Hacer copias de seguridad de Exchange con DPM

Importante

Esta versión de Data Protection Manager (DPM) ha llegado al final del soporte técnico. Se recomienda actualizar a DPM 2022.

System Center Data Protection Manager (DPM) proporciona copia de seguridad y recuperación para Exchange 2013 y Exchange 2016. Para asegurarse de que se protege toda la implementación de Exchange, configure la protección para volúmenes, estado del sistema o reconstrucción completa. En este artículo se proporcionan los pasos para configurar DPM para que pueda proteger la implementación de Exchange. Si tiene una implementación grande de Exchange, use un grupo de disponibilidad de base de datos (DAG) para escalar la protección de las bases de datos de buzones de Exchange. Además de realizar copias de seguridad de bases de datos de correo para proteger completamente la implementación de Exchange, debe realizar copias de seguridad de Exchange Server roles, como el servidor de acceso de cliente o el servicio de transporte en servidores de buzones de correo.

Requisitos previos y limitaciones

Antes de implementar DPM para proteger Exchange 2013 y Exchange 2016, compruebe los requisitos previos de implementación:

  • Revise las notas de la versión de DPM.

  • Revise el artículo ¿Qué es compatible y qué no con DPM? para ver los problemas de Exchange.

  • Asegúrese de que las mismas versiones de Eseutil.exe y Ese.dll estén instaladas en el servidor Exchange y DPM. Por ejemplo, si usa la versión de 64 bits de DPM, debe tener la versión de 64 bits de eseutil.exe y ese.dll. Si actualiza estos archivos en el servidor de Exchange, también tendrá que actualizarlos en el servidor de DPM. Los archivos .ese y .eseutil suelen encontrarse en la ubicación C:\Program Files\Microsoft\Exchange Server\V15\Bin.

    Para mantener copias actualizadas:

    1. En el símbolo del sistema, vaya al directorio <DPM installation folder>\Bin.

    2. Escriba el comando fsutil como se indica a continuación para crear un vínculo físico para eseutil.exe: fsutil hardlink create <link> <target>

      Por ejemplo, en una instalación típica, escriba: fsutil hardlink create "c:\program files\microsoft\dpm\bin\eseutil.exe" "c:\program files\microsoft\Exchange\bin\eseutil.exe"

    Nota

    Eseutil no es compatible con versiones anteriores ni hacia delante. Si protege dos versiones diferentes de Exchange Server base de datos mediante un único servidor DPM, la comprobación de integridad solo funcionará con la versión compatible de Eseutil y se producirá un error en todas las demás Exchange Server versión.
    Para evitar esto, se recomienda usar un servidor DPM independiente para proteger cada versión del Exchange Server con la versión correspondiente de Eseutil instalada en el servidor DPM. Si esto no es factible, debe activar la comprobación de integridad solo para una versión de Exchange Server bases de datos con la versión correspondiente de Eseutil.

  • Instale la última actualización de Visual C++ Redistributable para Visual Studio 2012.

  • Para proteger un nodo de grupo de disponibilidad de bases de datos (DAG) de Exchange 2013 y Exchange 2016, instale el agente de protección DPM en el nodo.

    Nota

    Aunque puede proteger distintos nodos DAG de distintos servidores DPM, solo un nodo puede estar protegido por un servidor DPM.

  • DPM 2012 (y versiones posteriores) tiene un límite de tamaño de bloque de almacenamiento de 120 terabytes (TB). Hay un límite de 80 TB para volúmenes de réplica de DPM y un límite de 40 TB para volúmenes de punto de recuperación. Al proteger una implementación de Exchange grande, es importante conocer el límite de tamaño del buzón de usuario y el número de usuarios o buzones. El número de usuarios o buzones determina el tamaño máximo de un buzón. Siempre que los buzones de correo permanezcan dentro de los límites, el número de buzones determina el número de bases de datos de Exchange que un solo DPM puede proteger. Use el número de usuarios asignados a una base de datos y sus límites de buzón para calcular el tamaño máximo posible para cada base de datos de Exchange. Por ejemplo, si el tamaño máximo del buzón de un usuario es de 8 GB, un único servidor DPM puede proteger hasta 10 000 buzones. Si el tamaño máximo del buzón de un usuario es mayor que 8 GB o si más de 10 000 buzones de usuario requieren protección, configure el servidor Exchange con un DAG. Use servidores DPM adicionales para proporcionar una protección completa. Un servidor DPM solo puede proteger un nodo de Exchange. Por lo tanto, el número de nodos de Exchange debe ser igual o mayor que el número de servidores DPM necesarios para proteger todas las bases de datos de Exchange.

  • DPM funciona con cualquier rol de base de datos. Puede configurar DPM para proteger un servidor que hospeda una colección de bases de datos de buzón activo o pasivo.

  • Configure una copia de seguridad completa al día y una frecuencia de sincronización que se adapte a sus requisitos para truncamientos de registro de Exchange. Al proteger más de una copia de una base de datos de buzones de correo de Exchange (por ejemplo, al proteger a los miembros de un DAG), configure un nodo para copias de seguridad completas y el resto para copias de seguridad de copias. Las copias de seguridad de copia no truncan los archivos de registro.

  • Proteja al menos dos copias de cada base de datos de buzones de correo. Puede usar unidades de datos adjuntos de tecnología avanzada serie (SATA) económicas o varios discos JBOD para el almacenamiento.

  • Establezca la frecuencia mínima en más de 15 minutos para la sincronización del buzón. Empiece por configurar la directiva de copia de seguridad actual y, a continuación, aumente gradualmente el número de puntos de recuperación. Realizar una o dos copias de seguridad completas rápidas al día, además de usar una frecuencia de sincronización de dos horas, es un buen enfoque. Para establecer una frecuencia de sincronización óptima, tenga en cuenta el volumen de los datos, el impacto en el rendimiento y el volumen necesario para almacenar las réplicas.

