machines beveiligt die ontdubbelde volumes bevatten, kunt u herstel op itemniveau (ILR) niet uitvoeren vanuit deze VHD-/VHDX-bestanden.
Tijdelijke oplossing: herstel de . VHD/VHDX-bestand dat het ontdubbelde volume bevat naar een Windows Server waarop de functie Gegevensontdubbeling is geïnstalleerd. Koppel de . VHD-bestand in schijfbeheer en kopieer de gewenste bestanden.
Problemen met beveiliging van client en server
Ondersteuningsparameters voor het beveiligen van computers met clientbesturingssystemen met DPM
Probleem: De volgende beveiligingsscenario's worden ondersteund:
Windows 10 clients kunnen worden beveiligd met DPM 2019.
Notitie
Windows 10 op de ARM-client wordt niet ondersteund voor beveiliging met behulp van DPM.
Windows 8.1-clients kunnen worden beveiligd met DPM 2012 R2 en DPM 2016.
Windows 7-clients kunnen worden beveiligd met DPM 2012 R2 en DPM 2016.
Tijdelijke oplossing: Zorg ervoor dat u de juiste versie van DPM gebruikt.
Ondersteuningsparameters voor het beveiligen van computers met clientbesturingssystemen met DPM
Probleem: De volgende beveiligingsscenario's worden ondersteund:
- Windows 10 clients kunnen worden beveiligd met DPM 2019.
Notitie
Windows 10 op de ARM-client wordt niet ondersteund voor beveiliging met behulp van DPM.
Tijdelijke oplossing: Zorg ervoor dat u de juiste versie van DPM gebruikt.
Ondersteuningsparameters voor het beveiligen van computers met clientbesturingssystemen met DPM
Probleem: ondersteuning voor het maken van back-ups van Windows-clients met DPM.
Tijdelijke oplossing: DPM 2022 kan back-ups maken van Windows 10 en Windows 11 clientcomputers. Zie Waar kan DPM een back-up van maken voor informatie over ondersteunde workloads.
Ondersteuning voor het beveiligen van computers met serverbesturingssystemen met DPM
Probleem: De volgende beveiligingsscenario's worden ondersteund:
Windows Server 2012 R2 kan worden beveiligd met DPM 2012 R2 en hoger.
Windows Server 2012 of 2012 met SP1 kan worden beveiligd met DPM 2012 R2 en hoger.
Windows Server 2008 R2 met SP1, Windows Server 2008 R2 kan worden beveiligd met DPM 2012 R2 en DPM 2016.
Windows Server 2008 en Storage Server 2008 kunnen worden beveiligd met DPM 2012 R2 met updatepakket 2 en DPM 2016.
Tijdelijke oplossing: Zorg ervoor dat u de juiste versie van DPM gebruikt.
Probleem: ondersteuning voor het maken van back-ups van Windows Server met DPM.
Tijdelijke oplossing: DPM 2019 kan back-ups maken van Windows Server 2019 en 2016. Zie Waar kan DPM een back-up van maken voor informatie over ondersteunde workloads.
Probleem: ondersteuning voor het maken van back-ups van Windows Server met DPM.
Tijdelijke oplossing: DPM 2022 kan back-ups maken van Windows Server 2022, 2019 en 2016. Zie Waar kan DPM een back-up van maken voor informatie over ondersteunde workloads.
DPM kan geen SOFS-shares beveiligen
Probleem: DPM kan shares op SOFS niet beveiligen.
Tijdelijke oplossing: zorg ervoor dat shares die u wilt beveiligen zich niet op SOFS bevinden.
Problemen met bestandsservers
Herstel van eindgebruikers van bestandsservers (EUR) is niet beschikbaar wanneer u Modern Backup Storage (MBS) gebruikt
Beschrijving: als u Modern Backup Storage (MBS) gebruikt met DPM 2016 of hoger, is Bestandsserver EUR niet beschikbaar.
Tijdelijke oplossing: Geen. Bestandsserver EUR wordt niet ondersteund bij het gebruik van MBS.
Herstel door eindgebruikers van bestandsservers (EUR) is niet beschikbaar wanneer u Modern Backup Storage (MBS) gebruikt
Beschrijving: Herstel door eindgebruikers van bestandsservers (EUR) is niet beschikbaar met DPM 2022 omdat deze gebruikmaakt van Moderne back-upopslag.
Tijdelijke oplossing: Geen. Bestandsserver EUR wordt niet ondersteund bij het gebruik van MBS.
