Dell PowerProtect Data Manager Manuel utilisateur

Ajouter à Mes manuels
66 Des pages
Dell PowerProtect Data Manager Manuel utilisateur | Fixfr
Dell EMC PowerProtect Data Manager
pour l’agent d’application
Microsoft Exchange Server
Guide de l’utilisateur
Version 19.9
Dell Inc.
Septembre 2021
Rév. 01
Remarques, précautions et avertissements
REMARQUE : Une REMARQUE indique des informations importantes qui peuvent vous aider à mieux utiliser votre produit.
PRÉCAUTION : ATTENTION vous avertit d’un risque de dommage matériel ou de perte de données et vous indique
comment éviter le problème.
AVERTISSEMENT : un AVERTISSEMENT signale un risque d’endommagement du matériel, de blessure corporelle, voire
de décès.
© 2020 - 2021 Dell Inc. ou ses filiales. Tous droits réservés. Dell, EMC et les autres marques commerciales mentionnées sont des marques de Dell Inc. ou de
ses filiales. Les autres marques peuvent être des marques commerciales de leurs propriétaires respectifs.
Table des matières
Préface......................................................................................................................................................................................... 5
Chapitre 1: Présentation de PowerProtect Data Manager pour l’agent d’application Microsoft.............. 9
Présentation de PowerProtect Data Manager.................................................................................................................. 9
Versions de protocole Internet prises en charge............................................................................................................... 9
Présentation de l’agent d’application Microsoft pour Exchange.....................................................................................9
Conditions préalables........................................................................................................................................................... 10
Considérations relatives au pare-feu et au port...............................................................................................................10
Sécurité basée sur des rôles................................................................................................................................................ 11
Chiffrement des données en cours de transfert...............................................................................................................11
Présentation d’un nouveau déploiement de PowerProtect Data Manager...................................................................11
Présentation d’un déploiement existant de PowerProtect Data Manager...................................................................12
Chapitre 2: Activation de l’agent d’application Microsoft pour Exchange............................................13
Exigences en matière de protection et de réplication des données Microsoft Exchange Server............................. 13
Protection d’une instance Exchange Server autonome..................................................................................................13
Protection des environnements DAG Exchange..............................................................................................................14
Installer et configurer l’agent d’application....................................................................................................................... 14
Conditions préalables..................................................................................................................................................... 14
Installation de l’agent d’application Microsoft............................................................................................................ 15
Désinstallation de l’agent d’application Microsoft avec le fichier d’installation...................................................... 16
Configuration des opérations Exchange Server......................................................................................................... 16
Gestion de l’agent d’application Microsoft pour Exchange........................................................................................... 23
Prise en charge des sauvegardes de l’agent d’application Microsoft existantes avec
PowerProtect Data Manager........................................................................................................................................ 24
Prise en charge des sauvegardes existantes de l’agent d’application Microsoft avec
PowerProtect Data Manager...................................................................................................................................25
Utilisation de l’outil de découverte des sauvegardes pour la gestion PowerProtect Data Manager des
sauvegardes existantes............................................................................................................................................ 25
Chapitre 3: Gestion du stockage, des ressources et de la protection.................................................. 27
Ajout d’un stockage de protection.................................................................................................................................... 27
Dépannage des unités de stockage.............................................................................................................................28
Affichage du mot de passe de l’unité de stockage....................................................................................................28
Activation d’une source de ressources.............................................................................................................................28
Désactivation d’une source de ressources.................................................................................................................29
Suppression d’une source de ressources......................................................................................................................... 29
Découverte d’un hôte d’application Exchange................................................................................................................ 30
Ajout d’une règle de protection des bases de données Exchange................................................................................ 31
Annulation d’une tâche de protection d’un agent d’application.................................................................................... 35
Rétention plus longue......................................................................................................................................................... 36
Modification de la période de conservation des copies de sauvegarde....................................................................... 38
Supprimer des copies de sauvegarde............................................................................................................................... 39
Nouvelle tentative de suppression d’une copie de sauvegarde en échec..............................................................39
Exportation des données des copies de sauvegarde supprimées........................................................................... 40
Suppression de copies de sauvegarde de la base de données PowerProtect Data Manager..............................41
Table des matières
3
Gérer le service de l’agent PowerProtect.........................................................................................................................41
À propos du service de l’agent PowerProtect............................................................................................................41
Démarrer, arrêter ou obtenir l’état du service de l’agent PowerProtect............................................................... 42
Résolution des problèmes liés aux installations du service de l’agent PowerProtect........................................... 43
Résoudre les problèmes liés aux opérations du service de l’agent PowerProtect................................................ 43
Enregistrement du service de l’agent PowerProtect sur une adresse de serveur différente sur Windows......43
Restauration du service de l’agent PowerProtect à la suite d’un sinistre.............................................................. 44
Gestion des opérations de niveau Cloud avec PowerProtect Data Manager............................................................. 45
Ajout d’une planification de niveau Cloud à une politique de protection................................................................ 45
Hiérarchisation des sauvegardes PowerProtect Data Manager de DD vers le Cloud.......................................... 46
Restauration des sauvegardes de niveau Cloud vers DD......................................................................................... 47
Chapitre 4: Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange....... 48
Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange.......................................... 48
Sauvegarde d’Exchange Server à l’aide de la cmdlet de sauvegarde Windows PowerShell.....................................48
Syntaxe pour effectuer des sauvegardes de serveur autonome.............................................................................48
Syntaxe pour effectuer des sauvegardes fédérées.................................................................................................. 49
Paramètres facultatifs pour la cmdlet Backup-Exchange :......................................................................................50
Répertoriage des sauvegardes et enregistrement des fichiers..................................................................................... 52
Utilisation de la cmdlet Get-ExchangeBackup pour répertorier les sauvegardes................................................. 52
Liste des sauvegardes et enregistrement de fichiers avec la commande msagentadmin administration..........54
Lecture de l’objet de sauvegarde à partir de la sortie de la cmdlet Windows PowerShell.........................................55
Formats de sortie.......................................................................................................................................................... 55
Attributs de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackupDatabase..............................56
Attributs de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackup..............................................56
Mise en forme de la liste des sauvegardes.......................................................................................................................57
Chapitre 5: Exécution de restaurations de sauvegardes Microsoft Exchange...................................... 58
Restauration d’un hôte d’application Exchange.............................................................................................................. 58
Condition préalable pour les opérations de restauration Exchange.............................................................................. 58
Restauration des bases de données Exchange Server...................................................................................................58
Restauration d’une sauvegarde vers la base de données source............................................................................59
Restauration d’une sauvegarde vers une autre base de données...........................................................................59
Paramètres facultatifs pour la cmdlet Restore-Exchange....................................................................................... 60
Exécution de restaurations granulaires.............................................................................................................................62
Montage des sauvegardes........................................................................................................................................... 62
Localisation et restauration des données granulaires avec ItemPoint for Microsoft Exchange Server............. 63
Gestion des sauvegardes montées avec l’icône Mount Service de la zone de notification.................................64
Exécution de restaurations granulaires sans Exchange Server.....................................................................................65
Conditions préalables pour les restaurations granulaires sans Exchange Server.................................................. 65
Commandes pour les restaurations granulaires sans Exchange Server................................................................. 66
4
Table des matières
Préface
En vue d’améliorer la qualité de notre ligne de produits, des révisions régulières des matériels et logiciels sont publiées. Par conséquent, il
se peut que certaines fonctions décrites dans le présent document ne soient pas prises en charge par l’ensemble des versions des logiciels
ou matériels actuellement utilisés. Pour obtenir les informations les plus récentes sur les fonctionnalités des produits, consultez les notes
de mise à jour de vos produits.
Si un produit ne fonctionne pas correctement ou fonctionne différemment de ce qui est décrit dans ce document, contactez Support
Client.
REMARQUE : Les informations figurant dans ce document sont exactes à la date de publication. Pour être certain d’utiliser la version
la plus récente de ce document, consultez le site Web Support Client.
Data Domain (DD) s’appelle désormais PowerProtect DD. Les références aux systèmes Data Domain ou DD indiquées dans
cette documentation, dans l’interface utilisateur et ailleurs dans le produit, incluent les systèmes PowerProtect DD et les
systèmes Data Domain plus anciens. Dans de nombreux cas, l’interface utilisateur n’a pas encore été mise à jour pour refléter ce
changement.
Ce document peut contenir des termes qui ne sont pas conformes aux directives actuelles de Dell Technologies. Dell Technologies
prévoit de mettre à jour le document dans les prochaines versions afin de modifier ces termes en conséquence.
Ce document peut contenir du texte provenant de contenu tiers qui n’est pas sous le contrôle de Dell Technologies et qui n’est pas
conforme aux directives actuelles relatives au contenu de Dell Technologies. Lorsque ce contenu tiers sera mis à jour par les tiers
concernés, le présent document sera modifié en conséquence.
Objectif
Ce document explique comment configurer et utiliser Dell EMC PowerProtect Data Manager avec l’agent d’application Microsoft pour
sauvegarder et restaurer Microsoft Exchange Server. Le PowerProtect Data ManagerGuide d’administration et de l’utilisateur fournit des
informations supplémentaires sur les procédures de configuration et d’utilisation.
Public
Ce document est destiné à l’administrateur du système hôte qui configure et utilise PowerProtect Data Manager avec l’agent d’application
Microsoft pour sauvegarder et restaurer Microsoft Exchange Server.
Historique des révisions
Le tableau ci-dessous présente l’historique des révisions de ce document.
Tableau 1. Historique des révisions
Révision
Date
Description
01
Septembre 2021
Version originale de ce document
pour PowerProtect Data Manager version 19.9.
Informations sur la compatibilité
Des informations sur la compatibilité logicielle du logiciel PowerProtect Data Manager sont fournies dans l’eLab Navigator.
Documentation connexe
Les publications suivantes sont disponibles sur Support Client et fournissent des informations complémentaires :
Préface
5
● PowerProtect Data Manager Administration and User Guide (Guide de l’utilisateur et de l’administrateur de
PowerProtect Data Manager) : explique comment configurer le logiciel.
● PowerProtect Data Manager Deployment Guide (Guide de déploiement de PowerProtect Data Manager) : explique comment
déployer le logiciel.
● PowerProtect Data Manager Licensing Guide (Guide d’octroi de licence) : explique comment obtenir une licence pour le logiciel.
● PowerProtect Data Manager Release Notes (Notes de mise à jour de PowerProtect Data Manager) : fournit des informations sur les
nouvelles fonctionnalités, les restrictions connues, l’environnement et la configuration matérielle requise pour le logiciel.
● PowerProtect Data Manager Security Configuration Guide (Guide de configuration de la sécurité de PowerProtect Data Manager) :
contient des informations sur la sécurité.
● PowerProtect Data Manager AWS Deployment Guide (Guide de déploiement de PowerProtect Data Manager sur AWS) : explique
comment déployer le logiciel dans un environnement Amazon Web Services (AWS).
● PowerProtect Data Manager Azure Deployment Guide (Guide de déploiement de PowerProtect Data Manager sur Azure) : explique
comment déployer le logiciel sur Microsoft Azure.
● PowerProtect Data Manager GCP Deployment Guide (Guide de déploiement de PowerProtect Data Manager sur GCP) : explique
comment déployer le logiciel dans un environnement Google Cloud Platform (GCP).
● PowerProtect Data Manager Cloud Disaster Recovery Administration and User Guide (Guide de l’utilisateur et de l’administrateur de
PowerProtect Data Manager Cloud Disaster Recovery) : explique comment déployer la reprise après sinistre dans le Cloud, protéger
les machines virtuelles sur le Cloud AWS ou Azure et exécuter des opérations de restauration.
● PowerProtect Data Manager for Cyber Recovery User Guide (Guide de l’utilisateur de PowerProtect Data Manager for Cyber
Recovery) : explique comment installer, mettre à jour, corriger et désinstaller le logiciel Dell EMC PowerProtect Cyber Recovery.
● PowerProtect Data Manager for File System Agent User Guide (Guide de l’utilisateur de PowerProtect Data Manager pour l’agent
de système de fichiers) : explique comment configurer et utiliser le logiciel avec l’agent de système de fichiers pour la protection des
données du système de fichiers.
● PowerProtect Data Manager for Kubernetes User Guide (Guide de l’utilisateur Kubernetes de PowerProtect Data Manager) :
explique comment configurer et utiliser le logiciel pour protéger et restaurer les espaces de nommage et les PVC dans un cluster
Kubernetes.
● PowerProtect Data Manager for Microsoft Application Agent Exchange Server User Guide (Guide de l’utilisateur de
PowerProtect Data Manager pour Exchange Server avec l’agent d’application Microsoft) : explique comment configurer et utiliser le
logiciel pour protéger et récupérer les données dans un environnement Microsoft SQL Server.
● PowerProtect Data Manager for Microsoft Application Agent SQL Server User Guide (Guide de l’utilisateur de
PowerProtect Data Manager pour SQL Server avec l’agent d’application Microsoft) : explique comment configurer et utiliser le
logiciel pour protéger et récupérer les données dans un environnement Microsoft SQL Server.
● PowerProtect Data Manager for Oracle RMAN Agent User Guide (Guide de l’utilisateur de PowerProtect Data Manager pour l’agent
Oracle RMAN) : explique comment configurer et utiliser le logiciel pour protéger et récupérer les données dans un environnement de
serveur Oracle.
● PowerProtect Data Manager for SAP HANA Agent User Guide (Guide de l’utilisateur de PowerProtect Data Manager pour l’agent
SAP HANA) : explique comment configurer et utiliser le logiciel pour protéger et récupérer les données dans un environnement de
serveur SAP HANA.
● PowerProtect Data Manager for Storage Direct Agent User Guide (Guide de l’utilisateur de PowerProtect Data Manager avec
l’agent Storage Direct) : explique comment configurer et utiliser le logiciel avec l’agent Storage Direct afin de protéger les données sur
les baies de stockage VMAX via la technologie de sauvegarde de snapshot.
● PowerProtect Data Manager for Network Attached Storage User Guide (Guide de l’utilisateur de PowerProtect Data Manager pour
NAS) : explique comment configurer et utiliser le logiciel pour protéger et restaurer les données sur les partages et appliances NAS
(Network Attached Storage).
● PowerProtect Data Manager Public REST API documentation (Documentation PowerProtect Data Manager Public REST API) :
contient les API PowerProtect Data Manager et inclut des didacticiels qui expliquent leur utilisation.
Conventions typographiques
Les conventions typographiques suivantes sont utilisées dans ce document :
Tableau 2. Conventions de style
Formatage en cours
Description
Gras
Utilisé pour les éléments d’interface que l’utilisateur sélectionne ou sur lesquels il clique, comme les
noms de boutons, de champs, d’onglets, de chemins de menus. Également utilisé pour les noms de
boîte de dialogue, page, volet, zone d’écran avec titre, libellé de tableau et fenêtre.
Italique
Utilisé pour les titres complets de publications référencées dans le texte.
Monospace
Utilisé pour :
6
Préface
Tableau 2. Conventions de style (suite)
Formatage en cours
Description
●
●
●
●
code système ;
sortie du système, telle qu’un message d’erreur ou un script ;
noms de chemin, noms de fichier, extensions de noms de fichier, invites et syntaxe ;
commandes et options.
Monospace italique
Utilisé pour les variables.
Monospace gras
Utilisé pour les entrées utilisateur.
[]
Les crochets entourent les valeurs facultatives.
|
La ligne verticale indique d’autres sélections. La ligne verticale signifie « ou » pour les autres
sélections.
{}
Les accolades entourent le contenu que l’utilisateur doit spécifier, c’est-à-dire x, y ou z.
...
Les points de suspension indiquent des informations non essentielles omises dans l’exemple.
Vous pouvez utiliser les ressources suivantes pour trouver plus d’informations sur ce produit, obtenir un support et fournir des
commentaires.
Où trouver la documentation relative aux produits ?
● Le site Web Support Client
● Le site Community Network
Où obtenir de l’aide ?
Le site Web Support Client permet d’accéder à des informations sur l’octroi de licence du produit, à de la documentation, à des conseils et
des téléchargements, ainsi qu’à des procédures pratiques et de dépannage. Ces informations vous aideront à résoudre un problème sur un
produit sans avoir recours au Support Client.
Pour accéder à une page consacrée à un produit :
1. Rendez-vous sur le site WebSupport Client.
2. Dans la zone de recherche, saisissez un nom de produit, puis sélectionnez le produit dans la liste qui s’affiche.
Base de connaissances
La base de connaissances (Knowledgebase) contient des solutions pratiques que vous pouvez rechercher par numéro de solution (par
exemple, KB000xxxxxx) ou par mot-clé.
Pour rechercher dans la base de connaissances :
1. Rendez-vous sur le site WebSupport Client.
2. Dans l’onglet Support, cliquez sur Knowledge Base.
3. Saisissez le numéro de la solution ou des mots-clés dans la zone de recherche. (Facultatif) Limitez la recherche à des produits
spécifiques en saisissant un nom de produit dans la zone de recherche et en sélectionnant le produit dans la liste qui s’affiche.
Chat en direct
Pour participer à un chat interactif en direct avec un agent du support technique :
1. Rendez-vous sur le site WebSupport Client.
2. Dans l’onglet Support, cliquez sur Contact Support.
3. Sur la page Contact Information, cliquez sur la prise en charge correspondante, puis poursuivez.
Préface
7
Demandes de service
Pour obtenir une aide approfondie d’un agent du support, soumettez une demande de service. Pour soumettre une demande de service :
1. Rendez-vous sur le site WebSupport Client.
2. Dans l’onglet Support, cliquez sur Service Requests.
REMARQUE : Pour créer une demande de service, vous devez disposer d’un contrat de support valide. Pour obtenir des
renseignements sur un compte ou obtenir un contrat de support valide, contactez un agent commercial. Pour obtenir des
renseignements sur une demande de service, saisissez son numéro dans le champ Service Request Number, puis cliquez
sur la flèche droite.
Pour consulter une demande de service ouverte :
1. Rendez-vous sur le site WebSupport Client.
2. Dans l’onglet Support, cliquez sur Service Requests.
3. Sur la page Service Requests, dans Manage Your Service Requests, cliquez sur View All Dell Service Requests.
Communautés en ligne
Consultez le site Community Network pour contacter des pairs, discuter, découvrir les solutions et accéder au support produit.
Communiquez en ligne et de façon interactive avec des clients, des partenaires et des professionnels certifiés.
Comment nous faire part de vos commentaires
Vos commentaires nous aident à améliorer la précision, l’organisation et la qualité globale des publications. Vous pouvez envoyer vos
commentaires à DPAD.Doc.Feedback@emc.com.
8
Préface
1
Présentation de PowerProtect Data Manager
pour l’agent d’application Microsoft
Sujets :
•
•
•
•
•
•
•
•
•
Présentation de PowerProtect Data Manager
Versions de protocole Internet prises en charge
Présentation de l’agent d’application Microsoft pour Exchange
Conditions préalables
Considérations relatives au pare-feu et au port
Sécurité basée sur des rôles
Chiffrement des données en cours de transfert
Présentation d’un nouveau déploiement de PowerProtect Data Manager
Présentation d’un déploiement existant de PowerProtect Data Manager
Présentation de PowerProtect Data Manager
Utilisez PowerProtect Data Manager avec l’agent d’application pour effectuer les opérations suivantes :
● Automatisez la configuration de la règle de sauvegarde de l’agent d’application et des paramètres de stockage de protection.
● Créez un catalogue des sauvegardes créées par l’agent d’application. Surveillez ensuite les données du catalogue afin de déterminer si
les règles de rétention sont respectées.
● Gérez le cycle de vie des sauvegardes créées par l’agent d’application. Assurez-vous que les sauvegardes sont marquées pour le
nettoyage de la mémoire, en fonction de la règle de conservation.
PowerProtect Data Manager ne modifie pas la façon dont l’agent d’application fonctionne. Les administrateurs de bases de données, de
sauvegarde ou de système créent les sauvegardes et effectuent les opérations de restauration.
Versions de protocole Internet prises en charge
PowerProtect Data Manager prend uniquement en charge l’utilisation d’adresses IPv4.
L’utilisation d’une adresse IPv6 peut entraîner des erreurs ou d’autres comportements inattendus. Lors de la configuration des
périphériques pour qu’ils se connectent via le réseau avec PowerProtect Data Manager, utilisez uniquement des adresses IPv4.
Présentation de l’agent d’application Microsoft pour
Exchange
L’agent d’application Microsoft permet à un administrateur d’applications de protéger et de restaurer les données de
l’application Exchange sur l’hôte d’application. PowerProtect Data Manager s’intègre avec l’agent d’application Microsoft pour vérifier et
surveiller la conformité des sauvegardes par rapport aux règles de protection. PowerProtect Data Manager offre également la planification
centralisée des sauvegardes.
Vous pouvez installer l’agent d’application Microsoft sur un hôte Windows Exchange Server à l’aide de l’assistant d’installation. Installer et
configurer l’agent d’application , page 14 fournit des instructions à ce sujet.
REMARQUE :
PowerProtect Data Manager prend en charge la coexistence entre l’agent d’application Microsoft et l’agent de système de fichiers
sur Windows.
Présentation de PowerProtect Data Manager pour l’agent d’application Microsoft
9
Pour activer la découverte et la planification des sauvegardes avec PowerProtect Data Manager, vous devez approuver le client dans
l’interface utilisateur de PowerProtect Data Manager. Gestion de l’agent d’application Microsoft pour Exchange , page 23 fournit
plus d’informations à ce sujet.
L’agent d’application Microsoft ne prend pas en charge la fonctionnalité MetaCacheDatabase (MCDB) dans Exchange Server 2019.
Veillez à ne pas activer MCDB dans Exchange Server 2019.
Des informations sur la compatibilité logicielle du logiciel PowerProtect Data Manager et des agents d’application sont fournies dans
l’eLab Navigator sur https://elabnavigator.emc.com/eln/modernHomeDataProtection.
Conditions préalables
Assurez-vous que votre environnement répond aux exigences d’un nouveau déploiement ou d’une mise à jour de
PowerProtect Data Manager.
Exigences requises :
REMARQUE : Des informations les plus récentes sur la compatibilité logicielle de PowerProtect Data Manager et des agents
d’application sont fournies dans l’eLab Navigator sur https://elabnavigator.emc.com/eln/modernHomeDataProtection.
● Une liste des hôtes qui écrivent des sauvegardes dans les systèmes Data Domain est disponible.
● DDOS version 6.1 ou ultérieure et le PowerProtect DD Management Center sont requis. Tous les modèles de systèmes DD sont pris en
charge.
●
●
●
●
REMARQUE : PowerProtect DD Management Center est requis avec une version de DDOS antérieure à 6.1.2. Avec DDOS 6.1.2
ou version ultérieure, vous pouvez ajouter et utiliser un système DD directement sans PowerProtect DD Management Center.
L’agent d’application 19.9, ou une version antérieure, est requis.
Licence : une licence d’évaluation est fournie avec le logiciel PowerProtect Data Manager. Les clients Dell EMC Data Protection Suite
Applications, Backup et Enterprise peuvent contacter le support Dell EMC en charge des licences pour obtenir de l’aide avec une
licence PowerProtect Data Manager permanente.
Les grands environnements nécessitent plusieurs instances PowerProtect Data Manager. Contactez Champions.eCDM@emc.com
pour obtenir de l’aide sur les demandes de dimensionnement.
Le fichier de téléchargement de PowerProtect Data Manager 19.9 nécessite les éléments suivants :
○ ESXi versions 6.5, 6.7 ou 7.0
○ 8 processeurs virtuels, 18 Go de RAM, un disque de 100 Go et un disque de 500 Go.
○ La dernière version du navigateur Google Chrome pour accéder à l’interface utilisateur PowerProtect Data Manager.
○ Le port TCP 7000 doit être ouvert entre PowerProtect Data Manager et les hôtes de l’agent d’application.
Considérations relatives au pare-feu et au port
Tableau 3. Ports requis pour PowerProtect Data Manager
Description
Communication
Port
Communications SSH
Communication bidirectionnelle entre le client SSH et l’appliance
PowerProtect Data Manager.
22 TCP/UDP
RestServer
Communication bidirectionnelle entre le client HTTP et l’appliance
PowerProtect Data Manager.
8443 TCP
Redirection IU
Entrante uniquement.
80 TCP
443
LDAP
Sortante uniquement.
389 TCP/UDP
636 TCP
Découverte (périphériques)
Sortante entre l’appliance PowerProtect Data Manager et
l’appareil.
3009 TCP : Storage Direct et
système DD
5989 TCP : SMI-S
10
Présentation de PowerProtect Data Manager pour l’agent d’application Microsoft
Tableau 3. Ports requis pour PowerProtect Data Manager (suite)
Description
Communication
Port
Agent
PowerProtect Data Manager
Communication bidirectionnelle entre les hôtes de la base de
données et l’appliance PowerProtect Data Manager.
7000 TCP
Service VM Direct intégré
Sortante.
9090 TCP
Sécurité basée sur des rôles
PowerProtect Data Manager fournit des rôles d’utilisateur prédéfinis qui contrôlent l’accès aux zones de l’interface utilisateur et aux
opérations protégées. Certaines fonctionnalités de ce guide sont réservées à des rôles particuliers et peuvent ne pas être accessibles à
partir de chaque compte utilisateur.
En utilisant les rôles prédéfinis, vous pouvez limiter l’accès à PowerProtect Data Manager et aux données de sauvegarde en appliquant le
principe du privilège minimum.
Le PowerProtect Data Manager Security Configuration Guide (Guide de configuration de la sécurité de PowerProtect Data Manager)
fournit plus d’informations sur les rôles utilisateur, y compris les privilèges associés et les tâches que chaque rôle peut effectuer.
Chiffrement des données en cours de transfert
PowerProtect Data Manager fournit la gestion centralisée du chiffrement des sauvegardes et des restaurations pour les agents
d’application. Le chiffrement des sauvegardes et des restaurations est pris en charge pour les opérations centralisées et pour celles
en libre-service, le cas échéant.
Vous pouvez vous assurer que le contenu de sauvegarde et de restauration est chiffré lorsqu’il est lu sur le système source, transmis sous
forme chiffrée, puis déchiffré avant d’être enregistré sur le stockage de destination. Cela permet d’empêcher l’interception des données
privées par une autre partie.
