Резервное копирование данных Exchange с помощью DPM

Важно!

Поддержка этой версии Data Protection Manager (DPM) завершена. Рекомендуется выполнить обновление до DPM 2022.

System Center Data Protection Manager (DPM) выполняет резервное копирование и восстановление для Exchange 2013 и Exchange 2016. Чтобы обеспечить защиту всего развертывания Exchange, настройте защиту для томов, состояния системы или полное восстановление исходного состояния. В этой статье приведены шаги по настройке DPM для защиты развертывания Exchange. Если у вас большое развертывание Exchange, используйте группу доступности баз данных (DAG) для масштабирования защиты для баз данных почтовых ящиков Exchange. Помимо резервного копирования почтовых баз данных для полной защиты развертывания Exchange, необходимо выполнять резервное копирование Exchange Server ролей, таких как сервер клиентского доступа или транспортная служба на серверах почтовых ящиков.

Предварительные условия и ограничения

Перед развертыванием DPM для защиты Exchange 2013 и Exchange 2016 убедитесь, что выполнены предварительные требования к развертыванию.

  • Ознакомьтесь с заметками о выпуске DPM.

  • Ознакомьтесь со статьей Поддерживаемые и неподдерживаемые сценарии DPM, чтобы избежать возникновения проблем с Exchange.

  • Убедитесь, что на сервере Exchange и DPM установлены одинаковые версии Eseutil.exe и Ese.dll. Например, при использовании 64-разрядной версии DPM необходимы 64-разрядные версии файлов eseutil.exe и ese.dll. При обновлении этих файлов на сервере Exchange Server необходимо обновить их и на сервере DPM. Файлы .ese и .eseutil обычно находятся в папке C:\Program Files\Microsoft\Exchange Server\V15\Bin.

    Чтобы поддерживать актуальность копий, выполните следующие действия.

    1. В командной строке перейдите в каталог <DPM installation folder>\Bin.

    2. Введите команду fsutil следующим образом, чтобы создать жесткую ссылку для eseutil.exe: fsutil hardlink create <link> <target>

      Например, в типичной установке введите: fsutil hardlink create "c:\program files\microsoft\dpm\bin\eseutil.exe" "c:\program files\microsoft\Exchange\bin\eseutil.exe"

    Примечание

    Eseutil не совместим с прямой или обратной совместимостью. При защите двух разных версий базы данных Exchange Server с помощью одного сервера DPM проверка целостности будет работать только с совместимой версией Eseutil и завершится сбоем для всех остальных версий Exchange Server.
    Чтобы избежать этого, рекомендуется использовать отдельный сервер DPM для защиты каждой версии Exchange Server с соответствующей версией Eseutil, установленной на сервере DPM. Если это невозможно, необходимо включить проверка целостности только для одной версии Exchange Server баз данных с соответствующей версией Eseutil.

  • Установите последний распространяемый компонент Visual C++ для Visual Studio 2012 c обновлением.

  • Чтобы защитить узел группы обеспечения доступности баз данных Exchange 2013 и Exchange 2016, установите на нем агент защиты DPM.

    Примечание

    Хотя вы можете защитить разные узлы DAG с разных серверов DPM, только один узел может быть защищен только одним сервером DPM.

  • DPM 2012 (и более поздних версий) имеет ограничение размера пула носителей в 120 терабайт (ТБ). Существует ограничение в 80 ТБ для томов DPM реплика и 40 ТБ для томов точек восстановления. При защите большого развертывания Exchange важно знать предельный размер почтового ящика пользователя и количество пользователей или почтовых ящиков. Максимальный размер почтового ящика определяется количеством пользователей или почтовых ящиков. Если почтовые ящики находятся в пределах ограничений, количество почтовых ящиков определяет количество баз данных Exchange, защищаемых одним DPM. Используйте количество пользователей, назначенных базе данных, и ограничения их почтовых ящиков, чтобы вычислить максимальный размер каждой базы данных Exchange. Например, если максимальный размер почтового ящика пользователя составляет 8 ГБ, один сервер DPM может защитить до 10 000 почтовых ящиков. Если максимальный размер почтового ящика пользователя превышает 8 ГБ или более 10 000 почтовых ящиков пользователей требуют защиты, настройте сервер Exchange с помощью DAG. Для обеспечения полной защиты используйте дополнительные серверы DPM. Узел Exchange может быть защищен только одним сервером DPM. Таким образом, количество узлов Exchange должно быть равно или больше количества серверов DPM, необходимых для защиты всех баз данных Exchange.

  • DPM поддерживает любые роли базы данных. DPM можно настроить для защиты сервера, на котором размещается набор активных или пассивных баз данных почтовых ящиков.

  • Настройте одну полную резервную копию в день и частоту синхронизации в соответствии с вашими требованиями для усечения журналов Exchange. При защите нескольких копий базы данных почтовых ящиков Exchange (например, при защите членов группы DAG) настройте один узел для полного резервного копирования, а остальные — для копирующей архивации. Копирование резервных копий не усекает файлы журналов.

  • Защитите по меньшей мере две копии каждой базы данных почтовых ящиков. Для хранения можно использовать недорогие диски SATA или несколько дисков JBOD.

