Felkészülés a Service Manager vészhelyreállítására
Fontos
A Service Manager ezen verziója elérte a támogatás végét. Javasoljuk, hogy frissítsen Service Manager 2022-re.
Ez a cikk azokat a lépéseket ismerteti, amelyeket a Service Manager vészhelyreállításhoz a problémák bekövetkezése előtt el kell végeznie. A katasztrófa utáni helyreállítás lépései az itt ismertetett lépések végrehajtásán alapulnak. A Service Manager környezet vészhelyreállításra való előkészítéséhez általában a következőkre van szükség:
- Service Manager üzembe helyezése felügyeleti kiszolgálókkal és adatbázisokkal külön számítógépeken
- A titkosítási kulcsok biztonsági mentése a Service Manager és az adattárház-felügyeleti kiszolgálókon
- Az SQL-adatbázisok biztonsági mentése
- A lezáratlan felügyeleti csomagok biztonsági mentése
Üzembehelyezési stratégia vészhelyreállításhoz
Ajánlott eljárásként helyezze üzembe a felügyeleti kiszolgálókat és a kapcsolódó adatbázisokat a Service Manager külön számítógépeken. A felügyeleti kiszolgálók és az adatbázisok elszigetelése sikeres vészhelyreállítást tesz lehetővé a szoftver- vagy eszközhibák esetén.
A meghibásodott felügyeleti kiszolgálók helyreállításához működő adatbázis szükséges. A felügyeleti kiszolgáló helyreállítása nem lehetséges, ha a felügyeleti kiszolgáló és a társított adatbázis ugyanazon a fizikai számítógépen találhatók, és a számítógép meghibásodik. További információ: Service Manager telepítése négy számítógépre.
Service Manager felügyeleti kiszolgálók biztonsági mentése
A Service Manager telepítésekor a rendszer létrehoz és tárol egy titkosítási kulcsot a felügyeleti kiszolgálók beállításjegyzékében. A társított adatbázisokban létrejön egy ennek megfelelő titkosítási kulcs. A Service Manager és az adattárház-felügyeleti kiszolgálók titkosítási kulcsai az Service Manager adatbázisban vannak tárolva. Az adatraktár-felügyeleti kiszolgáló megfelelő titkosítási kulcsa a DWStagingAndConfig adatbázisban tárolódik. A SQL Server adatbázisok biztonsági mentésével biztonsági másolatot készít a titkosítási kulcsról.
Emellett a felügyeleti kiszolgáló és a Self-Service Portal számítógépnevét a társított adatbázisok tárolják. Függetlenül attól, hogy egy felügyeleti kiszolgáló vagy Self-Service portál szoftver- vagy hardverhibáját tapasztalja, a helyreállítási folyamat egy olyan számítógép visszaállításán alapul, amelynek számítógépneve megegyezik a sikertelen számítógép nevével.
A felügyeleti kiszolgáló meghibásodása esetén a helyreállítás lépései a következők:
- Állítsa vissza a titkosítási kulcsokat a telepítő futtatása előtt, és telepítse az új felügyeleti kiszolgálókat.
- Telepítse az új felügyeleti kiszolgálót az eredeti számítógép nevével megegyező nevű számítógépre.
- A felügyeleti kiszolgáló telepítésekor válassza a Meglévő adatbázis használata lehetőséget, majd adja meg a társított adatbázist üzemeltető számítógép nevét.
További információ ezekről a lépésekről: Service Manager vészhelyreállítás implementálása.
A Service Manager titkosítási kulcs biztonsági mentése
A Service Manager vészhelyreállítási stratégiája attól függ, hogy a Service Manager telepítése után biztonsági másolatot készít-e a titkosítási kulcsokról. Miután biztonsági másolatot készít a titkosítási kulcsokról, és biztonságos helyen tárolja őket, helyreállíthatja azokat a szoftver- vagy hardverhibák után a Service Manager és az adattárház-felügyeleti kiszolgálókon.
A Titkosítási kulcs biztonsági mentése vagy visszaállítása varázslóval biztonsági másolatot készít a titkosítási kulcsról a felügyeleti kiszolgálókon és a Self-Service Portalon. Ez a varázsló az Eszközök\SecureStorageBackup mappa Service Manager telepítési adathordozóján található.
Készítse el a titkosítási kulcsok biztonsági másolatát.
Jelentkezzen be az adattárház-felügyeleti kiszolgáló Service Manager felügyeleti kiszolgálóját futtató számítógépre egy olyan fiókkal, amely a Rendszergazdák csoport tagja.
A Windows Intézőben nyissa meg az Eszközök\SecureStorageBackup mappát a telepítési adathordozón.
