Resolução de problemas do Azure Backup Server

Utilize as informações nas tabelas seguintes para resolver erros encontrados ao utilizar o Azure Backup Server.

Resolução de problemas básicos

Recomendamos que execute a seguinte validação antes de começar a resolver problemas do Microsoft Azure Backup Server (MABS):

Configurar o antivírus para o servidor MABS

O MABS é compatível com os produtos de software antivírus mais populares. Recomendamos os seguintes passos para evitar conflitos:

  1. Desativar a monitorização em tempo real – desative a monitorização em tempo real pelo software antivírus para o seguinte:
    • C:\Program Files<MABS Installation path>\XSD pasta
    • C:\Program Files<MABS Installation path>\Temp pasta
    • Letra de unidade do volume de Armazenamento de Cópia de Segurança Moderno
    • Registos de réplica e transferência: para tal, desative a monitorização em tempo real do dpmra.exe, que está localizado na pasta Program Files\Microsoft Azure Backup Server\DPM\DPM\bin. A monitorização em tempo real degrada o desempenho porque o software antivírus analisa as réplicas sempre que o MABS é sincronizado com o servidor protegido e analisa todos os ficheiros afetados sempre que o MABS aplicar alterações às réplicas.
    • Consola do administrador: para evitar um impacto no desempenho, desative a monitorização em tempo real do processo decsc.exe . O processo decsc.exe é o compilador C# e a monitorização em tempo real pode degradar o desempenho porque o software antivírus analisa ficheiros que o processo decsc.exe emite quando gera mensagens XML. CSC.exe está localizado nos seguintes caminhos:
      • \Windows\Microsoft.net\Framework\v2.0.50727\csc.exe
      • \Windows\Microsoft.NET\Framework\v4.0.30319\csc.exe
    • Para o agente MARS instalado no servidor MABS, recomendamos que exclua os seguintes ficheiros e localizações:
      • C:\Program Files\Microsoft Azure Backup Server\DPM\MARS\Microsoft Azure Recovery Services Agent\bin\cbengine.exe como um processo.
      • C:\Program Files\Microsoft Azure Backup Server\DPM\MARS\Microsoft Azure Recovery Services Agent como uma pasta.
      • Localização de rascunho (se não estiver a utilizar a localização padrão).
  2. Desativar a monitorização em tempo real no servidor protegido: desative a monitorização em tempo real do dpmra.exe, que está localizado na pasta C:\Program Files\Microsoft Data Protection Manager\DPM\bin, no servidor protegido.
  3. Configurar software antivírus para eliminar os ficheiros infetados em servidores protegidos e no servidor MABS: para evitar danos em dados de réplicas e pontos de recuperação, configure o software antivírus para eliminar ficheiros infetados, em vez de os limpar ou colocar automaticamente em quarentena. A limpeza e a colocação em quarentena automáticas podem fazer com que o software antivírus modifique os ficheiros, efetuando alterações que o MABS não consegue detetar.

Deve executar uma sincronização manual com uma consistência. Verifique a tarefa sempre que o software antivírus elimina um ficheiro da réplica, mesmo que a réplica esteja marcada como inconsistente.

Pastas de instalação do MABS

As pastas de instalação predefinidas do DPM são as seguintes:

  • C:\Program Files\Microsoft Azure Backup Server\DPM\DPM

Também pode executar o seguinte comando para encontrar o caminho da pasta de instalação:

Reg query "HKLM\SOFTWARE\Microsoft\Microsoft Data Protection Manager\Setup"

Credenciais de cofre fornecidas inválidas

Operação Detalhes do erro Solução
Registar-se num cofre Foram fornecidas credenciais de cofre inválidas. O ficheiro está danificado ou não tem as credenciais mais recentes associadas ao serviço de recuperação. Ação recomendada:
  • Transfira o ficheiro de credenciais mais recente a partir do cofre e tente novamente.
    (OU)
  • Se a ação anterior não funcionar, experimente transferir as credenciais para um diretório local diferente ou criar um novo cofre.
    (OU)
  • Experimente atualizar as definições de data e hora, conforme descrito neste artigo.
    (OU)
  • Verifique se c:\windows\temp tem mais de 65000 ficheiros. Mova ficheiros obsoletos para outra localização ou elimine os itens na pasta Temp.
    (OU)
  • Verifique o estado dos certificados.
    a. Abra Gerir Certificados de Computador (no Painel de Controlo).
    b. Expanda o nó Pessoal e os respetivos Certificados de nó subordinado.
    c. Remova o certificado ferramentas do Windows Azure.
    d. Repita o registo no cliente Azure Backup.
    (OU)
  • Verifique se existe alguma política de grupo em vigor.
  • Para evitar erros durante o registo do cofre, certifique-se de que tem a versão 2.0.9249.0 ou superior do agente MARS instalada. Caso contrário, recomendamos que transfira e instale a versão mais recente a partir daqui.

