Çalışma gruplarında ve güvenilmeyen etki alanlarındaki makineleri yedekleme için hazırlama

Önemli

Data Protection Manager'ın (DPM) bu sürümü destek sonuna ulaştı. DPM 2022'ye yükseltmenizi öneririz.

System Center Data Protection Manager (DPM), güvenilmeyen etki alanlarında veya çalışma gruplarında bulunan bilgisayarları koruyabilir. Yerel bir kullanıcı hesabı (NTLM kimlik doğrulaması) veya sertifika kullanarak bu bilgisayarların kimliğini doğrulayabilirsiniz. Her iki kimlik doğrulaması türü için de, yedeklemek istediğiniz kaynakları içeren bir koruma grubu ayarlamadan önce altyapıyı hazırlamanız gerekir.

  1. Sertifika yükleme - Sertifika kimlik doğrulamasını kullanmak istiyorsanız, DPM sunucusuna ve korumak istediğiniz bilgisayara bir sertifika yükleyin.

  2. Aracıyı yükleme - Aracıyı korumak istediğiniz bilgisayara yükleyin.

  3. DPM sunucusunu tanıma - Yedeklemeleri gerçekleştirmek için bilgisayarı DPM sunucusunu tanıyacak şekilde yapılandırın. Bunu yapmak için SetDPMServer komutunu çalıştıracaksınız.

  4. Bilgisayarı ekleme - Son olarak korumalı bilgisayarı DPM sunucusuna eklemeniz gerekir.

Başlamadan önce

Başlamadan önce desteklenen koruma senaryolarını ve gerekli ağ ayarlarını denetleyin.

Desteklenen senaryolar

İş Yükü Türü Korumalı Sunucu Durumu ve Desteği
Dosyalar Çalışma grubu: Desteklenir

Güvenilmeyen Etki Alanı: Desteklenir

Tek bir sunucu için NTLM ve sertifika kimlik doğrulaması. Yalnızca küme için sertifika kimlik doğrulaması.
Sistem Durumu Çalışma grubu: Desteklenir

Güvenilmeyen Etki Alanı: Desteklenir

Yalnızca NTLM kimlik doğrulaması
SQL Server Çalışma grubu: Desteklenir

Güvenilmeyen Etki Alanı: Desteklenir

Yansıtma desteklenmiyor.

Tek bir sunucu için NTLM ve sertifika kimlik doğrulaması. Yalnızca küme için sertifika kimlik doğrulaması.
Hyper-V sunucusu Çalışma grubu: Desteklenir

Güvenilmeyen Etki Alanı: Desteklenir

NTLM ve sertifika kimlik doğrulaması
Hyper-V kümesi Çalışma grubu: Desteklenmez

Güvenilmeyen Etki Alanı: Desteklenir (yalnızca sertifika kimlik doğrulaması)
Exchange Server Çalışma grubu: Uygulanamaz

Güvenilmeyen Etki Alanı: Yalnızca tek sunucu için desteklenir. Küme desteklenmiyor. CCR, SCR, DAG desteklenmiyor. LCR destekleniyor.

Yalnızca NTLM kimlik doğrulaması
İkincil DPM sunucusu (Birincil DPM sunucusunun yedeği için)

Hem Birincil hem de İkincil DPM Sunucularının aynı veya iki yönlü orman geçişli güvenilen etki alanında olduğunu unutmayın.
Çalışma grubu: Desteklenir

Güvenilmeyen Etki Alanı: Desteklenir

Yalnızca sertifika kimlik doğrulaması
SharePoint Çalışma grubu: Desteklenmez

Güvenilmeyen Etki Alanı: Desteklenmiyor
İstemci bilgisayarlar Çalışma grubu: Desteklenmez

Güvenilmeyen Etki Alanı: Desteklenmiyor
Tam kurtarma (BMR) Çalışma grubu: Desteklenmez

Güvenilmeyen Etki Alanı: Desteklenmiyor
Son kullanıcı kurtarma Çalışma grubu: Desteklenmez

Güvenilmeyen Etki Alanı: Desteklenmiyor

Ağ ayarları

Ayarlar Çalışma grubu veya güvenilmeyen etki alanındaki bilgisayar
Denetim verileri Protokol: DCOM

Varsayılan bağlantı noktası: 135

Kimlik Doğrulaması: NTLM/sertifika
Dosya aktarımı Protokol: Winsock

Varsayılan bağlantı noktası: 5718 ve 5719

Kimlik Doğrulaması: NTLM/sertifika
DPM hesabı gereksinimleri DPM sunucusundaki yönetici hakları olmayan yerel hesap. NTLM v2 iletişimi kullanır
Sertifika gereksinimleri
Aracı yüklemesi Korumalı bilgisayarda yüklü olan aracı
Çevre ağı Çevre ağı koruması desteklenmiyor.
IPSEC IPSEC'in iletişimleri engellemediğinden emin olun.