Problemen met beveiliging van gegevens
DPM maakt geen back-up van gedeelde VHDX
Probleem: DPM kan geen back-ups maken van VM's met behulp van gedeelde stations (die mogelijk zijn gekoppeld aan andere VM's) omdat de VSS Writer van Hyper-V geen back-ups kan maken van volumes waarvan een back-up wordt gemaakt door gedeelde VHD's.
Tijdelijke oplossing: gebruik een andere methode om een back-up te maken van gegevens op de deelbare VHD om mogelijk gegevensverlies te voorkomen.
Beveiliging kan mislukken als u het pad van een gegevensbron wijzigt
Probleem: als u een gedeelde map beveiligt, bevat het pad naar de gedeelde map het logische pad op het volume. De beveiliging kan niet worden uitgevoerd als u de gedeelde map verplaatst. Bovendien mislukt de gegevensbeveiliging als u het pad van een beveiligde gegevensbron wijzigt op een volume dat het Encrypting File System (EFS) gebruikt en het nieuwe bestandspad langer is dan 5120 tekens.
Tijdelijke oplossing: als u een beveiligde gedeelde map moet verplaatsen, verwijdert u deze uit de beveiligingsgroep en voegt u deze na de verplaatsing toe aan de beveiliging. Voor een versleuteld volume moet u ervoor zorgen dat het nieuwe bestandspad van de beveiligde gegevensbron minder dan 5120 tekens bevat.
Wijzig het domein van een beveiligde bron
Probleem: U kunt het domein van een beveiligde computer niet wijzigen en de beveiliging voortzetten zonder onderbreking. Bovendien kunt u het domein van een beveiligde computer niet wijzigen en de bestaande replica's en herstelpunten niet koppelen aan de computer wanneer deze opnieuw is beveiligd.
Tijdelijke oplossing: u wordt aangeraden het domein van een beveiligde computer niet te wijzigen. Als u het domein van een beveiligde computer moet wijzigen, verwijdert u eerst de gegevensbronnen op de computer uit de beveiliging. Beveilig vervolgens de gegevensbron op de computer nadat deze een nieuw domein heeft.
Wijzig de naam van een beveiligde bron
Probleem: u kunt de naam van een beveiligde computer niet wijzigen en de beveiliging voortzetten zonder onderbreking. U kunt ook de naam van een beveiligde computer niet wijzigen en de bestaande replica's en herstelpunten niet aan de computer koppelen wanneer deze opnieuw is beveiligd.
Tijdelijke oplossing: u wordt aangeraden de naam van een beveiligde computer niet te wijzigen. Als u de naam van een beveiligde computer moet wijzigen, verwijder dan eerst de gegevensbronnen uit de beveiliging van de computer. Beveilig vervolgens de gegevensbron op de computer nadat deze een nieuwe naam heeft gekregen.
Wijzig de tijdzone van een beveiligde bron
Probleem: Zorg ervoor dat u de tijdzone correct bijwerkt als u deze wijzigt voor een beveiligde resource.
Tijdelijke oplossing: DPM identificeert automatisch de tijdzone van een beveiligde computer tijdens de installatie van de beveiligingsagent. Als een beveiligde computer naar een andere tijdzone wordt verplaatst nadat de beveiliging is geconfigureerd, moet u ervoor zorgen dat u de computertijd in de Configuratiescherm wijzigt. Werk vervolgens de tijdzone bij in de DPM-database
Sommige gegevenstypes worden niet ondersteund
Probleem: DPM biedt geen ondersteuning voor de volgende gegevenstypen:
Vaste koppelingen
Reparsepunten, inclusief DFS-koppelingen en koppelingspunten
Metagegevens van koppelpunten: een beveiligingsgroep kan gegevens met koppelpunten bevatten. In dit geval beveiligt DPM het gekoppelde volume dat het doel is van het koppelpunt, maar niet de metagegevens van het koppelpunt. Wanneer u gegevens herstelt die koppelpunten bevatten, moet u de koppelpuntstructuur handmatig herstellen.
Gegevens op gekoppelde volumes in gekoppelde volumes
Prullenbak
Wisselbestanden
De map System Volume Information Als u de systeemgegevens van een computer wilt beveiligen, moet u de systeemstatus van de computer selecteren als lid van de beveiligingsgroep.
Niet-NTFS-volumes
Bestanden die harde koppelingen of symbolische koppelingen van Windows Vista bevatten.
