Sichern von VMware-VMs mit Azure Backup ServerBack up VMware VMs with Azure Backup Server

In diesem Artikel wird erläutert, wie Sie auf VMware ESXi-Hosts/vCenter Server-Instanzen ausgeführte VMware-VMs mithilfe von Azure Backup Server in Azure sichern.This article explains how to back up VMware VMs running on VMware ESXi hosts/vCenter Server to Azure using Azure Backup Server.

In diesem Artikel wird Folgendes erläutert:This article explains how to:

  • Einrichten eines sicheren Kanals, damit Azure Backup Server mit VMware-Servern über HTTPS kommunizieren kannSet up a secure channel so that Azure Backup Server can communicate with VMware servers over HTTPS.
  • Einrichten eines VMware-Kontos, das Azure Backup Server zum Zugreifen auf den VMware-Server verwendetSet up a VMware account that Azure Backup Server uses to access the VMware server.
  • Hinzufügen der Kontoanmeldeinformationen zu Azure BackupAdd the account credentials to Azure Backup.
  • Hinzufügen des vCenter- oder ESXi-Servers zu Azure Backup ServerAdd the vCenter or ESXi server to Azure Backup Server.
  • Einrichten einer Schutzgruppe, die die zu sichernden VMware-VMs enthält, Angeben der Sicherungseinstellungen und Planen der SicherungSet up a protection group that contains the VMware VMs you want to back up, specify backup settings, and schedule the backup.

VorbereitungBefore you start

  • Stellen Sie sicher, dass eine für die Sicherung unterstützte vCenter-/ESXi-Version ausgeführt wird.Verify that you're running a version of vCenter/ESXi that's supported for backup. Weitere Informationen finden Sie hier in der Unterstützungsmatrix.Refer to the support matrix here.
  • Stellen Sie sicher, dass Sie Azure Backup Server eingerichtet haben.Make sure you've set up Azure Backup Server. Falls Sie dies noch nicht getan haben, führen Sie diese Aufgabe aus, bevor Sie beginnen.If you haven't, do that before you start. Azure Backup Server sollte mit den neuesten Updates ausgeführt werden.You should be running Azure Backup Server with the latest updates.

Erstellen einer sichere Verbindung mit dem vCenter-ServerCreate a secure connection to the vCenter Server

Azure Backup Server kommuniziert mit VMware-Servern standardmäßig über HTTPS.By default, Azure Backup Server communicates with VMware servers over HTTPS. Zum Einrichten der HTTPS-Verbindung laden Sie das Zertifikat der VMware-Zertifizierungsstelle (Certificate Authority, CA) herunter und importieren es in Azure Backup Server.To set up the HTTPS connection, download the VMware Certificate Authority (CA) certificate, and import it on the Azure Backup Server.

VoraussetzungenBefore you begin

  • Wenn Sie HTTPS nicht verwenden möchten, können Sie die Überprüfung des HTTPS-Zertifikats für alle VMware-Server deaktivieren.If you don't want to use HTTPS, you can disable HTTPS certificate validation for all VMware servers.
  • In der Regel stellen Sie über einen Browser auf dem Azure Backup Server-Computer mithilfe von vSphere Web Client eine Verbindung mit dem vCenter-/ESXi-Server her.You typically connect from a browser on the Azure Backup Server machine to the vCenter/ESXi server using the vSphere Web Client. Beim ersten Mal ist die Verbindung nicht sicher, und es wird Folgendes angezeigt.The first time you do this, the connection isn't secure and will show the following.
  • Es ist wichtig, dass Sie verstehen, wie Azure Backup Server Sicherungen behandelt.It's important to understand how Azure Backup Server handles backups.
    • Im ersten Schritt sichert Azure Backup Server Daten auf dem lokalen Datenträgerspeicher.As a first step Azure Backup Server backs up data to local disk storage. Azure Backup Server verwendet einen Speicherpool. Ein Speicherpool ist eine Gruppe von Datenträgern und Volumes, auf denen Azure Backup Server die Datenträger-Wiederherstellungspunkte für die geschützten Daten speichert.Azure Backup Server uses a storage pool, a set of disks and volumes on which Azure Backup Server stores disk recovery points for its protected data. Bei dem Speicherpool kann es sich um direkt angeschlossenen Speicher (Directly Attached Storage, DAS), ein Fibre Channel-SAN oder ein iSCSI-Speichergerät oder-SAN handeln.The storage pool can be directly attached storage (DAS), a fiber channel SAN, or iSCSI storage device or SAN. Sie müssen unbedingt sicherstellen, dass genügend Speicherplatz für die lokale Sicherung Ihrer VMware-VM-Daten vorhanden ist.It's important to ensure that you have sufficient storage for local backup of your VMware VM data.
    • Azure Backup Server sichert dann die Daten aus dem lokalen Datenträgerspeicher in Azure.Azure Backup Server then backs up from the local disk storage to Azure.
    • Hier finden Sie Informationen zum Ermitteln des erforderlichen Speicherplatzes.Get help to figure out how much storage space you need. Die Informationen gelten für DPM, können jedoch auch für Azure Backup Server verwendet werden.The information is for DPM but can be used for Azure Backup Server too.