PowerProtect Data Manager prend uniquement en charge le chiffrement en cours de transfert pour les charges applicatives
Microsoft SQL avec Application Direct, Microsoft Exchange, Oracle RMAN, File System, SAP HANA et de stockage NAS. Il s’agit
d’un paramètre global qui s’applique à toutes les charges applicatives prises en charge. Pour les agents File System, le chiffrement de
la restauration est pris en charge uniquement pour la restauration au niveau image. Pour les agents Microsoft SQL, le chiffrement de la
restauration est pris en charge uniquement pour la restauration au niveau base de données.
Le PowerProtect Data Manager Administration and User Guide (Guide de l’utilisateur et de l’administrateur de
PowerProtect Data Manager) et lePowerProtect Data Manager Security Configuration Guide (Guide de configuration de la sécurité
de PowerProtect Data Manager) fournissent de plus amples informations sur le chiffrement en cours de transfert, notamment sur
l’activation de cette fonctionnalité et sur les points importants à comprendre avant de l’activer.
Présentation d’un nouveau déploiement de
PowerProtect Data Manager
Familiarisez-vous avec les étapes générales nécessaires à l’installation de PowerProtect Data Manager avec l’agent d’application.
Étapes
1. Concevez comment regrouper les sauvegardes en fonction des exigences de stockage et des stratégies de rétention.
L’équipe de compte peut vous aider pour la conception du stockage de sauvegarde.
2. Installez PowerProtect DD Management Center.
PowerProtect Data Manager utilise PowerProtect DD Management Center pour se connecter aux systèmes DD. Le Guide
d’installation et d’administration de DD Management Center fournit les instructions requises.
REMARQUE : PowerProtect DD Management Center est requis avec une version de DDOS antérieure à 6.1.2. Avec DDOS 6.1.2
ou version ultérieure, vous pouvez ajouter et utiliser un système DD directement sans PowerProtect DD Management Center.
3. Installez PowerProtect Data Manager à partir du fichier téléchargé.
Le Guide de déploiement de PowerProtect Data Manager fournit les instructions requises.
Présentation de PowerProtect Data Manager pour l’agent d’application Microsoft
11
4. Ajoutez des systèmes DD externes ou PowerProtect DD Management Center à PowerProtect Data Manager.
Le Guide de l’utilisateur et d’administration de PowerProtect Data Manager fournit des instructions sur la façon d’ajouter du stockage
de protection.
5. Installez l’agent d’application sur les hôtes appropriés et connectez-les à PowerProtect Data Manager conformément aux instructions
du chapitre suivant, « Activation ».
Les administrateurs de bases de données doivent effectuer cette opération.
6. Ajoutez ou approuvez les demandes en attente de l’agent dans PowerProtect Data Manager conformément aux instructions du
chapitre « Activation » suivant.
7. Une fois les demandes de l’agent approuvées, PowerProtect Data Manager doit exécuter une opération de découverte pour détecter
les ressources.
Pour plus d’informations, consultez le Guide de l’utilisateur et d’administration de PowerProtect Data Manager.
8. Ajoutez une règle de protection pour les groupes de ressources que vous souhaitez sauvegarder.
REMARQUE : Lors de la création d’une tâche de protection centralisée, la première sauvegarde est une sauvegarde complète.
9. Surveillez la conformité de la protection dans le tableau de bord PowerProtect Data Manager.
Présentation d’un déploiement existant de
PowerProtect Data Manager
Familiarisez-vous avec les étapes générales requises pour installer PowerProtect Data Manager avec l’agent d’application dans un
environnement existant.
Étapes
1. Installez PowerProtect DD Management Center.
PowerProtect Data Manager utilise PowerProtect DD Management Center pour se connecter aux systèmes DD. Le Guide
d’installation et d’administration de DD Management Center fournit les instructions requises.
REMARQUE : PowerProtect DD Management Center est requis avec une version de DDOS antérieure à 6.1.2. Avec DDOS 6.1.2
ou version ultérieure, vous pouvez ajouter et utiliser un système DD directement sans PowerProtect DD Management Center.
2. Installez PowerProtect Data Manager à partir du fichier téléchargé.
Le Guide de déploiement de PowerProtect Data Manager fournit les instructions requises.
3. Ajoutez des systèmes DD externes ou PowerProtect DD Management Center à PowerProtect Data Manager.
Le Guide de l’utilisateur et d’administration de PowerProtect Data Manager fournit des instructions sur la façon d’ajouter du stockage
de protection.
4. Mettez à jour l’agent d’application ou désinstallez puis réinstallez l’agent d’application sur les hôtes et connectez-les à
PowerProtect Data Manager. Suivez les instructions dans le chapitre « Activation » suivant.
Les administrateurs de bases de données doivent effectuer cette opération.
REMARQUE : Assurez-vous que le fichier de configuration config.cfg du dossier d’installation contient le paramétrage
obligatoire BACKUP_TYPE=BlockBasedBackup.
5. Ajoutez ou approuvez les demandes en attente de l’agent dans PowerProtect Data Manager conformément aux instructions du
chapitre « Activation » suivant.
6. Une fois les demandes de l’agent approuvées, PowerProtect Data Manager doit exécuter une opération de découverte pour détecter
les ressources.
Pour plus d’informations, consultez le Guide de l’utilisateur et d’administration de PowerProtect Data Manager.
7. Ajoutez une règle de protection pour les groupes de ressources que vous souhaitez sauvegarder.
REMARQUE : Lors de la création d’une tâche de protection centralisée, la première sauvegarde est une sauvegarde complète.
8. Surveillez la conformité de la protection dans le tableau de bord PowerProtect Data Manager.
12
Présentation de PowerProtect Data Manager pour l’agent d’application Microsoft
2
Activation de l’agent d’application Microsoft
pour Exchange
Sujets :
•
•
•
•
•
•
Exigences en matière de protection et de réplication des données Microsoft Exchange Server
Protection d’une instance Exchange Server autonome
Protection des environnements DAG Exchange
Installer et configurer l’agent d’application
Gestion de l’agent d’application Microsoft pour Exchange
Prise en charge des sauvegardes de l’agent d’application Microsoft existantes avec PowerProtect Data Manager
Exigences en matière de protection et de réplication
des données Microsoft Exchange Server
PowerProtect Data Manager peut gérer et surveiller la protection et la réplication des données pour les
ressources Microsoft Exchange Server grâce à l’intégration avec l’agent d’application Microsoft.
Après avoir installé l’agent d’application Microsoft, passez en revue les informations suivantes relatives aux exigences supplémentaires
avant d’ajouter l’agent d’application Microsoft comme source de ressource dans PowerProtect Data Manager et de découvrir les
ressources Exchange Server.
Vérifiez que l’environnement répond aux exigences suivantes :
● Assurez-vous que toutes les horloges de l’hôte Exchange Server, du contrôleur de domaine et de PowerProtect Data Manager sont
synchronisées avec le serveur NTP local afin de garantir la découverte des sauvegardes.
● Vérifiez que le serveur Exchange Server et le réseau du système PowerProtect Data Manager peuvent se voir et se résoudre
mutuellement.
● Assurez-vous que le port 7000 est ouvert sur l’hôte Exchange Server.
● Veillez à ce que DNS soit correctement configuré sur l’hôte de l’agent d’application d’Exchange Server.
● Assurez-vous que DNS est correctement configuré sur l’hôte PowerProtect Data Manager et que la résolution de noms correspond.
Protection d’une instance Exchange Server autonome
Découvrez comment configurer la protection d’une instance Exchange Server autonome.
Étapes
1. Ajoutez du stockage pour DD Management Console ou le DD externe.
Ajout d’un stockage de protection , page 27 fournit plus d’informations à ce sujet.
2. Installez l’agent d’application Microsoft sur l’hôte Exchange Server.
Installer et configurer l’agent d’application , page 14 fournit plus d’informations à ce sujet.
3. Configurez les privilèges d’utilisateur requis sur l’hôte Exchange Server.
Configuration des utilisateurs avec l’outil App Agent Exchange Admin Configuration , page 16 fournit plus d’informations à ce sujet.
4. Ajoutez ou approuvez l’agent d’application Microsoft dans PowerProtect Data Manager.
Gestion de l’agent d’application Microsoft pour Exchange , page 23 fournit plus d’informations à ce sujet.
5. Découvrez l’hôte d’application Exchange.
Découverte d’un hôte d’application Exchange , page 30 fournit plus d’informations à ce sujet.
6. Créez une règle de protection pour protéger les ressources de l’hôte Exchange.
Activation de l’agent d’application Microsoft pour Exchange
13
Ajout d’une règle de protection des bases de données Exchange , page 31 fournit plus d’informations à ce sujet.
REMARQUE : Vous ne pouvez pas effectuer de sauvegarde sur un périphérique DD secondaire. À partir d’un périphérique DD,
seule une restauration secondaire est possible.
Protection des environnements DAG Exchange
Découvrez comment configurer la protection des environnements de groupe de disponibilité de la base de données (DAG) Exchange.
À propos de cette tâche
Sur chaque nœud du groupe DAG, répétez les étapes pour installer l’agent d’application Microsoft, puis ajoutez et découvrez l’hôte
d’application dans PowerProtect Data Manager.
PRÉCAUTION : La protection des nœuds d’un groupe DAG nécessite que tous les nœuds soient enregistrés sur le
serveur PowerProtect Data Manager.
Étapes
1. Ajoutez un système de stockage.
Ajout d’un stockage de protection , page 27 fournit plus d’informations à ce sujet.
2. Installez l’agent d’application Microsoft sur chaque nœud du groupe DAG.
Installer et configurer l’agent d’application , page 14 fournit plus d’informations à ce sujet.
3. Configurez les privilèges d’utilisateur requis sur chaque nœud du groupe DAG.
Configuration des utilisateurs avec l’outil App Agent Exchange Admin Configuration , page 16 fournit plus d’informations à ce sujet.
4. Ajoutez ou approuvez l’agent d’application Microsoft sur chaque nœud du groupe DAG.
Gestion de l’agent d’application Microsoft pour Exchange , page 23 fournit plus d’informations à ce sujet.
5. Découvrez chaque hôte d’application Exchange.
Découverte d’un hôte d’application Exchange , page 30 fournit plus d’informations à ce sujet.
6. Créez une règle de protection pour protéger les ressources des hôtes Exchange.
Ajout d’une règle de protection des bases de données Exchange , page 31 fournit plus d’informations à ce sujet.
REMARQUE : Vous ne pouvez pas effectuer de sauvegarde sur un périphérique DD secondaire. À partir d’un périphérique DD
secondaire, seule une restauration est possible.
Installer et configurer l’agent d’application
Conditions préalables
Assurez-vous qu’un environnement Exchange Server remplit les conditions préalables suivantes avant d’installer l’agent d’application
Microsoft :
● Installez les applications suivantes sur l’hôte Windows :
○ Microsoft Exchange Server
○ .NET Framework version 4.0 ou supérieure
Si vous installez ItemPoint pour la récupération au niveau granulaire, installez .NET Framework 4.5.
● Dans l’interface utilisateur de PowerProtect Data Manager, sélectionnez l’option Agent Downloads dans le menu System Settings,
sélectionnez le package de téléchargement de l’agent d’application Microsoft, msappagent199_win_x64.zip, puis téléchargez le
package sur l’hôte Windows Exchange Server.
● Connectez-vous à l’hôte Exchange Server en tant qu’administrateur pour pouvoir installer l’agent d’application Microsoft.
14
Activation de l’agent d’application Microsoft pour Exchange
Installation de l’agent d’application Microsoft
Apprenez comment installer l’agent d’application Microsoft.
À propos de cette tâche
REMARQUE : Dans les environnements DAG, vous devez installer l’agent d’application Microsoft sur chaque nœud du groupe DAG.
Étapes
1. Dans l’interface utilisateur de PowerProtect Data Manager :
a. Sélectionnez Agent Downloads dans le menu System Settings.
b. Sélectionnez le package de téléchargement de l’agent d’application Microsoft, msappagent199_win_x64.zip.
c. Téléchargez le package sur l’hôte où vous souhaitez installer l’agent d’application Microsoft.
2. Ouvrez le fichier msappagent199_win_x64.zip avec WinZip.
3. Utilisez WinZip pour extraire le fichier msappagent199_win_x64.zip.
4. Dans le répertoire extrait, démarrez emcmsappagent-19.9.0.0.exe.
L’assistant d’installation apparaît.
5. Sur la page Welcome Wizard, sélectionnez I agree to the license term and agreements, puis cliquez sur Next.
6. Sur la page Change Install Location, effectuez l’une des sous-tâches suivantes :
● Pour installer l’agent d’application Microsoft dans le répertoire par défaut, laissez l’emplacement d’installation tel quel.
Le répertoire d’installation par défaut est C:\Program Files\DPSAPPS\MSAPPAGENT.
● Pour spécifier un autre emplacement d’installation, suivez les étapes ci-dessous :
a. Cliquez sur Change.
b. Dans la boîte de dialogue qui s’affiche, indiquez l’emplacement d’installation.
c. Cliquez sur OK.
REMARQUE : Lorsque vous choisissez d’installer l’agent d’application Microsoft dans un répertoire autre que celui par défaut,
tous les fichiers de l’agent d’application sont installés dans le répertoire spécifié, y compris les fichiers du lockbox.
7. Cliquez sur Next.
8. À la page Configure Installation Options, spécifiez les options suivantes requises pour intégrer l’agent d’application Microsoft dans
PowerProtect Data Manager pour assurer la protection centralisée ou en libre-service des données Exchange Server :
● Pour installer le logiciel de l’agent d’application Microsoft, sélectionnez Application Direct.
● Pour activer les restaurations au niveau granulaire, sélectionnez ItemPoint.
Cette option installe ItemPoint for Microsoft Exchange Server, que vous pouvez utiliser pour effectuer des restaurations au niveau
granulaire.
● Pour spécifier les détails de l’appliance PowerProtect Data Manager, procédez comme suit :
a. Sélectionnez PowerProtect Data Manager.
b. Dans le champ Appliance Hostname or IP address, saisissez le nom d’hôte ou l’adresse IP du serveur
PowerProtect Data Manager.
REMARQUE : Si vous spécifiez un nom d’hôte ou un nom de domaine complet (FQDN) avec un trait de soulignement (_)
pour le serveur PowerProtect Data Manager, la communication sera effectuée par l’adresse IP du système, si celle-ci est
fournie par le système lors de l’enregistrement.
c. Pour activer le port de communication 7000 de PowerProtect Data Manager, assurez-vous que l’option Configure the
Windows Firewall est sélectionnée sous Common Core Components. Cette option est sélectionnée par défaut.
REMARQUE :
Lorsque l’option Configure the Windows Firewall est activée, l’installation crée la règle de pare-feu
Windows qui autorise les connexions entrantes et sortantes pour le processus de service de l’agent. Pour
l’installation de l’agent d’application Microsoft, le port 7000 sur l’instance Exchange Server et le port 8443 sur
PowerProtect Data Manager doivent être ouverts de façon bidirectionnelle. Ces ports permettent la communication
entre l’agent d’application Microsoft et PowerProtect Data Manager.
Activation de l’agent d’application Microsoft pour Exchange
15
Si l’agent File System est déjà installé et que les règles de pare-feu sont configurées, l’option Configure the Windows
Firewall est sélectionnée par défaut mais désactivée pour l’agent d’application Microsoft.
9. Cliquez sur Install >.
10. Sur la page Complete the Setup, cliquez sur Finish.
Désinstallation de l’agent d’application Microsoft avec le fichier
d’installation
À propos de cette tâche
Procédez comme suit pour désinstaller l’agent d’application Microsoft pour Exchange Server avec le fichier d’installation :
REMARQUE : Si une restauration au niveau granulaire a été effectuée depuis le dernier redémarrage de l’hôte, l’agent d’application
Microsoft demande un redémarrage lors d’une opération de désinstallation. L’agent d’application Microsoft installe et utilise le pilote
EldoS CBFS pour les restaurations au niveau granulaire. Le pilote EldoS CBFS est chargé pendant l’opération de restauration au
niveau granulaire. Microsoft exige que le pilote soit déchargé avant une opération de désinstallation.
Étapes
1. Démarrez emcmsappagent-19.9.0.0.exe.
2. Sur la page Install Modification, sélectionnez Remove, puis cliquez sur Next.
3. Sur la page Configure Uninstallation Options, cliquez sur Remove.
4. Sur la page Complete the Setup, cliquez sur Finish.
Résultats
La règle de pare-feu créée lors de l’installation du port de communication 7000 de PowerProtect Data Manager est automatiquement
supprimée lors de l’opération de désinstallation.
Configuration des opérations Exchange Server
Vous devez terminer les configurations requises pour activer les opérations de sauvegarde et de restauration dans un environnement
Exchange Server. Les sections suivantes présentent les détails de configuration du produit.
Configuration des utilisateurs avec l’outil App Agent Exchange Admin
Configuration
Pour protéger une instance Exchange Server autonome ou un groupe de disponibilité de la base de données Exchange (DAG) avec l’Agent
d’application Microsoft, vous devez configurer un compte avec les privilèges requis.
L’outil App Agent Exchange Admin Configuration simplifie la configuration des appartenances aux groupes de sécurité en s’assurant que
les utilisateurs appartiennent à tous les groupes de sécurité Active Directory requis et possèdent tous les rôles de gestion PowerShell
requis.
L’outil App Agent Exchange Admin Configuration vous permet de créer ou de réinitialiser les autorisations d’un compte pour qu’il dispose
des privilèges nécessaires pour effectuer des opérations de sauvegarde et de restauration sur un serveur Exchange. Après avoir installé
l’Agent d’application Microsoft, utilisez l’outil pour créer un compte ou pour modifier, valider et mettre à jour les privilèges de compte
existants.
Pour utiliser l’outil App Agent Exchange Admin Configuration, vous devez être connecté avec les autorisations d’administrateur de
domaine. Vous ne pouvez utiliser un utilisateur non-administrateur existant pour exécuter l’outil App Agent Exchange Admin Configuration
que si vous sélectionnez Skip Active Directory Authentication et configurez l’utilisateur sur chaque nœud Exchange Server. Cette
option ignore les opérations d’authentification et d’autorisation Active Directory pour l’utilisateur, et configure uniquement l’utilisateur
comme compte d’utilisateur de l’agent d’application Microsoft Exchange dans le registre pour les opérations de sauvegarde et de
restauration.
L’Agent d’application Microsoft utilise le compte d’utilisateur défini dans le registre par l’outil App Agent Exchange Admin Configuration
pour effectuer des sauvegardes et des récupérations au niveau de la base de données ou au niveau granulaire.
16
Activation de l’agent d’application Microsoft pour Exchange
Pour créer un compte administrateur Exchange pour l’Agent d’application Microsoft, l’outil App Agent Exchange Admin Configuration
exécute les étapes suivantes :
● Il crée un compte d’utilisateur Active Directory.
● Il génère un groupe de sécurité Exchange personnalisé, qui correspond aux rôles d’administrateur EMC App Agent Exchange.
● Il ajoute le compte d’utilisateur aux groupes répertoriés dans le tableau suivant :
Tableau 4. Autorisations configurées par l’outil Exchange Admin Configuration
Groupe d’utilisateurs
Rôle de serveur Exchange
Appartenance au groupe de sécurité sur l’ordinateur client de
l’agent d’application
Administrateur local
Appartenance au groupe de sécurité sur le contrôleur de domaine Utilisateur du domaine
Appartenance au groupe de sécurité Exchange
Rôles d’administrateur EMC Agent Exchange :
○ Database Copies (Copies de base de données)
○ Bases de données
○ Mailbox Import Export (Exportation/Importation de boîtes
aux lettres)
○ View-Only Configuration (Configuration visible uniquement)
Configuration d’un utilisateur d’administration
Vous pouvez effectuer les actions suivantes après avoir cliqué sur Configure Admin User :
● Créer un utilisateur Exchange Admin pour l’Agent d’application Microsoft, configurer les autorisations requises pour la sauvegarde et la
restauration d’Exchange (base de données et GLR), et définir le compte utilisateur dans le registre.
● Synchroniser les autorisations d’un utilisateur Exchange Admin existantes avec celles qui sont requises pour la sauvegarde et la
restauration d’Exchange (base de données et GLR), puis définir le compte administrateur App Agent Exchange dans le registre.
● Définir un utilisateur existant en tant que compte App Agent Exchange Admin dans le registre.
Configurer un compte de sauvegarde d’administrateur Exchange
Vous pouvez configurer un utilisateur administrateur à l’aide de l’outil App Agent Exchange Admin Configuration en créant un compte ou
en utilisant un compte existant.
Étapes
1. Dans la fenêtre App Agent Exchange Admin Configuration, cliquez sur Configure Admin User.
2. Sous Action, sélectionnez l’une des options suivantes :
● Create new admin : créez un compte utilisateur Exchange pour les opérations de sauvegarde et de restauration Agent
d’application Microsoft.
● Configure existing user : utilisez un compte utilisateur Exchange existant pour les opérations de sauvegarde et de restauration
Agent d’application Microsoft.
3. Saisissez votre nom d’utilisateur dans le champ User Name et votre mot de passe dans le champ Password.
4. Si vous créez un compte :
a. Dans le champ Confirm Password, saisissez une seconde fois le nouveau mot de passe.
b. À partir de la liste Database, sélectionnez la base de données Exchange pour laquelle l’utilisateur effectue les sauvegardes et
restaurations.
5. (Facultatif) Sélectionnez Create ContentSubmitters security group.
Cette option crée un groupe de sécurité Active Directory ContentSubmitters. Cette option n’est pas disponible si un groupe
ContentSubmitters est déjà créé dans Active Directory. Cette option n’est disponible que sur Exchange Server 2013 et ses versions
ultérieures.
6. (Facultatif) Si vous configurez un utilisateur existant, sélectionnez Skip Active Directory Authentication.
Cette option ignore les opérations d’authentification et d’autorisation Active Directory pour l’utilisateur et configure uniquement
l’utilisateur comme compte utilisateur Agent d’application Microsoft Exchange dans le registre pour les opérations de sauvegarde et de
restauration.
REMARQUE : Cette option doit être sélectionnée lorsque vous configurez manuellement un utilisateur.
Activation de l’agent d’application Microsoft pour Exchange
17
7. Cliquez sur Configure.
La fenêtre de résultat affiche l’état de l’opération de configuration, y compris les messages d’avertissement ou d’erreur.
Résultats
L’utilisateur reçoit les autorisations nécessaires pour sauvegarder et restaurer la base de données Exchange. Affichez l’utilisateur configuré
dans la fenêtre Properties du groupe de sécurité Exchange Servers, dans l’onglet Members.
Configuration d’un administrateur dans un environnement de domaine parent et enfant
Tenez compte de ce qui suit lors de la configuration d’un utilisateur dans un environnement de domaine parent et enfant.
Dans un environnement de domaine parent/enfant, la création d’un utilisateur dans un domaine enfant ajoute l’utilisateur à Active
Directory du serveur de messagerie enfant. Toutefois, l’utilisateur hérite des appartenances à un groupe de sécurité du domaine parent.
L’outil App Agent Exchange Admin Configuration Tool ne prend pas en charge les configurations utilisateur pour les scénarios suivants :
● Pour créer un utilisateur dans l’Active Directory parent à partir d’un serveur de messagerie enfant.
● Pour créer un utilisateur dans l’Active Directory enfant à partir d’un serveur de messagerie parent.
● Pour créer un utilisateur à partir d’un serveur de messagerie enfant ou parent dans un domaine différent de la même forêt.
Configurez manuellement un utilisateur dans ces scénarios.
Exemples de configurations d’utilisateur administrateur
Cette section fournit des exemples de configuration d’un administrateur à l’aide de l’outil App Agent Exchange Admin Configuration.
Configuration ou modification d’un utilisateur administrateur
1.
2.
3.
4.
Dans la fenêtre App Agent Exchange Admin Configuration, cliquez sur Configure Admin User.
Complétez la page Configure Admin User.
Cliquez sur Configure.
Vérifiez que toutes les configurations sont correctement définies en exécutant l’outil System Configuration Checker.
Configuration manuelle d’un utilisateur administrateur pour la sauvegarde Exchange
1. Configurez l’utilisateur manuellement dans Active Directory et assurez-vous qu’il possède les rôles et les droits appropriés, comme
décrit dans la section Configuration des utilisateurs avec l’outil App Agent Exchange Admin Configuration , page 16.
2. Dans la fenêtre App Agent Exchange Admin Configuration, cliquez sur Configure Admin User.
3. Sur la page Configure Admin User, effectuez les opérations suivantes :
a. Sélectionnez Configure Existing User.
b. Dans les champs User Name et Password, saisissez les informations requises.
c. Sélectionnez Skip Active Directory Authentication.
d. Cliquez sur Configure.
Configuration d’un utilisateur non-administrateur
Vous pouvez créer un utilisateur de sauvegarde Exchange avec des privilèges non administratifs.
Afin de configurer un utilisateur Windows non-administrateur pour effectuer des opérations de protection Exchange, vous devez créer un
utilisateur de domaine et lui attribuer les privilèges requis à l’aide de l’outil App Agent Exchange Admin Configuration.
REMARQUE : Vous pouvez utiliser un utilisateur non-administrateur pour exécuter l’outil App Agent Exchange Admin Configuration
uniquement si vous sélectionnez Skip Active Directory Authentication et configurez l’utilisateur avec l’outil sur chaque nœud
Exchange Server.
Création d’un compte de domaine non administrateur en vue de créer des utilisateurs de sauvegarde Exchange
Vous pouvez créer des utilisateurs de sauvegarde Exchange avec un compte Windows non administrateur si celui-ci dispose des privilèges
requis.
Prérequis
Vous devez être connecté au contrôleur de domaine en tant qu’utilisateur de domaine d’administration.
18
Activation de l’agent d’application Microsoft pour Exchange
Étapes
1. Créez un nouvel utilisateur de domaine.
Une fois créé, l’utilisateur est répertorié dans la fenêtre Active Directory Users and Computers.
2. Ouvrez la fenêtre Properties de l’utilisateur, puis dans l’onglet Members Of, vérifiez que l’utilisateur est ajouté dans les groupes
d’utilisateurs suivants :
Droit d’utilisateur
Description
Utilisateurs de postes de travail distants
Permet à l’utilisateur de se connecter à distance à un contrôleur de domaine.
Opérateurs de compte
Permet à l’utilisateur de créer des comptes utilisateur de domaine.
L’utilisateur est également membre du groupe d’utilisateurs de domaine par défaut.
3. Ouvrez la fenêtre Group Policy Management Editor, puis sous Windows Settings > Security Settings > Local Policies > User
Rights Assignment, accordez à l’utilisateur les privilèges suivants :
Droit d’utilisateur
Description
Allow log on locally
Permet à l’utilisateur de se connecter à tous les contrôleurs de domaine du domaine.
