Hacer copias de seguridad de SharePoint con DPM

Importante

Esta versión de Data Protection Manager (DPM) ha llegado al final del soporte técnico. Se recomienda actualizar a DPM 2022.

Puede implementar System Center Data Protection Manager (DPM) para proteger granjas de SharePoint, bases de datos externas de SQL Server y carpetas que incluyan personalizaciones de granjas. En este artículo se describen los pasos necesarios para hacer una copia de seguridad de los datos de SharePoint y recuperarlos. En las secciones siguientes se proporciona información detallada sobre la configuración y la restauración de los datos de copia de seguridad para SharePoint:

Para obtener información sobre cómo solucionar problemas, vea Solución de problemas de SharePoint y DPM.

Requisitos previos y limitaciones

  • Para obtener una lista de las versiones de SharePoint admitidas y las versiones de DPM necesarias para realizar copias de seguridad, consulte ¿Qué puede hacer una copia de seguridad de DPM?

  • De forma predeterminada, al proteger SharePoint, se protegerán todas las bases de datos de contenido (y las bases de datos SharePoint_Config y SharePoint_AdminContent*). Si desea agregar personalizaciones, como índices de búsqueda, plantillas o bases de datos de servicio de aplicaciones, o el servicio de perfil de usuario, deberá configurarlos para la protección por separado. Asegúrese de habilitar la protección de todas las carpetas que incluyan estos tipos de características o archivos de personalización.

  • Las bases de datos de SharePoint que utilicen AlwaysOn pueden protegerse desde DPM 2012 R2 con la actualización 5 y posteriores.

  • No puede proteger las bases de datos de SharePoint como un origen de datos de SQL Server. Puede recuperar bases de datos individuales desde la copia de seguridad de una granja.

  • Recuerde que para DPM se ejecuta como sistema local y para realizar copias de seguridad de SQL Server bases de datos, necesita privilegios sysadmin en esa cuenta para el SQL Server. En el SQL Server desea realizar una copia de seguridad, establezca NT AUTHORITY\SYSTEM en sysadmin.

  • Por cada 10 millones de elementos que haya en la granja de servidores, debe haber al menos 2 GB de espacio en el volumen en el que se encuentra la carpeta de DPM. Este espacio es necesario para la generación de catálogos. Para permitirle usar DPM para realizar una recuperación específica de elementos (colecciones de sitios, sitios, listas, bibliotecas de documentos, carpetas, documentos individuales y elementos de lista), la generación de catálogos crea una lista de direcciones URL contenidas en cada base de datos de contenido. Puede ver la lista de direcciones URL en el panel elementos recuperables en el área de tareas Recuperación de la consola de administrador de DPM.

  • En la granja de servidores de SharePoint, si ha SQL Server bases de datos configuradas con alias de SQL Server, instale los componentes de cliente SQL Server en el servidor front-end web que DPM protegerá.

  • La protección de elementos de la tienda de aplicaciones no es compatible con SharePoint 2013.

  • DPM no admite la protección de FILESTREAM remoto. FILESTREAM debe formar parte de la base de datos.

Antes de empezar

  1. Implementar DPM: compruebe que DPM está instalado y correctamente implementado. Si no lo ha hecho, consulte:

  2. Configuración del almacenamiento : puede almacenar datos de copia de seguridad en disco, en cinta y en la nube con Azure. Obtenga más información en Preparación del almacenamiento de datos.

  3. Configurar el agente de protección DPM: deberá instalar el agente de protección DPM en todos los servidores de la granja de servidores de SharePoint, incluidos los servidores de SQL Server. La única excepción es que lo instale solo en un servidor front-end web (WFE) único. Por ejemplo, si tiene una sola granja con dos servidores WFE, un servidor de índices y un clúster de SQL Server de dos nodos, instalaría el agente en el servidor de índices, ambos nodos del clúster de SQL Server y uno de los servidores WFE. Como los servidores WFE no hospedan contenido, DPM solo necesita que el agente de uno de ellos actúe como punto de entrada para la protección. Lea Deploy the DPM protection agent (Implementar el agente de protección DPM).

    Si la base de datos de SQL Server de SharePoint es remota, deberá configurar el agente DPM en ella. Si está agrupado, instale el agente en todos los nodos del clúster.