NTLM kimlik doğrulaması kullanarak yedekleme

Yapmanız gerekenler şu şekildedir:

  1. Aracı yükleme - Korumak istediğiniz bilgisayara aracıyı yükleyin.

  2. Aracıyı yapılandırın - Bilgisayarı, yedeklemeleri gerçekleştirmek için DPM sunucusu tanıyacak şekilde yapılandırın. Bunu yapmak için SetDPMServer komutunu çalıştıracaksınız.

  3. Bilgisayarı ekleme - Son olarak, korumalı bilgisayarı DPM sunucusuna eklemeniz gerekir.

Aracıyı yükleyin ve yapılandırın

  1. Korumak istediğiniz bilgisayarda, aracıyı yüklemek için DPM yükleme CD'sinden DPMAgentInstaller_X64.exe'yi çalıştırın.

  2. Aracıyı yapılandırmak için SetDpmServer'ı aşağıdaki gibi çalıştırın:

    SetDpmServer.exe -dpmServerName <serverName> -isNonDomainServer -userName <userName> [-productionServerDnsSuffix <DnsSuffix>]
    
  3. Parametreleri aşağıdaki gibi belirtin:

    • -DpmServerName - DPM sunucusunun adını belirtin. Sunucu ve bilgisayar, FQDN'leri veya NETBIOS adını kullanarak birbirine erişebiliyorsa FQDN kullanın.

    • -IsNonDomainServer - Sunucunun korumak istediğiniz bilgisayarla ilgili olarak bir çalışma grubunda veya güvenilmeyen bir etki alanında olduğunu belirtmek için kullanın. Güvenlik duvarı özel durumları, gerekli bağlantı noktaları için oluşturulur.

    • -UserName - NTLM kimlik doğrulaması için kullanmak istediğiniz hesabın adını belirtin. Bu seçeneği kullanmak için -isNonDomainServer bayrağı belirtilmiş olmalıdır. Yerel bir kullanıcı hesabı oluşturulur ve DPM koruma aracısı, kimlik doğrulama için bu hesabı kullanacak şekilde yapılandırılır.

    • -ProductionServerDnsSuffix - Sunucuda birden çok DNS soneki yapılandırılmışsa bu anahtarı kullanın. Bu anahtar, koruduğunuz bilgisayarı bağlanmak için sunucu tarafından kullanılan DNS sonekini temsil eder.

  4. Komut başarıyla tamamlandığında DPM konsolunu açın.

Parolayı güncelleştirme

NTLM kimlik bilgilerinin parolasını herhangi bir noktada güncelleştirmek isterseniz korumalı bilgisayarda aşağıdakini çalıştırın:

SetDpmServer.exe -dpmServerName <serverName> -isNonDomainServer -updatePassword

Korumayı yapılandırırken kullandığınız adlandırma kuralını (FQDN veya NETBIOS) kullanmanız gerekir. DPM sunucusunda Update -NonDomainServerInfo PowerShell cmdlet'ini çalıştırmanız gerekir. Ardından korumalı bilgisayar için aracı bilgilerini yenilemeniz gerekir.

NetBIOS örneği: Korumalı bilgisayar: SetDpmServer.exe -dpmServerName Server01 -isNonDomainServer -UpdatePassword DPM sunucusu: Update-NonDomainServerInfo -PSName Finance01 -dpmServerName Server01

FQDN örneği: Korumalı bilgisayar: SetDpmServer.exe -dpmServerName Server01.corp.contoso.com -isNonDomainServer -UpdatePassword DPM sunucusu: Update-NonDomainServerInfo -PSName Finance01.worlwideimporters.com -dpmServerName Server01.contoso.com

Attach the computer

  1. DPM konsolunda Koruma Aracısı Yükleme sihirbazını çalıştırın.

  2. Aracı dağıtım yöntemini seçinsayfasında Aracıları ekleme'yi seçin.

  3. Eklemek istediğiniz bilgisayarın adını, kullanıcı adını ve parolasını girin. Bunlar, aracıyı yüklediğinizde belirtiğiniz kimlik bilgileri olmalıdır.