Allow log on through Remote Desktop
Services
Permet à l’utilisateur de se connecter à tous les contrôleurs de domaine du domaine par le
biais des Remote Desktop Services.
Opérateurs de compte
Permet à l’utilisateur de créer des comptes utilisateur de domaine.
4. Pour appliquer les modifications, déconnectez-vous du contrôleur de domaine.
Configurer un compte de sauvegarde Exchange non administrateur
Vous pouvez utiliser l’outil App Agent Exchange Admin Configuration pour configurer un compte Windows non administrateur pour
effectuer la sauvegarde et la restauration Exchange.
Prérequis
Connectez-vous au contrôleur de domaine avec un utilisateur qui peut créer des comptes de domaine. Création d’un compte de domaine
non administrateur en vue de créer des utilisateurs de sauvegarde Exchange , page 18 fournit des détails sur la configuration d’un
utilisateur non administrateur avec les privilèges requis.
Étapes
1. Créez un nouvel utilisateur de domaine.
Une fois créé, l’utilisateur est répertorié dans la fenêtre Active Directory Users and Computers.
2. Ouvrez la fenêtre Properties de l’utilisateur, puis, dans l’onglet Members Of, vérifiez que l’utilisateur est ajouté dans les groupes
d’utilisateurs suivants :
Droit d’utilisateur
Description
Utilisateurs de postes de travail distants
Permet à l’utilisateur de se connecter à distance à un contrôleur de domaine.
Gestion d’organisations
Permet à l’utilisateur administrateur d’accéder à l’organisation Exchange.
L’utilisateur est également membre du groupe d’utilisateurs de domaine par défaut.
3. Effectuez les étapes suivantes sur chaque serveur Exchange que vous souhaitez sauvegarder, y compris sur tous les serveurs faisant
partie d’un groupe de disponibilité de base de données (DAG) :
a.
b.
c.
d.
e.
f.
g.
Connectez-vous au serveur Exchange en tant qu’administrateur.
Dans Computer Management > Local Users and Groups, ajoutez le nouvel utilisateur dans le groupe d’administrateurs.
Pour appliquer les modifications, déconnectez-vous du serveur Exchange.
Connectez-vous au serveur Exchange en tant que nouvel utilisateur.
Démarrez l’outil App Agent Exchange Admin Configuration.
Dans la fenêtre App Agent Exchange Admin Configuration tool, cliquez sur Configure Admin User.
Sur la page Configure Admin User, effectuez les actions suivantes :
i. Sélectionnez Configure existing user.
ii. Saisissez les informations d’identification pour l’utilisateur créé à l’étape 1.
Activation de l’agent d’application Microsoft pour Exchange
19
iii. Sélectionnez Skip Active Directory Authentication.
iv. Cliquez sur Configure.
Résultats
L’utilisateur est défini dans le Registre et se voit attribuer les autorisations non administratives requises pour la sauvegarde et la
restauration Exchange.
Mise à jour du mot de passe d’administrateur et du Registre
Cliquez sur Modifier le mot de passe administrateur pour modifier le mot de passe du compte administrateur Exchange de l’Agent
d’application Microsoft et mettre à jour le registre.
Validation d’un administrateur existant
Utilisez l’outil App Agent Exchange Admin Configuration pour vérifier si un compte administrateur Exchange de l’agent d’application
Microsoft est correctement configuré.
À propos de cette tâche
REMARQUE : La validation d’un administrateur existant dans un environnement de domaine parent et enfant peut échouer, car l’outil
peut essayer de contacter Active Directory pour valider les informations d’identification du Registre.
Étapes
1. Dans la fenêtre App Agent Exchange Admin Configuration, cliquez sur Validate an existing Admin.
2. Dans les champs User Name et Password, saisissez les informations requises.
3. Cliquez sur Validate.
Une fenêtre répertoriant les serveurs Exchange dans votre environnement s’ouvre.
4. Sélectionnez chaque serveur que l’utilisateur doit sauvegarder ou restaurer, puis cliquez sur OK.
La fenêtre se ferme et l’opération de validation démarre. La fenêtre de résultat affiche l’état de l’opération, y compris les messages
d’avertissement ou d’erreur.
Résultats
La fenêtre de résultat affiche les résultats de l’opération de validation.
Importation du fichier de configuration
Utilisez la cmdlet Import-ExchangeBackupConfigFile pour importer les paramètres de configuration nécessaires à l’exécution
d’une opération spécifique sur un objet.
Importez les paramètres de configuration dans un objet que vous pouvez utiliser pour effectuer diverses opérations (sauvegardes, listes
des sauvegardes, montage des sauvegardes et restaurations) à l’aide des cmdlets correspondantes.
REMARQUE : Lorsque plusieurs politiques de protection existent, la cmdlet vous invite à sélectionner les options de stockage dans
une liste. Saisissez le numéro de l’option de stockage cible qui comprend le DD, l’unité de stockage et le nom d’utilisateur requis.
Utilisez la syntaxe suivante pour importer les paramètres du fichier de configuration avec la cmdlet ImportExchangeBackupConfigFile :
<object> = Import-ExchangeBackupConfigFile [-Backup [<switch_parameter>]] [Configfile <configuration_file_pathname>] [-Identity [<database_identity>]] [-Restore
<switch_parameter>] [<common_parameters>]
où :
<object>
Désigne l’objet qui contient les paramètres de configuration à utiliser avec les autres cmdlets.
-Backup
20
Activation de l’agent d’application Microsoft pour Exchange
Spécifie que les paramètres de configuration nécessaires pour effectuer la sauvegarde à l’aide de la
cmdlet Backup-Exchange sont importés. Ce paramètre s’applique aux workflows de sauvegarde intégrés de
PowerProtect Data Manager pour les sauvegardes en libre-service.
-Configfile
Ce paramètre est utilisé uniquement pour les restaurations de sauvegardes existantes d’un déploiement
autonome intégré existant. N’utilisez pas ce paramètre pour les sauvegardes et les restaurations
PowerProtect Data Manager. Ce paramètre spécifie que les paramètres de configuration seront importés à
partir du fichier de configuration spécifié par l’utilisateur et qui a été utilisé pour les sauvegardes existantes du
déploiement intégré. Les sauvegardes existantes sont des sauvegardes de l’agent d’application Microsoft qui ont
été effectuées avant d’intégrer l’agent d’application avec PowerProtect Data Manager et avant d’ajouter une
ressource à une règle de protection de PowerProtect Data Manager. Spécifiez le chemin d’accès du fichier de
configuration à l’aide de ce paramètre.
-Identity
Ce paramètre facultatif est utilisé uniquement avec le paramètre -Backup. Ce paramètre spécifie que les
paramètres de configuration nécessaires pour effectuer la sauvegarde de la base de données spécifiée à l’aide de
la cmdlet Backup-Exchange sont importés. Spécifiez l’identité de la base de données avec ce paramètre.
-Restore
Spécifie que les paramètres de configuration nécessaires pour répertorier, monter et restaurer les sauvegardes
sont importés. Ce paramètre s’applique aux workflows de sauvegarde intégrés de PowerProtect Data Manager
pour les sauvegardes en libre-service et centralisées.
<common_parameters>
Spécifie toute combinaison des paramètres PowerShell courants suivants :
● Verbose
● Debug
● ErrorAction
● ErrorVariable
● WarningAction
● WarningVariable
● OutBuffer
● PipelineVariable
● OutVariable
L’article Microsoft suivant fournit des informations sur les paramètres PowerShell courants :
https://go.microsoft.com/fwlink/?LinkID=113216
Pour obtenir des informations complètes sur la cmdlet, exécutez la commande suivante :
help Import-ExchangeBackupConfigFile
-full
Définition du lockbox pour Exchange Server
Lors de la première utilisation de l’interface utilisateur de PowerProtect Data Manager pour ajouter l’agent d’application Microsoft et
créer la règle de protection pour assurer la protection des données Exchange, PowerProtect Data Manager configure automatiquement le
lockbox pour Exchange Server.
Dans les cas suivants, vous pouvez réenregistrer le lockbox pour Exchange Server à l’aide du bouton Set Lockbox de l’interface utilisateur
de PowerProtect Data Manager :
● Le lockbox existant est corrompu et vous souhaitez le réenregistrer.
● Une nouvelle unité de stockage a été configurée, et vous souhaitez enregistrer le lockbox pour les paramètres d’unité de stockage.
Pour réenregistrer le lockbox pour Exchange Server dans l’interface utilisateur de PowerProtect Data Manager :
1. Accédez à Protection > Protection Policies.
2. Sélectionnez la règle de protection pour Exchange Server, puis cliquez sur Set Lockbox.
Un message s’affiche, indiquant que le lockbox a été configuré et que la tâche démarrera dans la fenêtre de la règle spécifiée.
Activation de l’agent d’application Microsoft pour Exchange
21
Ajout de paramètres pour les sauvegardes centralisées de DAG Exchange
Pour les sauvegardes centralisées des bases de données dans un groupe de disponibilité de base de données (DAG) Exchange, vous devez
ajouter les paramètres requis pour le type de sauvegardes et la liste ordonnée des serveurs.
À propos de cette tâche
Vous pouvez spécifier un type de sauvegardes DAG parmi les trois suivants :
● Sauvegarde passive
● Sauvegarde active
● Sauvegarde passive préférée
REMARQUE : Le type de sauvegarde par défaut est préféré.
Vous pouvez également spécifier la liste ordonnée des serveurs pour indiquer l’ordre dans lequel les serveurs DAG sont sauvegardés.
Pour spécifier les paramètres des sauvegardes DAG Exchange centralisées, procédez comme suit.
Étapes
1. Créez un fichier nommé userlockbox.cfg dans le répertoire obligatoire :
● Lorsque l’agent d’application Microsoft est installé dans le répertoire par défaut, créez le fichier userlockbox.cfg dans le
répertoire C:\Program Files\DPSAPPS\common\lockbox.
● Lorsque l’agent d’application Microsoft est installé dans un répertoire autre que celui défini par défaut, ajoutez le sousrépertoire common\lockbox dans le répertoire d’installation, puis créez le fichier userlockbox.cfg dans le répertoire
<installation_directory>\common\lockbox.
● Assurez-vous que le fichier userlockbox.cfg existe sur chaque nœud du groupe de disponibilité de base de données
Exchange.
2. Dans le fichier userlockbox.cfg, ajoutez les paramètres suivants :
● Spécifiez le type de sauvegardes DAG dans le paramètre backuptype. Le paramètre valide est actif, passif ou préféré. Par
exemple :
backuptype=passive
REMARQUE : Si vous ne définissez pas ce paramètre, le type de sauvegarde est préféré par défaut :
backuptype=preferred
● Spécifiez la liste ordonnée des serveurs DAG dans le paramètre serverorderlist. Le paramètre valide est une liste de noms de
nœuds séparés par des virgules. Utilisez uniquement le nom abrégé, pas le nom de domaine complet (FQDN), pour chaque nom de
nœud. Par exemple :
serverorderlist=node1,node2
Configurer le parallélisme pour les sauvegardes Exchange centralisées
Vous pouvez configurer le paramètre de parallélisme pour une sauvegarde centralisée des bases de données Exchange en définissant la
valeur du paramètre clientParallelism dans le fichier userlockbox.cfg sur l’hôte Exchange Server.
À propos de cette tâche
Le paramètre de parallélisme par défaut pour une sauvegarde Exchange centralisée est 16. Vous pouvez remplacer ce paramètre par
défaut par le paramètre clientParallelism dans le fichier de configuration.
REMARQUE : Dans le cas d’une sauvegarde Exchange en libre-service, vous pouvez spécifier le parallélisme avec la valeur du
paramètre -Parallelism dans la cmdlet PowerShell Backup-Exchange, décrite dans la section Sauvegarde d’Exchange Server
à l’aide de la cmdlet de sauvegarde Windows PowerShell , page 48.
En fonction du nombre de processeurs sur l’hôte et du paramètre de parallélisme, l’agent d’application utilise la valeur de parallélisme
effective suivante pour exécuter une sauvegarde Exchange centralisée :
22
Activation de l’agent d’application Microsoft pour Exchange
● Avec 10 processeurs ou plus, le parallélisme effectif est égal à la valeur minimale du nombre de processeurs et du paramètre de
parallélisme, moins 4. Par exemple, avec 12 processeurs et un parallélisme de 16, la valeur de parallélisme effective est 8 (12 moins 4).
● Avec 4 à 9 processeurs, le parallélisme effectif est égal à la valeur minimale du nombre de processeurs et du paramètre de parallélisme,
moins 2. Par exemple, avec 8 processeurs et un parallélisme de 10, la valeur de parallélisme effective est 6 (8 moins 2).
● Avec moins de 4 processeurs, le parallélisme effectif est égal au nombre de processeurs. Par exemple, avec 2 processeurs, la valeur du
parallélisme efficace est 2.
Si la valeur de parallélisme effectif est 8, 8 threads sont créés pour la sauvegarde Exchange, chaque thread étant affecté au transfert
d’un fichier EDB ou des fichiers journaux associés. Un transfert de ressources est terminé uniquement lorsqu’un fichier EDB et les fichiers
journaux associés sont tous copiés sur le système DD. Avec 8 threads, 4 ressources sont sauvegardées en parallèle à partir de l’hôte.
Vous pouvez définir le paramètre clientParallelism dans le fichier de configuration en suivant les étapes ci-dessous.
Étapes
1. Assurez-vous que le fichier nommé userlockbox.cfg se trouve dans le répertoire requis :
● Lorsque l’agent d’application Microsoft est installé dans le répertoire par défaut, le fichier userlockbox.cfg doit se situer dans
le répertoire C:\Program Files\DPSAPPS\common\lockbox.
● Lorsque l’agent d’application Microsoft est installé dans un répertoire qui n’est pas celui par défaut, le fichier userlockbox.cfg
doit se situer dans le répertoire <installation_directory>\common\lockbox.
● Le fichier userlockbox.cfg doit exister sur chaque nœud d’un groupe de disponibilité de base de données Exchange.
2. Dans le fichier userlockbox.cfg, définissez le paramètre clientParallelism sur le paramètre de parallélisme requis. Assurezvous que le paramètre est défini dans le fichier sur chaque nœud d’un groupe de disponibilité de base de données Exchange. Par
exemple :
clientParallelism=10
Gestion de l’agent d’application Microsoft pour
Exchange
Vous pouvez utiliser l’interface utilisateur de PowerProtect Data Manager pour ajouter un agent d’application Microsoft pour la protection
des données Exchange, approuver et rejeter des demandes en attente des agents, ainsi que modifier et supprimer des agents existants.
Étapes
1. Sélectionnez Infrastructure > Application Agents.
La fenêtre Application Agents s’affiche.
REMARQUE : Si le service de l’agent PowerProtect a pu s’enregistrer lors de l’installation, l’hôte Exchange est déjà répertorié et
n’a pas besoin d’être ajouté.
2. Cliquez sur Add.
La fenêtre Add Application/FS Agent s’affiche.
3. Sélectionnez l’une des options suivantes :
● Add FQDN ou CSV Filename.
○ Si vous sélectionnez Add FQDN, procédez comme suit :
a. Saisissez le nom de domaine complet (FQDN) pour l’agent de l’application.
b. Indiquez la date jusqu’à laquelle l’agent d’application est préapprouvé.
c. Cliquez sur Save.
○ Si vous sélectionnez CSV Filename, procédez comme suit:
a. Cliquez sur l’icône Choose File.
REMARQUE : Le contenu du fichier .csv doit être au format suivant, par exemple :
"ppdm.dell.com"
"ppdm2.emc.com"
"ppdm.dellemc.com"
Activation de l’agent d’application Microsoft pour Exchange
23
La fenêtre de l’explorateur s’affiche.
b. Sélectionnez le fichier .csv, puis cliquez sur Open.
Le fichier apparaît dans la fenêtre Application/agents FS.
c. Sélectionnez la date jusqu’à laquelle l’agent de l’application est préapprouvé.
d. Cliquez sur Save.
● Si vous avez désactivé l’option Auto Allow List, effectuez les opérations suivantes :
REMARQUE : L’option Auto Allow List est désactivée par défaut. Quand l’option Auto Allow List est activée,
tous les agents d’application pré-approuvés sont automatiquement approuvés.
a. Sélectionnez l’agent d’application requis.
b. Cliquez sur l’une des options suivantes :
○ Approuver
○ Refuser
○ Edit, puis apportez les modifications requises.
○ Supprimer
c. Cliquez sur Save.
Étapes suivantes
Découverte d’un hôte d’application Exchange , page 30 décrit comment définir les informations d’identification de l’hôte avant de
planifier une sauvegarde.
Prise en charge des sauvegardes de
l’agent d’application Microsoft existantes avec
PowerProtect Data Manager
L’agent d’application Microsoft introduit la possibilité d’intégrer des déploiements autonomes existants, notamment leurs sauvegardes
existantes, à PowerProtect Data Manager. Les sauvegardes existantes sont des sauvegardes de l’agent d’application Microsoft que
vous avez effectuées avant d’intégrer l’agent d’application Microsoft avec le logiciel PowerProtect Data Manager et avant d’ajouter une
ressource à une règle de protection de PowerProtect Data Manager.
REMARQUE :
L’intégration de copies de sauvegarde Exchange dans PowerProtect Data Manager n’est prise en charge qu’à partir des sauvegardes
effectuées avec l’agent d’application Microsoft 4.7 et versions supérieures.
Vous pouvez intégrer jusqu’à trois mois précédents de sauvegardes existantes.
Le verrouillage de la rétention n’est pas pris en charge pour les sauvegardes existantes découvertes dans
PowerProtect Data Manager.
L’intégration des sauvegardes DD Boost-over-FC n’est pas prise en charge.
Avec la capacité d’intégration, PowerProtect Data Manager fournit les fonctionnalités centralisées suivantes :
● Visibilité des sauvegardes existantes et de toutes les nouvelles sauvegardes de ressources intégrées en libre-service ou suivant des
règles prédéfinies de PowerProtect Data Manager.
● Configuration automatique du stockage de protection cible en fonction des règles de protection de PowerProtect Data Manager qui
sont utilisées pour votre base de données.
● Toutes les autres fonctionnalités fournies pour les règles de protection de PowerProtect Data Manager.
Lorsque vous créez une règle de protection, le logiciel PowerProtect Data Manager peut créer ou réutiliser une unité de stockage sur
l’hôte de sauvegarde du système DD spécifié, ce processus est soumis à des limitations. Toutes les sauvegardes ultérieures des ressources
de cette règle de protection sont dirigées vers cette unité de stockage. Cette mise en œuvre remplace les informations sur les unités de
stockage fournies dans toute sauvegarde en cours d’exécution via des scripts avec les informations sur les unités de stockage provenant
de PowerProtect Data Manager.
24
Activation de l’agent d’application Microsoft pour Exchange
Prise en charge des sauvegardes existantes de l’agent d’application
Microsoft avec PowerProtect Data Manager
Découvrez comment prendre en charge les sauvegardes existantes de l’agent d’application Microsoft.
Étapes
1. Exécutez l’outil de découverte des sauvegardes, AgentBackupDiscovery.exe, pour permettre la gestion des sauvegardes
existantes de l’agent d’application Microsoft avec PowerProtect Data Manager.
Utilisation de l’outil de découverte des sauvegardes pour la gestion PowerProtect Data Manager des sauvegardes existantes , page
25 fournit plus d’informations à ce sujet.
REMARQUE : Cette étape permet la découverte des anciennes copies de sauvegarde créées par l’agent d’application Microsoft
lors des sauvegardes en libre-service avec des déploiements autonomes.
2. Enregistrez ou approuvez l’agent d’application Microsoft dans PowerProtect Data Manager.
Gestion de l’agent d’application Microsoft pour Exchange , page 23 fournit plus d’informations à ce sujet.
Quelques minutes après l’approbation de l’hôte Exchange, les anciennes copies de sauvegarde sont découvertes. En fonction du
nombre de sauvegardes, la découverte et la visibilité ultérieure des sauvegardes dans PowerProtect Data Manager peuvent prendre du
temps. La durée de conservation de la sauvegarde découverte est identique au délai d’expiration lors de l’exécution de la sauvegarde.
3. Découvrez l’hôte d’application Exchange.
Découverte d’un hôte d’application Exchange , page 30 fournit plus d’informations à ce sujet.
4. Créez une règle de protection pour protéger l’hôte Exchange. Pour l’intégration des ressources, seul un sous-ensemble de bases de
données peut être intégré. Il n’est pas obligatoire d’intégrer l’ensemble des bases de données sur l’hôte.
Ajout d’une règle de protection des bases de données Exchange , page 31 fournit plus d’informations à ce sujet.
La première sauvegarde après l’intégration doit être complète :
● La première sauvegarde centralisée est automatiquement promue en sauvegarde complète.
● La première sauvegarde en libre-service est automatiquement exécutée en tant que sauvegarde complète.
REMARQUE : Vous ne pouvez pas effectuer de sauvegarde sur un périphérique système DD secondaire. Vous pouvez effectuer
une restauration uniquement à partir d’un périphérique système DD secondaire.
5. Effectuez une sauvegarde en libre-service des bases de données Microsoft Exchange. Les ressources intégrées peuvent faire partie
d’une politique de protection centralisée ou en libre-service.
Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange , page 48 fournit plus d’informations à ce sujet.
Utilisation de l’outil de découverte des sauvegardes pour la gestion
PowerProtect Data Manager des sauvegardes existantes
Pour activer la gestion PowerProtect Data Manager des sauvegardes existantes après avoir mis à jour une version précédente
de l’agent d’application Microsoft ou intégré la version actuelle, vous devez exécuter l’outil de découverte des sauvegardes
AgentBackupDiscovery.exe. Les sauvegardes existantes sont des sauvegardes de l’agent d’application Microsoft que vous avez
effectuées avant d’intégrer l’agent d’application Microsoft avec le logiciel PowerProtect Data Manager.
À la fin de la mise à jour de l’agent d’application Microsoft à l’aide du programme d’installation, l’Assistant affiche un message
relatif à l’exécution de l’outil AgentBackupDiscovery.exe pour découvrir les sauvegardes existantes et les gérer dans le logiciel
PowerProtect Data Manager.
PRÉCAUTION :
L’intégration de copies de sauvegarde Exchange dans PowerProtect Data Manager n’est prise en charge qu’à partir des
sauvegardes effectuées avec l’agent d’application Microsoft 4.7 et versions supérieures.
Le verrouillage de la rétention n’est pas pris en charge pour les sauvegardes existantes découvertes dans
PowerProtect Data Manager.
Vous ne pouvez pas utiliser l’outil de découverte des sauvegardes pour découvrir des sauvegardes DD Boost-over-FC
existantes.
Activation de l’agent d’application Microsoft pour Exchange
25
Si vous supprimez une base de données Exchange avant l’intégration, mais que des copies de sauvegarde de cette
dernière sont présentes sur le système DD, PowerProtect Data Manager Data Manager ne gérera pas ces copies de
sauvegarde après l’intégration.
Une fois que vous avez exécuté l’outil de découverte des sauvegardes, vous pouvez continuer à utiliser les scripts des
sauvegardes existantes pour effectuer les sauvegardes de l’agent d’application Microsoft. Assurez-vous que toutes les
bases de données sauvegardées à l’aide d’un script spécifique sont ajoutées à une règle de protection unique.
Pour découvrir les sauvegardes existantes à l’aide de l’outil de découverte des sauvegardes, procédez comme suit.
1. Assurez-vous que vous avez ajouté dans PowerProtect Data Manager le système DD qui a été utilisé pour les sauvegardes existantes
avant l’intégration de PowerProtect Data Manager. Vérifiez que vous avez découvert l’unité de stockage qui a été utilisée pour les
sauvegardes.
2. Dans le répertoire d’installation de l’agent d’application Microsoft, C:\Program Files\DPSAPPS\MSAPPAGENT\bin, exécutez la
commande AgentBackupDiscovery.exe en tant qu’administrateur.
La boîte de dialogue Discovery of existing backups s’affiche.
REMARQUE : Si le programme ne démarre pas, mais affiche le message suivant, un processus de découverte des sauvegardes
initié par PowerProtect Data Manager est en cours d’exécution :
Backup discovery is in progress. Please wait for it to complete.
Une fois le processus de découverte terminé, vous pouvez exécuter l’outil de découverte des sauvegardes.
3. Dans la liste des systèmes DD qui apparaît dans la boîte de dialogue, sélectionnez l’adresse IP ou le nom d’hôte appropriés
de DD, l’unité de stockage et le nom d’utilisateur pour les sauvegardes existantes que vous souhaitez que le logiciel
PowerProtect Data Manager découvre.
REMARQUE : Ne sélectionnez qu’une seule unité de stockage à la fois. Une fois la découverte terminée pour une unité de
stockage, vous pouvez réexécuter l’outil de découverte des sauvegardes pour découvrir les sauvegardes d’une autre unité de
stockage.
4. Dans le champ Client hostname, vous pouvez modifier le nom d’hôte du client à partir du nom d’hôte local par défaut, si nécessaire.
Pour activer la découverte des sauvegardes lorsque l’hôte fait partie d’un groupe DAG, spécifiez le nom du cluster Windows.
5. Dans le champ Backup discovery time period, définissez un intervalle de découverte en sélectionnant le nombre de mois, qui
correspond au temps écoulé depuis l’exécution des sauvegardes. Vous pouvez sélectionner 1 mois, 2 mois ou 3 mois pour l’intervalle de
découverte.
6. Dans le champ Application, sélectionnez l’application Exchange.
7. Une fois que vous avez spécifié les valeurs requises, cliquez sur Generate.
Lorsque le logiciel PowerProtect Data Manager génère les métadonnées ou les fils d’Ariane des sauvegardes, le message suivant
s’affiche dans la boîte de dialogue. En fonction du nombre d’anciennes sauvegardes, la génération des fils d’Ariane peut être longue :
Breadcrumbs generated successfully.
La durée de conservation de la sauvegarde découverte sera identique au délai d’expiration défini lors de la sauvegarde.
26
Activation de l’agent d’application Microsoft pour Exchange
3
Gestion du stockage, des ressources et de la
protection
Sujets :
•
•
•
•
•
•
•
•
•
•
•
Ajout d’un stockage de protection
Activation d’une source de ressources
Suppression d’une source de ressources
Découverte d’un hôte d’application Exchange
Ajout d’une règle de protection des bases de données Exchange
Annulation d’une tâche de protection d’un agent d’application
Rétention plus longue
Modification de la période de conservation des copies de sauvegarde
Supprimer des copies de sauvegarde
Gérer le service de l’agent PowerProtect
Gestion des opérations de niveau Cloud avec PowerProtect Data Manager
Ajout d’un stockage de protection
Ajoutez et configurez un système de stockage à utiliser comme cible pour les politiques de protection. Vous devez disposer du rôle
d’administrateur pour pouvoir ajouter un système de stockage.
Prérequis
REMARQUE :
Lors de l’ajout d’un système Haute disponibilité PowerProtect DD, observez les points suivants :
● N’ajoutez pas les systèmes DD individuels actifs et en veille à PowerProtect Data Manager.
● Dans le champ Adresse,, utilisez le nom d’hôte correspondant à l’adresse IP flottante du système Haute disponibilité
PowerProtect DD.
● Le système Haute disponibilité PowerProtect DD haute disponibilité est vérifié avec le certificat racine.
À propos de cette tâche
Le PowerProtect Data Manager Administration and User Guide (Guide de l’utilisateur et de l’administrateur de
PowerProtect Data Manager) fournit plus d’informations sur stockage de protection, y compris les options telles que la haute disponibilité
et les pool système, ainsi que sur la configuration des unités de stockage.
Étapes
1. Dans le volet de navigation de gauche, sélectionnez Infrastructure > Storage.
La fenêtre Storage s’affiche.
2. Dans l’onglet Stockage de protection, cliquez sur Ajouter.
3. Dans la boîte de dialogue Ajouter du stockage, sélectionnez un système de stockage (Système PowerProtect DD ou
PowerProtect DD Management Center).
4. Pour ajouter un système Haute disponibilité PowerProtect DD, cochez la case.
5. Spécifiez les attributs du système de stockage :
a. Dans le champ Nom, spécifiez un nom de stockage.
b. Dans le champ Adresse, spécifiez le nom d’hôte, le nom de domaine complet (FQDN) ou l’adresse IP.
c. Dans le champ Port, spécifiez le port pour la communication SSL. La valeur par défaut est 3009.
Gestion du stockage, des ressources et de la protection
27
6. Dans Informations d’identification de l’hôte, cliquez sur Ajouter et sélectionnez un mot de passe existant si vous avez déjà
configuré des informations d’identification stockage de protection communes à tous les systèmes. Vous pouvez également ajouter de
nouvelles informations d’identification, puis cliquer sur Save.
7. Si un certificat de confiance n’existe pas sur le système de stockage, une boîte de dialogue demande l’approbation du certificat.
Cliquez sur Verify pour vérifier le certificat, puis cliquez sur Accept.
8. Cliquez sur Save pour fermer la boîte de dialogue Ajouter du stockage et lancer la découverte du système de stockage.
Une boîte de dialogue s’affiche pour indiquer que la demande d’ajout de stockage a été lancée.
9. Dans la fenêtre Stockage, cliquez sur Découvrir pour actualiser la fenêtre avec les systèmes de stockage récemment découverts.
Une fois la découverte terminée, la colonne État se met à jour sur OK.
10. Pour modifier l’emplacement d’un système de stockage, procédez comme suit :
L’emplacement d’un système de stockage est un libellé appliqué à un système de stockage. Pour stocker vos copies dans un
emplacement spécifique, l’étiquette permet de sélectionner le système de stockage approprié lors de la création de règles.
a. Dans la fenêtre Stockage, sélectionnez le système de stockage dans le tableau.
b. Cliquez sur Plus d’actions > Définir l’emplacement.
La fenêtre Définir un emplacement s’affiche.
c. Cliquez sur Ajouter dans la liste Emplacement.
La fenêtre Ajouter un emplacement s’affiche.
d. Dans le champ Nom, saisissez un nom d’emplacement pour la ressource, puis cliquez sur Enregistrer.
Résultats
PowerProtect Data Manager affiche uniquement les systèmes DD externes dans la colonne Name de la fenêtre Storage.
PowerProtect Data Manager affiche les types de stockage PowerProtect DD Management Center dans la colonne Managed By.
Dépannage des unités de stockage
Lors de l’ajout d’une règle de protection ou de la création d’une unité de stockage dans PowerProtect Data Manager , la création de l’unité
de stockage échoue si vous atteignez le nombre maximal de structures MTree et d’utilisateurs sur le système DD sélectionné.
PowerProtect Data Manager vous permet de terminer l’ajout de la règle de protection sans l’unité de stockage. Toutefois, si vous
poursuivez en lançant une sauvegarde avec cette règle de protection, le processus de sauvegarde est suspendu indéfiniment sans aucun
message d’erreur.
Pour mener à bien les opérations de sauvegarde, vous devez effectuer un nettoyage sur le système DD.
Affichage du mot de passe de l’unité de stockage
PowerProtect Data Manager fournit un script pour récupérer le mot de passe d’une unité de stockage configurée en tant que cible de
sauvegarde.
Prérequis
Cette tâche nécessite le nom de la structure PowerProtect DD MTree où se trouve l’unité de stockage.
Étapes
1. Connectez-vous à la console PowerProtect Data Manager en tant qu’utilisateur administrateur.
2. Accédez au répertoire /usr/local/brs/puppet/scripts.
3. Procurez-vous le mot de passe de l’unité de stockage en saisissant la commande suivante :
./get_dd_mtree_credential.py MTree-name
Activation d’une source de ressources
Une source de ressources (comme un vCenter Server) doit être activée dans PowerProtect Data Manager avant de pouvoir ajouter et
enregistrer la source de ressources pour la protection des ressources.
28
Gestion du stockage, des ressources et de la protection
À propos de cette tâche
Seul le rôle Administrateur peut gérer les sources de ressources.
Dans certaines circonstances, l’activation d’une source de ressources n’est pas nécessaire, comme dans les cas suivants :
● Pour les agents d’application et certains autres agents (comme Système de fichiers et Storage Direct), une source de ressources est
automatiquement activée lorsque vous enregistrez et approuvez l’hôte de l’agent. Par exemple, si vous n’avez pas activé de source
de ressources Oracle, mais que vous avez enregistré l’hôte d’application via l’API ou l’interface utilisateur PowerProtect Data Manager,
PowerProtect Data Manager active automatiquement la source de ressources Oracle.
● Lorsque vous effectuez une mise à jour vers la dernière version de PowerProtect Data Manager à partir d’une version antérieure, les
sources de ressources précédemment activées s’affichent dans l’interface utilisateur PowerProtect Data Manager. Toutefois, pour une
nouvelle installation, aucune source de ressources n’est activée par défaut.
Étapes
1. À partir de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Asset Sources, puis cliquez sur +
pour afficher l’onglet New Asset Source.
2. Dans le volet de la source de ressources que vous souhaitez ajouter, cliquez sur Enable Source.
La fenêtre Asset Sources est mise à jour pour afficher un onglet correspondant à la nouvelle source de ressources.
Résultats
Vous pouvez désormais ajouter ou approuver la source de ressources à utiliser dans PowerProtect Data Manager. Dans le cas d’un
vCenter Server, d’un cluster Kubernetes, d’un serveur SMIS ou d’un client PowerProtect Cloud Snapshot Manager, sélectionnez l’onglet
approprié dans cette fenêtre et cliquez sur Add. Dans le cas d’un agent d’application, sélectionnez Infrastructure > Application Agents
et cliquez sur Add ou Approve selon vos besoins.
REMARQUE : Bien que vous puissiez ajouter un client Cloud Snapshot Manager à PowerProtect Data Manager pour afficher
son intégrité, les alertes et l’état de ses tâches de protection, de restauration et système, vous ne pouvez pas gérer la
protection de ses ressources à partir de PowerProtect Data Manager. Pour gérer la protection de ses ressources, utilisez
Cloud Snapshot Manager. Pour plus d’informations, voir PowerProtect Cloud Snapshot Manager Online Help (Aide en ligne de
PowerProtect Cloud Snapshot Manager).
Désactivation d’une source de ressources
Si vous avez activé une source de ressources dont vous n’avez plus besoin et que l’hôte n’a pas été enregistré dans
PowerProtect Data Manager, procédez comme suit pour désactiver la source de ressources.
À propos de cette tâche
REMARQUE : Une source de ressource ne peut pas être désactivée lorsqu’une ou plusieurs sources sont toujours enregistrées ou
qu’il existe des copies de sauvegarde des ressources en question. Par exemple, si vous avez enregistré un vCenter Server et créé
des sauvegardes de règle pour les machines virtuelles vCenter, vous ne pouvez pas désactiver la source de ressources vCenter.
Toutefois, si vous enregistrez un vCenter Server, puis que vous supprimez le vCenter sans créer de sauvegardes, vous pouvez
désactiver la source de ressources.
Étapes
1. À partir de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Sources de ressources, puis
sélectionnez l’onglet de la source de ressources à désactiver.
Si aucun enregistrement d’hôte n’est détecté, un bouton Désactivation rouge s’affiche.
2. Cliquez sur Désactiver.
Résultats
PowerProtect Data Manager supprime l’onglet correspondant à la source de ressources en question.
Suppression d’une source de ressources
Si vous souhaitez supprimer une source de ressources dont vous n’avez plus besoin, procédez comme suit pour supprimer cette source de
ressources dans l’interface utilisateur PowerProtect Data Manager .
Gestion du stockage, des ressources et de la protection
29
À propos de cette tâche
Seul le rôle Administrateur peut gérer les sources de ressources.
Étapes
1. À partir de l’interface utilisateur PowerProtect Data Manager, sélectionnez Infrastructure > Sources de ressources, puis
sélectionnez l’onglet du type de source de ressources à supprimer.
2. Sélectionnez le nom de la source de ressources dans la liste des sources de ressources, puis cliquez sur Supprimer.
3. À l’invite d’avertissement qui s’affiche, cliquez sur Continuer.
La source de ressources est supprimée de la liste.
Résultats
PowerProtect Data Manager supprime la source de ressources spécifiée dans la fenêtre Sources de ressources.
Toutes les ressources associées qui sont protégées par la règle de protection sont supprimées de la règle de protection et leur état passe
sur supprimé. Ces ressources peuvent être supprimées automatiquement ou manuellement. Le Guide d’administration et d’utilisation de
PowerProtect Data Manager fournit des détails sur la récupération des ressources à partir de PowerProtect Data Manager.
Les copies des ressources provenant de la source de ressources sont conservées (non supprimées). Vous pouvez supprimer les copies de
la page copies, si nécessaire.
Découverte d’un hôte d’application Exchange
Une fois que vous avez enregistré un hôte d’application auprès de PowerProtect Data Manager, l’hôte s’affiche dans la fenêtre Sources
de ressources. Vous pouvez ensuite sélectionner l’hôte et effectuer la découverte. Pour les hôtes d’application, la découverte est requise
si vous souhaitez planifier une sauvegarde. Les ressources doivent également être découvertes pour la gestion centralisée de la copie des
sauvegardes en libre-service.
À propos de cette tâche
Pour découvrir un hôte d’application Exchange comme source de ressources dans l’interface utilisateur de PowerProtect Data Manager,
procédez comme suit.
Étapes
1. Sélectionnez Infrastructure > Sources de ressources.
La fenêtre Sources de ressources s’affiche.
2. Sélectionnez l’onglet hôte Exchange Server.
3. Après avoir sélectionné l’hôte, cliquez sur Découvrir.
REMARQUE : À partir de l’onglet hôte Exchange Server, vous pouvez cliquer sur Découvrir à tout moment si des
ajouts ou d’autres modifications apportées à vos Sources de ressources ont été effectués en dehors de l’environnement
PowerProtect Data Manager. La découverte des ressources est également lancée par défaut après l’enregistrement de l’hôte
dans PowerProtect Data Manager, et à des intervalles d’une heure. La durée de la découverte dépend de la bande passante
réseau. Chaque fois que vous lancez un processus de découverte, les ressources qui sont découvertes et celles qui gèrent la
découverte ont un impact sur les performances du système.
4. Cliquez sur Save.
Résultats
Si l’hôte d’application est correctement configuré et que la découverte réussit, les ressources de base de données peuvent être ajoutées à
une règle de protection PowerProtect Data Manager.
30
Gestion du stockage, des ressources et de la protection
Ajout d’une règle de protection des bases de données
Exchange
Utilisez l’interface utilisateur de PowerProtect Data Manager pour ajouter une règle de protection afin de protéger les bases de données
Exchange.
Prérequis
Avant d’effectuer une sauvegarde avec un calendrier hebdomadaire ou mensuel à partir de la règle de protection, assurez-vous que le
fuseau horaire de PowerProtect Data Manager est défini sur le fuseau horaire local. Si le fuseau horaire de PowerProtect Data Manager
n’est pas défini sur le fuseau horaire local, les sauvegardes hebdomadaires ou mensuelles sont exécutées, mais elles sont déclenchées en
fonction du fuseau horaire de PowerProtect Data Manager.
Le PowerProtect Data Manager Administration and User Guide (Guide de l’utilisateur et de l’administrateur de
PowerProtect Data Manager) fournit plus d’informations sur l’utilisation des unités de stockage, telles que les relations entre les unités de
stockage et les règles, ainsi que les limites applicables.
Le cas échéant, exécutez toutes les tâches de configuration de réseau virtuel avant d’attribuer des réseaux virtuels à la règle de
protection. Pour plus d’informations, consultez la section PowerProtect Data Manager Administration and User Guide (Guide de
l’utilisateur et de l’administrateur de PowerProtect Data Manager).
Étapes
1. Dans le volet de navigation de gauche, sélectionnez Protection > Protection Policies.
La fenêtre Protection Policies s’affiche.
2. Cliquez sur Add.
L’assistant Add Policy s’affiche.
3. Sur la page Type, spécifiez les champs du nouveau groupe de règles de protection, puis cliquez sur Next :
● Name : saisissez un nom descriptif pour la règle de protection, par exemple, Bases de données de production
Exchange.
REMARQUE : Le nom que vous spécifiez devient une partie de l’entrée DD MTree.
● Dans le champ Description, saisissez une brève description de la règle de protection, par exemple, Sauvegardes de
production quotidiennes Oracle.
● Type : sélectionnez Microsoft Exchange.
4. À la page Purpose, sélectionnez l’une des options suivantes pour indiquer le but du nouveau groupe de règles de protection, puis
cliquez sur Next :
● Centralized Protection : la sauvegarde est déclenchée en fonction de la planification. PowerProtect Data Manager gère le cycle
de vie complet de la protection.
● Self-Service Protection : la sauvegarde est déclenchée manuellement à partir d’Exchange Server. PowerProtect Data Manager
gère le cycle de vie complet de la protection.
● Exclusion : les ressources qui sont ajoutées à ce type de groupes de règles de protection sont exclues de l’opération de protection
des données.
5. À la page Assets, sélectionnez les ressources non protégées que vous souhaitez ajouter à la sauvegarde de ce groupe de règles de
protection. La fenêtre vous permet de filtrer les ressources par nom pour localiser celles qui sont requises.
REMARQUE : Une ressource de base de données Exchange peut être protégée par une seule règle de protection à la fois.
6. Cliquez sur Next.
Si vous avez sélectionné l’option Exclusion à la page Purpose, la page Summary s’affiche. Passez aux deux dernières étapes.
Si vous avez sélectionné Centralized Protection ou Self-Service Protection, la page Objectives s’affiche, permettant de créer la
configuration des sauvegardes dans les règles de protection.
7. Sur la page Objectives, exécutez les étapes correspondant au type du groupe de règles de protection spécifié :
● Pour Centralized Protection :
a. Cliquez sur Add sous Primary Backup.
La boîte de dialogue Add Primary Backup s’affiche.
b. Dans le volet Target de la boîte de dialogue Add Primary Backup, renseignez les champs suivants :
Gestion du stockage, des ressources et de la protection
31
○ Storage Name : sélectionnez une destination de sauvegarde dans la liste des systèmes DD existants ou cliquez sur Add
pour ajouter un système, puis fournissez les informations requises dans la boîte de dialogue Storage Target.
○ Storage Unit : indiquez si cette règle de protection doit utiliser une unité de stockage New sur le système DD sélectionné,
ou sélectionnez une unité de stockage existante dans la liste. Placez le pointeur de la souris sur une unité de stockage pour
afficher le nom complet et les statistiques de la capacité disponible et de la capacité totale, par exemple, testvmplcppdm-daily-123ab (300 Go/1 To).
Lorsque vous sélectionnez New, une nouvelle unité de stockage au format nom de la règle nom de l’hôte identifiant unique
est créée dans le système de stockage lors de l’exécution de la règle, par exemple, testvmplc-ppdm-daily-123cd.
REMARQUE : Le champ Space indique la quantité totale d’espace, ainsi que le pourcentage d’espace disponible sur le
système de stockage.
○ Network Interface : sélectionnez une interface réseau dans la liste, le cas échéant.
○ Retention Lock : déplacez le curseur Retention Lock vers la droite pour activer le verrouillage de la conservation de
ces sauvegardes sur le système sélectionné. PowerProtect Data Manager utilise le mode gouvernance pour le verrouillage
pour conservation, ce qui signifie que le verrou peut être rétabli à tout moment, si nécessaire. L’activation/la désactivation
de l’option Retention Lock s’applique uniquement à la copie de sauvegarde actuelle et n’affecte pas le paramètre de
verrouillage de la conservation des copies de sauvegarde existantes.
REMARQUE : Une période de verrouillage de conservation par défaut de 14 jours est attribuée aux sauvegardes
principales. Néanmoins, aucune période de verrouillage de conservation par défaut n’est attribuée aux sauvegardes
répliquées. Si vous activez Retention Lock pour une sauvegarde répliquée, veillez à définir le champ Retain for dans
la boîte de dialogue Add Replication sur au moins 14 jours afin que la sauvegarde répliquée n’expire pas avant la
sauvegarde principale.
c. Dans le volet Schedules de la boîte de dialogue Add Primary Backup :
i.
Renseignez les champs suivants pour planifier la sauvegarde complète de cette règle de protection :
○ Create a Synthetic Full backup every : indiquez la fréquence de création d’une sauvegarde complète synthétique.
Une sauvegarde complète synthétique sauvegarde uniquement les données qui ont été modifiées depuis la dernière
sauvegarde afin de créer une nouvelle sauvegarde complète.
○ Retain for : déterminez la période de conservation de la sauvegarde complète synthétique.
Vous pouvez prolonger la période de conservation pour la dernière copie de sauvegarde principale avec l’option
Extend Retention. Par exemple, la planification courante de sauvegardes quotidiennes peut inclure une période de
conservation de 30 jours, mais vous pouvez appliquer une conservation prolongée pour conserver les sauvegardes
complètes effectuées le lundi durant 10 semaines. Reportez-vous à l’étape 8 pour plus d’instructions.
REMARQUE : Pour les sauvegardes de base de données, PowerProtect Data Manager chaîne ensemble
les sauvegardes dépendantes. Par exemple, les sauvegardes complètes synthétiques sont chaînées à leurs
sauvegardes complètes de base. Les sauvegardes n’expirent pas jusqu’à ce que la dernière sauvegarde de la
chaîne expire. Cela permet de garantir la restauration de toutes les sauvegardes complètes synthétiques jusqu’à
leur expiration.
○ Start et End : la fenêtre d’activité. Spécifiez l’heure de début de la sauvegarde complète synthétique, ainsi que l’heure
après laquelle les sauvegardes ne peuvent pas être effectuées.
REMARQUE : Toutes les sauvegardes démarrées avant l’heure de fin indiquée dans End se poursuivent jusqu’à la
fin.
ii. Cliquez sur Add Backup si vous souhaitez forcer régulièrement l’exécution d’une sauvegarde complète (niveau 0), puis
renseignez les champs suivants pour planifier la sauvegarde complète de cette règle de protection :
REMARQUE : Lorsque vous sélectionnez cette option, la chaîne de sauvegarde est réinitialisée.
○ Create a Full backup every : indiquez si vous souhaitez créer une sauvegarde complète hebdomadaire ou mensuelle.
○ Repeat on : en fonction de la fréquence de la planification de sauvegarde complète, indiquez à quel jour de la semaine
ou à quelle date du mois la sauvegarde complète devra avoir lieu.
○ Retain For : spécifiez la période de rétention de cette sauvegarde complète.
○ Start et End : la fenêtre d’activité. Spécifiez l’heure de début de la sauvegarde complète, ainsi qu’une heure du jour
après laquelle les sauvegardes ne peuvent pas être effectuées.
REMARQUE : Toutes les sauvegardes démarrées avant l’heure de fin indiquée dans End se poursuivent jusqu’à la
fin.
d. Cliquez sur Save pour enregistrer les modifications et revenir à la page Objectives.
La page Objectives est mise à jour et affiche le nom et l’emplacement du système de stockage cible sous Primary Backup.
32
Gestion du stockage, des ressources et de la protection
REMARQUE :
Une fois que vous avez terminé la planification des sauvegardes, vous pouvez modifier les détails de la planification en
cliquant sur Edit sous Primary Backup.
Lorsqu’une nouvelle ressource est ajoutée à une politique de protection pendant une fenêtre de sauvegarde planifiée, la
sauvegarde démarre immédiatement. Toutefois, si une ressource est ajoutée à une politique de protection en dehors de la
fenêtre de sauvegarde planifiée, la sauvegarde ne démarre pas avant l’exécution de la sauvegarde suivante configurée.
Si une nouvelle ressource est ajoutée à une règle de protection dont l’intervalle de sauvegarde est hebdomadaire ou
mensuel, et que l’heure actuelle est comprise entre les valeurs des champs Start et End planifiées, la sauvegarde est
exécutée immédiatement, quelle que soit la date. Si l’heure actuelle n’est pas comprise entre les heures de début Start et
de fin End planifiées, la sauvegarde ne démarre pas avant l’exécution de la sauvegarde suivante configurée.
● Pour Self-Service Protection :
a. Cliquez sur Add sous Primary Retention.
La boîte de dialogue Add Primary Retention s’affiche.
b. Dans le volet Cible de la boîte de dialogue Add Primary Retention, renseignez les champs suivants :
○ Storage Name : sélectionnez une destination de sauvegarde dans la liste des systèmes DD existants ou cliquez sur Add
pour ajouter un système, puis fournissez les informations requises dans la boîte de dialogue Storage Target.
○ Storage Unit : indiquez si cette règle de protection doit utiliser une unité de stockage New sur le système DD sélectionné,
ou sélectionnez une unité de stockage existante dans la liste. Placez le pointeur de la souris sur une unité de stockage pour
afficher le nom complet et les statistiques de la capacité disponible et de la capacité totale, par exemple, testvmplcppdm-daily-123ab (300 Go/1 To).
Lorsque vous sélectionnez New, une nouvelle unité de stockage au format nom de la règle nom de l’hôte identifiant unique
est créée dans le système de stockage lors de l’exécution de la règle, par exemple, testvmplc-ppdm-daily-123cd.
REMARQUE : Le champ Space indique la quantité totale d’espace, ainsi que le pourcentage d’espace disponible sur le
système de stockage.
○ Network Interface : sélectionnez une interface réseau dans la liste, le cas échéant.
○ Retention Lock : déplacez le curseur Retention Lock vers la droite pour activer le verrouillage de la conservation de
ces sauvegardes sur le système sélectionné. PowerProtect Data Manager utilise le mode gouvernance pour le verrouillage
pour conservation, ce qui signifie que le verrou peut être rétabli à tout moment, si nécessaire. L’activation/la désactivation
de l’option Retention Lock s’applique uniquement à la copie de sauvegarde actuelle et n’affecte pas le paramètre de
verrouillage de la conservation des copies de sauvegarde existantes.
REMARQUE : Une période de verrouillage de conservation par défaut de 14 jours est attribuée aux sauvegardes
principales. Néanmoins, aucune période de verrouillage de conservation par défaut n’est attribuée aux sauvegardes
répliquées. Si vous activez Retention Lock pour une sauvegarde répliquée, veillez à définir le champ Retain for dans
la boîte de dialogue Add Replication sur au moins 14 jours afin que la sauvegarde répliquée n’expire pas avant la
sauvegarde principale.
c. Dans le volet Retention (Self Service) de la boîte de dialogue Add Primary Retention, modifiez les durées de rétention
requises.
Par défaut, tous les types de sauvegarde ont la même durée de rétention. Pour modifier les durées de rétention de types de
sauvegarde spécifiques, désélectionnez la case Set the same retention time for all backup types et modifiez les valeurs du
champ Retain <backup_type> For comme requis.
d. Cliquez sur Save pour enregistrer les modifications et revenir à la page Objectives.
La page Objectives est mise à jour et affiche le nom et l’emplacement du système de stockage cible sous Primary
Retention.
REMARQUE : Une fois que vous avez paramétré la conservation des sauvegardes, vous pouvez modifier ce paramètre en
cliquant sur Edit sous Primary Retention.
8. Vous pouvez aussi prolonger la période de conservation de la dernière copie de sauvegarde principale :
Rétention plus longue , page 36 fournit plus d’informations à ce sujet.
a. Cliquez sur Extend Retention en regard de Primary Backup ou de Primary Retention. Une entrée pour Extend Retention
est créée en dessous de Primary Backup ou de Primary Retention.
b. Sous Extend Retention, cliquez sur Add. La boîte de dialogue Add Extended Retention s’affiche.
Gestion du stockage, des ressources et de la protection
33
c. Extend the retention of a full primary backup copy every : spécifiez la récurrence préférée de la planification de la
sauvegarde avec conservation prolongée.
d. Repeat on : selon la fréquence de la sauvegarde planifiée, indiquez à quel jour de la semaine, à quelle date du mois ou à quelle date
de l’année la sauvegarde avec conservation prolongée aura lieu.
e. Retain For : déterminez la période de conservation de la sauvegarde. Vous pouvez conserver une sauvegarde avec conservation
prolongée pendant 70 ans au maximum.
f. Cliquez sur Save pour enregistrer vos modifications et revenir à la page Objectives.
9. Vous pouvez également répliquer les sauvegardes dans un système de stockage distant :
a. Cliquez sur Replicate en regard de Primary Backup, de Primary Retention ou de Extend Retention. Une entrée pour
Replicate est créée à droite de la planification de la sauvegarde principale ou de la sauvegarde avec conservation prolongée.
REMARQUE : PowerProtect Data Manager prend en charge la réplication d’une sauvegarde avec conservation prolongée
uniquement si la sauvegarde principale comporte déjà une ou plusieurs étapes de réplication. En outre, pour la réplication d’une
sauvegarde avec conservation prolongée, vous pouvez uniquement sélectionner les DD qui sont utilisés par les étapes de
réplication basées sur l’étape de sauvegarde principale.
Par exemple, s’il y a 6 DD disponibles (DD001-DD006) et si la sauvegarde principale est sur DD0001 :
● La copie Replicate1 basée sur la sauvegarde principale est répliquée sur DD002
● La copie Replicate2 basée sur la sauvegarde principale est répliquée sur DD003
● La sauvegarde de la conservation étendue est sauvegardée jusqu’au système DD001
● La copie Replicate3 basée sur la sauvegarde de conservation étendue doit être répliquée sur DD002 ou DD003.
b. Sous Replicate, cliquez sur Add. La boîte de dialogue Add Replication s’affiche.
REMARQUE : Pour activer la réplication, veillez à ajouter un système DD distant en tant qu’emplacement de réplication. Ajout
d’un stockage de protection , page 27 fournit des instructions détaillées sur l’ajout d’un système DD distant.
c. Renseignez les détails de planification dans la boîte de dialogue Add Replication, puis cliquez sur Save pour enregistrer les
modifications et revenir à la page Objectives.
REMARQUE : La fréquence de planification peut être tous les jours, toutes les semaines, tous les mois ou toutes les x heures
pour la réplication de la sauvegarde principale, et tous les jours, toutes les semaines, tous les mois, tous les ans ou toutes les
x heures pour la réplication de la sauvegarde avec conservation prolongée. Pour les planifications journalières, hebdomadaires
et mensuelles, la valeur numérique ne peut pas être modifiée. Toutefois, pour les heures, vous pouvez modifier la valeur
numérique. Par exemple, si vous définissez l’option Create a Full backup every 4 hours, vous pouvez définir une valeur
comprise entre 1 et 12 heures.
Toutes les copies de réplication du planning des sauvegardes principales utilisent la même période de rétention et, par défaut, cette
période est héritée de la valeur Retain For du planning des sauvegardes complètes synthétiques. Pour spécifier une période de
rétention différente pour toutes les copies de réplication de ce planning des sauvegardes principales, cliquez sur Edit, modifiez
la valeur du champ Retain For, puis cliquez sur Save. Cette période de rétention sera appliquée à toutes les copies répliquées
(synthétiques complètes et complètes) de ce planning des sauvegardes principales.
10. Si vous le souhaitez, ajoutez une étape Cloud pour la planification d’une sauvegarde principale, d’une réplication ou d’une sauvegarde
avec conservation prolongée dans le but de transférer des sauvegardes à partir du stockage DD dans le Cloud :
a. Cliquez sur Cloud Tier en regard de Primary Backup ou Extend Retention ou, si vous ajoutez une étape Cloud pour une
planification de réplication que vous avez ajoutée, cliquez sur Cloud Tier sous Replicate. Une entrée pour Cloud Tier est créée
à droite de la planification de la sauvegarde principale ou de la sauvegarde avec conservation prolongée, ou en dessous de la
planification de la réplication.
b. Sous l’entrée de Cloud Tier, cliquez sur Add.
La boîte de dialogue Add Cloud Tier Backup s’affiche avec des informations de planification récapitulative pour le nœud parent
et indique que vous ajoutez une étape Cloud pour la planification de la sauvegarde principale, de la sauvegarde avec conservation
prolongée ou de la réplication.
c. Renseignez les informations de planification dans la boîte de dialogue Add Cloud Tier Backup, puis cliquez sur Save pour
enregistrer vos modifications et revenir à la page Objectives.
Ajout d’une planification de niveau Cloud à une politique de protection , page 45 fournit des instructions détaillées sur l’ajout d’une
étape Cloud pour une planification de sauvegarde principale, de réplication ou de sauvegarde avec conservation prolongée.
REMARQUE : Pour déplacer une sauvegarde ou un réplica vers le Cloud, les planifications doivent être définies avec une durée
de conservation d’au moins 14 jours. De plus, la découverte d’un système DD configuré avec une unité de Cloud est requise.
11. Cliquez sur Next.
34
Gestion du stockage, des ressources et de la protection
La page Options s’affiche.
12. Sur la page Options, sélectionnez les options supplémentaires qui sont requises pour la règle :
● Data Consistency Check : sélectionnez l’une des options suivantes pour activer la vérification de cohérence de la base de
données et des logs Exchange :
○ None : aucune vérification de cohérence n’est effectuée.
○ All : la cohérence de la base de données et des logs sont vérifiés.
○ Database : seule la cohérence de la base de données est vérifiée.
REMARQUE : Une vérification de cohérence portant uniquement sur la base de données ne garantit pas la cohérence
totale de la sauvegarde, mais prend moins de temps.
○ Logs : seule la cohérence des logs est vérifiée.
La vérification de cohérence Exchange s’effectue au moment de la sauvegarde et s’assure que la base de données et ses fichiers
log des transactions ne contiennent pas d’erreurs, telles que la corruption des données sur le disque. La vérification de cohérence
améliore la qualité et les performances des sauvegardes Exchange, ce qui permet de s’assurer que les sauvegardes sont viables et
n’entraîneront pas de problèmes lors de leur restauration.
REMARQUE : La vérification de cohérence peut affecter les performances de sauvegarde et augmenter la fenêtre de
sauvegarde.
● Troubleshooting : sélectionnez cette option pour activer les logs de débogage à des fins de dépannage.
13. Cliquez sur Next.
La page Summary s’affiche.
14. Vérifiez les détails de la configuration du groupe de politiques de protection. Vous pouvez cliquer sur Edit en regard des détails d’une
fenêtre renseignée pour en modifier des informations. Lorsque vous avez terminé, cliquez sur Finish.
Un message d’information s’affiche pour confirmer que PowerProtect Data Manager a enregistré la règle de protection. Lorsqu’une
politique de protection est créée, PowerProtect Data Manager effectue la première sauvegarde complète ainsi que les sauvegardes
ultérieures conformément à la planification spécifiée.
15. Cliquez sur OK pour quitter la fenêtre ou sur Go to Jobs pour ouvrir la fenêtre Jobs et surveiller la sauvegarde du nouveau groupe de
politiques de protection.
Résultats
Dans le volet de navigation gauche de l’interface utilisateur de PowerProtect Data Manager, vous pouvez sélectionner Jobs > Protection
Jobs pour afficher la fenêtre Protection Jobs, qui indique l’état du groupe de tâches de protection. Vous pouvez également cliquer sur
l’ID de tâche dans la fenêtre Protection Jobs pour afficher la fenêtre Job ID Summary, qui indique l’état de chaque tâche de ressource.
L’état d’une tâche de ressource est Skipped lorsque la ressource est présente sur l’hôte Exchange et qu’elle n’est pas disponible pour
la sauvegarde, car elle est alors hors ligne, en cours de restauration, en attente de restauration ou à un état suspect. Vous pouvez voir le
motif de l’état Skipped dans la section de détails de la fenêtre Job ID Summary.
Lorsque toutes les ressources d’un groupe de tâches sont ignorées, l’état du groupe de tâches s’affiche comme Skipped dans la fenêtre
Protection Jobs. Lorsque certaines ressources d’un groupe de tâches sont ignorées, l’état du groupe de tâches affiché est Completed
with Exceptions.
REMARQUE : Lorsqu’au moins une ressource d’un groupe de tâches est à l’état Failed, l’état du groupe de tâches affiché est
Failed.
Annulation d’une tâche de protection d’un agent
d’application
Avec PowerProtect Data Manager 19.9, vous pouvez désormais annuler une tâche de protection d’un agent d’application à partir de
l’interface utilisateur de PowerProtect Data Manager. La tâche doit être dans une file d’attente ou en cours d’exécution. La tâche de
protection s’exécute pour une sauvegarde principale configurée via une politique de protection d’un agent d’application.
À propos de cette tâche
Vous pouvez effectuer deux types d’annulations de tâches d’agent d’application dans l’interface utilisateur de
PowerProtect Data Manager :
● Annulation d’un groupe de tâches qui comprend une ou plusieurs tâches de ressources.
● Annulation d’une tâche de ressources individuelle.
Gestion du stockage, des ressources et de la protection
35
REMARQUE :
Lorsqu’une tâche se termine avant que la demande d’annulation n’atteigne l’hôte d’application, l’état de la tâche annulée devient
succès ou échec.
Outre les tâches de protection, vous pouvez annuler de nombreux autres types de tâches. Pour plus d’informations, consultez le
Guide d’administration et d’utilisation de PowerProtect Data Manager.
Procédez comme suit pour annuler une tâche de protection d’un agent d’application dans l’interface utilisateur de
PowerProtect Data Manager.
Étapes
1. Dans le volet de navigation de gauche de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Jobs > Protection
Jobs.
La fenêtre Protection Jobs s’ouvre et affiche la liste des tâches et des groupes de tâches de protection.
2. Dans la fenêtre Protection Jobs, effectuez le type d’annulation de tâche requis :
● Pour annuler un groupe de tâches :
a. Dans la fenêtre Protection Jobs, sélectionnez le groupe de tâches à annuler, puis cliquez sur Cancel.
Une invite d’avertissement de groupe de tâches s’affiche.
b. Cliquez sur OK dans l’invite.
Vous pouvez contrôler l’annulation du groupe de tâches dans la fenêtre Protection Jobs. L’état du groupe de tâches passe à
Annulé une fois l’annulation de toutes les tâches de ressources terminée.
Pour contrôler l’annulation de tâches de ressources individuelles dans le groupe de tâches, cliquez sur l’ID de la tâche dans la
fenêtre Protection Jobs. La fenêtre Job ID Summary s’affiche. Elle indique l’état de chaque tâche de ressources.
● Pour annuler une tâche de ressources :
a. Dans la fenêtre Protection Jobs, cliquez sur l’ID de la tâche.
La fenêtre Job ID Summary s’ouvre pour afficher les détails de la tâche des ressources du groupe de tâches.
b. Dans la fenêtre Job ID Summary, sélectionnez la tâche de ressources à annuler, puis cliquez sur Cancel.
Une invite d’avertissement de tâche s’affiche.
c. Cliquez sur OK dans l’invite.
Vous pouvez contrôler l’annulation de la tâche de ressources dans la fenêtre Job ID Summary. L’état de la tâche de ressources
passe à Annulé une fois l’annulation de la tâche terminée.
REMARQUE : Si la demande d’annulation d’une tâche ne peut pas être exécutée, une alerte d’information s’affiche.
Rétention plus longue
Vous pouvez allonger la période de conservation pour la copie de sauvegarde principale pour une conservation à long terme. Par exemple,
la planification de sauvegardes quotidiennes régulières peut inclure une période de conservation de 30 jours, mais vous pouvez étendre la
période de conservation pour garder les sauvegardes complètes effectuées le lundi durant 10 semaines.
Les règles de protection centralisées et en libre-service prennent en charge des planifications de récurrence hebdomadaires, mensuelles
et annuelles afin de répondre aux besoins de vos objectifs de conformité. Par exemple, vous pouvez conserver la dernière sauvegarde
complète contenant la dernière transaction d’un exercice fiscal pendant 10 ans. Lorsque vous étendez la période de conservation d’une
sauvegarde dans une règle de protection, vous pouvez conserver les sauvegardes complètes planifiées à l’aide d’un modèle de répétition
pour une durée spécifiée.
Par exemple :
● Conservez les sauvegardes annuelles complètes qui sont configurées pour se répéter le premier jour du mois de janvier pendant 5 ans.
● Conservez les sauvegardes mensuelles complètes qui sont configurées pour se répéter le dernier jour de chaque mois pendant 1 an.
● Conservez les sauvegardes annuelles complètes qui sont configurées pour se répéter le troisième lundi de décembre pendant 7 ans.
36
Gestion du stockage, des ressources et de la protection
Alternatives privilégiées
Lorsque vous définissez une phase de conservation étendue pour une règle de protection, vous définissez un ensemble de critères de
correspondance qui sélectionnent les sauvegardes privilégiées à conserver. Si les critères correspondants n’identifient pas une sauvegarde
correspondante, PowerProtect Data Manager conserve automatiquement la sauvegarde alternative privilégiée en suivant l’une des
méthodes suivantes :
● Look-back : conservez la dernière sauvegarde complète disponible qui a été effectuée avant les critères de correspondance.
● Look-forward : conservez la prochaine sauvegarde complète disponible qui a été effectuée après les critères de correspondance.
Prenons l’exemple d’une situation dans laquelle vous avez configuré une règle de protection pour conserver la sauvegarde quotidienne
du dernier jour du mois pour la conservation étendue. Toutefois, un problème de réseau a provoqué l’échec de la sauvegarde. Dans ce
cas, la correspondance Look-back conserve la sauvegarde qui a été réalisée le jour précédent, tandis que la correspondance Look-forward
conserve la sauvegarde qui a été réalisée le jour suivant.
Par défaut, PowerProtect Data Manager utilise la correspondance Look-back pour sélectionner la sauvegarde alternative privilégiée. Un
délai de grâce définit jusqu’où PowerProtect Data Manager peut aller dans la direction configurée pour une sauvegarde alternative. Si
PowerProtect Data Manager ne parvient pas à trouver une sauvegarde alternative pendant la période de grâce, la conservation étendue
échoue.
Vous pouvez utiliser l’API REST pour modifier la méthode de correspondance ou la période de grâce pour la correspondance Look-forward.
La section PowerProtect Data Manager Public REST API documentation (Documentation PowerProtect Data Manager Public REST
API) contient des instructions à ce sujet. Si aucune sauvegarde n’est disponible pour la période de correspondance définie, vous pouvez
remplacer la méthode de correspondance par une autre sauvegarde.
Dans le cas d’une correspondance Look-forward, la sauvegarde suivante disponible peut être une sauvegarde ad hoc ou la prochaine
sauvegarde planifiée.
Sélection des sauvegardes par jour de la semaine
Cette section s’applique aux règles de protection centralisées. Les règles de protection en libre-service n’ont pas de configuration de
planification de sauvegarde principale.
Lorsque vous configurez la conservation étendue pour faire correspondre les sauvegardes par jour de la semaine,
PowerProtect Data Manager peut identifier une sauvegarde qui a été effectuée un jour de la semaine comme ayant été effectuée
un autre jour de la semaine. Ce comportement se produit lorsque la fenêtre de sauvegarde ne correspond pas au début du jour concerné.
PowerProtect Data Manager identifie les sauvegardes en fonction du jour de démarrage de la fenêtre de sauvegarde correspondante,
plutôt que du début de la sauvegarde elle-même.
Prenons, par exemple, une planification de sauvegarde avec une fenêtre de sauvegarde comprise entre 20 h 00 et 6 h 00 :
● Les sauvegardes qui commencent à 00 h 00 le dimanche et qui se terminent à 6 h 00 le dimanche sont identifiées en tant que
sauvegardes du samedi, puisque la fenêtre de sauvegarde a démarré le samedi.
● Les sauvegardes qui commencent à 20 h 01 le dimanche et qui se terminent à 00 h 00 le lundi sont identifiées en tant que sauvegardes
du dimanche, puisque la fenêtre de sauvegarde a démarré le dimanche.
● Les sauvegardes qui commencent à 00 h 00 le lundi et qui se terminent à 6 h 00 le lundi sont identifiées en tant que sauvegardes du
dimanche, puisque la fenêtre de sauvegarde a démarré le dimanche.
Dans cet exemple, lorsque vous sélectionnez des sauvegardes du dimanche pour la conservation étendue, PowerProtect Data Manager ne
conserve pas les sauvegardes qui ont été effectuées entre 00 h 00 et 20 h 00. Ce comportement se produit même si les sauvegardes ont
eu lieu le dimanche. PowerProtect Data Manager sélectionne à la place la première sauvegarde disponible qui a démarré après 20 h 00 le
dimanche pour la conservation étendue.
Si aucune sauvegarde n’a été créée entre 20 h 01 le dimanche et 6 h 00 le lundi, PowerProtect Data Manager conserve la prochaine
alternative à la conservation étendue. Dans cet exemple, la sauvegarde alternative a été effectuée après 6 h 00 le lundi.
Comportement de la sauvegarde de conservation étendue
Lorsque PowerProtect Data Manager identifie une sauvegarde correspondante, la conservation automatique étendue crée une tâche au
début de la fenêtre de sauvegarde pour l’étape principale. Cette tâche reste en file d’attente jusqu’à la fin de la fenêtre de sauvegarde,
puis elle démarre.
Les exemples suivants décrivent le comportement des sauvegardes avec conservation étendue pour la protection centralisée et en
libre-service.
Gestion du stockage, des ressources et de la protection
37
Protection centralisée
Pour une planification de sauvegarde principale définie par des heures qui commence le dimanche à 20 h 00 et se termine le
lundi à 18 h 00 avec une planification de conservation étendue hebdomadaire qui est configurée pour se répéter chaque dimanche,
PowerProtect Data Manager sélectionne la première sauvegarde disponible commençant après 20 h 00 le dimanche pour une rétention à
long terme.
Le schéma suivant illustre le comportement des sauvegardes avec conservation étendue pour une règle de protection configurée. Dans
cet exemple, les sauvegardes quotidiennes complètes qui commencent à 22 h 00 et se terminent à 6 h 00 sont conservées pendant
1 semaine. Des sauvegardes complètes hebdomadaires sont configurées pour se répéter tous les dimanches et sont conservées pendant
1 mois.
Figure 1. Comportement d’extension de la sauvegarde de conservation
Protection en libre-service :
Pour les sauvegardes en libre-service, PowerProtect Data Manager utilise une fenêtre de sauvegarde par défaut de 24 heures. Dans le
cas d’une planification de sauvegarde qui commence le dimanche à 12 h 00 et se termine le lundi à 12 h 00 avec une planification de
conservation étendue hebdomadaire qui est configurée pour se répéter chaque dimanche, PowerProtect Data Manager sélectionne la
première sauvegarde disponible qui est effectuée entre 12 h 00 le dimanche et 12 h 00 le lundi pour une rétention sà long terme.
Modification de la période de conservation des copies
de sauvegarde
Vous pouvez modifier la période de conservation d’une ou de plusieurs copies de sauvegarde afin d’étendre ou de réduire la durée pendant
laquelle les sauvegardes sont conservées.
À propos de cette tâche
Vous pouvez modifier la période de conservation de tous les types de ressources et de sauvegarde.
Étapes
1. Sélectionnez Infrastructure > Ressources.
2. Dans la fenêtre Ressources, sélectionnez l’onglet correspondant au type de ressources dont vous souhaitez modifier la période de
conservation. Si une règle a été attribuée, le tableau répertorie les ressources qui ont été découvertes, ainsi que la règle de protection
associée.
3. Sélectionnez une ressource protégée dans le tableau, puis cliquez sur Afficher les copies. Le volet Emplacements des copies
identifie l’emplacement de stockage des sauvegardes.
4. Dans le volet de gauche, cliquez sur l’icône de stockage à droite de l’icône de la ressource, par exemple, DD. Le tableau situé dans le
volet de droite répertorie les copies de sauvegarde.
5. Sélectionnez une ou plusieurs copies de sauvegarde dans la liste et cliquez sur Modifier la conservation.
6. Sélectionnez l’une des options suivantes :
● Pour sélectionner une date du calendrier pour l’expiration des sauvegardes, sélectionnez Date de conservation.
38
Gestion du stockage, des ressources et de la protection
● Pour définir une période de conservation fixe en jours, en semaines, en mois ou en années après l’exécution de la sauvegarde,
sélectionnez Valeur de conservation. Par exemple, vous pouvez indiquer que les sauvegardes expirent après 6 mois.
REMARQUE : Lorsque vous modifiez la période de conservation des copies verrouillées pour conservation, vous pouvez
uniquement étendre cette période.
7. Lorsque vous êtes satisfait des modifications, cliquez sur Enregistrer.
La ressource s’affiche dans la liste avec les modifications. La colonne Conservation affiche à la fois la période de conservation
d’origine et la nouvelle ; elle indique si la période de conservation a été étendue ou réduite.
Supprimer des copies de sauvegarde
Outre la suppression des sauvegardes à expiration de la période de conservation, PowerProtect Data Manager permet de supprimer
manuellement des copies de sauvegarde à partir du stockage de protection.
À propos de cette tâche
Si vous n’avez plus besoin d’une copie de sauvegarde et que le verrouillage pour conservation n’est pas activé, vous pouvez supprimer les
copies de sauvegarde avant leur date d’expiration.
Étapes
1. À partir de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Assets.
2. Dans la fenêtre Assets, sélectionnez l’onglet correspondant au type de ressources dont vous souhaitez supprimer des copies. Si une
règle a été attribuée, le tableau répertorie les ressources qui ont été découvertes, ainsi que la règle de protection associée.
3. Sélectionnez une ressource protégée dans le tableau, puis cliquez sur View Copies. Le volet Copy Locations identifie l’emplacement
de stockage des sauvegardes.
4. Dans le volet de gauche, cliquez sur l’icône de stockage à droite de l’icône de la ressource, par exemple, DD. Le tableau situé dans le
volet de droite répertorie les copies de sauvegarde.
5. Sélectionnez une ou plusieurs copies du tableau que vous souhaitez supprimer du système DD, puis cliquez sur Delete.
Une fenêtre d’aperçu s’ouvre et affiche les copies de sauvegarde sélectionnées.
6. Pour tous les types de ressources, vous pouvez choisir de conserver les dernières copies de sauvegarde ou de les supprimer. Par
défaut, PowerProtect Data Manager conserve les dernières copies de sauvegarde. Pour supprimer les dernières copies de sauvegarde,
décochez la case en regard de l’option Inclure les dernières copies.
7. Pour supprimer les copies de sauvegarde, dans la fenêtre Aperçu, cliquez sur Delete.
REMARQUE : L’opération de suppression peut prendre quelques minutes et ne peut pas être annulée.
Une boîte de dialogue d’informations s’affiche pour confirmer la suppression des copies. Pour surveiller la progression de l’opération,
cliquez sur Go to Jobs. Pour afficher la liste des copies de sauvegarde et leur état, cliquez sur OK.
Une fois la tâche terminée, le récapitulatif des sous-tâches fournit des informations détaillées sur chaque copie de sauvegarde
supprimée (y compris l’heure de création, le niveau de sauvegarde et la durée de conservation de chaque copie). L’heure de création
de la copie et la durée de conservation s’affichent en UTC.
Un journal d’audit est également généré et fournit des informations détaillées sur chaque copie de sauvegarde supprimée (y compris
l’heure de création, le niveau de sauvegarde et la durée de conservation de chaque copie). L’heure de création de la copie et la durée
de conservation s’affichent en UTC. Accédez à Alerts > Audit Logs pour afficher le journal d’audit.
8. Vérifiez que les copies sont bien supprimées du stockage de protection. Si la suppression réussit, les copies supprimées n’apparaissent
plus dans le tableau.
Nouvelle tentative de suppression d’une copie de sauvegarde en
échec
Si la suppression d’une copie de sauvegarde échoue, vous pouvez relancer l’opération manuellement.
Étapes
1. À partir de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Ressources.
Gestion du stockage, des ressources et de la protection
39
2. Dans la fenêtre Assets, sélectionnez l’onglet correspondant au type de ressources dont vous souhaitez supprimer des copies. Si une
règle a été attribuée, le tableau répertorie les ressources qui ont été découvertes, ainsi que la règle de protection associée.
3. Sélectionnez une ressource protégée dans le tableau, puis cliquez sur View Copies. Le volet Copy Locations identifie l’emplacement
de stockage des sauvegardes.
4. Dans le volet de gauche, cliquez sur l’icône de stockage à droite de l’icône de la ressource, par exemple, DD. Le tableau situé dans le
volet de droite répertorie les copies de sauvegarde.
5. Sélectionnez une ou plusieurs copies de sauvegarde associées à l’état Échec de suppression dans le tableau, puis cliquez sur
Supprimer.
Vous pouvez également filtrer et trier la liste des copies de sauvegarde par état dans la colonne État de la copie.
Le système affiche un message d’avertissement pour que vous confirmiez que vous souhaitez supprimer la copie de sauvegarde
sélectionnée.
6. Cliquez sur OK.
Une boîte de dialogue d’information s’ouvre pour confirmer que les copies sont en cours de suppression. Pour surveiller la progression
de l’opération, cliquez sur Go to Jobs. Pour afficher la liste des copies de sauvegarde et leur état, cliquez sur OK.
7. Assurez-vous que les copies ont été supprimées avec succès du stockage de protection. Si la suppression réussit, les copies
supprimées n’apparaissent plus dans le tableau.
Exportation des données des copies de sauvegarde supprimées
Cette option vous permet d’exporter les résultats des copies de sauvegarde supprimées vers un fichier CSV afin de pouvoir télécharger un
fichier Excel de données.
Étapes
1. À partir de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Ressources.
2. Dans la fenêtre Assets, sélectionnez l’onglet correspondant au type de ressource pour lequel vous souhaitez exporter les résultats des
copies de sauvegarde supprimées. Si une règle a été attribuée, le tableau répertorie les ressources qui ont été découvertes, ainsi que la
règle de protection associée.
3. Sélectionnez une ou plusieurs ressources protégées dans le tableau, puis cliquez sur More Actions > Export Deleted Copies.
Si vous ne sélectionnez pas de ressource, PowerProtect Data Manager exporte les données des copies de sauvegarde supprimées
pour toutes les ressources du type de ressources spécifique.
4. Renseignez les champs suivants pour l’exportation :
a. Période
La valeur par défaut est Last 24 Hours.
b. État de la copie
Afin d’exporter les données des copies de sauvegarde supprimées, les copies de sauvegarde doivent se trouver dans l’un des états
suivants :
● Deleted : la copie est supprimée avec succès de stockage de protection et, le cas échéant, la suppression du catalogue de
l’agent a réussi à partir de l’hôte de l’agent.
● Deleting : la suppression de la copie est en cours.
● Deletion Failed : la suppression de la copie de stockage de protection a échoué.
● Deletion Failed (Agent Catalog) : la copie est supprimée avec succès de stockage de protection, mais elle n’est pas
supprimée de l’hôte de l’agent.
REMARQUE : Cet état ne s’applique pas aux copies de sauvegarde de machine virtuelle et de Kubernetes.
REMARQUE : Vous ne pouvez pas exporter les données des copies de sauvegarde qui se trouvent dans l’état Available.
5. Cliquez sur Download.
Le cas échéant, la fenêtre de navigation s’affiche pour vous permettre de sélectionner l’emplacement d’enregistrement du fichier CSV.
6. Enregistrez le fichier CSV à l’emplacement souhaité et cliquez sur Save.
40
Gestion du stockage, des ressources et de la protection
Suppression de copies de sauvegarde de la base de
données PowerProtect Data Manager
Cette option permet de supprimer les enregistrements de copie de sauvegarde de la base de données PowerProtect Data Manager, tout
en conservant les copies de sauvegarde dans stockage de protection.
À propos de cette tâche
Pour les copies de sauvegarde qui n’ont pas pu être supprimées de stockage de protection, vous pouvez supprimer les
copies de sauvegarde de la base de données PowerProtect Data Manager. Si vous supprimez des copies de sauvegarde de
PowerProtect Data Manager, les copies ne sont pas supprimées dans stockage de protection.
Étapes
1. À partir de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Ressources.
2. Dans la fenêtre Assets, sélectionnez l’onglet correspondant au type de ressources dont vous souhaitez supprimer des copies. Si une
règle a été attribuée, le tableau répertorie les ressources qui ont été découvertes, ainsi que la règle de protection associée.
3. Sélectionnez une ressource protégée dans le tableau, puis cliquez sur View Copies. Le volet Copy Locations identifie l’emplacement
de stockage des sauvegardes.
4. Dans le volet de gauche, cliquez sur l’icône de stockage à droite de l’icône de la ressource, par exemple, DD. Le tableau situé dans le
volet de droite répertorie les copies de sauvegarde.
5. Sélectionnez une ou plusieurs copies de sauvegarde associées à l’état Échec de suppression ou Échec de suppression (catalogue
d’agents) dans le tableau, puis cliquez sur Supprimer de PowerProtect.
Pour les copies de sauvegarde à l’état Échec de suppression (catalogue d’agents), cliquez sur Supprimer de PowerProtect
pour supprimer les informations de PowerProtect Data Manager pour les copies de sauvegarde correctement supprimées de stockage
de protection, mais pour lesquelles le catalogue d’agents n’a pas été supprimé de l’hôte de l’agent.
Le système affiche un message d’avertissement pour que vous confirmiez que vous souhaitez supprimer la copie de sauvegarde
sélectionnée.
6. Cliquez sur OK.
Une boîte de dialogue d’information s’ouvre pour confirmer que les copies sont en cours de suppression. Pour surveiller la progression
de l’opération, cliquez sur Go to Jobs. Pour afficher la liste des copies de sauvegarde et leur état, cliquez sur OK.
7. Vérifiez que les copies sont supprimées de la base de données PowerProtect Data Manager. Si la suppression réussit, les copies
supprimées n’apparaissent plus dans le tableau. Les copies de sauvegarde restent dans stockage de protection.
Gérer le service de l’agent PowerProtect
Le service de l’agent PowerProtect fournit des fonctionnalités importantes pour les opérations effectuées par l’agent d’application avec
PowerProtect Data Manager.
Passez en revue les rubriques suivantes afin de veiller à activer et gérer les fonctionnalités du service de l’agent PowerProtect comme
l’exigent les opérations de l’agent d’application.
À propos du service de l’agent PowerProtect
Le service de l’agent PowerProtect est un service reposant sur l’API REST qui est installé par l’agent d’application sur l’hôte d’application.
Le service de l’agent fournit des services et des API pour la découverte, la protection, la restauration, l’accès instantané et d’autres
opérations connexes. PowerProtect Data Manager utilise le service de l’agent afin de fournir une protection intégrée des données pour les
ressources de l’application.
Dans cette section, <agent_service_installation_location> représente le répertoire d’installation du service de l’agent
PowerProtect. Par défaut, l’emplacement d’installation du service de l’agent est C:\Program Files\DPSAPPS\AgentService sur
Windows et /opt/dpsapps/agentsvc sur Linux. Tous les fichiers référencés dans cette section se trouvent sur des chemins relatifs
par rapport à l’emplacement d’installation du service de l’agent.
Le service de l’agent PowerProtect effectue les opérations suivantes :
● Détection des modules complémentaires : un module complémentaire intègre l’agent d’application dans le service de l’agent. Le service
de l’agent détecte automatiquement les modules complémentaires sur le système pour chaque type de ressource d’application et
en informe PowerProtect Data Manager. Bien que plusieurs modules complémentaires puissent fonctionner avec différents types de
Gestion du stockage, des ressources et de la protection
41
ressources, un seul service d’agent s’exécute sur l’hôte d’application. Des types de ressources spécifiques peuvent coexister sur le
même hôte d’application.
Découverte : le service de l’agent découvre les serveurs de base de données autonomes et en cluster (systèmes d’applications), les
bases de données et les systèmes de fichiers (ressources), ainsi que leurs copies de sauvegarde sur l’hôte de l’agent d’application.
Après la découverte initiale, lorsque le service de l’agent découvre de nouveaux systèmes d’applications, ressources ou copies, il en
informe PowerProtect Data Manager.
Configuration en libre-service : le service de l’agent peut configurer l’agent d’application pour les opérations en libre-service en utilisant
les informations fournies par PowerProtect Data Manager. Lorsque vous ajoutez une ressource à une règle de protection pour le
libre-service ou la protection centralisée, ou que vous modifiez la règle de protection, notamment en changeant les informations
d’identification de DD Boost, PowerProtect Data Manager envoie automatiquement la configuration de protection aux agents.
Sauvegardes centralisées : le service de l’agent effectue les sauvegardes centralisées, comme demandé par
PowerProtect Data Manager.
Restaurations centralisées : le service de l’agent effectue les restaurations centralisées, comme demandé par
PowerProtect Data Manager.
●
●
●
●
REMARQUE : Dans la version actuelle, les restaurations centralisées sont uniquement disponibles pour les agents de système de
fichiers, les agents Microsoft SQL et les agents Storage Direct.
● Suppression des sauvegardes et nettoyage des catalogues : PowerProtect Data Manager supprime les fichiers de sauvegarde
directement à partir du stockage de protection lorsqu’une sauvegarde expire ou qu’il reçoit une demande de suppression explicite et
qu’il n’existe aucune sauvegarde dépendante (incrémentielle ou log). Le PowerProtect Data Manager utilise le service d’agent pour
supprimer les entrées du catalogue du fournisseur de base de données et du magasin de données local de l’agent.
REMARQUE : Il n’est pas recommandé de supprimer les copies de sauvegarde manuellement ou via la ligne de commande.
PowerProtect Data Manager supprime toutes les copies ayant expiré, si nécessaire.
Le service de l’agent est lancé au cours de l’installation de l’agent par le programme d’installation. Le service de l’agent s’exécute en
arrière-plan en tant que service et vous n’interagissez pas directement avec lui.
Le fichier config.yml contient les informations de configuration du service de l’agent, notamment plusieurs paramètres que vous
pouvez modifier dans le fichier. Le fichier config.yml est situé dans le répertoire <agent_service_installation_location>.
Par exemple, vous pouvez définir le paramètre preferred-node-timeout afin d’augmenter la valeur du délai d’expiration (en
secondes) de l’opération qui trouve le nœud préféré pour les ressources. La valeur par défaut du délai d’expiration est 120 secondes :
preferred-node-timeout: 120
Le service de l’agent démarre périodiquement des sous-processus pour effectuer les tâches de découverte. Vous pouvez voir le type et la
fréquence de ces tâches dans la section jobs: du fichier config.yml. L’unité d’intervalle des tâches est la minute.
Le service de l’agent gère un magasin de données dans le répertoire <agent_service_installation_location>/dbs/v1, qui
contient des informations sur le système d’applications, les ressources et les sauvegardes détectées sur le système. La taille des fichiers du
magasin de données dépend du nombre d’applications et de copies sur l’hôte. Le service de l’agent crée périodiquement une sauvegarde
de son magasin de données dans le répertoire <agent_service_installation_location>/dbs/v1/backups, qui est utilisé
pour le restaurer en cas de perte.
REMARQUE : La taille de chaque sauvegarde de magasin de données est identique à celle du magasin lui-même. Par défaut,
une sauvegarde est créée toutes les heures. Afin d’économiser de l’espace sur le système de fichiers, vous pouvez réduire cette
fréquence de sauvegarde pour les magasins de données volumineux. Par défaut, la sauvegarde du magasin de données est conservée
pendant une semaine. Vous pouvez modifier la fréquence de sauvegarde du magasin de données, la période de conservation et
l’emplacement de sauvegarde dans le fichier config.yml.
Démarrer, arrêter ou obtenir l’état du service de l’agent
PowerProtect
Le service de l’agent PowerProtect est lancé au cours de l’installation de l’agent par le programme d’installation. Si nécessaire, vous
pouvez utiliser la procédure appropriée pour démarrer ou arrêter l’agent, ou obtenir l’état de son service.
Sur Windows, vous pouvez démarrer ou arrêter le service de l’agent PowerProtect, ou obtenir son état, à partir du Gestionnaire de
services, à l’instar des autres services Windows. Le nom du service dans le Gestionnaire de services est PowerProtect Agent Service.
42
Gestion du stockage, des ressources et de la protection
Résolution des problèmes liés aux installations du service de l’agent
PowerProtect
Une installation du service de l’agent PowerProtect peut échouer avec le message d’erreur suivant :
Service 'PowerProtect Agent Service' (AgentService) could not be installed. Verify that you
have sufficient privileges to install system services.
Les causes possibles de l’échec de l’installation sont les suivantes :
● La tentative d’installation a été effectuée sur un nœud passif d’une instance de cluster de basculement (FCI).
● L’installation a été annulée et la restauration à l’état précédent a laissé des entrées obsolètes pour les services de l’agent
PowerProtect.
Pour contourner ce problème, nettoyez les entrées du service de l’agent PowerProtect, puis relancez l’installation.
Résoudre les problèmes liés aux opérations du service de l’agent
PowerProtect
Pour dépanner les opérations du service de l’agent, vous pouvez vérifier le fichier journal correspondant
OpAgentSvc-<timestamp>.log, qui est créé dans <agent_service_installation_location>\logs sur Windows et
<agent_service_installation_location>/logs sur AIX ou sur Linux. Pour changer le niveau de log et la conservation des
fichiers temporaires, vous pouvez modifier des paramètres spécifiques dans le fichier config.yml .
À propos de cette tâche
Pour modifier le niveau de log et la conservation des fichiers temporaires, vous pouvez effectuer les étapes suivantes.
Étapes
1. Arrêtez le service de l’agent en suivant la procédure appropriée de la rubrique précédente.
2. Ouvrez le fichier config.yml dans un éditeur.
3. Modifiez les options de niveau de log dans les paramètres suivants, si nécessaire :
REMARQUE : Ces paramètres sont répertoriés par ordre de nombre de messages décroissant dans la sortie des informations de
débogage. Le niveau de log par défaut est INFO.
●
●
●
●
●
DEBUG
INFO
WARNING
ERROR
CRITICAL
4. Pour conserver les fichiers temporaires, définissez le paramètre keepTempFiles sur True dans le fichier config.yml.
REMARQUE : Le service de l’agent et l’agent d’application communiquent via les fichiers temporaires, qui sont généralement
supprimés après l’utilisation, mais peuvent être utiles à des fins de dépannage. Ne laissez pas le paramètre keepTempFiles
défini sur True définitivement, car les fichiers temporaires peuvent utiliser un espace excessif sur le système de fichiers.
5. Démarrez le service de l’agent en suivant la procédure appropriée de la rubrique précédente.
Enregistrement du service de l’agent PowerProtect sur une adresse
de serveur différente sur Windows
Le service de l’agent PowerProtect est enregistré auprès d’un serveur PowerProtect Data Manager particulier lors de l’installation de
l’agent par le programme d’installation. Si nécessaire, vous pouvez enregistrer le service de l’agent sur l’adresse d’un autre serveur
PowerProtect Data Manager. Si plusieurs agents sont installés sur un hôte, tous les agents sont réenregistrés sur le nouveau serveur
PowerProtect.
Le service de l’agent ne peut être enregistré que sur un seul serveur PowerProtect Data Manager.
Gestion du stockage, des ressources et de la protection
43
Sur Windows, procédez comme suit pour enregistrer le service de l’agent sur une autre adresse de serveur.
1. Pour supprimer l’enregistrement du serveur PowerProtect Data Manager actuel, accédez au répertoire C:\Program
Files\DPSAPPS\AgentService et exécutez unregister.bat.
2. Dans le répertoire dbs\v1, renommez le fichier copies.db en lui attribuant le nom copies-backup.db.
3. Pour enregistrer le service de l’agent sur l’autre adresse de serveur, exécutez register.bat et indiquez le nom d’hôte ou
l’adresse IP du nouveau serveur PowerProtect Data Manager.
4. Vérifiez l’état de l’enregistrement de l’agent :
a. Dans l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Agents d’application.
b. Dans la fenêtre Application Agents, sélectionnez l’entrée qui contient le nom d’hôte de l’agent, puis vérifiez que l’état est défini
sur Registered.
5. Pour effectuer la découverte des ressources pour l’agent, procédez comme suit :
a. Dans l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Sources de ressources.
La fenêtre Sources de ressources s’affiche.
b. Sélectionnez l’onglet hôte Exchange Server.
c. Sélectionnez le nom d’hôte de l’agent, puis cliquez sur Détecter. À l’invite de confirmation, cliquez sur Oui.
Lorsque vous sélectionnez Infrastructure > Ressources, la fenêtre Ressources affiche les ressources découvertes.
Restauration du service de l’agent PowerProtect à la suite d’un
sinistre
Vous pouvez effectuer des restaurations en libre-service de ressources d’application à l’aide d’un agent de système de fichiers ou
d’application, quel que soit l’état du service de l’agent ou de PowerProtect Data Manager. Les informations de cette section décrivent
comment rendre le service de l’agent opérationnel afin qu’il continue à fonctionner si un sinistre se produit et que son magasin de données
est perdu.
Le service de l’agent crée régulièrement une sauvegarde de son magasin de données dans le référentiel
<agent_service_installation_location>/dbs/v1/backups. Si toutes ces sauvegardes sont perdues, le service de l’agent
peut toujours démarrer. Le service de l’agent redécouvre l’ensemble des systèmes d’applications, des ressources et des copies de
sauvegarde sur le système, et en informe PowerProtect Data Manager. En fonction du moment où le sinistre survient, le service de l’agent
peut ne pas être en mesure de trouver des copies de sauvegarde plus anciennes pour certains types de ressources. Par conséquent,
les opérations de suppression centralisées peuvent échouer lorsque vous nettoyez le catalogue du fournisseur de la base de données ou
supprimez les anciennes sauvegardes qui ont été effectuées avant l’ajout de la ressource dans PowerProtect Data Manager.
Par défaut, le service de l’agent sauvegarde les copies cohérentes de ses fichiers de magasin de données sur le disque local toutes les
heures et conserve les copies pendant 7 jours. Chaque fois que le service de l’agent sauvegarde le contenu du magasin de données, il crée
un sous-répertoire sous le référentiel <agent_service_installation_location>/dbs/v1/backups. Les sous-répertoires
sont nommés d’après l’heure à laquelle l’opération s’est produite, au format YYYY-MM-DD_HH-MM-SS_epochTime.
Par défaut, le référentiel du magasin de données se trouve sur le disque local. Pour éviter toute perte du magasin de données du service
de l’agent et de ses sauvegardes locales, il est recommandé de le sauvegarder via des sauvegardes du système de fichiers. Vous pouvez
également modifier l’emplacement de sauvegarde du magasin de données et choisir un autre emplacement externe au système. Pour
modifier l’emplacement de sauvegarde du magasin de données, mettez à jour les valeurs dans le fichier config.yml.
Restauration du magasin de données du service de l’agent
PowerProtect Data Manager
Prérequis
REMARQUE : Assurez-vous que le service de l’agent est arrêté. Ne démarrez pas le service de l’agent avant la fin de la reprise après
sinistre.
À propos de cette tâche
Vous pouvez restaurer le magasin de données à partir de son référentiel de sauvegarde. Si le référentiel ne se trouve plus sur le disque
local, restaurez d’abord le magasin de données à partir des sauvegardes du système de fichiers.
Pour restaurer le magasin de données à partir d’une sauvegarde figurant dans son référentiel de sauvegarde, procédez comme suit :
44
Gestion du stockage, des ressources et de la protection
Étapes
1. Déplacez les fichiers du répertoire <agent_service_installation_location>/dbs/v1 vers un emplacement où vous
pourrez les conserver en toute sécurité.
REMARQUE : Ne déplacez pas ou ne supprimez pas de sous-répertoires de
<agent_service_installation_location>/dbs/v1.
2. Sélectionnez la sauvegarde de magasin de données la plus récente.
Les répertoires du référentiel de sauvegarde du magasin de données sont nommés d’après l’heure de création de la sauvegarde.
3. Copiez le contenu du répertoire de sauvegarde du magasin de données dans le répertoire
<agent_service_installation_location>/dbs/v1.
Une fois l’opération de copie terminée, le répertoire <agent_service_installation_location>/dbs/v1 doit contenir les
fichiers suivants :
● copies.db
● objects.db
● resources.db
● sessions.db
4. Démarrez le service de l’agent.
Gestion des opérations de niveau Cloud avec
PowerProtect Data Manager
La fonctionnalité de niveau Cloud PowerProtect Data Manager fonctionne conjointement avec la fonctionnalité Cloud Tier afin de déplacer
les sauvegardes de PowerProtect Data Manager des systèmes DD vers le Cloud. Cette opération permet le stockage à long terme des
sauvegardes PowerProtect Data Manager en hiérarchisant de manière transparente et sécurisée les données dans le Cloud.
Dans l’interface utilisateur de PowerProtect Data Manager, vous pouvez configurer le niveau Cloud afin de déplacer les sauvegardes
PowerProtect Data Manager de DD vers le Cloud et effectuer une restauration transparente de ces sauvegardes.
Les unités de stockage sur le Cloud doivent être préconfigurées sur le système DD avant d’être configurées pour le niveau Cloud dans
l’interface utilisateur de PowerProtect Data Manager. Pour plus d’informations, reportez-vous au Guide d’administration de DDOS.
Ajout d’une planification de niveau Cloud à une politique de protection
Vous pouvez ajouter une planification de niveau Cloud à une règle de protection pour les sauvegardes Exchange centralisées et en
libre-service vers le niveau Cloud.
Prérequis
Assurez-vous qu’un système DD est configuré pour la hiérarchisation sur le Cloud.
À propos de cette tâche
Les règles de protection centralisée et en libre-service d’Exchange prennent en charge la hiérarchisation sur le Cloud. Vous pouvez créer
une planification de hiérarchisation sur le Cloud à partir des étapes de sauvegarde principale, de réplication et de conservation prolongée.
Les planifications doivent avoir une durée de conservation d’au moins 14 jours.
La hiérarchisation sur le Cloud se produit à 00 h 00 UTC chaque jour. En fonction de votre fuseau horaire, cette opération peut se produire
pendant les heures de bureau et la hiérarchisation sur le Cloud peut donc avoir un impact sur la bande passante réseau disponible.
Étapes
1. Connectez-vous au PowerProtect Data Manager en tant qu’administrateur.
2. À partir de l’interface utilisateur PowerProtect Data Manager, sélectionnez Protection > Protection Policies, puis cliquez sur Add.
L’assistant Add Policy s’affiche.
3. Sur la page Type, saisissez un nom et une description, sélectionnez Microsoft Exchange comme type de système à sauvegarder,
puis cliquez sur Next.
4. Sur la page Purpose, sélectionnez l’une des options disponibles pour indiquer le but de la nouvelle politique de protection, puis cliquez
sur Next.
Gestion du stockage, des ressources et de la protection
45
5. Sur la page Assets, sélectionnez les ressources à protéger à l’aide de cette politique, puis cliquez sur Next.
6. Sur la page Objectives, cliquez sur Add sous Primary Backup si la planification de sauvegarde principale n’a pas déjà été créée et
renseignez les champs dans les volets Target et Schedules de la boîte de dialogue Add Primary Backup.
REMARQUE : Aucune récurrence minimale n’est requise pour l’étape de Cloud. Toutefois, la planification de la hiérarchisation sur
le Cloud nécessite une période de conservation minimale de 14 jours dans le champ Retain for.
7. Cliquez sur Cloud Tier en regard de Primary Backup ou Extend Retention ou, si vous ajoutez une étape Cloud pour une
planification de réplication que vous avez ajoutée, cliquez sur Cloud Tier sous Replicate.
Une entrée pour Cloud Tier est créée à droite de la planification de la sauvegarde principale ou de la sauvegarde avec conservation
prolongée, ou en dessous de la planification de la réplication.
8. Sous l’entrée de Cloud Tier, cliquez sur Add.
La boîte de dialogue Add Cloud Tier Backup s’affiche, avec les informations de planification récapitulative pour le nœud parent.
Ces informations indiquent si vous ajoutez cette phase de niveau Cloud pour la planification de sauvegarde principale, le planning de
conservation étendue ou la planification de réplication.
9. Dans la boîte de dialogue Add Cloud Tier Backup, définissez les paramètres suivants, puis cliquez sur Save :
● Sélectionnez l’unité de stockage appropriée dans la liste Cloud Target.
● Pour Tier After, définissez une durée d’au moins 14 jours.
La planification de la règle de protection est désormais activée avec la hiérarchisation sur le Cloud.
10. Cliquez sur Next pour poursuivre avec les pages restantes de l’Assistant Add Policy, vérifiez les informations, puis cliquez sur Finish.
Une nouvelle tâche est créée, que vous pouvez afficher sous l’onglet Jobs une fois la tâche terminée.
Hiérarchisation des sauvegardes PowerProtect Data Manager de DD
vers le Cloud
Une fois que vous avez ajouté les ressources de base de données Exchange à une règle de protection qui contient une phase de niveau
Cloud, vous pouvez hiérarchiser ces ressources à l’aide de l’interface utilisateur de PowerProtect Data Manager.
Étapes
1. Connectez-vous au PowerProtect Data Manager en tant qu’administrateur.
2. Sélectionnez Infrastructure > Assets > Exchange Databases.
3. Sur la page Type Assets, sélectionnez la ressource, puis cliquez sur View Copies.
4. Sélectionnez le système DD dans lequel se trouvent les sauvegardes PowerProtect Data Manager pour Exchange, puis sélectionnez
Full protection copy which is older than 2 weeks.
5. Cliquez sur Tier pour hiérarchiser les sauvegardes.
Une nouvelle tâche est créée, que vous pouvez afficher sous l’onglet Jobs une fois la tâche terminée. Lorsque vous surveillez
la progression au niveau du Cloud de la réalisation des copies de sauvegarde pour la tâche de la ressource, l’état reste en cours
d’exécution jusqu’à ce que le déplacement des données à partir du système DD soit effectué.
6. Connectez-vous au système DD et exécutez la commande data-movement policy show pour obtenir des informations
détaillées sur l’unité de stockage. Par exemple :
# data-movement policy show
Mtree
----------------------------------------/data/col1/rman137-blrv136g140-840dd
/data/col1/rman134-copy-blrv136g138-61900
/data/col1/rman-11-blrv136h010-7014f
Target(Tier/Unit Name)
---------------------Cloud/ecs-unit
Cloud/ecs-unit
Cloud/ecs-unit
Policy
----------app-managed
app-managed
app-managed
Value
------enabled
enabled
enabled
7. Exécutez la commande data-movement start mtrees pour la structure MTree spécifique. Par exemple :
# data-movement start mtrees /data/col1/rman137-blrv136g140-840dd
Une fois les données déplacées vers le Cloud, la tâche de surveillance du niveau Cloud prend fin. Au bout d’un certain temps, sur la
page Assets > View copies, le champ Location des sauvegardes de protection devient Cloud.
Le Guide d’administration de DDOS fournit plus de détails sur le déplacement des données vers le niveau Cloud.
46
Gestion du stockage, des ressources et de la protection
Restauration des sauvegardes de niveau Cloud vers DD
Les opérations de restauration des sauvegardes qui ont été hiérarchisées vers le Cloud sont identiques aux opérations de restauration
normales.
Le logiciel PowerProtect Data Manager rappelle une copie de la sauvegarde à partir du Cloud vers le niveau local (actif) du système DD,
puis effectue une restauration de la sauvegarde vers le client à partir du niveau actif. L’état s’affiche en tant que Cloud. Après la
restauration, la copie de sauvegarde est supprimée du niveau Cloud et stockée sur le niveau actif du système DD pendant un minimum de
14 jours, après quoi la sauvegarde peut être renvoyée vers le Cloud, selon la politique de protection.
Rappel et nouvelle hiérarchisation de la sauvegarde de niveau Cloud
Vous pouvez effectuer une restauration directement à partir d’une sauvegarde de niveau Cloud. Vous pouvez également rappeler
manuellement la sauvegarde de niveau Cloud, puis effectuer une restauration à partir de la copie locale.
La restauration directe à partir de la sauvegarde de niveau Cloud est identique à une opération de restauration normale. Le logiciel
PowerProtect Data Manager rappelle la sauvegarde à partir du niveau Cloud vers le niveau local (actif), puis restaure la sauvegarde
rappelée.
REMARQUE :
Lorsqu’une sauvegarde est rappelée du niveau Cloud au niveau actif, la copie est supprimée du niveau Cloud.
Vous pouvez effectuer une restauration à partir d’une sauvegarde de niveau Cloud vers une phase de sauvegarde ou une phase de
réplication. Pour effectuer une restauration vers une phase de réplication, veillez à sélectionner une instance DD compatible avec le
niveau Cloud.
Vous pouvez également rappeler manuellement la sauvegarde à partir du niveau Cloud et restaurer la copie locale :
1. Dans l’interface utilisateur de PowerProtect Data Manager, accédez à Infrastructure > Assets, puis sélectionnez l’onglet Exchange
Databases.
2. Sélectionnez la ressource requise, puis cliquez sur View Copies.
3. Dans le Cloud, sélectionnez la sauvegarde, cliquez sur Recall, puis spécifiez la durée de conservation de la copie sur le niveau actif.
Une tâche est créée pour rappeler la copie de sauvegarde du niveau Cloud pour la ressource sélectionnée. La copie est déplacée à
partir du niveau Cloud, et son état passe de Cloud à Local_Recalled.
4. Sélectionnez la ressource rappelée, puis cliquez sur Restore.
Pour hiérarchiser à nouveau la copie rappelée, sélectionnez-la, puis cliquez sur Re-tier.
Pour modifier la période de conservation de la copie rappelée, sélectionnez celle-ci, puis cliquez sur Edit Recall Retention.
