Partager via


Utiliser DPM pour sauvegarder et restaurer des machines virtuelles VMware

Important

Cette version de Data Protection Manager (DPM) a atteint la fin du support. Nous vous recommandons de mettre à niveau vers DPM 2022.

Cet article explique comment utiliser Data Protection Manager (DPM) pour sauvegarder des machines virtuelles s’exécutant sur les versions 5.5, 6.0, 6.5, 6.7 ou 7.0 (prises en charge par DPM 2019 UR5) de VMware vCenter et vSphere Hypervisor (ESXi).

DPM 2019 UR5 et versions ultérieures ne prennent pas en charge vSphere 5.5. Veillez à effectuer une mise à niveau vers des versions plus récentes de vSphere, car vSphere 5.5 a atteint la fin du support général.

Cet article explique comment utiliser Data Protection Manager (DPM) pour sauvegarder des machines virtuelles s’exécutant sur les versions 6.0, 6.5, 6.7, 7.0 et 8.0 de VMware vCenter et vSphere Hypervisor (ESXi).

Notes

DPM 2022 UR1 et versions ultérieures ne prennent pas en charge vSphere 6.0. Veillez à effectuer une mise à niveau vers des versions plus récentes de vSphere, car vSphere 6.0 a atteint la fin du support général. vSphere 8.0 est pris en charge à partir de DPM 2022 UR2.

Fonctionnalités VMware prises en charge

DPM fournit les fonctionnalités suivantes lors de la sauvegarde des machines virtuelles VMware :

Notes

La sauvegarde de machines virtuelles sur bande s’applique à DPM 2019 et versions ultérieures.

  • Sauvegarde sans agent : DPM ne nécessite pas l’installation d’un agent sur le serveur vCenter ou ESXi pour sauvegarder la machine virtuelle. Au lieu de cela, fournissez simplement l’adresse IP ou le nom de domaine complet (FQDN) et les informations d’identification de connexion utilisées pour authentifier le serveur VMware auprès de DPM.
  • Sauvegarde intégrée dans le cloud : DPM protège les charges de travail sur disque, sur bande et dans le cloud. Le workflow de sauvegarde et de récupération de DPM vous aide à gérer la rétention à long terme et la sauvegarde hors site.
  • Détection et protection des machines virtuelles gérées par vCenter : DPM détecte et protège les machines virtuelles déployées sur un serveur VMware (serveur vCenter ou ESXi). À mesure que la taille de votre déploiement augmente, utilisez vCenter pour gérer votre environnement VMware. DPM détecte également les machines virtuelles gérées par vCenter, ce qui vous permet de protéger des déploiements à grande échelle.
  • Autoprotection au niveau du dossier : vCenter vous permet d’organiser vos machines virtuelles dans des dossiers de machines virtuelles. DPM détecte ces dossiers et vous permet de protéger les machines virtuelles au niveau du dossier, en incluant tous les sous-dossiers. Lors de la protection des dossiers, DPM protège non seulement les machines virtuelles de ce dossier, mais également les machines virtuelles ajoutées ultérieurement. Tous les jours, DPM détecte les nouvelles machines virtuelles et les protège automatiquement. À mesure que vous organisez vos machines virtuelles dans des dossiers récursifs, DPM détecte et protège automatiquement les nouvelles machines virtuelles déployées dans les dossiers récursifs.
  • DPM protège les machines virtuelles stockées sur un disque local, un système de fichiers réseau (NFS) ou un stockage en cluster.
  • DPM protège les machines virtuelles migrées pour l’équilibrage de charge : à mesure que les machines virtuelles sont migrées pour l’équilibrage de charge, DPM détecte et poursuit automatiquement la protection des machines virtuelles.
  • DPM peut récupérer des fichiers/dossiers à partir d’une machine virtuelle Windows sans récupérer la totalité de la machine virtuelle, ce qui vous permet de récupérer plus rapidement les fichiers nécessaires.

Conditions préalables et limitations

Avant de commencer à sauvegarder une machine virtuelle VMware, passez en revue la liste suivante des limitations et des prérequis :

  • Si vous utilisez DPM pour protéger le serveur vCenter (exécuté sur Windows) en tant que serveur Windows, vous ne pouvez pas le protéger en tant que serveur VMware à l’aide du nom de domaine complet du serveur.
    • Vous pouvez utiliser une adresse IP statique de vCenter Server en guise de solution de contournement.
    • Si vous souhaitez utiliser le nom de domaine complet, vous devez arrêter la protection en tant que Windows Server, supprimer l’agent de protection, puis ajouter la protection en tant que serveur VMware à l’aide du nom de domaine complet.
  • Si vous protégez vCenter Server (en cours d’exécution sur Windows) à l’aide du nom de domaine complet en tant que serveur VMware, vous ne pouvez pas protéger vCenter Server en tant que Serveur Windows.
  • Si vous utilisez vCenter pour gérer des serveurs ESXi dans votre environnement, ajoutez vCenter (et pas ESXi) au groupe de protection DPM.
  • DPM ne peut pas protéger les machines virtuelles VMware sur un serveur DPM secondaire.
  • Vous ne pouvez pas sauvegarder les instantanés utilisateur avant la première sauvegarde DPM. Une fois que DPM a terminé la première sauvegarde, vous pouvez sauvegarder des captures instantanées d’utilisateur.
  • DPM ne peut pas protéger les machines virtuelles VMware avec des disques pass-through et des mappages d’appareils bruts physiques (pRDM).
  • DPM ne peut pas détecter ou protéger VMware vApps.
  • DPM ne peut pas protéger les machines virtuelles VMware avec des instantanés existants.
  • Vérifiez que les ports réseau suivants sont ouverts :
    • TCP 443 entre MABS et vCenter
    • TCP 443 et TCP 902 entre MABS et l'hôte ESXi

Conditions préalables et limitations

Avant de commencer à sauvegarder une machine virtuelle VMware, passez en revue la liste suivante des limitations et des prérequis :

  • Si vous utilisez DPM pour protéger le serveur vCenter (exécuté sur Windows) en tant que serveur Windows, vous ne pouvez pas le protéger en tant que serveur VMware à l’aide du nom de domaine complet du serveur.
    • Vous pouvez utiliser une adresse IP statique de vCenter Server en guise de solution de contournement.
    • Si vous souhaitez utiliser le nom de domaine complet, vous devez arrêter la protection en tant que Windows Server, supprimer l’agent de protection, puis ajouter la protection en tant que serveur VMware à l’aide du nom de domaine complet.
  • Si vous protégez vCenter Server (en cours d’exécution sur Windows) à l’aide du nom de domaine complet en tant que serveur VMware, vous ne pouvez pas protéger vCenter Server en tant que Serveur Windows.
  • Si vous utilisez vCenter pour gérer des serveurs ESXi dans votre environnement, ajoutez vCenter (et pas ESXi) au groupe de protection DPM.
  • DPM ne peut pas protéger les machines virtuelles VMware sur un serveur DPM secondaire.
  • Vous ne pouvez pas sauvegarder les instantanés utilisateur avant la première sauvegarde DPM. Une fois que DPM a terminé la première sauvegarde, vous pouvez sauvegarder des captures instantanées d’utilisateur.
  • DPM ne peut pas protéger les machines virtuelles VMware avec des disques pass-through et des mappages d’appareils bruts physiques (pRDM).
  • DPM ne peut pas détecter ou protéger VMware vApps.
  • DPM ne peut pas protéger les machines virtuelles VMware avec des instantanés existants.
  • Vérifiez que les ports réseau suivants sont ouverts :
    • TCP 443 entre MABS et vCenter
    • TCP 443 et TCP 902 entre MABS et l'hôte ESXi
  • DPM ne peut pas protéger les jeux de données lors de la sauvegarde de machines virtuelles vSphere 8.0.

Configurer DPM pour protéger VMware

Les informations suivantes expliquent comment configurer VMware pour protéger DPM. Pour établir la communication entre DPM et le serveur VMware, configurez les informations d’identification VMware et établissez une connexion sécurisée entre DPM et le serveur VMware vCenter ou VMware vSphere Hypervisor (ESXi). Si vous utilisez à la fois le serveur vCenter et le serveur ESXi, configurez uniquement le serveur vCenter pour l'utiliser avec DPM. Inutile d'ajouter des serveurs ESXi à DPM. Pour gérer un serveur VMware, DPM a besoin d'informations d’identification valides pour accéder aux serveurs VMware.

Gestion des informations d’identification

DPM n’utilise pas d’agent pour communiquer avec un serveur VMware. Au lieu de cela, il utilise des informations d’identification de nom d’utilisateur et de mot de passe pour authentifier sa communication à distance avec le serveur VMware. Chaque fois que DPM communique avec un serveur VMware, DPM doit être authentifié. Comme il peut être nécessaire de modifier les informations d’identification et qu’un centre de données peut avoir plusieurs serveurs vCenter nécessitant des informations d’identification uniques, le suivi de ces informations d’identification peut être un problème. Toutefois, DPM intègre une fonctionnalité de gestion des informations d’identification VMware pour stocker et gérer en toute sécurité les informations d’identification.

N’oubliez pas les informations d’identification suivantes :

  • Les informations d’identification peuvent être utilisées pour authentifier plusieurs serveurs VMware.
  • Une fois que les détails des informations d’identification, tels que Description, Nom d’utilisateur et Mot de passe sont mis à jour, DPM utilise ces informations d’identification pour communiquer avec tous les serveurs VMware.
  • Les informations d’identification ne peuvent être supprimées que si elles ne sont pas utilisées pour authentifier un serveur VMware.

Ouvrez la fonctionnalité de gestion des informations d’identification VMware

  1. Dans la console Administrateur DPM, sélectionnez Gestion.

    étapes pour ouvrir

  2. Dans la liste des ressources à gérer, sélectionnez Serveurs de production.

  3. Dans le ruban de l’outil, sélectionnez Gérer les informations d’identification VMware. La page Gérer les informations d’identification s’ouvre. À l’aide de la page Gérer les informations d’identification , vous pouvez ajouter, mettre à jour ou supprimer des informations d’identification. ouvrir la boîte de dialogue Gérer les informations d’identification

    Sélectionnez l’onglet requis pour obtenir des informations détaillées sur l’ajout, la mise à jour ou la suppression des informations d’identification :

Vous ajoutez des informations d’identification au serveur DPM afin de pouvoir les associer à des informations d’identification sur le serveur VMware. N’oubliez pas que les informations d’identification sur le serveur DPM doivent être identiques à celles sur le serveur VMware. Pour ajouter des informations d’identification, dans la page Gérer les informations d’identification :

  1. Sélectionnez Ajouter pour ouvrir la page Ajouter des informations d’identification . Capture d’écran de l’ouverture de la page Ajouter des informations d’identification.

  2. Entrez vos informations dans les champs Nom, Description, Nom d’utilisateur et Mot de passe . Après avoir ajouté le texte dans les champs requis, le bouton Ajouter devient actif.

    • Le champ Nom apparaît dans la colonne Informations d’identification de la boîte de dialogue Gérer les informations d’identification. Le champ Nom est obligatoire et sert d’identificateur pour les informations d’identification. Ce champ ne peut pas être modifié ultérieurement. Si vous souhaitez modifier le nom d’une information d’identification, vous devez ajouter une information d’identification.
    • Description est le texte descriptif ou un autre nom qui vous permet de reconnaître ou de distinguer les informations d’identification dans la page Gérer les informations d’identification. Le texte Description est un champ facultatif qui apparaît dans la colonne Description de la page Gérer les informations d’identification.
    • Les champs Nom d’utilisateur et Mot de passe indiquent le nom d’utilisateur et le mot de passe du compte d’utilisateur utilisé pour accéder au serveur. Ces deux champs sont obligatoires.
  3. Sélectionnez Ajouter pour enregistrer vos nouvelles informations d’identification. Une fois que vous avez créé des informations d’identification, vous pouvez les utiliser pour vous authentifier auprès d’un serveur VMware.

Configurer la communication sécurisée entre DPM et un serveur VMware

DPM communique avec le serveur VMware en toute sécurité via un canal HTTPS. Pour créer la communication sécurisée, installez un certificat approuvé sur le serveur VMware et le serveur DPM. Si la connexion à votre vCenter n’est pas sécurisée, vous pouvez la sécuriser en installant un certificat sur le serveur DPM. Utilisez le même certificat pour établir une connexion sécurisée avec le serveur VMware.

Pour vérifier s’il existe un canal de communication sécurisé entre DPM et vCenter, ouvrez un navigateur sur le serveur DPM et accédez au serveur VMware. Si vous utilisez Chrome et que vous n’avez pas de certificat valide, vous voyez le barré dans l’URL, comme dans cet exemple :

Capture d’écran de l’absence de canal de communication sécurisé sur Chrome.

Si vous utilisez Internet Explorer et que vous n’avez pas de certificat valide, ce message s’affiche lorsque vous accédez à l’URL :

Capture d’écran de l’absence de canal de communication sécurisé sur Internet Explorer.

Pour corriger cette erreur, installez un certificat valide sur le serveur DPM et sur le serveur VMware. Dans les images précédentes, le serveur DPM dispose d’un certificat valide, mais le certificat ne se trouve pas dans le magasin d’autorité de certification racine approuvée. Pour y remédier, ajoutez le certificat au serveur VMware.

  1. Dans la page Certificat, sous l’onglet Chemin de certification , sélectionnez Afficher le certificat.

    Capture d’écran de l’ouverture de la page Afficher le certificat.

  2. Dans la nouvelle page Certificat, sélectionnez l’onglet Détails , puis Copier dans un fichier pour ouvrir l’Assistant Exportation de certificat.

    Capture d’écran de l’Assistant d’exportation de certificat ouvert.

  3. Dans l’Assistant Exportation de certificat, sélectionnez Suivant.

  4. Dans l’écran Format de fichier d’exportation , sélectionnez X.509 binaire encodé en DER (. CER), puis sélectionnez Suivant.

  5. Dans l’écran Fichier à exporter , entrez un nom pour votre certificat, puis sélectionnez Suivant.

  6. Sélectionnez Terminer pour terminer l’Assistant Exportation de certificat.

  7. Recherchez le certificat exporté. Cliquez avec le bouton droit sur le certificat, puis sélectionnez Installer le certificat.

    Capture d’écran de l’installation du certificat.

  8. Dans l’Assistant Importation de certificat, sélectionnez Ordinateur local , puis Suivant.

  9. Pour trouver l’emplacement où vous souhaitez placer le certificat, dans l’écran Magasin de certificats, sélectionnez Placer tous les certificats dans le magasin suivant , puis sélectionnez Parcourir.

  10. Dans la page Sélectionner le magasin de certificats , sélectionnez Certificat d’autorité racine approuvée , puis sélectionnez OK.

    Capture d’écran de la sélection du magasin de certificats.

  11. Sélectionnez Suivant , puis Sélectionnez Terminer pour importer le certificat avec succès.

  12. Une fois que vous avez ajouté le certificat, connectez-vous à votre serveur vCenter pour vérifier si la connexion est sécurisée.

    Capture d’écran de la page vérifier la connexion.

Ajouter un nouveau compte d’utilisateur dans le serveur VMware

DPM utilise votre nom d’utilisateur et votre mot de passe comme informations d’identification pour la communication et l’authentification auprès du serveur VMware. Un compte d’utilisateur vCenter dispose au moins des privilèges suivants, qui sont nécessaires pour protéger correctement une machine virtuelle.

Le tableau suivant indique les privilèges que vous devez attribuer au compte d'utilisateur que vous créez :

Privilèges du compte d'utilisateur vCenter 6.5 Privilèges du compte d’utilisateur vCenter 6.7 et versions ultérieures
Datastore cluster.Configure a datastore cluster Datastore cluster.Configure a datastore cluster
Datastore.AllocateSpace Datastore.AllocateSpace
Datastore.Browse datastore Datastore.Browse datastore
Opérations sur les fichiers Datastore.Low-level Opérations sur les fichiers Datastore.Low-level
Global.Disable methods Global.Disable methods
Global.Enable methods Global.Enable methods
Global.Licenses Global.Licenses
Global.Log event Global.Log event
Attributs personnalisés Global.Manage Attributs personnalisés Global.Manage
Global.Set custom attribute Global.Set custom attribute
Host.Local operations.Create virtual machine Host.Local operations.Create virtual machine
Network.Assign network Network.Assign network
Resource. Attribuer une machine virtuelle à une liste de ressources partagées Resource. Attribuer une machine virtuelle à une liste de ressources partagées
vApp.Add virtual machine vApp.Add virtual machine
vApp.Assign resource pool vApp.Assign resource pool
vApp.Unregister vApp.Unregister
VirtualMachine.Configuration. Ajouter ou supprimer un appareil VirtualMachine.Configuration. Ajouter ou supprimer un appareil
Virtual machine.Configuration.Disk lease Virtual machine.Configuration.Acquire disk lease
Virtual machine.Configuration.Add new disk Virtual machine.Configuration.Add new disk
Virtual machine.Configuration.Advanced Virtual machine.Configuration.Advanced configuration
Virtual machine.Configuration.Disk change tracking Virtual machine.Configuration.Toggle disk change tracking
Virtual machine.Configuration.Host USB device Virtual machine.Configuration.Configure Host USB device
Virtual machine.Configuration.Extend virtual disk Virtual machine.Configuration.Extend virtual disk
Virtual machine.Configuration.Query unowned files Virtual machine.Configuration.Query unowned files
Virtual machine.Configuration.Swapfile placement Virtual machine.Configuration.Change Swapfile placement
Virtual machine.Guest Operations.Guest Operation Program Execution Virtual machine.Guest Operations.Guest Operation Program Execution
Virtual machine.Guest Operations.Guest Operation Modifications Virtual machine.Guest Operations.Guest Operation Modifications
Virtual machine.Guest Operations.Guest Operation Queries Virtual machine.Guest Operations.Guest Operation Queries
Virtual machine .Interaction .Device connection Virtual machine .Interaction .Device connection
Virtual machine .Interaction .Guest operating system management by VIX API Virtual machine .Interaction .Guest operating system management by VIX API
Virtual machine.Interaction.Power Off Virtual machine.Interaction.Power Off
Virtual machine.Inventory.Create new Virtual machine.Inventory.Create new
Virtual machine .Inventory.Remove Virtual machine .Inventory.Remove
Virtual machine .Inventory.Register Virtual machine .Inventory.Register
Virtual machine .Provisioning.Allow disk access Virtual machine .Provisioning.Allow disk access
Virtual machine .Provisioning.Allow file access Virtual machine .Provisioning.Allow file access
Virtual machine .Provisioning.Allow read-only disk access Virtual machine .Provisioning.Allow read-only disk access
Virtual machine .Provisioning.Allow virtual machine download Virtual machine .Provisioning.Allow virtual machine download
Virtual machine .Snapshot management. Créer l’instantané Virtual machine .Snapshot management. Créer l’instantané
Virtual machine .Snapshot management.Remove Snapshot Virtual machine .Snapshot management.Remove Snapshot
Virtual machine .Snapshot management.Revert to snapshot Virtual machine .Snapshot management.Revert to snapshot

Notes

Le tableau suivant répertorie les privilèges des comptes d'utilisateur vCenter 6.0 et vCenter 5.5.

Privilèges du compte d'utilisateur vCenter 6.0 Privilèges du compte d'utilisateur vCenter 5.5
Datastore.AllocateSpace Network.Assign
Attributs personnalisés Global.Manage Datastore.AllocateSpace
Global.Set custom attribute VirtualMachine.Config.ChangeTracking
Host.Local operations.Create virtual machine VirtualMachine.State.RemoveSnapshot
Réseau. Attribuer un réseau VirtualMachine.State.CreateSnapshot
Resource. Attribuer une machine virtuelle à une liste de ressources partagées VirtualMachine.Provisioning.DiskRandomRead
Virtual machine.Configuration.Add new disk VirtualMachine.Interact.PowerOff
Virtual machine.Configuration.Advanced VirtualMachine.Inventory.Create
Virtual machine.Configuration.Disk change tracking VirtualMachine.Config.AddNewDisk
Virtual machine.Configuration.Host USB device VirtualMachine.Config.HostUSBDevice
Virtual machine.Configuration.Query unowned files VirtualMachine.Config.AdvancedConfig
Virtual machine.Configuration.Swapfile placement VirtualMachine.Config.SwapPlacement
Virtual machine.Interaction.Power Off Global.ManageCustomFields
Virtual machine.Inventory. Création
Virtual machine.Provisioning.Allow disk access
Virtual machine.Provisioning. Autoriser l’accès au disque en lecture seule
Virtual machine.Snapshot management.Create snapshot
Machine virtuelle.État.Supprimer un snapshot

Voici les étapes recommandées pour l’affectation de ces privilèges :

Créer un rôle, par exemple, BackupAdminRole

  1. Dans le client web vSphere, dans le menu Navigateur, sélectionnezRôlesd’administration>.
  2. Dans le menu déroulant Fournisseur de rôles, sélectionnez le serveur vCenter server auquel le rôle s’applique.
  3. Dans le volet Rôles , sélectionnez «+ » pour ouvrir la boîte de dialogue Créer un rôle et créer un rôle. Capture d’écran de la page créer un rôle.
  4. Nommez le rôle BackupAdminRole.
  5. Sélectionnez les privilèges (identifiés dans la liste à puces précédente) pour le rôle, puis sélectionnez OK.

Créer un utilisateur, par exemple, BackupAdmin

Lorsque vous créez un utilisateur, cet utilisateur doit figurer dans le même domaine que les objets que vous souhaitez protéger.

  1. Dans le client web vSphere, dans le menu Navigateur , sélectionnez Administration.
  2. Dans le menu Administration , sélectionnez Utilisateurs et groupes.
  3. Pour créer un utilisateur, sous l’onglet Utilisateurs , sélectionnez «+ » pour ouvrir la page Nouvel utilisateur .
  4. Fournissez un nom d’utilisateur et un mot de passe pour le rôle. Utilisez BackupAdmin comme nom d’utilisateur. Les informations supplémentaires sont facultatives.

Attribuer le rôle BackupAdminRole à l’utilisateur, BackupAdmin

  1. Dans le client web vSphere, dans le menu Navigateur, sélectionnez Administration.
  2. Dans le menu Administration, sélectionnez Autorisations globales.
  3. Dans le volet Autorisations globales , sélectionnez l’onglet Gérer .
  4. Sous l’onglet Gérer , sélectionnez «+ » pour ouvrir la page Ajouter une autorisation .
  5. Dans la page Ajouter des autorisations , sélectionnez Ajouter.
  6. Dans la page Sélectionner des utilisateurs/groupes , choisissez le domaine approprié dans le menu Domaine , puis dans la colonne Utilisateur/groupe , sélectionnez BackupAdmin et Ajouter. Le nom d’utilisateur s’affiche dans le champ Utilisateurs sous la forme : domain\BackupAdmin.
  7. Sélectionnez OK pour revenir à la page Ajouter des autorisations.
  8. Dans la zone Rôle attribué , dans le menu déroulant, sélectionnez le rôle BackupAdminRole , puis sélectionnez OK. La nouvelle association d’utilisateur et de rôle s’affiche sous l’onglet Gérer.

Ajouter un serveur VMware à DPM

  1. Dans la console Administrateur DPM, sélectionnezServeurs> de production d’administration>Ajouter pour ouvrir l’Assistant Ajout de serveur de production.

    Capture d’écran de l’ouverture de l’Assistant Ajout de serveur de production.

  2. Dans l’écran Sélectionner le type de serveur de production, sélectionnez Serveurs VMware, puis Suivant. Capture d’écran de la sélection du serveur VMware.

  3. Dans l'écran Sélectionner les ordinateurs, fournissez les informations suivantes :

    • Nom/adresse IP du serveur : entrez le nom de domaine complet (FQDN) ou l’adresse IP du serveur VMware.
    • Port SSL : sélectionnez le numéro de port SSL utilisé pour communiquer avec le serveur VMware. DPM utilise le protocole Https pour communiquer avec des serveurs VMware via une connexion sécurisée. Pour communiquer avec des serveurs VMware, DPM requiert le numéro de port SSL configuré pour ce serveur VMware. Si les serveurs VMware ne sont pas explicitement configurés avec des ports SSL différents, continuez avec le port par défaut, 443.
    • Indiquer les informations d’identification : sélectionnez les informations d’identification nécessaires pour s’authentifier auprès de ce serveur VMware. Si les informations d’identification requises n’ont pas encore été ajoutées à DPM, choisissez Ajouter de nouvelles informations d’identification. Indiquez ensuite un nom, une description, un nom d’utilisateur et un mot de passe pour les informations d’identification. Une fois que vous avez rempli les champs, sélectionnez Ajouter pour ajouter le serveur à la liste des serveurs VMware. Si vous souhaitez ajouter d'autres serveurs VMware à la liste, répétez cette étape. Si vous avez terminé d’ajouter des serveurs à la liste, sélectionnez Suivant.
  4. Dans l’écran Résumé , sélectionnez le serveur que vous souhaitez ajouter, puis sélectionnez Ajouter. Après avoir ajouté les serveurs VMware à DPM, pour plus d’informations sur les méthodes de protection disponibles, consultez Configurer la sauvegarde.

Désactiver le protocole de communication sécurisé

Si votre organization ne souhaite pas utiliser le protocole HTTPS (Secure Communication Protocol), vous pouvez créer une clé de Registre pour la désactiver. Pour créer cette clé de Registre :

  1. Copiez et collez le texte suivant dans un fichier .txt.

    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft Data Protection Manager\VMWare]
    
    "IgnoreCertificateValidation"=dword:00000001"
    
  2. Enregistrez le fichier sous le nom DisableSecureAuthentication.reg sur votre serveur DPM.

  3. Double-cliquez sur le fichier pour activer l’entrée de Registre.

Configurer la sauvegarde

Après avoir ajouté le ou les serveurs VMware à DPM, vous êtes presque prêt à commencer la protection dans DPM. Mais avant de commencer la protection, vous devez allouer un stockage sur disque que DPM peut utiliser pour le stockage à court terme. Pour obtenir des conseils sur l’ajout d'un stockage, consultez Ajout d'un stockage à DPM. Une fois que vous avez ajouté le stockage, vous êtes prêt à utiliser l’Assistant Création d’un groupe de protection pour créer un groupe de protection pour les machines virtuelles VMware.

Protection au niveau du dossier

VMware fournit des dossiers de machines virtuelles qui vous permettent d’organiser les machines virtuelles comme vous le souhaitez.

DPM peut protéger des machines virtuelles individuelles et des niveaux en cascade de dossiers qui contiennent des machines virtuelles. Après avoir sélectionné un dossier pour la protection, tous les sous-dossiers (et machines virtuelles) de ce dossier sont automatiquement détectés et protégés. Cela s'appelle une protection au niveau du dossier. DPM détecte et configure la protection des machines virtuelles à 12 h (en fonction du fuseau horaire local du serveur DPM). Lorsque DPM détecte que de nouvelles machines virtuelles ont été créées, il configure la protection avant la fin de cette journée.

Effectuer un scale-out de la protection des serveurs VMware en cluster

Dans les déploiements VMware à grande échelle, un serveur vCenter unique peut gérer des milliers de machines virtuelles. DPM prend en charge la protection de montée en charge de clusters de serveurs VMware. La nouvelle fonctionnalité de montée en charge supprime la limite d’une relation un-à-un entre un cluster VMware et un serveur DPM. Vous pouvez ajouter une machine virtuelle à un groupe de protection sur n'importe lequel des serveurs DPM reconnus. Plusieurs serveurs DPM peuvent être utilisés pour protéger les machines virtuelles gérées par un serveur vCenter unique. Toutefois, un seul serveur DPM peut protéger une machine virtuelle ou un dossier à un moment donné. Les machines virtuelles et les dossiers qui sont déjà protégés par un serveur DPM ne peuvent pas être sélectionnés par un autre serveur DPM. Pour déployer la protection de montée en charge, vous devez posséder au moins deux serveurs DPM. Dans l'exemple de graphique suivant, D1 et D2 sont visibles à toutes les machines virtuelles hébergées sur les nœuds N1, N2, N3 et N4. Lorsque des groupes de protection sont créés sur D1 ou D2, vous pouvez ajouter n'importe quelle machine virtuelle.

Capture d’écran du diagramme conceptuel d’une batterie de serveurs avec montée en puissance.

Sauvegarder des machines virtuelles sur un disque, une bande ou un cloud

DPM peut sauvegarder des machines virtuelles VMware sur un disque, une bande et un cloud Azure. Vous pouvez spécifier la méthode de protection lors de la création du groupe de protection.

Dans tous les scénarios de récupération opérationnels, par exemple en cas de suppression accidentelle ou de défaillance, sauvegardez sur le disque. Pour remplir les conditions d’une conservation à long terme ou d’une sauvegarde hors site, effectuez les sauvegardes sur bande ou dans le cloud.

DPM fournit des sauvegardes de machines virtuelles Windows cohérentes au niveau des applications et de machines virtuelles Linux cohérentes au niveau des fichiers (à condition d'avoir installé les outils VMware sur l’invité).

Sauvegarder des machines virtuelles sur bande

Notes

La sauvegarde de machines virtuelles sur bande s’applique à DPM 2019 et versions ultérieures.

Pour une conservation à long terme sur les données de sauvegarde VMware locales, vous pouvez désormais activer les sauvegardes VMware sur bande. La fréquence de sauvegarde peut être sélectionnée en fonction de la durée de conservation (de 1 à 99 ans) sur les lecteurs de bande. Les données sur les lecteurs de bande peuvent être compressées et chiffrées. DPM 2019 et versions ultérieures prend en charge olr (récupération d’emplacement d’origine) et ALR (récupération à un autre emplacement) pour la restauration de la machine virtuelle protégée.

Utilisez la procédure suivante :

  1. Dans la console Administrateur DPM, sélectionnez Protection>Créer un groupe de protection pour ouvrir l’Assistant Création d’un groupe de protection.
  2. Dans la page Sélectionner les membres du groupe, sélectionnez les machines virtuelles VMware à protéger.
  3. Dans la page Sélectionner la méthode de protection des données, sélectionnez Je souhaite une protection à long terme sur bande.
  4. Dans Spécifier les objectifs à long terme>Durée de rétention, spécifiez la durée de conservation de vos données sur bande (de 1 à 99 ans). Dans Fréquence de sauvegarde, sélectionnez la fréquence de sauvegarde souhaitée.
  5. Dans la page Sélectionner les détails de la bande et de la bibliothèque, spécifiez la bande et la bibliothèque qui seront utilisées pour la sauvegarde de ce groupe de protection. Vous pouvez également spécifier s'il faut compresser ou chiffrer les données de sauvegarde.