A réplica é inconsistente

Operação Detalhes do erro Solução
Backup A réplica é inconsistente Verifique se a opção de verificação de consistência automática no Assistente do Grupo de Proteção está ativada. Para obter mais informações sobre as opções de replicação e as verificações de consistência, veja este artigo .
  1. No caso da cópia de segurança do Estado do Sistema/BMR, verifique se a Cópia de Segurança do Windows Server está instalada no servidor protegido.
  2. Verifique se existem problemas relacionados com o espaço no agrupamento de armazenamento do DPM no DPM/Microsoft Azure Backup Server e aloque o armazenamento conforme necessário.
  3. Verifique o estado do Serviço de Cópia Sombra de Volumes no servidor protegido. Se estiver num estado desativado, defina-o para iniciar manualmente. Inicie o serviço no servidor. Em seguida, volte à consola do DPM/Microsoft Azure Backup Server e inicie a sincronização com a tarefa de verificação de consistência.

Falha na criação do ponto de recuperação online

Operação Detalhes do erro Solução
Backup Falha na criação do ponto de recuperação online Mensagem de Erro: o Agente do Windows Azure Backup não conseguiu criar um instantâneo do volume selecionado.
Solução: tente aumentar o espaço no volume de ponto de recuperação e réplica.

Mensagem de Erro: o Agente do Windows Azure Backup não consegue ligar ao serviço OBEngine
Solução: verifique se o OBEngine existe na lista de serviços em execução no computador. Se o serviço OBEngine não estiver em execução, utilize o comando "net start OBEngine" para iniciar o serviço OBEngine.

Mensagem de Erro: a frase de acesso de encriptação para este servidor não está definida. Configure uma frase de acesso de encriptação.
Solução: experimente configurar uma frase de acesso de encriptação. Se falhar, siga os seguintes passos:
  1. Verifique se a localização de rascunho existe. Esta é a localização mencionada no registoHKEY_LOCAL_MACHINE\Software\Microsoft\Windows Azure Backup\Config, com o nome ScratchLocation deve existir.
  2. Se a localização de rascunho existir, experimente voltar a registar utilizando a frase de acesso antiga. Sempre que configurar uma frase de acesso de encriptação, guarde-a numa localização segura.

    Os servidores DPM originais e externos têm de estar registados no mesmo cofre

    Operação Detalhes do erro Solução
    Restauro Código de erro: CBPServerRegisteredVaultDontMatchWithCurrent/Vault Credentials Error: 100110

    Mensagem de erro: os servidores DPM originais e externos têm de estar registados no mesmo cofre
    Causa: este problema ocorre quando está a tentar restaurar ficheiros para o servidor alternativo a partir do servidor original com a opção de recuperação do DPM Externo e se o servidor que está a ser recuperado e o servidor original a partir do qual os dados são cópias de segurança não estão associados ao mesmo cofre dos Serviços de Recuperação.

    Solução: para resolver este problema, certifique-se de que os servidores originais e alternativos estão registados no mesmo cofre.

    Falhas nas tarefas de criação de pontos de recuperação online da VM VMware

    Operação Detalhes do erro Solução
    Backup As tarefas de criação de pontos de recuperação online da VM VMware falham. O DPM encontrou um erro do VMware ao tentar obter informações do ChangeTracking. ErrorCode - FileFaultFault (ID 33621)
    1. Reponha o CTK no VMware para as VMs afetadas.
    2. Verifique se o disco independente não está implementado no VMware.
    3. Pare a proteção para as VMs afetadas e volte a proteger com o botão Atualizar .
    4. Execute um CC para as VMs afetadas.