  • Exchange 2013 y Exchange 2016 pueden admitir hasta ocho copias de seguridad paralelas. Para dar cabida a copias de seguridad paralelas de bases de datos de Exchange para un servidor Exchange, cree varios grupos de protección (hasta ocho) y agregue bases de datos de Exchange a cada grupo de protección.

  • A medida que mantiene los datos de Exchange, tenga en cuenta lo siguiente:

    • Agregar bases de datos de buzón en el servidor. Si crea o agrega nuevas bases de datos de buzón a un grupo de almacenamiento protegido en un servidor de Exchange, estas bases de datos se agregarán automáticamente a la protección y replicación de DPM. Puede agregar bases de datos de buzón en copias de seguridad incrementales solo después de que haya finalizado una copia de seguridad completa.

    • Cambiar las rutas de acceso a archivos de base de datos de buzón. Si mueve una base de datos protegida o archivos de registro a un volumen que contiene datos protegidos por DPM, la protección continúa. Si mueve una base de datos protegida o archivos de registro a un volumen que no está protegido por DPM, aparecerá una alerta y se producirá un error en los trabajos de protección. Para resolver la alerta, en los detalles de la alerta, seleccione el vínculo Modificar trabajo de protección y, a continuación, ejecute una comprobación de coherencia.

    • Desmontar bases de datos de buzón. Si desmonta una base de datos de buzón protegida, se produce un error en el trabajo de protección para esa base de datos determinada. La réplica se marca como incoherente cuando DPM ejecuta la siguiente copia de seguridad completa rápida.

    • Cambiar el nombre de las bases de datos de buzón. Si necesita cambiar el nombre de la base de datos del buzón de correo, detenga la protección y vuelva a proteger la base de datos. Hasta que vuelva a proteger la base de datos, las copias de seguridad seguirán funcionando, pero se produce un error en la enumeración del buzón.

¿Por qué realizar una copia de seguridad de Exchange con DPM?

En el momento de decidir si quiere hacer una copia de seguridad de los datos de Exchange con la protección de datos nativos de Exchange 2013 y Exchange 2016 o DPM, tenga en cuenta lo siguiente:

La protección de datos nativa ofrece:

  • Recuperación ante desastres

  • Recuperación de elementos eliminados accidentalmente

  • Almacena datos a largo plazo

  • Instantáneas de base de datos de un momento dado

Es posible que la protección nativa no sea suficiente si se producen errores de aplicación, daños o incidentes de seguridad y malware. En estas situaciones, DPM proporciona una serie de ventajas:

  • Se requieren menos DAG: la protección nativa requiere servidores de buzones adicionales para hospedar copias de los datos activos. No hay ninguna dependencia de los DAG para las copias de seguridad con la protección de DPM.

  • Restauración más sencilla: DPM ofrece una recuperación de datos sencilla y centralizada a partir de las copias de seguridad de un momento dado.

  • Intervalo de retención más largo: DPM proporciona tiempos de retención más largos para los datos de copia de seguridad. La protección nativa está limitada a 14 días.

  • Copia de seguridad coherente de cargas de trabajo de Microsoft: DPM proporciona un proceso de copia de seguridad y recuperación centralizado y sencillo en las cargas de trabajo de Microsoft, incluidos Exchange, servidores de archivos, SQL Server, Hyper-V y SharePoint.

Antes de empezar

  1. Implementar DPM: compruebe que DPM está instalado y correctamente implementado. Si no lo ha hecho, consulte:

  2. Configuración del almacenamiento: puede almacenar datos de copia de seguridad en disco, en cinta y en la nube con Azure. Obtenga más información en Preparación del almacenamiento de datos.

  3. Configurar el agente de protección DPM: el agente debe instalarse en el servidor de Exchange. Lea Deploy the DPM protection agent (Implementar el agente de protección DPM).

Configuración de la copia de seguridad

  1. SeleccioneAcciones> de protección>Crear grupo de protección para abrir el Asistente para crear nuevo grupo de protección en la consola de DPM.

  2. En Seleccionar tipo de grupo de protección, seleccione Servidores.

  3. En Seleccionar miembros del grupo, seleccione todos los DAG que almacenan los datos que desea proteger. Para cada servidor exchange, también puede seleccionar realizar una copia de seguridad de estado del sistema o una copia de seguridad completa sin sistema (que incluye el estado del sistema). Esto es útil si desea recuperar todo el servidor y no solo los datos. Implemente los grupos de protección.

  4. En Seleccionar método de protección de datos, especifique cómo desea controlar la copia de seguridad a corto y largo plazo. La copia de seguridad a corto plazo siempre está en el disco en primer lugar, con la opción de realizar copias de seguridad desde el disco a la nube de Azure con Azure Backup (para corto o largo plazo). Como alternativa a la copia de seguridad a largo plazo en la nube, también puede configurar la copia de seguridad a largo plazo en un dispositivo de cinta independiente o biblioteca de cintas conectada al servidor DPM.

  5. En Especificar opciones de protección de Exchange, seleccione Ejecutar Eseutil para comprobar la integridad de los datos para comprobar la integridad de las bases de datos de Exchange Server. Esto mueve la comprobación de coherencia de copia de seguridad del Exchange Server al servidor DPM, lo que significa que se elimina el impacto de E/S de la ejecución de Eseutil.exe en el Exchange Server durante la propia copia de seguridad. Para proteger un DAG, asegúrese de seleccionar Ejecutar solo para archivos de registro (recomendado para servidores DAG). Si no ha copiado previamente el archivo .eseutil, se producirá un error.