  4. Özet sayfasını gözden geçirin ve Ekle'yi seçin.

İsteğe bağlı olarak, sihirbazı çalıştırmak yerine Windows PowerShell Attach-NonDomainServer.ps1 komutunu çalıştırabilirsiniz. Bunu yapmak için sonraki bölümdeki örneğe göz atın.

Örnekler

1. Örnek

Aracı yüklendikten sonra bir çalışma grubu bilgisayarını yapılandırma örneği:

  1. Bilgisayarda SetDpmServer.exe -DpmServerName Server01 -isNonDomainServer -UserName markdosyasını çalıştırın.

  2. DPM sunucusunda Attach-NonDomainServer.ps1 -DpmServername Server01 -PSName Finance01 -Username mark öğesini çalıştırın.

Çalışma grubu bilgisayarları tipik olarak yalnızca NetBIOS adını kullanarak erişilebilir olduğundan DPMSunucuAdı NetBIOS adı olmalıdır.

Örnek 2

Aracı yüklendikten sonra çakışan NetBIOS adlarına sahip bir çalışma grubu bilgisayarını yapılandırma örneği.

  1. Çalışma grubu bilgisayarında SetDpmServer.exe -dpmServerName Server01.corp.contoso.com -isNonDomainServer -userName mark -productionServerDnsSuffix widgets.corp.comdosyasını çalıştırın.

  2. DPM sunucusunda Attach-NonDomainServer.ps1 -DPMServername Server01.corp.contoso.com -PSName Finance01.widgets.corp.com -Username mark öğesini çalıştırın.

Sertifika kimlik doğrulaması kullanarak yedekleme

Sertifika kimlik doğrulaması ile korumayı ayarlama burada açıklanmıştır.

  • Korumak istediğiniz her bilgisayarda SP1 ile en az .NET Framework 3.5'in yüklü olması gerekir.

  • Kimlik doğrulaması için kullandığınız sertifika aşağıdakilere uygun olmalıdır:

    • X.509 V3 sertifikası.

    • Gelişmiş Anahtar Kullanıcı (EKU), istemci kimlik doğrulamasıne ve sunucu kimlik doğrulamasına sahip olmalıdır.

    • Anahtar uzunluğu en az 1024 bit olmalıdır.

    • Anahtar türü exchangeolmalıdır.

    • Sertifikanın konu adı ve kök sertifika boş olmamalıdır.

    • İlişkili Sertifika Yetkilileri'nin iptal sunucuları çevrimiçidir ve hem korumalı sunucu hem de DPM sunucusu tarafından erişilebilir durumdadır

    • Sertifikanın ilişkili özel anahtarı olmalıdır.

    • DPM, CNG Anahtarları olan sertifikaları desteklemez.

    • DPM, otomatik olarak imzalanan sertifikaları desteklemez.

  • Korumak istediğiniz her bilgisayar (sanal makineler dahil) kendi sertifikasına sahip olmalıdır.

Koruma ayarlama

  1. DPM sertifikası şablonu oluşturma

  2. Configure a certificate on the DPM server

  3. Aracıyı yükleme

  4. Korumalı bilgisayarda sertifika yapılandırma

  5. Attach the computer

DPM sertifikası şablonu oluşturma

Web kaydı için isteğe bağlı olarak bir DPM şablonu ayarlayabilirsiniz. Bunu yapmak istiyorsanız, hedeflenen amacı olarak İstemci Kimlik Doğrulaması'na ve Sunucu Kimlik Doğrulaması'na sahip olan bir şablon seçin. Örnek:

  1. Sertifika Şablonları MMC ek bileşeninde RAS ve IAS Sunucusu şablonunu seçebilirsiniz. Sağ tıklayın ve Yinelenen Şablon'u seçin.

  2. Yinelenen Şablon'da Windows Server 2003 Enterprisevarsayılan ayarını aynı şekilde bırakın.

  3. Genel sekmesinde, şablon görünen adını tanınabilir bir ad ile değiştirin. Örneğin, DPM Kimlik Doğrulaması. Active Directory'de sertifika yayımla ayarının etkinleştirildiğinden emin olun.

  4. İstek İşleme sekmesinde Özel anahtarın dışarı aktarılmasına izin ver'in etkinleştirildiğinden emin olun.