Bestanden met een van de volgende combinatie van kenmerken:
Versleuteling en reparse
Versleuteling en Single Instance Storage (SIS)
Versleuteling en hoofdlettergevoeligheid
Versleuteling en verspreiding
Hoofdlettergevoeligheid en SIS
Compressie en SIS
Tijdelijke oplossing: Geen
Beperkingen voor het beveiligen van computers in werkgroepen en niet-vertrouwde domeinen
Probleem: DPM kan workloads beveiligen in hetzelfde domein als de DPM-server of in onderliggende en vertrouwde domeinen. U kunt ook de volgende werkbelastingen in werkgroepen en niet-vertrouwde domeinen beveiligen met behulp van NTLM- of certificaatverificatie:
SQL Server
Bestandsserver
Hyper-V
Deze werkbelastingen kunnen worden uitgevoerd op een enkele server of in een clusterconfiguratie.
Tijdelijke oplossing: als u een werkbelasting wilt beveiligen die zich niet in een vertrouwd domein bevindt, raadpleegt u Computers in werkgroepen en niet-vertrouwde domeinen voorbereiden voor meer informatie over wat er wordt ondersteund en welke verificatie is vereist.
Kortetermijnback-up naar tape wordt niet ondersteund
Probleem: DPM biedt geen ondersteuning voor kortetermijnback-up (incrementele back-up) naar tape voor workloadgegevens (Exchange, SQL Server, SharePoint, Hyper-V). Alleen van bestandsgegevens (volumes, shares, mappen) kunnen incrementele back-ups worden gemaakt.
Tijdelijke oplossing: gebruik schijfopslag of een combinatie van schijf- en cloudopslag (Azure Backup) voor kortetermijnback-ups van deze werkbelastingen.
Meerdere back-ups op tape voor de lange termijn met behulp van gegevenssetkopieën mislukken als u slechts één tapestation hebt
Probleem: DPM biedt geen ondersteuning voor meerdere back-updoelen voor de lange termijn als u slechts één tapestation hebt.
Tijdelijke oplossing: Voeg een tweede tapestation toe aan DPM of aan de tapewisselaar.
Het maken van back-ups van gegevens op UPD's (User Profile Disks) wordt niet ondersteund
Probleem: Gegevens op bestandsshares waarop UPD's (User Profile Disks) worden gehost, kunnen niet worden beveiligd door DPM.
Tijdelijke oplossing: Geen.
Problemen met beveiliging van Exchange
Back-up van schijf naar tape wordt niet ondersteund voor Exchange DAG
Probleem: DPM biedt geen ondersteuning voor kortetermijn- of langetermijnback-up van schijf-naar-tape (D2T) voor Exchange DAG-workloads.
Tijdelijke oplossing: gebruik schijf-naar-schijf-naar-tape (D2D2T) voor Exchange DAG-workloads.
Problemen met beveiliging van SharePoint
AlwaysOn wordt niet ondersteund
Probleem: vanaf DPM 2012 R2 Update 5 biedt DPM beveiliging voor SQL Server-databases van SharePoint-farm met AlwaysOn ingeschakeld.
Tijdelijke oplossing: Geen.
AlwaysOn wordt niet ondersteund
Probleem: DPM 2019 beveiligt de SharePoint-farm SQL Server databases waarvoor AlwaysOn is ingeschakeld.
Tijdelijke oplossing: Geen.
Ondersteuning voor AlwaysOn
Probleem: DPM 2022 beveiligt de SharePoint-farm SQL Server databases waarvoor AlwaysOn is ingeschakeld.
Tijdelijke oplossing: Geen.
Problemen met beveiliging van SQL Server
ondersteuning voor SQL Server 2016
Probleem: u kunt SQL Server 2016 beveiligen met DPM 2019 en hoger.
Tijdelijke oplossing: voer de juiste versie van DPM uit.
ondersteuning voor SQL Server 2022
Probleem: U kunt SQL Server 2022 beveiligen met DPM 2022 UR1.
Tijdelijke oplossing: voer de juiste versie van DPM uit.
Ondersteuning voor AlwaysOn
Probleem: AlwaysOn wordt ondersteund in DPM.
Tijdelijke oplossing: Geen.
Het herstellen van AlwaysOn naar de oorspronkelijke locatie wordt niet ondersteund
Probleem: wanneer DPM SQL Server beveiligt met AlwaysOn ingeschakeld, wordt gegevensherstel naar de oorspronkelijke locatie niet ondersteund.
Tijdelijke oplossing: Geen.