  6. En Especificar protección de DAG de Exchange, seleccione las bases de datos que desea copiar para una copia de seguridad completa o copia de seguridad desde las copias de base de datos seleccionadas para copias de seguridad completas o copias de base de datos seleccionadas para los cuadros de lista Copia de seguridad de copia de seguridad . Para proteger varias copias de la misma base de datos, solo puede seleccionar una copia para la copia de seguridad completa y, a continuación, seleccionar las copias restantes para la copia de seguridad de copia.

  7. En Especificar objetivos a corto plazo, especifique cómo quiere hacer la copia de seguridad en el almacenamiento a corto plazo en el disco. En Intervalo de retención, especifique cuánto tiempo desea conservar los datos en el disco. En Frecuencia de sincronización, especifique la frecuencia con la que desea ejecutar una copia de seguridad incremental en el disco. Si no desea establecer un intervalo de copia de seguridad, puede comprobar Justo antes de un punto de recuperación para que DPM ejecute una copia de seguridad completa rápida justo antes de que se programe cada punto de recuperación.

  8. Si quiere almacenar los datos en cinta para el almacenamiento a largo plazo, en Especificar objetivos a largo plazo, indique durante cuánto tiempo quiere conservar los datos de la cinta (de 1 a 99 años). En Frecuencia de copia de seguridad, especifique la frecuencia con la que se deben ejecutar las copias de seguridad en cinta. La frecuencia se basa en la duración de retención que haya especificado:

    • Cuando la duración de retención es de 1 a 99 años, puede seleccionar que las copias de seguridad se hagan con una frecuencia diaria, semanal, bisemanal, mensual, trimestral, semestral o anual.

    • Cuando la duración de retención es de 1 a 11 meses, puede seleccionar que las copias de seguridad se hagan con una frecuencia diaria, semanal, bisemanal o mensual.

    • Cuando la duración de retención es de 1 a 4 semanas, puede seleccionar que las copias de seguridad se hagan con una frecuencia diaria o semanal.

    En una unidad de cinta independiente, para un único grupo de protección, DPM usa la misma cinta para copias de seguridad diarias hasta que no haya suficiente espacio en la cinta. También puede colocar datos de distintos grupos de protección en cinta.

    En la página Seleccionar detalles de biblioteca y cinta, especifique la cinta o biblioteca que va a usar, así como si los datos se deben comprimir y cifrar en la cinta.

  9. En la página Revisar asignación de disco, revise el espacio en disco del grupo de almacenamiento asignado para el grupo de protección.

    Tamaño total de datos es el tamaño de los datos de los que quiere realizar una copia de seguridad, y Espacio en disco que se va a aprovisionar en DPM es el espacio que recomienda DPM para el grupo de protección. DPM elige el volumen de copia de seguridad ideal en función de la configuración. Pero puede editar las opciones de volumen de copia de seguridad en los detalles de asignación del disco. En el caso de las cargas de trabajo, seleccione el almacenamiento de su preferencia en el menú desplegable. Las modificaciones cambiarán los valores de Almacenamiento total y Free Storage (Almacenamiento libre) en el panel Almacenamiento en disco disponible. El espacio infraaprovisionado es la cantidad de almacenamiento que DPM sugiere agregar al volumen para continuar con las copias de seguridad sin problemas en el futuro.

  10. En Elegir método de creación de réplica, seleccione cómo quiere controlar la replicación inicial completa de los datos. Si selecciona replicar a través de la red, se recomienda elegir una hora fuera del pico. Para grandes cantidades de datos o condiciones de red no del todo óptimas, considere la posibilidad de replicar los datos sin conexión con medios extraíbles.

  11. En Elegir las opciones de la comprobación de coherencia, seleccione cómo quiere automatizar las comprobaciones de coherencia. Puede habilitar la comprobación para ejecutarse únicamente cuando los datos de réplica se vuelven incoherentes o según una programación. Si no desea configurar la comprobación automática de coherencia, puede ejecutar una comprobación manual en cualquier momento si hace clic con el botón derecho en el grupo de protección en el área Protección de la consola DPM y selecciona Realizar comprobación de coherencia.

  12. Si ha seleccionado realizar una copia de seguridad en la nube con Azure Backup, en la página Especificar datos de protección en línea, asegúrese de seleccionar las cargas de trabajo de las que desea realizar una copia de seguridad en Azure.

  13. En Especificar la programación de copia de seguridad en línea, especifique con qué frecuencia se deberían realizar las copias de seguridad incrementales en Azure. Puede programar que las copias de seguridad se ejecuten cada día, semana, mes y año y seleccionar la hora y la fecha en la que se deben ejecutar. Pueden realizarse copias de seguridad hasta dos veces al día. Cada vez que se ejecuta una copia de seguridad, se crea un punto de recuperación de datos en Azure a partir de la copia de los datos de copia de seguridad almacenados en el disco DPM.

  14. En Especificar la directiva de retención en línea, puede especificar cómo se retienen en Azure los puntos de recuperación creados a partir de copias de seguridad diarias, semanales, mensuales y anuales.

  15. En Elegir replicación en línea, especifique cómo se realizará la replicación inicial total de los datos. Puede replicar por la red o realizar una copia de seguridad sin conexión (propagación sin conexión). Las copias de seguridad sin conexión usan la característica Azure Import. Más información.

  16. En la página Resumen, revise la configuración. Después de seleccionar Crear grupo, se produce la replicación inicial de los datos. Cuando finalice, el estado del grupo de protección se mostrará como Correcto en la páginaEstado. Después se realiza una copia de seguridad según la configuración del grupo de protección.

