本文說明如何使用 Azure 備份伺服器 (MABS) 將 VMware ESXi 主機/vCenter Server 上執行的 VMware VM 備份至 Azure。
VMware VM 保護工作流程
若要使用 Azure 備份保護 VMware VM,您需要:
- 設定安全通道,讓 Azure 備份伺服器可以透過 HTTPS 與 VMware 伺服器通訊。
- 設定 VMware 帳戶,使 Azure 備份伺服器能用來存取 VMware 伺服器。
- 將帳戶認證新增至 Azure 備份。
- 將 vCenter 或 ESXi 伺服器新增至 Azure 備份伺服器。
- 設定保護群組,其中包含您想要備份的 VMware VM、指定備份設定,以及排程備份。
支援矩陣
本節摘要說明保護 VMware VM 的支持設定。
支援的 VMware 功能
MABS 會在備份 VMware 虛擬機時提供下列功能:
- 無代理程式備份:MABS 不需要在 vCenter 或 ESXi 伺服器上安裝代理程式,即可備份虛擬機。 具體做法是,提供 IP 位址或完整網域名稱 (FQDN),以及用來向 MABS 驗證 VMware 伺服器的登入認證。
- 雲端整合式備份:MABS 可保護磁碟和雲端的工作負載。 MABS 的備份和復原工作流程可協助您管理長期保留和異地備份。
- 偵測並保護由 vCenter 管理的 VM:MABS 會偵測並保護部署在 VMware 伺服器上 VM(vCenter 或 ESXi 伺服器)。 隨著部署規模的增長,請使用 vCenter 來管理 VMware 環境。 MABS 也會偵測 vCenter 所管理的 VM,讓您保護大型部署。
- 資料夾層級自動保護:vCenter 可讓您在 VM 資料夾中組織 VM。 MABS 會偵測這些資料夾,並可讓您在資料夾層級保護 VM,並包含所有子資料夾。 當您保護資料夾時,MABS 不僅會保護該資料夾中的 VM,也會保護稍後新增的 VM。 MABS 會每天偵測新的 VM,並自動加以保護。 當您在遞歸資料夾中組織 VM 時,MABS 會自動偵測並保護在遞歸資料夾中部署的新 VM。
- MABS 保護儲存在本機磁碟、網路檔案系統 (NFS) 或叢集記憶體上的 VM。
- MABS 會保護移轉以進行負載平衡的 VM:當 VM 移轉以進行負載平衡時,MABS 會自動偵測並繼續 VM 保護。
- MABS 可以從 Windows VM 復原檔案/資料夾,而不需要復原整個 VM,這有助於更快速地復原必要的檔案。
支援的MABS版本
MABS 版本 | 支援的 VMware VM 版本以進行備份 |
---|---|
MABS v4 | VMware 伺服器 8.0、7.0、6.7 或 6.5(授權版本) |
MABS v3 UR2 | VMware 伺服器 7.0、6.7、6.5 或 6.0(授權版本) |
MABS v3 UR1 | VMware 伺服器 6.7、6.5、6.0 或 5.5(授權版本) |
支援的案例和限制
開始備份 VMware 虛擬機之前,請先檢閱下列支援的案例和限制清單。
- 如果已使用 MABS 透過伺服器的 FQDN 將 vCenter 伺服器 (在 Windows 上執行) 視為 Windows Server 加以保護,則無法使用伺服器的 FQDN 將該 vCenter 伺服器視為 VMware 伺服器來加以保護。
- 您可以使用 vCenter Server 的靜態 IP 位址作為因應措施。
- 如果您想要使用 FQDN,應該先停止作為 Windows Server 的保護,然後移除保護代理程式,接著使用 FQDN 將其新增為 VMware 伺服器。
- 如果您使用 vCenter 來管理環境中的 ESXi 伺服器,請將 vCenter (而非 ESXi) 新增至 MABS 保護群組。
- 您無法在第一次 MABS 備份之前備份使用者快照集。 MABS 完成第一次備份之後,您就可以備份使用者快照集。
- MABS 無法使用傳遞磁碟和實體原始裝置對應 (pRDM) 來保護 VMware VM。
- MABS 無法偵測或保護 VMware vApps。
- MABS 無法使用現有的快照來保護 VMware VM。
- MABS v4 不支援 VMware 8.0 的數據集 功能。
先決條件
使用 Azure 備份伺服器備份 VMware VM 之前,請確定符合下列必要條件:
- 確認您正在執行支持備份的 vCenter/ESXi 版本。 請參閱 這裡的支援矩陣。
- 請確定您已設定 Azure 備份伺服器。 如果您尚未這麼做,請在開始之前執行。 您應該執行具有最新更新的 Azure 備份伺服器。
- 確定下列網路連接埠已開啟:
- MABS 與 vCenter 之間的 TCP 443
- MABS 與 ESXi 主機之間的 TCP 443 和 TCP 902
建立 vCenter Server 的安全連線
根據預設,Azure 備份伺服器會透過 HTTPS 與 VMware 伺服器通訊。 若要設定 HTTPS 連線,請下載 VMware 證書頒發機構單位 (CA) 憑證,然後在 Azure 備份伺服器上匯入它。
