▼
Scroll to page 2
of
66
Dell EMC PowerProtect Data Manager pour l’agent d’application Microsoft Exchange Server Guide de l’utilisateur Version 19.9 Dell Inc. Septembre 2021 Rév. 01 Remarques, précautions et avertissements REMARQUE : Une REMARQUE indique des informations importantes qui peuvent vous aider à mieux utiliser votre produit. PRÉCAUTION : ATTENTION vous avertit d’un risque de dommage matériel ou de perte de données et vous indique comment éviter le problème. AVERTISSEMENT : un AVERTISSEMENT signale un risque d’endommagement du matériel, de blessure corporelle, voire de décès. © 2020 - 2021 Dell Inc. ou ses filiales. Tous droits réservés. Dell, EMC et les autres marques commerciales mentionnées sont des marques de Dell Inc. ou de ses filiales. Les autres marques peuvent être des marques commerciales de leurs propriétaires respectifs. Table des matières Préface......................................................................................................................................................................................... 5 Chapitre 1: Présentation de PowerProtect Data Manager pour l’agent d’application Microsoft.............. 9 Présentation de PowerProtect Data Manager.................................................................................................................. 9 Versions de protocole Internet prises en charge............................................................................................................... 9 Présentation de l’agent d’application Microsoft pour Exchange.....................................................................................9 Conditions préalables........................................................................................................................................................... 10 Considérations relatives au pare-feu et au port...............................................................................................................10 Sécurité basée sur des rôles................................................................................................................................................ 11 Chiffrement des données en cours de transfert...............................................................................................................11 Présentation d’un nouveau déploiement de PowerProtect Data Manager...................................................................11 Présentation d’un déploiement existant de PowerProtect Data Manager...................................................................12 Chapitre 2: Activation de l’agent d’application Microsoft pour Exchange............................................13 Exigences en matière de protection et de réplication des données Microsoft Exchange Server............................. 13 Protection d’une instance Exchange Server autonome..................................................................................................13 Protection des environnements DAG Exchange..............................................................................................................14 Installer et configurer l’agent d’application....................................................................................................................... 14 Conditions préalables..................................................................................................................................................... 14 Installation de l’agent d’application Microsoft............................................................................................................ 15 Désinstallation de l’agent d’application Microsoft avec le fichier d’installation...................................................... 16 Configuration des opérations Exchange Server......................................................................................................... 16 Gestion de l’agent d’application Microsoft pour Exchange........................................................................................... 23 Prise en charge des sauvegardes de l’agent d’application Microsoft existantes avec PowerProtect Data Manager........................................................................................................................................ 24 Prise en charge des sauvegardes existantes de l’agent d’application Microsoft avec PowerProtect Data Manager...................................................................................................................................25 Utilisation de l’outil de découverte des sauvegardes pour la gestion PowerProtect Data Manager des sauvegardes existantes............................................................................................................................................ 25 Chapitre 3: Gestion du stockage, des ressources et de la protection.................................................. 27 Ajout d’un stockage de protection.................................................................................................................................... 27 Dépannage des unités de stockage.............................................................................................................................28 Affichage du mot de passe de l’unité de stockage....................................................................................................28 Activation d’une source de ressources.............................................................................................................................28 Désactivation d’une source de ressources.................................................................................................................29 Suppression d’une source de ressources......................................................................................................................... 29 Découverte d’un hôte d’application Exchange................................................................................................................ 30 Ajout d’une règle de protection des bases de données Exchange................................................................................ 31 Annulation d’une tâche de protection d’un agent d’application.................................................................................... 35 Rétention plus longue......................................................................................................................................................... 36 Modification de la période de conservation des copies de sauvegarde....................................................................... 38 Supprimer des copies de sauvegarde............................................................................................................................... 39 Nouvelle tentative de suppression d’une copie de sauvegarde en échec..............................................................39 Exportation des données des copies de sauvegarde supprimées........................................................................... 40 Suppression de copies de sauvegarde de la base de données PowerProtect Data Manager..............................41 Table des matières 3 Gérer le service de l’agent PowerProtect.........................................................................................................................41 À propos du service de l’agent PowerProtect............................................................................................................41 Démarrer, arrêter ou obtenir l’état du service de l’agent PowerProtect............................................................... 42 Résolution des problèmes liés aux installations du service de l’agent PowerProtect........................................... 43 Résoudre les problèmes liés aux opérations du service de l’agent PowerProtect................................................ 43 Enregistrement du service de l’agent PowerProtect sur une adresse de serveur différente sur Windows......43 Restauration du service de l’agent PowerProtect à la suite d’un sinistre.............................................................. 44 Gestion des opérations de niveau Cloud avec PowerProtect Data Manager............................................................. 45 Ajout d’une planification de niveau Cloud à une politique de protection................................................................ 45 Hiérarchisation des sauvegardes PowerProtect Data Manager de DD vers le Cloud.......................................... 46 Restauration des sauvegardes de niveau Cloud vers DD......................................................................................... 47 Chapitre 4: Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange....... 48 Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange.......................................... 48 Sauvegarde d’Exchange Server à l’aide de la cmdlet de sauvegarde Windows PowerShell.....................................48 Syntaxe pour effectuer des sauvegardes de serveur autonome.............................................................................48 Syntaxe pour effectuer des sauvegardes fédérées.................................................................................................. 49 Paramètres facultatifs pour la cmdlet Backup-Exchange :......................................................................................50 Répertoriage des sauvegardes et enregistrement des fichiers..................................................................................... 52 Utilisation de la cmdlet Get-ExchangeBackup pour répertorier les sauvegardes................................................. 52 Liste des sauvegardes et enregistrement de fichiers avec la commande msagentadmin administration..........54 Lecture de l’objet de sauvegarde à partir de la sortie de la cmdlet Windows PowerShell.........................................55 Formats de sortie.......................................................................................................................................................... 55 Attributs de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackupDatabase..............................56 Attributs de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackup..............................................56 Mise en forme de la liste des sauvegardes.......................................................................................................................57 Chapitre 5: Exécution de restaurations de sauvegardes Microsoft Exchange...................................... 58 Restauration d’un hôte d’application Exchange.............................................................................................................. 58 Condition préalable pour les opérations de restauration Exchange.............................................................................. 58 Restauration des bases de données Exchange Server...................................................................................................58 Restauration d’une sauvegarde vers la base de données source............................................................................59 Restauration d’une sauvegarde vers une autre base de données...........................................................................59 Paramètres facultatifs pour la cmdlet Restore-Exchange....................................................................................... 60 Exécution de restaurations granulaires.............................................................................................................................62 Montage des sauvegardes........................................................................................................................................... 62 Localisation et restauration des données granulaires avec ItemPoint for Microsoft Exchange Server............. 63 Gestion des sauvegardes montées avec l’icône Mount Service de la zone de notification.................................64 Exécution de restaurations granulaires sans Exchange Server.....................................................................................65 Conditions préalables pour les restaurations granulaires sans Exchange Server.................................................. 65 Commandes pour les restaurations granulaires sans Exchange Server................................................................. 66 4 Table des matières Préface En vue d’améliorer la qualité de notre ligne de produits, des révisions régulières des matériels et logiciels sont publiées. Par conséquent, il se peut que certaines fonctions décrites dans le présent document ne soient pas prises en charge par l’ensemble des versions des logiciels ou matériels actuellement utilisés. Pour obtenir les informations les plus récentes sur les fonctionnalités des produits, consultez les notes de mise à jour de vos produits. Si un produit ne fonctionne pas correctement ou fonctionne différemment de ce qui est décrit dans ce document, contactez Support Client. REMARQUE : Les informations figurant dans ce document sont exactes à la date de publication. Pour être certain d’utiliser la version la plus récente de ce document, consultez le site Web Support Client. Data Domain (DD) s’appelle désormais PowerProtect DD. Les références aux systèmes Data Domain ou DD indiquées dans cette documentation, dans l’interface utilisateur et ailleurs dans le produit, incluent les systèmes PowerProtect DD et les systèmes Data Domain plus anciens. Dans de nombreux cas, l’interface utilisateur n’a pas encore été mise à jour pour refléter ce changement. Ce document peut contenir des termes qui ne sont pas conformes aux directives actuelles de Dell Technologies. Dell Technologies prévoit de mettre à jour le document dans les prochaines versions afin de modifier ces termes en conséquence. Ce document peut contenir du texte provenant de contenu tiers qui n’est pas sous le contrôle de Dell Technologies et qui n’est pas conforme aux directives actuelles relatives au contenu de Dell Technologies. Lorsque ce contenu tiers sera mis à jour par les tiers concernés, le présent document sera modifié en conséquence. Objectif Ce document explique comment configurer et utiliser Dell EMC PowerProtect Data Manager avec l’agent d’application Microsoft pour sauvegarder et restaurer Microsoft Exchange Server. Le PowerProtect Data ManagerGuide d’administration et de l’utilisateur fournit des informations supplémentaires sur les procédures de configuration et d’utilisation. Public Ce document est destiné à l’administrateur du système hôte qui configure et utilise PowerProtect Data Manager avec l’agent d’application Microsoft pour sauvegarder et restaurer Microsoft Exchange Server. Historique des révisions Le tableau ci-dessous présente l’historique des révisions de ce document. Tableau 1. Historique des révisions Révision Date Description 01 Septembre 2021 Version originale de ce document pour PowerProtect Data Manager version 19.9. Informations sur la compatibilité Des informations sur la compatibilité logicielle du logiciel PowerProtect Data Manager sont fournies dans l’eLab Navigator. Documentation connexe Les publications suivantes sont disponibles sur Support Client et fournissent des informations complémentaires : Préface 5 ● PowerProtect Data Manager Administration and User Guide (Guide de l’utilisateur et de l’administrateur de PowerProtect Data Manager) : explique comment configurer le logiciel. ● PowerProtect Data Manager Deployment Guide (Guide de déploiement de PowerProtect Data Manager) : explique comment déployer le logiciel. ● PowerProtect Data Manager Licensing Guide (Guide d’octroi de licence) : explique comment obtenir une licence pour le logiciel. ● PowerProtect Data Manager Release Notes (Notes de mise à jour de PowerProtect Data Manager) : fournit des informations sur les nouvelles fonctionnalités, les restrictions connues, l’environnement et la configuration matérielle requise pour le logiciel. ● PowerProtect Data Manager Security Configuration Guide (Guide de configuration de la sécurité de PowerProtect Data Manager) : contient des informations sur la sécurité. ● PowerProtect Data Manager AWS Deployment Guide (Guide de déploiement de PowerProtect Data Manager sur AWS) : explique comment déployer le logiciel dans un environnement Amazon Web Services (AWS). ● PowerProtect Data Manager Azure Deployment Guide (Guide de déploiement de PowerProtect Data Manager sur Azure) : explique comment déployer le logiciel sur Microsoft Azure. ● PowerProtect Data Manager GCP Deployment Guide (Guide de déploiement de PowerProtect Data Manager sur GCP) : explique comment déployer le logiciel dans un environnement Google Cloud Platform (GCP). ● PowerProtect Data Manager Cloud Disaster Recovery Administration and User Guide (Guide de l’utilisateur et de l’administrateur de PowerProtect Data Manager Cloud Disaster Recovery) : explique comment déployer la reprise après sinistre dans le Cloud, protéger les machines virtuelles sur le Cloud AWS ou Azure et exécuter des opérations de restauration. ● PowerProtect Data Manager for Cyber Recovery User Guide (Guide de l’utilisateur de PowerProtect Data Manager for Cyber Recovery) : explique comment installer, mettre à jour, corriger et désinstaller le logiciel Dell EMC PowerProtect Cyber Recovery. ● PowerProtect Data Manager for File System Agent User Guide (Guide de l’utilisateur de PowerProtect Data Manager pour l’agent de système de fichiers) : explique comment configurer et utiliser le logiciel avec l’agent de système de fichiers pour la protection des données du système de fichiers. ● PowerProtect Data Manager for Kubernetes User Guide (Guide de l’utilisateur Kubernetes de PowerProtect Data Manager) : explique comment configurer et utiliser le logiciel pour protéger et restaurer les espaces de nommage et les PVC dans un cluster Kubernetes. ● PowerProtect Data Manager for Microsoft Application Agent Exchange Server User Guide (Guide de l’utilisateur de PowerProtect Data Manager pour Exchange Server avec l’agent d’application Microsoft) : explique comment configurer et utiliser le logiciel pour protéger et récupérer les données dans un environnement Microsoft SQL Server. ● PowerProtect Data Manager for Microsoft Application Agent SQL Server User Guide (Guide de l’utilisateur de PowerProtect Data Manager pour SQL Server avec l’agent d’application Microsoft) : explique comment configurer et utiliser le logiciel pour protéger et récupérer les données dans un environnement Microsoft SQL Server. ● PowerProtect Data Manager for Oracle RMAN Agent User Guide (Guide de l’utilisateur de PowerProtect Data Manager pour l’agent Oracle RMAN) : explique comment configurer et utiliser le logiciel pour protéger et récupérer les données dans un environnement de serveur Oracle. ● PowerProtect Data Manager for SAP HANA Agent User Guide (Guide de l’utilisateur de PowerProtect Data Manager pour l’agent SAP HANA) : explique comment configurer et utiliser le logiciel pour protéger et récupérer les données dans un environnement de serveur SAP HANA. ● PowerProtect Data Manager for Storage Direct Agent User Guide (Guide de l’utilisateur de PowerProtect Data Manager avec l’agent Storage Direct) : explique comment configurer et utiliser le logiciel avec l’agent Storage Direct afin de protéger les données sur les baies de stockage VMAX via la technologie de sauvegarde de snapshot. ● PowerProtect Data Manager for Network Attached Storage User Guide (Guide de l’utilisateur de PowerProtect Data Manager pour NAS) : explique comment configurer et utiliser le logiciel pour protéger et restaurer les données sur les partages et appliances NAS (Network Attached Storage). ● PowerProtect Data Manager Public REST API documentation (Documentation PowerProtect Data Manager Public REST API) : contient les API PowerProtect Data Manager et inclut des didacticiels qui expliquent leur utilisation. Conventions typographiques Les conventions typographiques suivantes sont utilisées dans ce document : Tableau 2. Conventions de style Formatage en cours Description Gras Utilisé pour les éléments d’interface que l’utilisateur sélectionne ou sur lesquels il clique, comme les noms de boutons, de champs, d’onglets, de chemins de menus. Également utilisé pour les noms de boîte de dialogue, page, volet, zone d’écran avec titre, libellé de tableau et fenêtre. Italique Utilisé pour les titres complets de publications référencées dans le texte. Monospace Utilisé pour : 6 Préface Tableau 2. Conventions de style (suite) Formatage en cours Description ● ● ● ● code système ; sortie du système, telle qu’un message d’erreur ou un script ; noms de chemin, noms de fichier, extensions de noms de fichier, invites et syntaxe ; commandes et options. Monospace italique Utilisé pour les variables. Monospace gras Utilisé pour les entrées utilisateur. [] Les crochets entourent les valeurs facultatives. | La ligne verticale indique d’autres sélections. La ligne verticale signifie « ou » pour les autres sélections. {} Les accolades entourent le contenu que l’utilisateur doit spécifier, c’est-à-dire x, y ou z. ... Les points de suspension indiquent des informations non essentielles omises dans l’exemple. Vous pouvez utiliser les ressources suivantes pour trouver plus d’informations sur ce produit, obtenir un support et fournir des commentaires. Où trouver la documentation relative aux produits ? ● Le site Web Support Client ● Le site Community Network Où obtenir de l’aide ? Le site Web Support Client permet d’accéder à des informations sur l’octroi de licence du produit, à de la documentation, à des conseils et des téléchargements, ainsi qu’à des procédures pratiques et de dépannage. Ces informations vous aideront à résoudre un problème sur un produit sans avoir recours au Support Client. Pour accéder à une page consacrée à un produit : 1. Rendez-vous sur le site WebSupport Client. 2. Dans la zone de recherche, saisissez un nom de produit, puis sélectionnez le produit dans la liste qui s’affiche. Base de connaissances La base de connaissances (Knowledgebase) contient des solutions pratiques que vous pouvez rechercher par numéro de solution (par exemple, KB000xxxxxx) ou par mot-clé. Pour rechercher dans la base de connaissances : 1. Rendez-vous sur le site WebSupport Client. 2. Dans l’onglet Support, cliquez sur Knowledge Base. 3. Saisissez le numéro de la solution ou des mots-clés dans la zone de recherche. (Facultatif) Limitez la recherche à des produits spécifiques en saisissant un nom de produit dans la zone de recherche et en sélectionnant le produit dans la liste qui s’affiche. Chat en direct Pour participer à un chat interactif en direct avec un agent du support technique : 1. Rendez-vous sur le site WebSupport Client. 2. Dans l’onglet Support, cliquez sur Contact Support. 3. Sur la page Contact Information, cliquez sur la prise en charge correspondante, puis poursuivez. Préface 7 Demandes de service Pour obtenir une aide approfondie d’un agent du support, soumettez une demande de service. Pour soumettre une demande de service : 1. Rendez-vous sur le site WebSupport Client. 2. Dans l’onglet Support, cliquez sur Service Requests. REMARQUE : Pour créer une demande de service, vous devez disposer d’un contrat de support valide. Pour obtenir des renseignements sur un compte ou obtenir un contrat de support valide, contactez un agent commercial. Pour obtenir des renseignements sur une demande de service, saisissez son numéro dans le champ Service Request Number, puis cliquez sur la flèche droite. Pour consulter une demande de service ouverte : 1. Rendez-vous sur le site WebSupport Client. 2. Dans l’onglet Support, cliquez sur Service Requests. 3. Sur la page Service Requests, dans Manage Your Service Requests, cliquez sur View All Dell Service Requests. Communautés en ligne Consultez le site Community Network pour contacter des pairs, discuter, découvrir les solutions et accéder au support produit. Communiquez en ligne et de façon interactive avec des clients, des partenaires et des professionnels certifiés. Comment nous faire part de vos commentaires Vos commentaires nous aident à améliorer la précision, l’organisation et la qualité globale des publications. Vous pouvez envoyer vos commentaires à [email protected]. 8 Préface 1 Présentation de PowerProtect Data Manager pour l’agent d’application Microsoft Sujets : • • • • • • • • • Présentation de PowerProtect Data Manager Versions de protocole Internet prises en charge Présentation de l’agent d’application Microsoft pour Exchange Conditions préalables Considérations relatives au pare-feu et au port Sécurité basée sur des rôles Chiffrement des données en cours de transfert Présentation d’un nouveau déploiement de PowerProtect Data Manager Présentation d’un déploiement existant de PowerProtect Data Manager Présentation de PowerProtect Data Manager Utilisez PowerProtect Data Manager avec l’agent d’application pour effectuer les opérations suivantes : ● Automatisez la configuration de la règle de sauvegarde de l’agent d’application et des paramètres de stockage de protection. ● Créez un catalogue des sauvegardes créées par l’agent d’application. Surveillez ensuite les données du catalogue afin de déterminer si les règles de rétention sont respectées. ● Gérez le cycle de vie des sauvegardes créées par l’agent d’application. Assurez-vous que les sauvegardes sont marquées pour le nettoyage de la mémoire, en fonction de la règle de conservation. PowerProtect Data Manager ne modifie pas la façon dont l’agent d’application fonctionne. Les administrateurs de bases de données, de sauvegarde ou de système créent les sauvegardes et effectuent les opérations de restauration. Versions de protocole Internet prises en charge PowerProtect Data Manager prend uniquement en charge l’utilisation d’adresses IPv4. L’utilisation d’une adresse IPv6 peut entraîner des erreurs ou d’autres comportements inattendus. Lors de la configuration des périphériques pour qu’ils se connectent via le réseau avec PowerProtect Data Manager, utilisez uniquement des adresses IPv4. Présentation de l’agent d’application Microsoft pour Exchange L’agent d’application Microsoft permet à un administrateur d’applications de protéger et de restaurer les données de l’application Exchange sur l’hôte d’application. PowerProtect Data Manager s’intègre avec l’agent d’application Microsoft pour vérifier et surveiller la conformité des sauvegardes par rapport aux règles de protection. PowerProtect Data Manager offre également la planification centralisée des sauvegardes. Vous pouvez installer l’agent d’application Microsoft sur un hôte Windows Exchange Server à l’aide de l’assistant d’installation. Installer et configurer l’agent d’application , page 14 fournit des instructions à ce sujet. REMARQUE : PowerProtect Data Manager prend en charge la coexistence entre l’agent d’application Microsoft et l’agent de système de fichiers sur Windows. Présentation de PowerProtect Data Manager pour l’agent d’application Microsoft 9 Pour activer la découverte et la planification des sauvegardes avec PowerProtect Data Manager, vous devez approuver le client dans l’interface utilisateur de PowerProtect Data Manager. Gestion de l’agent d’application Microsoft pour Exchange , page 23 fournit plus d’informations à ce sujet. L’agent d’application Microsoft ne prend pas en charge la fonctionnalité MetaCacheDatabase (MCDB) dans Exchange Server 2019. Veillez à ne pas activer MCDB dans Exchange Server 2019. Des informations sur la compatibilité logicielle du logiciel PowerProtect Data Manager et des agents d’application sont fournies dans l’eLab Navigator sur https://elabnavigator.emc.com/eln/modernHomeDataProtection. Conditions préalables Assurez-vous que votre environnement répond aux exigences d’un nouveau déploiement ou d’une mise à jour de PowerProtect Data Manager. Exigences requises : REMARQUE : Des informations les plus récentes sur la compatibilité logicielle de PowerProtect Data Manager et des agents d’application sont fournies dans l’eLab Navigator sur https://elabnavigator.emc.com/eln/modernHomeDataProtection. ● Une liste des hôtes qui écrivent des sauvegardes dans les systèmes Data Domain est disponible. ● DDOS version 6.1 ou ultérieure et le PowerProtect DD Management Center sont requis. Tous les modèles de systèmes DD sont pris en charge. ● ● ● ● REMARQUE : PowerProtect DD Management Center est requis avec une version de DDOS antérieure à 6.1.2. Avec DDOS 6.1.2 ou version ultérieure, vous pouvez ajouter et utiliser un système DD directement sans PowerProtect DD Management Center. L’agent d’application 19.9, ou une version antérieure, est requis. Licence : une licence d’évaluation est fournie avec le logiciel PowerProtect Data Manager. Les clients Dell EMC Data Protection Suite Applications, Backup et Enterprise peuvent contacter le support Dell EMC en charge des licences pour obtenir de l’aide avec une licence PowerProtect Data Manager permanente. Les grands environnements nécessitent plusieurs instances PowerProtect Data Manager. Contactez [email protected] pour obtenir de l’aide sur les demandes de dimensionnement. Le fichier de téléchargement de PowerProtect Data Manager 19.9 nécessite les éléments suivants : ○ ESXi versions 6.5, 6.7 ou 7.0 ○ 8 processeurs virtuels, 18 Go de RAM, un disque de 100 Go et un disque de 500 Go. ○ La dernière version du navigateur Google Chrome pour accéder à l’interface utilisateur PowerProtect Data Manager. ○ Le port TCP 7000 doit être ouvert entre PowerProtect Data Manager et les hôtes de l’agent d’application. Considérations relatives au pare-feu et au port Tableau 3. Ports requis pour PowerProtect Data Manager Description Communication Port Communications SSH Communication bidirectionnelle entre le client SSH et l’appliance PowerProtect Data Manager. 22 TCP/UDP RestServer Communication bidirectionnelle entre le client HTTP et l’appliance PowerProtect Data Manager. 8443 TCP Redirection IU Entrante uniquement. 80 TCP 443 LDAP Sortante uniquement. 389 TCP/UDP 636 TCP Découverte (périphériques) Sortante entre l’appliance PowerProtect Data Manager et l’appareil. 3009 TCP : Storage Direct et système DD 5989 TCP : SMI-S 10 Présentation de PowerProtect Data Manager pour l’agent d’application Microsoft Tableau 3. Ports requis pour PowerProtect Data Manager (suite) Description Communication Port Agent PowerProtect Data Manager Communication bidirectionnelle entre les hôtes de la base de données et l’appliance PowerProtect Data Manager. 7000 TCP Service VM Direct intégré Sortante. 9090 TCP Sécurité basée sur des rôles PowerProtect Data Manager fournit des rôles d’utilisateur prédéfinis qui contrôlent l’accès aux zones de l’interface utilisateur et aux opérations protégées. Certaines fonctionnalités de ce guide sont réservées à des rôles particuliers et peuvent ne pas être accessibles à partir de chaque compte utilisateur. En utilisant les rôles prédéfinis, vous pouvez limiter l’accès à PowerProtect Data Manager et aux données de sauvegarde en appliquant le principe du privilège minimum. Le PowerProtect Data Manager Security Configuration Guide (Guide de configuration de la sécurité de PowerProtect Data Manager) fournit plus d’informations sur les rôles utilisateur, y compris les privilèges associés et les tâches que chaque rôle peut effectuer. Chiffrement des données en cours de transfert PowerProtect Data Manager fournit la gestion centralisée du chiffrement des sauvegardes et des restaurations pour les agents d’application. Le chiffrement des sauvegardes et des restaurations est pris en charge pour les opérations centralisées et pour celles en libre-service, le cas échéant. Vous pouvez vous assurer que le contenu de sauvegarde et de restauration est chiffré lorsqu’il est lu sur le système source, transmis sous forme chiffrée, puis déchiffré avant d’être enregistré sur le stockage de destination. Cela permet d’empêcher l’interception des données privées par une autre partie. PowerProtect Data Manager prend uniquement en charge le chiffrement en cours de transfert pour les charges applicatives Microsoft SQL avec Application Direct, Microsoft Exchange, Oracle RMAN, File System, SAP HANA et de stockage NAS. Il s’agit d’un paramètre global qui s’applique à toutes les charges applicatives prises en charge. Pour les agents File System, le chiffrement de la restauration est pris en charge uniquement pour la restauration au niveau image. Pour les agents Microsoft SQL, le chiffrement de la restauration est pris en charge uniquement pour la restauration au niveau base de données. Le PowerProtect Data Manager Administration and User Guide (Guide de l’utilisateur et de l’administrateur de PowerProtect Data Manager) et lePowerProtect Data Manager Security Configuration Guide (Guide de configuration de la sécurité de PowerProtect Data Manager) fournissent de plus amples informations sur le chiffrement en cours de transfert, notamment sur l’activation de cette fonctionnalité et sur les points importants à comprendre avant de l’activer. Présentation d’un nouveau déploiement de PowerProtect Data Manager Familiarisez-vous avec les étapes générales nécessaires à l’installation de PowerProtect Data Manager avec l’agent d’application. Étapes 1. Concevez comment regrouper les sauvegardes en fonction des exigences de stockage et des stratégies de rétention. L’équipe de compte peut vous aider pour la conception du stockage de sauvegarde. 2. Installez PowerProtect DD Management Center. PowerProtect Data Manager utilise PowerProtect DD Management Center pour se connecter aux systèmes DD. Le Guide d’installation et d’administration de DD Management Center fournit les instructions requises. REMARQUE : PowerProtect DD Management Center est requis avec une version de DDOS antérieure à 6.1.2. Avec DDOS 6.1.2 ou version ultérieure, vous pouvez ajouter et utiliser un système DD directement sans PowerProtect DD Management Center. 3. Installez PowerProtect Data Manager à partir du fichier téléchargé. Le Guide de déploiement de PowerProtect Data Manager fournit les instructions requises. Présentation de PowerProtect Data Manager pour l’agent d’application Microsoft 11 4. Ajoutez des systèmes DD externes ou PowerProtect DD Management Center à PowerProtect Data Manager. Le Guide de l’utilisateur et d’administration de PowerProtect Data Manager fournit des instructions sur la façon d’ajouter du stockage de protection. 5. Installez l’agent d’application sur les hôtes appropriés et connectez-les à PowerProtect Data Manager conformément aux instructions du chapitre suivant, « Activation ». Les administrateurs de bases de données doivent effectuer cette opération. 6. Ajoutez ou approuvez les demandes en attente de l’agent dans PowerProtect Data Manager conformément aux instructions du chapitre « Activation » suivant. 7. Une fois les demandes de l’agent approuvées, PowerProtect Data Manager doit exécuter une opération de découverte pour détecter les ressources. Pour plus d’informations, consultez le Guide de l’utilisateur et d’administration de PowerProtect Data Manager. 8. Ajoutez une règle de protection pour les groupes de ressources que vous souhaitez sauvegarder. REMARQUE : Lors de la création d’une tâche de protection centralisée, la première sauvegarde est une sauvegarde complète. 9. Surveillez la conformité de la protection dans le tableau de bord PowerProtect Data Manager. Présentation d’un déploiement existant de PowerProtect Data Manager Familiarisez-vous avec les étapes générales requises pour installer PowerProtect Data Manager avec l’agent d’application dans un environnement existant. Étapes 1. Installez PowerProtect DD Management Center. PowerProtect Data Manager utilise PowerProtect DD Management Center pour se connecter aux systèmes DD. Le Guide d’installation et d’administration de DD Management Center fournit les instructions requises. REMARQUE : PowerProtect DD Management Center est requis avec une version de DDOS antérieure à 6.1.2. Avec DDOS 6.1.2 ou version ultérieure, vous pouvez ajouter et utiliser un système DD directement sans PowerProtect DD Management Center. 2. Installez PowerProtect Data Manager à partir du fichier téléchargé. Le Guide de déploiement de PowerProtect Data Manager fournit les instructions requises. 3. Ajoutez des systèmes DD externes ou PowerProtect DD Management Center à PowerProtect Data Manager. Le Guide de l’utilisateur et d’administration de PowerProtect Data Manager fournit des instructions sur la façon d’ajouter du stockage de protection. 4. Mettez à jour l’agent d’application ou désinstallez puis réinstallez l’agent d’application sur les hôtes et connectez-les à PowerProtect Data Manager. Suivez les instructions dans le chapitre « Activation » suivant. Les administrateurs de bases de données doivent effectuer cette opération. REMARQUE : Assurez-vous que le fichier de configuration config.cfg du dossier d’installation contient le paramétrage obligatoire BACKUP_TYPE=BlockBasedBackup. 5. Ajoutez ou approuvez les demandes en attente de l’agent dans PowerProtect Data Manager conformément aux instructions du chapitre « Activation » suivant. 6. Une fois les demandes de l’agent approuvées, PowerProtect Data Manager doit exécuter une opération de découverte pour détecter les ressources. Pour plus d’informations, consultez le Guide de l’utilisateur et d’administration de PowerProtect Data Manager. 7. Ajoutez une règle de protection pour les groupes de ressources que vous souhaitez sauvegarder. REMARQUE : Lors de la création d’une tâche de protection centralisée, la première sauvegarde est une sauvegarde complète. 8. Surveillez la conformité de la protection dans le tableau de bord PowerProtect Data Manager. 12 Présentation de PowerProtect Data Manager pour l’agent d’application Microsoft 2 Activation de l’agent d’application Microsoft pour Exchange Sujets : • • • • • • Exigences en matière de protection et de réplication des données Microsoft Exchange Server Protection d’une instance Exchange Server autonome Protection des environnements DAG Exchange Installer et configurer l’agent d’application Gestion de l’agent d’application Microsoft pour Exchange Prise en charge des sauvegardes de l’agent d’application Microsoft existantes avec PowerProtect Data Manager Exigences en matière de protection et de réplication des données Microsoft Exchange Server PowerProtect Data Manager peut gérer et surveiller la protection et la réplication des données pour les ressources Microsoft Exchange Server grâce à l’intégration avec l’agent d’application Microsoft. Après avoir installé l’agent d’application Microsoft, passez en revue les informations suivantes relatives aux exigences supplémentaires avant d’ajouter l’agent d’application Microsoft comme source de ressource dans PowerProtect Data Manager et de découvrir les ressources Exchange Server. Vérifiez que l’environnement répond aux exigences suivantes : ● Assurez-vous que toutes les horloges de l’hôte Exchange Server, du contrôleur de domaine et de PowerProtect Data Manager sont synchronisées avec le serveur NTP local afin de garantir la découverte des sauvegardes. ● Vérifiez que le serveur Exchange Server et le réseau du système PowerProtect Data Manager peuvent se voir et se résoudre mutuellement. ● Assurez-vous que le port 7000 est ouvert sur l’hôte Exchange Server. ● Veillez à ce que DNS soit correctement configuré sur l’hôte de l’agent d’application d’Exchange Server. ● Assurez-vous que DNS est correctement configuré sur l’hôte PowerProtect Data Manager et que la résolution de noms correspond. Protection d’une instance Exchange Server autonome Découvrez comment configurer la protection d’une instance Exchange Server autonome. Étapes 1. Ajoutez du stockage pour DD Management Console ou le DD externe. Ajout d’un stockage de protection , page 27 fournit plus d’informations à ce sujet. 2. Installez l’agent d’application Microsoft sur l’hôte Exchange Server. Installer et configurer l’agent d’application , page 14 fournit plus d’informations à ce sujet. 3. Configurez les privilèges d’utilisateur requis sur l’hôte Exchange Server. Configuration des utilisateurs avec l’outil App Agent Exchange Admin Configuration , page 16 fournit plus d’informations à ce sujet. 4. Ajoutez ou approuvez l’agent d’application Microsoft dans PowerProtect Data Manager. Gestion de l’agent d’application Microsoft pour Exchange , page 23 fournit plus d’informations à ce sujet. 5. Découvrez l’hôte d’application Exchange. Découverte d’un hôte d’application Exchange , page 30 fournit plus d’informations à ce sujet. 6. Créez une règle de protection pour protéger les ressources de l’hôte Exchange. Activation de l’agent d’application Microsoft pour Exchange 13 Ajout d’une règle de protection des bases de données Exchange , page 31 fournit plus d’informations à ce sujet. REMARQUE : Vous ne pouvez pas effectuer de sauvegarde sur un périphérique DD secondaire. À partir d’un périphérique DD, seule une restauration secondaire est possible. Protection des environnements DAG Exchange Découvrez comment configurer la protection des environnements de groupe de disponibilité de la base de données (DAG) Exchange. À propos de cette tâche Sur chaque nœud du groupe DAG, répétez les étapes pour installer l’agent d’application Microsoft, puis ajoutez et découvrez l’hôte d’application dans PowerProtect Data Manager. PRÉCAUTION : La protection des nœuds d’un groupe DAG nécessite que tous les nœuds soient enregistrés sur le serveur PowerProtect Data Manager. Étapes 1. Ajoutez un système de stockage. Ajout d’un stockage de protection , page 27 fournit plus d’informations à ce sujet. 2. Installez l’agent d’application Microsoft sur chaque nœud du groupe DAG. Installer et configurer l’agent d’application , page 14 fournit plus d’informations à ce sujet. 3. Configurez les privilèges d’utilisateur requis sur chaque nœud du groupe DAG. Configuration des utilisateurs avec l’outil App Agent Exchange Admin Configuration , page 16 fournit plus d’informations à ce sujet. 4. Ajoutez ou approuvez l’agent d’application Microsoft sur chaque nœud du groupe DAG. Gestion de l’agent d’application Microsoft pour Exchange , page 23 fournit plus d’informations à ce sujet. 5. Découvrez chaque hôte d’application Exchange. Découverte d’un hôte d’application Exchange , page 30 fournit plus d’informations à ce sujet. 6. Créez une règle de protection pour protéger les ressources des hôtes Exchange. Ajout d’une règle de protection des bases de données Exchange , page 31 fournit plus d’informations à ce sujet. REMARQUE : Vous ne pouvez pas effectuer de sauvegarde sur un périphérique DD secondaire. À partir d’un périphérique DD secondaire, seule une restauration est possible. Installer et configurer l’agent d’application Conditions préalables Assurez-vous qu’un environnement Exchange Server remplit les conditions préalables suivantes avant d’installer l’agent d’application Microsoft : ● Installez les applications suivantes sur l’hôte Windows : ○ Microsoft Exchange Server ○ .NET Framework version 4.0 ou supérieure Si vous installez ItemPoint pour la récupération au niveau granulaire, installez .NET Framework 4.5. ● Dans l’interface utilisateur de PowerProtect Data Manager, sélectionnez l’option Agent Downloads dans le menu System Settings, sélectionnez le package de téléchargement de l’agent d’application Microsoft, msappagent199_win_x64.zip, puis téléchargez le package sur l’hôte Windows Exchange Server. ● Connectez-vous à l’hôte Exchange Server en tant qu’administrateur pour pouvoir installer l’agent d’application Microsoft. 14 Activation de l’agent d’application Microsoft pour Exchange Installation de l’agent d’application Microsoft Apprenez comment installer l’agent d’application Microsoft. À propos de cette tâche REMARQUE : Dans les environnements DAG, vous devez installer l’agent d’application Microsoft sur chaque nœud du groupe DAG. Étapes 1. Dans l’interface utilisateur de PowerProtect Data Manager : a. Sélectionnez Agent Downloads dans le menu System Settings. b. Sélectionnez le package de téléchargement de l’agent d’application Microsoft, msappagent199_win_x64.zip. c. Téléchargez le package sur l’hôte où vous souhaitez installer l’agent d’application Microsoft. 2. Ouvrez le fichier msappagent199_win_x64.zip avec WinZip. 3. Utilisez WinZip pour extraire le fichier msappagent199_win_x64.zip. 4. Dans le répertoire extrait, démarrez emcmsappagent-19.9.0.0.exe. L’assistant d’installation apparaît. 5. Sur la page Welcome Wizard, sélectionnez I agree to the license term and agreements, puis cliquez sur Next. 6. Sur la page Change Install Location, effectuez l’une des sous-tâches suivantes : ● Pour installer l’agent d’application Microsoft dans le répertoire par défaut, laissez l’emplacement d’installation tel quel. Le répertoire d’installation par défaut est C:\Program Files\DPSAPPS\MSAPPAGENT. ● Pour spécifier un autre emplacement d’installation, suivez les étapes ci-dessous : a. Cliquez sur Change. b. Dans la boîte de dialogue qui s’affiche, indiquez l’emplacement d’installation. c. Cliquez sur OK. REMARQUE : Lorsque vous choisissez d’installer l’agent d’application Microsoft dans un répertoire autre que celui par défaut, tous les fichiers de l’agent d’application sont installés dans le répertoire spécifié, y compris les fichiers du lockbox. 7. Cliquez sur Next. 8. À la page Configure Installation Options, spécifiez les options suivantes requises pour intégrer l’agent d’application Microsoft dans PowerProtect Data Manager pour assurer la protection centralisée ou en libre-service des données Exchange Server : ● Pour installer le logiciel de l’agent d’application Microsoft, sélectionnez Application Direct. ● Pour activer les restaurations au niveau granulaire, sélectionnez ItemPoint. Cette option installe ItemPoint for Microsoft Exchange Server, que vous pouvez utiliser pour effectuer des restaurations au niveau granulaire. ● Pour spécifier les détails de l’appliance PowerProtect Data Manager, procédez comme suit : a. Sélectionnez PowerProtect Data Manager. b. Dans le champ Appliance Hostname or IP address, saisissez le nom d’hôte ou l’adresse IP du serveur PowerProtect Data Manager. REMARQUE : Si vous spécifiez un nom d’hôte ou un nom de domaine complet (FQDN) avec un trait de soulignement (_) pour le serveur PowerProtect Data Manager, la communication sera effectuée par l’adresse IP du système, si celle-ci est fournie par le système lors de l’enregistrement. c. Pour activer le port de communication 7000 de PowerProtect Data Manager, assurez-vous que l’option Configure the Windows Firewall est sélectionnée sous Common Core Components. Cette option est sélectionnée par défaut. REMARQUE : Lorsque l’option Configure the Windows Firewall est activée, l’installation crée la règle de pare-feu Windows qui autorise les connexions entrantes et sortantes pour le processus de service de l’agent. Pour l’installation de l’agent d’application Microsoft, le port 7000 sur l’instance Exchange Server et le port 8443 sur PowerProtect Data Manager doivent être ouverts de façon bidirectionnelle. Ces ports permettent la communication entre l’agent d’application Microsoft et PowerProtect Data Manager. Activation de l’agent d’application Microsoft pour Exchange 15 Si l’agent File System est déjà installé et que les règles de pare-feu sont configurées, l’option Configure the Windows Firewall est sélectionnée par défaut mais désactivée pour l’agent d’application Microsoft. 9. Cliquez sur Install >. 10. Sur la page Complete the Setup, cliquez sur Finish. Désinstallation de l’agent d’application Microsoft avec le fichier d’installation À propos de cette tâche Procédez comme suit pour désinstaller l’agent d’application Microsoft pour Exchange Server avec le fichier d’installation : REMARQUE : Si une restauration au niveau granulaire a été effectuée depuis le dernier redémarrage de l’hôte, l’agent d’application Microsoft demande un redémarrage lors d’une opération de désinstallation. L’agent d’application Microsoft installe et utilise le pilote EldoS CBFS pour les restaurations au niveau granulaire. Le pilote EldoS CBFS est chargé pendant l’opération de restauration au niveau granulaire. Microsoft exige que le pilote soit déchargé avant une opération de désinstallation. Étapes 1. Démarrez emcmsappagent-19.9.0.0.exe. 2. Sur la page Install Modification, sélectionnez Remove, puis cliquez sur Next. 3. Sur la page Configure Uninstallation Options, cliquez sur Remove. 4. Sur la page Complete the Setup, cliquez sur Finish. Résultats La règle de pare-feu créée lors de l’installation du port de communication 7000 de PowerProtect Data Manager est automatiquement supprimée lors de l’opération de désinstallation. Configuration des opérations Exchange Server Vous devez terminer les configurations requises pour activer les opérations de sauvegarde et de restauration dans un environnement Exchange Server. Les sections suivantes présentent les détails de configuration du produit. Configuration des utilisateurs avec l’outil App Agent Exchange Admin Configuration Pour protéger une instance Exchange Server autonome ou un groupe de disponibilité de la base de données Exchange (DAG) avec l’Agent d’application Microsoft, vous devez configurer un compte avec les privilèges requis. L’outil App Agent Exchange Admin Configuration simplifie la configuration des appartenances aux groupes de sécurité en s’assurant que les utilisateurs appartiennent à tous les groupes de sécurité Active Directory requis et possèdent tous les rôles de gestion PowerShell requis. L’outil App Agent Exchange Admin Configuration vous permet de créer ou de réinitialiser les autorisations d’un compte pour qu’il dispose des privilèges nécessaires pour effectuer des opérations de sauvegarde et de restauration sur un serveur Exchange. Après avoir installé l’Agent d’application Microsoft, utilisez l’outil pour créer un compte ou pour modifier, valider et mettre à jour les privilèges de compte existants. Pour utiliser l’outil App Agent Exchange Admin Configuration, vous devez être connecté avec les autorisations d’administrateur de domaine. Vous ne pouvez utiliser un utilisateur non-administrateur existant pour exécuter l’outil App Agent Exchange Admin Configuration que si vous sélectionnez Skip Active Directory Authentication et configurez l’utilisateur sur chaque nœud Exchange Server. Cette option ignore les opérations d’authentification et d’autorisation Active Directory pour l’utilisateur, et configure uniquement l’utilisateur comme compte d’utilisateur de l’agent d’application Microsoft Exchange dans le registre pour les opérations de sauvegarde et de restauration. L’Agent d’application Microsoft utilise le compte d’utilisateur défini dans le registre par l’outil App Agent Exchange Admin Configuration pour effectuer des sauvegardes et des récupérations au niveau de la base de données ou au niveau granulaire. 16 Activation de l’agent d’application Microsoft pour Exchange Pour créer un compte administrateur Exchange pour l’Agent d’application Microsoft, l’outil App Agent Exchange Admin Configuration exécute les étapes suivantes : ● Il crée un compte d’utilisateur Active Directory. ● Il génère un groupe de sécurité Exchange personnalisé, qui correspond aux rôles d’administrateur EMC App Agent Exchange. ● Il ajoute le compte d’utilisateur aux groupes répertoriés dans le tableau suivant : Tableau 4. Autorisations configurées par l’outil Exchange Admin Configuration Groupe d’utilisateurs Rôle de serveur Exchange Appartenance au groupe de sécurité sur l’ordinateur client de l’agent d’application Administrateur local Appartenance au groupe de sécurité sur le contrôleur de domaine Utilisateur du domaine Appartenance au groupe de sécurité Exchange Rôles d’administrateur EMC Agent Exchange : ○ Database Copies (Copies de base de données) ○ Bases de données ○ Mailbox Import Export (Exportation/Importation de boîtes aux lettres) ○ View-Only Configuration (Configuration visible uniquement) Configuration d’un utilisateur d’administration Vous pouvez effectuer les actions suivantes après avoir cliqué sur Configure Admin User : ● Créer un utilisateur Exchange Admin pour l’Agent d’application Microsoft, configurer les autorisations requises pour la sauvegarde et la restauration d’Exchange (base de données et GLR), et définir le compte utilisateur dans le registre. ● Synchroniser les autorisations d’un utilisateur Exchange Admin existantes avec celles qui sont requises pour la sauvegarde et la restauration d’Exchange (base de données et GLR), puis définir le compte administrateur App Agent Exchange dans le registre. ● Définir un utilisateur existant en tant que compte App Agent Exchange Admin dans le registre. Configurer un compte de sauvegarde d’administrateur Exchange Vous pouvez configurer un utilisateur administrateur à l’aide de l’outil App Agent Exchange Admin Configuration en créant un compte ou en utilisant un compte existant. Étapes 1. Dans la fenêtre App Agent Exchange Admin Configuration, cliquez sur Configure Admin User. 2. Sous Action, sélectionnez l’une des options suivantes : ● Create new admin : créez un compte utilisateur Exchange pour les opérations de sauvegarde et de restauration Agent d’application Microsoft. ● Configure existing user : utilisez un compte utilisateur Exchange existant pour les opérations de sauvegarde et de restauration Agent d’application Microsoft. 3. Saisissez votre nom d’utilisateur dans le champ User Name et votre mot de passe dans le champ Password. 4. Si vous créez un compte : a. Dans le champ Confirm Password, saisissez une seconde fois le nouveau mot de passe. b. À partir de la liste Database, sélectionnez la base de données Exchange pour laquelle l’utilisateur effectue les sauvegardes et restaurations. 5. (Facultatif) Sélectionnez Create ContentSubmitters security group. Cette option crée un groupe de sécurité Active Directory ContentSubmitters. Cette option n’est pas disponible si un groupe ContentSubmitters est déjà créé dans Active Directory. Cette option n’est disponible que sur Exchange Server 2013 et ses versions ultérieures. 6. (Facultatif) Si vous configurez un utilisateur existant, sélectionnez Skip Active Directory Authentication. Cette option ignore les opérations d’authentification et d’autorisation Active Directory pour l’utilisateur et configure uniquement l’utilisateur comme compte utilisateur Agent d’application Microsoft Exchange dans le registre pour les opérations de sauvegarde et de restauration. REMARQUE : Cette option doit être sélectionnée lorsque vous configurez manuellement un utilisateur. Activation de l’agent d’application Microsoft pour Exchange 17 7. Cliquez sur Configure. La fenêtre de résultat affiche l’état de l’opération de configuration, y compris les messages d’avertissement ou d’erreur. Résultats L’utilisateur reçoit les autorisations nécessaires pour sauvegarder et restaurer la base de données Exchange. Affichez l’utilisateur configuré dans la fenêtre Properties du groupe de sécurité Exchange Servers, dans l’onglet Members. Configuration d’un administrateur dans un environnement de domaine parent et enfant Tenez compte de ce qui suit lors de la configuration d’un utilisateur dans un environnement de domaine parent et enfant. Dans un environnement de domaine parent/enfant, la création d’un utilisateur dans un domaine enfant ajoute l’utilisateur à Active Directory du serveur de messagerie enfant. Toutefois, l’utilisateur hérite des appartenances à un groupe de sécurité du domaine parent. L’outil App Agent Exchange Admin Configuration Tool ne prend pas en charge les configurations utilisateur pour les scénarios suivants : ● Pour créer un utilisateur dans l’Active Directory parent à partir d’un serveur de messagerie enfant. ● Pour créer un utilisateur dans l’Active Directory enfant à partir d’un serveur de messagerie parent. ● Pour créer un utilisateur à partir d’un serveur de messagerie enfant ou parent dans un domaine différent de la même forêt. Configurez manuellement un utilisateur dans ces scénarios. Exemples de configurations d’utilisateur administrateur Cette section fournit des exemples de configuration d’un administrateur à l’aide de l’outil App Agent Exchange Admin Configuration. Configuration ou modification d’un utilisateur administrateur 1. 2. 3. 4. Dans la fenêtre App Agent Exchange Admin Configuration, cliquez sur Configure Admin User. Complétez la page Configure Admin User. Cliquez sur Configure. Vérifiez que toutes les configurations sont correctement définies en exécutant l’outil System Configuration Checker. Configuration manuelle d’un utilisateur administrateur pour la sauvegarde Exchange 1. Configurez l’utilisateur manuellement dans Active Directory et assurez-vous qu’il possède les rôles et les droits appropriés, comme décrit dans la section Configuration des utilisateurs avec l’outil App Agent Exchange Admin Configuration , page 16. 2. Dans la fenêtre App Agent Exchange Admin Configuration, cliquez sur Configure Admin User. 3. Sur la page Configure Admin User, effectuez les opérations suivantes : a. Sélectionnez Configure Existing User. b. Dans les champs User Name et Password, saisissez les informations requises. c. Sélectionnez Skip Active Directory Authentication. d. Cliquez sur Configure. Configuration d’un utilisateur non-administrateur Vous pouvez créer un utilisateur de sauvegarde Exchange avec des privilèges non administratifs. Afin de configurer un utilisateur Windows non-administrateur pour effectuer des opérations de protection Exchange, vous devez créer un utilisateur de domaine et lui attribuer les privilèges requis à l’aide de l’outil App Agent Exchange Admin Configuration. REMARQUE : Vous pouvez utiliser un utilisateur non-administrateur pour exécuter l’outil App Agent Exchange Admin Configuration uniquement si vous sélectionnez Skip Active Directory Authentication et configurez l’utilisateur avec l’outil sur chaque nœud Exchange Server. Création d’un compte de domaine non administrateur en vue de créer des utilisateurs de sauvegarde Exchange Vous pouvez créer des utilisateurs de sauvegarde Exchange avec un compte Windows non administrateur si celui-ci dispose des privilèges requis. Prérequis Vous devez être connecté au contrôleur de domaine en tant qu’utilisateur de domaine d’administration. 18 Activation de l’agent d’application Microsoft pour Exchange Étapes 1. Créez un nouvel utilisateur de domaine. Une fois créé, l’utilisateur est répertorié dans la fenêtre Active Directory Users and Computers. 2. Ouvrez la fenêtre Properties de l’utilisateur, puis dans l’onglet Members Of, vérifiez que l’utilisateur est ajouté dans les groupes d’utilisateurs suivants : Droit d’utilisateur Description Utilisateurs de postes de travail distants Permet à l’utilisateur de se connecter à distance à un contrôleur de domaine. Opérateurs de compte Permet à l’utilisateur de créer des comptes utilisateur de domaine. L’utilisateur est également membre du groupe d’utilisateurs de domaine par défaut. 3. Ouvrez la fenêtre Group Policy Management Editor, puis sous Windows Settings > Security Settings > Local Policies > User Rights Assignment, accordez à l’utilisateur les privilèges suivants : Droit d’utilisateur Description Allow log on locally Permet à l’utilisateur de se connecter à tous les contrôleurs de domaine du domaine. Allow log on through Remote Desktop Services Permet à l’utilisateur de se connecter à tous les contrôleurs de domaine du domaine par le biais des Remote Desktop Services. Opérateurs de compte Permet à l’utilisateur de créer des comptes utilisateur de domaine. 4. Pour appliquer les modifications, déconnectez-vous du contrôleur de domaine. Configurer un compte de sauvegarde Exchange non administrateur Vous pouvez utiliser l’outil App Agent Exchange Admin Configuration pour configurer un compte Windows non administrateur pour effectuer la sauvegarde et la restauration Exchange. Prérequis Connectez-vous au contrôleur de domaine avec un utilisateur qui peut créer des comptes de domaine. Création d’un compte de domaine non administrateur en vue de créer des utilisateurs de sauvegarde Exchange , page 18 fournit des détails sur la configuration d’un utilisateur non administrateur avec les privilèges requis. Étapes 1. Créez un nouvel utilisateur de domaine. Une fois créé, l’utilisateur est répertorié dans la fenêtre Active Directory Users and Computers. 2. Ouvrez la fenêtre Properties de l’utilisateur, puis, dans l’onglet Members Of, vérifiez que l’utilisateur est ajouté dans les groupes d’utilisateurs suivants : Droit d’utilisateur Description Utilisateurs de postes de travail distants Permet à l’utilisateur de se connecter à distance à un contrôleur de domaine. Gestion d’organisations Permet à l’utilisateur administrateur d’accéder à l’organisation Exchange. L’utilisateur est également membre du groupe d’utilisateurs de domaine par défaut. 3. Effectuez les étapes suivantes sur chaque serveur Exchange que vous souhaitez sauvegarder, y compris sur tous les serveurs faisant partie d’un groupe de disponibilité de base de données (DAG) : a. b. c. d. e. f. g. Connectez-vous au serveur Exchange en tant qu’administrateur. Dans Computer Management > Local Users and Groups, ajoutez le nouvel utilisateur dans le groupe d’administrateurs. Pour appliquer les modifications, déconnectez-vous du serveur Exchange. Connectez-vous au serveur Exchange en tant que nouvel utilisateur. Démarrez l’outil App Agent Exchange Admin Configuration. Dans la fenêtre App Agent Exchange Admin Configuration tool, cliquez sur Configure Admin User. Sur la page Configure Admin User, effectuez les actions suivantes : i. Sélectionnez Configure existing user. ii. Saisissez les informations d’identification pour l’utilisateur créé à l’étape 1. Activation de l’agent d’application Microsoft pour Exchange 19 iii. Sélectionnez Skip Active Directory Authentication. iv. Cliquez sur Configure. Résultats L’utilisateur est défini dans le Registre et se voit attribuer les autorisations non administratives requises pour la sauvegarde et la restauration Exchange. Mise à jour du mot de passe d’administrateur et du Registre Cliquez sur Modifier le mot de passe administrateur pour modifier le mot de passe du compte administrateur Exchange de l’Agent d’application Microsoft et mettre à jour le registre. Validation d’un administrateur existant Utilisez l’outil App Agent Exchange Admin Configuration pour vérifier si un compte administrateur Exchange de l’agent d’application Microsoft est correctement configuré. À propos de cette tâche REMARQUE : La validation d’un administrateur existant dans un environnement de domaine parent et enfant peut échouer, car l’outil peut essayer de contacter Active Directory pour valider les informations d’identification du Registre. Étapes 1. Dans la fenêtre App Agent Exchange Admin Configuration, cliquez sur Validate an existing Admin. 2. Dans les champs User Name et Password, saisissez les informations requises. 3. Cliquez sur Validate. Une fenêtre répertoriant les serveurs Exchange dans votre environnement s’ouvre. 4. Sélectionnez chaque serveur que l’utilisateur doit sauvegarder ou restaurer, puis cliquez sur OK. La fenêtre se ferme et l’opération de validation démarre. La fenêtre de résultat affiche l’état de l’opération, y compris les messages d’avertissement ou d’erreur. Résultats La fenêtre de résultat affiche les résultats de l’opération de validation. Importation du fichier de configuration Utilisez la cmdlet Import-ExchangeBackupConfigFile pour importer les paramètres de configuration nécessaires à l’exécution d’une opération spécifique sur un objet. Importez les paramètres de configuration dans un objet que vous pouvez utiliser pour effectuer diverses opérations (sauvegardes, listes des sauvegardes, montage des sauvegardes et restaurations) à l’aide des cmdlets correspondantes. REMARQUE : Lorsque plusieurs politiques de protection existent, la cmdlet vous invite à sélectionner les options de stockage dans une liste. Saisissez le numéro de l’option de stockage cible qui comprend le DD, l’unité de stockage et le nom d’utilisateur requis. Utilisez la syntaxe suivante pour importer les paramètres du fichier de configuration avec la cmdlet ImportExchangeBackupConfigFile : <object> = Import-ExchangeBackupConfigFile [-Backup [<switch_parameter>]] [Configfile <configuration_file_pathname>] [-Identity [<database_identity>]] [-Restore <switch_parameter>] [<common_parameters>] où : <object> Désigne l’objet qui contient les paramètres de configuration à utiliser avec les autres cmdlets. -Backup 20 Activation de l’agent d’application Microsoft pour Exchange Spécifie que les paramètres de configuration nécessaires pour effectuer la sauvegarde à l’aide de la cmdlet Backup-Exchange sont importés. Ce paramètre s’applique aux workflows de sauvegarde intégrés de PowerProtect Data Manager pour les sauvegardes en libre-service. -Configfile Ce paramètre est utilisé uniquement pour les restaurations de sauvegardes existantes d’un déploiement autonome intégré existant. N’utilisez pas ce paramètre pour les sauvegardes et les restaurations PowerProtect Data Manager. Ce paramètre spécifie que les paramètres de configuration seront importés à partir du fichier de configuration spécifié par l’utilisateur et qui a été utilisé pour les sauvegardes existantes du déploiement intégré. Les sauvegardes existantes sont des sauvegardes de l’agent d’application Microsoft qui ont été effectuées avant d’intégrer l’agent d’application avec PowerProtect Data Manager et avant d’ajouter une ressource à une règle de protection de PowerProtect Data Manager. Spécifiez le chemin d’accès du fichier de configuration à l’aide de ce paramètre. -Identity Ce paramètre facultatif est utilisé uniquement avec le paramètre -Backup. Ce paramètre spécifie que les paramètres de configuration nécessaires pour effectuer la sauvegarde de la base de données spécifiée à l’aide de la cmdlet Backup-Exchange sont importés. Spécifiez l’identité de la base de données avec ce paramètre. -Restore Spécifie que les paramètres de configuration nécessaires pour répertorier, monter et restaurer les sauvegardes sont importés. Ce paramètre s’applique aux workflows de sauvegarde intégrés de PowerProtect Data Manager pour les sauvegardes en libre-service et centralisées. <common_parameters> Spécifie toute combinaison des paramètres PowerShell courants suivants : ● Verbose ● Debug ● ErrorAction ● ErrorVariable ● WarningAction ● WarningVariable ● OutBuffer ● PipelineVariable ● OutVariable L’article Microsoft suivant fournit des informations sur les paramètres PowerShell courants : https://go.microsoft.com/fwlink/?LinkID=113216 Pour obtenir des informations complètes sur la cmdlet, exécutez la commande suivante : help Import-ExchangeBackupConfigFile -full Définition du lockbox pour Exchange Server Lors de la première utilisation de l’interface utilisateur de PowerProtect Data Manager pour ajouter l’agent d’application Microsoft et créer la règle de protection pour assurer la protection des données Exchange, PowerProtect Data Manager configure automatiquement le lockbox pour Exchange Server. Dans les cas suivants, vous pouvez réenregistrer le lockbox pour Exchange Server à l’aide du bouton Set Lockbox de l’interface utilisateur de PowerProtect Data Manager : ● Le lockbox existant est corrompu et vous souhaitez le réenregistrer. ● Une nouvelle unité de stockage a été configurée, et vous souhaitez enregistrer le lockbox pour les paramètres d’unité de stockage. Pour réenregistrer le lockbox pour Exchange Server dans l’interface utilisateur de PowerProtect Data Manager : 1. Accédez à Protection > Protection Policies. 2. Sélectionnez la règle de protection pour Exchange Server, puis cliquez sur Set Lockbox. Un message s’affiche, indiquant que le lockbox a été configuré et que la tâche démarrera dans la fenêtre de la règle spécifiée. Activation de l’agent d’application Microsoft pour Exchange 21 Ajout de paramètres pour les sauvegardes centralisées de DAG Exchange Pour les sauvegardes centralisées des bases de données dans un groupe de disponibilité de base de données (DAG) Exchange, vous devez ajouter les paramètres requis pour le type de sauvegardes et la liste ordonnée des serveurs. À propos de cette tâche Vous pouvez spécifier un type de sauvegardes DAG parmi les trois suivants : ● Sauvegarde passive ● Sauvegarde active ● Sauvegarde passive préférée REMARQUE : Le type de sauvegarde par défaut est préféré. Vous pouvez également spécifier la liste ordonnée des serveurs pour indiquer l’ordre dans lequel les serveurs DAG sont sauvegardés. Pour spécifier les paramètres des sauvegardes DAG Exchange centralisées, procédez comme suit. Étapes 1. Créez un fichier nommé userlockbox.cfg dans le répertoire obligatoire : ● Lorsque l’agent d’application Microsoft est installé dans le répertoire par défaut, créez le fichier userlockbox.cfg dans le répertoire C:\Program Files\DPSAPPS\common\lockbox. ● Lorsque l’agent d’application Microsoft est installé dans un répertoire autre que celui défini par défaut, ajoutez le sousrépertoire common\lockbox dans le répertoire d’installation, puis créez le fichier userlockbox.cfg dans le répertoire <installation_directory>\common\lockbox. ● Assurez-vous que le fichier userlockbox.cfg existe sur chaque nœud du groupe de disponibilité de base de données Exchange. 2. Dans le fichier userlockbox.cfg, ajoutez les paramètres suivants : ● Spécifiez le type de sauvegardes DAG dans le paramètre backuptype. Le paramètre valide est actif, passif ou préféré. Par exemple : backuptype=passive REMARQUE : Si vous ne définissez pas ce paramètre, le type de sauvegarde est préféré par défaut : backuptype=preferred ● Spécifiez la liste ordonnée des serveurs DAG dans le paramètre serverorderlist. Le paramètre valide est une liste de noms de nœuds séparés par des virgules. Utilisez uniquement le nom abrégé, pas le nom de domaine complet (FQDN), pour chaque nom de nœud. Par exemple : serverorderlist=node1,node2 Configurer le parallélisme pour les sauvegardes Exchange centralisées Vous pouvez configurer le paramètre de parallélisme pour une sauvegarde centralisée des bases de données Exchange en définissant la valeur du paramètre clientParallelism dans le fichier userlockbox.cfg sur l’hôte Exchange Server. À propos de cette tâche Le paramètre de parallélisme par défaut pour une sauvegarde Exchange centralisée est 16. Vous pouvez remplacer ce paramètre par défaut par le paramètre clientParallelism dans le fichier de configuration. REMARQUE : Dans le cas d’une sauvegarde Exchange en libre-service, vous pouvez spécifier le parallélisme avec la valeur du paramètre -Parallelism dans la cmdlet PowerShell Backup-Exchange, décrite dans la section Sauvegarde d’Exchange Server à l’aide de la cmdlet de sauvegarde Windows PowerShell , page 48. En fonction du nombre de processeurs sur l’hôte et du paramètre de parallélisme, l’agent d’application utilise la valeur de parallélisme effective suivante pour exécuter une sauvegarde Exchange centralisée : 22 Activation de l’agent d’application Microsoft pour Exchange ● Avec 10 processeurs ou plus, le parallélisme effectif est égal à la valeur minimale du nombre de processeurs et du paramètre de parallélisme, moins 4. Par exemple, avec 12 processeurs et un parallélisme de 16, la valeur de parallélisme effective est 8 (12 moins 4). ● Avec 4 à 9 processeurs, le parallélisme effectif est égal à la valeur minimale du nombre de processeurs et du paramètre de parallélisme, moins 2. Par exemple, avec 8 processeurs et un parallélisme de 10, la valeur de parallélisme effective est 6 (8 moins 2). ● Avec moins de 4 processeurs, le parallélisme effectif est égal au nombre de processeurs. Par exemple, avec 2 processeurs, la valeur du parallélisme efficace est 2. Si la valeur de parallélisme effectif est 8, 8 threads sont créés pour la sauvegarde Exchange, chaque thread étant affecté au transfert d’un fichier EDB ou des fichiers journaux associés. Un transfert de ressources est terminé uniquement lorsqu’un fichier EDB et les fichiers journaux associés sont tous copiés sur le système DD. Avec 8 threads, 4 ressources sont sauvegardées en parallèle à partir de l’hôte. Vous pouvez définir le paramètre clientParallelism dans le fichier de configuration en suivant les étapes ci-dessous. Étapes 1. Assurez-vous que le fichier nommé userlockbox.cfg se trouve dans le répertoire requis : ● Lorsque l’agent d’application Microsoft est installé dans le répertoire par défaut, le fichier userlockbox.cfg doit se situer dans le répertoire C:\Program Files\DPSAPPS\common\lockbox. ● Lorsque l’agent d’application Microsoft est installé dans un répertoire qui n’est pas celui par défaut, le fichier userlockbox.cfg doit se situer dans le répertoire <installation_directory>\common\lockbox. ● Le fichier userlockbox.cfg doit exister sur chaque nœud d’un groupe de disponibilité de base de données Exchange. 2. Dans le fichier userlockbox.cfg, définissez le paramètre clientParallelism sur le paramètre de parallélisme requis. Assurezvous que le paramètre est défini dans le fichier sur chaque nœud d’un groupe de disponibilité de base de données Exchange. Par exemple : clientParallelism=10 Gestion de l’agent d’application Microsoft pour Exchange Vous pouvez utiliser l’interface utilisateur de PowerProtect Data Manager pour ajouter un agent d’application Microsoft pour la protection des données Exchange, approuver et rejeter des demandes en attente des agents, ainsi que modifier et supprimer des agents existants. Étapes 1. Sélectionnez Infrastructure > Application Agents. La fenêtre Application Agents s’affiche. REMARQUE : Si le service de l’agent PowerProtect a pu s’enregistrer lors de l’installation, l’hôte Exchange est déjà répertorié et n’a pas besoin d’être ajouté. 2. Cliquez sur Add. La fenêtre Add Application/FS Agent s’affiche. 3. Sélectionnez l’une des options suivantes : ● Add FQDN ou CSV Filename. ○ Si vous sélectionnez Add FQDN, procédez comme suit : a. Saisissez le nom de domaine complet (FQDN) pour l’agent de l’application. b. Indiquez la date jusqu’à laquelle l’agent d’application est préapprouvé. c. Cliquez sur Save. ○ Si vous sélectionnez CSV Filename, procédez comme suit: a. Cliquez sur l’icône Choose File. REMARQUE : Le contenu du fichier .csv doit être au format suivant, par exemple : "ppdm.dell.com" "ppdm2.emc.com" "ppdm.dellemc.com" Activation de l’agent d’application Microsoft pour Exchange 23 La fenêtre de l’explorateur s’affiche. b. Sélectionnez le fichier .csv, puis cliquez sur Open. Le fichier apparaît dans la fenêtre Application/agents FS. c. Sélectionnez la date jusqu’à laquelle l’agent de l’application est préapprouvé. d. Cliquez sur Save. ● Si vous avez désactivé l’option Auto Allow List, effectuez les opérations suivantes : REMARQUE : L’option Auto Allow List est désactivée par défaut. Quand l’option Auto Allow List est activée, tous les agents d’application pré-approuvés sont automatiquement approuvés. a. Sélectionnez l’agent d’application requis. b. Cliquez sur l’une des options suivantes : ○ Approuver ○ Refuser ○ Edit, puis apportez les modifications requises. ○ Supprimer c. Cliquez sur Save. Étapes suivantes Découverte d’un hôte d’application Exchange , page 30 décrit comment définir les informations d’identification de l’hôte avant de planifier une sauvegarde. Prise en charge des sauvegardes de l’agent d’application Microsoft existantes avec PowerProtect Data Manager L’agent d’application Microsoft introduit la possibilité d’intégrer des déploiements autonomes existants, notamment leurs sauvegardes existantes, à PowerProtect Data Manager. Les sauvegardes existantes sont des sauvegardes de l’agent d’application Microsoft que vous avez effectuées avant d’intégrer l’agent d’application Microsoft avec le logiciel PowerProtect Data Manager et avant d’ajouter une ressource à une règle de protection de PowerProtect Data Manager. REMARQUE : L’intégration de copies de sauvegarde Exchange dans PowerProtect Data Manager n’est prise en charge qu’à partir des sauvegardes effectuées avec l’agent d’application Microsoft 4.7 et versions supérieures. Vous pouvez intégrer jusqu’à trois mois précédents de sauvegardes existantes. Le verrouillage de la rétention n’est pas pris en charge pour les sauvegardes existantes découvertes dans PowerProtect Data Manager. L’intégration des sauvegardes DD Boost-over-FC n’est pas prise en charge. Avec la capacité d’intégration, PowerProtect Data Manager fournit les fonctionnalités centralisées suivantes : ● Visibilité des sauvegardes existantes et de toutes les nouvelles sauvegardes de ressources intégrées en libre-service ou suivant des règles prédéfinies de PowerProtect Data Manager. ● Configuration automatique du stockage de protection cible en fonction des règles de protection de PowerProtect Data Manager qui sont utilisées pour votre base de données. ● Toutes les autres fonctionnalités fournies pour les règles de protection de PowerProtect Data Manager. Lorsque vous créez une règle de protection, le logiciel PowerProtect Data Manager peut créer ou réutiliser une unité de stockage sur l’hôte de sauvegarde du système DD spécifié, ce processus est soumis à des limitations. Toutes les sauvegardes ultérieures des ressources de cette règle de protection sont dirigées vers cette unité de stockage. Cette mise en œuvre remplace les informations sur les unités de stockage fournies dans toute sauvegarde en cours d’exécution via des scripts avec les informations sur les unités de stockage provenant de PowerProtect Data Manager. 24 Activation de l’agent d’application Microsoft pour Exchange Prise en charge des sauvegardes existantes de l’agent d’application Microsoft avec PowerProtect Data Manager Découvrez comment prendre en charge les sauvegardes existantes de l’agent d’application Microsoft. Étapes 1. Exécutez l’outil de découverte des sauvegardes, AgentBackupDiscovery.exe, pour permettre la gestion des sauvegardes existantes de l’agent d’application Microsoft avec PowerProtect Data Manager. Utilisation de l’outil de découverte des sauvegardes pour la gestion PowerProtect Data Manager des sauvegardes existantes , page 25 fournit plus d’informations à ce sujet. REMARQUE : Cette étape permet la découverte des anciennes copies de sauvegarde créées par l’agent d’application Microsoft lors des sauvegardes en libre-service avec des déploiements autonomes. 2. Enregistrez ou approuvez l’agent d’application Microsoft dans PowerProtect Data Manager. Gestion de l’agent d’application Microsoft pour Exchange , page 23 fournit plus d’informations à ce sujet. Quelques minutes après l’approbation de l’hôte Exchange, les anciennes copies de sauvegarde sont découvertes. En fonction du nombre de sauvegardes, la découverte et la visibilité ultérieure des sauvegardes dans PowerProtect Data Manager peuvent prendre du temps. La durée de conservation de la sauvegarde découverte est identique au délai d’expiration lors de l’exécution de la sauvegarde. 3. Découvrez l’hôte d’application Exchange. Découverte d’un hôte d’application Exchange , page 30 fournit plus d’informations à ce sujet. 4. Créez une règle de protection pour protéger l’hôte Exchange. Pour l’intégration des ressources, seul un sous-ensemble de bases de données peut être intégré. Il n’est pas obligatoire d’intégrer l’ensemble des bases de données sur l’hôte. Ajout d’une règle de protection des bases de données Exchange , page 31 fournit plus d’informations à ce sujet. La première sauvegarde après l’intégration doit être complète : ● La première sauvegarde centralisée est automatiquement promue en sauvegarde complète. ● La première sauvegarde en libre-service est automatiquement exécutée en tant que sauvegarde complète. REMARQUE : Vous ne pouvez pas effectuer de sauvegarde sur un périphérique système DD secondaire. Vous pouvez effectuer une restauration uniquement à partir d’un périphérique système DD secondaire. 5. Effectuez une sauvegarde en libre-service des bases de données Microsoft Exchange. Les ressources intégrées peuvent faire partie d’une politique de protection centralisée ou en libre-service. Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange , page 48 fournit plus d’informations à ce sujet. Utilisation de l’outil de découverte des sauvegardes pour la gestion PowerProtect Data Manager des sauvegardes existantes Pour activer la gestion PowerProtect Data Manager des sauvegardes existantes après avoir mis à jour une version précédente de l’agent d’application Microsoft ou intégré la version actuelle, vous devez exécuter l’outil de découverte des sauvegardes AgentBackupDiscovery.exe. Les sauvegardes existantes sont des sauvegardes de l’agent d’application Microsoft que vous avez effectuées avant d’intégrer l’agent d’application Microsoft avec le logiciel PowerProtect Data Manager. À la fin de la mise à jour de l’agent d’application Microsoft à l’aide du programme d’installation, l’Assistant affiche un message relatif à l’exécution de l’outil AgentBackupDiscovery.exe pour découvrir les sauvegardes existantes et les gérer dans le logiciel PowerProtect Data Manager. PRÉCAUTION : L’intégration de copies de sauvegarde Exchange dans PowerProtect Data Manager n’est prise en charge qu’à partir des sauvegardes effectuées avec l’agent d’application Microsoft 4.7 et versions supérieures. Le verrouillage de la rétention n’est pas pris en charge pour les sauvegardes existantes découvertes dans PowerProtect Data Manager. Vous ne pouvez pas utiliser l’outil de découverte des sauvegardes pour découvrir des sauvegardes DD Boost-over-FC existantes. Activation de l’agent d’application Microsoft pour Exchange 25 Si vous supprimez une base de données Exchange avant l’intégration, mais que des copies de sauvegarde de cette dernière sont présentes sur le système DD, PowerProtect Data Manager Data Manager ne gérera pas ces copies de sauvegarde après l’intégration. Une fois que vous avez exécuté l’outil de découverte des sauvegardes, vous pouvez continuer à utiliser les scripts des sauvegardes existantes pour effectuer les sauvegardes de l’agent d’application Microsoft. Assurez-vous que toutes les bases de données sauvegardées à l’aide d’un script spécifique sont ajoutées à une règle de protection unique. Pour découvrir les sauvegardes existantes à l’aide de l’outil de découverte des sauvegardes, procédez comme suit. 1. Assurez-vous que vous avez ajouté dans PowerProtect Data Manager le système DD qui a été utilisé pour les sauvegardes existantes avant l’intégration de PowerProtect Data Manager. Vérifiez que vous avez découvert l’unité de stockage qui a été utilisée pour les sauvegardes. 2. Dans le répertoire d’installation de l’agent d’application Microsoft, C:\Program Files\DPSAPPS\MSAPPAGENT\bin, exécutez la commande AgentBackupDiscovery.exe en tant qu’administrateur. La boîte de dialogue Discovery of existing backups s’affiche. REMARQUE : Si le programme ne démarre pas, mais affiche le message suivant, un processus de découverte des sauvegardes initié par PowerProtect Data Manager est en cours d’exécution : Backup discovery is in progress. Please wait for it to complete. Une fois le processus de découverte terminé, vous pouvez exécuter l’outil de découverte des sauvegardes. 3. Dans la liste des systèmes DD qui apparaît dans la boîte de dialogue, sélectionnez l’adresse IP ou le nom d’hôte appropriés de DD, l’unité de stockage et le nom d’utilisateur pour les sauvegardes existantes que vous souhaitez que le logiciel PowerProtect Data Manager découvre. REMARQUE : Ne sélectionnez qu’une seule unité de stockage à la fois. Une fois la découverte terminée pour une unité de stockage, vous pouvez réexécuter l’outil de découverte des sauvegardes pour découvrir les sauvegardes d’une autre unité de stockage. 4. Dans le champ Client hostname, vous pouvez modifier le nom d’hôte du client à partir du nom d’hôte local par défaut, si nécessaire. Pour activer la découverte des sauvegardes lorsque l’hôte fait partie d’un groupe DAG, spécifiez le nom du cluster Windows. 5. Dans le champ Backup discovery time period, définissez un intervalle de découverte en sélectionnant le nombre de mois, qui correspond au temps écoulé depuis l’exécution des sauvegardes. Vous pouvez sélectionner 1 mois, 2 mois ou 3 mois pour l’intervalle de découverte. 6. Dans le champ Application, sélectionnez l’application Exchange. 7. Une fois que vous avez spécifié les valeurs requises, cliquez sur Generate. Lorsque le logiciel PowerProtect Data Manager génère les métadonnées ou les fils d’Ariane des sauvegardes, le message suivant s’affiche dans la boîte de dialogue. En fonction du nombre d’anciennes sauvegardes, la génération des fils d’Ariane peut être longue : Breadcrumbs generated successfully. La durée de conservation de la sauvegarde découverte sera identique au délai d’expiration défini lors de la sauvegarde. 26 Activation de l’agent d’application Microsoft pour Exchange 3 Gestion du stockage, des ressources et de la protection Sujets : • • • • • • • • • • • Ajout d’un stockage de protection Activation d’une source de ressources Suppression d’une source de ressources Découverte d’un hôte d’application Exchange Ajout d’une règle de protection des bases de données Exchange Annulation d’une tâche de protection d’un agent d’application Rétention plus longue Modification de la période de conservation des copies de sauvegarde Supprimer des copies de sauvegarde Gérer le service de l’agent PowerProtect Gestion des opérations de niveau Cloud avec PowerProtect Data Manager Ajout d’un stockage de protection Ajoutez et configurez un système de stockage à utiliser comme cible pour les politiques de protection. Vous devez disposer du rôle d’administrateur pour pouvoir ajouter un système de stockage. Prérequis REMARQUE : Lors de l’ajout d’un système Haute disponibilité PowerProtect DD, observez les points suivants : ● N’ajoutez pas les systèmes DD individuels actifs et en veille à PowerProtect Data Manager. ● Dans le champ Adresse,, utilisez le nom d’hôte correspondant à l’adresse IP flottante du système Haute disponibilité PowerProtect DD. ● Le système Haute disponibilité PowerProtect DD haute disponibilité est vérifié avec le certificat racine. À propos de cette tâche Le PowerProtect Data Manager Administration and User Guide (Guide de l’utilisateur et de l’administrateur de PowerProtect Data Manager) fournit plus d’informations sur stockage de protection, y compris les options telles que la haute disponibilité et les pool système, ainsi que sur la configuration des unités de stockage. Étapes 1. Dans le volet de navigation de gauche, sélectionnez Infrastructure > Storage. La fenêtre Storage s’affiche. 2. Dans l’onglet Stockage de protection, cliquez sur Ajouter. 3. Dans la boîte de dialogue Ajouter du stockage, sélectionnez un système de stockage (Système PowerProtect DD ou PowerProtect DD Management Center). 4. Pour ajouter un système Haute disponibilité PowerProtect DD, cochez la case. 5. Spécifiez les attributs du système de stockage : a. Dans le champ Nom, spécifiez un nom de stockage. b. Dans le champ Adresse, spécifiez le nom d’hôte, le nom de domaine complet (FQDN) ou l’adresse IP. c. Dans le champ Port, spécifiez le port pour la communication SSL. La valeur par défaut est 3009. Gestion du stockage, des ressources et de la protection 27 6. Dans Informations d’identification de l’hôte, cliquez sur Ajouter et sélectionnez un mot de passe existant si vous avez déjà configuré des informations d’identification stockage de protection communes à tous les systèmes. Vous pouvez également ajouter de nouvelles informations d’identification, puis cliquer sur Save. 7. Si un certificat de confiance n’existe pas sur le système de stockage, une boîte de dialogue demande l’approbation du certificat. Cliquez sur Verify pour vérifier le certificat, puis cliquez sur Accept. 8. Cliquez sur Save pour fermer la boîte de dialogue Ajouter du stockage et lancer la découverte du système de stockage. Une boîte de dialogue s’affiche pour indiquer que la demande d’ajout de stockage a été lancée. 9. Dans la fenêtre Stockage, cliquez sur Découvrir pour actualiser la fenêtre avec les systèmes de stockage récemment découverts. Une fois la découverte terminée, la colonne État se met à jour sur OK. 10. Pour modifier l’emplacement d’un système de stockage, procédez comme suit : L’emplacement d’un système de stockage est un libellé appliqué à un système de stockage. Pour stocker vos copies dans un emplacement spécifique, l’étiquette permet de sélectionner le système de stockage approprié lors de la création de règles. a. Dans la fenêtre Stockage, sélectionnez le système de stockage dans le tableau. b. Cliquez sur Plus d’actions > Définir l’emplacement. La fenêtre Définir un emplacement s’affiche. c. Cliquez sur Ajouter dans la liste Emplacement. La fenêtre Ajouter un emplacement s’affiche. d. Dans le champ Nom, saisissez un nom d’emplacement pour la ressource, puis cliquez sur Enregistrer. Résultats PowerProtect Data Manager affiche uniquement les systèmes DD externes dans la colonne Name de la fenêtre Storage. PowerProtect Data Manager affiche les types de stockage PowerProtect DD Management Center dans la colonne Managed By. Dépannage des unités de stockage Lors de l’ajout d’une règle de protection ou de la création d’une unité de stockage dans PowerProtect Data Manager , la création de l’unité de stockage échoue si vous atteignez le nombre maximal de structures MTree et d’utilisateurs sur le système DD sélectionné. PowerProtect Data Manager vous permet de terminer l’ajout de la règle de protection sans l’unité de stockage. Toutefois, si vous poursuivez en lançant une sauvegarde avec cette règle de protection, le processus de sauvegarde est suspendu indéfiniment sans aucun message d’erreur. Pour mener à bien les opérations de sauvegarde, vous devez effectuer un nettoyage sur le système DD. Affichage du mot de passe de l’unité de stockage PowerProtect Data Manager fournit un script pour récupérer le mot de passe d’une unité de stockage configurée en tant que cible de sauvegarde. Prérequis Cette tâche nécessite le nom de la structure PowerProtect DD MTree où se trouve l’unité de stockage. Étapes 1. Connectez-vous à la console PowerProtect Data Manager en tant qu’utilisateur administrateur. 2. Accédez au répertoire /usr/local/brs/puppet/scripts. 3. Procurez-vous le mot de passe de l’unité de stockage en saisissant la commande suivante : ./get_dd_mtree_credential.py MTree-name Activation d’une source de ressources Une source de ressources (comme un vCenter Server) doit être activée dans PowerProtect Data Manager avant de pouvoir ajouter et enregistrer la source de ressources pour la protection des ressources. 28 Gestion du stockage, des ressources et de la protection À propos de cette tâche Seul le rôle Administrateur peut gérer les sources de ressources. Dans certaines circonstances, l’activation d’une source de ressources n’est pas nécessaire, comme dans les cas suivants : ● Pour les agents d’application et certains autres agents (comme Système de fichiers et Storage Direct), une source de ressources est automatiquement activée lorsque vous enregistrez et approuvez l’hôte de l’agent. Par exemple, si vous n’avez pas activé de source de ressources Oracle, mais que vous avez enregistré l’hôte d’application via l’API ou l’interface utilisateur PowerProtect Data Manager, PowerProtect Data Manager active automatiquement la source de ressources Oracle. ● Lorsque vous effectuez une mise à jour vers la dernière version de PowerProtect Data Manager à partir d’une version antérieure, les sources de ressources précédemment activées s’affichent dans l’interface utilisateur PowerProtect Data Manager. Toutefois, pour une nouvelle installation, aucune source de ressources n’est activée par défaut. Étapes 1. À partir de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Asset Sources, puis cliquez sur + pour afficher l’onglet New Asset Source. 2. Dans le volet de la source de ressources que vous souhaitez ajouter, cliquez sur Enable Source. La fenêtre Asset Sources est mise à jour pour afficher un onglet correspondant à la nouvelle source de ressources. Résultats Vous pouvez désormais ajouter ou approuver la source de ressources à utiliser dans PowerProtect Data Manager. Dans le cas d’un vCenter Server, d’un cluster Kubernetes, d’un serveur SMIS ou d’un client PowerProtect Cloud Snapshot Manager, sélectionnez l’onglet approprié dans cette fenêtre et cliquez sur Add. Dans le cas d’un agent d’application, sélectionnez Infrastructure > Application Agents et cliquez sur Add ou Approve selon vos besoins. REMARQUE : Bien que vous puissiez ajouter un client Cloud Snapshot Manager à PowerProtect Data Manager pour afficher son intégrité, les alertes et l’état de ses tâches de protection, de restauration et système, vous ne pouvez pas gérer la protection de ses ressources à partir de PowerProtect Data Manager. Pour gérer la protection de ses ressources, utilisez Cloud Snapshot Manager. Pour plus d’informations, voir PowerProtect Cloud Snapshot Manager Online Help (Aide en ligne de PowerProtect Cloud Snapshot Manager). Désactivation d’une source de ressources Si vous avez activé une source de ressources dont vous n’avez plus besoin et que l’hôte n’a pas été enregistré dans PowerProtect Data Manager, procédez comme suit pour désactiver la source de ressources. À propos de cette tâche REMARQUE : Une source de ressource ne peut pas être désactivée lorsqu’une ou plusieurs sources sont toujours enregistrées ou qu’il existe des copies de sauvegarde des ressources en question. Par exemple, si vous avez enregistré un vCenter Server et créé des sauvegardes de règle pour les machines virtuelles vCenter, vous ne pouvez pas désactiver la source de ressources vCenter. Toutefois, si vous enregistrez un vCenter Server, puis que vous supprimez le vCenter sans créer de sauvegardes, vous pouvez désactiver la source de ressources. Étapes 1. À partir de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Sources de ressources, puis sélectionnez l’onglet de la source de ressources à désactiver. Si aucun enregistrement d’hôte n’est détecté, un bouton Désactivation rouge s’affiche. 2. Cliquez sur Désactiver. Résultats PowerProtect Data Manager supprime l’onglet correspondant à la source de ressources en question. Suppression d’une source de ressources Si vous souhaitez supprimer une source de ressources dont vous n’avez plus besoin, procédez comme suit pour supprimer cette source de ressources dans l’interface utilisateur PowerProtect Data Manager . Gestion du stockage, des ressources et de la protection 29 À propos de cette tâche Seul le rôle Administrateur peut gérer les sources de ressources. Étapes 1. À partir de l’interface utilisateur PowerProtect Data Manager, sélectionnez Infrastructure > Sources de ressources, puis sélectionnez l’onglet du type de source de ressources à supprimer. 2. Sélectionnez le nom de la source de ressources dans la liste des sources de ressources, puis cliquez sur Supprimer. 3. À l’invite d’avertissement qui s’affiche, cliquez sur Continuer. La source de ressources est supprimée de la liste. Résultats PowerProtect Data Manager supprime la source de ressources spécifiée dans la fenêtre Sources de ressources. Toutes les ressources associées qui sont protégées par la règle de protection sont supprimées de la règle de protection et leur état passe sur supprimé. Ces ressources peuvent être supprimées automatiquement ou manuellement. Le Guide d’administration et d’utilisation de PowerProtect Data Manager fournit des détails sur la récupération des ressources à partir de PowerProtect Data Manager. Les copies des ressources provenant de la source de ressources sont conservées (non supprimées). Vous pouvez supprimer les copies de la page copies, si nécessaire. Découverte d’un hôte d’application Exchange Une fois que vous avez enregistré un hôte d’application auprès de PowerProtect Data Manager, l’hôte s’affiche dans la fenêtre Sources de ressources. Vous pouvez ensuite sélectionner l’hôte et effectuer la découverte. Pour les hôtes d’application, la découverte est requise si vous souhaitez planifier une sauvegarde. Les ressources doivent également être découvertes pour la gestion centralisée de la copie des sauvegardes en libre-service. À propos de cette tâche Pour découvrir un hôte d’application Exchange comme source de ressources dans l’interface utilisateur de PowerProtect Data Manager, procédez comme suit. Étapes 1. Sélectionnez Infrastructure > Sources de ressources. La fenêtre Sources de ressources s’affiche. 2. Sélectionnez l’onglet hôte Exchange Server. 3. Après avoir sélectionné l’hôte, cliquez sur Découvrir. REMARQUE : À partir de l’onglet hôte Exchange Server, vous pouvez cliquer sur Découvrir à tout moment si des ajouts ou d’autres modifications apportées à vos Sources de ressources ont été effectués en dehors de l’environnement PowerProtect Data Manager. La découverte des ressources est également lancée par défaut après l’enregistrement de l’hôte dans PowerProtect Data Manager, et à des intervalles d’une heure. La durée de la découverte dépend de la bande passante réseau. Chaque fois que vous lancez un processus de découverte, les ressources qui sont découvertes et celles qui gèrent la découverte ont un impact sur les performances du système. 4. Cliquez sur Save. Résultats Si l’hôte d’application est correctement configuré et que la découverte réussit, les ressources de base de données peuvent être ajoutées à une règle de protection PowerProtect Data Manager. 30 Gestion du stockage, des ressources et de la protection Ajout d’une règle de protection des bases de données Exchange Utilisez l’interface utilisateur de PowerProtect Data Manager pour ajouter une règle de protection afin de protéger les bases de données Exchange. Prérequis Avant d’effectuer une sauvegarde avec un calendrier hebdomadaire ou mensuel à partir de la règle de protection, assurez-vous que le fuseau horaire de PowerProtect Data Manager est défini sur le fuseau horaire local. Si le fuseau horaire de PowerProtect Data Manager n’est pas défini sur le fuseau horaire local, les sauvegardes hebdomadaires ou mensuelles sont exécutées, mais elles sont déclenchées en fonction du fuseau horaire de PowerProtect Data Manager. Le PowerProtect Data Manager Administration and User Guide (Guide de l’utilisateur et de l’administrateur de PowerProtect Data Manager) fournit plus d’informations sur l’utilisation des unités de stockage, telles que les relations entre les unités de stockage et les règles, ainsi que les limites applicables. Le cas échéant, exécutez toutes les tâches de configuration de réseau virtuel avant d’attribuer des réseaux virtuels à la règle de protection. Pour plus d’informations, consultez la section PowerProtect Data Manager Administration and User Guide (Guide de l’utilisateur et de l’administrateur de PowerProtect Data Manager). Étapes 1. Dans le volet de navigation de gauche, sélectionnez Protection > Protection Policies. La fenêtre Protection Policies s’affiche. 2. Cliquez sur Add. L’assistant Add Policy s’affiche. 3. Sur la page Type, spécifiez les champs du nouveau groupe de règles de protection, puis cliquez sur Next : ● Name : saisissez un nom descriptif pour la règle de protection, par exemple, Bases de données de production Exchange. REMARQUE : Le nom que vous spécifiez devient une partie de l’entrée DD MTree. ● Dans le champ Description, saisissez une brève description de la règle de protection, par exemple, Sauvegardes de production quotidiennes Oracle. ● Type : sélectionnez Microsoft Exchange. 4. À la page Purpose, sélectionnez l’une des options suivantes pour indiquer le but du nouveau groupe de règles de protection, puis cliquez sur Next : ● Centralized Protection : la sauvegarde est déclenchée en fonction de la planification. PowerProtect Data Manager gère le cycle de vie complet de la protection. ● Self-Service Protection : la sauvegarde est déclenchée manuellement à partir d’Exchange Server. PowerProtect Data Manager gère le cycle de vie complet de la protection. ● Exclusion : les ressources qui sont ajoutées à ce type de groupes de règles de protection sont exclues de l’opération de protection des données. 5. À la page Assets, sélectionnez les ressources non protégées que vous souhaitez ajouter à la sauvegarde de ce groupe de règles de protection. La fenêtre vous permet de filtrer les ressources par nom pour localiser celles qui sont requises. REMARQUE : Une ressource de base de données Exchange peut être protégée par une seule règle de protection à la fois. 6. Cliquez sur Next. Si vous avez sélectionné l’option Exclusion à la page Purpose, la page Summary s’affiche. Passez aux deux dernières étapes. Si vous avez sélectionné Centralized Protection ou Self-Service Protection, la page Objectives s’affiche, permettant de créer la configuration des sauvegardes dans les règles de protection. 7. Sur la page Objectives, exécutez les étapes correspondant au type du groupe de règles de protection spécifié : ● Pour Centralized Protection : a. Cliquez sur Add sous Primary Backup. La boîte de dialogue Add Primary Backup s’affiche. b. Dans le volet Target de la boîte de dialogue Add Primary Backup, renseignez les champs suivants : Gestion du stockage, des ressources et de la protection 31 ○ Storage Name : sélectionnez une destination de sauvegarde dans la liste des systèmes DD existants ou cliquez sur Add pour ajouter un système, puis fournissez les informations requises dans la boîte de dialogue Storage Target. ○ Storage Unit : indiquez si cette règle de protection doit utiliser une unité de stockage New sur le système DD sélectionné, ou sélectionnez une unité de stockage existante dans la liste. Placez le pointeur de la souris sur une unité de stockage pour afficher le nom complet et les statistiques de la capacité disponible et de la capacité totale, par exemple, testvmplcppdm-daily-123ab (300 Go/1 To). Lorsque vous sélectionnez New, une nouvelle unité de stockage au format nom de la règle nom de l’hôte identifiant unique est créée dans le système de stockage lors de l’exécution de la règle, par exemple, testvmplc-ppdm-daily-123cd. REMARQUE : Le champ Space indique la quantité totale d’espace, ainsi que le pourcentage d’espace disponible sur le système de stockage. ○ Network Interface : sélectionnez une interface réseau dans la liste, le cas échéant. ○ Retention Lock : déplacez le curseur Retention Lock vers la droite pour activer le verrouillage de la conservation de ces sauvegardes sur le système sélectionné. PowerProtect Data Manager utilise le mode gouvernance pour le verrouillage pour conservation, ce qui signifie que le verrou peut être rétabli à tout moment, si nécessaire. L’activation/la désactivation de l’option Retention Lock s’applique uniquement à la copie de sauvegarde actuelle et n’affecte pas le paramètre de verrouillage de la conservation des copies de sauvegarde existantes. REMARQUE : Une période de verrouillage de conservation par défaut de 14 jours est attribuée aux sauvegardes principales. Néanmoins, aucune période de verrouillage de conservation par défaut n’est attribuée aux sauvegardes répliquées. Si vous activez Retention Lock pour une sauvegarde répliquée, veillez à définir le champ Retain for dans la boîte de dialogue Add Replication sur au moins 14 jours afin que la sauvegarde répliquée n’expire pas avant la sauvegarde principale. c. Dans le volet Schedules de la boîte de dialogue Add Primary Backup : i. Renseignez les champs suivants pour planifier la sauvegarde complète de cette règle de protection : ○ Create a Synthetic Full backup every : indiquez la fréquence de création d’une sauvegarde complète synthétique. Une sauvegarde complète synthétique sauvegarde uniquement les données qui ont été modifiées depuis la dernière sauvegarde afin de créer une nouvelle sauvegarde complète. ○ Retain for : déterminez la période de conservation de la sauvegarde complète synthétique. Vous pouvez prolonger la période de conservation pour la dernière copie de sauvegarde principale avec l’option Extend Retention. Par exemple, la planification courante de sauvegardes quotidiennes peut inclure une période de conservation de 30 jours, mais vous pouvez appliquer une conservation prolongée pour conserver les sauvegardes complètes effectuées le lundi durant 10 semaines. Reportez-vous à l’étape 8 pour plus d’instructions. REMARQUE : Pour les sauvegardes de base de données, PowerProtect Data Manager chaîne ensemble les sauvegardes dépendantes. Par exemple, les sauvegardes complètes synthétiques sont chaînées à leurs sauvegardes complètes de base. Les sauvegardes n’expirent pas jusqu’à ce que la dernière sauvegarde de la chaîne expire. Cela permet de garantir la restauration de toutes les sauvegardes complètes synthétiques jusqu’à leur expiration. ○ Start et End : la fenêtre d’activité. Spécifiez l’heure de début de la sauvegarde complète synthétique, ainsi que l’heure après laquelle les sauvegardes ne peuvent pas être effectuées. REMARQUE : Toutes les sauvegardes démarrées avant l’heure de fin indiquée dans End se poursuivent jusqu’à la fin. ii. Cliquez sur Add Backup si vous souhaitez forcer régulièrement l’exécution d’une sauvegarde complète (niveau 0), puis renseignez les champs suivants pour planifier la sauvegarde complète de cette règle de protection : REMARQUE : Lorsque vous sélectionnez cette option, la chaîne de sauvegarde est réinitialisée. ○ Create a Full backup every : indiquez si vous souhaitez créer une sauvegarde complète hebdomadaire ou mensuelle. ○ Repeat on : en fonction de la fréquence de la planification de sauvegarde complète, indiquez à quel jour de la semaine ou à quelle date du mois la sauvegarde complète devra avoir lieu. ○ Retain For : spécifiez la période de rétention de cette sauvegarde complète. ○ Start et End : la fenêtre d’activité. Spécifiez l’heure de début de la sauvegarde complète, ainsi qu’une heure du jour après laquelle les sauvegardes ne peuvent pas être effectuées. REMARQUE : Toutes les sauvegardes démarrées avant l’heure de fin indiquée dans End se poursuivent jusqu’à la fin. d. Cliquez sur Save pour enregistrer les modifications et revenir à la page Objectives. La page Objectives est mise à jour et affiche le nom et l’emplacement du système de stockage cible sous Primary Backup. 