Supervisión

Una vez creado el grupo de protección, se produce la replicación inicial y DPM comienza a realizar copias de seguridad y sincronizar los datos de Exchange. DPM supervisa la sincronización inicial y las copias de seguridad posteriores. Puede supervisar los datos de Exchange de dos formas:

  • Si usa la supervisión de DPM predeterminada, puede configurar notificaciones para la supervisión proactiva mediante la publicación de alertas y la configuración de notificaciones. Puede enviar notificaciones por correo electrónico en el caso de las alertas críticas, las alertas informativas o las advertencias, así como para el estado de las recuperaciones con instancias.

  • Si usa Operations Manager, puede publicar las alertas de forma centralizada.

Configuración de notificaciones de supervisión

  1. En la consola de administrador de DPM, seleccioneOpcionesde acción>de supervisión>.

  2. Seleccione Servidor SMTP, escriba el nombre del servidor, el puerto y la dirección de correo electrónico desde la que se enviarán las notificaciones. La dirección debe ser válida.

  3. En Servidor SMTP autenticado, escriba un nombre de usuario y una contraseña. El nombre de usuario y la contraseña deben ser el nombre de la cuenta de dominio de la persona cuya dirección de origen se describe en el paso anterior; de lo contrario, se produce un error en la entrega de notificaciones.

  4. Para probar la configuración del servidor SMTP, seleccione Enviar correo electrónico de prueba, escriba la dirección de correo electrónico donde desea que DPM envíe el mensaje de prueba y, a continuación, seleccione Aceptar. Seleccione Opciones>Notificaciones y seleccione los tipos de alertas sobre qué destinatarios desean recibir notificaciones. En Destinatarios, escriba la dirección de correo electrónico de cada destinatario al que quiera que DPM envíe copias de las notificaciones.

  5. Para probar la configuración del servidor SMTP, seleccione Enviar notificación> de pruebaaceptar.

Publicar alertas de Operations Manager

  1. En la consola de administrador de DPM, seleccioneOpcionesde acción>de supervisión>.

  2. En Opciones, seleccione Publicar alertas>publicar alertas activas.

  3. Después de habilitar la publicación de alertas, todas las alertas de DPM existentes que podrían requerir una acción de usuario se publican en el registro de eventos de alertas de DPM . El agente de Operations Manager instalado en el servidor DPM publica entonces estas alertas en Operations Manager y continúa actualizando la consola a medida que se generan nuevas alertas.

Recuperar datos de Exchange

Seleccione la pestaña necesaria para conocer los pasos necesarios para recuperar un único buzón, una base de datos de Exchange o un servidor Exchange completo:

Siga estos pasos para recuperar un único buzón:

  1. En el servidor Exchange protegido, compruebe si tiene una base de datos de buzón de recuperación existente. Si no tiene ninguna, cree una mediante el cmdlet New-MailboxDatabase. Configure la base de datos de recuperación, para que pueda sobrescribirse mediante el cmdlet Set-MailboxDatabase. Por ejemplo:

    New-MailboxDatabase -Recovery -Name RDB-CONTROL -Server E2K13-MBX1
    
    Set-MailboxDatabase -Identity 'RDB-CONTROL' -AllowFileRestore $true
    
  2. En la consola de administrador de DPM, vaya a la vista Recuperación y navegue hasta la base de datos de buzones de correo que desea recuperar (en el nodo Todos los datos de Exchange protegidos ).

  3. Los puntos de recuperación disponibles se indican en negrita en el calendario de la sección puntos de recuperación. Seleccione una fecha y seleccione un punto de recuperación en Recuperación de tiempo>de recuperación.

    No podrá seleccionar Más reciente, ya que no está disponible para buzones individuales.

  4. En el Asistente para recuperación, revise la selección de recuperación y seleccione Siguiente.

  5. Especifique el tipo de recuperación que desea realizar y seleccione Siguiente.

  6. En la página Especificar opciones de recuperación , haga lo siguiente:

    1. Montar las bases de datos una vez recuperadas. Desactive la casilla si no desea montar las bases de datos.

    2. Límite de uso del ancho de banda de red. Seleccione Modificar para habilitar la limitación.

    3. Seleccione Habilitar recuperación basada en SAN mediante instantáneas de hardware si procede.

    4. En Notificación, seleccione Enviar un correo electrónico cuando se complete la recuperación y especifique los destinatarios. Separe las direcciones de correo electrónico mediante comas.

  7. En la página Resumen , revise la configuración de recuperación y seleccione Recuperar. Cuando finalice la recuperación, seleccione Cerrar.

    Los trabajos de sincronización del elemento de recuperación seleccionado se cancelan mientras la recuperación está en curso.

  8. Una vez finalizado el proceso de recuperación, el buzón necesario no se restaura completamente. La base de datos de buzones de correo a la que pertenece el correo solo se restaura a la base de datos de buzones de correo de recuperación. Ejecuta este cmdlet para restaurar el buzón:

    New-MailboxRestoreRequest -SourceDatabase 'RDB-CONTROL' -SourceStoreMailbox 'mailbox name' -TargetMailbox <name>@contoso.com -TargetRootFolder Recovery -SkipMerging StorageProviderForSource
    

    Debe agregar \-SkipMerging StorageProviderForSource al comando; de lo contrario, se produce un error. Para encontrar una solución alternativa, consulte las notas de la versión para Exchange 2013 y Exchange 2016.

    Ahora, al abrir el buzón <mailbox name>, todo el contenido hasta las 3:15 p. m. se encuentra en la carpeta Recuperación.

  9. Una vez finalizada la restauración, puede desmontar y eliminar la base de datos de buzones de recuperación ejecutando el siguiente cmdlet de Windows PowerShell.