Configuración de la copia de seguridad

Para realizar una copia de seguridad de una granja de SharePoint, configure la protección para SharePoint mediante ConfigureSharePoint.exe y, a continuación, cree un grupo de protección en DPM.

  1. Ejecutar ConfigureSharePoint.exe: esta herramienta configura el servicio VSS Writer de SharePoint (WSS) y proporciona el agente de protección con las credenciales para la granja de servidores de SharePoint. Después de implementar el agente de protección, el archivo ConfigureSharePoint.exe se puede encontrar en la <carpeta Ruta> de instalación de DPM\bin del servidor front-end Web. Si tiene varios servidores WFE, solo tiene que instalarla en uno de ellos. Ejecute del modo siguiente:

    • En el servidor WFE en un símbolo del sistema, vaya a <la ubicación> de instalación de DPM\bin\ y ejecute ConfigureSharePoint [-EnableSharePointProtection] [-EnableSPSearchProtection] [-ResolveAllSQLAliases] [-SetTempPath <path>], donde:

      • EnableSharePointProtection habilita la protección de la granja de SharePoint, habilita VSS Writer y registra la identidad del WssCmdletsWrapper de la aplicación DCOM para que se ejecute como un usuario cuyas credenciales se especifican con esta opción. Esta cuenta debe ser de un administrador de granja de servidores y también de un administrador local en el servidor front-end web.

      • EnableSPSearchProtection habilita la protección de WSS 3.0 SP Search mediante la clave del registro SharePointSearchEnumerationEnabled en HKLM\Software\Microsoft\ Microsoft Data Protection Manager\Agent\2.0\ en el servidor front-end web. Luego, registra la identidad de la aplicación DCOM WssCmdletsWrapper para que se ejecute como un usuario cuyas credenciales se indiquen con esta opción. Esta cuenta debe ser de un administrador de granja de servidores y también de un administrador local en el servidor front-end web.

      • ResolveAllSQLAliases muestra todos los alias notificados por el escritor vsS de SharePoint y los resuelve en el SQL Server correspondiente. También se muestran sus nombres de instancia resueltos. Si los servidores están reflejados, también muestra el servidor reflejado. Notifica todos los alias que no se están resolviendo en un servidor SQL Server.

      • SetTempPath establece las variables de entorno TEMP y TMP en la ruta de acceso especificada. Se produce un error en la recuperación de nivel de elemento si se está recuperando una colección de sitios, un sitio, una lista o un elemento de gran tamaño y no hay suficiente espacio en la carpeta temporal del administrador de la granja de servidores. Esta opción permite cambiar la ruta de acceso de la carpeta de los archivos temporales a un volumen que tenga espacio suficiente para almacenar el sitio o la colección de sitios objeto de recuperación.

    • Escriba las credenciales de administrador de la granja de servidores. Esta cuenta debe ser miembro del grupo de administradores local en el servidor WFE. Si el administrador de la granja no es un administrador local, conceda los permisos siguientes en el servidor WFE:

      • Conceda al grupo WSS_Admin_WPG control total sobre la carpeta DPM (%Program Files%\Microsoft Data Protection Manager\DPM).

      • Conceda al grupo WSS_Admin_WPG acceso de lectura a la clave del Registro de DPM (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager).

      Después de ejecutar ConfigureSharePoint.exe, tendrá que volver a ejecutarlo cada vez que haya un cambio en las credenciales de administrador de la granja de SharePoint.

  2. Para crear un grupo de protección, seleccione>Acciones> de protecciónCrear grupo de protección para abrir el Asistente para crear nuevo grupo de protección en la consola de DPM.

  3. En Seleccionar tipo de grupo de protección, seleccione Servidores.

  4. En Seleccionar miembros del grupo, expanda el servidor que contiene el rol WFE. Si hay más de un servidor WFE, seleccione aquel en que instaló ConfigureSharePoint.exe. Obtenga más información en Deploy protection groups (Implementar grupos de protección).