  • Задайте минимальную частоту синхронизации почтовых ящиков более 15 минут. Начните с настройки текущей политики резервного копирования, а затем постепенно увеличивайте количество точек восстановления. Обоснованным подходом считается выполнение одной или двух операций полного резервного копирования в день с частотой синхронизации, составляющей два часа. При выборе оптимальной периодичности синхронизации рекомендуется принять во внимание объем данных, влияние на производительность и объем, необходимый для хранения реплик.

  • Exchange 2013 и Exchange 2016 могут поддерживать до восьми параллельно выполняющихся операций резервного копирования. Чтобы разместить параллельные резервные копии баз данных Exchange для сервера Exchange Server, создайте несколько групп защиты (до восьми) и добавьте базы данных Exchange в каждую группу защиты.

  • При обслуживании данных Exchange обратите внимание на следующее:

    • Добавление баз данных почтовых ящиков на сервер. При создании или добавлении новых баз данных почтовых ящиков в защищенную группу хранения на сервере Exchange эти базы данных автоматически добавляются в систему репликации и защиты DPM. Добавлять базы данных почтовых ящиков в добавочные резервные копии можно только после завершения полного резервного копирования.

    • Изменение путей к файлам баз данных почтовых ящиков. При перемещении защищенной базы данных или файлов журналов в том, содержащий данные, защищенные DPM, защита будет продолжена. При перемещении защищенной базы данных или файлов журналов в том, который не защищен DPM, появится оповещение и задания защиты завершаются сбоем. Чтобы разрешить оповещение, в разделе сведений об оповещении щелкните ссылку Изменить задание защиты и запустите проверка согласованности.

    • Отключение баз данных почтовых ящиков. При отключении защищенной базы данных почтовых ящиков задание защиты для этой конкретной базы данных завершается ошибкой. Когда DPM будет выполнять следующую операцию быстрой полной архивации, реплика будет помечена как несогласованная.

    • Переименование баз данных почтовых ящиков. Если необходимо изменить имя базы данных почтовых ящиков, остановите защиту и снова защитите базу данных. Пока вы снова не защитите базу данных, резервные копии продолжают работать, но перечисление почтовых ящиков завершается ошибкой.

Для чего необходимо резервное копирование Exchange с помощью DPM?

При принятии решения о резервном копировании данных Exchange с помощью собственных средств защиты Exchange 2013 и Exchange 2016 или DPM необходимо учитывать следующее.

Собственные средства защиты обеспечивают:

  • Аварийное восстановление

  • Восстановление случайно удаленных элементов

  • Долгосрочное хранение данных.

  • Моментальные снимки базы данных на определенный момент времени

Встроенная защита может оказаться недостаточной, если возникают ошибки, повреждения приложений или инциденты безопасности и вредоносных программ. В таких ситуациях DPM предоставляет ряд преимуществ:

  • Требуется меньше групп доступности баз данных. Собственная защита требует дополнительных серверов почтовых ящиков для размещения копий активных данных. Не следует рассчитывать на DAG для выполнения резервного копирования при наличии защиты DPM.

  • Более простое восстановление — DPM обеспечивает простое и централизованное восстановление данных из резервных копий на определенный момент времени.

  • Более длительный диапазон хранения. DPM обеспечивает более длительное время хранения резервных копий данных. Собственная защита ограничена сроком в 14 дней.

  • Согласованное резервное копирование рабочих нагрузок Майкрософт. DPM обеспечивает централизованный и простой процесс резервного копирования и восстановления в рабочих нагрузках Майкрософт, включая Exchange, файловые серверы, SQL Server, Hyper-V и SharePoint.

Перед началом работы

  1. Развертывание DPM — убедитесь, что DPM установлен и развернут правильно. Если вы этого не сделали, см. следующие статьи:

  2. Настройка хранилища. Резервные копии данных можно хранить на диске, на ленте и в облаке с помощью Azure. Дополнительные сведения см. в статье Подготовка хранилища данных.

  3. Настройка агента защиты DPM — агент должен быть установлен на сервере Exchange. См. статью Развертывание агента защиты DPM.

Настройка резервного копирования

  1. ВыберитеДействия>защиты>Создать группу защиты, чтобы открыть мастер создания новой группы защиты в консоли DPM.

  2. На экране Выбор типа группы защиты выберите Серверы.

  3. В разделе Выбор участников группы выберите все группы доступности доступности, в которой хранятся данные, которые требуется защитить. Для каждого сервера Exchange Server можно также выбрать резервное копирование состояния системы или полное резервное копирование без операционной системы (включая состояние системы). Это полезно, если вы хотите восстановить весь сервер, а не только данные. Выполните развертывание групп защиты.

  4. В разделе Выбор метода защиты данных укажите способ обработки краткосрочного и долгосрочного резервного копирования. Краткосрочное резервное копирование всегда выполняется сначала на диск с возможностью резервного копирования с диска в облако Azure с помощью azure backup (для краткосрочной или долгосрочной). В качестве альтернативы долгосрочному резервному копированию в облако можно также настроить долгосрочное резервное копирование на автономное ленточное устройство или ленточную библиотеку, подключенную к серверу DPM.

  5. В разделе Укажите параметры защиты Exchange выберите Запустить Eseutil, чтобы проверка целостность данных, чтобы проверка целостность Exchange Server баз данных. Это перемещает проверку согласованности резервного копирования с Exchange Server на сервер DPM. Это означает, что влияние выполнения Eseutil.exe на Exchange Server во время резервного копирования будет устранено. Чтобы защитить DAG, убедитесь, что выбран параметр Запустить только для файлов журнала (рекомендуется для серверов DAG). Если вы ранее не скопировали ESEUTIL-файл, возникнет ошибка.