    Remove-MailboxDatabase -Identity 'RDB-CONTROL'
    

System Center Data Protection Manager (DPM) proporciona copia de seguridad y recuperación para Exchange 2016 y Exchange 2019. Para asegurarse de que toda la implementación de Exchange está protegida, configure la protección para volúmenes, estado del sistema o recuperación completa sin sistema. En este artículo se proporcionan los pasos para configurar DPM para que pueda proteger la implementación de Exchange. Si tiene una implementación de Exchange grande, use un grupo de disponibilidad de base de datos (DAG) para escalar la protección de las bases de datos de buzones de Exchange. Además de realizar copias de seguridad de bases de datos de correo, para proteger completamente la implementación de Exchange, debe realizar copias de seguridad de Exchange Server roles, como el servidor de acceso de cliente o el servicio de transporte en los servidores de buzones de correo.

Requisitos previos y limitaciones

Antes de implementar DPM para proteger Exchange 2016 y Exchange 2019, compruebe los requisitos previos de implementación:

  • Revise las notas de la versión de DPM.

  • Revise el artículo ¿Qué es compatible y qué no con DPM? para ver los problemas de Exchange.

  • Asegúrese de que las mismas versiones de Eseutil.exe y Ese.dll estén instaladas tanto en exchange como en el servidor DPM. Por ejemplo, si usa la versión de 64 bits de DPM, debe tener la versión de 64 bits de eseutil.exe y ese.dll. Si actualiza estos archivos en el servidor de Exchange, también tendrá que actualizarlos en el servidor de DPM. Los archivos .ese y .eseutil suelen encontrarse en la ubicación C:\Program Files\Microsoft\Exchange Server\V15\Bin.

    Para mantener copias actualizadas:

    1. En el símbolo del sistema, vaya al directorio <DPM installation folder>\Bin.

    2. Escriba el comando fsutil como se indica a continuación para crear un vínculo físico para eseutil.exe: fsutil hardlink create <link> <target>

      Por ejemplo, en una instalación típica, escriba: fsutil hardlink create "c:\program files\microsoft\dpm\bin\eseutil.exe" "c:\program files\microsoft\Exchange\bin\eseutil.exe"

    Nota

    Eseutil no es compatible con versiones anteriores ni hacia delante. Si protege dos versiones diferentes de Exchange Server base de datos mediante un único servidor DPM, la comprobación de integridad solo funcionará con la versión compatible de Eseutil y se producirá un error en todas las demás versiones de Exchange Server.
    Para evitar esto, se recomienda usar un servidor DPM independiente para proteger cada versión de Exchange Server con la versión correspondiente de Eseutil instalada en el servidor DPM. Si esto no es factible, debe activar la comprobación de integridad solo para una versión de Exchange Server bases de datos con la versión correspondiente de Eseutil.

  • Instale la última actualización de Visual C++ Redistributable para Visual Studio 2012.

  • Para proteger un nodo de grupo de disponibilidad de bases de datos (DAG) de Exchange 2016 y Exchange 2019, instale el agente de protección DPM en el nodo.

Nota

Aunque puede proteger distintos nodos DAG de distintos servidores DPM, solo un nodo puede protegerse mediante un servidor DPM.

  • DPM 2012 (y versiones posteriores) tiene un límite de tamaño de grupo de almacenamiento de 120 terabytes (TB). Hay un límite de 80 TB para volúmenes de réplica de DPM y un límite de 40 TB para volúmenes de punto de recuperación. Al proteger una implementación de Exchange grande, es importante conocer el límite de tamaño del buzón de usuario y el número de usuarios o buzones. El número de usuarios o buzones determina el tamaño máximo de un buzón. Siempre que los buzones de correo permanezcan dentro de los límites, el número de buzones determina el número de bases de datos de Exchange que un solo DPM puede proteger. Use el número de usuarios asignados a una base de datos y sus límites de buzón para calcular el tamaño máximo posible para cada base de datos de Exchange. Por ejemplo, si el tamaño máximo del buzón de un usuario es de 8 GB, un único servidor DPM puede proteger hasta 10 000 buzones. Si el tamaño máximo de un buzón de usuario es superior a 8 GB o si más de 10 000 buzones de usuario requieren protección, configure el servidor Exchange con un DAG. Use servidores DPM adicionales para proporcionar una protección completa. Un servidor DPM solo puede proteger un nodo de Exchange. Por lo tanto, el número de nodos de Exchange debe ser igual o mayor que el número de servidores DPM necesarios para proteger todas las bases de datos de Exchange.

  • DPM funciona con cualquier rol de base de datos. Puede configurar DPM para proteger un servidor que hospeda una colección de bases de datos de buzón activo o pasivo.

  • Configure una copia de seguridad completa al día y una frecuencia de sincronización que se adapte a sus requisitos para truncamientos de registro de Exchange. Al proteger más de una copia de una base de datos de buzones de correo de Exchange (por ejemplo, al proteger a los miembros de un DAG), configure un nodo para copias de seguridad completas y el resto para copias de seguridad de copias. Las copias de seguridad de copia no truncan los archivos de registro.

  • Proteja al menos dos copias de cada base de datos de buzones de correo. Puede usar unidades de datos adjuntos de tecnología avanzada serie (SATA) económicas o varios discos JBOD para el almacenamiento.

  • Establezca la frecuencia mínima en más de 15 minutos para la sincronización del buzón. Empiece por configurar la directiva de copia de seguridad actual y, a continuación, aumente gradualmente el número de puntos de recuperación. Realizar una o dos copias de seguridad completas rápidas al día, además de una frecuencia de sincronización de dos horas, es un enfoque sólido. Para establecer una frecuencia de sincronización óptima, tenga en cuenta el volumen de los datos, el impacto en el rendimiento y el volumen necesario para almacenar las réplicas.