開始之前
- 如果您不想使用 HTTPS,您可以 停用所有 VMware 伺服器的 HTTPS 憑證驗證。
- 您通常會使用 vSphere Web 用戶端,從 Azure 備份伺服器電腦上的瀏覽器連線到 vCenter/ESXi 伺服器。 第一次這樣做時,連線並不安全,且會顯示下列內容。
- 請務必瞭解 Azure 備份伺服器如何處理備份。
- 作為第一個步驟,Azure 備份伺服器會將數據備份至本機磁碟記憶體。 Azure 備份伺服器使用儲存集區,這是一組磁碟和磁碟區,而 Azure 備份伺服器可在其上儲存受保護資料的磁碟復原點。 儲存集區可直接連結儲存體 (DAS)、光纖通道 SAN,或 iSCSI 存放裝置或 SAN。 請務必確定您有足夠的記憶體可供 VMware VM 數據的本機備份使用。
- 然後,Azure 備份伺服器會從本機磁碟記憶體備份至 Azure。
- 取得協助 以找出您需要多少儲存空間。 此資訊適用於 DPM,但也可以用於 Azure 備份伺服器。
設定憑證
設定安全通道,如下所示:
在 Azure 備份伺服器的瀏覽器中,輸入 vSphere Web 用戶端 URL。 如果登入頁面未出現,請確認連線和瀏覽器 Proxy 設定。
在 vSphere Web 用戶端登入頁面上,選取 [下載受信任的根 CA 憑證]。
下載名為 download 的檔案。 視瀏覽器而定,您會收到一則訊息,詢問是否要開啟或儲存盤案。
將檔案儲存在具有 .zip 擴展名的 Azure 備份伺服器電腦上。
右鍵點擊 download.zip>解壓縮全部。 .zip 檔案會將其內容解壓縮到 certs 資料夾,其中包含:
- 根憑證檔案,其副檔名的開頭是編號序列,例如 .0 和 .1。
- CRL 檔案的擴展名以
.r0
或.r1
序列開頭。 CRL 檔案與憑證相關聯。
在 certs 資料夾中,以滑鼠右鍵單擊根證書檔案 > 重新命名。
將根憑證的副檔名變更為 .crt 並進行確認。 檔案圖示會變更為代表根證書的圖示。
以滑鼠右鍵按一下根憑證,然後從彈出視窗中選取 安裝憑證。
在 [憑證匯入精靈] 中,選取 [ 本機計算機 ] 作為憑證的目的地,然後選取 [ 下一步]。 如果系統詢問您是否要允許對電腦進行變更,請加以確認。
在 [證書存儲] 頁面上,選取 [ 將所有憑證放在下列存放區],然後選取 [ 流覽 ] 以選擇證書存儲。
在 [選取證書存儲] 上,選取 [受信任的根證書授權單位] 作為憑證的目的地資料夾,然後選取 [確定]。
在 [完成憑證匯入精靈] 上,確認資料夾,然後選取 [ 完成]。
確認憑證匯入之後,請登入 vCenter Server 以確認您的連線安全。
停用 HTTPS 憑證驗證
如果您的組織內有安全界限,且不想在 VMware 伺服器與 Azure 備份伺服器電腦之間使用 HTTPS 通訊協定,請停用 HTTPS,如下所示:
複製以下文字並貼到 .txt 檔案中。
Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager\VMWare] "IgnoreCertificateValidation"=dword:00000001
將檔案儲存在名為 DisableSecureAuthentication.reg 的 Azure 備份伺服器電腦上。
按兩下檔案以啟動登錄項目。
建立 VMware 角色
Azure 備份伺服器需要具有存取 v-Center Server/ESXi 主機許可權的用戶帳戶。 建立具有特定許可權的 VMware 角色,然後將用戶帳戶與角色產生關聯。
如果您未使用 vCenter Server,請登入 vCenter Server (或 ESXi 主機)。
在 [ 導覽器] 窗格中,選取 [ 系統管理]。
在 [系統管理>角色] 上,選取 [新增角色] 圖示 (+ 符號)。
在 [建立角色>角色名稱] 上,輸入 BackupAdminRole。 角色名稱可以是您想要的任何名稱,但應該可以辨識該角色的目的。
選取下表摘要說明的許可權,然後選取 [ 確定]。 新角色會出現在 [ 角色 ] 面板中的清單上。
- 選取父標籤旁的圖示,以展開父權限並檢視子權限。
- 若要選取 VirtualMachine 的權限,您需要深入至父子層級的多個層次。
- 您不需要選取父權限內的所有子權限。
角色權限
下表會擷取需要指派給您所建立使用者帳戶的權限:
適用於 vCenter 6.5 使用者帳戶的權限 | vCenter 6.7 (及更新版本) 用戶帳戶的許可權 |
---|---|
Datastore cluster.Configure a datastore cluster |
Datastore cluster.Configure a datastore cluster |
Datastore.AllocateSpace |
Datastore.AllocateSpace |
Datastore.Browse datastore |
Datastore.Browse datastore |
Datastore.Low-level file operations |
Datastore.Low-level file operations |
Global.Disable methods |
Global.Disable methods |
Global.Enable methods |
Global.Enable methods |
Global.Licenses |
Global.Licenses |
Global.Log event |
Global.Log event |
Global.Manage custom attributes |
Global.Manage custom attributes |
Global.Set custom attribute |
Global.Set custom attribute |
Host.Local operations.Create virtual machine |
Host.Local operations.Create virtual machine |
Network.Assign network |
Network.Assign network |
Resource. Assign virtual machine to resource pool |
Resource. Assign virtual machine to resource pool |
vApp.Add virtual machine |
vApp.Add virtual machine |
vApp.Assign resource pool |
vApp.Assign resource pool |
vApp.Unregister |
vApp.Unregister |
VirtualMachine.Configuration. Add Or Remove Device |
VirtualMachine.Configuration. Add Or Remove Device |
Virtual machine.Configuration.Disk lease |
Virtual machine.Configuration.Acquire disk lease |
Virtual machine.Configuration.Add new disk |
Virtual machine.Configuration.Add new disk |
Virtual machine.Configuration.Advanced |
Virtual machine.Configuration.Advanced configuration |
Virtual machine.Configuration.Disk change tracking |
Virtual machine.Configuration.Toggle disk change tracking |
Virtual machine.Configuration.Host USB device |
Virtual machine.Configuration.Configure Host USB device |
Virtual machine.Configuration.Extend virtual disk |
Virtual machine.Configuration.Extend virtual disk |
Virtual machine.Configuration.Query unowned files |
Virtual machine.Configuration.Query unowned files |
Virtual machine.Configuration.Swapfile placement |
Virtual machine.Configuration.Change Swapfile placement |
Virtual machine.Guest Operations.Guest Operation Program Execution |
Virtual machine.Guest Operations.Guest Operation Program Execution |
Virtual machine.Guest Operations.Guest Operation Modifications |
Virtual machine.Guest Operations.Guest Operation Modifications |
Virtual machine.Guest Operations.Guest Operation Queries |
Virtual machine.Guest Operations.Guest Operation Queries |
Virtual machine .Interaction .Device connection |
Virtual machine .Interaction .Device connection |
Virtual machine .Interaction .Guest operating system management by VIX API |
Virtual machine .Interaction .Guest operating system management by VIX API |
Virtual machine .Interaction .Power Off |
Virtual machine .Interaction .Power Off |
Virtual machine .Inventory.Create new |
Virtual machine .Inventory.Create new |
Virtual machine .Inventory.Remove |
Virtual machine .Inventory.Remove |
Virtual machine .Inventory.Register |
Virtual machine .Inventory.Register |
Virtual machine .Provisioning.Allow disk access |
Virtual machine .Provisioning.Allow disk access |
Virtual machine .Provisioning.Allow file access |
Virtual machine .Provisioning.Allow file access |
Virtual machine .Provisioning.Allow read-only disk access |
Virtual machine .Provisioning.Allow read-only disk access |
Virtual machine .Provisioning.Allow virtual machine download |
Virtual machine .Provisioning.Allow virtual machine download |
Virtual machine .Snapshot management. Create snapshot |
Virtual machine .Snapshot management. Create snapshot |
Virtual machine .Snapshot management.Remove Snapshot |
Virtual machine .Snapshot management.Remove Snapshot |
Virtual machine .Snapshot management.Revert to snapshot |
Virtual machine .Snapshot management.Revert to snapshot |
備註
下表列出了針對 vCenter 6.0 和 vCenter 5.5 使用者帳戶的權限。
適用於 vCenter 6.0 使用者帳戶的權限 | 適用於 vCenter 5.5 使用者帳戶的權限 |
---|---|
Datastore.AllocateSpace |
Network.Assign |
Global.Manage custom attributes |
Datastore.AllocateSpace |
Global.Set custom attribute |
VirtualMachine.Config.ChangeTracking |
Host.Local operations.Create virtual machine |
VirtualMachine.State.RemoveSnapshot |
Network. Assign network |
VirtualMachine.State.CreateSnapshot |
Resource. Assign virtual machine to resource pool |
VirtualMachine.Provisioning.DiskRandomRead |
Virtual machine.Configuration.Add new disk |
VirtualMachine.Interact.PowerOff |
Virtual machine.Configuration.Advanced |
VirtualMachine.Inventory.Create |
Virtual machine.Configuration.Disk change tracking |
VirtualMachine.Config.AddNewDisk |
Virtual machine.Configuration.Host USB device |
VirtualMachine.Config.HostUSBDevice |
Virtual machine.Configuration.Query unowned files |
VirtualMachine.Config.AdvancedConfig |
Virtual machine.Configuration.Swapfile placement |
VirtualMachine.Config.SwapPlacement |
Virtual machine.Interaction.Power Off |
Global.ManageCustomFields |
Virtual machine.Inventory. Create new |
|
Virtual machine.Provisioning.Allow disk access |
|
Virtual machine.Provisioning. Allow read-only disk access |
|
Virtual machine.Snapshot management.Create snapshot |
|
Virtual machine.Snapshot management.Remove Snapshot |
建立 VMware 帳戶
若要建立 VMware 帳戶,請遵循下列步驟:
在 [vCenter Server 導覽器] 窗格上,選取 [ 使用者和群組]。 如果您未使用 vCenter Server,請在適當的 ESXi 主機上建立帳戶。
[vCenter 使用者和群組] 面板隨即出現。
在 [vCenter 使用者和群組 ] 窗格中,選取 [ 使用者 ] 索引標籤,然後選取 [新增使用者] 圖示 (+ 符號)。
在 [ 新增使用者] 對話框中,新增使用者資訊 >[確定]。 在此程式中,使用者名稱為BackupAdmin。
若要將用戶帳戶與角色產生關聯,請在 [ 導覽器 ] 窗格中,選取 [ 全域許可權]。
在 [ 全域許可權] 窗格中,選取 [ 管理] 索引卷標,然後選取 [新增] 圖示 (+ 符號)。
在 [全域許可權根目錄 - 新增許可權] 上,選取 [ 新增 ] 以選擇使用者或群組。
在 [選取使用者/群組] 上,選擇 [BackupAdmin],然後[新增]。 在 [使用者] 中, 網域\用戶 名稱格式會用於用戶帳戶。 如果您想要使用不同的網域,請從 [ 網域 ] 列表中選擇它。 選取 [確定 ] 將選取的使用者新增至 [ 新增許可權] 對話框。
在 指派角色 下拉式清單中,選取 BackupAdminRole,然後按 確定。
在 [全域許可權] 窗格的 [管理] 索引標籤上,新的使用者帳戶和相關聯的角色會出現在清單中。
在 Azure 備份伺服器上新增帳戶
若要在 Azure 備份伺服器上新增帳戶,請遵循下列步驟:
開啟 Azure 備份伺服器。
如果您在桌面上找不到圖示,請從應用程式清單中開啟 Microsoft Azure 備份。
在 Azure 備份伺服器控制臺上,選取 [ 管理>生產伺服器>管理 VMware]。
在 [ 管理認證 ] 對話框中,選取 [ 新增]。
在 [新增認證] 上,輸入新認證的名稱和描述,並指定您在 VMware 伺服器上定義的使用者名稱和密碼。 我們會使用「Contoso Vcenter 認證」這個名稱來識別此程序中的認證。 如果 VMware 伺服器和 Azure 備份伺服器不在相同的網域中,請在使用者名稱中指定網域。
選取 [新增 ] 以新增認證。
新增 vCenter Server
若要將 vCenter Server 新增至 Azure 備份伺服器,請遵循下列步驟:
在 Azure 備份伺服器控制臺上,選取 [ 管理>生產伺服器>新增]。
在 [生產伺服器新增精靈>] [選取生產伺服器類型 ] 頁面上,選取 [VMware 伺服器],然後選取 [ 下一步]。
在 [選取計算機] 的 [ 伺服器名稱/IP 位址] 下,指定 VMware 伺服器的 FQDN 或 IP 位址。 如果所有 ESXi 伺服器都是由相同的 vCenter 管理,請指定 vCenter 名稱。 否則,請新增 ESXi 主機。
在 [SSL 埠] 上,輸入用來與 VMware 伺服器通訊的埠。 443 是預設埠,但如果您的 VMware 伺服器接聽不同的埠,您可以加以變更。
在 [指定認證] 上,選取您稍早建立的認證。
選取 [新增 ] 將 VMware 伺服器新增至伺服器清單。 然後選取下一步。
在 [ 摘要] 頁面上,選取 [ 新增 ] 將 VMware 伺服器新增至 Azure 備份伺服器。 新伺服器會立即新增,VMware 伺服器上不需要代理程式。
確認 [ 完成 ] 頁面上的設定。
如果您有多個未受 vCenter 伺服器管理的 ESXi 主機,或有多個 vCenter Server 實例,您必須重新執行精靈以新增伺服器。
設定保護群組
若要新增 VMware VM 以進行備份。 保護群組會收集多個 VM,並將相同的數據保留和備份設定套用至群組中的所有 VM,請遵循下列步驟:
在 Azure 備份伺服器控制臺上,選取 [ 保護>新增]。
在 [ 建立新的保護群組 精靈] 歡迎頁面上,選取 [ 下一步]。
在 [ 選取保護群組類型 ] 頁面上,選取 [ 伺服器 ],然後選取 [ 下一步]。 [ 選取群組成員 ] 頁面隨即出現。
在 [選取群組成員] 上,選取您想要備份的 VM(或 VM 資料夾)。 然後選取下一步。
- 當您選取資料夾時,系統也會選取該資料夾內的 VM 或資料夾以進行備份。 您可以取消核取不想備份的虛擬機或資料夾。
如果 VM 或資料夾已經備份,您無法選取它。 這可確保不會為 VM 建立重複的恢復點。
在 [選取數據保護方法] 頁面上,輸入保護群組的名稱,以及保護設定。 若要備份至 Azure,請將短期保護設定為 [磁碟 ],並啟用在線保護。 然後選取下一步。
在 [指定 Short-Term 目標] 上,指定您要將數據備份到磁碟的時間長度。
- 在 [保留範圍] 上,指定應該保留多少天磁碟恢復點。
- 在 同步處理頻率上,指定取得磁碟恢復點的頻率。
如果您不想設定備份間隔,您可以勾選恢復點之前,這樣備份會在每次排定的恢復點之前執行。
短期備份是完整備份,而不是增量備份。
選取 [修改 ] 以變更短期備份發生的時間/日期。
在 [檢閱磁碟配置] 上,檢閱 VM 備份所提供的磁碟空間。 針對 VM。
- 建議的磁碟配置是根據您指定的保留範圍、工作負載類型,以及受保護數據的大小。 進行任何必要的變更,然後選取 [ 下一步]。
- 數據大小: 保護群組中的數據大小。
- 磁碟空間: 保護群組的建議磁碟空間量。 如果您想要修改此設定,您應該配置比估計每個數據源成長量略大的總計空間。
- 共置資料:如果您開啟共置功能,受保護的多個資料來源可以對應至單一複本和復原點磁碟區。 不支援所有工作負載的共置。
- 自動成長: 如果您開啟此設定,如果受保護群組中的數據超過初始配置,Azure 備份伺服器會嘗試將磁碟大小增加 25%。
- 存放集區詳細數據: 顯示存放集區的狀態,包括總計和剩餘磁碟大小。
在 [選擇複本建立方法] 頁面上,指定您要如何進行初始備份,然後選取 [ 下一步]。
- 默認值為 [自動透過網络 ] 和 [ 立即]。
- 如果您使用預設值,建議您指定離峰時間。 選擇 [稍後] ,並指定一天和時間。
- 針對大量數據或低於最佳網路狀況,請考慮使用卸除式媒體脫機複寫數據。
在 [一致性檢查選項] 上,選取自動化一致性檢查的方式和時機。 然後選取下一步。
- 當複本數據變得不一致或依設定排程時,您可以執行一致性檢查。
- 如果您不想設定自動一致性檢查,您可以執行手動檢查。 若要這樣做,請以滑鼠右鍵按兩下保護群組 >[執行一致性檢查]。
在 [指定在線保護數據] 頁面上,選取您想要備份的 VM 或 VM 資料夾。 您可以個別選取成員,或選取 [ 全選 ] 以選擇所有成員。 然後選取下一步。
在 [ 指定在線備份排程] 頁面上,指定您想要將數據從本機記憶體備份至 Azure 的頻率。
- 數據的雲端恢復點將會根據排程產生。 然後選取下一步。
- 產生恢復點之後,它會傳輸到 Azure 中的復原服務保存庫。
在 [ 指定在線保留原則 ] 頁面上,指出您想要保留從每日/每周/每月/每年備份到 Azure 所建立恢復點的時間長度。 然後選取 [ 下一步]。
- 您可以在 Azure 中保留資料的時間長度沒有時間限制。
- 唯一的限制是每個受保護的實例不能超過9999個恢復點。 在此範例中,受保護的實例是 VMware 伺服器。
在 [ 摘要] 頁面上檢閱設定,然後選取 [ 建立群組]。
VMware 平行備份
備註
這項功能適用於MABS V3 UR1(和更新版本)。
使用舊版的 MABS 時,只會在保護群組間執行平行備份。 使用MABS V3 UR1(和更新版本),單一保護群組內的所有VMware VM備份都是平行的,導致 VM 備份更快。 所有的 VMware 差異複寫作業都會以平行方式執行。 根據預設,要平行執行的工作數目會設定為 8。
您可以使用登錄機碼來修改作業數目,如下所示(預設不存在,您需要新增它):
關鍵路徑: HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\ MaxParallelIncrementalJobs
機碼類型: DWORD (32 位)VMware。
數據:數值 此值應該是您為平行備份選取的虛擬機數目(十進位)。
備註
您可以將作業數修改為較高的值。 如果將工作數目設定為 1,複寫工作就會循序執行。 若要將數位增加為較高的值,您必須考慮 VMware 效能。 請衡量使用中的資源數目,以及 VMware vSphere Server 所需的額外使用量,並判斷要以平行方式執行的差異複寫作業數目。 此外,這項變更只會影響新建立的保護群組。 針對現有的保護群組,您必須暫時將另一個 VM 新增至保護群組。 這應該會據以更新保護群組組態。 您可以在程式完成之後,從保護群組中移除此 VM。
VMware vSphere 6.7、7.0 和 8.0
若要備份 vSphere 6.7、7.0 和 8.0,請遵循下列步驟:
- 在MABS伺服器上啟用TLS 1.2
備註
VMware 6.7 及更新版本已啟用 TLS 作為通訊協定。
- 設定登錄機碼,如下所示:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001
從 VMware VM 備份中排除磁碟
透過MABS V3 UR1(和更新版本),您可以從 VMware VM 備份中排除特定磁碟。 組態腳本 ExcludeDisk.ps1 位於 中 C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin folder
。
若要設定磁碟排除,請遵循下列步驟:
識別要排除的 VMware VM 和磁碟詳細數據