Gestion du stockage, des ressources et de la protection
47
4
Exécution de sauvegardes en libre-service des
bases de données Microsoft Exchange
Sujets :
•
•
•
•
•
Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange
Sauvegarde d’Exchange Server à l’aide de la cmdlet de sauvegarde Windows PowerShell
Répertoriage des sauvegardes et enregistrement des fichiers
Lecture de l’objet de sauvegarde à partir de la sortie de la cmdlet Windows PowerShell
Mise en forme de la liste des sauvegardes
Exécution de sauvegardes en libre-service des bases de
données Microsoft Exchange
Pour activer la protection en libre-service, sélectionnez Self-Service Protection lorsque vous créez la règle de protection Exchange.
Lors de l’exécution d’une sauvegarde autonome en libre-service d’une ressource DAG, les sauvegardes s’affichent sous la ressource DAG.
Sauvegarde d’Exchange Server à l’aide de la cmdlet de
sauvegarde Windows PowerShell
L’Agent d’application Microsoft prend en charge les sauvegardes complètes et incrémentielles en mode bloc.
REMARQUE : Pour les sauvegardes en libre-service, ne sélectionnez pas les ressources de plusieurs règles de protection dans une
même demande de sauvegarde. Il s’agit d’une limitation de l’agent d’application Microsoft.
Utilisez la cmdlet PowerShell Backup-Exchange pour sauvegarder Exchange Server sur un serveur DD.
Pour effectuer des opérations spécifiques liées à la sauvegarde et à la restauration, outre la commande msagentadmin.exe, l’Agent
d’application Microsoft prend en charge la commande ddbmadmin.exe. Toutefois, la commande ddbmadmin.exe est obsolète.
Toutes les cmdlets prennent en charge les paramètres PowerShell courants standard. Le sitehttps://technet.microsoft.com/fr-fr/library/
dd901844 (v=vs.85).aspx contient la liste des paramètres communs ainsi que leurs descriptions respectives (en anglais).
REMARQUE : Dans les syntaxes, les paramètres placés entre crochets, [ et ], sont facultatifs.
Syntaxe pour effectuer des sauvegardes de serveur autonome
Utilisez la syntaxe suivante pour sauvegarder une instance Exchange Server autonome :
[<configuration_object>] | Backup-Exchange -BackupViaBlockBasedBackup -ClientName
<FQDN_of_Exchange_Server> -DataDomainHost <DD_hostname> -DataDomainHostPath /
<DD_storage_path> -DataDomainUser <DD_username> [<optional_parameters>]
où :
<configuration_object>
(Facultatif) Spécifie l’objet de configuration qui a été importé à l’aide de la cmdlet ImportExchangeBackupConfigFile.
48
Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange
REMARQUE : Pour les sauvegardes en libre-service avec des règles de protection créées via
PowerProtect Data Manager, exécutez la cmdlet Import-ExchangeBackupConfigFile avec le
paramètre -Backup pour importer les paramètres de sauvegarde dans l’objet. Lorsque plusieurs politiques
de protection existent, la cmdlet vous invite à sélectionner des options de stockage dans une liste, et vous
devez sélectionner l’unité de stockage pour la sauvegarde en libre-service qui a été créée dans la politique
de protection.
-ClientName <FQDN_of_Exchange_Server>
Spécifie le nom de domaine complet du serveur Exchange Server utilisé pour indexer la sauvegarde.
Vous pouvez utiliser l’alias -C ou -CN pour le paramètre -ClientName.
-BackupViaBlockBasedBackup
Spécifie que la sauvegarde sera une sauvegarde en mode bloc.
Vous pouvez utiliser l’alias -BBB pour le paramètre -BackupViaBlockBasedBackup.
-DataDomainHost <DD_hostname>
Spécifie le nom d’hôte du serveur DD.
Vous pouvez utiliser les alias -S, -SH, -DDHost ou -StorageHost pour le paramètre -DataDomainHost.
-DataDomainHostPath /<DD_storage_path>
Spécifie le chemin complet de l’unité de stockage DD pour la sauvegarde. L’utilisateur DD doit disposer des
privilèges d’accès appropriés pour ce chemin.
Vous pouvez utiliser les alias -Path, -DevicePath, -StoragePath, -StorageHostPath ou
-DataDomainPath pour le paramètre -DataDomainHostPath.
-DataDomainUser <DD_username>
Spécifie le nom d’utilisateur DD.
Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification
auprès de l’hôte. -DDUser, -StorageUser
Vous pouvez utiliser l’alias -DDUser ou -StorageUser pour le paramètre -DataDomainUser .
Exemple de commande de sauvegarde autonome sur l’hôte DD ledmd035.lss.example.com
Backup-Exchange -ClientName ledmf175.msapp.com -BackupViaBlockBasedBackup -DataDomainHost
ledmd035.lss.example.com -DataDomainPath /SU_DD163 -DataDomainUser DD163_user
Exemple de commande de sauvegarde autonome avec un objet de configuration
$serverinfo | Backup-Exchange
Syntaxe pour effectuer des sauvegardes fédérées
Utilisez la syntaxe suivante pour effectuer une sauvegarde fédérée d’un groupe de disponibilité de la base de données :
[<configuration_object>] | Backup-Exchange -BackupViaBlockBasedBackup -ClientName
<FQDN_of_Exchange_Server_DAG> -DataDomainHost <DD_hostname> -DataDomainHostPath /
<DD_storage_path> -DataDomainUser <DD_username> {[-BackupActive] | [BackupPassive] | [-BackupPreferred]} [-IncludeStandaloneDatabases] [-ServerOrderList
<comma_separated_list_of_servers>] [<optional_parameters>]
où :
<configuration_object>
(Facultatif) Spécifie l’objet de configuration qui a été importé à l’aide de la cmdlet ImportExchangeBackupConfigFile.
REMARQUE : Pour les sauvegardes en libre-service avec des règles de protection créées via
PowerProtect Data Manager, exécutez la cmdlet Import-ExchangeBackupConfigFile avec le
paramètre -Backup pour importer les paramètres de sauvegarde dans l’objet. Lorsque plusieurs politiques
de protection existent, la cmdlet vous invite à sélectionner des options de stockage dans une liste, et vous
Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange
49
devez sélectionner l’unité de stockage pour la sauvegarde en libre-service qui a été créée dans la politique
de protection.
-ClientName <FQDN_of_Exchange_Server_DAG>
Spécifie le nom de domaine complet de l’instance de groupe de disponibilité de la base de données à utiliser pour
l’indexation de la sauvegarde.
Vous pouvez utiliser l’alias -C ou -CN pour le paramètre -ClientName.
-BackupViaBlockBasedBackup
Spécifie que la sauvegarde sera une sauvegarde en mode bloc.
Vous pouvez utiliser l’alias -BBB pour le paramètre -BackupViaBlockBasedBackup.
-DataDomainHost <DD_hostname>
Spécifie le nom d’hôte du serveur DD.
Vous pouvez utiliser les alias -S, -SH, -DDHost ou -StorageHost pour le paramètre -DataDomainHost.
-DataDomainHostPath /<DD_storage_path>
Spécifie le chemin complet de l’unité de stockage DD pour la sauvegarde. L’utilisateur DD doit disposer des
privilèges d’accès appropriés pour ce chemin.
Vous pouvez utiliser les alias -Path, -DevicePath, -StoragePath, -StorageHostPath ou
-DataDomainPath pour le paramètre -DataDomainHostPath.
-DataDomainUser <DD_username>
Spécifie le nom d’utilisateur DD.
Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification
auprès de l’hôte. -DDUser, -StorageUser
Vous pouvez utiliser l’alias -DDUser ou -StorageUser pour le paramètre -DataDomainUser .
{-BackupActive | -BackupPassive | -BackupPreferred}
(Facultatif) Spécifie que la préférence de sauvegarde de base de données est active (-BackupActive),
passive (-BackupPassive) ou privilégiée (-BackupPreferred).
-IncludeStandaloneDatabases
(Facultatif) Ordonne l’inclusion des bases de données autonomes et des bases de données de dossiers publics
dans la sauvegarde.
-ServerOrderList <comma_separated_list_of_servers>
(Facultatif) Spécifie l’ordre de préférence Exchange Server si vous devez sélectionner plusieurs copies.
Séparez plusieurs serveurs par des virgules.
Exemple de commande de sauvegarde fédérée
La commande suivante sauvegarde la base de données TestDB et la base de données des boîtes aux lettres 1250665181 dans DAG1 sur
l’hôte DD ledmd035.lss.example.com :
Backup-Exchange -Identity TestDB,'Mailbox Database 1250665181' -ClientName DAG1.msapp.com
-BackupViaBlockBasedBackup -DataDomainHost ledmd035.lss.example.com -DataDomainPath /
SU_DD163 -DataDomainUser DD163_user -Preferred -ServerOrderList node1, node2
-IncludeStandaloneDatabases
Exemple de commande de sauvegarde fédérée avec un objet de configuration
La commande suivante sauvegarde l’instance Exchange Server à l’aide d’un objet de configuration :
$serverinfo | Backup-Exchange -Identity TestDB,'Mailbox Database 1250665181'
Paramètres facultatifs pour la cmdlet Backup-Exchange :
La liste suivante décrit les paramètres facultatifs de la cmdlet Backup-Exchange :
-Incremental
Indique que le niveau de sauvegarde est une sauvegarde incrémentielle en mode bloc.
Si vous ne spécifiez pas ce paramètre, la sauvegarde est exécutée au niveau full.
50
Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange
-Retention +<number>{d | m | w | y}
Spécifie la période de conservation d’une sauvegarde. Une fois la période écoulée, la sauvegarde expire.
La période de conservation par défaut est de 30 jours. La date de conservation maximale est le 2/7/2106.
Le paramètre -Retention accepte le signe + suivi d’un nombre entier, suivi de l’un des indicateurs de temps
suivants :
● d période de conservation définie en jours.
● w période de conservation définie en semaines.
● m période de conservation définie en mois.
● y période de conservation définie en années.
Par exemple, -Retention + 20d définit une période de conservation de 20 jours.
-Identity <database_identity>
Spécifie l’identité de la base de données à sauvegarder. Si vous ne spécifiez pas ce paramètre, l’opération
sauvegarde toutes les bases de données.
-LockBoxPath <full_path_to_lockbox>
Spécifie le dossier réservé au fichier lockbox qui contient des informations chiffrées au sujet des hôtes
enregistrés et des noms d’utilisateur correspondants (présentés par paires). Chaque paire est associée à un
mot de passe utilisé lors des sauvegardes.
Vous pouvez utiliser l’alias -LB ou -LBPath pour le paramètre -LockBoxPath.
-DebugLevel <1_through_9>
Spécifie le niveau de débogage pour la sauvegarde. La valeur par défaut est 0 (zéro).
Vous pouvez utiliser l’alias -DL ou -D pour le paramètre -DebugLevel.
-DeleteDebugLogsInDays <number_of_days>
Supprime les fichiers log de débogage qui sont plus anciens que le nombre de jours spécifié. La plage valable est
comprise entre 1 et 32 767.
Par défaut, tous les fichiers log de débogage sont supprimés au bout de 30 jours. La suppression régulière des
fichiers log de débogage empêche le dossier de logs de devenir trop volumineux sur le lecteur d’installation.
Ce paramètre supprime uniquement les fichiers log de débogage nommés dans le format par défaut et situés
dans le dossier des journaux à l’emplacement suivant : <installation_path>\MSAPPAGENT\logs.
-Verbose
Indique la sortie détaillée. Dans le cas présent, le flux de sortie standard de l’agent d’application Microsoft
s’affiche.
Vous pouvez utiliser l’alias -vb pour le paramètre -Verbose.
-VeryVerbose {True | False}
Augmente le volume de données de la sortie détaillée.
Pour utiliser ce paramètre, vous devez également définir le paramètre -Verbose.
La valeur par défaut est False.
-ExeFileName <msagentsv.exe_path>
Spécifie le chemin complet de l’exécutable du programme d’application, msagentsv.exe.
Utilisez cette option uniquement à des fins de diagnostic. En temps normal, la cmdlet localise automatiquement
l’application installée.
-AsJob {$true | $false}
Exécute la cmdlet en arrière-plan.
La commande renvoie un objet qui représente la tâche, puis affiche l’invite de commande. Vous pouvez continuer
à travailler dans la session au cours de la tâche.
Vous pouvez utiliser l’alias -AJ ou -Job pour le paramètre -AsJob.
-JobName <name>
Spécifie un nom convivial pour la tâche lorsque vous utilisez ce paramètre avec le paramètre -AsJob. Si vous ne
définissez pas le paramètre -AsJob, le paramètre -JobName est ignoré.
Vous pouvez utiliser le nom pour identifier la tâche parmi les autres cmdlets de tâche, par exemple Stop-Job.
-Parallelism <parallelism_value>
Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange
51
Spécifie le paramètre de parallélisme pour la sauvegarde.
En fonction du nombre de processeurs sur l’hôte et du paramètre de parallélisme, l’agent d’application utilise la
valeur de parallélisme effective suivante pour exécuter la sauvegarde :
● Avec 10 processeurs ou plus, le parallélisme effectif est égal à la valeur minimale du nombre de processeurs et
du paramètre de parallélisme, moins 4. Par exemple, avec 12 processeurs et un parallélisme de 16, la valeur de
parallélisme effective est 8 (12 moins 4).
● Avec 4 à 9 processeurs, le parallélisme effectif est égal à la valeur minimale du nombre de processeurs et du
paramètre de parallélisme, moins 2. Par exemple, avec 8 processeurs et un parallélisme de 10, la valeur de
parallélisme effective est 6 (8 moins 2).
● Avec moins de 4 processeurs, le parallélisme effectif est égal au nombre de processeurs. Par exemple, avec
2 processeurs, la valeur du parallélisme efficace est 2.
Si la valeur de parallélisme effectif est 8, 8 threads sont créés pour la sauvegarde, chaque thread étant
affecté au transfert d’un fichier EDB ou des fichiers journaux associés. Un transfert de ressources est terminé
uniquement lorsqu’un fichier EDB et les fichiers journaux associés sont tous copiés sur le système DD. Avec
8 threads, 4 ressources sont sauvegardées en parallèle à partir de l’hôte.
Répertoriage des sauvegardes et enregistrement des
fichiers
Vous pouvez répertorier des sauvegardes et enregistrer des fichiers à l’aide de la cmdlet Windows PowerShell Get-ExchangeBackup
ou des commandes de liste msagentadmin administration.
Utilisation de la cmdlet Get-ExchangeBackup pour répertorier les
sauvegardes
Pour répertorier les sauvegardes Exchange Server, utilisez la cmdlet Get-ExchangeBackup.
Utilisez la cmdlet PowerShell Get-ExchangeBackup avec la syntaxe suivante pour répertorier les sauvegardes Exchange Server sur un
serveur DD :
[<configuration_object>] | Get-ExchangeBackup -BackupViaBlockBasedBackup -DataDomainHost
<DD_hostname> -DataDomainUser <DD_username> -DataDomainHostPath /<DD_storage_path>
-ClientName <FQDN_of_Exchange_Server> [<optional_parameters>]
où :
<configuration_object>
(Facultatif) Spécifie l’objet de configuration qui a été importé à l’aide de la cmdlet ImportExchangeBackupConfigFile.
REMARQUE : Pour les workflows centralisés et en libre-service de PowerProtect Data Manager, exécutez
la cmdlet Import-ExchangeBackupConfigFile avec le paramètre -Restore pour importer les
paramètres de configuration dans l’objet.
-BackupViaBlockBasedBackup
Ordonne de répertorier les sauvegardes en mode bloc.
Vous pouvez utiliser l’alias -BBB ou -BlockBasedBackup pour le paramètre
-BackupViaBlockBasedBackup.
-ClientName <Exchange_Server_FQDN>
Spécifie le nom de domaine complet de l’instance de groupe de disponibilité de la base de données ou de
l’instance Exchange Server autonome à utiliser pour répertorier la sauvegarde.
Vous pouvez utiliser l’alias -C ou -CN pour le paramètre -ClientName.
-DataDomainHost <DD_hostname>
Spécifie le nom d’hôte du serveur DD.
Vous pouvez utiliser les alias -S, -SH, -DDHost ou -StorageHost pour le paramètre -DataDomainHost.
52
Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange
-DataDomainHostPath /<DD_storage_path>
Spécifie le chemin complet de l’unité de stockage DD sur laquelle rechercher des sauvegardes. L’utilisateur DD
doit disposer des privilèges d’accès appropriés pour ce chemin.
Vous pouvez utiliser les alias -Path, -DevicePath, -StoragePath, -StorageHostPath ou
-DataDomainPath pour le paramètre -DataDomainHostPath.
-DataDomainUser <DD_username>
Spécifie le nom d’utilisateur DD.
Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification
auprès de l’hôte. -DDUser, -StorageUser
Vous pouvez utiliser l’alias -DDUser ou -StorageUser pour le paramètre -DataDomainUser .
REMARQUE :
En fonction du nombre de sauvegardes et des performances du réseau, la cmdlet Get-ExchangeBackup peut nécessiter
beaucoup de temps pour répertorier les sauvegardes.
Pour obtenir la liste des sauvegardes, utilisez la cmdlet Import-ExchangeBackupConfigFile uniquement avec le paramètre
-Restore. L’établissement de la liste des sauvegardes avec Import-ExchangeBackupConfigFIle -Backup génère des
résultats non valides.
En raison d’une longueur de propriété excessive, des valeurs de propriété risquent de ne pas être entièrement visibles et affichées
sous forme de points après une longueur fixe. Dans ce cas, utilisez les paramètres FormatEnumerationLimit et Format-List
pour augmenter la longueur de propriété et pour afficher les valeurs complètes de la propriété.
Mise en forme de la liste des sauvegardes , page 57 décrit plusieurs options et filtres de mise en forme.
Le paramètre -ExcludeClientNameResolution décrit dans la rubrique suivante est obligatoire pour les restaurations DAG
sans IP avec des workflows intégrés dans PowerProtect Data Manager (à la fois en libre-service et centralisés).
Paramètres facultatifs pour la cmdlet Get-ExchangeBackup
La liste suivante décrit les paramètres supplémentaires pour la cmdlet Get-ExchangeBackup :
-ExcludeClientNameResolution
REMARQUE : Le paramètre -ExcludeClientNameResolution est obligatoire pour les
restaurations DAG sans IP avec des workflows intégrés dans PowerProtect Data Manager (à la fois en
libre-service et centralisés).
Utilise le nom de client fourni tel quel, sans le convertir en nom de domaine complet (FQDN).
Utilisez ce paramètre pour répertorier les sauvegardes effectuées avec la version 4.5 de l’agent d’application
Microsoft ou une version antérieure qui utilise le nom abrégé comme nom de client.
Vous pouvez utiliser l’alias -ExcludeCNResolution pour le paramètre
-ExcludeClientNameResolution.
-Before <date_time>
Répertorie uniquement les sauvegardes effectuées avant ou à la date et à l’heure indiquées.
Si vous omettez de spécifier une valeur, la date et l’heure actuelles sont appliquées par défaut.
-After <date_time>
Répertorie uniquement les sauvegardes effectuées après ou à la date et l’heure indiquées.
-Limit <number>
Limite les résultats au nombre de sauvegardes spécifié.
-LockBoxPath <full_path_to_lockbox>
Spécifie le dossier réservé au fichier lockbox qui contient des informations chiffrées au sujet des hôtes
enregistrés et des noms d’utilisateur correspondants (présentés par paires). Chaque paire est associée à un
mot de passe utilisé lors des sauvegardes.
Si vous ne spécifiez pas ce paramètre, le chemin d’installation par défaut, C:\Program
Files\DPSAPPS\common\lockbox, est utilisé.
Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange
53
Vous pouvez utiliser l’alias -LB ou -LBPath pour le paramètre -LockBoxPath.
-Debug
Indique le débogage PowerShell utilisé pour la sortie de débogage. Par défaut, la cmdlet s’arrête sur chaque
sortie de débogage.
Vous pouvez utiliser l’alias -db pour le paramètre -Debug.
-DebugLevel <1_through_9>
Spécifie le niveau de débogage. La valeur par défaut est 0 (zéro).
Vous pouvez utiliser l’alias -DL ou -D pour le paramètre -DebugLevel.
-Verbose
Indique la sortie détaillée. Dans le cas présent, le flux de sortie standard de l’agent d’application Microsoft
s’affiche.
Vous pouvez utiliser l’alias -vb pour le paramètre -Verbose.
-VeryVerbose {True | False}
Augmente le volume de données de la sortie détaillée.
Pour utiliser ce paramètre, vous devez également définir le paramètre -Verbose.
La valeur par défaut est False.
-ExeFileName <msagentadmin.exe_path>
Spécifie le chemin complet du fichier exécutable du programme d’application, msagentadmin.exe.
Utilisez cette option uniquement à des fins de diagnostic. En temps normal, la cmdlet localise automatiquement
l’application installée.
-AsJob {$true | $false}
Exécute la cmdlet en arrière-plan.
La commande renvoie un objet qui représente la tâche, puis affiche l’invite de commande. Vous pouvez continuer
à travailler dans la session au cours de la tâche.
Vous pouvez utiliser l’alias -AJ ou -Job pour le paramètre -AsJob.
-JobName <name>
Spécifie un nom convivial pour la tâche lorsque vous utilisez ce paramètre avec le paramètre -AsJob. Si vous ne
définissez pas le paramètre -AsJob, le paramètre -JobName est ignoré.
Vous pouvez utiliser le nom pour identifier la tâche parmi les autres cmdlets de tâche, par exemple Stop-Job.
Liste des sauvegardes et enregistrement de fichiers avec la
commande msagentadmin administration
L’agent d’application Microsoft prend en charge les commandes de liste pour afficher les sauvegardes et enregistrer les fichiers.
Pour répertorier des sauvegardes ou enregistrer des fichiers, utilisez la commande msagentadmin administration avec la syntaxe
suivante :
msagentadmin administration {--list | --listfiles} --ddhost "<server_name>" --ddpath
"<name_and_path_of_storage_unit>" --dduser "<DD_Boost_username>" --appID " msapp_bbb"
[<optional_parameters>]
où :
{--list | --listfiles}
Spécifie le type d’opération de liste. Vous devez uniquement indiquer l’un des paramètres suivants :
● --listfiles ordonne de répertorier les fichiers d’enregistrement présents sur l’unité de stockage.
● --list ordonne de répertorier les sauvegardes.
Vous pouvez utiliser l’alias -s pour le paramètre list.
--ddhost "<server_name>"
Spécifie le nom du serveur qui contient l’unité de stockage où vous avez sauvegardé les bases de données.
--ddpath "/<storage_unit_name_and_path>"
54
Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange
Spécifie le nom et le chemin de l’unité de stockage sur laquelle vous avez sauvegardé les bases de données.
--dduser "<DD_Boost_user>"
Spécifie le nom d’utilisateur DD Boost.
--appID "msapp_bbb"
Spécifie l’ID d’application (espace de nommage) pour rechercher les sauvegardes. Spécifiez msapp_bbb pour
Exchange Server.
Vous pouvez utiliser l’alias -n pour le paramètre --appID.
Lecture de l’objet de sauvegarde à partir de la sortie de
la cmdlet Windows PowerShell
Découvrez comment lire la sortie de la cmdlet Windows PowerShell.
La sortie des cmdlets permettant d’effectuer des sauvegardes (Backup-Exchange), d’en répertorier (Get-ExchangeBackup) et
d’en supprimer (Remove-ExchangeBackup) est un objet de sauvegarde.
Les cmdlets Get-ExchangeBackup et Remove-ExchangeBackup génèrent des tableaux d’objets de sauvegarde.
Formats de sortie
Découvrez les différents formats de sortie disponibles pour les cmdlets Windows PowerShell pour les opérations de sauvegarde.
Format tabulaire
le format par défaut de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackup est un tableau qui contient les colonnes
BackupDateTimeUTC, BackupID, ClientName, Successful et BackupDatabases.
Considérons l’exemple suivant :
Sortie au format tabulaire de la cmdlet Get-ExchangeBackup
$serverinfo | Get-ExchangeBackup -BackupViaBlockBasedBackup
BackupDate TimeUTC
---------- ------3/14/2016
4:38:54 PM
Database 1250665181}
BackupID
-------1457973534
ClientName
---------exchangehost.myorg.com
Successful
---------True
BackupDatabases
--------------{TestDB, Mailbox
Format liste
Le format liste affiche tous les attributs, ainsi que la date et l’heure de sauvegarde en fonction du fuseau horaire local, à l’exception des
informations relatives à l’image statique.
Utilisez le paramètre Format-List pour activer la sortie au format liste.
Considérons l’exemple suivant :
Sortie au format tabulaire de la cmdlet Get-ExchangeBackup
$serverinfo | Get-ExchangeBackup -BackupViaBlockBasedBackup | Format-List
ExchangeVersion
BackupDateTimeUTC
BackupDatabases
a360-0f15ddfec475,
Level
BackupID
Successful
ClientName
DataDomainHost
: 2013
: 10/20/2016 4:37:16 PM
: {183c4310-6910-4c0f-bf8c-d152560035d9, 82da2fb5-866e-4b266efb90ca-279e-4e52-9784-e0861ec5c362}
: full
: msapp_bbb:1476981436
: True
: ledmf175.msapp.com
: ledmd035.lss.example.com
Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange
55
DataDomainHostPath : /SU_DD163
RecoverPointHost
:
Bookmarks
: {}
Format long
Le format long affiche uniquement l’attribut BackupDateTimeUTC.
Utilisez le paramètre Format-Wide pour activer la sortie au format large.
Considérons l’exemple suivant :
Sortie au format long de la cmdlet Get-ExchangeBackup
$serverinfo | Get-ExchangeBackup -Before (Get-Date).AddDays(-5) -Limit 3 | Format-Wide
6/10/2016 12:45:18 PM
6/10/2016 12:43:36 PM
6/3/2016 3:39:53 PM
Attributs de l’objet
EMCExchangeBackupRestore.BackupData.ExchangeBackupDatabase
L’objet EMCExchangeBackupRestore.BackupData.ExchangeBackupDatabase répertorie les informations d’une seule base de données.
Le tableau suivant présente les attributs spécifiques de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackupDatabase :
Tableau 5. Attributs de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackupDatabase
Attribut
Description
Identité
Identité de la base de données.
Guid
GUID de la base de données.
BackupID
ID de sauvegarde de la base de données individuelle.
Bien que vous puissiez utiliser cet attribut pour restaurer une base de données
individuelle, l’agent d’application Microsoft vous recommande d’utiliser l’attribut
BackupID général ou global pour effectuer des restaurations.
DatabaseFileBackupID
ID de sauvegarde de la sauvegarde EDB. Dans le cas d’une sauvegarde en mode
bloc, cet attribut est différent de l’attribut BackupID.