  5. Şablonu oluşturduktan sonra kullanılabilir duruma getirin. Sertifika Yetkilisi ek bileşenini açın. Sertifika Şablonları'na sağ tıklayın, Yeni'yi ve ardından Verilecek Sertifika Şablonu'nu seçin. Sertifika Şablonunu Etkinleştir'de şablonu seçin ve Tamam'ı seçin. Artık, bir sertifika edindiğinizde şablon kullanılabilir.

Kaydı veya otomatik kaydı etkinleştirme

İsteğe bağlı olarak şablonu kayıt veya otomatik kayıt için yapılandırmak istiyorsanız, şablon özelliklerinde Konu Adı sekmesini seçin. Kaydı yapılandırdığınızda, şablon MMC'de seçilebilir. Otomatik kaydı yapılandırdığınızda, sertifika otomatik olarak etki alanındaki tüm bilgisayarlara atanır.

  • Kayıt için, şablon özelliklerinin Konu Adı sekmesinde Bu Active Directory bilgisinden oluşturseçeneğini etkinleştirin. Konu adı biçimindeOrtak Ad'ı seçin ve DNS adını etkinleştirin. Ardından Güvenlik sekmesine gidin ve kimlik doğrulaması yapılan kullanıcılara Kayıt iznini atayın.

  • Otomatik kayıt için, Güvenlik sekmesine gidin ve kimlik doğrulaması yapılan kullanıcılara Otomatik kayıt iznini atayın. Bu ayar etkinleştirildiğinde, sertifika otomatik olarak etki alanındaki tüm bilgisayarlara atanır.

  • Kaydı yapılandırdıysanız, şablona göre MMC'de yeni bir sertifika isteyebilirsiniz. Bunu yapmak için, korumalı bilgisayarda , Sertifikalar (Yerel Bilgisayar)>Kişisel'deSertifikalar'a sağ tıklayın. Tüm Görevler>Yeni Sertifika İste'yi seçin. Sihirbazın Sertifika Kayıt İlkesi Seç sayfasında Active Directory Kayıt İlkesi'ni seçin. Sertifika İste bölümünde şablonu görürsünüz. Ayrıntılar'ı genişletin ve Özellikler'i seçin. Genel sekmesini seçin ve kolay bir ad sağlayın. Ayarları uyguladıktan sonra sertifikanın başarıyla yüklendiğini belirten bir ileti almalısınız.

Configure a certificate on the DPM server

  1. Web kaydı veya başka bir yöntem aracılığıyla DPM sunucusu için bir CA'dan sertifika oluşturun. Web kaydında , gelişmiş sertifika gerekiyor'u ve Bu CA'ya istek oluştur ve Gönder'i seçin. Anahtar boyutunun 1024 veya daha yüksek olduğundan ve Anahtarı dışarı aktarılabilir olarak işaretle seçeneğinin belirlendiğinden emin olun.

  2. Sertifika, Kullanıcı deposuna yerleştirilir. Yerel Bilgisayar deposuna taşımanız gerekir.

  3. Bunu yapmak için sertifikayı Kullanıcı deposundan dışarı aktarın. Özel anahtarla dışarı aktardığınızdan emin olun. Onu varsayılan .pfx biçiminde dışarı aktarabilirsiniz. Dışarı aktarma için parola belirtin.

  4. Yerel Bilgisayar\Kişisel\Sertifika'da, dışarı aktarılan dosyayı kayıtlı konumundan içeri aktarmak için Sertifika İçeri Aktarma Sihirbazı'nı çalıştırın. Dışarı aktarmak için kullandığınız parolayı belirtin ve Bu anahtarı dışarı aktarılabilir olarak işaretle seçeneğinin belirlendiğinden emin olun. Sertifika Deposu sayfasında Tüm sertifikaları aşağıdaki depoya yerleştir varsayılan ayarını değiştirmeyin ve Kişisel'in görüntülendiğinden emin olun.

  5. İçeri aktarma işleminden sonra, SERTIFIKAyı kullanmak için DPM kimlik bilgilerini aşağıdaki gibi ayarlayın:

    1. Sertifika için parmak izini edinin. Sertifikalar deposunda sertifikaya çift tıklayın. Ayrıntılar sekmesini seçin ve parmak izine kadar aşağı kaydırın. Seçin ve vurgulayıp kopyalayın. Parmak izini Not Defteri'ne yapıştırın ve boşlukları kaldırın.