  • Exchange 2016 y Exchange 2019 pueden admitir hasta ocho copias de seguridad paralelas. Para dar cabida a copias de seguridad paralelas de bases de datos de Exchange para un servidor Exchange, cree varios grupos de protección (hasta ocho) y agregue bases de datos de Exchange a cada grupo de protección.

  • A medida que mantiene los datos de Exchange, tenga en cuenta lo siguiente:

    • Agregar bases de datos de buzón en el servidor. Si crea o agrega nuevas bases de datos de buzón a un grupo de almacenamiento protegido en un servidor de Exchange, estas bases de datos se agregarán automáticamente a la protección y replicación de DPM. Puede agregar bases de datos de buzón en copias de seguridad incrementales solo después de que haya finalizado una copia de seguridad completa.

    • Cambiar las rutas de acceso a archivos de base de datos de buzón. Si mueve una base de datos protegida o archivos de registro a un volumen que contiene datos protegidos por DPM, la protección continúa. Si mueve una base de datos protegida o archivos de registro a un volumen que no está protegido por DPM, aparecerá una alerta y se producirá un error en los trabajos de protección. Para resolver la alerta, en los detalles de la alerta, seleccione el vínculo Modificar trabajo de protección y, a continuación, ejecute una comprobación de coherencia.

    • Desmontar bases de datos de buzón. Si desmonta una base de datos de buzón protegida, se produce un error en el trabajo de protección para esa base de datos determinada. La réplica se marca como incoherente cuando DPM ejecuta la siguiente copia de seguridad completa rápida.

    • Cambiar el nombre de las bases de datos de buzón. Si necesita cambiar el nombre de la base de datos del buzón de correo, detenga la protección y vuelva a proteger la base de datos. Hasta que vuelva a proteger la base de datos, las copias de seguridad seguirán funcionando, pero se produce un error en la enumeración del buzón.

¿Por qué realizar una copia de seguridad de Exchange con DPM?

En el momento de decidir si quiere hacer una copia de seguridad de los datos de Exchange con la protección de datos nativos de Exchange 2016 y Exchange 2019 o DPM, tenga en cuenta lo siguiente:

La protección de datos nativa ofrece:

  • Recuperación ante desastres

  • Recuperación de elementos eliminados accidentalmente

  • Almacena datos a largo plazo

  • Instantáneas de base de datos de un momento dado

Es posible que la protección nativa no sea suficiente si se producen errores de aplicación, daños o incidentes de seguridad y malware. En estas situaciones, DPM proporciona las siguientes ventajas:

  • Se requieren menos DAG: la protección nativa requiere servidores de buzones adicionales para hospedar copias de los datos activos. No hay ninguna dependencia de los DAG para las copias de seguridad con la protección de DPM.

  • Restauración más sencilla: DPM ofrece una recuperación de datos sencilla y centralizada a partir de las copias de seguridad de un momento dado.

  • Intervalo de retención más largo: DPM proporciona tiempos de retención más largos para los datos de copia de seguridad. La protección nativa está limitada a 14 días.

  • Copia de seguridad coherente de cargas de trabajo de Microsoft: DPM proporciona un proceso de copia de seguridad y recuperación centralizado y sencillo en las cargas de trabajo de Microsoft, incluidos Exchange, servidores de archivos, SQL Server, Hyper-V y SharePoint.

Antes de empezar

  1. Implementar DPM: compruebe que DPM está instalado y correctamente implementado. Si no lo ha hecho, consulte:

  2. Configuración del almacenamiento: puede almacenar datos de copia de seguridad en disco, en cinta y en la nube con Azure. Obtenga más información en Preparación del almacenamiento de datos.

  3. Configurar el agente de protección DPM: el agente debe instalarse en el servidor de Exchange. Lea Deploy the DPM protection agent (Implementar el agente de protección DPM).

Configuración de la copia de seguridad

  1. SeleccioneAcciones> de protección>Crear grupo de protección para abrir el Asistente para crear nuevo grupo de protección en la consola de DPM.

  2. En Seleccionar tipo de grupo de protección, seleccione Servidores.

  3. En Seleccionar miembros del grupo, seleccione todos los DAG que almacenan los datos que desea proteger. Para cada servidor exchange, también puede seleccionar realizar una copia de seguridad de estado del sistema o una copia de seguridad completa sin sistema (que incluye el estado del sistema). Esto es útil si desea recuperar todo el servidor y no solo los datos. Implemente los grupos de protección.

  4. En Seleccionar método de protección de datos, especifique cómo desea controlar la copia de seguridad a corto y largo plazo. La copia de seguridad a corto plazo siempre está en el disco en primer lugar, con la opción de realizar copias de seguridad desde el disco a la nube de Azure con Azure Backup (para corto o largo plazo). Como alternativa a la copia de seguridad a largo plazo en la nube, también puede configurar una copia de seguridad a largo plazo en un dispositivo de cinta independiente o una biblioteca de cintas conectadas al servidor DPM.

  5. En Especificar opciones de protección de Exchange, seleccione Ejecutar Eseutil para comprobar la integridad de los datos para comprobar la integridad de las bases de datos de Exchange Server. Esto mueve la comprobación de coherencia de copia de seguridad del Exchange Server al servidor DPM, lo que significa que se elimina el impacto de E/S de la ejecución de Eseutil.exe en el Exchange Server durante la propia copia de seguridad. Para proteger un DAG, asegúrese de seleccionar Ejecutar solo para archivos de registro (recomendado para servidores DAG). Si no ha copiado previamente el archivo .eseutil, se producirá un error.