Kattintson a jobb gombbal aSecureStorageBackup.exe , és válassza a Futtatás rendszergazdaként parancsot a titkosítási kulcs biztonsági mentésének vagy visszaállításának varázsló elindításához.
A Bevezetés lapon válassza a Tovább gombot.
A Biztonsági mentés vagy visszaállítás? lapon válassza a Titkosítási kulcs biztonsági mentése, majd a Tovább lehetőséget.
A Hely megadása lapon adja meg a titkosítási kulcs elérési útját és fájlnevét. Ha például meg szeretné adni a Megosztott biztonsági mentés mappában lévő MyServer kiszolgáló titkosítási kulcsának SMBackupkey.bin fájlnevet, írja be a \\MyServer\Backup\SMBackupkey.bin kifejezést, és válassza a Tovább gombot.
A Jelszó megadása lap Jelszó mezőjébe írjon be legalább nyolc karaktert tartalmazó jelszót. A Jelszó megerősítése mezőben adja meg újra ugyanazt a jelszót, és válassza a Tovább gombot.
Fontos
A jelszó helyreállítása nem lehetséges, ha a jelszó elveszett vagy elfelejtett.
Miután a Biztonságos tár biztonsági mentése befejeződött üzenet jelenik meg, válassza a Befejezés lehetőséget.
A System Center biztonsági mentése – Service Manager adatbázisok
Egy System Center-Service Manager környezetben legfeljebb nyolc adatbázis található:
- ServiceManager
- DWDataMart
- DWRepository
- DWStagingAndConfig
- ReportServer
- Elemző
- OMDWDataMart
- CMDWDataMart
A listában szereplő első négy adatbázisnak csatlakoznia kell a Service Manager és az adatraktár-felügyeleti kiszolgálókhoz, és adatokat kell cserélnie. Az adatcsere titkosított adatok használatával történik. A felügyeleti kiszolgálókon a titkosítási kulcsok biztonsági mentése és visszaállítása szükség szerint, az ebben a cikkben leírtak szerint. Az adatbázisokat tároló kiszolgálók esetén a titkosítási kulcsok magukban az adatbázisokban tárolódnak.
Ha egy adatbázist tároló számítógép meghibásodik, a helyreállításhoz csak az adatbázisokat kell visszaállítani az eredeti számítógéppel azonos nevű számítógépre, mivel azok már tartalmazzák a titkosítási kulcsokat. Az Service Manager-adatbázisok vészhelyreállítási stratégiájának az általános SQL Server vészhelyreállítási eljárásokon kell alapulnia. További információ: Vészhelyreállítás tervezése.
A vészhelyreállításra való felkészülés részeként futtatni kell egy parancsfájlt a biztonsági napló rögzítéséhez, amellyel megőrizhetők az egyes adatbázisok felhasználói szerepkörökkel kapcsolatos információi. Miután telepítette Service Manager, és szükség esetén futtatta a Data Warehouse Regisztrációs varázslót, a SQL Server Szkript varázslóval létrehozhat egy szkriptet, amely rögzíti SQL Server bejelentkezési engedélyeket és objektumszintű engedélyeket. Ezután, ha vissza kell állítania egy új kiszolgálót a Service Manager-adatbázisokhoz, ezzel a szkripttel újból létrehozhatja a szükséges bejelentkezési engedélyeket és objektumszintű engedélyeket.
Közös nyelvi futtatókörnyezet engedélyezése SQL Server
A Service Manager-adatbázis telepítése során a Service Manager telepítője engedélyezi a közös nyelvi futtatókörnyezetet (CLR) a SQL Server futtató számítógépen. Ha Service Manager adatbázist állít vissza egy másik, SQL Server futó számítógépre, manuálisan kell engedélyeznie a CLR-t. További információ: A CLR-integráció engedélyezése.
A SQL Server-szkript varázsló elindítása
A Service Manager vészhelyreállítás-előkészítési lépéseinek részeként az alábbi eljárással hozhat létre szkriptet SQL Server bejelentkezési engedélyek és objektumszintű engedélyek rögzítéséhez. Ezt az eljárást a SQL Server Reporting Services (SSRS) futtató számítógépen, valamint az alábbi Service Manager és adattárház-adatbázisokat üzemeltető számítógépeken kell végrehajtania:
- DWDataMart
- DWRepository
- DWStagingAndConfig
- ServiceManager
- ReportServer
A SQL Server Szkript varázsló elindítása
- Rendszergazdai jogosultságokkal rendelkező fiókkal jelentkezzen be a Service Manager vagy adattárház-adatbázist futtató számítógépre.
- A Windows asztali verziójában válassza a Start gombot, mutasson a Programok pontra, mutasson a számítógépre telepített Microsoft SQL Server verzióra, és válassza a SQL Server Management Studio lehetőséget.