Einrichten des ZertifikatsSet up the certificate

Richten Sie einen sicheren Kanal wie folgt ein:Set up a secure channel as follows:

  1. Geben Sie im Browser auf dem Azure Backup Server-Computer die URL von vSphere Web Client ein.In the browser on Azure Backup Server, enter the vSphere Web Client URL. Wenn die Anmeldeseite nicht angezeigt wird, überprüfen Sie die Verbindungs- und Browserproxyeinstellungen.If the login page doesn't appear, verify the connection and browser proxy settings.

    vSphere-Webclient

  2. Klicken Sie auf der Anmeldeseite von vSphere Web Client auf Vertrauenswürdige Zertifikate der Stammzertifizierungsstelle herunterladen.On the vSphere Web Client login page, click Download trusted root CA certificates.

    Vertrauenswürdige Zertifikate der Stammzertifizierungsstelle herunterladen

  3. Eine Datei namens download wird heruntergeladen.A file named download is downloaded. Abhängig von Ihrem Browser werden Sie gefragt, ob Sie die Datei öffnen oder speichern möchten.Depending on your browser, you receive a message that asks whether to open or save the file.

    Zertifizierungsstellenzertifikat herunterladen

  4. Speichern Sie die Datei mit der Erweiterung ZIP auf dem Azure Backup Server-Computer.Save the file on the Azure Backup Server machine with a .zip extension.

  5. Klicken Sie mit der rechten Maustaste auf download.zip > Alle extrahieren.Right-click download.zip > Extract All. Der Inhalt der ZIP-Datei wird in den Ordner certs extrahiert, der Folgendes enthält:The .zip file extracts its contents to the certs folder, which contains:

    • Die Stammzertifikatdatei mit einer Erweiterung, die mit einer nummerierten Sequenz wie „.0“ und „.1“ beginnt.The root certificate file with an extension that begins with a numbered sequence like .0 and .1.
    • Die Erweiterung der CRL-Datei beginnt mit „.r0“ oder „.r1“.The CRL file has an extension that begins with a sequence like .r0 or .r1. Die CRL-Datei ist einem Zertifikat zugeordnet.The CRL file is associated with a certificate.

    Heruntergeladene Zertifikate

  6. Klicken Sie im Ordner certs mit der rechten Maustaste auf die Stammzertifikatdatei, und klicken Sie dann auf Umbenennen.In the certs folder, right-click the root certificate file > Rename.

    Umbenennen des Stammzertifikats

  7. Ändern Sie die Erweiterung des Stammzertifikats in CRT, und bestätigen Sie den Vorgang.Change the root certificate's extension to .crt, and confirm. Das Dateisymbol ändert sich in das Symbol eines Stammzertifikats.The file icon changes to one that represents a root certificate.

  8. Klicken Sie mit der rechten Maustaste auf das Stammzertifikat, und wählen Sie im Kontextmenü die Option Zertifikat installieren aus.Right-click the root certificate and from the pop-up menu, select Install Certificate.

  9. Wählen Sie im Dialogfeld Zertifikatimport-Assistent als Ziel für das Zertifikat die Option Lokaler Computer aus, und klicken Sie dann auf Weiter.In Certificate Import Wizard, select Local Machine as the destination for the certificate, and then click Next. Wenn Sie gefragt werden, ob Sie Änderungen am Computer zulassen möchten, bestätigen Sie dies.Confirm if you're asked if you want to allow changes to the computer.

    Willkommensseite des Assistenten

  10. Wählen Sie auf der Seite Zertifikatspeicher die Option Alle Zertifikate in folgendem Speicher speichern aus, und klicken Sie auf Durchsuchen, um den Zertifikatspeicher auszuwählen.On the Certificate Store page, select Place all certificates in the following store, and then click Browse to choose the certificate store.

    Zertifikatspeicher

  11. Wählen Sie im Dialogfeld Zertifikatspeicher auswählen als Zielordner für die Zertifikate die Option Vertrauenswürdige Stammzertifizierungsstellen aus, und klicken Sie dann auf OK.In Select Certificate Store, select Trusted Root Certification Authorities as the destination folder for the certificates, and then click OK.

    Zielordner für Zertifikate

  12. Überprüfen Sie unter Fertigstellen des Assistenten den angegebenen Ordner, und klicken Sie dann auf Fertig stellen.In Completing the Certificate Import Wizard, verify the folder, and then click Finish.

    Prüfen, ob sich das Zertifikat im richtigen Ordner befindet

  13. Melden Sie sich nach der Bestätigung des Zertifikatimports bei vCenter Server an, um sich zu vergewissern, dass Ihre Verbindung sicher ist.After the certificate import is confirmed, sign in to the vCenter Server to confirm that your connection is secure.