    Al expandir el servidor de SharePoint, DPM consulta VSS para ver qué datos puede proteger DPM. Si la base de datos de SharePoint es remota, DPM se conecta a ella. Si los orígenes de datos de SharePoint no aparecen, compruebe si el escritor de VSS se ejecuta en el servidor de SharePoint y en cualquier SQL Server remoto, y asegúrese de que el agente DPM esté instalado en el servidor de SharePoint y en el SQL Server remoto. Además, asegúrese de que las bases de datos de SharePoint no estén protegidas en otro lugar como bases de datos SQL Server.

  5. En Seleccionar método de protección de datos, especifique cómo desea controlar la copia de seguridad a corto y largo plazo. La copia de seguridad a corto plazo siempre se hace primero en el disco, con la opción de hacer una copia de seguridad del disco a la nube de Azure con la copia de seguridad de Azure (ya sea a corto o largo plazo). Como alternativa a la copia de seguridad a largo plazo en la nube, también puede configurar la copia de seguridad a largo plazo en un dispositivo de cinta independiente o biblioteca de cintas conectada al servidor DPM.

  6. En Especificar objetivos a corto plazo>Duración de retención, especifique el tiempo que quiere conservar los datos en el disco. En Puntos de recuperación de aplicación, seleccione la programación Copia de seguridad completa rápida. DPM ejecutará una copia de seguridad completa rápida justo antes de que se programe cada punto de recuperación. En el caso de las bases de datos de SharePoint que están en modo de recuperación completa, los registros se truncarán automáticamente después de cada copia de seguridad completa rápida correcta.

  7. Si desea almacenar datos en cinta para el almacenamiento a largo plazo, en Especificar objetivos a largo plazo indican cuánto tiempo desea conservar los datos de cinta (de 1 a 99 años). En Frecuencia de copia de seguridad, especifique la frecuencia con la que se deben ejecutar las copias de seguridad en cinta. La frecuencia se basa en la duración de retención que haya especificado:

    • Cuando la duración de retención es de 1 a 99 años, puede seleccionar que las copias de seguridad se hagan con una frecuencia diaria, semanal, bisemanal, mensual, trimestral, semestral o anual.

    • Cuando la duración de retención es de 1 a 11 meses, puede seleccionar que las copias de seguridad se hagan con una frecuencia diaria, semanal, bisemanal o mensual.

    • Cuando la duración de retención es de 1 a 4 semanas, puede seleccionar que las copias de seguridad se hagan con una frecuencia diaria o semanal.

    En una unidad de cinta independiente, para un único grupo de protección, DPM usa la misma cinta para copias de seguridad diarias hasta que no haya suficiente espacio en la cinta. También puede colocar datos de distintos grupos de protección en cinta.

    En la página Seleccionar detalles de cinta y biblioteca , especifique la cinta o biblioteca que se usará y si los datos se deben comprimir y cifrar en cinta.

  8. En la página Revisar asignación de disco, revise el espacio en disco del grupo de almacenamiento asignado para el grupo de protección.

    Tamaño total de datos es el tamaño de los datos de los que quiere realizar una copia de seguridad, y Espacio en disco que se va a aprovisionar en DPM es el espacio que recomienda DPM para el grupo de protección. DPM elige el volumen de copia de seguridad ideal en función de la configuración. Pero puede editar las opciones de volumen de copia de seguridad en los detalles de asignación del disco. En el caso de las cargas de trabajo, seleccione el almacenamiento de su preferencia en el menú desplegable. Las modificaciones cambiarán los valores de Almacenamiento total y Free Storage (Almacenamiento libre) en el panel Almacenamiento en disco disponible. El espacio infraaprovisionado es la cantidad de almacenamiento que DPM sugiere agregar al volumen para continuar con las copias de seguridad sin problemas en el futuro.

  9. En Elegir método de creación de réplica, seleccione cómo quiere controlar la replicación inicial completa de los datos. Si selecciona replicar a través de la red, se recomienda elegir una hora fuera del pico. Para grandes cantidades de datos o condiciones de red no del todo óptimas, considere la posibilidad de replicar los datos sin conexión con medios extraíbles.

  10. En Elegir las opciones de la comprobación de coherencia, seleccione cómo quiere automatizar las comprobaciones de coherencia. Puede habilitar la comprobación para ejecutarse únicamente cuando los datos de réplica se vuelven incoherentes o según una programación. Si no desea configurar la comprobación automática de coherencia, puede ejecutar una comprobación manual en cualquier momento haciendo clic con el botón derecho en el grupo de protección en el área Protección de la consola DPM y seleccionando Realizar comprobación de coherencia.

  11. Si ha seleccionado realizar una copia de seguridad en la nube con Azure Backup, en la página Especificar datos de protección en línea, asegúrese de seleccionar las cargas de trabajo de las que desea realizar una copia de seguridad en Azure.

  12. En Especificar la programación de copia de seguridad en línea, especifique con qué frecuencia se deberían realizar las copias de seguridad incrementales en Azure. Puede programar que las copias de seguridad se ejecuten cada día, semana, mes y año y seleccionar la hora y la fecha en la que se deben ejecutar. Pueden realizarse copias de seguridad hasta dos veces al día. Cada vez que se ejecuta una copia de seguridad, se crea un punto de recuperación de datos en Azure a partir de la copia de los datos de copia de seguridad almacenados en el disco DPM.

  13. En Especificar la directiva de retención en línea, puede especificar cómo se retienen en Azure los puntos de recuperación creados a partir de copias de seguridad diarias, semanales, mensuales y anuales.

  14. En Elegir replicación en línea, especifique cómo se realizará la replicación inicial total de los datos. Puede replicar por la red o realizar una copia de seguridad sin conexión (propagación sin conexión). Las copias de seguridad sin conexión usan la característica Azure Import. Más información.

  15. En la página Resumen, revise la configuración. Después de seleccionar Crear grupo, se produce la replicación inicial de los datos. Cuando finalice la protección, el estado del grupo se mostrará como Correcto en la página Estado . Después se realiza una copia de seguridad según la configuración del grupo de protección.

Supervisión

Una vez creado el grupo de protección, se produce la replicación inicial y DPM comienza a realizar copias de seguridad y sincronizar los datos de Exchange. DPM supervisa la sincronización inicial y las copias de seguridad posteriores. Puede supervisar los datos de SharePoint de varias formas:

  • Si usa la supervisión de DPM predeterminada, puede configurar notificaciones para la supervisión proactiva mediante la publicación de alertas y la configuración de notificaciones. Puede enviar notificaciones por correo electrónico en el caso de las alertas críticas, las alertas informativas o las advertencias, así como para el estado de las recuperaciones con instancias.

  • Si usa Operations Manager, puede publicar las alertas de forma centralizada.

Configuración de notificaciones de supervisión

  1. En la Consola de administrador de DPM, seleccioneOpcionesde acción>de supervisión>.

  2. Seleccione Servidor SMTP, escriba el nombre del servidor, el puerto y la dirección de correo electrónico desde la que se enviarán las notificaciones. La dirección debe ser válida.

  3. En Servidor SMTP autenticado, escriba un nombre de usuario y una contraseña. El nombre de usuario y la contraseña deben ser el nombre de cuenta de dominio de la persona cuya dirección "De" se describe en el paso anterior; de lo contrario, se produce un error en la entrega de notificaciones.

  4. Para probar la configuración del servidor SMTP, seleccione Enviar correo electrónico de prueba, escriba la dirección de correo electrónico donde desea que DPM envíe el mensaje de prueba y, a continuación, seleccione Aceptar. Seleccione Opciones>Notificaciones y seleccione los tipos de alertas sobre qué destinatarios desean recibir notificaciones. En Destinatarios, escriba la dirección de correo electrónico de cada destinatario al que desea que DPM envíe copias de las notificaciones.

Importación de alertas de Operations Manager

  1. En la consola de administrador de DPM, seleccioneOpciones>de acción>de supervisión>Publicaciónde alertas Publicar >alertas activas.

  2. Después de habilitar la publicación de alertas, todas las alertas de DPM existentes que podrían requerir una acción de usuario se publican en el registro de eventos de alertas de DPM . El agente de Operations Manager instalado en el servidor DPM publica entonces estas alertas en Operations Manager y continúa actualizando la consola a medida que se generan nuevas alertas.

Restaurar datos de SharePoint

Puede recuperar los datos de SharePoint tal como se indica a continuación:

  • Recuperar en ubicación original

  • Recuperar en una ubicación alternativa. Recuerde que no puede realizar una recuperación completa de la granja de servidores en una nueva ubicación.