  6. В окне Укажите защиту exchange DAG выберите базы данных, которые нужно скопировать для полной резервной копии или резервной копии, в списке Копии базы данных, выбранные в списке Полные резервные копии или Копии базы данных, выбранные в списке Копирование резервных копий . Для защиты нескольких копий одной базы данных можно выбрать только одну копию для полного резервного копирования, а затем выбрать остальные копии для резервного копирования.

  7. В поле Выбрать краткосрочные цели укажите способ резервного копирования для краткосрочного хранения на диске. В поле Диапазон хранения укажите, как долго вы хотите хранить данные на диске. В поле Частота синхронизации укажите частоту выполнения добавочного резервного копирования на диск. Если вы не хотите задавать интервал резервного копирования, можно проверка непосредственно перед точкой восстановления, чтобы DPM выполнял экспресс-полное резервное копирование непосредственно перед каждой запланированной точкой восстановления.

  8. Если вы хотите хранить данные на ленте в течение длительного времени, в поле Указать долгосрочные цели укажите, как долго требуется хранить данные на ленте (от 1 до 99 лет). В поле Интервал резервного копирования укажите, как часто следует выполнять резервное копирование на ленту. Частота основана на указанном вами диапазоне хранения.

    • Если диапазон хранения составляет 1–99 лет, можно планировать резервное копирование каждый день, каждую неделю, дважды в неделю, раз в месяц, раз в квартал, раз в полгода или раз в год.

    • Если диапазон хранения составляет 1–11 месяцев, то можно планировать резервное копирование каждый день, каждую неделю, дважды в неделю или раз в месяц.

    • Если диапазон хранения составляет 1–4 недели, то можно планировать резервное копирование каждый день или каждую неделю.

    На автономном ленточном накопителе для одной группы защиты DPM использует одну и ту же ленту для ежедневного резервного копирования, пока на ленте не будет недостаточно места. Можно также выполнять совместное размещение данных из разных групп защиты на ленте.

    На странице Select Tape and Library Details (Выбор сведений о библиотеке и ленте) укажите ленту или библиотеку для использования, а также выберите, требуется ли выполнять сжатие и шифрование данных на ленте.

  9. На странице Проверка выделения места на диске проверьте пространство на диске пула носителей, выделенное для этой группы защиты.

    В поле Общий размер данных показан размер данных для резервного копирования, а в поле Место на диске для подготовки в DPM — объем дискового пространства, рекомендуемый DPM для группы защиты. DPM выбирает идеальный том резервного копирования на основе параметров. Однако вы можете изменить выбор тома для резервного копирования в разделе Сведения о выделении места на диске. Для рабочих нагрузок выберите предпочтительное хранилище в раскрывающемся меню. Вы можете изменить значения для параметров Общий объем и Доступный объем в области Доступный объем на диске. Недостаточное пространство — это объем хранилища, который DPM предлагает добавить в том, чтобы продолжить резервное копирование в будущем.

  10. В разделе Выбор метода создания реплики укажите, как нужно выполнять начальную полную репликацию данных. Если вы решили выполнить репликацию по сети, рекомендуется выбрать время непиковой нагрузки. Для больших объемов данных или неоптимального состояния сети рассмотрите возможность репликации данных с помощью съемного носителя.

  11. На странице Выбор параметров проверки согласованности выберите способ автоматизации проверки согласованности. Можно включить запуск проверки только в том случае, когда данные реплики становится несогласованными или по расписанию. Если вы не хотите настраивать автоматическую проверку согласованности, можно запустить вручную проверка в любое время, щелкнув правой кнопкой мыши группу защиты в области Защита консоли DPM и выбрав Команду Выполнить проверку согласованности.

  12. Если вы выбрали резервное копирование в облако с помощью Azure Backup, на странице Указание данных сетевой защиты выберите рабочие нагрузки, для резервного копирования в Azure.

  13. На экране расписания резервного копирования в сети укажите периодичность добавочного резервного копирования в Azure. Можно запланировать резервное копирование на каждый день, каждую неделю, каждый месяц и каждый год, а также выбрать время и (или) дату резервного копирования. Резервное копирование может выполняться до двух раз в день. При каждом запуске резервной копии в Azure создается точка восстановления данных из копии резервных копий данных, хранящихся на диске DPM.

  14. На экране Укажите политику хранения в сети можно выбрать режим хранения в Azure для точек восстановления, содержащих ежедневные, еженедельные, ежемесячные или ежегодные резервные копии.

  15. На экране Выберите репликацию в сети укажите, как должна выполняться начальная полная репликация данных. Можно выполнить репликацию по сети или сделать автономную резервную копию (автономное заполнение). Автономное резервное копирование использует функцию импорта Azure. Дополнительные сведения.

  16. На странице Сводка проверьте выбранные параметры. После нажатия кнопки Создать группу выполняется начальная репликация данных. По завершении для группы защиты отобразится ОК на странице Состояние. После этого резервное копирование будет выполняться в соответствии с параметрами группы защиты.

Мониторинг

После создания группы защиты выполняется начальная репликация, и DPM начинает резервное копирование и синхронизацию данных Exchange. DPM отслеживает начальную синхронизацию и последующие резервные копии. Вы также можете контролировать данные Exchange двумя способами:

  • С помощью мониторинга DPM по умолчанию можно настроить уведомления для упреждающего мониторинга с помощью публикации оповещений и настройки уведомлений. Вы можете отправлять по электронной почте уведомления для критических, предупреждающих и информационных оповещений, а также о состоянии работающих процессов восстановления.

  • При использовании Operations Manager вы можете публиковать оповещения централизованно.

Настройка уведомлений мониторинга

  1. В консоли администрирования DPM выберитеПараметрыдействий>мониторинга>.

  2. Выберите SMTP-сервер, введите имя сервера, порт и адрес электронной почты, с которого будут отправляться уведомления. Адрес должен быть допустимым.

  3. В поле Прошедший проверку подлинности SMTP-сервер введите имя пользователя и пароль. Имя пользователя и пароль должны быть именем учетной записи домена пользователя, адрес отправителя которого описан на предыдущем шаге. в противном случае доставка уведомлений завершается сбоем.

  4. Чтобы проверить параметры SMTP-сервера, выберите Отправить тестовую почту, введите адрес электронной почты, по которому DPM отправит тестовое сообщение, и нажмите кнопку ОК. Выберите Параметры>Уведомления и укажите типы оповещений, о которых необходимо уведомлять получателей. В поле Получатели введите адрес электронной почты каждого получателя, которому DPM будет отправлять копии уведомлений.

  5. Чтобы проверить параметры SMTP-сервера, выберите Отправить тестовое уведомление>ОК.

Публикация оповещений для Operations Manager

  1. В консоли администрирования DPM выберитеПараметрыдействий>мониторинга>.

  2. В разделе Параметры выберите Публикация>оповещений Опубликовать активные оповещения.

  3. После включения публикации оповещений все существующие оповещения DPM, для которых может потребоваться действие пользователя, публикуются в журнале событий оповещений DPM . Затем агент Operations Manager, установленной на сервере DPM, публикует эти оповещения в Operations Manager и продолжает обновлять консоль при создании новых оповещений.

Восстановление данных Exchange

Выберите необходимую вкладку для действий по восстановлению одного почтового ящика, базы данных Exchange или всего сервера Exchange.

Чтобы восстановить один почтовый ящик, выполните следующие действия.

  1. На защищенном сервере Exchange Server убедитесь, что у вас есть база данных почтовых ящиков восстановления. Если она отсутствует, создайте ее с помощью командлета New-MailboxDatabase. Настройте базу данных восстановления так, чтобы ее можно было перезаписать с помощью командлета Set-MailboxDatabase. Пример:

    New-MailboxDatabase -Recovery -Name RDB-CONTROL -Server E2K13-MBX1
    
    Set-MailboxDatabase -Identity 'RDB-CONTROL' -AllowFileRestore $true
    
  2. В консоли администрирования DPM перейдите в представление Восстановление и найдите базу данных почтовых ящиков, которую требуется восстановить (в узле Все защищенные данные Exchange ).

  3. Доступные точки восстановления выделены полужирным шрифтом в календаре в разделе точек восстановления. Выберите дату и выберите точку восстановления в разделе Время> восстановленияВосстановление.

    Вы не сможете выбрать последнюю версию, так как она недоступна для отдельных почтовых ящиков.

  4. В мастере восстановления просмотрите выбранный вариант восстановления и нажмите кнопку Далее.

  5. Укажите тип восстановления, который вы хотите выполнить, и нажмите кнопку Далее.

  6. На странице Указание параметров восстановления выполните следующие действия.

    1. Подключить базы данных после восстановления. Снимите флажок, если не хотите подключать базы данных.

    2. Регулирование использования полосы пропускания сети. Выберите Изменить , чтобы включить регулирование.

    3. Выберите Включить восстановление на основе SAN с помощью моментальных снимков оборудования , если применимо.

    4. В разделе Уведомление выберите Отправить сообщение электронной почты после завершения восстановления и укажите получателей. Разделяйте адреса электронной почты запятыми.

  7. На странице Сводка просмотрите параметры восстановления и нажмите кнопку Восстановить. Когда восстановление завершится, нажмите кнопку Закрыть.

    Во время выполнения восстановления отменяются любые задания синхронизации для выбранного элемента восстановления.

  8. После завершения процесса восстановления требуемый почтовый ящик не будет полностью восстановлен. Базы данных почтовых ящиков, к которой относится почтовый ящик, восстанавливается только в базу данных восстановления почтовых ящиков. Восстановите почтовый ящик с помощью этого командлета:

    New-MailboxRestoreRequest -SourceDatabase 'RDB-CONTROL' -SourceStoreMailbox 'mailbox name' -TargetMailbox <name>@contoso.com -TargetRootFolder Recovery -SkipMerging StorageProviderForSource
    

    Необходимо добавить \-SkipMerging StorageProviderForSource в команду ; в противном случае возникнет ошибка. Обходной путь этой проблемы см. в заметках о выпуске для Exchange 2013 и Exchange 2016.

    Если теперь открыть почтовый ящик <mailbox name>, все его содержимое до 15:15 находится в папке "Восстановление".

  9. После завершения восстановления можно отключить и удалить базу данных почтовых ящиков восстановления, выполнив следующий командлет Windows PowerShell.

    Remove-MailboxDatabase -Identity 'RDB-CONTROL'
    

System Center Data Protection Manager (DPM) выполняет резервное копирование и восстановление для Exchange 2016 и Exchange 2019. Чтобы обеспечить защиту всего развертывания Exchange, настройте защиту томов, состояния системы или полного восстановления без операционной системы. В этой статье описаны действия по настройке DPM для защиты развертывания Exchange. Если у вас крупное развертывание Exchange, используйте группу доступности базы данных (DAG) для масштабирования защиты баз данных почтовых ящиков Exchange. Помимо резервного копирования почтовых баз данных, для полной защиты развертывания Exchange необходимо создать резервную копию Exchange Server ролей, таких как сервер клиентского доступа или транспортная служба на серверах почтовых ящиков.

Предварительные условия и ограничения

Перед развертыванием DPM для защиты Exchange 2016 и Exchange 2019 убедитесь, что выполнены предварительные требования к развертыванию.

  • Ознакомьтесь с заметками о выпуске DPM.

  • Ознакомьтесь со статьей Поддерживаемые и неподдерживаемые сценарии DPM, чтобы избежать возникновения проблем с Exchange.

  • Убедитесь, что на сервере Exchange и DPM установлены одинаковые версии Eseutil.exe и Ese.dll. Например, при использовании 64-разрядной версии DPM необходимы 64-разрядные версии файлов eseutil.exe и ese.dll. При обновлении этих файлов на сервере Exchange Server необходимо обновить их и на сервере DPM. Файлы .ese и .eseutil обычно находятся в папке C:\Program Files\Microsoft\Exchange Server\V15\Bin.

    Чтобы поддерживать актуальность копий, выполните следующие действия.

    1. В командной строке перейдите в каталог <DPM installation folder>\Bin.

    2. Введите команду fsutil следующим образом, чтобы создать жесткую ссылку для eseutil.exe: fsutil hardlink create <link> <target>

      Например, в типичной установке введите: fsutil hardlink create "c:\program files\microsoft\dpm\bin\eseutil.exe" "c:\program files\microsoft\Exchange\bin\eseutil.exe"

    Примечание

    Eseutil не совместим вперед или обратно. Если вы защищаете две разные версии базы данных Exchange Server с помощью одного сервера DPM, проверка целостности будет работать только с совместимой версией Eseutil и завершится сбоем для всех остальных версий Exchange Server.
    Чтобы избежать этого, рекомендуется использовать отдельный сервер DPM для защиты каждой версии Exchange Server с соответствующей версией Eseutil, установленной на сервере DPM. Если это невозможно, необходимо включить проверка целостности только для одной версии Exchange Server баз данных с соответствующей версией Eseutil.

  • Установите последний распространяемый компонент Visual C++ для Visual Studio 2012 c обновлением.

  • Чтобы защитить узел группы обеспечения доступности баз данных Exchange 2016 и Exchange 2019, установите на нем агент защиты DPM.

Примечание

Хотя вы можете защитить разные узлы DAG с разных серверов DPM, только один узел может быть защищен только одним сервером DPM.

  • DPM 2012 (и более поздних версий) имеет ограничение размера пула носителей в 120 терабайт (ТБ). Существует ограничение в 80 ТБ для томов DPM реплика и 40 ТБ для томов точек восстановления. При защите большого развертывания Exchange важно знать предельный размер почтовых ящиков пользователей и количество пользователей или почтовых ящиков. Максимальный размер почтового ящика определяется количеством пользователей или почтовых ящиков. Если почтовые ящики находятся в пределах ограничений, количество почтовых ящиков определяет количество баз данных Exchange, защищаемых одним DPM. Используйте число пользователей, назначенных базе данных, и ограничения их почтовых ящиков, чтобы вычислить максимальный размер каждой базы данных Exchange. Например, если максимальный размер почтового ящика пользователя составляет 8 ГБ, один сервер DPM может защитить до 10 000 почтовых ящиков. Если максимальный размер почтового ящика пользователя превышает 8 ГБ или если защита требуется для более чем 10 000 почтовых ящиков пользователей, настройте сервер Exchange с daG. Для обеспечения полной защиты используйте дополнительные серверы DPM. Узел Exchange может быть защищен только одним сервером DPM. Таким образом, количество узлов Exchange должно быть равно или больше количества серверов DPM, необходимых для защиты всех баз данных Exchange.

  • DPM поддерживает любые роли базы данных. DPM можно настроить для защиты сервера, на котором размещается набор активных или пассивных баз данных почтовых ящиков.

  • Настройте одну полную резервную копию в день и частоту синхронизации в соответствии с вашими требованиями для усечения журналов Exchange. При защите нескольких копий базы данных почтовых ящиков Exchange (например, при защите членов группы DAG) настройте один узел для полного резервного копирования, а остальные — для копирующей архивации. Копирование резервных копий не усекает файлы журналов.

  • Защитите по меньшей мере две копии каждой базы данных почтовых ящиков. Для хранения можно использовать недорогие диски SATA или несколько дисков JBOD.

  • Задайте минимальную частоту синхронизации почтовых ящиков более 15 минут. Начните с настройки текущей политики резервного копирования, а затем постепенно увеличивайте количество точек восстановления. Выполнение одного или двух быстрых полных резервных копий в день в дополнение к частоте синхронизации в два часа является разумным подходом. При выборе оптимальной периодичности синхронизации рекомендуется принять во внимание объем данных, влияние на производительность и объем, необходимый для хранения реплик.

  • Exchange 2016 и Exchange 2019 могут поддерживать до восьми параллельно выполняющихся операций резервного копирования. Чтобы разместить параллельные резервные копии баз данных Exchange для сервера Exchange Server, создайте несколько групп защиты (до восьми) и добавьте базы данных Exchange в каждую группу защиты.

  • При обслуживании данных Exchange обратите внимание на следующее:

    • Добавление баз данных почтовых ящиков на сервер. При создании или добавлении новых баз данных почтовых ящиков в защищенную группу хранения на сервере Exchange эти базы данных автоматически добавляются в систему репликации и защиты DPM. Добавлять базы данных почтовых ящиков в добавочные резервные копии можно только после завершения полного резервного копирования.

    • Изменение путей к файлам баз данных почтовых ящиков. При перемещении защищенной базы данных или файлов журналов в том, содержащий данные, защищенные DPM, защита будет продолжена. При перемещении защищенной базы данных или файлов журналов в том, который не защищен DPM, появится оповещение и задания защиты завершаются сбоем. Чтобы разрешить оповещение, в разделе сведений об оповещении щелкните ссылку Изменить задание защиты и запустите проверка согласованности.

    • Отключение баз данных почтовых ящиков. При отключении защищенной базы данных почтовых ящиков задание защиты для этой конкретной базы данных завершается ошибкой. Когда DPM будет выполнять следующую операцию быстрой полной архивации, реплика будет помечена как несогласованная.

    • Переименование баз данных почтовых ящиков. Если необходимо изменить имя базы данных почтовых ящиков, остановите защиту и снова защитите базу данных. Пока вы снова не защитите базу данных, резервные копии продолжают работать, но перечисление почтовых ящиков завершается ошибкой.

Для чего необходимо резервное копирование Exchange с помощью DPM?

При принятии решения о резервном копировании данных Exchange с помощью собственных средств защиты Exchange 2016 и Exchange 2019 или DPM необходимо учитывать следующее.

Собственные средства защиты обеспечивают:

  • Аварийное восстановление

  • Восстановление случайно удаленных элементов

  • Долгосрочное хранение данных.

  • Моментальные снимки базы данных на определенный момент времени

Встроенная защита может оказаться недостаточной, если возникают ошибки, повреждения приложений или инциденты безопасности и вредоносных программ. В таких ситуациях DPM обеспечивает следующие преимущества:

  • Требуется меньше групп доступности баз данных. Собственная защита требует дополнительных серверов почтовых ящиков для размещения копий активных данных. Не следует рассчитывать на DAG для выполнения резервного копирования при наличии защиты DPM.

  • Более простое восстановление — DPM обеспечивает простое и централизованное восстановление данных из резервных копий на определенный момент времени.

  • Более длительный диапазон хранения. DPM обеспечивает более длительное время хранения резервных копий данных. Собственная защита ограничена сроком в 14 дней.

  • Согласованное резервное копирование рабочих нагрузок Майкрософт. DPM обеспечивает централизованный и простой процесс резервного копирования и восстановления в рабочих нагрузках Майкрософт, включая Exchange, файловые серверы, SQL Server, Hyper-V и SharePoint.

Перед началом работы

  1. Развертывание DPM — убедитесь, что DPM установлен и развернут правильно. Если вы этого не сделали, см. следующие статьи:

  2. Настройка хранилища. Резервные копии данных можно хранить на диске, на ленте и в облаке с помощью Azure. Дополнительные сведения см. в статье Подготовка хранилища данных.

  3. Настройка агента защиты DPM — агент должен быть установлен на сервере Exchange. См. статью Развертывание агента защиты DPM.

Настройка резервного копирования

  1. ВыберитеДействия>защиты>Создать группу защиты, чтобы открыть мастер создания новой группы защиты в консоли DPM.

  2. На экране Выбор типа группы защиты выберите Серверы.

  3. В разделе Выбор участников группы выберите все группы доступности доступности, в которой хранятся данные, которые требуется защитить. Для каждого сервера Exchange Server можно также выбрать резервное копирование состояния системы или полное резервное копирование без операционной системы (включая состояние системы). Это полезно, если требуется возможность восстановления всего сервера, а не только данных. Выполните развертывание групп защиты.

  4. В разделе Выбор метода защиты данных укажите способ обработки краткосрочного и долгосрочного резервного копирования. Краткосрочное резервное копирование всегда выполняется сначала на диск с возможностью резервного копирования с диска в облако Azure с помощью Azure Backup (для краткосрочного или долгосрочного). В качестве альтернативы долгосрочному резервному копированию в облако можно также настроить долгосрочное резервное копирование на автономном ленточных устройствах или ленточных библиотеках, подключенных к серверу DPM.

  5. В разделе Укажите параметры защиты Exchange выберите Запустить Eseutil, чтобы проверка целостность данных, чтобы проверка целостность Exchange Server баз данных. Это перемещает проверку согласованности резервного копирования с Exchange Server на сервер DPM. Это означает, что влияние выполнения Eseutil.exe на Exchange Server во время самого резервного копирования будет устранено. Чтобы защитить daG, убедитесь, что выбран параметр Запустить только для файлов журнала (рекомендуется для серверов DAG). Если вы ранее не скопировали ESEUTIL-файл, возникнет ошибка.

  6. В разделе Укажите exchange DAG Protection выберите базы данных, которые нужно скопировать для полной резервной копии или копирования резервных копий из списка Копии базы данных, выбранные в списке Полная резервная копия или Копии базы данных, выбранные в списке Копирование резервных копий . Для защиты нескольких копий одной базы данных можно выбрать только одну копию для полного резервного копирования, а затем выбрать остальные копии для резервного копирования.

  7. В поле Выбрать краткосрочные цели укажите способ резервного копирования для краткосрочного хранения на диске. В поле Диапазон хранения укажите срок хранения данных на диске. В разделе Частота синхронизации укажите частоту выполнения добавочного резервного копирования на диск. Если вы не хотите задавать интервал резервного копирования, можно проверка непосредственно перед точкой восстановления, чтобы DPM выполнял экспресс-полное резервное копирование непосредственно перед планированием каждой точки восстановления.

  8. Если вы хотите хранить данные на ленте в течение длительного времени, в поле Указать долгосрочные цели укажите, как долго требуется хранить данные на ленте (от 1 до 99 лет). В поле Частота резервного копирования укажите частоту выполнения резервного копирования на ленту. Частота основана на указанном вами диапазоне хранения.

    • Если диапазон хранения составляет 1–99 лет, можно планировать резервное копирование каждый день, каждую неделю, дважды в неделю, раз в месяц, раз в квартал, раз в полгода или раз в год.

    • Если диапазон хранения составляет 1–11 месяцев, то можно планировать резервное копирование каждый день, каждую неделю, дважды в неделю или раз в месяц.

    • Если диапазон хранения составляет 1–4 недели, то можно планировать резервное копирование каждый день или каждую неделю.

    На автономном ленточном накопителе для одной группы защиты DPM использует одну и ту же ленту для ежедневного резервного копирования, пока на ленте не будет недостаточно места. Можно также выполнять совместное размещение данных из разных групп защиты на ленте.

    На странице Выбор сведений о ленте и библиотеке укажите используемую ленту или библиотеку, а также укажите, следует ли сжимать и шифровать данные на ленте.

  9. На странице Проверка выделения места на диске проверьте пространство на диске пула носителей, выделенное для этой группы защиты.

    В поле Общий размер данных показан размер данных для резервного копирования, а в поле Место на диске для подготовки в DPM — объем дискового пространства, рекомендуемый DPM для группы защиты. DPM выбирает идеальный том резервной копии на основе параметров. Однако вы можете изменить выбор тома для резервного копирования в разделе Сведения о выделении места на диске. Для рабочих нагрузок выберите предпочтительное хранилище в раскрывающемся меню. Вы можете изменить значения для параметров Общий объем и Доступный объем в области Доступный объем на диске. Недостаточное пространство — это объем хранилища, который DPM предлагает добавить в том, чтобы в будущем без проблем продолжить резервное копирование.

  10. В разделе Выбор метода создания реплики укажите, как нужно выполнять начальную полную репликацию данных. Если выбрана репликация по сети, рекомендуется выбрать время вне пикового периода. Для больших объемов данных или неоптимального состояния сети рассмотрите возможность репликации данных с помощью съемного носителя.

  11. На странице Выбор параметров проверки согласованности выберите способ автоматизации проверки согласованности. Можно включить запуск проверки только в том случае, когда данные реплики становится несогласованными или по расписанию. Если вы не хотите настраивать автоматическую проверку согласованности, можно в любое время запустить вручную проверка, щелкнув правой кнопкой мыши группу защиты в области Защита консоли DPM и выбрав Выполнить проверку согласованности.

  12. Если вы выбрали резервное копирование в облако с помощью Azure Backup, на странице Указание данных сетевой защиты убедитесь, что выберите рабочие нагрузки, для резервного копирования в Azure.

  13. На экране расписания резервного копирования в сети укажите периодичность добавочного резервного копирования в Azure. Можно запланировать резервное копирование на каждый день, каждую неделю, каждый месяц и каждый год, а также выбрать время и (или) дату резервного копирования. Резервное копирование может выполняться до двух раз в день. Каждый раз, когда выполняется резервное копирование, точка восстановления данных создается в Azure из копии резервных копий данных, хранящихся на диске DPM.

  14. На экране Укажите политику хранения в сети можно выбрать режим хранения в Azure для точек восстановления, содержащих ежедневные, еженедельные, ежемесячные или ежегодные резервные копии.

  15. На экране Выберите репликацию в сети укажите, как должна выполняться начальная полная репликация данных. Можно выполнить репликацию по сети или сделать автономную резервную копию (автономное заполнение). Автономное резервное копирование использует функцию импорта Azure. Дополнительные сведения.

  16. На странице Сводка проверьте выбранные параметры. После нажатия кнопки Создать группу выполняется начальная репликация данных. После завершения защиты состояние группы будет отображаться как ОК на странице Состояние . Далее резервное копирование выполняется в соответствии с параметрами группы защиты.

Мониторинг

После создания группы защиты выполняется начальная репликация, и DPM начинает резервное копирование и синхронизацию данных Exchange. DPM отслеживает начальную синхронизацию и последующие резервные копии. Вы также можете контролировать данные Exchange двумя способами:

  • С помощью мониторинга DPM по умолчанию можно настроить уведомления для упреждающего мониторинга путем публикации оповещений и настройки уведомлений. Вы можете отправлять по электронной почте уведомления для критических, предупреждающих и информационных оповещений, а также о состоянии работающих процессов восстановления.

  • При использовании Operations Manager вы можете публиковать оповещения централизованно.

Настройка уведомлений мониторинга

  1. В консоли администрирования DPM выберитеПараметрыдействий>мониторинга>.

  2. Выберите SMTP-сервер, введите имя сервера, порт и адрес электронной почты, с которого будут отправляться уведомления. Адрес должен быть допустимым.

  3. На smtp-сервере с проверкой подлинности введите имя пользователя и пароль. Имя пользователя и пароль должны быть именем учетной записи домена пользователя, адрес от имени которого описан на предыдущем шаге. в противном случае доставка уведомлений завершается ошибкой.

  4. Чтобы проверить параметры SMTP-сервера, выберите Отправить тестовую электронную почту, введите адрес электронной почты, по которому DPM будет отправлять тестовое сообщение, и нажмите кнопку ОК. Выберите Параметры>Уведомления и укажите типы оповещений, о которых необходимо уведомлять получателей. В поле Получатели введите адрес электронной почты каждого получателя, которому DPM будет отправлять копии уведомлений.

  5. Чтобы проверить параметры SMTP-сервера, выберите Отправить тестовое уведомление>ОК.

Публикация оповещений для Operations Manager

  1. В консоли администрирования DPM выберитеПараметрыдействий>мониторинга>.

  2. В разделе Параметры выберите Публикация>оповещений Публикация активных оповещений.

  3. После включения публикации оповещений все существующие оповещения DPM, которые могут потребовать действий пользователя, публикуются в журнале событий оповещений DPM . Затем агент Operations Manager, установленной на сервере DPM, публикует эти оповещения в Operations Manager и продолжает обновлять консоль при создании новых оповещений.

Восстановление данных Exchange

Выберите необходимую вкладку для действий по восстановлению одного почтового ящика, базы данных Exchange или всего сервера Exchange.

Чтобы восстановить один почтовый ящик, выполните следующие действия.

  1. На защищенном сервере Exchange Server убедитесь, что у вас есть существующая база данных почтовых ящиков восстановления. Если она отсутствует, создайте ее с помощью командлета New-MailboxDatabase. Настройте базу данных восстановления так, чтобы ее можно было перезаписать с помощью командлета Set-MailboxDatabase. Пример:

    New-MailboxDatabase -Recovery -Name RDB-CONTROL -Server E2K13-MBX1
    
    Set-MailboxDatabase -Identity 'RDB-CONTROL' -AllowFileRestore $true
    
  2. В консоли администрирования DPM перейдите в представление Восстановление и найдите базу данных почтовых ящиков, которую требуется восстановить (в узле Все защищенные данные Exchange ).

  3. Доступные точки восстановления отмечены полужирным шрифтом в календаре в разделе точек восстановления. Выберите дату и точку восстановления в разделе Время>восстановления Восстановление.

    Вы не сможете выбрать последнюю версию, так как она недоступна для отдельных почтовых ящиков.

  4. В мастере восстановления просмотрите выбранные параметры восстановления и нажмите кнопку Далее.

  5. Укажите тип восстановления, который вы хотите выполнить, и нажмите кнопку Далее.

  6. На странице Указание параметров восстановления выполните следующие действия.

    1. Подключить базы данных после восстановления. Снимите флажок, если не хотите подключать базы данных.

    2. Регулирование использования полосы пропускания сети. Выберите Изменить , чтобы включить регулирование.

    3. Выберите Включить восстановление на основе SAN с помощью моментальных снимков оборудования , если применимо.

    4. В разделе Уведомление выберите Отправить сообщение электронной почты после завершения восстановления и укажите получателей. Разделяйте адреса электронной почты запятыми.

  7. На странице Сводка просмотрите параметры восстановления и выберите Восстановить. Когда восстановление завершится, нажмите кнопку Закрыть.

    Во время выполнения восстановления отменяются любые задания синхронизации для выбранного элемента восстановления.

  8. После завершения процесса восстановления требуемый почтовый ящик не восстанавливается полностью. Базы данных почтовых ящиков, к которой относится почтовый ящик, восстанавливается только в базу данных восстановления почтовых ящиков. Восстановите почтовый ящик с помощью этого командлета:

    New-MailboxRestoreRequest -SourceDatabase 'RDB-CONTROL' -SourceStoreMailbox 'mailbox name' -TargetMailbox <name>@contoso.com -TargetRootFolder Recovery -SkipMerging StorageProviderForSource
    

    Необходимо добавить \-SkipMerging StorageProviderForSource в команду; в противном случае возникнет ошибка. Обходной путь этой проблемы см. в заметках о выпуске для Exchange 2016 и Exchange 2019.

    Если теперь открыть почтовый ящик <mailbox name>, все его содержимое до 15:15 находится в папке "Восстановление".

  9. После завершения восстановления можно отключить и удалить базу данных почтовых ящиков восстановления, выполнив следующий командлет Windows PowerShell.

    Remove-MailboxDatabase -Identity 'RDB-CONTROL'