32 Gestion du stockage, des ressources et de la protection REMARQUE : Une fois que vous avez terminé la planification des sauvegardes, vous pouvez modifier les détails de la planification en cliquant sur Edit sous Primary Backup. Lorsqu’une nouvelle ressource est ajoutée à une politique de protection pendant une fenêtre de sauvegarde planifiée, la sauvegarde démarre immédiatement. Toutefois, si une ressource est ajoutée à une politique de protection en dehors de la fenêtre de sauvegarde planifiée, la sauvegarde ne démarre pas avant l’exécution de la sauvegarde suivante configurée. Si une nouvelle ressource est ajoutée à une règle de protection dont l’intervalle de sauvegarde est hebdomadaire ou mensuel, et que l’heure actuelle est comprise entre les valeurs des champs Start et End planifiées, la sauvegarde est exécutée immédiatement, quelle que soit la date. Si l’heure actuelle n’est pas comprise entre les heures de début Start et de fin End planifiées, la sauvegarde ne démarre pas avant l’exécution de la sauvegarde suivante configurée. ● Pour Self-Service Protection : a. Cliquez sur Add sous Primary Retention. La boîte de dialogue Add Primary Retention s’affiche. b. Dans le volet Cible de la boîte de dialogue Add Primary Retention, renseignez les champs suivants : ○ Storage Name : sélectionnez une destination de sauvegarde dans la liste des systèmes DD existants ou cliquez sur Add pour ajouter un système, puis fournissez les informations requises dans la boîte de dialogue Storage Target. ○ Storage Unit : indiquez si cette règle de protection doit utiliser une unité de stockage New sur le système DD sélectionné, ou sélectionnez une unité de stockage existante dans la liste. Placez le pointeur de la souris sur une unité de stockage pour afficher le nom complet et les statistiques de la capacité disponible et de la capacité totale, par exemple, testvmplcppdm-daily-123ab (300 Go/1 To). Lorsque vous sélectionnez New, une nouvelle unité de stockage au format nom de la règle nom de l’hôte identifiant unique est créée dans le système de stockage lors de l’exécution de la règle, par exemple, testvmplc-ppdm-daily-123cd. REMARQUE : Le champ Space indique la quantité totale d’espace, ainsi que le pourcentage d’espace disponible sur le système de stockage. ○ Network Interface : sélectionnez une interface réseau dans la liste, le cas échéant. ○ Retention Lock : déplacez le curseur Retention Lock vers la droite pour activer le verrouillage de la conservation de ces sauvegardes sur le système sélectionné. PowerProtect Data Manager utilise le mode gouvernance pour le verrouillage pour conservation, ce qui signifie que le verrou peut être rétabli à tout moment, si nécessaire. L’activation/la désactivation de l’option Retention Lock s’applique uniquement à la copie de sauvegarde actuelle et n’affecte pas le paramètre de verrouillage de la conservation des copies de sauvegarde existantes. REMARQUE : Une période de verrouillage de conservation par défaut de 14 jours est attribuée aux sauvegardes principales. Néanmoins, aucune période de verrouillage de conservation par défaut n’est attribuée aux sauvegardes répliquées. Si vous activez Retention Lock pour une sauvegarde répliquée, veillez à définir le champ Retain for dans la boîte de dialogue Add Replication sur au moins 14 jours afin que la sauvegarde répliquée n’expire pas avant la sauvegarde principale. c. Dans le volet Retention (Self Service) de la boîte de dialogue Add Primary Retention, modifiez les durées de rétention requises. Par défaut, tous les types de sauvegarde ont la même durée de rétention. Pour modifier les durées de rétention de types de sauvegarde spécifiques, désélectionnez la case Set the same retention time for all backup types et modifiez les valeurs du champ Retain <backup_type> For comme requis. d. Cliquez sur Save pour enregistrer les modifications et revenir à la page Objectives. La page Objectives est mise à jour et affiche le nom et l’emplacement du système de stockage cible sous Primary Retention. REMARQUE : Une fois que vous avez paramétré la conservation des sauvegardes, vous pouvez modifier ce paramètre en cliquant sur Edit sous Primary Retention. 8. Vous pouvez aussi prolonger la période de conservation de la dernière copie de sauvegarde principale : Rétention plus longue , page 36 fournit plus d’informations à ce sujet. a. Cliquez sur Extend Retention en regard de Primary Backup ou de Primary Retention. Une entrée pour Extend Retention est créée en dessous de Primary Backup ou de Primary Retention. b. Sous Extend Retention, cliquez sur Add. La boîte de dialogue Add Extended Retention s’affiche. Gestion du stockage, des ressources et de la protection 33 c. Extend the retention of a full primary backup copy every : spécifiez la récurrence préférée de la planification de la sauvegarde avec conservation prolongée. d. Repeat on : selon la fréquence de la sauvegarde planifiée, indiquez à quel jour de la semaine, à quelle date du mois ou à quelle date de l’année la sauvegarde avec conservation prolongée aura lieu. e. Retain For : déterminez la période de conservation de la sauvegarde. Vous pouvez conserver une sauvegarde avec conservation prolongée pendant 70 ans au maximum. f. Cliquez sur Save pour enregistrer vos modifications et revenir à la page Objectives. 9. Vous pouvez également répliquer les sauvegardes dans un système de stockage distant : a. Cliquez sur Replicate en regard de Primary Backup, de Primary Retention ou de Extend Retention. Une entrée pour Replicate est créée à droite de la planification de la sauvegarde principale ou de la sauvegarde avec conservation prolongée. REMARQUE : PowerProtect Data Manager prend en charge la réplication d’une sauvegarde avec conservation prolongée uniquement si la sauvegarde principale comporte déjà une ou plusieurs étapes de réplication. En outre, pour la réplication d’une sauvegarde avec conservation prolongée, vous pouvez uniquement sélectionner les DD qui sont utilisés par les étapes de réplication basées sur l’étape de sauvegarde principale. Par exemple, s’il y a 6 DD disponibles (DD001-DD006) et si la sauvegarde principale est sur DD0001 : ● La copie Replicate1 basée sur la sauvegarde principale est répliquée sur DD002 ● La copie Replicate2 basée sur la sauvegarde principale est répliquée sur DD003 ● La sauvegarde de la conservation étendue est sauvegardée jusqu’au système DD001 ● La copie Replicate3 basée sur la sauvegarde de conservation étendue doit être répliquée sur DD002 ou DD003. b. Sous Replicate, cliquez sur Add. La boîte de dialogue Add Replication s’affiche. REMARQUE : Pour activer la réplication, veillez à ajouter un système DD distant en tant qu’emplacement de réplication. Ajout d’un stockage de protection , page 27 fournit des instructions détaillées sur l’ajout d’un système DD distant. c. Renseignez les détails de planification dans la boîte de dialogue Add Replication, puis cliquez sur Save pour enregistrer les modifications et revenir à la page Objectives. REMARQUE : La fréquence de planification peut être tous les jours, toutes les semaines, tous les mois ou toutes les x heures pour la réplication de la sauvegarde principale, et tous les jours, toutes les semaines, tous les mois, tous les ans ou toutes les x heures pour la réplication de la sauvegarde avec conservation prolongée. Pour les planifications journalières, hebdomadaires et mensuelles, la valeur numérique ne peut pas être modifiée. Toutefois, pour les heures, vous pouvez modifier la valeur numérique. Par exemple, si vous définissez l’option Create a Full backup every 4 hours, vous pouvez définir une valeur comprise entre 1 et 12 heures. Toutes les copies de réplication du planning des sauvegardes principales utilisent la même période de rétention et, par défaut, cette période est héritée de la valeur Retain For du planning des sauvegardes complètes synthétiques. Pour spécifier une période de rétention différente pour toutes les copies de réplication de ce planning des sauvegardes principales, cliquez sur Edit, modifiez la valeur du champ Retain For, puis cliquez sur Save. Cette période de rétention sera appliquée à toutes les copies répliquées (synthétiques complètes et complètes) de ce planning des sauvegardes principales. 10. Si vous le souhaitez, ajoutez une étape Cloud pour la planification d’une sauvegarde principale, d’une réplication ou d’une sauvegarde avec conservation prolongée dans le but de transférer des sauvegardes à partir du stockage DD dans le Cloud : a. Cliquez sur Cloud Tier en regard de Primary Backup ou Extend Retention ou, si vous ajoutez une étape Cloud pour une planification de réplication que vous avez ajoutée, cliquez sur Cloud Tier sous Replicate. Une entrée pour Cloud Tier est créée à droite de la planification de la sauvegarde principale ou de la sauvegarde avec conservation prolongée, ou en dessous de la planification de la réplication. b. Sous l’entrée de Cloud Tier, cliquez sur Add. La boîte de dialogue Add Cloud Tier Backup s’affiche avec des informations de planification récapitulative pour le nœud parent et indique que vous ajoutez une étape Cloud pour la planification de la sauvegarde principale, de la sauvegarde avec conservation prolongée ou de la réplication. c. Renseignez les informations de planification dans la boîte de dialogue Add Cloud Tier Backup, puis cliquez sur Save pour enregistrer vos modifications et revenir à la page Objectives. Ajout d’une planification de niveau Cloud à une politique de protection , page 45 fournit des instructions détaillées sur l’ajout d’une étape Cloud pour une planification de sauvegarde principale, de réplication ou de sauvegarde avec conservation prolongée. REMARQUE : Pour déplacer une sauvegarde ou un réplica vers le Cloud, les planifications doivent être définies avec une durée de conservation d’au moins 14 jours. De plus, la découverte d’un système DD configuré avec une unité de Cloud est requise. 11. Cliquez sur Next. 34 Gestion du stockage, des ressources et de la protection La page Options s’affiche. 12. Sur la page Options, sélectionnez les options supplémentaires qui sont requises pour la règle : ● Data Consistency Check : sélectionnez l’une des options suivantes pour activer la vérification de cohérence de la base de données et des logs Exchange : ○ None : aucune vérification de cohérence n’est effectuée. ○ All : la cohérence de la base de données et des logs sont vérifiés. ○ Database : seule la cohérence de la base de données est vérifiée. REMARQUE : Une vérification de cohérence portant uniquement sur la base de données ne garantit pas la cohérence totale de la sauvegarde, mais prend moins de temps. ○ Logs : seule la cohérence des logs est vérifiée. La vérification de cohérence Exchange s’effectue au moment de la sauvegarde et s’assure que la base de données et ses fichiers log des transactions ne contiennent pas d’erreurs, telles que la corruption des données sur le disque. La vérification de cohérence améliore la qualité et les performances des sauvegardes Exchange, ce qui permet de s’assurer que les sauvegardes sont viables et n’entraîneront pas de problèmes lors de leur restauration. REMARQUE : La vérification de cohérence peut affecter les performances de sauvegarde et augmenter la fenêtre de sauvegarde. ● Troubleshooting : sélectionnez cette option pour activer les logs de débogage à des fins de dépannage. 13. Cliquez sur Next. La page Summary s’affiche. 14. Vérifiez les détails de la configuration du groupe de politiques de protection. Vous pouvez cliquer sur Edit en regard des détails d’une fenêtre renseignée pour en modifier des informations. Lorsque vous avez terminé, cliquez sur Finish. Un message d’information s’affiche pour confirmer que PowerProtect Data Manager a enregistré la règle de protection. Lorsqu’une politique de protection est créée, PowerProtect Data Manager effectue la première sauvegarde complète ainsi que les sauvegardes ultérieures conformément à la planification spécifiée. 15. Cliquez sur OK pour quitter la fenêtre ou sur Go to Jobs pour ouvrir la fenêtre Jobs et surveiller la sauvegarde du nouveau groupe de politiques de protection. Résultats Dans le volet de navigation gauche de l’interface utilisateur de PowerProtect Data Manager, vous pouvez sélectionner Jobs > Protection Jobs pour afficher la fenêtre Protection Jobs, qui indique l’état du groupe de tâches de protection. Vous pouvez également cliquer sur l’ID de tâche dans la fenêtre Protection Jobs pour afficher la fenêtre Job ID Summary, qui indique l’état de chaque tâche de ressource. L’état d’une tâche de ressource est Skipped lorsque la ressource est présente sur l’hôte Exchange et qu’elle n’est pas disponible pour la sauvegarde, car elle est alors hors ligne, en cours de restauration, en attente de restauration ou à un état suspect. Vous pouvez voir le motif de l’état Skipped dans la section de détails de la fenêtre Job ID Summary. Lorsque toutes les ressources d’un groupe de tâches sont ignorées, l’état du groupe de tâches s’affiche comme Skipped dans la fenêtre Protection Jobs. Lorsque certaines ressources d’un groupe de tâches sont ignorées, l’état du groupe de tâches affiché est Completed with Exceptions. REMARQUE : Lorsqu’au moins une ressource d’un groupe de tâches est à l’état Failed, l’état du groupe de tâches affiché est Failed. Annulation d’une tâche de protection d’un agent d’application Avec PowerProtect Data Manager 19.9, vous pouvez désormais annuler une tâche de protection d’un agent d’application à partir de l’interface utilisateur de PowerProtect Data Manager. La tâche doit être dans une file d’attente ou en cours d’exécution. La tâche de protection s’exécute pour une sauvegarde principale configurée via une politique de protection d’un agent d’application. À propos de cette tâche Vous pouvez effectuer deux types d’annulations de tâches d’agent d’application dans l’interface utilisateur de PowerProtect Data Manager : ● Annulation d’un groupe de tâches qui comprend une ou plusieurs tâches de ressources. ● Annulation d’une tâche de ressources individuelle. Gestion du stockage, des ressources et de la protection 35 REMARQUE : Lorsqu’une tâche se termine avant que la demande d’annulation n’atteigne l’hôte d’application, l’état de la tâche annulée devient succès ou échec. Outre les tâches de protection, vous pouvez annuler de nombreux autres types de tâches. Pour plus d’informations, consultez le Guide d’administration et d’utilisation de PowerProtect Data Manager. Procédez comme suit pour annuler une tâche de protection d’un agent d’application dans l’interface utilisateur de PowerProtect Data Manager. Étapes 1. Dans le volet de navigation de gauche de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Jobs > Protection Jobs. La fenêtre Protection Jobs s’ouvre et affiche la liste des tâches et des groupes de tâches de protection. 2. Dans la fenêtre Protection Jobs, effectuez le type d’annulation de tâche requis : ● Pour annuler un groupe de tâches : a. Dans la fenêtre Protection Jobs, sélectionnez le groupe de tâches à annuler, puis cliquez sur Cancel. Une invite d’avertissement de groupe de tâches s’affiche. b. Cliquez sur OK dans l’invite. Vous pouvez contrôler l’annulation du groupe de tâches dans la fenêtre Protection Jobs. L’état du groupe de tâches passe à Annulé une fois l’annulation de toutes les tâches de ressources terminée. Pour contrôler l’annulation de tâches de ressources individuelles dans le groupe de tâches, cliquez sur l’ID de la tâche dans la fenêtre Protection Jobs. La fenêtre Job ID Summary s’affiche. Elle indique l’état de chaque tâche de ressources. ● Pour annuler une tâche de ressources : a. Dans la fenêtre Protection Jobs, cliquez sur l’ID de la tâche. La fenêtre Job ID Summary s’ouvre pour afficher les détails de la tâche des ressources du groupe de tâches. b. Dans la fenêtre Job ID Summary, sélectionnez la tâche de ressources à annuler, puis cliquez sur Cancel. Une invite d’avertissement de tâche s’affiche. c. Cliquez sur OK dans l’invite. Vous pouvez contrôler l’annulation de la tâche de ressources dans la fenêtre Job ID Summary. L’état de la tâche de ressources passe à Annulé une fois l’annulation de la tâche terminée. REMARQUE : Si la demande d’annulation d’une tâche ne peut pas être exécutée, une alerte d’information s’affiche. Rétention plus longue Vous pouvez allonger la période de conservation pour la copie de sauvegarde principale pour une conservation à long terme. Par exemple, la planification de sauvegardes quotidiennes régulières peut inclure une période de conservation de 30 jours, mais vous pouvez étendre la période de conservation pour garder les sauvegardes complètes effectuées le lundi durant 10 semaines. Les règles de protection centralisées et en libre-service prennent en charge des planifications de récurrence hebdomadaires, mensuelles et annuelles afin de répondre aux besoins de vos objectifs de conformité. Par exemple, vous pouvez conserver la dernière sauvegarde complète contenant la dernière transaction d’un exercice fiscal pendant 10 ans. Lorsque vous étendez la période de conservation d’une sauvegarde dans une règle de protection, vous pouvez conserver les sauvegardes complètes planifiées à l’aide d’un modèle de répétition pour une durée spécifiée. Par exemple : ● Conservez les sauvegardes annuelles complètes qui sont configurées pour se répéter le premier jour du mois de janvier pendant 5 ans. ● Conservez les sauvegardes mensuelles complètes qui sont configurées pour se répéter le dernier jour de chaque mois pendant 1 an. ● Conservez les sauvegardes annuelles complètes qui sont configurées pour se répéter le troisième lundi de décembre pendant 7 ans. 36 Gestion du stockage, des ressources et de la protection Alternatives privilégiées Lorsque vous définissez une phase de conservation étendue pour une règle de protection, vous définissez un ensemble de critères de correspondance qui sélectionnent les sauvegardes privilégiées à conserver. Si les critères correspondants n’identifient pas une sauvegarde correspondante, PowerProtect Data Manager conserve automatiquement la sauvegarde alternative privilégiée en suivant l’une des méthodes suivantes : ● Look-back : conservez la dernière sauvegarde complète disponible qui a été effectuée avant les critères de correspondance. ● Look-forward : conservez la prochaine sauvegarde complète disponible qui a été effectuée après les critères de correspondance. Prenons l’exemple d’une situation dans laquelle vous avez configuré une règle de protection pour conserver la sauvegarde quotidienne du dernier jour du mois pour la conservation étendue. Toutefois, un problème de réseau a provoqué l’échec de la sauvegarde. Dans ce cas, la correspondance Look-back conserve la sauvegarde qui a été réalisée le jour précédent, tandis que la correspondance Look-forward conserve la sauvegarde qui a été réalisée le jour suivant. Par défaut, PowerProtect Data Manager utilise la correspondance Look-back pour sélectionner la sauvegarde alternative privilégiée. Un délai de grâce définit jusqu’où PowerProtect Data Manager peut aller dans la direction configurée pour une sauvegarde alternative. Si PowerProtect Data Manager ne parvient pas à trouver une sauvegarde alternative pendant la période de grâce, la conservation étendue échoue. Vous pouvez utiliser l’API REST pour modifier la méthode de correspondance ou la période de grâce pour la correspondance Look-forward. La section PowerProtect Data Manager Public REST API documentation (Documentation PowerProtect Data Manager Public REST API) contient des instructions à ce sujet. Si aucune sauvegarde n’est disponible pour la période de correspondance définie, vous pouvez remplacer la méthode de correspondance par une autre sauvegarde. Dans le cas d’une correspondance Look-forward, la sauvegarde suivante disponible peut être une sauvegarde ad hoc ou la prochaine sauvegarde planifiée. Sélection des sauvegardes par jour de la semaine Cette section s’applique aux règles de protection centralisées. Les règles de protection en libre-service n’ont pas de configuration de planification de sauvegarde principale. Lorsque vous configurez la conservation étendue pour faire correspondre les sauvegardes par jour de la semaine, PowerProtect Data Manager peut identifier une sauvegarde qui a été effectuée un jour de la semaine comme ayant été effectuée un autre jour de la semaine. Ce comportement se produit lorsque la fenêtre de sauvegarde ne correspond pas au début du jour concerné. PowerProtect Data Manager identifie les sauvegardes en fonction du jour de démarrage de la fenêtre de sauvegarde correspondante, plutôt que du début de la sauvegarde elle-même. Prenons, par exemple, une planification de sauvegarde avec une fenêtre de sauvegarde comprise entre 20 h 00 et 6 h 00 : ● Les sauvegardes qui commencent à 00 h 00 le dimanche et qui se terminent à 6 h 00 le dimanche sont identifiées en tant que sauvegardes du samedi, puisque la fenêtre de sauvegarde a démarré le samedi. ● Les sauvegardes qui commencent à 20 h 01 le dimanche et qui se terminent à 00 h 00 le lundi sont identifiées en tant que sauvegardes du dimanche, puisque la fenêtre de sauvegarde a démarré le dimanche. ● Les sauvegardes qui commencent à 00 h 00 le lundi et qui se terminent à 6 h 00 le lundi sont identifiées en tant que sauvegardes du dimanche, puisque la fenêtre de sauvegarde a démarré le dimanche. Dans cet exemple, lorsque vous sélectionnez des sauvegardes du dimanche pour la conservation étendue, PowerProtect Data Manager ne conserve pas les sauvegardes qui ont été effectuées entre 00 h 00 et 20 h 00. Ce comportement se produit même si les sauvegardes ont eu lieu le dimanche. PowerProtect Data Manager sélectionne à la place la première sauvegarde disponible qui a démarré après 20 h 00 le dimanche pour la conservation étendue. Si aucune sauvegarde n’a été créée entre 20 h 01 le dimanche et 6 h 00 le lundi, PowerProtect Data Manager conserve la prochaine alternative à la conservation étendue. Dans cet exemple, la sauvegarde alternative a été effectuée après 6 h 00 le lundi. Comportement de la sauvegarde de conservation étendue Lorsque PowerProtect Data Manager identifie une sauvegarde correspondante, la conservation automatique étendue crée une tâche au début de la fenêtre de sauvegarde pour l’étape principale. Cette tâche reste en file d’attente jusqu’à la fin de la fenêtre de sauvegarde, puis elle démarre. Les exemples suivants décrivent le comportement des sauvegardes avec conservation étendue pour la protection centralisée et en libre-service. Gestion du stockage, des ressources et de la protection 37 Protection centralisée Pour une planification de sauvegarde principale définie par des heures qui commence le dimanche à 20 h 00 et se termine le lundi à 18 h 00 avec une planification de conservation étendue hebdomadaire qui est configurée pour se répéter chaque dimanche, PowerProtect Data Manager sélectionne la première sauvegarde disponible commençant après 20 h 00 le dimanche pour une rétention à long terme. Le schéma suivant illustre le comportement des sauvegardes avec conservation étendue pour une règle de protection configurée. Dans cet exemple, les sauvegardes quotidiennes complètes qui commencent à 22 h 00 et se terminent à 6 h 00 sont conservées pendant 1 semaine. Des sauvegardes complètes hebdomadaires sont configurées pour se répéter tous les dimanches et sont conservées pendant 1 mois. Figure 1. Comportement d’extension de la sauvegarde de conservation Protection en libre-service : Pour les sauvegardes en libre-service, PowerProtect Data Manager utilise une fenêtre de sauvegarde par défaut de 24 heures. Dans le cas d’une planification de sauvegarde qui commence le dimanche à 12 h 00 et se termine le lundi à 12 h 00 avec une planification de conservation étendue hebdomadaire qui est configurée pour se répéter chaque dimanche, PowerProtect Data Manager sélectionne la première sauvegarde disponible qui est effectuée entre 12 h 00 le dimanche et 12 h 00 le lundi pour une rétention sà long terme. Modification de la période de conservation des copies de sauvegarde Vous pouvez modifier la période de conservation d’une ou de plusieurs copies de sauvegarde afin d’étendre ou de réduire la durée pendant laquelle les sauvegardes sont conservées. À propos de cette tâche Vous pouvez modifier la période de conservation de tous les types de ressources et de sauvegarde. Étapes 1. Sélectionnez Infrastructure > Ressources. 2. Dans la fenêtre Ressources, sélectionnez l’onglet correspondant au type de ressources dont vous souhaitez modifier la période de conservation. Si une règle a été attribuée, le tableau répertorie les ressources qui ont été découvertes, ainsi que la règle de protection associée. 3. Sélectionnez une ressource protégée dans le tableau, puis cliquez sur Afficher les copies. Le volet Emplacements des copies identifie l’emplacement de stockage des sauvegardes. 4. Dans le volet de gauche, cliquez sur l’icône de stockage à droite de l’icône de la ressource, par exemple, DD. Le tableau situé dans le volet de droite répertorie les copies de sauvegarde. 5. Sélectionnez une ou plusieurs copies de sauvegarde dans la liste et cliquez sur Modifier la conservation. 6. Sélectionnez l’une des options suivantes : ● Pour sélectionner une date du calendrier pour l’expiration des sauvegardes, sélectionnez Date de conservation. 38 Gestion du stockage, des ressources et de la protection ● Pour définir une période de conservation fixe en jours, en semaines, en mois ou en années après l’exécution de la sauvegarde, sélectionnez Valeur de conservation. Par exemple, vous pouvez indiquer que les sauvegardes expirent après 6 mois. REMARQUE : Lorsque vous modifiez la période de conservation des copies verrouillées pour conservation, vous pouvez uniquement étendre cette période. 7. Lorsque vous êtes satisfait des modifications, cliquez sur Enregistrer. La ressource s’affiche dans la liste avec les modifications. La colonne Conservation affiche à la fois la période de conservation d’origine et la nouvelle ; elle indique si la période de conservation a été étendue ou réduite. Supprimer des copies de sauvegarde Outre la suppression des sauvegardes à expiration de la période de conservation, PowerProtect Data Manager permet de supprimer manuellement des copies de sauvegarde à partir du stockage de protection. À propos de cette tâche Si vous n’avez plus besoin d’une copie de sauvegarde et que le verrouillage pour conservation n’est pas activé, vous pouvez supprimer les copies de sauvegarde avant leur date d’expiration. Étapes 1. À partir de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Assets. 2. Dans la fenêtre Assets, sélectionnez l’onglet correspondant au type de ressources dont vous souhaitez supprimer des copies. Si une règle a été attribuée, le tableau répertorie les ressources qui ont été découvertes, ainsi que la règle de protection associée. 3. Sélectionnez une ressource protégée dans le tableau, puis cliquez sur View Copies. Le volet Copy Locations identifie l’emplacement de stockage des sauvegardes. 4. Dans le volet de gauche, cliquez sur l’icône de stockage à droite de l’icône de la ressource, par exemple, DD. Le tableau situé dans le volet de droite répertorie les copies de sauvegarde. 5. Sélectionnez une ou plusieurs copies du tableau que vous souhaitez supprimer du système DD, puis cliquez sur Delete. Une fenêtre d’aperçu s’ouvre et affiche les copies de sauvegarde sélectionnées. 6. Pour tous les types de ressources, vous pouvez choisir de conserver les dernières copies de sauvegarde ou de les supprimer. Par défaut, PowerProtect Data Manager conserve les dernières copies de sauvegarde. Pour supprimer les dernières copies de sauvegarde, décochez la case en regard de l’option Inclure les dernières copies. 7. Pour supprimer les copies de sauvegarde, dans la fenêtre Aperçu, cliquez sur Delete. REMARQUE : L’opération de suppression peut prendre quelques minutes et ne peut pas être annulée. Une boîte de dialogue d’informations s’affiche pour confirmer la suppression des copies. Pour surveiller la progression de l’opération, cliquez sur Go to Jobs. Pour afficher la liste des copies de sauvegarde et leur état, cliquez sur OK. Une fois la tâche terminée, le récapitulatif des sous-tâches fournit des informations détaillées sur chaque copie de sauvegarde supprimée (y compris l’heure de création, le niveau de sauvegarde et la durée de conservation de chaque copie). L’heure de création de la copie et la durée de conservation s’affichent en UTC. Un journal d’audit est également généré et fournit des informations détaillées sur chaque copie de sauvegarde supprimée (y compris l’heure de création, le niveau de sauvegarde et la durée de conservation de chaque copie). L’heure de création de la copie et la durée de conservation s’affichent en UTC. Accédez à Alerts > Audit Logs pour afficher le journal d’audit. 8. Vérifiez que les copies sont bien supprimées du stockage de protection. Si la suppression réussit, les copies supprimées n’apparaissent plus dans le tableau. Nouvelle tentative de suppression d’une copie de sauvegarde en échec Si la suppression d’une copie de sauvegarde échoue, vous pouvez relancer l’opération manuellement. Étapes 1. À partir de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Ressources. Gestion du stockage, des ressources et de la protection 39 2. Dans la fenêtre Assets, sélectionnez l’onglet correspondant au type de ressources dont vous souhaitez supprimer des copies. Si une règle a été attribuée, le tableau répertorie les ressources qui ont été découvertes, ainsi que la règle de protection associée. 3. Sélectionnez une ressource protégée dans le tableau, puis cliquez sur View Copies. Le volet Copy Locations identifie l’emplacement de stockage des sauvegardes. 4. Dans le volet de gauche, cliquez sur l’icône de stockage à droite de l’icône de la ressource, par exemple, DD. Le tableau situé dans le volet de droite répertorie les copies de sauvegarde. 5. Sélectionnez une ou plusieurs copies de sauvegarde associées à l’état Échec de suppression dans le tableau, puis cliquez sur Supprimer. Vous pouvez également filtrer et trier la liste des copies de sauvegarde par état dans la colonne État de la copie. Le système affiche un message d’avertissement pour que vous confirmiez que vous souhaitez supprimer la copie de sauvegarde sélectionnée. 6. Cliquez sur OK. Une boîte de dialogue d’information s’ouvre pour confirmer que les copies sont en cours de suppression. Pour surveiller la progression de l’opération, cliquez sur Go to Jobs. Pour afficher la liste des copies de sauvegarde et leur état, cliquez sur OK. 7. Assurez-vous que les copies ont été supprimées avec succès du stockage de protection. Si la suppression réussit, les copies supprimées n’apparaissent plus dans le tableau. Exportation des données des copies de sauvegarde supprimées Cette option vous permet d’exporter les résultats des copies de sauvegarde supprimées vers un fichier CSV afin de pouvoir télécharger un fichier Excel de données. Étapes 1. À partir de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Ressources. 2. Dans la fenêtre Assets, sélectionnez l’onglet correspondant au type de ressource pour lequel vous souhaitez exporter les résultats des copies de sauvegarde supprimées. Si une règle a été attribuée, le tableau répertorie les ressources qui ont été découvertes, ainsi que la règle de protection associée. 3. Sélectionnez une ou plusieurs ressources protégées dans le tableau, puis cliquez sur More Actions > Export Deleted Copies. Si vous ne sélectionnez pas de ressource, PowerProtect Data Manager exporte les données des copies de sauvegarde supprimées pour toutes les ressources du type de ressources spécifique. 4. Renseignez les champs suivants pour l’exportation : a. Période La valeur par défaut est Last 24 Hours. b. État de la copie Afin d’exporter les données des copies de sauvegarde supprimées, les copies de sauvegarde doivent se trouver dans l’un des états suivants : ● Deleted : la copie est supprimée avec succès de stockage de protection et, le cas échéant, la suppression du catalogue de l’agent a réussi à partir de l’hôte de l’agent. ● Deleting : la suppression de la copie est en cours. ● Deletion Failed : la suppression de la copie de stockage de protection a échoué. ● Deletion Failed (Agent Catalog) : la copie est supprimée avec succès de stockage de protection, mais elle n’est pas supprimée de l’hôte de l’agent. REMARQUE : Cet état ne s’applique pas aux copies de sauvegarde de machine virtuelle et de Kubernetes. REMARQUE : Vous ne pouvez pas exporter les données des copies de sauvegarde qui se trouvent dans l’état Available. 5. Cliquez sur Download. Le cas échéant, la fenêtre de navigation s’affiche pour vous permettre de sélectionner l’emplacement d’enregistrement du fichier CSV. 6. Enregistrez le fichier CSV à l’emplacement souhaité et cliquez sur Save. 40 Gestion du stockage, des ressources et de la protection Suppression de copies de sauvegarde de la base de données PowerProtect Data Manager Cette option permet de supprimer les enregistrements de copie de sauvegarde de la base de données PowerProtect Data Manager, tout en conservant les copies de sauvegarde dans stockage de protection. À propos de cette tâche Pour les copies de sauvegarde qui n’ont pas pu être supprimées de stockage de protection, vous pouvez supprimer les copies de sauvegarde de la base de données PowerProtect Data Manager. Si vous supprimez des copies de sauvegarde de PowerProtect Data Manager, les copies ne sont pas supprimées dans stockage de protection. Étapes 1. À partir de l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Ressources. 2. Dans la fenêtre Assets, sélectionnez l’onglet correspondant au type de ressources dont vous souhaitez supprimer des copies. Si une règle a été attribuée, le tableau répertorie les ressources qui ont été découvertes, ainsi que la règle de protection associée. 3. Sélectionnez une ressource protégée dans le tableau, puis cliquez sur View Copies. Le volet Copy Locations identifie l’emplacement de stockage des sauvegardes. 4. Dans le volet de gauche, cliquez sur l’icône de stockage à droite de l’icône de la ressource, par exemple, DD. Le tableau situé dans le volet de droite répertorie les copies de sauvegarde. 5. Sélectionnez une ou plusieurs copies de sauvegarde associées à l’état Échec de suppression ou Échec de suppression (catalogue d’agents) dans le tableau, puis cliquez sur Supprimer de PowerProtect. Pour les copies de sauvegarde à l’état Échec de suppression (catalogue d’agents), cliquez sur Supprimer de PowerProtect pour supprimer les informations de PowerProtect Data Manager pour les copies de sauvegarde correctement supprimées de stockage de protection, mais pour lesquelles le catalogue d’agents n’a pas été supprimé de l’hôte de l’agent. Le système affiche un message d’avertissement pour que vous confirmiez que vous souhaitez supprimer la copie de sauvegarde sélectionnée. 6. Cliquez sur OK. Une boîte de dialogue d’information s’ouvre pour confirmer que les copies sont en cours de suppression. Pour surveiller la progression de l’opération, cliquez sur Go to Jobs. Pour afficher la liste des copies de sauvegarde et leur état, cliquez sur OK. 7. Vérifiez que les copies sont supprimées de la base de données PowerProtect Data Manager. Si la suppression réussit, les copies supprimées n’apparaissent plus dans le tableau. Les copies de sauvegarde restent dans stockage de protection. Gérer le service de l’agent PowerProtect Le service de l’agent PowerProtect fournit des fonctionnalités importantes pour les opérations effectuées par l’agent d’application avec PowerProtect Data Manager. Passez en revue les rubriques suivantes afin de veiller à activer et gérer les fonctionnalités du service de l’agent PowerProtect comme l’exigent les opérations de l’agent d’application. À propos du service de l’agent PowerProtect Le service de l’agent PowerProtect est un service reposant sur l’API REST qui est installé par l’agent d’application sur l’hôte d’application. Le service de l’agent fournit des services et des API pour la découverte, la protection, la restauration, l’accès instantané et d’autres opérations connexes. PowerProtect Data Manager utilise le service de l’agent afin de fournir une protection intégrée des données pour les ressources de l’application. Dans cette section, <agent_service_installation_location> représente le répertoire d’installation du service de l’agent PowerProtect. Par défaut, l’emplacement d’installation du service de l’agent est C:\Program Files\DPSAPPS\AgentService sur Windows et /opt/dpsapps/agentsvc sur Linux. Tous les fichiers référencés dans cette section se trouvent sur des chemins relatifs par rapport à l’emplacement d’installation du service de l’agent. Le service de l’agent PowerProtect effectue les opérations suivantes : ● Détection des modules complémentaires : un module complémentaire intègre l’agent d’application dans le service de l’agent. Le service de l’agent détecte automatiquement les modules complémentaires sur le système pour chaque type de ressource d’application et en informe PowerProtect Data Manager. Bien que plusieurs modules complémentaires puissent fonctionner avec différents types de Gestion du stockage, des ressources et de la protection 41 ressources, un seul service d’agent s’exécute sur l’hôte d’application. Des types de ressources spécifiques peuvent coexister sur le même hôte d’application. Découverte : le service de l’agent découvre les serveurs de base de données autonomes et en cluster (systèmes d’applications), les bases de données et les systèmes de fichiers (ressources), ainsi que leurs copies de sauvegarde sur l’hôte de l’agent d’application. Après la découverte initiale, lorsque le service de l’agent découvre de nouveaux systèmes d’applications, ressources ou copies, il en informe PowerProtect Data Manager. Configuration en libre-service : le service de l’agent peut configurer l’agent d’application pour les opérations en libre-service en utilisant les informations fournies par PowerProtect Data Manager. Lorsque vous ajoutez une ressource à une règle de protection pour le libre-service ou la protection centralisée, ou que vous modifiez la règle de protection, notamment en changeant les informations d’identification de DD Boost, PowerProtect Data Manager envoie automatiquement la configuration de protection aux agents. Sauvegardes centralisées : le service de l’agent effectue les sauvegardes centralisées, comme demandé par PowerProtect Data Manager. Restaurations centralisées : le service de l’agent effectue les restaurations centralisées, comme demandé par PowerProtect Data Manager. ● ● ● ● REMARQUE : Dans la version actuelle, les restaurations centralisées sont uniquement disponibles pour les agents de système de fichiers, les agents Microsoft SQL et les agents Storage Direct. ● Suppression des sauvegardes et nettoyage des catalogues : PowerProtect Data Manager supprime les fichiers de sauvegarde directement à partir du stockage de protection lorsqu’une sauvegarde expire ou qu’il reçoit une demande de suppression explicite et qu’il n’existe aucune sauvegarde dépendante (incrémentielle ou log). Le PowerProtect Data Manager utilise le service d’agent pour supprimer les entrées du catalogue du fournisseur de base de données et du magasin de données local de l’agent. REMARQUE : Il n’est pas recommandé de supprimer les copies de sauvegarde manuellement ou via la ligne de commande. PowerProtect Data Manager supprime toutes les copies ayant expiré, si nécessaire. Le service de l’agent est lancé au cours de l’installation de l’agent par le programme d’installation. Le service de l’agent s’exécute en arrière-plan en tant que service et vous n’interagissez pas directement avec lui. Le fichier config.yml contient les informations de configuration du service de l’agent, notamment plusieurs paramètres que vous pouvez modifier dans le fichier. Le fichier config.yml est situé dans le répertoire <agent_service_installation_location>. Par exemple, vous pouvez définir le paramètre preferred-node-timeout afin d’augmenter la valeur du délai d’expiration (en secondes) de l’opération qui trouve le nœud préféré pour les ressources. La valeur par défaut du délai d’expiration est 120 secondes : preferred-node-timeout: 120 Le service de l’agent démarre périodiquement des sous-processus pour effectuer les tâches de découverte. Vous pouvez voir le type et la fréquence de ces tâches dans la section jobs: du fichier config.yml. L’unité d’intervalle des tâches est la minute. Le service de l’agent gère un magasin de données dans le répertoire <agent_service_installation_location>/dbs/v1, qui contient des informations sur le système d’applications, les ressources et les sauvegardes détectées sur le système. La taille des fichiers du magasin de données dépend du nombre d’applications et de copies sur l’hôte. Le service de l’agent crée périodiquement une sauvegarde de son magasin de données dans le répertoire <agent_service_installation_location>/dbs/v1/backups, qui est utilisé pour le restaurer en cas de perte. REMARQUE : La taille de chaque sauvegarde de magasin de données est identique à celle du magasin lui-même. Par défaut, une sauvegarde est créée toutes les heures. Afin d’économiser de l’espace sur le système de fichiers, vous pouvez réduire cette fréquence de sauvegarde pour les magasins de données volumineux. Par défaut, la sauvegarde du magasin de données est conservée pendant une semaine. Vous pouvez modifier la fréquence de sauvegarde du magasin de données, la période de conservation et l’emplacement de sauvegarde dans le fichier config.yml. Démarrer, arrêter ou obtenir l’état du service de l’agent PowerProtect Le service de l’agent PowerProtect est lancé au cours de l’installation de l’agent par le programme d’installation. Si nécessaire, vous pouvez utiliser la procédure appropriée pour démarrer ou arrêter l’agent, ou obtenir l’état de son service. Sur Windows, vous pouvez démarrer ou arrêter le service de l’agent PowerProtect, ou obtenir son état, à partir du Gestionnaire de services, à l’instar des autres services Windows. Le nom du service dans le Gestionnaire de services est PowerProtect Agent Service. 42 Gestion du stockage, des ressources et de la protection Résolution des problèmes liés aux installations du service de l’agent PowerProtect Une installation du service de l’agent PowerProtect peut échouer avec le message d’erreur suivant : Service 'PowerProtect Agent Service' (AgentService) could not be installed. Verify that you have sufficient privileges to install system services. Les causes possibles de l’échec de l’installation sont les suivantes : ● La tentative d’installation a été effectuée sur un nœud passif d’une instance de cluster de basculement (FCI). ● L’installation a été annulée et la restauration à l’état précédent a laissé des entrées obsolètes pour les services de l’agent PowerProtect. Pour contourner ce problème, nettoyez les entrées du service de l’agent PowerProtect, puis relancez l’installation. Résoudre les problèmes liés aux opérations du service de l’agent PowerProtect Pour dépanner les opérations du service de l’agent, vous pouvez vérifier le fichier journal correspondant OpAgentSvc-<timestamp>.log, qui est créé dans <agent_service_installation_location>\logs sur Windows et <agent_service_installation_location>/logs sur AIX ou sur Linux. Pour changer le niveau de log et la conservation des fichiers temporaires, vous pouvez modifier des paramètres spécifiques dans le fichier config.yml . À propos de cette tâche Pour modifier le niveau de log et la conservation des fichiers temporaires, vous pouvez effectuer les étapes suivantes. Étapes 1. Arrêtez le service de l’agent en suivant la procédure appropriée de la rubrique précédente. 2. Ouvrez le fichier config.yml dans un éditeur. 3. Modifiez les options de niveau de log dans les paramètres suivants, si nécessaire : REMARQUE : Ces paramètres sont répertoriés par ordre de nombre de messages décroissant dans la sortie des informations de débogage. Le niveau de log par défaut est INFO. ● ● ● ● ● DEBUG INFO WARNING ERROR CRITICAL 4. Pour conserver les fichiers temporaires, définissez le paramètre keepTempFiles sur True dans le fichier config.yml. REMARQUE : Le service de l’agent et l’agent d’application communiquent via les fichiers temporaires, qui sont généralement supprimés après l’utilisation, mais peuvent être utiles à des fins de dépannage. Ne laissez pas le paramètre keepTempFiles défini sur True définitivement, car les fichiers temporaires peuvent utiliser un espace excessif sur le système de fichiers. 5. Démarrez le service de l’agent en suivant la procédure appropriée de la rubrique précédente. Enregistrement du service de l’agent PowerProtect sur une adresse de serveur différente sur Windows Le service de l’agent PowerProtect est enregistré auprès d’un serveur PowerProtect Data Manager particulier lors de l’installation de l’agent par le programme d’installation. Si nécessaire, vous pouvez enregistrer le service de l’agent sur l’adresse d’un autre serveur PowerProtect Data Manager. Si plusieurs agents sont installés sur un hôte, tous les agents sont réenregistrés sur le nouveau serveur PowerProtect. Le service de l’agent ne peut être enregistré que sur un seul serveur PowerProtect Data Manager. Gestion du stockage, des ressources et de la protection 43 Sur Windows, procédez comme suit pour enregistrer le service de l’agent sur une autre adresse de serveur. 1. Pour supprimer l’enregistrement du serveur PowerProtect Data Manager actuel, accédez au répertoire C:\Program Files\DPSAPPS\AgentService et exécutez unregister.bat. 2. Dans le répertoire dbs\v1, renommez le fichier copies.db en lui attribuant le nom copies-backup.db. 3. Pour enregistrer le service de l’agent sur l’autre adresse de serveur, exécutez register.bat et indiquez le nom d’hôte ou l’adresse IP du nouveau serveur PowerProtect Data Manager. 4. Vérifiez l’état de l’enregistrement de l’agent : a. Dans l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Agents d’application. b. Dans la fenêtre Application Agents, sélectionnez l’entrée qui contient le nom d’hôte de l’agent, puis vérifiez que l’état est défini sur Registered. 5. Pour effectuer la découverte des ressources pour l’agent, procédez comme suit : a. Dans l’interface utilisateur de PowerProtect Data Manager, sélectionnez Infrastructure > Sources de ressources. La fenêtre Sources de ressources s’affiche. b. Sélectionnez l’onglet hôte Exchange Server. c. Sélectionnez le nom d’hôte de l’agent, puis cliquez sur Détecter. À l’invite de confirmation, cliquez sur Oui. Lorsque vous sélectionnez Infrastructure > Ressources, la fenêtre Ressources affiche les ressources découvertes. Restauration du service de l’agent PowerProtect à la suite d’un sinistre Vous pouvez effectuer des restaurations en libre-service de ressources d’application à l’aide d’un agent de système de fichiers ou d’application, quel que soit l’état du service de l’agent ou de PowerProtect Data Manager. Les informations de cette section décrivent comment rendre le service de l’agent opérationnel afin qu’il continue à fonctionner si un sinistre se produit et que son magasin de données est perdu. Le service de l’agent crée régulièrement une sauvegarde de son magasin de données dans le référentiel <agent_service_installation_location>/dbs/v1/backups. Si toutes ces sauvegardes sont perdues, le service de l’agent peut toujours démarrer. Le service de l’agent redécouvre l’ensemble des systèmes d’applications, des ressources et des copies de sauvegarde sur le système, et en informe PowerProtect Data Manager. En fonction du moment où le sinistre survient, le service de l’agent peut ne pas être en mesure de trouver des copies de sauvegarde plus anciennes pour certains types de ressources. Par conséquent, les opérations de suppression centralisées peuvent échouer lorsque vous nettoyez le catalogue du fournisseur de la base de données ou supprimez les anciennes sauvegardes qui ont été effectuées avant l’ajout de la ressource dans PowerProtect Data Manager. Par défaut, le service de l’agent sauvegarde les copies cohérentes de ses fichiers de magasin de données sur le disque local toutes les heures et conserve les copies pendant 7 jours. Chaque fois que le service de l’agent sauvegarde le contenu du magasin de données, il crée un sous-répertoire sous le référentiel <agent_service_installation_location>/dbs/v1/backups. Les sous-répertoires sont nommés d’après l’heure à laquelle l’opération s’est produite, au format YYYY-MM-DD_HH-MM-SS_epochTime. Par défaut, le référentiel du magasin de données se trouve sur le disque local. Pour éviter toute perte du magasin de données du service de l’agent et de ses sauvegardes locales, il est recommandé de le sauvegarder via des sauvegardes du système de fichiers. Vous pouvez également modifier l’emplacement de sauvegarde du magasin de données et choisir un autre emplacement externe au système. Pour modifier l’emplacement de sauvegarde du magasin de données, mettez à jour les valeurs dans le fichier config.yml. Restauration du magasin de données du service de l’agent PowerProtect Data Manager Prérequis REMARQUE : Assurez-vous que le service de l’agent est arrêté. Ne démarrez pas le service de l’agent avant la fin de la reprise après sinistre. À propos de cette tâche Vous pouvez restaurer le magasin de données à partir de son référentiel de sauvegarde. Si le référentiel ne se trouve plus sur le disque local, restaurez d’abord le magasin de données à partir des sauvegardes du système de fichiers. Pour restaurer le magasin de données à partir d’une sauvegarde figurant dans son référentiel de sauvegarde, procédez comme suit : 44 Gestion du stockage, des ressources et de la protection Étapes 1. Déplacez les fichiers du répertoire <agent_service_installation_location>/dbs/v1 vers un emplacement où vous pourrez les conserver en toute sécurité. REMARQUE : Ne déplacez pas ou ne supprimez pas de sous-répertoires de <agent_service_installation_location>/dbs/v1. 2. Sélectionnez la sauvegarde de magasin de données la plus récente. Les répertoires du référentiel de sauvegarde du magasin de données sont nommés d’après l’heure de création de la sauvegarde. 3. Copiez le contenu du répertoire de sauvegarde du magasin de données dans le répertoire <agent_service_installation_location>/dbs/v1. Une fois l’opération de copie terminée, le répertoire <agent_service_installation_location>/dbs/v1 doit contenir les fichiers suivants : ● copies.db ● objects.db ● resources.db ● sessions.db 4. Démarrez le service de l’agent. Gestion des opérations de niveau Cloud avec PowerProtect Data Manager La fonctionnalité de niveau Cloud PowerProtect Data Manager fonctionne conjointement avec la fonctionnalité Cloud Tier afin de déplacer les sauvegardes de PowerProtect Data Manager des systèmes DD vers le Cloud. Cette opération permet le stockage à long terme des sauvegardes PowerProtect Data Manager en hiérarchisant de manière transparente et sécurisée les données dans le Cloud. Dans l’interface utilisateur de PowerProtect Data Manager, vous pouvez configurer le niveau Cloud afin de déplacer les sauvegardes PowerProtect Data Manager de DD vers le Cloud et effectuer une restauration transparente de ces sauvegardes. Les unités de stockage sur le Cloud doivent être préconfigurées sur le système DD avant d’être configurées pour le niveau Cloud dans l’interface utilisateur de PowerProtect Data Manager. Pour plus d’informations, reportez-vous au Guide d’administration de DDOS. Ajout d’une planification de niveau Cloud à une politique de protection Vous pouvez ajouter une planification de niveau Cloud à une règle de protection pour les sauvegardes Exchange centralisées et en libre-service vers le niveau Cloud. Prérequis Assurez-vous qu’un système DD est configuré pour la hiérarchisation sur le Cloud. À propos de cette tâche Les règles de protection centralisée et en libre-service d’Exchange prennent en charge la hiérarchisation sur le Cloud. Vous pouvez créer une planification de hiérarchisation sur le Cloud à partir des étapes de sauvegarde principale, de réplication et de conservation prolongée. Les planifications doivent avoir une durée de conservation d’au moins 14 jours. La hiérarchisation sur le Cloud se produit à 00 h 00 UTC chaque jour. En fonction de votre fuseau horaire, cette opération peut se produire pendant les heures de bureau et la hiérarchisation sur le Cloud peut donc avoir un impact sur la bande passante réseau disponible. Étapes 1. Connectez-vous au PowerProtect Data Manager en tant qu’administrateur. 