  • Copiar los datos en una carpeta de red

  • Copiar los datos en la cinta

Recuerde que para recuperar una granja de servidores:

  • Si protegió un servidor de SharePoint como una base de datos de SQL Server, puede recuperar los datos de SharePoint mediante la selección de la base de datos de SQL Server en el Asistente para recuperación.

  • Tenga en cuenta lo siguiente para recuperar una granja:

    • Los servidores front-end web deben configurarse como estaban cuando se creó el punto de recuperación.

    • La estructura de la granja debe crearse en el servidor front-end web; se recuperarán los datos de la granja en la estructura existente.

    • Las instancias de SQL Server se configuran con los mismos nombres que tenían cuando se creó el punto de recuperación.

    • Las instancias de SQL Server están configuradas con la misma configuración de unidad que tenían cuando se creó el punto de recuperación.

    • La granja de recuperación debe tener todos los service packs, paquetes de idiomas y revisiones instaladas en la granja primaria.

    • No intente recuperar directamente la base de datos de contenido de administración central o la base de datos de configuración, ya que podría provocar daños en los datos de la granja de SharePoint.

    • La hora del punto de recuperación para los datos de SharePoint que incluye la pestaña Examinar podría no ser la misma que la incluida en la pestaña Buscar . La pestaña Examinar muestra la hora de la copia de seguridad para la granja, mientras que la pestaña Buscar incluye la hora del punto de recuperación para sitios, documentos y carpetas.

Hay un par de escenarios posibles para la recuperación de la granja de servidores:

  • Existe una configuración de granja igual que cuando se realizó la copia de seguridad. En este caso, va a restaurar a una granja de servidores en funcionamiento.

  • La base de datos de configuración está dañada y los servidores de la granja están inactivos.

Seleccione la pestaña necesaria para los pasos para restaurar los datos en una granja de servidores que funcione o no funcione:

Siga estos pasos para restaurar los datos en una granja de servidores en funcionamiento:

  1. En la Consola de administrador de DPM, seleccione Recuperación en la barra de navegación.

  2. En el panel Datos protegidos , expanda el servidor que contiene la granja de servidores que desea recuperar y, a continuación, seleccione Todos los datos protegidos de SharePoint. La granja de servidores se muestra en el panel Elemento recuperable como nombre del servidor\nombre de la granja de servidores.

  3. En el calendario, seleccione cualquier fecha en negrita para obtener los puntos de recuperación disponibles para esa fecha. El menú Hora de recuperación muestra la hora para cada punto de recuperación disponible.

  4. En el menú Hora de recuperación , seleccione el punto de recuperación que desea utilizar.

  5. En el panel Acciones , seleccione Recuperar.

    Se abre el Asistente para recuperación.

  6. En la página Revisar selección de recuperación , seleccione Siguiente.

  7. Seleccione dónde desea recuperar la base de datos.

Nota

  • No puede recuperar toda una granja en una ubicación alternativa.
  • Si selecciona Copiar en una carpeta de red y el punto de recuperación seleccionado no se ha creado a partir de una copia de seguridad completa rápida, se mostrarán otras opciones de punto de recuperación.
  • Si selecciona Copiar en cinta y el punto de recuperación seleccionado no se ha creado a partir de una copia de seguridad completa rápida, se mostrarán otras opciones de punto de recuperación. Para la opción de cinta, seleccionará la biblioteca de cintas que desea usar para la recuperación.
  1. Especifique las opciones de recuperación para la limitación del uso del ancho de banda de red, la recuperación basada en SAN y las notificaciones por correo electrónico y, a continuación, seleccione Siguiente.

  2. En la página Resumen , revise la configuración de recuperación y, a continuación, seleccione Recuperar.

Cambio del servidor front-end web

En el procedimiento siguiente se usa el ejemplo de una granja de servidores con dos servidores front-end web, Servidor1 y Servidor2. DPM usa el Servidor1 para proteger la granja. Puede cambiar el servidor front-end web que DPM usa al Servidor2 para poder quitar el Servidor1 de la granja.

Nota

Si el servidor front-end web que DPM usa para proteger la granja no está disponible, use el procedimiento siguiente para cambiar el servidor front-end web, empezando en el paso 4.