Créer un groupe de protection pour des machines virtuelles VMware

  1. Dans la console Administrateur, sélectionnez Protection.

  2. Dans le ruban de l’outil, sélectionnez Nouveau pour ouvrir l’Assistant Création d’un groupe de protection .

  3. Dans l’écran Sélectionner le type de groupe de protection , sélectionnez Serveurs , puis Suivant.

    Capture d’écran de la création d’un groupe de protection.

  4. Dans l’écran Sélectionner les membres du groupe , développez les dossiers Membres disponibles , sélectionnez les dossiers à protéger, puis sélectionnez Suivant. Lorsqu'un dossier est sélectionné, le membre est ajouté à la liste Membres sélectionnés. Les éléments déjà protégés par un serveur DPM ne peuvent pas être sélectionnés à nouveau. Affichez le serveur DPM qui protège un élément en plaçant le curseur sur cet élément dans la liste Membres disponibles.

    Capture d’écran de la sélection des membres pour le nouveau groupe de protection.

  5. Dans l’écran Sélectionner une méthode de protection des données , entrez un nom de groupe de protection , puis sélectionnez la méthode de protection. Pour la méthode de protection, vous pouvez choisir : protection à court terme sur un disque dur, sauvegarde à long terme sur bande ou protection en ligne dans le cloud. Une fois que vous avez sélectionné votre méthode de protection, sélectionnez Suivant.

    Si vous disposez d’une bibliothèque de bandes ou d’une bibliothèque de bandes autonome connectée au serveur DPM, vous pouvez sélectionner Je souhaite une protection à long terme à l’aide de la bande.

  6. Dans l’écran Spécifier Short-Term Goals, pour la plage de rétention, spécifiez le nombre de jours pendant lesquels vos données sont conservées sur le disque. Si vous souhaitez modifier la planification lorsque des points de récupération d’application sont pris, sélectionnez Modifier. Dans l’onglet Sauvegarde complète rapide, sélectionnez une nouvelle planification pour les heures et les jours de la semaine où les sauvegardes complètes rapides sont effectuées. La valeur par défaut est quotidienne à 20 h heure locale pour le serveur DPM. Lorsque vous avez les objectifs à court terme que vous aimez, sélectionnez Suivant.

  7. Si vous voulez stocker et conserver à long terme les données sur bande, dans Spécifier les objectifs à long terme, indiquez la durée de conservation des données sur bande (entre 1 et 99 ans). Dans Fréquence de sauvegarde, spécifiez la fréquence d’exécution des sauvegardes sur bande. La fréquence se base sur la durée de rétention que vous avez spécifiée :

    • Quand la durée de rétention est comprise entre 1 et 99 ans, vous pouvez sélectionner des sauvegardes quotidiennes, hebdomadaires, bihebdomadaires, mensuelles, trimestrielles, semestrielles ou annuelles.
    • Lorsque la durée de rétention est de 1 à 11 mois, vous pouvez opter pour des sauvegardes quotidiennes, hebdomadaires, bihebdomadaires ou mensuelles.
    • Quand la durée de rétention est comprise entre 1 et 4 semaines, vous pouvez sélectionner des sauvegardes quotidiennes ou hebdomadaires.

    Sur un lecteur de bande autonome, pour un seul groupe de protection, DPM utilise la même bande pour les sauvegardes quotidiennes jusqu’à ce que l’espace sur la bande soit insuffisant. Vous pouvez aussi colocaliser des données de différents groupes de protection sur bande.

    Dans la page Sélectionner les détails de la bande et de la bibliothèque, spécifiez la bande/bibliothèque à utiliser et indiquez si les données doivent être compressées et chiffrées sur bande.

  8. Dans l'écran Vérifier l'allocation de disque , des allocations de disques recommandées sont affichées. Les recommandations sont basées sur la plage de rétention, le type de charge de travail et la taille des données protégées. Sélectionnez Suivant.

  9. Dans l'écran Choisir la méthode de création de réplica, spécifiez comment la réplication initiale des données dans le groupe de protection est effectuée. Si vous choisissez de répliquer sur le réseau, nous vous recommandons de choisir une heure creuse. Pour les grandes quantités de données ou des conditions réseau moins qu'optimales, il vaut mieux répliquer les données hors connexion à l'aide d'un support amovible.

  10. Dans l'écran Options de vérification de cohérence, choisissez comment vous souhaitez automatiser les vérifications de cohérence. Vous pouvez prévoir une vérification uniquement quand les données du réplica deviennent incohérentes, ou selon une planification. Si vous ne voulez pas configurer de vérification de cohérence automatique, vous pouvez exécuter une vérification manuelle. Pour exécuter une case activée manuelle, cliquez avec le bouton droit sur le groupe de protection dans la zone Protection de la console DPM, puis sélectionnez Effectuer une vérification de cohérence.

  11. Dans l'écran Indiquer les données de protection en ligne, sélectionnez les sources de données que vous souhaitez protéger.

  12. Dans l'écran Spécifier la planification de sauvegarde en ligne, spécifiez la fréquence à laquelle vous souhaitez effectuer une sauvegarde de la sauvegarde sur disque vers Azure. Un point de récupération est créé chaque fois qu'une sauvegarde est effectuée.

  13. Dans l'écran Spécifier la stratégie de rétention en ligne, spécifiez la durée pendant laquelle vous souhaitez conserver vos données dans Azure. Pour plus d’informations sur la sauvegarde de DPM dans Azure, consultez Sauvegarder des charges de travail DPM avec Sauvegarde Azure.

  14. Dans l’écran Choisir la réplication en ligne , choisissez votre méthode pour créer votre copie de sauvegarde initiale. Le choix par défaut consiste à envoyer la copie de sauvegarde initiale de vos données sur le réseau. Toutefois, si vous avez une grande quantité de données, il peut être plus opportun d’utiliser la fonctionnalité Sauvegarde hors connexion. Pour plus d’informations, notamment une procédure pas à pas, consultez Sauvegarde hors connexion avec Azure.

  15. Dans l'écran Résumé, vérifiez les paramètres. Si vous souhaitez optimiser les performances du groupe de protection, consultez Optimisation des opérations DPM qui affectent les performances. Une fois que vous êtes satisfait de tous les paramètres du groupe de protection, sélectionnez Créer un groupe pour créer le groupe de protection et déclencher la copie de sauvegarde initiale.

L’écran État s’affiche et vous donne une mise à jour sur la création de votre groupe de protection et l’état de votre sauvegarde initiale.

Restaurer des machines virtuelles VMware

Cette section explique comment utiliser DPM pour restaurer les points de récupération d'une machine virtuelle VMware. Pour une vue d’ensemble sur l’utilisation de DPM pour récupérer des données, consultez Récupération de données protégées. Dans la console Administrateur DPM, il existe deux façons de rechercher des données récupérables : rechercher ou parcourir. Lors de la récupération de données, vous souhaiterez peut-être restaurer des données ou une machine virtuelle au même emplacement. Pour cette raison, DPM prend en charge ces trois options de récupération pour les sauvegardes de machines virtuelles VMware.

  • Récupération à l’emplacement d’origine (OLR) : utilisez la récupération à l’emplacement d’origine pour restaurer une machine virtuelle protégée à son emplacement d’origine. Vous pouvez restaurer une machine virtuelle à son emplacement d’origine uniquement si aucun disque n’a été ajouté ou supprimé depuis la sauvegarde. Si des disques ont été ajoutés ou supprimés, vous devez utiliser un autre emplacement de récupération.
  • Récupération à un autre emplacement (ALR) : lorsque la machine virtuelle d’origine est manquante ou que vous ne souhaitez pas déranger la machine virtuelle d’origine, récupérez la machine virtuelle à un autre emplacement. Pour récupérer une machine virtuelle à un autre emplacement, vous devez indiquer l’emplacement d’un hôte ESXi, le pool de ressources, le dossier ainsi que le magasin de données de stockage et le chemin. Pour différencier la machine virtuelle restaurée de la machine virtuelle d’origine, DPM ajoute -Recovered au nom de la machine virtuelle.
  • Récupération d’emplacement de fichier individuel (ILR) : si la machine virtuelle protégée est une machine virtuelle Windows Server, les fichiers/dossiers individuels à l’intérieur de la machine virtuelle peuvent être récupérés à l’aide de la fonctionnalité ILR du DPM. Pour récupérer des fichiers individuels, reportez-vous à la procédure décrite plus loin dans cet article.