Vous ne pouvez pas utiliser cet ID de sauvegarde pour effectuer des
restaurations.
LogFilesBackupID
ID de sauvegarde de la sauvegarde du dossier de fichiers log. Dans le cas d’une
sauvegarde en mode bloc, cet attribut est différent de l’attribut BackupID.
Vous ne pouvez pas utiliser cet ID de sauvegarde pour effectuer des
restaurations.
EdbFilePath
Chemin d’origine du fichier EDB sauvegardé. Cet attribut correspond à GetDatatabase | Format-Table EdbFilePath lors de la sauvegarde.
LogFolderPath
Dossier d’origine des fichiers log sauvegardés. Cet attribut correspond à GetDatabase | Format-Table LogFolderPath lors de la sauvegarde.
Attributs de l’objet
EMCExchangeBackupRestore.BackupData.ExchangeBackup
L’objet EEMCExchangeBackupRestore.BackupData.ExchangeBackup représente un tableau d’objets de sauvegarde de base de données.
Le tableau suivant présente les attributs spécifiques de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackup :
56
Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange
Tableau 6. Attributs de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackup
Attribut
Description
BackupDateTimeUTC
Date et heure de la sauvegarde au format UTC.
BackupDatabases
Tableau d’objets
EMCExchangeBackupRestore.BackupData.ExchangeBackupDatabase.
BackupID
ID de la sauvegarde. Chaque ID possède la technologie de sauvegarde et son
préfixe est représenté par deux points.
Dans le cas des sauvegardes en mode bloc, le préfixe est msapp_bbb:.
Si vous ne spécifiez pas de préfixe pour l’ID de sauvegarde lors des opérations de
sauvegarde Exchange Server, le préfixe utilisé par défaut est msapp_pp:.
BookmarkName
Liste vide.
ClientName
Nom de domaine complet du serveur Exchange.
DataDomainHost
Nom du serveur DD.
DataDomainHostPath
Chemin complet de l’unité de stockage DD.
ExchangeVersion
Version du serveur Exchange.
Niveau
Le niveau de sauvegarde, qui est toujours complet (FULL) même en cas de
sauvegardes en mode bloc incrémentielles.
StaticImages
Tableau d’objets
EMCExchangeBackupRestore.BackupData.ExchangeBackupDDStaticImage.
Réussite
$true, si la sauvegarde a réussi.
Mise en forme de la liste des sauvegardes
Si les valeurs de la colonne BackupDatabases sont tronquées et se terminent par des points, vous pouvez augmenter la longueur des
fenêtres et de la mémoire tampon dans Exchange Management Shell.
Parallèlement à l’augmentation de la longueur, vous pouvez utiliser les commandes suivantes pour améliorer la mise en forme de la sortie et
filtrer celle-ci :
● Pour afficher l’intégralité de la sortie :
Get-ExchangeBackup | format-table -AutoSize
● Pour répertorier uniquement les sauvegardes qui contiennent une base de données spécifique :
$list = Get-ExchangeBackup | format-table -AutoSize
$list = foreach($obj in $list) {
foreach($bkup in $obj.BackupDatabases){
if($bkup.Identity -EQ "DatabaseName"){
Write-Output $obj
}
}
}
● Pour répertorier les sauvegardes qui ont été effectuées à une date spécifique :
$list | where BackupDateTimeUTC -CMatch "6/14/2020"
Pour effectuer différents types de comparaisons, vous pouvez utiliser les balises suivantes :
●
●
●
●
« CGE » : supérieur ou égal à une valeur spécifique.
« CGT » : supérieur à une valeur spécifique.
« CLE » : inférieur ou égal à une valeur spécifique.
« CLT » : inférieur à une valeur spécifique.
Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange
57
5
Exécution de restaurations de sauvegardes
Microsoft Exchange
Sujets :
•
•
•
•
•
Restauration d’un hôte d’application Exchange
Condition préalable pour les opérations de restauration Exchange
Restauration des bases de données Exchange Server
Exécution de restaurations granulaires
Exécution de restaurations granulaires sans Exchange Server
Restauration d’un hôte d’application Exchange
Vous pouvez effectuer des restaurations au niveau de la base de données ou au niveau granulaire directement sur l’hôte de
l’application Exchange à l’aide de l’agent d’application Microsoft.
Condition préalable pour les opérations de restauration
Exchange
Vous devez exécuter la cmdlet set-mailboxdatabase pour permettre la restauration d’une base de données Exchange à partir d’une
sauvegarde.
Exécutez la cmdlet PowerShell set-mailboxdatabase avec la syntaxe suivante avant toute opération de restauration :
set-mailboxdatabase <mailbox_database> -AllowFileRestore $true
où :
<mailbox_database>
Spécifie le nom de la base de données qui est la cible de l’opération de restauration.
-AllowFileRestore $true
Ordonne d’autoriser les opérations de restauration de la base de données.
REMARQUE : Exécutez cette commande pour chaque base de données cible pour l’opération de restauration.
La documentation Microsoft fournit plus d’informations sur la cmdlet set-mailboxdatabase.
Restauration des bases de données Exchange Server
L’Agent d’application Microsoft prend en charge les types de restaurations de base de données suivants :
● Restauration normale : restauration d’une base de données vers la base de données source d’origine.
● Restauration d’une autre base de données : restauration d’une base de données vers une autre base de données différente de la base
de données source.
Vous pouvez afficher la liste des sauvegardes, puis restaurer uniquement les sauvegardes requises à l’aide des ID de sauvegarde.
Répertoriage des sauvegardes et enregistrement des fichiers , page 52 Pour savoir comment répertorier des sauvegardes, reportez-vous
à la section .
58
Exécution de restaurations de sauvegardes Microsoft Exchange
Restauration d’une sauvegarde vers la base de données source
Utilisez la cmdlet Restore-Exchange avec la syntaxe suivante pour restaurer une base de données à l’emplacement source
(restauration normale) :
[<configuration_object>] | Restore-Exchange -NormalRestore -Backup <backup_object>
-ClientName <FQDN_of_Exchange_Server> -DataDomainHost <DD_hostname> -DataDomainHostPath /
<DD_storage_path> -DataDomainUser <DD_username> <optional_parameters>
où :
<configuration_object>
(Facultatif) Spécifie l’objet de configuration qui a été importé à l’aide de la cmdlet ImportExchangeBackupConfigFile.
REMARQUE : Pour les workflows centralisés et en libre-service de PowerProtect Data Manager, exécutez
la cmdlet Import-ExchangeBackupConfigFile avec le paramètre -Restore pour importer les
paramètres de configuration dans l’objet.
-NormalRestore
Spécifie que la base de données est restaurée à l’emplacement source d’origine.
Vous pouvez utiliser l’alias -Restore pour le paramètre -NormalRestore.
-Backup <backup_object>
Spécifie la sauvegarde à restaurer à l’aide de l’objet de sauvegarde.
Vous pouvez récupérer l’objet de sauvegarde à partir de la sortie de la cmdlet Backup-Exchange ou GetExchangeBackup.
-ClientName <FQDN_of_Exchange_Server>
Spécifie le nom de client que vous avez utilisé pour la sauvegarde.
Vous pouvez utiliser l’alias -C ou -CN pour le paramètre -ClientName.
-DataDomainHost <DD_hostname>
Spécifie le nom d’hôte du serveur DD qui contient les sauvegardes.
Vous pouvez utiliser les alias -S, -SH, -DDHost ou -StorageHost pour le paramètre -DataDomainHost.
-DataDomainHostPath <DD_storage_path>
Spécifie le chemin d’accès complet de l’unité de stockage DD qui contient les sauvegardes. L’utilisateur DD doit
disposer de droits d’accès à ce chemin appropriés.
Vous pouvez utiliser les alias -Path, -DevicePath, -StoragePath, -StorageHostPath ou
-DataDomainPath pour le paramètre -DataDomainHostPath.
-DataDomainUser <DD_username>
Spécifie le nom d’utilisateur DD.
Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification
auprès de l’hôte. -DDUser, -StorageUser
Vous pouvez utiliser l’alias -DDUser ou -StorageUser pour le paramètre -DataDomainUser .
Restauration d’une sauvegarde vers une autre base de données
REMARQUE : Avant d’effectuer une copie ou une autre restauration de la base de données, assurez-vous que la base de données
cible existe.
Utilisez la cmdlet Restore-Exchange avec la syntaxe suivante pour restaurer une base de données vers un autre emplacement
(restauration de copie) :
[<configuration_object>] | Restore-Exchange -CopyRestore -Backup <backup_object>
-Identity <database_identity> -RestoreDatabaseIdentity <target_identity>
-ClientName <FQDN_of_Exchange_Server> -DataDomainHost <DD_hostname> -DataDomainHostPath /
<DD_storage_path> -DataDomainUser <DD_username> [<optional_parameters>]
Exécution de restaurations de sauvegardes Microsoft Exchange
59
où :
<configuration_object>
(Facultatif) Spécifie l’objet de configuration qui a été importé à l’aide de la cmdlet ImportExchangeBackupConfigFile.
REMARQUE : Pour les workflows centralisés et en libre-service de PowerProtect Data Manager, exécutez
la cmdlet Import-ExchangeBackupConfigFile avec le paramètre -Restore pour importer les
paramètres de configuration dans l’objet.
-CopyRestore
Spécifie que la base de données est restaurée à un autre emplacement.
Vous pouvez utiliser l’alias -Alternate pour le paramètre -CopyRestore.
-Backup <backup_object>
Spécifie la sauvegarde à restaurer à l’aide de l’objet de sauvegarde.
Vous pouvez récupérer l’objet de sauvegarde à partir de la sortie de la cmdlet Backup-Exchange ou GetExchangeBackup.
-Identity <database_identity>
Spécifie l’identité d’une ou plusieurs bases de données à restaurer.
-RestoreDatabaseIdentity <target_identity>
Spécifie l’identité de l’autre base de données vers laquelle effectuer la restauration.
Vous pouvez utiliser les alias -RestoreDB, -Target, -RDB ou -RestoreDatabaseID pour le paramètre
-CopyRestore.
-ClientName <FQDN_of_Exchange_Server>
Spécifie le nom de client que vous avez utilisé pour la sauvegarde.
Vous pouvez utiliser l’alias -C ou -CN pour le paramètre -ClientName.
-DataDomainHost <DD_hostname>
Spécifie le nom d’hôte du serveur DD qui contient les sauvegardes.
Vous pouvez utiliser les alias -S, -SH, -DDHost ou -StorageHost pour le paramètre -DataDomainHost.
-DataDomainHostPath <DD_storage_path>
Spécifie le chemin d’accès complet de l’unité de stockage DD qui contient les sauvegardes. L’utilisateur DD doit
disposer de droits d’accès à ce chemin appropriés.
Vous pouvez utiliser les alias -Path, -DevicePath, -StoragePath, -StorageHostPath ou
-DataDomainPath pour le paramètre -DataDomainHostPath.
-DataDomainUser <DD_username>
Spécifie le nom d’utilisateur DD.
Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification
auprès de l’hôte. -DDUser, -StorageUser
Vous pouvez utiliser l’alias -DDUser ou -StorageUser pour le paramètre -DataDomainUser .
Paramètres facultatifs pour la cmdlet Restore-Exchange
La liste suivante répertorie les paramètres facultatifs de la cmdlet Restore-Exchange :
-ExcludeClientNameResolution
Utilise le nom de client fourni tel quel, sans le convertir en nom de domaine complet (FQDN).
Utilisez ce paramètre pour restaurer une sauvegarde effectuée avec la version 4.5 de l’agent d’application
Microsoft ou une version antérieure qui utilise le nom abrégé comme nom de client.
Vous pouvez utiliser l’alias -ExcludeCNResolution pour le paramètre
-ExcludeClientNameResolution.
-Confirm:{$true | $false}
Spécifie si les invites de confirmation doivent être activées pour l’opération. La valeur par défaut est $true.
60
Exécution de restaurations de sauvegardes Microsoft Exchange
-PointInTime:{$true | $false}
Spécifie s’il faut effectuer une opération de restauration à un point dans le temps. La valeur par défaut est
$true.
Vous pouvez utiliser l’alias -PIT pour le paramètre -PointInTime.
-ExchangeServer <short_name>
Spécifie le nom abrégé du serveur Exchange Server, par exemple, ledmf999, si le nom est différent du hostname
local.
Si vous ne spécifiez pas de valeur, le paramètre adopte le hostname local par défaut.
-DataDomainVDiskUser <DD_vdisk_user>
Spécifie l’utilisateur vDisk DD.
Si vous ne définissez pas ce paramètre, sa valeur est -DataDomainUser par défaut.
Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification
auprès de l’hôte.
Vous pouvez utiliser l’alias -DDVDiskUser, -VDiskUser ou -VDU pour le paramètre
-DataDomainVDiskUser.
-LockBoxPath <full_path_to_lockbox>
Spécifie le dossier réservé au fichier lockbox qui contient des informations chiffrées au sujet des hôtes
enregistrés et des noms d’utilisateur correspondants (présentés par paires). Chaque paire est associée à un
mot de passe utilisé lors des sauvegardes.
Vous pouvez utiliser l’alias -LB ou -LBPath pour le paramètre -LockBoxPath.
-Debug
Ordonne d’activer la sortie de débogage PowerShell. Par défaut, la cmdlet s’arrête sur chaque sortie de
débogage.
-DebugLevel <1_through_9>
Spécifie le niveau de débogage pour la sauvegarde. La valeur par défaut est 0 (zéro).
Vous pouvez utiliser l’alias -DL ou -D pour le paramètre -DebugLevel.
-DeleteDebugLogsInDays <number_of_days>
Supprime les fichiers log de débogage qui sont plus anciens que le nombre de jours spécifié. La plage valable est
comprise entre 1 et 32 767
Par défaut, tous les fichiers log de débogage sont supprimés au bout de 30 jours. La suppression régulière des
fichiers log de débogage empêche le dossier de logs de devenir trop volumineux sur le lecteur d’installation.
Ce paramètre supprime uniquement les fichiers log de débogage nommés dans le format par défaut et situés
dans le dossier des fichiers log à l’emplacement suivant : <installation_path>\MSAPPAGENT\logs.
-Verbose
Indique la sortie détaillée. Dans le cas présent, le flux de sortie standard de l’agent d’application Microsoft
s’affiche.
Vous pouvez utiliser l’alias -vb pour le paramètre -Verbose.
-VeryVerbose {True | False}
Augmente le volume de données de la sortie détaillée.
Pour utiliser ce paramètre, vous devez également définir le paramètre -Verbose.
La valeur par défaut est False.
-ExeFileName <msagentrc.exe_path>
Spécifie le chemin complet de l’exécutable du programme d’application nommé msagentrc.exe.
Utilisez cette option uniquement à des fins de diagnostic. En temps normal, la cmdlet localise automatiquement
l’application installée.
-AsJob {$true | $false}
Exécute la cmdlet en arrière-plan.
La commande renvoie un objet qui représente la tâche, puis affiche l’invite de commande. Vous pouvez continuer
à travailler dans la session au cours de la tâche.
Vous pouvez utiliser l’alias -AJ ou -Job pour le paramètre -AsJob.
Exécution de restaurations de sauvegardes Microsoft Exchange
61
-JobName <name>
Spécifie un nom convivial pour la tâche lorsque vous utilisez ce paramètre avec le paramètre -AsJob. Si vous ne
définissez pas le paramètre -AsJob, le paramètre -JobName est ignoré.
Vous pouvez utiliser le nom pour identifier la tâche parmi les autres cmdlets de tâche, par exemple Stop-Job.
Exécution de restaurations granulaires
Pour effectuer une restauration granulaire des données Exchange Server, vous devez d’abord monter la sauvegarde à l’aide de la cmdlet
PowerShell Mount-ExchangeBackup. Une fois la sauvegarde montée, vous pouvez parcourir et restaurer des éléments granulaires, tels
que des boîtes aux lettres ou des dossiers à l’aide d’ItemPoint for Microsoft Exchange Server.
REMARQUE : Pour effectuer une restauration granulaire des données Exchange Server sur un serveur proxy sur lequel
Exchange Server n’est pas installé, suivez les instructions de la section Exécution de restaurations granulaires sans Exchange Server ,
page 65.
Montage des sauvegardes
Pour effectuer des restaurations granulaires, vous devez d’abord monter les sauvegardes.
Utilisez la cmdlet Mount-ExchangeBackup avec la syntaxe suivante pour monter les sauvegardes :
[<mount_object> = <configuration_object>] Mount-ExchangeBackup -Backup <backup_object>
-ClientName <FQDN_of_Exchange_Server> -DataDomainHost <DD_hostname> -DataDomainHostPath /
<DD_storage_path> -DataDomainUser <DD_username> [<optional_parameters>]
où :
<mount_object>
(Facultatif) Spécifie le nom de l’objet de montage lors de l’utilisation d’un objet de configuration.
<configuration_object>
(Facultatif) Spécifie l’objet de configuration qui a été importé à l’aide de la cmdlet ImportExchangeBackupConfigFile.
REMARQUE : Pour les workflows centralisés et en libre-service de PowerProtect Data Manager, exécutez
la cmdlet Import-ExchangeBackupConfigFile avec le paramètre -Restore pour importer les
paramètres de configuration dans l’objet.
-Backup <backup_object>
Spécifie la sauvegarde à restaurer à l’aide de l’objet de sauvegarde. Vous devez spécifier l’objet de sauvegarde.
Vous pouvez récupérer l’objet de sauvegarde à partir de la sortie de la cmdlet Backup-Exchange ou GetExchangeBackup.
-ClientName <FQDN_of_Exchange_Server>
Spécifie le nom de client que vous avez utilisé pour la sauvegarde.
Vous pouvez utiliser l’alias -C ou -CN pour le paramètre -ClientName.
-DataDomainHost <DD_hostname>
Spécifie le nom d’hôte du serveur DD qui contient les sauvegardes.
Vous pouvez utiliser les alias -S, -SH, -DDHost ou -StorageHost pour le paramètre -DataDomainHost.
-DataDomainHostPath /<DD_storage_path>
Spécifie le chemin d’accès complet de l’unité de stockage DD qui contient les sauvegardes. L’utilisateur DD doit
disposer de droits d’accès à ce chemin appropriés.
Vous pouvez utiliser les alias -Path, -DevicePath, -StoragePath, -StorageHostPath ou
-DataDomainPath pour le paramètre -DataDomainHostPath.
-DataDomainUser <DD_username>
Spécifie le nom d’utilisateur DD.
62
Exécution de restaurations de sauvegardes Microsoft Exchange
Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification
auprès de l’hôte. -DDUser, -StorageUser
Vous pouvez utiliser l’alias -DDUser ou -StorageUser pour le paramètre -DataDomainUser .
Résultat
La sauvegarde est montée dans un chemin similaire à ce qui suit :
C:\Program Files\DPSAPPS\MSAPPAGENT\tmp\BBBMountPoint\131248297060279537_{4A60AF18-86ED-4BBDA1C9-2618F1AC1041}_5832\Program Files\Microsoft\Exchange Server\V15\Mailbox\DB2\
Les éléments montés sont dans un état démonté même après le redémarrage de l’hôte.
Localisation et restauration des données granulaires avec ItemPoint
for Microsoft Exchange Server
Prérequis
Avant d’utiliser ItemPoint pour une restauration granulaire, assurez-vous que la sauvegarde est montée.
À propos de cette tâche
Le Guide d’utilisation d’ItemPoint for Exchange Server fournit plus d’informations sur l’exécution d’une restauration granulaire des données
Exchange.
Étapes
1. Démarrez ItemPoint.
2. Dans ItemPoint, démarrez l’assistant de restauration.
3. Sur la page Source Selection, sélectionnez la source et spécifiez le chemin EDB et du fichier log à partir du volume monté qui
contient les données de sauvegarde Exchange, comme indiqué sur la figure suivante, puis cliquez sur Next.
Figure 2. Sélectionner le chemin source dans ItemPoint for Exchange Server
4. Sur la page Target Selection, cliquez sur Skip.
Exécution de restaurations de sauvegardes Microsoft Exchange
63
Figure 3. Sélectionner le chemin cible dans ItemPoint for Exchange Server
5. Suivez les invites de l’Assistant Data pour terminer la restauration granulaire.
Le Guide d’utilisation d’ItemPoint for Exchange Server fournit des informations supplémentaires.
Étapes suivantes
Une fois la restauration granulaire terminée, démontez la sauvegarde.
Gestion des sauvegardes montées avec l’icône Mount Service de la
zone de notification
Une fois l’opération de montage réussie, l’icône Mount Service de la zone de notification s’affiche comme indiqué sur la figure suivante.
Figure 4. Icône Mount Service de la zone de notification
Cliquez avec le bouton droit de la souris sur l’icône Mount Service, puis sélectionnez l’une des options suivantes pour effectuer les tâches
correspondantes selon vos besoins :
● Dismount Backups : démonte les sauvegardes montées.
● Mount Details : répertorie les sauvegardes montées avec les détails de montage.
● Extend Timeout : prolonge le délai d’expiration du montage. La valeur par défaut est de 8 heures.
64
Exécution de restaurations de sauvegardes Microsoft Exchange
Répertoriage des sauvegardes montées Exchange Server à l’aide de l’icône
Mount Service de la zone de notification
Pour répertorier les sauvegardes en mode bloc montées, cliquez avec le bouton droit de la souris sur l’icône Mount Service de la zone de
notification, puis cliquez sur Mount Details.
Démontage de sauvegardes Exchange Server à l’aide de l’icône Mount Service
de la zone de notification
Pour démonter les sauvegardes en mode bloc montées, cliquez avec le bouton droit de la souris sur l’icône Mount Service de la zone de
notification, puis cliquez sur Unmount Backups.
Exécution de restaurations granulaires sans
Exchange Server
À partir de la version 19.8 de PowerProtect Data Manager avec l’agent d’application Microsoft, vous pouvez effectuer une restauration
granulaire d’une sauvegarde de données Exchange Server sur un serveur proxy sur lequel Exchange Server n’est pas installé. Une fois que
vous avez rempli les conditions préalables, vous devez exécuter les commandes requises et monter la sauvegarde à l’aide de la cmdlet
PowerShell Mount-ExchangeBackup. Une fois la sauvegarde montée, vous pouvez parcourir et restaurer des éléments granulaires, tels
que des boîtes aux lettres ou des dossiers à l’aide d’ItemPoint for Microsoft Exchange Server.
Les opérations de restauration granulaire Exchange sur le serveur proxy permettent à un administrateur Exchange d’effectuer ce qui suit :
● Octroyer des privilèges de groupe d’utilisateurs spécifiques au compte système et au compte d’utilisateur qui effectuera les opérations
de restauration.
● Exécuter les commandes appropriées pour monter les sauvegardes et les copies Exchange sur le système où Exchange Server n’est
pas installé.
● Afficher les sauvegardes et les copies Exchange à un niveau granulaire dans ItemPoint lorsque vous effectuez la restauration sans
Exchange Server.
● Exécuter des restaurations Exchange granulaires de sauvegardes complètes et incrémentielles qui ont été effectuées par le biais de
règles de protection centralisées ou en libre-service.
Conditions préalables pour les restaurations granulaires sans
Exchange Server
Avant d’effectuer la restauration granulaire d’une sauvegarde Exchange sur un serveur proxy sans Exchange Server, vous devez respecter
les conditions préalables suivantes :
● Assurez-vous que vous disposez du nom du client, du nom de l’unité de stockage et du nom de l’utilisateur de l’unité de stockage de la
règle de protection :
○ Pour obtenir le nom de l’unité de stockage pour la connexion au nœud Exchange, exécutez la commande suivante :
$servercofig=Import-ExchangeBackupConfigFile -backup
Sélectionnez l’option appropriée et notez les informations de l’unité de stockage DD et le nom du client dans la sortie de la
commande.
○ Pour obtenir l’utilisateur DD Boost de l’unité de stockage pour la connexion au DD, exécutez la commande suivante .
ddboost storage-unit show
Notez le nom de l’utilisateur.
● Assurez-vous que vous disposez du mot de passe de l’utilisateur DD qui a initialement effectué la sauvegarde Exchange. Affichage du
mot de passe de l’unité de stockage , page 28 explique comment récupérer le mot de passe.
● Assurez-vous que le fichier du lockbox contient les paramètres DD requis qui ont été utilisés pour la sauvegarde Exchange.
Voici un exemple du contenu du fichier lockbox.txt :
Exécution de restaurations de sauvegardes Microsoft Exchange
65
CLIENT=IPDAG2016.E16.COM
DEVICE_PATH=/Sree_cbp1_proxy_glr_test1-ppdm-58-127-012fc/PLCTLP-5e3aa6fe-af47-4b96b16d-21e8503c8d30
DEVICE_HOST=10.118.211.52
LOCKBOX_PATH="C:\Program Files\DPSAPPS\common\lockbox\"
DDBOOST_USER=Sree_cbp1_pro-ppdm-58-127-012fc
BACKUP_TYPE=blockbasedbackup
Commandes pour les restaurations granulaires sans Exchange Server
Pour effectuer la restauration granulaire d’une sauvegarde Exchange sur un serveur proxy sans Exchange Server, vous devez d’abord
créer le lockbox, puis exécuter les commandes suivantes pour obtenir l’objet de sauvegarde et monter la sauvegarde :
1. Pour vous connecter au système de stockage DD sur lequel la sauvegarde est stockée et pour laquelle la restauration granulaire doit
être effectuée, exécutez la commande suivante :
msagentadmin administration -P -z C:\Lockbox\lockbox.txt
2. Pour importer les paramètres de configuration dans l’objet, exécutez la commande suivante, $s contenant tous les paramètres de
configuration de l’objet :
$s=Import-ExchangeBackupConfigFile -ConfigFile C:\Lockbox\lockbox.txt
3. Pour enregistrer la sauvegarde dans la variable $backups, qui est utilisée pour monter la sauvegarde pour la restauration granulaire,
exécutez la commande suivante :
$backups = $s | Get-ExchangeBackup
4. Pour monter la sauvegarde de la base de données Exchange, ainsi que les bases de données et les fichiers log à partir d’un système
DD, exécutez la commande suivante :
$s | Mount-ExchangeBackup -Backup $backups[0] -Verbose
Pour effectuer la restauration granulaire, vous pouvez utiliser ItemPoint, comme décrit dans la section Localisation et restauration des
données granulaires avec ItemPoint for Microsoft Exchange Server , page 63.
66
Exécution de restaurations de sauvegardes Microsoft Exchange

Manuels associés