    A operação do agente falhou devido a um erro de comunicação com o serviço de coordenador do agente do DPM no servidor

    Operação Detalhes do erro Solução
    Enviar agentes para servidores protegidos A operação do agente falhou devido a um erro de comunicação com o serviço Coordenador do Agente do DPM no <ServerName>. Se a ação recomendada apresentada no produto não funcionar, execute os seguintes passos:
    • Se estiver a anexar um computador a partir de um domínio não fidedigno, siga estes passos.
      (OU)
    • Se estiver a anexar um computador a partir de um domínio fidedigno, resolva problemas com os passos descritos neste blogue.
      (OU)
    • Experimente desativar o antivírus como um passo de resolução de problemas. Se resolver o problema, modifique as definições antivírus, conforme sugerido neste artigo.

    A configuração não conseguiu atualizar os metadados de registo

    Operação Detalhes do erro Solução
    Instalação A configuração não conseguiu atualizar os metadados do registo. Esta falha de atualização pode levar à utilização excessiva do consumo de armazenamento. Para evitar esta atualização, a entrada de registo reFS Trimming. Ajuste a chave de registo SYSTEM\CurrentControlSet\Control\FileSystem\RefsEnableInlineTrim. Defina o valor Dword como 1.
    Instalação A configuração não conseguiu atualizar os metadados do registo. Esta falha de atualização pode levar à utilização excessiva do consumo de armazenamento. Para evitar esta situação, atualize a entrada do registo SnapOptimization de Volume. Crie a chave de registo SOFTWARE\Microsoft Data Protection Manager\Configuration\VolSnapOptimization\WriteIds com um valor de cadeia vazio.
    Operação Detalhes do erro Solução
    Enviar agentes para servidores protegidos As credenciais especificadas para o servidor são inválidas. Se a ação recomendada apresentada no produto não funcionar, siga os seguintes passos:
    Tente instalar o agente de proteção manualmente no servidor de produção, conforme especificado neste artigo.
    Azure Backup Agente não conseguiu ligar ao serviço de Azure Backup (ID: 100050) O Agente Azure Backup não conseguiu ligar-se ao serviço Azure Backup. Se a ação recomendada apresentada no produto não funcionar, siga os seguintes passos:
    1. Execute o seguinte comando a partir de uma linha de comandos elevada: psexec -i -s "c:\Program Files\Internet Explorer\iexplore.exe. Esta ação abre a janela do Internet Explorer.
    2. Aceda a Ferramentas>Opções de Internet Definições>>lande ligações.
    3. Altere as definições para utilizar um servidor proxy. Em seguida, forneça os detalhes do servidor proxy.
    4. Se o computador tiver acesso limitado à Internet, certifique-se de que as definições de firewall no computador ou proxy permitem estes URLs e endereço IP.
    Falha na instalação do Agente Azure Backup A instalação dos Serviços de Recuperação do Microsoft Azure falhou. Todas as alterações efetuadas ao sistema pela instalação dos Serviços de Recuperação do Microsoft Azure foram revertidas. (ID: 4024) Instale manualmente o Agente do Azure.
    Falha na verificação do estado de registo do servidor com o Microsoft Azure Backup. Não foi possível verificar o estado de registo do servidor com o Microsoft Azure Backup. Verifique se está ligado à Internet e se as definições de proxy estão configuradas corretamente. Este problema ocorrerá quando o agente MARS não conseguir contactar os serviços do Azure. Para resolver este problema:

    - Garantir a conectividade de rede e as definições de proxy.

    - Certifique-se de que está a executar o agente MARS mais recente.

    - Certifique-se de que o servidor está em execução no TLS 1.2.

    Configurar o grupo de proteção

    Operação Detalhes do erro Solução
    Configurar grupos de proteção O DPM não conseguiu enumerar o componente da aplicação no computador protegido (nome do computador protegido). Selecione Atualizar no ecrã configurar a IU do grupo de proteção ao nível da origem/componente relevante.
    Configurar grupos de proteção Não é possível configurar a proteção Se o servidor protegido for um servidor SQL, verifique se as permissões de função sysadmin foram fornecidas à conta de sistema (NTAuthority\System) no computador protegido, conforme descrito neste artigo.
    Configurar grupos de proteção Não existe espaço livre suficiente no agrupamento de armazenamento para este grupo de proteção. Os discos que são adicionados ao agrupamento de armazenamento não devem conter uma partição. Elimine todos os volumes existentes nos discos. Em seguida, adicione-os ao agrupamento de armazenamento.
    Alteração de política Não foi possível modificar a política de cópia de segurança. Erro: A operação atual falhou devido a um erro de serviço interno [0x29834]. Repita a operação após algum tempo. Se o problema persistir, contacte o suporte da Microsoft. Causa:
    Este erro ocorre em três condições: quando as definições de segurança estão ativadas, quando tenta reduzir o intervalo de retenção abaixo dos valores mínimos especificados anteriormente e quando está numa versão não suportada. (As versões não suportadas são inferiores às versões 2.0.9052 do Microsoft Azure Backup Server e Azure Backup Server 1.)
    Ação recomendada:
    Para prosseguir com as atualizações relacionadas com a política, defina o período de retenção acima do período de retenção mínimo especificado. (O período de retenção mínimo é de sete dias por dia, quatro semanas para semanais, três semanas por mês ou um ano para ano.)

    Opcionalmente, outra abordagem preferencial é atualizar o agente de cópia de segurança e o Azure Backup Server para tirar partido de todas as atualizações de segurança.

    Backup

    Operação Detalhes do erro Solução
    Backup Ocorreu um erro inesperado enquanto a tarefa estava em execução. O dispositivo não está pronto. Se a ação recomendada apresentada no produto não funcionar, siga os seguintes passos:
    • Defina o espaço de Armazenamento de Cópia Sombra como ilimitado nos itens no grupo de proteção e, em seguida, execute a verificação de consistência.
    • (OU)
    • Experimente eliminar o grupo de proteção existente e criar vários novos grupos. Cada novo grupo de proteção deve ter um item individual.
    Backup Se estiver a fazer uma cópia de segurança apenas do estado do sistema, verifique se existe espaço livre suficiente no computador protegido para armazenar a cópia de segurança do estado do sistema.
    1. Verifique se a Cópia de Segurança do Windows Server está instalada no computador protegido.
    2. Verifique se existe espaço suficiente no computador protegido para o estado do sistema. A forma mais fácil de verificar isto é aceder ao computador protegido, abrir a Cópia de Segurança do Windows Server, clicar nas seleções e, em seguida, selecionar BMR. Em seguida, a IU indica-lhe quanto espaço é necessário. Abra oagendamento> da Cópia de SegurançaLocal> do WSB>Selecione Configuração> de Cópia de SegurançaServidor completo (o tamanho é apresentado). Utilize este tamanho para verificação.
    Backup Falha na cópia de segurança do BMR Se o tamanho BMR for grande, mova alguns ficheiros de aplicação para a unidade do SO e repita.
    Backup A opção para voltar a proteger uma VM VMware num novo Microsoft Azure Backup Server não é apresentada como disponível para adicionar. As propriedades do VMware são apontadas para uma instância antiga e descontinuada do Microsoft Azure Backup Server. Para resolver este problema:
    1. No VCenter (equivalente sc-VMM), aceda ao separador Resumo e, em seguida, a Atributos Personalizados.
    2. Elimine o antigo nome do Microsoft Azure Backup Server do valor DPMServer.
    3. Voltar para o novo Microsoft Azure Backup Server e modifique o PG. Depois de selecionar o botão Atualizar , a VM é apresentada com uma caixa de verificação disponível para adicionar à proteção.
    Backup Erro ao aceder a ficheiros/pastas partilhadas Experimente modificar as definições antivírus conforme sugerido neste artigo Executar software antivírus no servidor DPM.