Deaktivieren der Überprüfung des HTTPS-ZertifikatsDisable HTTPS certificate validation

Wenn in Ihrer Organisation sichere Grenzen eingerichtet wurden und Sie nicht das Protokoll HTTPS zwischen VMware-Servern und dem Azure Backup Server-Computer verwenden möchten, deaktivieren Sie HTTPS wie folgt:If you have secure boundaries within your organization, and don't want to use the HTTPS protocol between VMware servers and the Azure Backup Server machine, disable HTTPS as follows:

  1. Kopieren Sie den folgenden Text, und fügen Sie ihn in eine TXT-Datei ein.Copy and paste the following text into a .txt file.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager\VMWare]
"IgnoreCertificateValidation"=dword:00000001
  1. Speichern Sie die Datei unter dem Namen DisableSecureAuthentication.reg auf dem Azure Backup Server-Computer.Save the file on the Azure Backup Server machine with the name DisableSecureAuthentication.reg.

  2. Doppelklicken Sie auf die Datei, um den Registrierungseintrag zu aktivieren.Double-click the file to activate the registry entry.

Erstellen einer VMware-RolleCreate a VMware role

Azure Backup Server benötigt ein Benutzerkonto mit Berechtigungen für den Zugriff auf vCenter Server/den ESXi-Host.The Azure Backup Server needs a user account with permissions to access v-Center Server/ESXi host. Erstellen Sie eine VMware-Rolle mit bestimmten Berechtigungen, und ordnen Sie dann einem Benutzerkonto die Rolle zu.Create a VMware role with specific privileges, and then associate a user account with the role.

  1. Melden Sie sich beim vCenter Server-Computer an (bzw. beim ESXi-Host, wenn Sie nicht vCenter Server verwenden).Sign in to the vCenter Server (or ESXi host if you're not using vCenter Server).

  2. Klicken Sie im Bereich Navigator auf Verwaltung.In the Navigator panel, click Administration.

    Verwaltung

  3. Klicken Sie unter Verwaltung > Rollen auf das Symbol zum Hinzufügen von Rollen (das Symbol „+“).In Administration > Roles, click the add role icon (the + symbol).

    Hinzufügen einer Rolle

  4. Geben Sie in Rolle erstellen > Rollenname die Zeichenfolge BackupAdminRole ein.In Create Role > Role name, enter BackupAdminRole. Sie können als Rollennamen einen beliebigen Namen auswählen, es empfiehlt sich jedoch, einen aussagekräftigen Namen zu verwenden.The role name can be whatever you like, but it should be recognizable for the role's purpose.

  5. Wählen Sie die Berechtigungen (wie in der folgenden Tabelle zusammengefasst) aus, und klicken Sie dann auf OK.Select the privileges as summarized in the table below, and then click OK. Die neue Rolle wird in der Liste im Bereich Rollen angezeigt.The new role appears on the list in the Roles panel.

    • Klicken Sie auf das Symbol neben der übergeordneten Bezeichnung, um die übergeordnete Berechtigung zu erweitern und die untergeordneten Berechtigungen anzuzeigen.Click the icon next to the parent label to expand the parent and view the child privileges.
    • Um die Berechtigung „VirtualMachine“ auszuwählen, müssen Sie mehrere Ebenen der Hierarchie über- und untergeordneter Berechtigungen durchlaufen.To select the VirtualMachine privileges, you need to go several levels into the parent child hierarchy.
    • Sie müssen nicht alle untergeordneten Berechtigungen einer übergeordneten Berechtigung auswählen.You don't need to select all child privileges within a parent privilege.