Para cambiar el servidor front-end web que DPM usa para proteger la granja

  1. Detenga el servicio VSS Writer de SharePoint en Server1 ejecutando el siguiente comando en el símbolo del sistema:

    stsadm -o unregisterwsswriter

  2. En el Servidor1, abra el Editor del Registro y vaya a la clave siguiente:

    HKLM\System\CCS\Services\VSS\VssAccessControl

  3. Compruebe todos los valores enumerados en la subclave VssAccessControl. Si alguna entrada tiene datos de valor de 0 y otro VSS Writer se ejecuta bajo las credenciales de cuenta asociadas, cambie los datos de valor a 1.

  4. Instale un agente de protección en el Servidor2.

    Advertencia

    Solo puede cambiar los servidores front-end web si ambos servidores están en el mismo dominio.

  5. En Server2, en el símbolo del sistema, cambie el directorio a ubicación de instalación de DPM\bin\ y ejecute ConfigureSharepoint. Para obtener más información sobre ConfigureSharePoint, vea Configurar la copia de seguridad.

  6. Hay un problema conocido cuando la granja de servidores es el único miembro del grupo de protección y el grupo de protección está configurado para usar la protección basada en cintas. Si la granja de servidores es el único miembro del grupo de protección que usa la protección basada en cinta, si quiere cambiar el servidor front-end web que DPM usa para proteger la granja, debe agregar temporalmente otro miembro al grupo de protección con estos pasos:

    • En la Consola de administrador de DPM, seleccione Protección en la barra de navegación.

    • Seleccione el grupo de protección al que pertenece la granja de servidores y, a continuación, seleccione Modificar grupo de protección.

    • En el Asistente para modificar el grupo de protección, agregue un volumen en cualquier servidor al grupo de protección. Puede quitar este volumen de la protección una vez que se completa el procedimiento.

    • Si el grupo de protección está configurado para la protección basada en disco a corto plazo y la protección basada en cinta a largo plazo, seleccione la opción de creación de réplica manual. Esto evita la creación de una réplica para el volumen que va a agregar temporalmente al grupo de protección.

    • Complete el asistente.

  7. Quite el Servidor1 del grupo de protección y seleccione conservar las réplicas en disco y en cinta.

  8. Seleccione el grupo de protección al que pertenece la granja de servidores y, a continuación, seleccione Modificar grupo de protección.

  9. En el Asistente para modificar grupos, en la página Seleccionar miembros del grupo , expanda Servidor2 y seleccione la granja de servidores y, a continuación, complete el asistente.

    Se iniciará una comprobación de coherencia.

  10. Si completó el paso 6, ahora puede quitar el volumen del grupo de protección.

Eliminación de una base de datos de una granja de SharePoint

Cuando se quita una base de datos de una granja de SharePoint, DPM omite la copia de seguridad de esa base de datos, sigue creando copias de seguridad de las otras bases de datos de la granja de SharePoint y envía una alerta al administrador de copias de seguridad.

Alerta de DPM: ha cambiado la configuración de la granja de servidores

Se trata de una alerta de advertencia que se genera en Data Protection Manager (DPM) cuando falla la protección automática de una base de datos de SharePoint. Para obtener más información sobre la causa de esta alerta, consulte el panel Detalles de la alerta.

Para resolver esta alerta, siga estos pasos:

  1. Compruebe con el administrador de SharePoint si la base de datos se ha quitado de la granja de servidores. En caso afirmativo, entonces debe eliminarse de la protección activa en DPM.
  2. Para quitar la base de datos de la protección activa:
    1. En la consola de administrador de MABS, seleccione Protección en la barra de navegación.
    2. En el panel Mostrar , haga clic con el botón derecho en el grupo de protección de la granja de SharePoint y, a continuación, seleccione Detener protección de miembro.
    3. En el cuadro de diálogo Detener protección , seleccione Conservar datos protegidos.
    4. Seleccione Detener protección.

Puede volver a agregar la granja de SharePoint para protegerla mediante el Asistente para modificar grupo de protección. Durante la reprotección, seleccione el servidor front-end de SharePoint y seleccione Actualizar para actualizar la caché de base de datos de SharePoint y, a continuación, seleccione la granja de servidores de SharePoint y continúe.