Restaurer un point de récupération

  1. Dans la console Administrateur DPM, sélectionnez la vue Récupération.

  2. À l’aide du volet Parcourir, parcourez ou filtrez les données pour rechercher la machine virtuelle que vous souhaitez récupérer. Lorsque vous avez sélectionné une machine virtuelle ou un dossier, le volet Points de récupération pour affiche les points de récupération disponibles.

    Capture d’écran du panneau des points de récupération ouvert.

  3. Dans le champ Points de récupération pour , utilisez le calendrier et les menus déroulants pour sélectionner une date à laquelle un point de récupération a été pris. Les dates du calendrier en gras ont des points de récupération disponibles.

  4. Dans la barre d’outils, sélectionnez Récupérer pour ouvrir l’Assistant Récupération. Capture d’écran de l’Ouverture de l’Assistant Récupération.

  5. Sélectionnez Suivant pour passer à l’écran Spécifier les options de récupération.

  6. Dans l’écran Spécifier les options de récupération, si vous souhaitez activer la limitation de bande passante réseau, sélectionnez Modifier. Pour laisser la limitation du réseau désactivée, sélectionnez Suivant. Aucune autre option dans cet écran de l’Assistant n’est disponible pour les machines virtuelles VMware. Si vous choisissez de modifier la limitation de bande passante réseau, dans la page Limitation, sélectionnez Activer la limitation de l’utilisation de la bande passante réseau pour l’activer. Une fois la limitation activée, configurez les Paramètres et la Planification des tâches.

  7. Dans l’écran Sélectionner le type de récupération, choisissez d’effectuer une récupération vers le instance d’origine ou vers un nouvel emplacement, puis sélectionnez Suivant.

    • Si vous choisissez Récupérer sur l’instance d’origine, vous n’avez plus besoin d’effectuer d’autres choix dans l’Assistant. Les données de l’instance d’origine sont utilisées.
    • Si vous choisissez Récupérer en tant que machine virtuelle sur n’importe quel hôte, sur l’écran Spécifier la destination, fournissez les informations pour l’Hôte ESXi, le Pool de ressources, le Dossier et le Chemin. Capture d’écran de la sélection du type de récupération dans l’Assistant.
  8. Dans l'écran Résumé, passez en revue vos paramètres et sélectionnez Récupérer pour démarrer le processus de récupération. L'écran État de la récupération affiche la progression de l’opération de récupération.

Restaurer un fichier individuel à partir d’une machine virtuelle

Notes

La restauration d’un fichier individuel à partir d’une sauvegarde de machine virtuelle n’est possible qu’à partir des points de récupération de disque.

Vous pouvez restaurer des fichiers individuels à partir du point de récupération d'une machine virtuelle protégée. Cette fonctionnalité est uniquement disponible pour les machines virtuelles Windows Server. La restauration de fichiers individuels est similaire à la restauration de l’ensemble de la machine virtuelle, sauf que vous accédez au VMDK et recherchez le ou les fichiers souhaités avant de commencer le processus de récupération. Pour récupérer un fichier individuel ou sélectionner des fichiers à partir d’une machine virtuelle Windows Server :

  1. Dans la console Administrateur DPM, sélectionnez la vue Récupération .

  2. À l’aide du volet Parcourir, parcourez ou filtrez pour rechercher la machine virtuelle que vous souhaitez récupérer. Lorsque vous avez sélectionné une machine virtuelle ou un dossier, le volet Points de récupération pour affiche les points de récupération disponibles. Capture d’écran de l’ouverture des points de récupération.

  3. Dans le volet Points de récupération pour : , utilisez le calendrier pour sélectionner la date contenant les points de récupération souhaités. Selon la façon dont la stratégie de sauvegarde a été configurée, les dates peuvent avoir plusieurs points de récupération. Une fois que vous avez sélectionné le jour où le point de récupération a été pris, vérifiez que vous avez choisi l’heure de récupération correcte. Si la date sélectionnée comporte plusieurs points de récupération, choisissez votre point de récupération en le sélectionnant dans le menu déroulant Délai de récupération. Une fois que vous avez choisi le point de récupération, la liste des éléments récupérables s’affiche dans le volet Chemin.

  4. Pour rechercher les fichiers que vous souhaitez récupérer, dans le volet Chemin d’accès, double-cliquez sur l’élément dans la colonne Élément récupérable pour l’ouvrir. Sélectionnez le fichier, les fichiers ou les dossiers que vous souhaitez récupérer. Pour choisir plusieurs éléments, maintenez la touche Ctrl enfoncée tout en sélectionnant chaque élément. Utilisez le volet Chemin d’accès pour lancer une recherche dans la liste des fichiers ou dossiers qui apparaissent dans la colonne Élément récupérable. Rechercher dans la liste ci-dessous n’effectue pas de recherche dans les sous-dossiers. Pour effectuer une recherche dans des sous-dossiers, double-cliquez sur le dossier. Utilisez le bouton Haut pour passer d'un dossier d’un dossier au dossier parent. Vous pouvez sélectionner plusieurs éléments (fichiers et dossiers), mais ils doivent se trouver dans le même dossier parent. Vous ne pouvez pas récupérer d’éléments de dossiers différents lors de la même tâche de récupération.

  5. Une fois que vous avez sélectionné le ou les éléments à récupérer, dans le ruban de l’outil Console administrateur, sélectionnez Récupérer pour ouvrir l’Assistant Récupération. Dans l’Assistant Récupération, l'écran Vérifier la récupération sélectionnée affiche les éléments sélectionnés à récupérer.

    Capture d’écran de la révision points de récupération.

  6. Dans l’écran Spécifier les options de récupération, si vous souhaitez activer la limitation de bande passante réseau, sélectionnez Modifier. Pour laisser la limitation du réseau désactivée, sélectionnez Suivant. Aucune autre option dans cet écran de l’Assistant n’est disponible pour les machines virtuelles VMware. Si vous choisissez de modifier la limitation de bande passante réseau, dans la boîte de dialogue Limiter la bande passante, sélectionnez Activer la limitation de l’utilisation de la bande passante réseau. Une fois la limitation activée, configurez les Paramètres et la Planification des tâches.

  7. Dans l'écran Sélectionner le type de récupération, sélectionnez Suivant. Vous pouvez uniquement récupérer les fichiers ou dossiers d'un dossier réseau.

  8. Dans l'écran Spécifier la destination, sélectionnez Parcourir afin de rechercher un emplacement réseau pour vos fichiers ou dossiers. DPM crée un dossier dans lequel tous les éléments récupérés sont copiés. Le nom du dossier comporte le préfixe DPM_jour-mois-année. Lorsque vous sélectionnez un emplacement pour les fichiers récupérés ou dossier, les détails de cet emplacement (destination, chemin d’accès de destination et espace disponible) sont fournis.

    Capture d’écran de spécifier la destination pour les fichiers ou dossiers.

  9. Dans l’écran Spécifier les options de récupération, choisissez quels paramètres de sécurité appliquer. Vous pouvez choisir de modifier la limitation de l’utilisation de la bande passante réseau, mais la limitation est désactivée par défaut. Par ailleurs, Récupération SAN et Notification ne sont pas activées.