  6. En Especificar protección de DAG de Exchange, seleccione las bases de datos que desea copiar para una copia de seguridad completa o copia de seguridad desde las copias de base de datos seleccionadas para copias de seguridad completas o copias de base de datos seleccionadas para los cuadros de lista Copia de seguridad de copia de seguridad . Para proteger varias copias de la misma base de datos, solo puede seleccionar una copia para la copia de seguridad completa y, a continuación, seleccionar las copias restantes para la copia de seguridad de copia.

  7. En Especificar objetivos a corto plazo, especifique cómo quiere hacer la copia de seguridad en el almacenamiento a corto plazo en el disco. En Intervalo de retención, especifique cuánto tiempo desea conservar los datos en el disco. En Frecuencia de sincronización, especifique la frecuencia con la que desea ejecutar una copia de seguridad incremental en el disco. Si no desea establecer un intervalo de copia de seguridad, puede comprobar Justo antes de un punto de recuperación para que DPM ejecute una copia de seguridad completa rápida justo antes de que se programe cada punto de recuperación.

  8. Si quiere almacenar los datos en cinta para el almacenamiento a largo plazo, en Especificar objetivos a largo plazo, indique durante cuánto tiempo quiere conservar los datos de la cinta (de 1 a 99 años). En Frecuencia de copia de seguridad, especifique la frecuencia con la que se deben ejecutar las copias de seguridad en cinta. La frecuencia se basa en la duración de retención que haya especificado:

    • Cuando la duración de retención es de 1 a 99 años, puede seleccionar que las copias de seguridad se hagan con una frecuencia diaria, semanal, bisemanal, mensual, trimestral, semestral o anual.

    • Cuando la duración de retención es de 1 a 11 meses, puede seleccionar que las copias de seguridad se hagan con una frecuencia diaria, semanal, bisemanal o mensual.

    • Cuando la duración de retención es de 1 a 4 semanas, puede seleccionar que las copias de seguridad se hagan con una frecuencia diaria o semanal.

    En una unidad de cinta independiente, para un único grupo de protección, DPM usa la misma cinta para copias de seguridad diarias hasta que no haya suficiente espacio en la cinta. También puede colocar datos de distintos grupos de protección en cinta.

    En la página Seleccionar detalles de cinta y biblioteca , especifique la cinta o biblioteca que se usará y si los datos se deben comprimir y cifrar en cinta.

  9. En la página Revisar asignación de disco, revise el espacio en disco del grupo de almacenamiento asignado para el grupo de protección.

    Tamaño total de datos es el tamaño de los datos de los que quiere realizar una copia de seguridad, y Espacio en disco que se va a aprovisionar en DPM es el espacio que recomienda DPM para el grupo de protección. DPM elige el volumen de copia de seguridad ideal en función de la configuración. Pero puede editar las opciones de volumen de copia de seguridad en los detalles de asignación del disco. En el caso de las cargas de trabajo, seleccione el almacenamiento de su preferencia en el menú desplegable. Las modificaciones cambiarán los valores de Almacenamiento total y Free Storage (Almacenamiento libre) en el panel Almacenamiento en disco disponible. El espacio infraaprovisionado es la cantidad de almacenamiento que DPM sugiere agregar al volumen para continuar con las copias de seguridad sin problemas en el futuro.

  10. En Elegir método de creación de réplica, seleccione cómo quiere controlar la replicación inicial completa de los datos. Si selecciona replicar a través de la red, se recomienda elegir una hora fuera del pico. Para grandes cantidades de datos o condiciones de red no del todo óptimas, considere la posibilidad de replicar los datos sin conexión con medios extraíbles.

  11. En Elegir las opciones de la comprobación de coherencia, seleccione cómo quiere automatizar las comprobaciones de coherencia. Puede habilitar la comprobación para ejecutarse únicamente cuando los datos de réplica se vuelven incoherentes o según una programación. Si no desea configurar la comprobación automática de coherencia, puede ejecutar una comprobación manual en cualquier momento si hace clic con el botón derecho en el grupo de protección en el área Protección de la consola DPM y selecciona Realizar comprobación de coherencia.

  12. Si ha seleccionado realizar una copia de seguridad en la nube con Azure Backup, en la página Especificar datos de protección en línea, asegúrese de seleccionar las cargas de trabajo de las que desea realizar una copia de seguridad en Azure.

  13. En Especificar la programación de copia de seguridad en línea, especifique con qué frecuencia se deberían realizar las copias de seguridad incrementales en Azure. Puede programar que las copias de seguridad se ejecuten cada día, semana, mes y año y seleccionar la hora y la fecha en la que se deben ejecutar. Pueden realizarse copias de seguridad hasta dos veces al día. Cada vez que se ejecuta una copia de seguridad, se crea un punto de recuperación de datos en Azure a partir de la copia de los datos de copia de seguridad almacenados en el disco DPM.

  14. En Especificar la directiva de retención en línea, puede especificar cómo se retienen en Azure los puntos de recuperación creados a partir de copias de seguridad diarias, semanales, mensuales y anuales.

  15. En Elegir replicación en línea, especifique cómo se realizará la replicación inicial total de los datos. Puede replicar por la red o realizar una copia de seguridad sin conexión (propagación sin conexión). Las copias de seguridad sin conexión usan la característica Azure Import. Más información.

  16. En la página Resumen, revise la configuración. Después de seleccionar Crear grupo, se produce la replicación inicial de los datos. Cuando finalice la protección, el estado del grupo se mostrará como Correcto en la página Estado . Después se realiza una copia de seguridad según la configuración del grupo de protección.