    Alterar frase de acesso

    Operação Detalhes do erro Solução
    Alterar frase de acesso O PIN de segurança introduzido está incorreto. Forneça o PIN de segurança correto para concluir esta operação. Causa:
    Este erro ocorre quando introduz um PIN de segurança inválido ou expirado enquanto executa uma operação crítica (como alterar uma frase de acesso).
    Ação recomendada:
    Para concluir a operação, tem de introduzir um PIN de segurança válido. Para obter o PIN, inicie sessão no portal do Azure e aceda ao cofre dos Serviços de Recuperação. Em seguida, aceda a Definições Propriedades>>Gerar PIN de Segurança. Utilize este PIN para alterar a frase de acesso.
    Alterar frase de acesso A operação falhou. ID: 120002 Causa:
    Este erro ocorre quando as definições de segurança estão ativadas ou quando tenta alterar a frase de acesso quando está a utilizar uma versão não suportada.
    Ação recomendada:
    Para alterar a frase de acesso, primeiro tem de atualizar o agente de cópia de segurança para a versão mínima, que é 2.0.9052. Também tem de atualizar Azure Backup Server para o mínimo da atualização 1 e, em seguida, introduzir um PIN de segurança válido. Para obter o PIN, inicie sessão no portal do Azure e aceda ao cofre dos Serviços de Recuperação. Em seguida, aceda a Definições Propriedades>>Gerar PIN de Segurança. Utilize este PIN para alterar a frase de acesso.

    Configurar as notificações por e-mail

    Operação Detalhes do erro Solução
    Configurar notificações por e-mail com uma conta escolar ou profissional ID do Erro: 2013 Causa:
    Tentar utilizar a conta escolar ou profissional
    Ação recomendada:
    1. A primeira coisa a garantir é que "Permitir Reencaminhamento Anónimo num Conector de Receção" para o seu servidor DPM está configurado no Exchange. Para obter mais informações sobre como configurar esta opção, veja Permitir o Reencaminhamento Anónimo num Conector de Receção.
    2. Se não conseguir utilizar um reencaminhamento SMTP interno e precisar de configurar com o servidor Office 365, pode configurar o IIS para ser um reencaminhamento. Configure o servidor DPM para reencaminhar o SMTP para Office 365 com o IIS.

      Certifique-se de que utiliza o user@domain.com formato e não o domínio\utilizador.

    3. Aponte o DPM para utilizar o nome do servidor local como servidor SMTP, porta 587. Em seguida, aponte para o e-mail do utilizador de onde devem ser enviados os e-mails.
    4. O nome de utilizador e a palavra-passe na página de configuração do SMTP do DPM devem ser para uma conta de domínio no domínio em que o DPM se encontra.

    5. Quando estiver a alterar o endereço do servidor SMTP, faça a alteração às novas definições, feche a caixa de definições e, em seguida, reabra-a para se certificar de que reflete o novo valor. Simplesmente alterar e testar pode nem sempre fazer com que as novas definições entrem em vigor, pelo que testá-lo desta forma é uma melhor prática.

      Em qualquer altura durante este processo, pode limpar estas definições ao fechar a consola do DPM e editar as seguintes chaves de registo: HKLM\SOFTWARE\Microsoft\Microsoft Data Protection Manager\Notification\
      Elimine as chaves
      SMTPPassword e SMTPUserName. Pode adicioná-los novamente à IU quando a iniciar novamente.

    Problemas comuns

    Esta secção abrange os erros comuns que poderá encontrar ao utilizar o Azure Backup Server.

    CBPSourceSnapshotFailedReplicaMissingOrInvalid

    Mensagem de erro Ação recomendada
    A cópia de segurança falhou porque a réplica da cópia de segurança do disco é inválida ou está em falta. Para resolver este problema, verifique os passos abaixo e repita a operação:
    1. Criar um ponto de recuperação de disco
    2. Executar verificação de consistência na origem de dados
    3. Pare a proteção da origem de dados e, em seguida, reconfigure a proteção para esta origem de dados

    CBPSourceSnapshotFailedReplicaMetadataInvalid

    Mensagem de erro Ação recomendada
    O instantâneo de volume de origem falhou porque os metadados na réplica são inválidos. Criar um ponto de recuperação de disco desta origem de dados e repetir novamente a cópia de segurança online

    CBPSourceSnapshotFailedReplicaInconsistent

    Mensagem de erro Ação recomendada
    O instantâneo do volume de origem falhou devido a uma réplica de origem de dados inconsistente. Execute uma verificação de consistência nesta origem de dados e tente novamente

    CBPSourceSnapshotFailedReplicaCloningIssue

    Mensagem de erro Ação recomendada
    A cópia de segurança falhou porque não foi possível clonar a réplica da cópia de segurança do disco. Certifique-se de que todos os ficheiros de réplica de cópia de segurança de discos anteriores (.vhdx) estão desmontados e que não existe nenhuma cópia de segurança do disco em curso durante as cópias de segurança online