  10. Dans l'écran Résumé, passez en revue vos paramètres et sélectionnez Récupérer pour démarrer le processus de récupération. L'écran Statut de la récupération affiche la progression de l’opération de récupération.

Notes

La restauration d’un fichier individuel à partir d’une sauvegarde de machine virtuelle n’est possible que pour les machines virtuelles Windows à partir du disque et des points de récupération en ligne.

Avec DPM 2022 UR2 et versions ultérieures, vous pouvez restaurer un fichier individuel à partir d’une machine virtuelle VMware à partir de disques et de points de récupération en ligne. La machine virtuelle doit être une machine virtuelle Windows Server.

En outre, pour la récupération au niveau de l’élément à partir d’un point de récupération en ligne, assurez-vous que le montage automatique des volumes est activé. La récupération au niveau de l’élément pour les points de récupération en ligne fonctionne en montant le point de récupération de machine virtuelle à l’aide d’iSCSI pour la navigation. Une seule machine virtuelle peut être montée à un moment donné.

Vous pouvez restaurer des fichiers individuels à partir d’un point de récupération de machine virtuelle protégé. Cette fonctionnalité est uniquement disponible pour les machines virtuelles Windows Server. La restauration de fichiers individuels est similaire à la restauration de l’ensemble de la machine virtuelle, sauf que vous accédez au VMDK et recherchez le ou les fichiers souhaités avant de commencer le processus de récupération. Pour récupérer un fichier individuel ou sélectionner des fichiers à partir d’une machine virtuelle Windows Server :

  1. Dans la console Administrateur DPM, sélectionnez la vue Récupération .

  2. À l’aide du volet Parcourir, parcourez ou filtrez pour rechercher la machine virtuelle que vous souhaitez récupérer. Lorsque vous avez sélectionné une machine virtuelle ou un dossier, le volet Points de récupération pour affiche les points de récupération disponibles. Capture d’écran des points de récupération ouverts.

  3. Dans le volet Points de récupération pour : , utilisez le calendrier pour sélectionner la date contenant les points de récupération souhaités. Selon la façon dont la stratégie de sauvegarde a été configurée, les dates peuvent avoir plusieurs points de récupération. Une fois que vous avez sélectionné le jour où le point de récupération a été pris, vérifiez que vous avez choisi l’heure de récupération correcte. Si la date sélectionnée a plusieurs points de récupération, choisissez votre point de récupération en le sélectionnant dans le menu déroulant Heure de récupération. Une fois que vous avez choisi le point de récupération, la liste des éléments récupérables s’affiche dans le volet Chemin.

  4. Pour rechercher les fichiers que vous souhaitez récupérer, dans le volet Chemin d’accès, double-cliquez sur l’élément dans la colonne Élément récupérable pour l’ouvrir. Si vous utilisez un point de récupération en ligne, attendez que ce dernier soit monté. Une fois le montage terminé, sélectionnez la machine virtuelle, le disque et le volume à restaurer jusqu’à ce que les fichiers et dossiers soient répertoriés. Sélectionnez le fichier, les fichiers ou les dossiers que vous souhaitez récupérer. Pour choisir plusieurs éléments, maintenez la touche Ctrl enfoncée tout en sélectionnant chaque élément. Utilisez le volet Chemin d’accès pour lancer une recherche dans la liste des fichiers ou dossiers qui apparaissent dans la colonne Élément récupérable. Rechercher dans la liste ci-dessous n’effectue pas de recherche dans les sous-dossiers. Pour effectuer une recherche dans des sous-dossiers, double-cliquez sur le dossier. Utilisez le bouton Haut pour passer d'un dossier d’un dossier au dossier parent. Vous pouvez sélectionner plusieurs éléments (fichiers et dossiers), mais ils doivent se trouver dans le même dossier parent. Vous ne pouvez pas récupérer d’éléments de dossiers différents lors de la même tâche de récupération.

  5. Une fois que vous avez sélectionné le ou les éléments à récupérer, dans le ruban de l’outil Console administrateur, sélectionnez Récupérer pour ouvrir l’Assistant Récupération. Dans l’Assistant Récupération, l'écran Vérifier la récupération sélectionnée affiche les éléments sélectionnés à récupérer.

    Capture d’écran de la révision points de récupération.

  6. Dans l’écran Spécifier les options de récupération, si vous souhaitez activer la limitation de bande passante réseau, sélectionnez Modifier. Pour laisser la limitation du réseau désactivée, sélectionnez Suivant. Aucune autre option dans cet écran de l’Assistant n’est disponible pour les machines virtuelles VMware. Si vous choisissez de modifier la limitation de bande passante réseau, dans la boîte de dialogue Limiter la bande passante, sélectionnez Activer la limitation de l’utilisation de la bande passante réseau. Une fois la limitation activée, configurez les Paramètres et la Planification des tâches.

  7. Dans l'écran Sélectionner le type de récupération, sélectionnez Suivant. Vous pouvez uniquement récupérer les fichiers ou dossiers d'un dossier réseau.

  8. Dans l'écran Spécifier la destination, sélectionnez Parcourir afin de rechercher un emplacement réseau pour vos fichiers ou dossiers. DPM crée un dossier dans lequel tous les éléments récupérés sont copiés. Le nom du dossier comporte le préfixe DPM_jour-mois-année. Lorsque vous sélectionnez un emplacement pour les fichiers récupérés ou dossier, les détails de cet emplacement (destination, chemin d’accès de destination et espace disponible) sont fournis.

    Capture d’écran de spécifier la destination pour les fichiers ou dossiers.

  9. Dans l’écran Spécifier les options de récupération, choisissez quels paramètres de sécurité appliquer. Vous pouvez choisir de modifier la limitation de l’utilisation de la bande passante réseau, mais la limitation est désactivée par défaut. Par ailleurs, Récupération SAN et Notification ne sont pas activées.

  10. Dans l'écran Résumé, passez en revue vos paramètres et sélectionnez Récupérer pour démarrer le processus de récupération. L'écran Statut de la récupération affiche la progression de l’opération de récupération.

Conseil

Vous pouvez également effectuer une restauration au niveau de l’élément des points de récupération en ligne pour les machines virtuelles VMware exécutant Windows à partir de l’ajout d’un serveur DPM externe pour récupérer rapidement des fichiers et dossiers de machine virtuelle.

Secours aux sauvegardes cohérentes en cas d’incident pour les machines virtuelles VMware

Les sauvegardes cohérentes d’application pour les machines virtuelles VMware exécutant Windows peuvent échouer avec l’erreur ApplicationQuiesceFault si les fournisseurs VSS de la machine virtuelle ne sont pas dans un état stable ou si la machine virtuelle est soumise à une forte charge. Si vous rencontrez cette erreur de mise en attente, utilisez la clé de Registre suivante sur le serveur DPM exécutant 2022 UR2 ou version ultérieure pour réessayer la sauvegarde cohérente de l’application ayant échoué avec une sauvegarde cohérente en cas d’incident.

Name - FailbackToCrashConsistentBackup DWORD = 1
Path- SOFTWARE\\MICROSOFT\\MICROSOFT DATA PROTECTION MANAGER\\VMWare

Sauvegardes VMware en parallèle

Avec les versions antérieures de DPM, les sauvegardes en parallèle étaient possibles uniquement entre des groupes de protection différents. Avec DPM 2019 et versions ultérieures, toutes vos machines virtuelles VMware sauvegardées au sein d’un groupe de protection unique seraient parallèles, ce qui entraînerait des sauvegardes de machines virtuelles plus rapides. Tous les travaux de réplication différentielle VMware sont exécutables en parallèle. Par défaut, huit travaux sont exécutés en parallèle.

Vous pouvez changer le nombre de travaux en modifiant la clé de Registre comme indiqué ci-dessous (vous devez ajouter cette clé, qui n’est pas présente par défaut) :

Key Path :HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\MaxParallelIncrementalJobs32 bits DWORD : VMware Data :number La valeur doit être le nombre (décimal) de machines virtuelles que vous sélectionnez pour la sauvegarde parallèle.