Supervisión

Una vez creado el grupo de protección, se produce la replicación inicial y DPM comienza a realizar copias de seguridad y sincronizar los datos de Exchange. DPM supervisa la sincronización inicial y las copias de seguridad posteriores. Puede supervisar los datos de Exchange de dos formas:

  • Con la supervisión de DPM predeterminada, puede configurar notificaciones para la supervisión proactiva mediante la publicación de alertas y la configuración de notificaciones. Puede enviar notificaciones por correo electrónico en el caso de las alertas críticas, las alertas informativas o las advertencias, así como para el estado de las recuperaciones con instancias.

  • Si usa Operations Manager, puede publicar las alertas de forma centralizada.

Configuración de notificaciones de supervisión

  1. En la Consola de administrador de DPM, seleccioneOpcionesde acción>de supervisión>.

  2. Seleccione Servidor SMTP, escriba el nombre del servidor, el puerto y la dirección de correo electrónico desde la que se enviarán las notificaciones. La dirección debe ser válida.

  3. En Servidor SMTP autenticado, escriba un nombre de usuario y una contraseña. El nombre de usuario y la contraseña deben ser el nombre de la cuenta de dominio de la persona cuya dirección from se describe en el paso anterior; de lo contrario, se produce un error en la entrega de notificaciones.

  4. Para probar la configuración del servidor SMTP, seleccione Enviar correo electrónico de prueba, escriba la dirección de correo electrónico donde desea que DPM envíe el mensaje de prueba y, a continuación, seleccione Aceptar. Seleccione Opciones>Notificaciones y seleccione los tipos de alertas sobre qué destinatarios desean recibir notificaciones. En Destinatarios, escriba la dirección de correo electrónico de cada destinatario al que desea que DPM envíe copias de las notificaciones.

  5. Para probar la configuración del servidor SMTP, seleccione Enviar notificación de> pruebaOK.

Publicar alertas de Operations Manager

  1. En la Consola de administrador de DPM, seleccioneOpcionesde acción>de supervisión>.

  2. En Opciones, seleccione Publicación de alertas>Publicar alertas activas.

  3. Después de habilitar la publicación de alertas, todas las alertas de DPM existentes que podrían requerir una acción de usuario se publican en el registro de eventos de alertas de DPM . El agente de Operations Manager instalado en el servidor DPM publica entonces estas alertas en Operations Manager y continúa actualizando la consola a medida que se generan nuevas alertas.

Recuperar datos de Exchange

Seleccione la pestaña necesaria para los pasos para recuperar un único buzón, una base de datos de Exchange o un servidor Exchange completo:

Siga estos pasos para recuperar un único buzón:

  1. En el servidor Exchange protegido, compruebe si tiene una base de datos de buzones de recuperación existente. Si no tiene ninguna, cree una mediante el cmdlet New-MailboxDatabase. Configure la base de datos de recuperación, para que pueda sobrescribirse mediante el cmdlet Set-MailboxDatabase. Por ejemplo:

    New-MailboxDatabase -Recovery -Name RDB-CONTROL -Server E2K13-MBX1
    
    Set-MailboxDatabase -Identity 'RDB-CONTROL' -AllowFileRestore $true
    
  2. En la consola de administrador de DPM, vaya a la vista Recuperación y navegue hasta la base de datos de buzones de correo que desea recuperar (en el nodo Todos los datos de Exchange protegidos ).

  3. Los puntos de recuperación disponibles se indican en negrita en el calendario de la sección de puntos de recuperación. Seleccione una fecha y seleccione un punto de recuperación en Recuperación.>

    No podrá seleccionar Más reciente, ya que no está disponible para buzones individuales.

  4. En el Asistente para recuperación, revise la selección de recuperación y seleccione Siguiente.

  5. Especifique el tipo de recuperación que desea realizar y seleccione Siguiente.

  6. En la página Especificar opciones de recuperación , haga lo siguiente:

    1. Montar las bases de datos una vez recuperadas. Desactive la casilla si no desea montar las bases de datos.

    2. Límite de uso del ancho de banda de red. Seleccione Modificar para habilitar la limitación.

    3. Seleccione Habilitar recuperación basada en SAN mediante instantáneas de hardware , si procede.

    4. En Notificación, seleccione Enviar un correo electrónico cuando se complete la recuperación y especifique los destinatarios. Separe las direcciones de correo electrónico mediante comas.

  7. En la página Resumen , revise la configuración de recuperación y seleccione Recuperar. Cuando finalice la recuperación, seleccione Cerrar.

    Los trabajos de sincronización del elemento de recuperación seleccionado se cancelan mientras la recuperación está en curso.

  8. Una vez finalizado el proceso de recuperación, el buzón necesario no se restaura completamente. La base de datos de buzones de correo a la que pertenece el correo solo se restaura a la base de datos de buzones de correo de recuperación. Ejecuta este cmdlet para restaurar el buzón:

    New-MailboxRestoreRequest -SourceDatabase 'RDB-CONTROL' -SourceStoreMailbox 'mailbox name' -TargetMailbox <name>@contoso.com -TargetRootFolder Recovery -SkipMerging StorageProviderForSource
    

    Debe agregar \-SkipMerging StorageProviderForSource al comando; de lo contrario, se produce un error. Para encontrar una solución alternativa, consulte las notas de la versión para Exchange 2016 y Exchange 2019.

    Ahora, al abrir el buzón <mailbox name>, todo el contenido hasta las 3:15 p. m. se encuentra en la carpeta Recuperación.

  9. Una vez finalizada la restauración, puede desmontar y eliminar la base de datos de buzones de recuperación ejecutando el siguiente cmdlet de Windows PowerShell.

    Remove-MailboxDatabase -Identity 'RDB-CONTROL'