    Hierarchie über- und untergeordneter Berechtigungen

RollenberechtigungenRole permissions

Berechtigungen für ein vCenter-Benutzerkonto ab Version 6.5Privileges for vCenter 6.5 and above user account Berechtigungen für ein vCenter 6.0-BenutzerkontoPrivileges for vCenter 6.0 user account Berechtigungen für ein vCenter 5.5-BenutzerkontoPrivileges for vCenter 5.5 user account
Datastore.AllocateSpaceDatastore.AllocateSpace
Datastore.Browse datastoreDatastore.Browse datastore Datastore.AllocateSpaceDatastore.AllocateSpace Network.AssignNetwork.Assign
Datastore.Low-level file operationsDatastore.Low-level file operations Global.Manage custom attributesGlobal.Manage custom attributes Datastore.AllocateSpaceDatastore.AllocateSpace
Datastore cluster.Configure a datatstore clusterDatastore cluster.Configure a datatstore cluster Global.Set custom attributeGlobal.Set custom attribute VirtualMachine.Config.ChangeTrackingVirtualMachine.Config.ChangeTracking
Global.Disable methodsGlobal.Disable methods Host.Local operations.Create virtual machineHost.Local operations.Create virtual machine VirtualMachine.State.RemoveSnapshotVirtualMachine.State.RemoveSnapshot
Global.Enable methodsGlobal.Enable methods NetzwerkNetwork. Netzwerk zuweisenAssign network VirtualMachine.State.CreateSnapshotVirtualMachine.State.CreateSnapshot
Global.LicensesGlobal.Licenses Resource.Resource. Virtuellen Computer dem Ressourcenpool zuweisenAssign virtual machine to resource pool VirtualMachine.Provisioning.DiskRandomReadVirtualMachine.Provisioning.DiskRandomRead
Global.Log eventGlobal.Log event Virtual machine.Configuration.Add new diskVirtual machine.Configuration.Add new disk VirtualMachine.Interact.PowerOffVirtualMachine.Interact.PowerOff
Global.Manage custom attributesGlobal.Manage custom attributes Virtual machine.Configuration.AdvancedVirtual machine.Configuration.Advanced VirtualMachine.Inventory.CreateVirtualMachine.Inventory.Create
Global.Set custom attributeGlobal.Set custom attribute Virtual machine.Configuration.Disk change trackingVirtual machine.Configuration.Disk change tracking VirtualMachine.Config.AddNewDiskVirtualMachine.Config.AddNewDisk
Network.Assign networkNetwork.Assign network Virtual machine.Configuration.Host USB deviceVirtual machine.Configuration.Host USB device VirtualMachine.Config.HostUSBDeviceVirtualMachine.Config.HostUSBDevice
Resource.Resource. Virtuellen Computer dem Ressourcenpool zuweisenAssign virtual machine to resource pool Virtual machine.Configuration.Query unowned filesVirtual machine.Configuration.Query unowned files VirtualMachine.Config.AdvancedConfigVirtualMachine.Config.AdvancedConfig
Virtual machine.Configuration.Add new diskVirtual machine.Configuration.Add new disk Virtual machine.Configuration.Swapfile placementVirtual machine.Configuration.Swapfile placement VirtualMachine.Config.SwapPlacementVirtualMachine.Config.SwapPlacement
Virtual machine.Configuration.AdvancedVirtual machine.Configuration.Advanced Virtual machine.Interaction.Power OffVirtual machine.Interaction.Power Off Global.ManageCustomFieldsGlobal.ManageCustomFields
Virtual machine.Configuration.Disk change trackingVirtual machine.Configuration.Disk change tracking Virtual machine.Inventory.Virtual machine.Inventory. Neu erstellenCreate new
Virtual machine.Configuration.Disk leaseVirtual machine.Configuration.Disk lease Virtual machine.Provisioning.Allow disk accessVirtual machine.Provisioning.Allow disk access
Virtual machine.Configuration.Extend virtual diskVirtual machine.Configuration.Extend virtual disk Virtual machine.Provisioning.Virtual machine.Provisioning. Schreibgeschützten Datenträgerzugriff zulassenAllow read-only disk access
Virtual machine.Guest Operations.Guest Operation ModificationsVirtual machine.Guest Operations.Guest Operation Modifications Virtual machine.Snapshot management.Create snapshotVirtual machine.Snapshot management.Create snapshot
Virtual machine.Guest Operations.Guest Operation Program ExecutionVirtual machine.Guest Operations.Guest Operation Program Execution Virtual machine.Snapshot management.Remove SnapshotVirtual machine.Snapshot management.Remove Snapshot
Virtual machine.Guest Operations.Guest Operation QueriesVirtual machine.Guest Operations.Guest Operation Queries
Virtual machine .Interaction .Device connectionVirtual machine .Interaction .Device connection
Virtual machine .Interaction .Guest operating system management by VIX APIVirtual machine .Interaction .Guest operating system management by VIX API
Virtual machine .Inventory.RegisterVirtual machine .Inventory.Register
Virtual machine .Inventory.RemoveVirtual machine .Inventory.Remove
Virtual machine .Provisioning.Allow disk accessVirtual machine .Provisioning.Allow disk access
Virtual machine .Provisioning.Allow read-only disk accessVirtual machine .Provisioning.Allow read-only disk access
Virtual machine .Provisioning.Allow virtual machine downloadVirtual machine .Provisioning.Allow virtual machine download
Virtual machine .Snapshot management.Virtual machine .Snapshot management. Erstellen einer MomentaufnahmeCreate snapshot
Virtual machine .Snapshot management.Remove SnapshotVirtual machine .Snapshot management.Remove Snapshot
Virtual machine .Snapshot management.Revert to snapshotVirtual machine .Snapshot management.Revert to snapshot
vApp.Add virtual machinevApp.Add virtual machine
vApp.Assign resource poolvApp.Assign resource pool
vApp.UnregistervApp.Unregister

Erstellen eines VMware-KontosCreate a VMware account

  1. Klicken Sie im vCenter Server-Bereich Navigator auf Benutzer und Gruppen.In vCenter Server Navigator panel, click Users and Groups. Wenn Sie vCenter Server nicht verwenden, erstellen Sie das Konto auf dem entsprechenden ESXi-Host.If you don't use vCenter Server, create the account on the appropriate ESXi host.

    Option „Benutzer und Gruppen“

    Der vCenter-Bereich Benutzer und Gruppen wird angezeigt.The vCenter Users and Groups panel appear.

  2. Klicken Sie im vCenter-Bereich Benutzer und Gruppen auf der Registerkarte Benutzer auf das Symbol zum Hinzufügen von Benutzern (+-Symbol).In the vCenter Users and Groups panel, select the Users tab, and then click the add users icon (the + symbol).

    Der vCenter-Bereich „Benutzer und Gruppen“

  3. Fügen Sie im Dialogfeld Neuer Benutzer die Benutzerinformationen hinzu, und klicken Sie dann auf OK.In New User dialog box, add the user information > OK. In diesem Verfahren lautet der Benutzername „BackupAdmin“.In this procedure, the username is BackupAdmin.

    Dialogfeld „Neuer Benutzer“

  4. Um das Benutzerkonto der Rolle zuzuordnen, klicken Sie im Bereich Navigator auf Globale Berechtigungen.To associate the user account with the role, in the Navigator panel, click Global Permissions. Klicken Sie im Bereich Globale Berechtigungen auf der Registerkarte Verwalten auf das Symbol zum Hinzufügen (+-Symbol).In the Global Permissions panel, select the Manage tab, and then click the add icon (the + symbol).

    Bereich „Globale Berechtigungen“

  5. Klicken Sie im Dialogfeld Stamm: Globale Berechtigungen – Berechtigung hinzufügen auf Hinzufügen, um den Benutzer oder die Gruppe auszuwählen.In Global Permission Root - Add Permission, click Add to choose the user or group.

    Auswählen eines Benutzers oder einer Gruppe

  6. Gehen Sie im Dialogfeld Benutzer/Gruppen auswählen wie folgt vor: Wählen Sie BackupAdmin > Hinzufügen aus.In Select Users/Groups, choose BackupAdmin > Add. In Benutzer wird das Format Domäne\Benutzername für das Benutzerkonto verwendet.In Users, the domain\username format is used for the user account. Wenn Sie eine andere Domäne verwenden möchten, wählen Sie sie in der Liste Domäne aus.If you want to use a different domain, choose it from the Domain list. Klicken Sie auf OK, um die ausgewählten Benutzer dem Dialogfeld Berechtigung hinzufügen hinzuzufügen.Click OK to add the selected users to the Add Permission dialog box.

    Benutzer „BackupAdmin“ hinzufügen

  7. Wählen Sie im Bereich Zugewiesene Rolle in der Dropdownliste den Eintrag BackupAdminRole > OK aus.In Assigned Role, from the drop-down list, select BackupAdminRole > OK.

    Zuweisen des Benutzers zur Rolle

Im Bereich Globale Berechtigungen werden auf der Registerkarte Verwalten das neue Benutzerkonto und die zugeordnete Rolle in der Liste angezeigt.On the Manage tab in the Global Permissions panel, the new user account and the associated role appear in the list.

Hinzufügen des Kontos in Azure Backup ServerAdd the account on Azure Backup Server

  1. Öffnen Sie Azure Backup Server.Open Azure Backup Server. Wenn Sie das Symbol auf dem Desktop nicht finden können, öffnen Sie Microsoft Azure Backup über die Liste der Apps.If you can't find the icon on the desktop, open Microsoft Azure Backup from the apps list.

    Azure Backup Server-Symbol

  2. Klicken Sie in der Azure Backup Server-Konsole auf Verwaltung > Produktionsserver > VMware verwalten.In the Azure Backup Server console, click Management > Production Servers > Manage VMware.

    Azure Backup Server-Konsole

  3. Klicken Sie im Dialogfeld Anmeldeinformationen verwalten auf Hinzufügen.In the Manage Credentials dialog box, click Add.

    Azure Backup Server-Dialogfeld „Anmeldeinformationen verwalten“

  4. Geben Sie im Dialogfeld Anmeldeinformationen hinzufügen einen Namen und eine Beschreibung für die neuen Anmeldeinformationen sowie den auf dem VMware-Server definierten Benutzernamen und das zugehörige Kennwort ein.In Add Credential, enter a name and a description for the new credential, and specify the username and password you defined on the VMware server. Der Name Contoso Vcenter credential (Contoso vCenter-Anmeldeinformationen) wird zum Identifizieren der Anmeldeinformationen in diesem Verfahren verwendet.The name, Contoso Vcenter credential is used to identify the credential in this procedure. Wenn sich der VMware-Server und Azure Backup Server nicht in derselben Domäne befinden, geben Sie die Domäne im Benutzernamen an.If the VMware server and Azure Backup Server aren't in the same domain, specify the domain in the user name.

    Azure Backup Server-Dialogfeld „Anmeldeinformationen hinzufügen“

  5. Klicken Sie auf Hinzufügen, um die neuen Anmeldeinformationen hinzuzufügen.Click Add to add the new credential.

    Azure Backup Server-Dialogfeld „Anmeldeinformationen verwalten“

Hinzufügen des vCenter-ServersAdd the vCenter Server

Fügen Sie den vCenter-Server zu Azure Backup Server hinzu.Add the vCenter Server to Azure Backup Server.

  1. Klicken Sie in der Azure Backup Server-Konsole auf Verwaltung > Produktionsserver > Hinzufügen.In the Azure Backup Server console, click Management > Production Servers > Add.

    Öffnen des Assistenten zum Hinzufügen von Produktionsservern

  2. Wählen Sie auf der Seite Assistent zum Hinzufügen von Produktionsservern > Produktionsservertyp auswählen die Option VMware-Server aus, und klicken Sie dann auf Weiter.In Production Server Addition Wizard > Select Production Server type page, select VMware Servers, and then click Next.

    Assistent zum Hinzufügen von Produktionsservern

  3. Geben Sie unter Computer auswählen im Feld Servername/IP-Adresse den vollqualifizierten Domänennamen (Fully Qualified Domain Name, FQDN) oder die IP-Adresse des VMware-Servers ein.In Select Computers Server Name/IP Address, specify the FQDN or IP address of the VMware server. Wenn alle ESXi-Server von der gleichen vCenter-Instanz verwaltet werden, geben Sie den vCenter-Namen an.If all the ESXi servers are managed by the same vCenter, specify the vCenter name. Fügen Sie andernfalls den ESXi-Host hinzu.Otherwise, add the ESXi host.

    VMware-Server angeben

  4. Geben Sie im Feld SSL-Port den Port ein, der für die Kommunikation mit dem VMware-Server verwendet wird.In SSL Port, enter the port that's used to communicate with the VMware server. 443 ist der Standardport, Sie können diesen jedoch ändern, wenn der VMware-Server einen anderen Port abhört.443 is the default port, but you can change it if your VMware server listens on a different port.

  5. Wählen Sie im Dialogfeld Anmeldeinformationen angeben die zuvor erstellten Anmeldeinformationen aus.In Specify Credential, select the credential that you created earlier.

    Angeben von Anmeldeinformationen

  6. Klicken Sie auf Hinzufügen, um den VMware-Server zur Liste der Server hinzuzufügen.Click Add to add the VMware server to the servers list. Klicken Sie dann auf Weiter.Then click Next.

    Hinzufügen des VMware-Servers und von Anmeldeinformationen

  7. Klicken Sie auf der Seite Zusammenfassung auf Hinzufügen, um den VMware-Server zu Azure Backup Server hinzuzufügen.In the Summary page, click Add to add the VMware server to Azure Backup Server. Der neue Server wird sofort hinzugefügt. Auf dem VMware-Server wird kein Agent benötigt.The new server is added immediately, no agent is needed on the VMware server.

    Hinzufügen eines VMware-Servers zu Azure Backup Server

  8. Überprüfen Sie die Einstellungen auf der Seite Fertig stellen.Verify settings on the Finish page.

    Seite „Fertig stellen“

Wenn Sie über mehrere nicht von vCenter Server verwaltete ESXi-Hosts oder über mehrere vCenter Server-Instanzen verfügen, müssen Sie den Assistenten erneut ausführen, um die Server hinzuzufügen.If you have multiple ESXi hosts that aren't managed by vCenter server, or you have multiple instances of vCenter Server, you need to rerun the wizard to add the servers.

Konfigurieren einer SchutzgruppeConfigure a protection group

Fügen Sie VMware-VMs für die Sicherung hinzu.Add VMware VMs for backup. Schutzgruppen erfassen mehrere VMs und wenden auf alle VMs in der Gruppe die gleichen Datenaufbewahrungs- und Sicherungseinstellungen an.Protection groups gather multiple VMs and apply the same data retention and backup settings to all VMs in the group.

  1. Klicken Sie in der Azure Backup Server-Konsole auf Schutz > Neu.In the Azure Backup Server console, click Protection, > New.

    Öffnen des Assistenten zum Erstellen einer neuen Schutzgruppe

  2. Klicken Sie im Dialogfeld Neue Schutzgruppe erstellen (auf der Willkommensseite des Assistenten) auf Weiter.In the Create New Protection Group wizard welcome page, click Next.

    Dialogfeld „Assistent zum Erstellen einer neuen Schutzgruppe“

  3. Klicken Sie auf der Seite Schutzgruppentyp auswählen auf Server und dann auf Weiter.On the Select Protection group type page, select Servers and then click Next. Die Seite Gruppenmitglieder auswählen wird angezeigt.The Select group members page appears.

  4. Wählen Sie auf der Seite Gruppenmitglieder auswählen die VMs (oder die VM-Ordner) aus, die Sie sichern möchten.In Select group members, select the VMs (or VM folders) that you want to back up. Klicken Sie dann auf Weiter.Then click Next.

    • Wenn Sie einen Ordner auswählen, werden auch die VMs oder die Ordner in diesem Ordner für die Sicherung ausgewählt.When you select a folder, or VMs or folders inside that folder are also selected for backup. Sie können Ordner oder VMs deaktivieren, die nicht gesichert werden sollen.You can uncheck folders or VMs you don't want to back up.
  5. Wenn ein virtueller Computer oder ein Ordner bereits gesichert wird, kann er nicht ausgewählt werden.If a VM or folder is already being backed up, you can't select it. Dadurch wird sichergestellt, dass keine doppelten Wiederherstellungspunkte für einen virtuellen Computer erstellt werden.This ensures that duplicate recovery points aren't created for a VM.

    Gruppenmitglieder auswählen

  6. Geben Sie auf der Seite Datenschutzmethode auswählen einen Namen für die Schutzgruppe ein, und wählen Sie die Schutzeinstellungen aus.In Select Data Protection Method page, enter a name for the protection group, and protection settings. Legen Sie zum Sichern in Azure den kurzfristigen Schutz auf Datenträger fest, und aktivieren Sie den Onlineschutz.To back up to Azure, set short-term protection to Disk and enable online protection. Klicken Sie dann auf Weiter.Then click Next.

    Datenschutzmethode auswählen

  7. Legen Sie auf der Seite Kurzfristige Ziele angeben fest, wie lange die gesicherten Daten auf dem Datenträger beibehalten werden sollen.In Specify Short-Term Goals, specify how long you want to keep data backed up to disk.

    • Geben Sie im Feld Beibehaltungsdauer die Anzahl von Tagen für die Aufbewahrung der Datenträger-Wiederherstellungspunkte an.In Retention Range, specify how many days disk recovery points should be kept.
    • Geben Sie für Synchronisierungsfrequenz an, wie oft Datenträger-Wiederherstellungspunkte erstellt werden sollen.In Synchronization frequency, specify how often disk recovery points are taken.
      • Wenn Sie kein Sicherungsintervall festlegen möchten, können Sie Direkt vor einem Wiederherstellungspunkt aktivieren, damit unmittelbar vor jedem geplanten Wiederherstellungspunkt eine Sicherung ausgeführt wird.If you don't want to set a backup interval, you can check Just before a recovery point so that a backup runs just before each recovery point is scheduled.

      • Kurzfristige Sicherungen sind vollständige Sicherungen und keine inkrementellen Sicherungen.Short-term backups are full backups and not incremental.

      • Klicken Sie auf Ändern, um die Zeiten/Datumsangaben für die Ausführung von kurzfristigen Sicherungen zu ändern.Click Modify to change the times/dates when short-term backups occur.

        Kurzfristige Ziele angeben

  8. Überprüfen Sie auf der Seite Datenträgerzuordnung überprüfen den für die VM-Sicherungen bereitgestellten Speicherplatz.In Review Disk Allocation, review the disk space provided for the VM backups. für die virtuellen Computer.for the VMs.

    • Die empfohlenen Datenträgerzuordnungen basieren auf der von Ihnen angegebenen Beibehaltungsdauer, dem Typ der Workload und der Größe der geschützten Daten.The recommended disk allocations are based on the retention range you specified, the type of workload, and the size of the protected data. Nehmen Sie die erforderlichen Änderungen vor, und klicken Sie dann auf Weiter.Make any changes required, and then click Next.
    • Datengröße: Die Größe der Daten in der Schutzgruppe.Data size: Size of the data in the protection group.
    • Speicherplatz: Der für die Schutzgruppe empfohlene Speicherplatz auf dem Datenträger.Disk space: The recommended amount of disk space for the protection group. Wenn Sie diese Einstellung ändern möchten, muss der zugewiesene Gesamtspeicherplatz geringfügig größer sein als das voraussichtliche Wachstum der einzelnen Datenquellen.If you want to modify this setting, you should allocate total space that is slightly larger than the amount that you estimate each data source grows.
    • Daten zusammenstellen: Wenn Sie die Zusammenstellung aktivieren, können mehrere Datenquellen im Schutzumfang einem einzelnen Volume für Replikate und Wiederherstellungspunkte zugeordnet werden.Colocate data: If you turn on colocation, multiple data sources in the protection can map to a single replica and recovery point volume. Die Zusammenstellung wird nicht für alle Workloads unterstützt.Colocation isn't supported for all workloads.
    • Automatisch erweitern: Wenn Sie diese Einstellung aktivieren, versucht Azure Backup Server, die Datenträgergröße um 25 Prozent zu erhöhen, wenn Daten in der Schutzgruppe die ursprüngliche Zuordnung überschreiten.Automatically grow: If you turn on this setting, if data in the protected group outgrows the initial allocation, Azure Backup Server tries to increase the disk size by 25 percent.
    • Speicherpooldetails: Zeigt den Status des Speicherpools an, einschließlich der Gesamtgröße des Datenträgers und des verbleibenden Speicherplatzes.Storage pool details: Shows the status of the storage pool, including total and remaining disk size.

    Überprüfen der Datenträgerzuordnung

  9. Geben Sie auf der Seite Replikaterstellungsmethode auswählen an, wie die Erstsicherung erfolgen soll, und klicken Sie dann auf Weiter.In Choose Replica Creation Method page, specify how you want to take the initial backup, and then click Next.

    • Die Standardeinstellungen lauten Automatisch über das Netzwerk und Jetzt.The default is Automatically over the network and Now.
    • Bei Verwendung der Standardeinstellungen wird die Angabe einer Nebenzeit empfohlen.If you use the default, we recommend that you specify an off-peak time. Wählen Sie Später, und geben Sie Datum und Uhrzeit an.Choose Later and specify a day and time.
    • Ziehen Sie bei großen Datenmengen oder nicht optimalen Netzwerkbedingungen die Offlinereplikation der Daten mit Wechselmedien in Betracht.For large amounts of data or less-than-optimal network conditions, consider replicating the data offline by using removable media.

    Replikaterstellungsmethode auswählen

  10. Wählen Sie auf der Seite Konsistenzprüfungsoptionen aus, wie und wann Konsistenzprüfungen automatisiert werden sollen.In Consistency Check Options, select how and when to automate the consistency checks. Klicken Sie dann auf Weiter.Then click Next.

    • Sie können Konsistenzprüfungen bei inkonsistenten Replikatdaten oder gemäß einem festgelegten Zeitplan ausführen.You can run consistency checks when replica data becomes inconsistent, or on a set schedule.
    • Wenn Sie keine automatische Konsistenzprüfung konfigurieren möchten, können Sie eine manuelle Überprüfung ausführen.If you don't want to configure automatic consistency checks, you can run a manual check. Klicken Sie dazu mit der rechten Maustaste auf die Schutzgruppe, und klicken Sie dann auf Konsistenzprüfung ausführen.To do this, right-click the protection group > Perform Consistency Check.
  11. Wählen Sie auf der Seite Online zu schützende Daten angeben die zu sichernden VMs oder VM-Ordner aus.In Specify Online Protection Data page, select the VMs or VM folders that you want to back up. Sie können die Mitglieder einzeln auswählen oder auf Select All (Alles markieren) klicken, um alle Mitglieder auszuwählen.You can select the members individually, or click Select All to choose all members. Klicken Sie dann auf Weiter.Then click Next.

    Onlineschutzdaten angeben

  12. Legen Sie auf der Seite Onlinesicherungszeitplan angeben fest, wie oft Sie Daten aus dem lokalen Speicher in Azure sichern möchten.On the Specify Online Backup Schedule page, specify how often you want to back up data from local storage to Azure.

    • Für die Daten werden Cloud-Wiederherstellungspunkte gemäß dem Zeitplan generiert.Cloud recovery points for the data will be generated according to the schedule. Klicken Sie dann auf Weiter.Then click Next.
    • Nach der Erstellung des Wiederherstellungspunkts wird er in den Recovery Services-Tresor in Azure übertragen.After the recovery point is generated, it is transferred to the Recovery Services vault in Azure.

    Zeitplan für Onlinesicherung angeben

  13. Geben Sie auf der Seite Onlineaufbewahrungsrichtlinie angeben an, wie lange die aus den täglichen/wöchentlichen/monatlichen/jährlichen Sicherungen erstellten Wiederherstellungspunkte in Azure aufbewahrt werden sollen.On the Specify Online Retention Policy page, indicate how long you want to keep the recovery points that are created from the daily/weekly/monthly/yearly backups to Azure. Klicken Sie dann auf Weiter.then click Next.

    • Für die Datenaufbewahrung in Azure gibt es kein Zeitlimit.There's no time limit for how long you can keep data in Azure.
    • Die einzige Einschränkung ist, dass pro geschützter Instanz maximal 9.999 Wiederherstellungspunkte erstellt werden können.The only limit is that you can't have more than 9999 recovery points per protected instance. In diesem Beispiel ist die geschützte Instanz der VMware-Server.In this example, the protected instance is the VMware server.

    Online-Aufbewahrungsrichtlinie angeben

  14. Überprüfen Sie auf der Seite Zusammenfassung die ausgewählten Einstellungen, und klicken Sie dann auf Gruppe erstellen.On the Summary page, review the settings, and then click Create Group.

    Zusammenfassung mit den Schutzgruppenmitgliedern und Einstellungen

VMWare vSphere 6.7VMWare vSphere 6.7

Für eine Sicherung von vSphere 6.7 gehen Sie wie folgt vor:To back up vSphere 6.7, do the following:

  • Aktivieren von TLS 1.2 auf DPM-ServerEnable TLS 1.2 on DPM Server

Hinweis

Ab VMWare-6.7 ist TLS als Kommunikationsprotokoll aktiviert.VMWare 6.7 onwards had TLS enabled as communication protocol.

  • Legen Sie die Registrierungsschlüssel wie folgt fest:Set the registry keys as follows:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
"SystemDefaultTlsVersions"=dword:00000001
"SchUseStrongCrypto"=dword:00000001

Nächste SchritteNext steps

Lesen Sie den Leitfaden zur Problembehandlung für Azure Backup Server. Darin finden Sie Informationen zur Behandlung von Problemen beim Einrichten von Sicherungen.For troubleshooting issues when setting up backups, review the troubleshooting guide for Azure Backup Server.