Notes

Vous pouvez augmenter le nombre de travaux. Si vous définissez ce nombre sur 1, les travaux de réplication seront exécutés les uns après les autres. Pour augmenter le nombre de travaux à exécuter en parallèle, vous devez prendre en compte les performances de VMWare. Déterminez le nombre de travaux de réplication différentielle à exécuter en parallèle en tenant compte du nombre de ressources déjà utilisées et des ressources supplémentaires requises sur le serveur VMWare vSphere. En outre, cette modification affecte uniquement les groupes de protection nouvellement créé. Pour les groupes de protection existants, vous devez ajouter temporairement une autre machine virtuelle au groupe de protection. Cela doit mettre à jour la configuration du groupe de protection en conséquence. Une fois la procédure terminée, vous pouvez supprimer cette machine virtuelle du groupe de protection.

Restauration parallèle de VMware dans DPM 2022

DPM 2022 prend en charge la restauration de plusieurs machines virtuelles VMware protégées à partir du même vCenter en parallèle. Par défaut, huit récupérations parallèles sont prises en charge. Vous pouvez augmenter le nombre de travaux de restauration parallèle en ajoutant la clé de Registre ci-dessous.

Notes

Avant d’essayer d’augmenter le nombre de récupérations parallèles, vous devez prendre en compte les performances de VMware. Déterminez le nombre de restaurations à exécuter en parallèle en tenant compte du nombre de ressources déjà utilisées et des ressources supplémentaires requises sur le serveur VMWare vSphere.

Chemin de la clé : HKLM\Software\Microsoft\Microsoft Data Protection Manager\Configuration\MaxParallelRecoveryJobs

DWORD 32 bits : VMware

Données : <nombre>

La valeur doit être le nombre (décimal) de machines virtuelles que vous sélectionnez pour la restauration parallèle.

VMware vSphere 6.7

Pour sauvegarder vSphere 6.7, effectuez les opérations suivantes :

VMware vSphere 6.7 et 7.0

Pour sauvegarder vSphere 6.7 et 7.0, effectuez les opérations suivantes :

Pour sauvegarder vSphere 6.7 et 7.0 (pris en charge pour DPM 2019 UR5), procédez comme suit :

  • Activez TLS 1.2 sur le serveur DPM

    Notes

    VMWare 6.7 et versions ultérieures ont activé TLS comme protocole de communication.

  • Définissez les clés de Registre comme suit :

    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v2.0.50727]
    "SystemDefaultTlsVersions"=dword:00000001
    "SchUseStrongCrypto"=dword:00000001
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\.NETFramework\v4.0.30319]
    "SystemDefaultTlsVersions"=dword:00000001
    "SchUseStrongCrypto"=dword:00000001
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727]
    "SystemDefaultTlsVersions"=dword:00000001
    "SchUseStrongCrypto"=dword:00000001
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v4.0.30319]
    "SystemDefaultTlsVersions"=dword:00000001
    "SchUseStrongCrypto"=dword:00000001
    

Exclure un disque de la sauvegarde de machine virtuelle VMware

Notes

Cette fonctionnalité s’applique à DPM 2019 UR1 et aux versions ultérieures.

Avec DPM 2019 UR1, vous pouvez exclure le disque spécifique d’une sauvegarde de machine virtuelle VMware. Le script de configuration ExcludeDisk.ps1 se trouve dans le dossier C:\Program Files\Microsoft System Center\DPM\DPM\bin.

Pour configurer l’exclusion du disque, procédez comme suit :

Identifiez les détails de la machine virtuelle VMWare et du disque à exclure

  1. Dans la console VMware, accédez aux paramètres de la machine virtuelle dont vous souhaitez exclure le disque.

  2. Sélectionnez le disque que vous souhaitez exclure et notez son chemin.

    Par exemple, pour exclure le disque dur 2 de TestVM4, le chemin du disque dur 2 est [datastore1] TestVM4/TestVM4_1.vmdk.

    Capture d’écran de la machine virtuelle de test.

Configurer le serveur DPM

Accédez au serveur DPM dans lequel la machine virtuelle VMware est configurée pour la protection afin de configurer l’exclusion du disque.

  1. Récupérez les détails de l’hôte VMware protégé sur le serveur DPM.

    PS C:\>$psInfo = get-DPMProductionServer
    PS C:\> $psInfo
    
    ServerName   ClusterName 	Domain 	 	   ServerProtectionState
    ----------	  ----------- 	------ 		   ---------------------
    Vcentervm1	              Contoso.COM  	  NoDatasourcesProtected
    
  2. Sélectionnez l’hôte VMware et indiquez la protection des machines virtuelles pour l’hôte VMware.

    PS C:\> $vmDsInfo = get-DPMDatasource -ProductionServer $psInfo[0] -Inquire
    PS C:\> $vmDsInfo
    
    Computer     Name     ObjectType
    --------     ----     ----------
    Vcentervm1  TestVM2      VMware
    Vcentervm1  TestVM1      VMware
    Vcentervm1  TestVM4      VMware
    
  3. Sélectionnez la machine virtuelle pour laquelle vous souhaitez exclure un disque.

    PS C:\>$vmDsInfo[2]
    
    Computer     Name    ObjectType
    --------     ----    ----------
    Vcentervm1  TestVM4  VMware
    
  4. Pour exclure un disque, accédez au dossier de la corbeille et exécutez le script ExcludeDisk.ps1 avec les paramètres suivants :

    Notes

    Avant d’exécuter cette commande, arrêtez le service DPMRA sur le serveur DPM. Sinon, le script retourne la réussite, mais ne met pas à jour la liste d’exclusions. Assurez-vous qu’aucun travail n’est en cours avant d’arrêter le service.

    Avec DPM 2019 UR2, cette expérience est améliorée. Vous pouvez exécuter le script sans arrêter le service DPMRA.

    Pour ajouter le disque à la liste des disques à exclure ou l’en supprimer, exécutez la commande suivante :

    ./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-Add|Remove] "[Datastore] vmdk/vmdk.vmdk"
    

    Exemple : Pour ajouter le disque à exclure à TestVM4, exécutez la commande suivante :

    PS C:\Program Files\Microsoft System Center\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Add "[datastore1] TestVM4/TestVM4\_1.vmdk"
    Creating C:\Program Files\Microsoft System Center\DPM\DPM\bin\excludedisk.xml
    Disk : [datastore1] TestVM4/TestVM4\_1.vmdk, has been added to disk exclusion list.
    
  5. vérifiez que le disque a été ajouté à la liste des disques à exclure

    Pour afficher l’exclusion existante pour des machines virtuelles spécifiques, exécutez la commande suivante :

    ./ExcludeDisk.ps1 -Datasource $vmDsInfo[0] [-view]
    

    Exemple

    PS C:\Program Files\Microsoft System Center\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -view
    <VirtualMachine>
    <UUID>52b2b1b6-5a74-1359-a0a5-1c3627c7b96a</UUID>
    <ExcludeDisk>[datastore1] TestVM4/TestVM4\_1.vmdk</ExcludeDisk>
    </VirtualMachine>
    

Une fois que la protection est configurée pour cette machine virtuelle, le disque exclu n’est plus listé pendant la protection.

Notes

Si vous effectuez ces étapes pour une machine virtuelle déjà protégée, vous devez exécuter la cohérence case activée manuellement après avoir ajouté le disque pour exclusion.

Supprimer le disque de la liste des disques à exclure

Pour retirer le disque de l’exclusion, exécutez la commande suivante :

PS C:\Program Files\Microsoft System Center\DPM\DPM\bin> ./ExcludeDisk.ps1 -Datasource $vmDsInfo[2] -Remove "[datastore1] TestVM4/TestVM4\_1.vmdk"