- A Csatlakozás kiszolgálóhoz párbeszédpanelen tegye a következőket:
- A Kiszolgáló típusa listában válassza az Adatbázismotor lehetőséget.
- A Kiszolgálónév listában válassza ki a kiszolgálót és a példányt a Service Manager adatbázishoz. Válassza például a számítógép\INSTANCE1 lehetőséget.
- A Hitelesítés listában válassza a Windows-hitelesítés, majd a Csatlakozás lehetőséget.
- Az Object Explorer panelen bontsa ki az Adatbázisok elemet.
- Kattintson a jobb gombbal az adatbázis nevére, mutasson a Feladatok pontra, és válassza a Szkriptek létrehozása lehetőséget. Ebben a példában kattintson a jobb gombbal a ServiceManager elemre, mutasson a Feladatok pontra, és válassza a Szkriptek létrehozása lehetőséget.
- A Szkriptek létrehozása és közzététele varázslóban tegye a következőket:
- A Bevezetés lapon válassza a Tovább gombot.
- Az Objektumok kiválasztása lapon válassza az Adott adatbázis-objektumok kijelölése, majd az Összes kijelölése lehetőséget.
- Az adatbázis-objektumok listájában bontsa ki a Táblák elemet.
- Törölje a következő táblák jelölőnégyzetének jelölését:
- dbo. STG_Collation
- dbo. STG_Locale
- dbo. STG_MTD_ConverisonLog
- Görgessen fel a lista tetejére, majd csukja össze a Táblák elemet.
- Bontsa ki a Tárolt eljárások elemet.
- Törölje a következő tárolt eljárások jelölőnégyzetének jelölését:
- dbo. STG_DTS_ConvertToUnicode
- dbo. STG_DTS_CreateClonedTable
- dbo. STG_DTS_InsertSQL
- dbo. STG_DTS_ValidateConversion
- Kattintson a Tovább gombra.
- A Szkriptelési beállítások megadása lapon válassza a Parancsfájlok mentése, a Mentés fájlba lehetőséget, válassza az Egyetlen fájl lehetőséget, adja meg a fájl helyét a Fájlnév mezőben, majd válassza a Tovább gombot.
- Az Összefoglalás lapon válassza a Tovább gombot.
- Ha a szkript befejeződött, a Parancsfájlok mentése vagy közzététele lapon válassza a Befejezés lehetőséget.
- Ha vissza kell állítania egy adatbázist, ezzel a szkripttel állíthatja be az engedélyeket.
Lezáratlan felügyeleti csomagok biztonsági mentése
A Service Manager felügyeleti kiszolgáló vészhelyreállítási tervének része a lezáratlan felügyeleti csomagok biztonsági mentése. Az alábbi eljárás a lezáratlan felügyeleti csomagok biztonsági mentésének módját ismerteti.
Lezáratlan felügyeleti csomagok biztonsági mentése
A Windows PowerShell parancssori felülettel azonosíthatja és másolhatja a lezáratlan felügyeleti csomagokat a merevlemez egyik mappájába. A másolás után mentse ezeket a felügyeleti csomagokat, hogy a Service Manager vészhelyreállítási tervének részeként később importálhassa ezeket a felügyeleti csomagokat.
Lezáratlan felügyeleti csomagok biztonsági mentése
A Service Manager felügyeleti kiszolgálót futtató számítógépen hozzon létre egy mappát a merevlemezen, ahol a felügyeleti csomagok biztonsági másolatát fogja tárolni. Hozza létre például a C:\mpbackup mappát.
A Windows asztalon válassza a Start gombot, mutasson a Programok pontra, mutasson Windows PowerShell 1.0-ra, kattintson a jobb gombbal a Windows PowerShell, és válassza a Futtatás rendszergazdaként parancsot.
Az Service Manager konzolon válassza az Adminisztráció lehetőséget.
A Feladatok panelen válassza a PowerShell-munkamenet indítása lehetőséget
A Windows PowerShell parancssorba írja be a következő parancsot:
Get-SCSMManagementPack | where {$_.Sealed -eq $false}|Export-SCSMManagementPack -Path c:\mpbackup
Mentse a lezáratlan felügyeleti csomagokat egy külön fizikai számítógépre.
Következő lépések
Visszajelzés
https://aka.ms/ContentUserFeedback.
Hamarosan elérhető: 2024-ben fokozatosan kivezetjük a GitHub-problémákat a tartalom visszajelzési mechanizmusaként, és lecseréljük egy új visszajelzési rendszerre. További információ:Visszajelzés küldése és megtekintése a következőhöz: