Zálohování pomocí Data Protection Manager 2010

Software Microsoft Data Protection Manager 2010 je na trhu stále relativně nově a oproti svému předchůdci, verzi 2007, přinesl řadu zásadních inovací.

Autor: Jan Pilař

Na rozdíl od jiných produktů, neprošla administrační konzole DPM žádnou dramatickou obměnou a pokud nebudu počítat jinou ikonu a startovací obrazovku, pak je vše naprosto při starém. Cítíte to jako byste byli o něco ochuzeni? Určitě ne! Pro ty z vás, kteří znají DPM 2007, zůstává vše tak, jak bylo a tudíž se v novém DPM 2010 velmi rychle zorientujete a nebudete muset přeorientovávat své zvyklosti z administrace. No a pro nové administrátory je zde připraveno přímočaré a jednoduché ovládání, kterému se nemusí složitě učit z manuálů.

3.JPG


Konzole DPM 2010 je rozdělena do pěti sekcí na pomyslném ribbonu, tedy pásu karet, chcete-li.

Monitoring – V této sekci má administrátor kompletní přehled o stavu jeho DPM serveru. Jde o agregovaný pohled na všechna upozornění, chyby a stejně tak informativní stavy DPM server. Neproběhla záloha? Probíhá zrovna synchronizace dat? Dochází místo na diskovém poli či zbývá pouze jedna poslední páska? O všech těchto a dalších důležitých informacích budete zde informováni.

Protection – Zde administrátor obsluhuje zálohování jednotlivých produkčních serverů a obsahu na nich. Obsah se v DPM světě nazývá „Protection Member“. Těmi rozumějte například: SQL databáze, Exchange databáze, Hyper-V virtuální stroje, souborová data. Zálohování těchto členů můžete následně seskupovat do tzv. Protection Groups. Jak správně navrhnout tyto skupiny naleznete zde http://technet.microsoft.com/en-us/library/ff399609.aspx.

Recovery – Jak již název napovídá, tuto sekci administrační konzole budete potřebovat právě v těch případech, kdy není jiné cesty, než obnovit data ze záloh. Pro jednoduchou orientaci je zde zobrazen klasický měsíční kalendář, který tučným písmem označuje dny, kdy je stále uchovávána záloha dat. Po výběru dne si ještě správce může vybrat čas provedení zálohy. Toto vše a ještě několik dalších informací je návazných a přímo odvislých od nastavení jednotlivých Protection Groups.

5.jpg

Reporting – Zde si může správce DPM serveru nechat sestavit celkem šest typů reportů. Jmenovitě: Disk utilization, Recovery, Recovery Point Status, Status, Tape Management, Tape Utilization. Report správce může samozřejmě nastavit na různá časová období, nebo si jednotlivé reporty nechávat pravidelně zasílat na e-mailovou adresu.

6.JPG

Management – V této sekci naleznete tři primární oblasti správy DPM serveru. Jsou jimi správa DPM Agentů, diskového uložiště záloh a správa páskových knihoven, jednotek a jednotlivých pásek. Stejně tak zde můžete provádět některá dodatečná nastavení DPM serveru jako je napojení na Active Directory, nastavení zasílání stavů na e-mailovou adresu (viz sekce monitoring).

7.JPG

Pozorný čtenář právě odhalil nový termín, který ho mohl trochu zmást a vyvolat otázku „co to?“. O čem je řeč?

DPM Agent

Úplně poprvé se v tomto článku zmiňuji o něčem, co se nazývá DPM Agent. Tento malý program je zcela zásadní při zálohování jednotlivých serverů a jednotlivých členů záloh. Agent zprostředkovává zálohování na jednotlivých serverech, a pokud DPM server nemá s DPM agentem spojení, nemůže být záloha provedena. Je to takový vyslanec DPM serveru na jednotlivých zálohovaných serverech stejně jako jsou velvyslanci jednotlivých států přítomni v zahraničí pro zprostředkování diplomatických vztahů jednotlivých zemí. V oblasti agentů a jejich distribuce došlo v DPM 2010 k velkým a příjemným změnám. Nově je totiž možné instalovat DPM agenta i na servery či stanice, které nejsou členi stejné domény jako DPM server nebo jsou v pracovní skupině či dokonce v jiné AD doméně bez vytvořeného vztahu důvěry. V DPM 2007 bylo možné mít agenta v jiné AD doméně než DPM server, bylo však nutné mít mezi těmito doménami vytvořen „forest trust“. Tato nutnost odpadá. Stejně tak je nově možné agenty nejen instalovat, ale také tzv „připojovat“ (attach agent). Tento nový postup využije administrátor v případě, že není možné přímo z DPM serveru nainstalovat na cílový server agenta, například z důvodu aktivního firewallu nebo právě, že server je v jiné AD doméně. Pak se celý instalační proces obrací a nejdříve se instaluje ručně agent na cílový server a následně se v konzoli připojí agent. Tím se provede „svázání“ a DPM server je schopen komunikovat s DPM agentem. Agent může být „svázán“ vždy jen s jedním DPM serverem. Není například možný scénář, kdy organizace má dva DPM servery a požadovala by zálohování jednoho serveru (Protection Membera) pomocí obou dvou serverů DPM.

11.JPG

Seznámili jsme se s obsluhou DPM serveru a vysvětlili, co je DPM agent a k čemu slouží. Pojďme si nyní společně vytvořit jednu „Protection Group“ a zálohovat například stav systému pro případnou kompletní obnovu.

Pro vytvoření „Protection Group“ musíte mít na serveru, který bude jejím členem mít nainstalovaného DPM agenta. To je zřejmě z předešlé kapitoly. Tento agent musí být ve stavu „OK“ (Sekce Management). Následně v sekci „Protection“ DPM konzole vybereme z nabídky akcí „Create Protection Group“. Tím spustíme průvodce, který nás detailně provede všemi nezbytnými kroky vedoucí až ke spolehlivé ochraně produkčních serverů či stanic.

1)Vybereme, zda-li chceme zálohovat server nebo klientskou stanici/notebook.

2)Následně vybereme konkrétní server, který bude zdrojem zálohovaných dat. Seznam tvoří servery, které na sobě mají nainstalovaný DPM agent. Rozkliknutím získáme výčet členů, které můžeme na tomto konkrétním serveru zálohovat. Na obrázku je vidět jak jsme z jednoho konkrétního serveru vybrali zálohu celého disku C: a dále System Protection a Bare Metal Recovery. Pro tento druh zálohy ještě připomenu, abyste mohli zálohovat System Protection, musí na chráněném serveru být nainstalována funkce Windows Server Backup společně s command-line tools. Tento nástroj využívá DPM k provádění tohoto druhu zálohy.

13.jpg

3)V dalším kroku nastavíme, zda-li chceme provádět zálohu jen krátkodobého charakteru, nebo také dlouhodobého. Krátkodobé zálohování může být prováděno jak na diskové uložiště, tak na pásky. Dlouhodobé zálohování na diskové uložiště provádět nelze. V tomto kroku zároveň určujeme jméno Protection Groupy.

14.JPG

4)Dále se nastavuje doba retence a časy, kdy se záloha provádí. Tento krok je velmi důležitý například pro alokaci diskového prostoru.

15.JPG

5)A když už jsme u alokace prostoru, přesně tento krok následuje. Alokovat prostor můžete manuálně nebo si tento prostor spočítat automaticky DPM serverem. Zde je také velká novinka DPM 2010. Pokud alokovaný prostor pro tuto Protection Group nebude stačit, DPM automaticky zvětší tento prostor (Autopmatically grow the volumes). Tedy, pokud si toto nastavíte, samozřejmě.

17.JPG

6)Dále nastavíme první vytvoření repliky dat ze zdrojového serveru na DPM server. Tuto repliku můžete provést ihned, nebo v nastavený datum a čas. Poslední možností je manuální provedení repliky. Při této možnosti musíte data kopírovat ručně. Po vybrání možnosti a ukončení průvodce, není možné tuto volbu měnit pomocí průvodce.

18.JPG

7)Dále ještě máte na výběr, zda-li se má provést automatická kontrola konsistence dat v případě, kdy replika dat v DPM serveru není se zdrojem dat konzistentní. To je v DPM serveru 2010 novinkou. A také máte na výběr, zda-li chcete kontrolu konzistence provádět plánovaně, například každých 12 hodin.

19.JPG

 8)Následuje již jen sumář našeho nastavení a vytvoření repliky může začít. A nejen repiky, ale také úspěšného zálohování.

V dalším díle si podrobně popíšeme obnovu serveru pomocí Bare Metal Recovery. Nyní jsme si popsali, jak se DPM 2010 ovládá a jak se nastavuje zálohování, tedy vytvoření Protection Group. Jak vidno, nejde o nic složitého. Pokud by vás tato problematika zajímala více, doporučuji si pročíst technickou dokumentaci na stránkách Microsoft techNet
http://technet.microsoft.com/en-us/library/ff399192.aspx

Články ze série Microsoft TechNet nevytváří redakce Živě.cz, ale partneři programu Microsoft TechNet. Jsou publikovány v rámci mediálního partnerství Živě.cz a společnosti Microsoft.

Diskuze (1) Další článek: Hacknutý Microsoft Kinect pro sci-fi ovládání jako z Minority Report

Témata článku: , , , , , , , , , , , , , , , , , , ,