在 VMware 主控台上,移至準備排除磁碟的虛擬機的設定。
選取要排除的磁碟,並記下該磁碟的路徑。
例如,若要從 TestVM4 排除硬碟 2,硬碟 2 的路徑是 [datastore1] TestVM4/TestVM4_1.vmdk。
設定MABS伺服器
流覽至已設定 VMware VM 保護的 MABS 伺服器,以設定磁碟排除。
取得在MABS伺服器上受保護之 VMware 主機的詳細數據。
$psInfo = get-DPMProductionServer $psInfo
ServerName ClusterName Domain ServerProtectionState ---------- ----------- ------ --------------------- Vcentervm1 Contoso.COM NoDatasourcesProtected
選取 VMware 主機,並列出 VMware 主機的 VM 保護。
$vmDsInfo = get-DPMDatasource -ProductionServer $psInfo[0] -Inquire $vmDsInfo
Computer Name ObjectType -------- ---- ---------- Vcentervm1 TestVM2 VMware Vcentervm1 TestVM1 VMware Vcentervm1 TestVM4 VMware
選取要為其排除磁碟的 VM。
$vmDsInfo[2]
Computer Name ObjectType -------- ---- ---------- Vcentervm1 TestVM4 VMware
若要排除磁碟,請瀏覽至
Bin
資料夾,並使用下列參數執行 ExcludeDisk.ps1 腳稿:備註
執行此命令之前,請先停止MABS伺服器上的 DPMRA 服務。 否則,腳本將返回成功,但不會更新排除清單。 在停止服務之前,請確定沒有任何作業進行中。
若要新增/移除排除磁碟,請執行下列命令:
./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-Add|Remove] "[Datastore] vmdk/vmdk.vmdk"
範例:
若要新增 TestVM4 的磁碟排除專案,請執行下列命令:
C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Add "[datastore1] TestVM4/TestVM4\_1.vmdk"
Creating C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin\excludedisk.xml Disk : [datastore1] TestVM4/TestVM4\_1.vmdk, has been added to disk exclusion list.
確認已新增磁碟以供排除。
若要檢視特定 VM 的現有排除,請執行下列命令:
./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-view]
範例
C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -view
<VirtualMachine> <UUID>52b2b1b6-5a74-1359-a0a5-1c3627c7b96a</UUID> <ExcludeDisk>[datastore1] TestVM4/TestVM4\_1.vmdk</ExcludeDisk> </VirtualMachine>
設定此 VM 的保護後,就不會在保護期間列出排除的磁碟。
備註
如果您要針對已受保護的 VM 執行這些步驟,您必須在新增磁碟以供排除之後,手動執行一致性檢查。
從排除中移除磁碟
若要從排除移除磁碟,請執行下列命令:
C:\Program Files\Microsoft Azure Backup Server\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Remove "[datastore1] TestVM4/TestVM4\_1.vmdk"
ApplicationQuiesceFault
回復為 VMware VM 的損毀一致性備份
執行 Windows 的 VMware VM 的應用程式一致備份可能會失敗,如果發生 ApplicationQuiesceFault 錯誤:
- VM 中的 VSS 提供者未處於穩定狀態。
- VM 負載過重。
若要解決此靜止錯誤,並使用損毀一致性備份重試失敗的應用程式一致性備份,請在執行 V4 UR1 或更新版本的 MABS 伺服器上使用下列登錄機碼:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\MICROSOFT DATA PROTECTION MANAGER\VMWare]
" FailbackToCrashConsistentBackup"=dword:00000001