    2. DPM sunucusunu yapılandırmak için Set-DPMCredentials’ı çalıştırın:

      Set-DPMCredentials [-DPMServerName <String>] [-Type <AuthenticationType>] [Action <Action>] [-OutputFilePath <String>] [-Thumbprint <String>] [-AuthCAThumbprint <String>]
      
    • -Type - Kimlik doğrulama türünü gösterir. Değer: sertifika.

    • -Action - Komutu ilk kez gerçekleştirmek mi yoksa kimlik bilgilerini yeniden oluşturmak mı istediğinizi belirtin. Olası değerler: yeniden oluştur veya yapılandır.

    • -OutputFilePath - Korumalı bilgisayardaki Set-DPMServer kullanılan çıkış dosyasının konumu.

    • -Parmak İzi - Not Defteri dosyasından kopyalayın.

    • -AuthCAThumbprint - Sertifikanın güven zincirindeki CA'nın parmak izi. İsteğe bağlı. Belirtilmezse, kök kullanılacaktır.

  6. Bu, güvenilir olmayan etki alanındaki her aracı yüklemesinde gereken bir meta veri dosyası (.bin) oluşturur. Komutu çalıştırmadan önce C:\Temp klasörünün var olduğundan emin olun.

    Not

    Dosya kaybolur veya silinirse betiği -action regenerate seçeneğiyle çalıştırarak yeniden oluşturabilirsiniz.

  7. .bin dosyasını alın ve korumak istediğiniz bilgisayardaki C:\Program Files\Microsoft Data Protection Manager\DPM\bin klasörüne kopyalayın. Bunu yapmanız zorunlu değildir ancak yapmadığınız takdirde, aşağıdaki işlemleri gerçekleştirdiğinizde -DPMcredential parametresi için dosyanın tam yolunu belirtmeniz gerek

  8. Bir çalışma grubundaki veya güvenilir olmayan bir etki alanındaki bilgisayarı koruyacak olan her DPM sunucusu için bu adımları tekrarlayın.

Aracıyı yükleme

  1. Korumak istediğiniz her bilgisayarda, aracıyı yüklemek için DPM yükleme CD'sinden DPMAgentInstaller_X64.exe'yi çalıştırın.

Korumalı bilgisayarda sertifika yapılandırma

  1. Korumalı bilgisayar için bir CA'dan, web kaydı veya diğer bir yöntem aracılığıyla bir sertifika oluşturun. Web kaydında , gelişmiş sertifika gerekiyor'u ve Bu CA'ya istek oluştur ve Gönder'i seçin. Anahtar boyutunun 1024 veya daha yüksek olduğundan ve Anahtarı dışarı aktarılabilir olarak işaretle seçeneğinin belirlendiğinden emin olun.

  2. Sertifika, Kullanıcı deposuna yerleştirilir. Yerel Bilgisayar deposuna taşımanız gerekir.

  3. Bunu yapmak için sertifikayı Kullanıcı deposundan dışarı aktarın. Özel anahtarla dışarı aktardığınızdan emin olun. Onu varsayılan .pfx biçiminde dışarı aktarabilirsiniz. Dışarı aktarma için parola belirtin.

  4. Yerel Bilgisayar\Kişisel\Sertifika'da, dışarı aktarılan dosyayı kayıtlı konumundan içeri aktarmak için Sertifika İçeri Aktarma Sihirbazı'nı çalıştırın. Dışarı aktarmak için kullandığınız parolayı belirtin ve Bu anahtarı dışarı aktarılabilir olarak işaretle seçeneğinin belirlendiğinden emin olun. Sertifika Deposu sayfasında Tüm sertifikaları aşağıdaki depoya yerleştir varsayılan ayarını değiştirmeyin ve Kişisel'in görüntülendiğinden emin olun.

  5. İçeri aktarma işleminden sonra, bilgisayarı DPM sunucusunu aşağıdaki gibi yedekleme gerçekleştirme yetkisine sahip olarak tanıyacak şekilde yapılandırın:

    1. Sertifika için parmak izini edinin. Sertifikalar deposunda sertifikaya çift tıklayın. Ayrıntılar sekmesini seçin ve parmak izine kadar aşağı kaydırın. Seçin, vurgulayın ve kopyalayın. Parmak izini Not Defteri'ne yapıştırın ve boşlukları kaldırın.

    2. C:\Program files\Microsoft Data Protection Manager\DPM\bin klasörüne gidin ve setdpmserver dosyasını aşağıdaki gibi çalıştırın:

      setdpmserver -dpmCredential CertificateConfiguration_DPM01.contoso.com.bin -OutputFilePath c:\Temp -Thumbprint <ClientThumbprintWithNoSpaces
      

      BoşlukOlmadanİstemciParmakİzi'nin Not Defteri dosyasından kopyalandığı yer.

    3. Yapılandırmanın başarıyla tamamlandığını onaylamak için çıkışı almanız gerekir.

  6. .bin dosyasını alın ve DPM sunucusuna kopyalayın. Ekle komutunu çalıştırdığınızda tam yol yerine yalnızca dosya adını belirtebilmeniz için, ekleme işleminin dosyayı denetleyeceği varsayılan konuma (Windows\System32) kopyalamanızı öneririz.

Attach the computer

Attach-ProductionServerWithCertificate.ps1 PowerShell komut dosyasını kullanarak bilgisayarı DPM sunucusuna aşağıdaki sözdizimiyle ekleyebilirsiniz.

Attach-ProductionServerWithCertificate.ps1 [-DPMServerName <String>] [-PSCredential <String>] [<CommonParameters>]
  • -DPMSunucuAdı - DPM sunucusunun adı

  • PSKimlikBilgileri—.bin dosyasının adı. Windows\System32 klasörüne yerleştirdiyseniz, yalnızca dosya adını belirtebilirsiniz. Korumalı sunucuda oluşturulan .bin dosyasını belirttiğinizden emin olun. DPM sunucusunda oluşturulan .bin dosyasını belirtirseniz, sertifika tabanlı kimlik doğrulaması için yapılandırılmış tüm korumalı bilgisayarları kaldırırsınız.

Ekleme işlemi tamamlandıktan sonra korumalı bilgisayar DPM konsolunda görünmelidir.

Örnekler

1. Örnek

c:\\CertMetaData\\ içinde adı CertificateConfiguration\_<DPM SERVER FQDN>.bin olan bir dosya oluşturur

Set-DPMCredentials -DPMServerName dpmserver.contoso.com -Type Certificate -Action Configure -OutputFilePath c:\CertMetaData\ -Thumbprint "cf822d9ba1c801ef40d4b31de0cfcb200a8a2496"

Burada dpmserver.contoso.com DPM sunucusunun adıdır ve "cf822d9ba1c801ef40d4b31de0cfcb200a8a2496" DPM sunucu sertifikasının parmak izidir.

Örnek 2

c:\CertMetaData\ klasöründe kayıp bir yapılandırma dosyasını yeniden oluşturur

Set-DPMCredentials -DPMServerName dpmserver.contoso.com -Type Certificate "-OutputFilePath c:\CertMetaData\ -Action Regenerate

NTLM ile Sertifika kimlik doğrulaması arasında geçiş yapma

Not

  • Aşağıdaki kümelenmiş iş yükleri yalnızca güvenilmeyen etki alanında dağıtıldığında Sertifika kimlik doğrulamasını destekler:
    • Kümelenmiş Dosya sunucusu
    • Kümelenmiş SQL sunucusu
    • Hyper-V kümesi
  • DPM aracısı şu anda bir kümede NTLM kullanacak şekilde yapılandırılmışsa veya başlangıçta NTLM kullanmak üzere yapılandırılmışsa ancak daha sonra önce DPM aracısını kaldırmadan Sertifika kimlik doğrulamasına geçtiyse, kümenin numaralandırması korunacak kaynak göstermez.

NTLM kimlik doğrulamasından sertifika kimlik doğrulamasına geçmek için, DPM aracısını yeniden yapılandırmak için aşağıdaki adımları kullanın:

  1. DPM sunucusunda, Remove-ProductionServer.ps1 PowerShell betiğini kullanarak kümenin tüm düğümlerini kaldırın.
  2. Tüm düğümlerde DPM aracısını kaldırın ve C:\Program Files\Microsoft Data Protection Manager'dan aracı klasörünü silin.
  3. Sertifika kimlik doğrulamasını kullanarak yedekleme adımlarını izleyin.
  4. Aracılar dağıtıldıktan ve sertifika kimlik doğrulaması için yapılandırıldıktan sonra, aracı yenilemesinin çalıştığını ve düğümlerin her biri için doğru şekilde (güvenilmeyen - Sertifikalar) gösterdiğini doğrulayın.
  5. Korunacak veri kaynaklarının listesini almak için düğümleri/kümeyi yenileyin; kümelenmiş kaynakları korumayı yeniden deneyin.
  6. Koruma grubu Sihirbazı'nı korumak ve bitirmek için iş yükünü ekleyin.