DPM kan SQL Server op Scale-out bestandsservers (SOFS) niet beveiligen
Probleem: DPM kan SQL Server databases die worden gehost op Windows Server SOFS niet beveiligen.
Tijdelijke oplossing: Verplaats de SQL Server-databases van de SOFS.
DPM kan SQL Server DAG of AG niet beveiligen, waarbij de rolnaam in het failovercluster verschilt van de benoemde AG in SQL.
Probleem: DPM kan SQL Server DAG (Distributed Availability Group) of beschikbaarheidsgroep (AG) niet beveiligen, waarbij de rolnaam in het failovercluster verschilt van de benoemde AG in SQL.
Tijdelijke oplossing: de rolnaam voor SQL Server DAG of AG op failovercluster moet hetzelfde zijn als de sql server-beschikbaarheidsgroep of de naam van de gedistribueerde beschikbaarheidsgroep in SQL en vice versa.
Problemen met beveiliging van Hyper-V en virtuele machine
Back-ups van virtuele machines met Linux alleen met consistente momentopnames van bestanden
Probleem: U kunt een back-up maken van virtuele Linux-machines met behulp van DPM. Alleen bestandsconsistente momentopnamen worden ondersteund.
Tijdelijke oplossing: Geen.
Een back-up maken van Hyper-V-servers of -clusters in vertrouwde en niet-vertrouwde domeinen
Probleem: Als u een back-up wilt maken van Hyper-V-serverclusters, moeten deze zich in hetzelfde domein bevinden als de DPM-server of in een vertrouwd of onderliggend domein. U kunt back-ups maken van servers en clusters in een niet-vertrouwd domein of niet-vertrouwde workload met behulp van NTLM- of certificaatverificatie voor één server of certificaatverificatie alleen voor een cluster.
Tijdelijke oplossing: Geen
Een back-up maken van gegevens van een virtuele machine op een doorgangsschijf wordt niet ondersteund
Probleem: DPM biedt geen ondersteuning voor het maken van een back-up van gegevens van een virtuele machine op doorgangsschijven die dienen als volumes op de virtuele machine of een externe VHD gebruiken.
Tijdelijke oplossing: in dit scenario wordt u aangeraden een back-up op hostniveau van de VHD-bestanden te gebruiken met behulp van DPM en een agent te installeren op de virtuele machine om een back-up te maken van gegevens die niet zichtbaar zijn op de host.
Secundaire DPM-beveiliging van een Hyper-V-cluster wordt niet ondersteund voor een uitgebreide DPM-serverimplementatie
Probleem: wanneer u een Hyper-V-cluster beveiligt met behulp van uitgeschaalde DPM-beveiliging, kunt u geen secundaire beveiliging toevoegen voor de beveiligde Hyper-V-workloads.
Tijdelijke oplossing: Geen
Back-up op Hyper V-replicaservers
Probleem: ondersteuning voor back-up van primaire en secundaire (replica) virtuele machines is afhankelijk van de DPM-versie, zoals samengevat in deze tabel.
DPM-versies |
-
Windows Server 2012 Host-besturingssysteem op replicaserver (secundair/tertiair) |
Windows Server 2012 R2 - Hostbesturingssysteem op replicaserver (secundair/tertiair) |
Windows Server 2012 Ondersteuning voor hostbesturingssysteem op primaire server |
Windows Server 2012 R2 Ondersteuning voor hostbesturingssysteem op primaire server |
---|---|---|---|---|
DPM 2012, 2012 met SP1 | Niet ondersteund | Niet ondersteund | Ondersteund | Niet ondersteund |
DPM 2012 R2 | Niet ondersteund | Ondersteund | Ondersteund | Ondersteund |
Tijdelijke oplossing: voer een ondersteunde versie van DPM uit voor uw scenario.
DPM en Azure
DPM als een virtuele machine in Azure
Probleem: DPM kan worden uitgevoerd als een virtuele Azure-machine. Houd rekening met deze beperkingen:
On-premises DPM-servers kunnen azure-workloads niet beveiligen.
DPM die wordt uitgevoerd als een Virtuele IaaS-machine (Infrastructure as a Service) in Azure, kan sommige workloads beveiligen die worden uitgevoerd als virtuele Azure-machines. Zie de ondersteuningsmatrix voor DPM-beveiliging voor meer informatie.
DPM op een virtuele machine in Azure biedt geen beveiliging voor on-premises werkbelastingen.
Tijdelijke oplossing: zie DPM installeren als een virtuele Azure-machine voor meer informatie over dit scenario.