2. À partir de l’interface utilisateur PowerProtect Data Manager, sélectionnez Protection > Protection Policies, puis cliquez sur Add. L’assistant Add Policy s’affiche. 3. Sur la page Type, saisissez un nom et une description, sélectionnez Microsoft Exchange comme type de système à sauvegarder, puis cliquez sur Next. 4. Sur la page Purpose, sélectionnez l’une des options disponibles pour indiquer le but de la nouvelle politique de protection, puis cliquez sur Next. Gestion du stockage, des ressources et de la protection 45 5. Sur la page Assets, sélectionnez les ressources à protéger à l’aide de cette politique, puis cliquez sur Next. 6. Sur la page Objectives, cliquez sur Add sous Primary Backup si la planification de sauvegarde principale n’a pas déjà été créée et renseignez les champs dans les volets Target et Schedules de la boîte de dialogue Add Primary Backup. REMARQUE : Aucune récurrence minimale n’est requise pour l’étape de Cloud. Toutefois, la planification de la hiérarchisation sur le Cloud nécessite une période de conservation minimale de 14 jours dans le champ Retain for. 7. Cliquez sur Cloud Tier en regard de Primary Backup ou Extend Retention ou, si vous ajoutez une étape Cloud pour une planification de réplication que vous avez ajoutée, cliquez sur Cloud Tier sous Replicate. Une entrée pour Cloud Tier est créée à droite de la planification de la sauvegarde principale ou de la sauvegarde avec conservation prolongée, ou en dessous de la planification de la réplication. 8. Sous l’entrée de Cloud Tier, cliquez sur Add. La boîte de dialogue Add Cloud Tier Backup s’affiche, avec les informations de planification récapitulative pour le nœud parent. Ces informations indiquent si vous ajoutez cette phase de niveau Cloud pour la planification de sauvegarde principale, le planning de conservation étendue ou la planification de réplication. 9. Dans la boîte de dialogue Add Cloud Tier Backup, définissez les paramètres suivants, puis cliquez sur Save : ● Sélectionnez l’unité de stockage appropriée dans la liste Cloud Target. ● Pour Tier After, définissez une durée d’au moins 14 jours. La planification de la règle de protection est désormais activée avec la hiérarchisation sur le Cloud. 10. Cliquez sur Next pour poursuivre avec les pages restantes de l’Assistant Add Policy, vérifiez les informations, puis cliquez sur Finish. Une nouvelle tâche est créée, que vous pouvez afficher sous l’onglet Jobs une fois la tâche terminée. Hiérarchisation des sauvegardes PowerProtect Data Manager de DD vers le Cloud Une fois que vous avez ajouté les ressources de base de données Exchange à une règle de protection qui contient une phase de niveau Cloud, vous pouvez hiérarchiser ces ressources à l’aide de l’interface utilisateur de PowerProtect Data Manager. Étapes 1. Connectez-vous au PowerProtect Data Manager en tant qu’administrateur. 2. Sélectionnez Infrastructure > Assets > Exchange Databases. 3. Sur la page Type Assets, sélectionnez la ressource, puis cliquez sur View Copies. 4. Sélectionnez le système DD dans lequel se trouvent les sauvegardes PowerProtect Data Manager pour Exchange, puis sélectionnez Full protection copy which is older than 2 weeks. 5. Cliquez sur Tier pour hiérarchiser les sauvegardes. Une nouvelle tâche est créée, que vous pouvez afficher sous l’onglet Jobs une fois la tâche terminée. Lorsque vous surveillez la progression au niveau du Cloud de la réalisation des copies de sauvegarde pour la tâche de la ressource, l’état reste en cours d’exécution jusqu’à ce que le déplacement des données à partir du système DD soit effectué. 6. Connectez-vous au système DD et exécutez la commande data-movement policy show pour obtenir des informations détaillées sur l’unité de stockage. Par exemple : # data-movement policy show Mtree ----------------------------------------/data/col1/rman137-blrv136g140-840dd /data/col1/rman134-copy-blrv136g138-61900 /data/col1/rman-11-blrv136h010-7014f Target(Tier/Unit Name) ---------------------Cloud/ecs-unit Cloud/ecs-unit Cloud/ecs-unit Policy ----------app-managed app-managed app-managed Value ------enabled enabled enabled 7. Exécutez la commande data-movement start mtrees pour la structure MTree spécifique. Par exemple : # data-movement start mtrees /data/col1/rman137-blrv136g140-840dd Une fois les données déplacées vers le Cloud, la tâche de surveillance du niveau Cloud prend fin. Au bout d’un certain temps, sur la page Assets > View copies, le champ Location des sauvegardes de protection devient Cloud. Le Guide d’administration de DDOS fournit plus de détails sur le déplacement des données vers le niveau Cloud. 46 Gestion du stockage, des ressources et de la protection Restauration des sauvegardes de niveau Cloud vers DD Les opérations de restauration des sauvegardes qui ont été hiérarchisées vers le Cloud sont identiques aux opérations de restauration normales. Le logiciel PowerProtect Data Manager rappelle une copie de la sauvegarde à partir du Cloud vers le niveau local (actif) du système DD, puis effectue une restauration de la sauvegarde vers le client à partir du niveau actif. L’état s’affiche en tant que Cloud. Après la restauration, la copie de sauvegarde est supprimée du niveau Cloud et stockée sur le niveau actif du système DD pendant un minimum de 14 jours, après quoi la sauvegarde peut être renvoyée vers le Cloud, selon la politique de protection. Rappel et nouvelle hiérarchisation de la sauvegarde de niveau Cloud Vous pouvez effectuer une restauration directement à partir d’une sauvegarde de niveau Cloud. Vous pouvez également rappeler manuellement la sauvegarde de niveau Cloud, puis effectuer une restauration à partir de la copie locale. La restauration directe à partir de la sauvegarde de niveau Cloud est identique à une opération de restauration normale. Le logiciel PowerProtect Data Manager rappelle la sauvegarde à partir du niveau Cloud vers le niveau local (actif), puis restaure la sauvegarde rappelée. REMARQUE : Lorsqu’une sauvegarde est rappelée du niveau Cloud au niveau actif, la copie est supprimée du niveau Cloud. Vous pouvez effectuer une restauration à partir d’une sauvegarde de niveau Cloud vers une phase de sauvegarde ou une phase de réplication. Pour effectuer une restauration vers une phase de réplication, veillez à sélectionner une instance DD compatible avec le niveau Cloud. Vous pouvez également rappeler manuellement la sauvegarde à partir du niveau Cloud et restaurer la copie locale : 1. Dans l’interface utilisateur de PowerProtect Data Manager, accédez à Infrastructure > Assets, puis sélectionnez l’onglet Exchange Databases. 2. Sélectionnez la ressource requise, puis cliquez sur View Copies. 3. Dans le Cloud, sélectionnez la sauvegarde, cliquez sur Recall, puis spécifiez la durée de conservation de la copie sur le niveau actif. Une tâche est créée pour rappeler la copie de sauvegarde du niveau Cloud pour la ressource sélectionnée. La copie est déplacée à partir du niveau Cloud, et son état passe de Cloud à Local_Recalled. 4. Sélectionnez la ressource rappelée, puis cliquez sur Restore. Pour hiérarchiser à nouveau la copie rappelée, sélectionnez-la, puis cliquez sur Re-tier. Pour modifier la période de conservation de la copie rappelée, sélectionnez celle-ci, puis cliquez sur Edit Recall Retention. Gestion du stockage, des ressources et de la protection 47 4 Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange Sujets : • • • • • Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange Sauvegarde d’Exchange Server à l’aide de la cmdlet de sauvegarde Windows PowerShell Répertoriage des sauvegardes et enregistrement des fichiers Lecture de l’objet de sauvegarde à partir de la sortie de la cmdlet Windows PowerShell Mise en forme de la liste des sauvegardes Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange Pour activer la protection en libre-service, sélectionnez Self-Service Protection lorsque vous créez la règle de protection Exchange. Lors de l’exécution d’une sauvegarde autonome en libre-service d’une ressource DAG, les sauvegardes s’affichent sous la ressource DAG. Sauvegarde d’Exchange Server à l’aide de la cmdlet de sauvegarde Windows PowerShell L’Agent d’application Microsoft prend en charge les sauvegardes complètes et incrémentielles en mode bloc. REMARQUE : Pour les sauvegardes en libre-service, ne sélectionnez pas les ressources de plusieurs règles de protection dans une même demande de sauvegarde. Il s’agit d’une limitation de l’agent d’application Microsoft. Utilisez la cmdlet PowerShell Backup-Exchange pour sauvegarder Exchange Server sur un serveur DD. Pour effectuer des opérations spécifiques liées à la sauvegarde et à la restauration, outre la commande msagentadmin.exe, l’Agent d’application Microsoft prend en charge la commande ddbmadmin.exe. Toutefois, la commande ddbmadmin.exe est obsolète. Toutes les cmdlets prennent en charge les paramètres PowerShell courants standard. Le sitehttps://technet.microsoft.com/fr-fr/library/ dd901844 (v=vs.85).aspx contient la liste des paramètres communs ainsi que leurs descriptions respectives (en anglais). REMARQUE : Dans les syntaxes, les paramètres placés entre crochets, [ et ], sont facultatifs. Syntaxe pour effectuer des sauvegardes de serveur autonome Utilisez la syntaxe suivante pour sauvegarder une instance Exchange Server autonome : [<configuration_object>] | Backup-Exchange -BackupViaBlockBasedBackup -ClientName <FQDN_of_Exchange_Server> -DataDomainHost <DD_hostname> -DataDomainHostPath / <DD_storage_path> -DataDomainUser <DD_username> [<optional_parameters>] où : <configuration_object> (Facultatif) Spécifie l’objet de configuration qui a été importé à l’aide de la cmdlet ImportExchangeBackupConfigFile. 48 Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange REMARQUE : Pour les sauvegardes en libre-service avec des règles de protection créées via PowerProtect Data Manager, exécutez la cmdlet Import-ExchangeBackupConfigFile avec le paramètre -Backup pour importer les paramètres de sauvegarde dans l’objet. Lorsque plusieurs politiques de protection existent, la cmdlet vous invite à sélectionner des options de stockage dans une liste, et vous devez sélectionner l’unité de stockage pour la sauvegarde en libre-service qui a été créée dans la politique de protection. -ClientName <FQDN_of_Exchange_Server> Spécifie le nom de domaine complet du serveur Exchange Server utilisé pour indexer la sauvegarde. Vous pouvez utiliser l’alias -C ou -CN pour le paramètre -ClientName. -BackupViaBlockBasedBackup Spécifie que la sauvegarde sera une sauvegarde en mode bloc. Vous pouvez utiliser l’alias -BBB pour le paramètre -BackupViaBlockBasedBackup. -DataDomainHost <DD_hostname> Spécifie le nom d’hôte du serveur DD. Vous pouvez utiliser les alias -S, -SH, -DDHost ou -StorageHost pour le paramètre -DataDomainHost. -DataDomainHostPath /<DD_storage_path> Spécifie le chemin complet de l’unité de stockage DD pour la sauvegarde. L’utilisateur DD doit disposer des privilèges d’accès appropriés pour ce chemin. Vous pouvez utiliser les alias -Path, -DevicePath, -StoragePath, -StorageHostPath ou -DataDomainPath pour le paramètre -DataDomainHostPath. -DataDomainUser <DD_username> Spécifie le nom d’utilisateur DD. Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification auprès de l’hôte. -DDUser, -StorageUser Vous pouvez utiliser l’alias -DDUser ou -StorageUser pour le paramètre -DataDomainUser . Exemple de commande de sauvegarde autonome sur l’hôte DD ledmd035.lss.example.com Backup-Exchange -ClientName ledmf175.msapp.com -BackupViaBlockBasedBackup -DataDomainHost ledmd035.lss.example.com -DataDomainPath /SU_DD163 -DataDomainUser DD163_user Exemple de commande de sauvegarde autonome avec un objet de configuration $serverinfo | Backup-Exchange Syntaxe pour effectuer des sauvegardes fédérées Utilisez la syntaxe suivante pour effectuer une sauvegarde fédérée d’un groupe de disponibilité de la base de données : [<configuration_object>] | Backup-Exchange -BackupViaBlockBasedBackup -ClientName <FQDN_of_Exchange_Server_DAG> -DataDomainHost <DD_hostname> -DataDomainHostPath / <DD_storage_path> -DataDomainUser <DD_username> {[-BackupActive] | [BackupPassive] | [-BackupPreferred]} [-IncludeStandaloneDatabases] [-ServerOrderList <comma_separated_list_of_servers>] [<optional_parameters>] où : <configuration_object> (Facultatif) Spécifie l’objet de configuration qui a été importé à l’aide de la cmdlet ImportExchangeBackupConfigFile. REMARQUE : Pour les sauvegardes en libre-service avec des règles de protection créées via PowerProtect Data Manager, exécutez la cmdlet Import-ExchangeBackupConfigFile avec le paramètre -Backup pour importer les paramètres de sauvegarde dans l’objet. Lorsque plusieurs politiques de protection existent, la cmdlet vous invite à sélectionner des options de stockage dans une liste, et vous Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange 49 devez sélectionner l’unité de stockage pour la sauvegarde en libre-service qui a été créée dans la politique de protection. -ClientName <FQDN_of_Exchange_Server_DAG> Spécifie le nom de domaine complet de l’instance de groupe de disponibilité de la base de données à utiliser pour l’indexation de la sauvegarde. Vous pouvez utiliser l’alias -C ou -CN pour le paramètre -ClientName. -BackupViaBlockBasedBackup Spécifie que la sauvegarde sera une sauvegarde en mode bloc. Vous pouvez utiliser l’alias -BBB pour le paramètre -BackupViaBlockBasedBackup. -DataDomainHost <DD_hostname> Spécifie le nom d’hôte du serveur DD. Vous pouvez utiliser les alias -S, -SH, -DDHost ou -StorageHost pour le paramètre -DataDomainHost. -DataDomainHostPath /<DD_storage_path> Spécifie le chemin complet de l’unité de stockage DD pour la sauvegarde. L’utilisateur DD doit disposer des privilèges d’accès appropriés pour ce chemin. Vous pouvez utiliser les alias -Path, -DevicePath, -StoragePath, -StorageHostPath ou -DataDomainPath pour le paramètre -DataDomainHostPath. -DataDomainUser <DD_username> Spécifie le nom d’utilisateur DD. Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification auprès de l’hôte. -DDUser, -StorageUser Vous pouvez utiliser l’alias -DDUser ou -StorageUser pour le paramètre -DataDomainUser . {-BackupActive | -BackupPassive | -BackupPreferred} (Facultatif) Spécifie que la préférence de sauvegarde de base de données est active (-BackupActive), passive (-BackupPassive) ou privilégiée (-BackupPreferred). -IncludeStandaloneDatabases (Facultatif) Ordonne l’inclusion des bases de données autonomes et des bases de données de dossiers publics dans la sauvegarde. -ServerOrderList <comma_separated_list_of_servers> (Facultatif) Spécifie l’ordre de préférence Exchange Server si vous devez sélectionner plusieurs copies. Séparez plusieurs serveurs par des virgules. Exemple de commande de sauvegarde fédérée La commande suivante sauvegarde la base de données TestDB et la base de données des boîtes aux lettres 1250665181 dans DAG1 sur l’hôte DD ledmd035.lss.example.com : Backup-Exchange -Identity TestDB,'Mailbox Database 1250665181' -ClientName DAG1.msapp.com -BackupViaBlockBasedBackup -DataDomainHost ledmd035.lss.example.com -DataDomainPath / SU_DD163 -DataDomainUser DD163_user -Preferred -ServerOrderList node1, node2 -IncludeStandaloneDatabases Exemple de commande de sauvegarde fédérée avec un objet de configuration La commande suivante sauvegarde l’instance Exchange Server à l’aide d’un objet de configuration : $serverinfo | Backup-Exchange -Identity TestDB,'Mailbox Database 1250665181' Paramètres facultatifs pour la cmdlet Backup-Exchange : La liste suivante décrit les paramètres facultatifs de la cmdlet Backup-Exchange : -Incremental Indique que le niveau de sauvegarde est une sauvegarde incrémentielle en mode bloc. Si vous ne spécifiez pas ce paramètre, la sauvegarde est exécutée au niveau full. 50 Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange -Retention +<number>{d | m | w | y} Spécifie la période de conservation d’une sauvegarde. Une fois la période écoulée, la sauvegarde expire. La période de conservation par défaut est de 30 jours. La date de conservation maximale est le 2/7/2106. Le paramètre -Retention accepte le signe + suivi d’un nombre entier, suivi de l’un des indicateurs de temps suivants : ● d période de conservation définie en jours. ● w période de conservation définie en semaines. ● m période de conservation définie en mois. ● y période de conservation définie en années. Par exemple, -Retention + 20d définit une période de conservation de 20 jours. -Identity <database_identity> Spécifie l’identité de la base de données à sauvegarder. Si vous ne spécifiez pas ce paramètre, l’opération sauvegarde toutes les bases de données. -LockBoxPath <full_path_to_lockbox> Spécifie le dossier réservé au fichier lockbox qui contient des informations chiffrées au sujet des hôtes enregistrés et des noms d’utilisateur correspondants (présentés par paires). Chaque paire est associée à un mot de passe utilisé lors des sauvegardes. Vous pouvez utiliser l’alias -LB ou -LBPath pour le paramètre -LockBoxPath. -DebugLevel <1_through_9> Spécifie le niveau de débogage pour la sauvegarde. La valeur par défaut est 0 (zéro). Vous pouvez utiliser l’alias -DL ou -D pour le paramètre -DebugLevel. -DeleteDebugLogsInDays <number_of_days> Supprime les fichiers log de débogage qui sont plus anciens que le nombre de jours spécifié. La plage valable est comprise entre 1 et 32 767. Par défaut, tous les fichiers log de débogage sont supprimés au bout de 30 jours. La suppression régulière des fichiers log de débogage empêche le dossier de logs de devenir trop volumineux sur le lecteur d’installation. Ce paramètre supprime uniquement les fichiers log de débogage nommés dans le format par défaut et situés dans le dossier des journaux à l’emplacement suivant : <installation_path>\MSAPPAGENT\logs. -Verbose Indique la sortie détaillée. Dans le cas présent, le flux de sortie standard de l’agent d’application Microsoft s’affiche. Vous pouvez utiliser l’alias -vb pour le paramètre -Verbose. -VeryVerbose {True | False} Augmente le volume de données de la sortie détaillée. Pour utiliser ce paramètre, vous devez également définir le paramètre -Verbose. La valeur par défaut est False. -ExeFileName <msagentsv.exe_path> Spécifie le chemin complet de l’exécutable du programme d’application, msagentsv.exe. Utilisez cette option uniquement à des fins de diagnostic. En temps normal, la cmdlet localise automatiquement l’application installée. -AsJob {$true | $false} Exécute la cmdlet en arrière-plan. La commande renvoie un objet qui représente la tâche, puis affiche l’invite de commande. Vous pouvez continuer à travailler dans la session au cours de la tâche. Vous pouvez utiliser l’alias -AJ ou -Job pour le paramètre -AsJob. -JobName <name> Spécifie un nom convivial pour la tâche lorsque vous utilisez ce paramètre avec le paramètre -AsJob. Si vous ne définissez pas le paramètre -AsJob, le paramètre -JobName est ignoré. Vous pouvez utiliser le nom pour identifier la tâche parmi les autres cmdlets de tâche, par exemple Stop-Job. -Parallelism <parallelism_value> Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange 51 Spécifie le paramètre de parallélisme pour la sauvegarde. En fonction du nombre de processeurs sur l’hôte et du paramètre de parallélisme, l’agent d’application utilise la valeur de parallélisme effective suivante pour exécuter la sauvegarde : ● Avec 10 processeurs ou plus, le parallélisme effectif est égal à la valeur minimale du nombre de processeurs et du paramètre de parallélisme, moins 4. Par exemple, avec 12 processeurs et un parallélisme de 16, la valeur de parallélisme effective est 8 (12 moins 4). ● Avec 4 à 9 processeurs, le parallélisme effectif est égal à la valeur minimale du nombre de processeurs et du paramètre de parallélisme, moins 2. Par exemple, avec 8 processeurs et un parallélisme de 10, la valeur de parallélisme effective est 6 (8 moins 2). ● Avec moins de 4 processeurs, le parallélisme effectif est égal au nombre de processeurs. Par exemple, avec 2 processeurs, la valeur du parallélisme efficace est 2. Si la valeur de parallélisme effectif est 8, 8 threads sont créés pour la sauvegarde, chaque thread étant affecté au transfert d’un fichier EDB ou des fichiers journaux associés. Un transfert de ressources est terminé uniquement lorsqu’un fichier EDB et les fichiers journaux associés sont tous copiés sur le système DD. Avec 8 threads, 4 ressources sont sauvegardées en parallèle à partir de l’hôte. Répertoriage des sauvegardes et enregistrement des fichiers Vous pouvez répertorier des sauvegardes et enregistrer des fichiers à l’aide de la cmdlet Windows PowerShell Get-ExchangeBackup ou des commandes de liste msagentadmin administration. Utilisation de la cmdlet Get-ExchangeBackup pour répertorier les sauvegardes Pour répertorier les sauvegardes Exchange Server, utilisez la cmdlet Get-ExchangeBackup. Utilisez la cmdlet PowerShell Get-ExchangeBackup avec la syntaxe suivante pour répertorier les sauvegardes Exchange Server sur un serveur DD : [<configuration_object>] | Get-ExchangeBackup -BackupViaBlockBasedBackup -DataDomainHost <DD_hostname> -DataDomainUser <DD_username> -DataDomainHostPath /<DD_storage_path> -ClientName <FQDN_of_Exchange_Server> [<optional_parameters>] où : <configuration_object> (Facultatif) Spécifie l’objet de configuration qui a été importé à l’aide de la cmdlet ImportExchangeBackupConfigFile. REMARQUE : Pour les workflows centralisés et en libre-service de PowerProtect Data Manager, exécutez la cmdlet Import-ExchangeBackupConfigFile avec le paramètre -Restore pour importer les paramètres de configuration dans l’objet. -BackupViaBlockBasedBackup Ordonne de répertorier les sauvegardes en mode bloc. Vous pouvez utiliser l’alias -BBB ou -BlockBasedBackup pour le paramètre -BackupViaBlockBasedBackup. -ClientName <Exchange_Server_FQDN> Spécifie le nom de domaine complet de l’instance de groupe de disponibilité de la base de données ou de l’instance Exchange Server autonome à utiliser pour répertorier la sauvegarde. Vous pouvez utiliser l’alias -C ou -CN pour le paramètre -ClientName. -DataDomainHost <DD_hostname> Spécifie le nom d’hôte du serveur DD. Vous pouvez utiliser les alias -S, -SH, -DDHost ou -StorageHost pour le paramètre -DataDomainHost. 52 Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange -DataDomainHostPath /<DD_storage_path> Spécifie le chemin complet de l’unité de stockage DD sur laquelle rechercher des sauvegardes. L’utilisateur DD doit disposer des privilèges d’accès appropriés pour ce chemin. Vous pouvez utiliser les alias -Path, -DevicePath, -StoragePath, -StorageHostPath ou -DataDomainPath pour le paramètre -DataDomainHostPath. -DataDomainUser <DD_username> Spécifie le nom d’utilisateur DD. Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification auprès de l’hôte. -DDUser, -StorageUser Vous pouvez utiliser l’alias -DDUser ou -StorageUser pour le paramètre -DataDomainUser . REMARQUE : En fonction du nombre de sauvegardes et des performances du réseau, la cmdlet Get-ExchangeBackup peut nécessiter beaucoup de temps pour répertorier les sauvegardes. Pour obtenir la liste des sauvegardes, utilisez la cmdlet Import-ExchangeBackupConfigFile uniquement avec le paramètre -Restore. L’établissement de la liste des sauvegardes avec Import-ExchangeBackupConfigFIle -Backup génère des résultats non valides. En raison d’une longueur de propriété excessive, des valeurs de propriété risquent de ne pas être entièrement visibles et affichées sous forme de points après une longueur fixe. Dans ce cas, utilisez les paramètres FormatEnumerationLimit et Format-List pour augmenter la longueur de propriété et pour afficher les valeurs complètes de la propriété. Mise en forme de la liste des sauvegardes , page 57 décrit plusieurs options et filtres de mise en forme. Le paramètre -ExcludeClientNameResolution décrit dans la rubrique suivante est obligatoire pour les restaurations DAG sans IP avec des workflows intégrés dans PowerProtect Data Manager (à la fois en libre-service et centralisés). Paramètres facultatifs pour la cmdlet Get-ExchangeBackup La liste suivante décrit les paramètres supplémentaires pour la cmdlet Get-ExchangeBackup : -ExcludeClientNameResolution REMARQUE : Le paramètre -ExcludeClientNameResolution est obligatoire pour les restaurations DAG sans IP avec des workflows intégrés dans PowerProtect Data Manager (à la fois en libre-service et centralisés). Utilise le nom de client fourni tel quel, sans le convertir en nom de domaine complet (FQDN). Utilisez ce paramètre pour répertorier les sauvegardes effectuées avec la version 4.5 de l’agent d’application Microsoft ou une version antérieure qui utilise le nom abrégé comme nom de client. Vous pouvez utiliser l’alias -ExcludeCNResolution pour le paramètre -ExcludeClientNameResolution. -Before <date_time> Répertorie uniquement les sauvegardes effectuées avant ou à la date et à l’heure indiquées. Si vous omettez de spécifier une valeur, la date et l’heure actuelles sont appliquées par défaut. -After <date_time> Répertorie uniquement les sauvegardes effectuées après ou à la date et l’heure indiquées. -Limit <number> Limite les résultats au nombre de sauvegardes spécifié. -LockBoxPath <full_path_to_lockbox> Spécifie le dossier réservé au fichier lockbox qui contient des informations chiffrées au sujet des hôtes enregistrés et des noms d’utilisateur correspondants (présentés par paires). Chaque paire est associée à un mot de passe utilisé lors des sauvegardes. Si vous ne spécifiez pas ce paramètre, le chemin d’installation par défaut, C:\Program Files\DPSAPPS\common\lockbox, est utilisé. Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange 53 Vous pouvez utiliser l’alias -LB ou -LBPath pour le paramètre -LockBoxPath. -Debug Indique le débogage PowerShell utilisé pour la sortie de débogage. Par défaut, la cmdlet s’arrête sur chaque sortie de débogage. Vous pouvez utiliser l’alias -db pour le paramètre -Debug. -DebugLevel <1_through_9> Spécifie le niveau de débogage. La valeur par défaut est 0 (zéro). Vous pouvez utiliser l’alias -DL ou -D pour le paramètre -DebugLevel. -Verbose Indique la sortie détaillée. Dans le cas présent, le flux de sortie standard de l’agent d’application Microsoft s’affiche. Vous pouvez utiliser l’alias -vb pour le paramètre -Verbose. -VeryVerbose {True | False} Augmente le volume de données de la sortie détaillée. Pour utiliser ce paramètre, vous devez également définir le paramètre -Verbose. La valeur par défaut est False. -ExeFileName <msagentadmin.exe_path> Spécifie le chemin complet du fichier exécutable du programme d’application, msagentadmin.exe. Utilisez cette option uniquement à des fins de diagnostic. En temps normal, la cmdlet localise automatiquement l’application installée. -AsJob {$true | $false} Exécute la cmdlet en arrière-plan. La commande renvoie un objet qui représente la tâche, puis affiche l’invite de commande. Vous pouvez continuer à travailler dans la session au cours de la tâche. Vous pouvez utiliser l’alias -AJ ou -Job pour le paramètre -AsJob. -JobName <name> Spécifie un nom convivial pour la tâche lorsque vous utilisez ce paramètre avec le paramètre -AsJob. Si vous ne définissez pas le paramètre -AsJob, le paramètre -JobName est ignoré. Vous pouvez utiliser le nom pour identifier la tâche parmi les autres cmdlets de tâche, par exemple Stop-Job. Liste des sauvegardes et enregistrement de fichiers avec la commande msagentadmin administration L’agent d’application Microsoft prend en charge les commandes de liste pour afficher les sauvegardes et enregistrer les fichiers. Pour répertorier des sauvegardes ou enregistrer des fichiers, utilisez la commande msagentadmin administration avec la syntaxe suivante : msagentadmin administration {--list | --listfiles} --ddhost "<server_name>" --ddpath "<name_and_path_of_storage_unit>" --dduser "<DD_Boost_username>" --appID " msapp_bbb" [<optional_parameters>] où : {--list | --listfiles} Spécifie le type d’opération de liste. Vous devez uniquement indiquer l’un des paramètres suivants : ● --listfiles ordonne de répertorier les fichiers d’enregistrement présents sur l’unité de stockage. ● --list ordonne de répertorier les sauvegardes. Vous pouvez utiliser l’alias -s pour le paramètre list. --ddhost "<server_name>" Spécifie le nom du serveur qui contient l’unité de stockage où vous avez sauvegardé les bases de données. --ddpath "/<storage_unit_name_and_path>" 54 Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange Spécifie le nom et le chemin de l’unité de stockage sur laquelle vous avez sauvegardé les bases de données. --dduser "<DD_Boost_user>" Spécifie le nom d’utilisateur DD Boost. --appID "msapp_bbb" Spécifie l’ID d’application (espace de nommage) pour rechercher les sauvegardes. Spécifiez msapp_bbb pour Exchange Server. Vous pouvez utiliser l’alias -n pour le paramètre --appID. Lecture de l’objet de sauvegarde à partir de la sortie de la cmdlet Windows PowerShell Découvrez comment lire la sortie de la cmdlet Windows PowerShell. La sortie des cmdlets permettant d’effectuer des sauvegardes (Backup-Exchange), d’en répertorier (Get-ExchangeBackup) et d’en supprimer (Remove-ExchangeBackup) est un objet de sauvegarde. Les cmdlets Get-ExchangeBackup et Remove-ExchangeBackup génèrent des tableaux d’objets de sauvegarde. Formats de sortie Découvrez les différents formats de sortie disponibles pour les cmdlets Windows PowerShell pour les opérations de sauvegarde. Format tabulaire le format par défaut de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackup est un tableau qui contient les colonnes BackupDateTimeUTC, BackupID, ClientName, Successful et BackupDatabases. Considérons l’exemple suivant : Sortie au format tabulaire de la cmdlet Get-ExchangeBackup $serverinfo | Get-ExchangeBackup -BackupViaBlockBasedBackup BackupDate TimeUTC ---------- ------3/14/2016 4:38:54 PM Database 1250665181} BackupID -------1457973534 ClientName ---------exchangehost.myorg.com Successful ---------True BackupDatabases --------------{TestDB, Mailbox Format liste Le format liste affiche tous les attributs, ainsi que la date et l’heure de sauvegarde en fonction du fuseau horaire local, à l’exception des informations relatives à l’image statique. Utilisez le paramètre Format-List pour activer la sortie au format liste. Considérons l’exemple suivant : Sortie au format tabulaire de la cmdlet Get-ExchangeBackup $serverinfo | Get-ExchangeBackup -BackupViaBlockBasedBackup | Format-List ExchangeVersion BackupDateTimeUTC BackupDatabases a360-0f15ddfec475, Level BackupID Successful ClientName DataDomainHost : 2013 : 10/20/2016 4:37:16 PM : {183c4310-6910-4c0f-bf8c-d152560035d9, 82da2fb5-866e-4b266efb90ca-279e-4e52-9784-e0861ec5c362} : full : msapp_bbb:1476981436 : True : ledmf175.msapp.com : ledmd035.lss.example.com Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange 55 DataDomainHostPath : /SU_DD163 RecoverPointHost : Bookmarks : {} Format long Le format long affiche uniquement l’attribut BackupDateTimeUTC. Utilisez le paramètre Format-Wide pour activer la sortie au format large. Considérons l’exemple suivant : Sortie au format long de la cmdlet Get-ExchangeBackup $serverinfo | Get-ExchangeBackup -Before (Get-Date).AddDays(-5) -Limit 3 | Format-Wide 6/10/2016 12:45:18 PM 6/10/2016 12:43:36 PM 6/3/2016 3:39:53 PM Attributs de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackupDatabase L’objet EMCExchangeBackupRestore.BackupData.ExchangeBackupDatabase répertorie les informations d’une seule base de données. Le tableau suivant présente les attributs spécifiques de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackupDatabase : Tableau 5. Attributs de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackupDatabase Attribut Description Identité Identité de la base de données. Guid GUID de la base de données. BackupID ID de sauvegarde de la base de données individuelle. Bien que vous puissiez utiliser cet attribut pour restaurer une base de données individuelle, l’agent d’application Microsoft vous recommande d’utiliser l’attribut BackupID général ou global pour effectuer des restaurations. DatabaseFileBackupID ID de sauvegarde de la sauvegarde EDB. Dans le cas d’une sauvegarde en mode bloc, cet attribut est différent de l’attribut BackupID. Vous ne pouvez pas utiliser cet ID de sauvegarde pour effectuer des restaurations. LogFilesBackupID ID de sauvegarde de la sauvegarde du dossier de fichiers log. Dans le cas d’une sauvegarde en mode bloc, cet attribut est différent de l’attribut BackupID. Vous ne pouvez pas utiliser cet ID de sauvegarde pour effectuer des restaurations. EdbFilePath Chemin d’origine du fichier EDB sauvegardé. Cet attribut correspond à GetDatatabase | Format-Table EdbFilePath lors de la sauvegarde. LogFolderPath Dossier d’origine des fichiers log sauvegardés. Cet attribut correspond à GetDatabase | Format-Table LogFolderPath lors de la sauvegarde. Attributs de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackup L’objet EEMCExchangeBackupRestore.BackupData.ExchangeBackup représente un tableau d’objets de sauvegarde de base de données. Le tableau suivant présente les attributs spécifiques de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackup : 56 Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange Tableau 6. Attributs de l’objet EMCExchangeBackupRestore.BackupData.ExchangeBackup Attribut Description BackupDateTimeUTC Date et heure de la sauvegarde au format UTC. BackupDatabases Tableau d’objets EMCExchangeBackupRestore.BackupData.ExchangeBackupDatabase. BackupID ID de la sauvegarde. Chaque ID possède la technologie de sauvegarde et son préfixe est représenté par deux points. Dans le cas des sauvegardes en mode bloc, le préfixe est msapp_bbb:. Si vous ne spécifiez pas de préfixe pour l’ID de sauvegarde lors des opérations de sauvegarde Exchange Server, le préfixe utilisé par défaut est msapp_pp:. BookmarkName Liste vide. ClientName Nom de domaine complet du serveur Exchange. DataDomainHost Nom du serveur DD. DataDomainHostPath Chemin complet de l’unité de stockage DD. ExchangeVersion Version du serveur Exchange. Niveau Le niveau de sauvegarde, qui est toujours complet (FULL) même en cas de sauvegardes en mode bloc incrémentielles. StaticImages Tableau d’objets EMCExchangeBackupRestore.BackupData.ExchangeBackupDDStaticImage. Réussite $true, si la sauvegarde a réussi. Mise en forme de la liste des sauvegardes Si les valeurs de la colonne BackupDatabases sont tronquées et se terminent par des points, vous pouvez augmenter la longueur des fenêtres et de la mémoire tampon dans Exchange Management Shell. Parallèlement à l’augmentation de la longueur, vous pouvez utiliser les commandes suivantes pour améliorer la mise en forme de la sortie et filtrer celle-ci : ● Pour afficher l’intégralité de la sortie : Get-ExchangeBackup | format-table -AutoSize ● Pour répertorier uniquement les sauvegardes qui contiennent une base de données spécifique : $list = Get-ExchangeBackup | format-table -AutoSize $list = foreach($obj in $list) { foreach($bkup in $obj.BackupDatabases){ if($bkup.Identity -EQ "DatabaseName"){ Write-Output $obj } } } ● Pour répertorier les sauvegardes qui ont été effectuées à une date spécifique : $list | where BackupDateTimeUTC -CMatch "6/14/2020" Pour effectuer différents types de comparaisons, vous pouvez utiliser les balises suivantes : ● ● ● ● « CGE » : supérieur ou égal à une valeur spécifique. « CGT » : supérieur à une valeur spécifique. « CLE » : inférieur ou égal à une valeur spécifique. « CLT » : inférieur à une valeur spécifique. Exécution de sauvegardes en libre-service des bases de données Microsoft Exchange 57 5 Exécution de restaurations de sauvegardes Microsoft Exchange Sujets : • • • • • Restauration d’un hôte d’application Exchange Condition préalable pour les opérations de restauration Exchange Restauration des bases de données Exchange Server Exécution de restaurations granulaires Exécution de restaurations granulaires sans Exchange Server Restauration d’un hôte d’application Exchange Vous pouvez effectuer des restaurations au niveau de la base de données ou au niveau granulaire directement sur l’hôte de l’application Exchange à l’aide de l’agent d’application Microsoft. Condition préalable pour les opérations de restauration Exchange Vous devez exécuter la cmdlet set-mailboxdatabase pour permettre la restauration d’une base de données Exchange à partir d’une sauvegarde. Exécutez la cmdlet PowerShell set-mailboxdatabase avec la syntaxe suivante avant toute opération de restauration : set-mailboxdatabase <mailbox_database> -AllowFileRestore $true où : <mailbox_database> Spécifie le nom de la base de données qui est la cible de l’opération de restauration. -AllowFileRestore $true Ordonne d’autoriser les opérations de restauration de la base de données. REMARQUE : Exécutez cette commande pour chaque base de données cible pour l’opération de restauration. La documentation Microsoft fournit plus d’informations sur la cmdlet set-mailboxdatabase. Restauration des bases de données Exchange Server L’Agent d’application Microsoft prend en charge les types de restaurations de base de données suivants : ● Restauration normale : restauration d’une base de données vers la base de données source d’origine. ● Restauration d’une autre base de données : restauration d’une base de données vers une autre base de données différente de la base de données source. Vous pouvez afficher la liste des sauvegardes, puis restaurer uniquement les sauvegardes requises à l’aide des ID de sauvegarde. Répertoriage des sauvegardes et enregistrement des fichiers , page 52 Pour savoir comment répertorier des sauvegardes, reportez-vous à la section . 58 Exécution de restaurations de sauvegardes Microsoft Exchange Restauration d’une sauvegarde vers la base de données source Utilisez la cmdlet Restore-Exchange avec la syntaxe suivante pour restaurer une base de données à l’emplacement source (restauration normale) : [<configuration_object>] | Restore-Exchange -NormalRestore -Backup <backup_object> -ClientName <FQDN_of_Exchange_Server> -DataDomainHost <DD_hostname> -DataDomainHostPath / <DD_storage_path> -DataDomainUser <DD_username> <optional_parameters> où : <configuration_object> (Facultatif) Spécifie l’objet de configuration qui a été importé à l’aide de la cmdlet ImportExchangeBackupConfigFile. REMARQUE : Pour les workflows centralisés et en libre-service de PowerProtect Data Manager, exécutez la cmdlet Import-ExchangeBackupConfigFile avec le paramètre -Restore pour importer les paramètres de configuration dans l’objet. -NormalRestore Spécifie que la base de données est restaurée à l’emplacement source d’origine. Vous pouvez utiliser l’alias -Restore pour le paramètre -NormalRestore. -Backup <backup_object> Spécifie la sauvegarde à restaurer à l’aide de l’objet de sauvegarde. Vous pouvez récupérer l’objet de sauvegarde à partir de la sortie de la cmdlet Backup-Exchange ou GetExchangeBackup. -ClientName <FQDN_of_Exchange_Server> Spécifie le nom de client que vous avez utilisé pour la sauvegarde. Vous pouvez utiliser l’alias -C ou -CN pour le paramètre -ClientName. -DataDomainHost <DD_hostname> Spécifie le nom d’hôte du serveur DD qui contient les sauvegardes. Vous pouvez utiliser les alias -S, -SH, -DDHost ou -StorageHost pour le paramètre -DataDomainHost. -DataDomainHostPath <DD_storage_path> Spécifie le chemin d’accès complet de l’unité de stockage DD qui contient les sauvegardes. L’utilisateur DD doit disposer de droits d’accès à ce chemin appropriés. Vous pouvez utiliser les alias -Path, -DevicePath, -StoragePath, -StorageHostPath ou -DataDomainPath pour le paramètre -DataDomainHostPath. -DataDomainUser <DD_username> Spécifie le nom d’utilisateur DD. Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification auprès de l’hôte. -DDUser, -StorageUser Vous pouvez utiliser l’alias -DDUser ou -StorageUser pour le paramètre -DataDomainUser . Restauration d’une sauvegarde vers une autre base de données REMARQUE : Avant d’effectuer une copie ou une autre restauration de la base de données, assurez-vous que la base de données cible existe. Utilisez la cmdlet Restore-Exchange avec la syntaxe suivante pour restaurer une base de données vers un autre emplacement (restauration de copie) : [<configuration_object>] | Restore-Exchange -CopyRestore -Backup <backup_object> -Identity <database_identity> -RestoreDatabaseIdentity <target_identity> -ClientName <FQDN_of_Exchange_Server> -DataDomainHost <DD_hostname> -DataDomainHostPath / <DD_storage_path> -DataDomainUser <DD_username> [<optional_parameters>] Exécution de restaurations de sauvegardes Microsoft Exchange 59 où : <configuration_object> (Facultatif) Spécifie l’objet de configuration qui a été importé à l’aide de la cmdlet ImportExchangeBackupConfigFile. REMARQUE : Pour les workflows centralisés et en libre-service de PowerProtect Data Manager, exécutez la cmdlet Import-ExchangeBackupConfigFile avec le paramètre -Restore pour importer les paramètres de configuration dans l’objet. -CopyRestore Spécifie que la base de données est restaurée à un autre emplacement. Vous pouvez utiliser l’alias -Alternate pour le paramètre -CopyRestore. -Backup <backup_object> Spécifie la sauvegarde à restaurer à l’aide de l’objet de sauvegarde. Vous pouvez récupérer l’objet de sauvegarde à partir de la sortie de la cmdlet Backup-Exchange ou GetExchangeBackup. -Identity <database_identity> Spécifie l’identité d’une ou plusieurs bases de données à restaurer. -RestoreDatabaseIdentity <target_identity> Spécifie l’identité de l’autre base de données vers laquelle effectuer la restauration. Vous pouvez utiliser les alias -RestoreDB, -Target, -RDB ou -RestoreDatabaseID pour le paramètre -CopyRestore. -ClientName <FQDN_of_Exchange_Server> Spécifie le nom de client que vous avez utilisé pour la sauvegarde. Vous pouvez utiliser l’alias -C ou -CN pour le paramètre -ClientName. -DataDomainHost <DD_hostname> Spécifie le nom d’hôte du serveur DD qui contient les sauvegardes. Vous pouvez utiliser les alias -S, -SH, -DDHost ou -StorageHost pour le paramètre -DataDomainHost. -DataDomainHostPath <DD_storage_path> Spécifie le chemin d’accès complet de l’unité de stockage DD qui contient les sauvegardes. L’utilisateur DD doit disposer de droits d’accès à ce chemin appropriés. Vous pouvez utiliser les alias -Path, -DevicePath, -StoragePath, -StorageHostPath ou -DataDomainPath pour le paramètre -DataDomainHostPath. -DataDomainUser <DD_username> Spécifie le nom d’utilisateur DD. Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification auprès de l’hôte. -DDUser, -StorageUser Vous pouvez utiliser l’alias -DDUser ou -StorageUser pour le paramètre -DataDomainUser . Paramètres facultatifs pour la cmdlet Restore-Exchange La liste suivante répertorie les paramètres facultatifs de la cmdlet Restore-Exchange : -ExcludeClientNameResolution Utilise le nom de client fourni tel quel, sans le convertir en nom de domaine complet (FQDN). Utilisez ce paramètre pour restaurer une sauvegarde effectuée avec la version 4.5 de l’agent d’application Microsoft ou une version antérieure qui utilise le nom abrégé comme nom de client. Vous pouvez utiliser l’alias -ExcludeCNResolution pour le paramètre -ExcludeClientNameResolution. -Confirm:{$true | $false} Spécifie si les invites de confirmation doivent être activées pour l’opération. La valeur par défaut est $true. 60 Exécution de restaurations de sauvegardes Microsoft Exchange -PointInTime:{$true | $false} Spécifie s’il faut effectuer une opération de restauration à un point dans le temps. La valeur par défaut est $true. Vous pouvez utiliser l’alias -PIT pour le paramètre -PointInTime. -ExchangeServer <short_name> Spécifie le nom abrégé du serveur Exchange Server, par exemple, ledmf999, si le nom est différent du hostname local. Si vous ne spécifiez pas de valeur, le paramètre adopte le hostname local par défaut. -DataDomainVDiskUser <DD_vdisk_user> Spécifie l’utilisateur vDisk DD. Si vous ne définissez pas ce paramètre, sa valeur est -DataDomainUser par défaut. Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification auprès de l’hôte. Vous pouvez utiliser l’alias -DDVDiskUser, -VDiskUser ou -VDU pour le paramètre -DataDomainVDiskUser. -LockBoxPath <full_path_to_lockbox> Spécifie le dossier réservé au fichier lockbox qui contient des informations chiffrées au sujet des hôtes enregistrés et des noms d’utilisateur correspondants (présentés par paires). Chaque paire est associée à un mot de passe utilisé lors des sauvegardes. Vous pouvez utiliser l’alias -LB ou -LBPath pour le paramètre -LockBoxPath. -Debug Ordonne d’activer la sortie de débogage PowerShell. Par défaut, la cmdlet s’arrête sur chaque sortie de débogage. -DebugLevel <1_through_9> Spécifie le niveau de débogage pour la sauvegarde. La valeur par défaut est 0 (zéro). Vous pouvez utiliser l’alias -DL ou -D pour le paramètre -DebugLevel. -DeleteDebugLogsInDays <number_of_days> Supprime les fichiers log de débogage qui sont plus anciens que le nombre de jours spécifié. La plage valable est comprise entre 1 et 32 767 Par défaut, tous les fichiers log de débogage sont supprimés au bout de 30 jours. La suppression régulière des fichiers log de débogage empêche le dossier de logs de devenir trop volumineux sur le lecteur d’installation. Ce paramètre supprime uniquement les fichiers log de débogage nommés dans le format par défaut et situés dans le dossier des fichiers log à l’emplacement suivant : <installation_path>\MSAPPAGENT\logs. -Verbose Indique la sortie détaillée. Dans le cas présent, le flux de sortie standard de l’agent d’application Microsoft s’affiche. Vous pouvez utiliser l’alias -vb pour le paramètre -Verbose. -VeryVerbose {True | False} Augmente le volume de données de la sortie détaillée. Pour utiliser ce paramètre, vous devez également définir le paramètre -Verbose. La valeur par défaut est False. -ExeFileName <msagentrc.exe_path> Spécifie le chemin complet de l’exécutable du programme d’application nommé msagentrc.exe. Utilisez cette option uniquement à des fins de diagnostic. En temps normal, la cmdlet localise automatiquement l’application installée. -AsJob {$true | $false} Exécute la cmdlet en arrière-plan. La commande renvoie un objet qui représente la tâche, puis affiche l’invite de commande. Vous pouvez continuer à travailler dans la session au cours de la tâche. Vous pouvez utiliser l’alias -AJ ou -Job pour le paramètre -AsJob. Exécution de restaurations de sauvegardes Microsoft Exchange 61 -JobName <name> Spécifie un nom convivial pour la tâche lorsque vous utilisez ce paramètre avec le paramètre -AsJob. Si vous ne définissez pas le paramètre -AsJob, le paramètre -JobName est ignoré. Vous pouvez utiliser le nom pour identifier la tâche parmi les autres cmdlets de tâche, par exemple Stop-Job. Exécution de restaurations granulaires Pour effectuer une restauration granulaire des données Exchange Server, vous devez d’abord monter la sauvegarde à l’aide de la cmdlet PowerShell Mount-ExchangeBackup. Une fois la sauvegarde montée, vous pouvez parcourir et restaurer des éléments granulaires, tels que des boîtes aux lettres ou des dossiers à l’aide d’ItemPoint for Microsoft Exchange Server. REMARQUE : Pour effectuer une restauration granulaire des données Exchange Server sur un serveur proxy sur lequel Exchange Server n’est pas installé, suivez les instructions de la section Exécution de restaurations granulaires sans Exchange Server , page 65. Montage des sauvegardes Pour effectuer des restaurations granulaires, vous devez d’abord monter les sauvegardes. Utilisez la cmdlet Mount-ExchangeBackup avec la syntaxe suivante pour monter les sauvegardes : [<mount_object> = <configuration_object>] Mount-ExchangeBackup -Backup <backup_object> -ClientName <FQDN_of_Exchange_Server> -DataDomainHost <DD_hostname> -DataDomainHostPath / <DD_storage_path> -DataDomainUser <DD_username> [<optional_parameters>] où : <mount_object> (Facultatif) Spécifie le nom de l’objet de montage lors de l’utilisation d’un objet de configuration. <configuration_object> (Facultatif) Spécifie l’objet de configuration qui a été importé à l’aide de la cmdlet ImportExchangeBackupConfigFile. REMARQUE : Pour les workflows centralisés et en libre-service de PowerProtect Data Manager, exécutez la cmdlet Import-ExchangeBackupConfigFile avec le paramètre -Restore pour importer les paramètres de configuration dans l’objet. -Backup <backup_object> Spécifie la sauvegarde à restaurer à l’aide de l’objet de sauvegarde. Vous devez spécifier l’objet de sauvegarde. Vous pouvez récupérer l’objet de sauvegarde à partir de la sortie de la cmdlet Backup-Exchange ou GetExchangeBackup. -ClientName <FQDN_of_Exchange_Server> Spécifie le nom de client que vous avez utilisé pour la sauvegarde. Vous pouvez utiliser l’alias -C ou -CN pour le paramètre -ClientName. -DataDomainHost <DD_hostname> Spécifie le nom d’hôte du serveur DD qui contient les sauvegardes. Vous pouvez utiliser les alias -S, -SH, -DDHost ou -StorageHost pour le paramètre -DataDomainHost. -DataDomainHostPath /<DD_storage_path> Spécifie le chemin d’accès complet de l’unité de stockage DD qui contient les sauvegardes. L’utilisateur DD doit disposer de droits d’accès à ce chemin appropriés. Vous pouvez utiliser les alias -Path, -DevicePath, -StoragePath, -StorageHostPath ou -DataDomainPath pour le paramètre -DataDomainHostPath. -DataDomainUser <DD_username> Spécifie le nom d’utilisateur DD. 62 Exécution de restaurations de sauvegardes Microsoft Exchange Les informations d’identification complètes sont récupérées à partir du lockbox pour permettre l’authentification auprès de l’hôte. -DDUser, -StorageUser Vous pouvez utiliser l’alias -DDUser ou -StorageUser pour le paramètre -DataDomainUser . Résultat La sauvegarde est montée dans un chemin similaire à ce qui suit : C:\Program Files\DPSAPPS\MSAPPAGENT\tmp\BBBMountPoint\131248297060279537_{4A60AF18-86ED-4BBDA1C9-2618F1AC1041}_5832\Program Files\Microsoft\Exchange Server\V15\Mailbox\DB2\ Les éléments montés sont dans un état démonté même après le redémarrage de l’hôte. Localisation et restauration des données granulaires avec ItemPoint for Microsoft Exchange Server Prérequis Avant d’utiliser ItemPoint pour une restauration granulaire, assurez-vous que la sauvegarde est montée. À propos de cette tâche Le Guide d’utilisation d’ItemPoint for Exchange Server fournit plus d’informations sur l’exécution d’une restauration granulaire des données Exchange. Étapes 1. Démarrez ItemPoint. 2. Dans ItemPoint, démarrez l’assistant de restauration. 3. Sur la page Source Selection, sélectionnez la source et spécifiez le chemin EDB et du fichier log à partir du volume monté qui contient les données de sauvegarde Exchange, comme indiqué sur la figure suivante, puis cliquez sur Next. Figure 2. Sélectionner le chemin source dans ItemPoint for Exchange Server 4. Sur la page Target Selection, cliquez sur Skip. Exécution de restaurations de sauvegardes Microsoft Exchange 63 Figure 3. Sélectionner le chemin cible dans ItemPoint for Exchange Server 5. Suivez les invites de l’Assistant Data pour terminer la restauration granulaire. Le Guide d’utilisation d’ItemPoint for Exchange Server fournit des informations supplémentaires. Étapes suivantes Une fois la restauration granulaire terminée, démontez la sauvegarde. Gestion des sauvegardes montées avec l’icône Mount Service de la zone de notification Une fois l’opération de montage réussie, l’icône Mount Service de la zone de notification s’affiche comme indiqué sur la figure suivante. Figure 4. Icône Mount Service de la zone de notification Cliquez avec le bouton droit de la souris sur l’icône Mount Service, puis sélectionnez l’une des options suivantes pour effectuer les tâches correspondantes selon vos besoins : ● Dismount Backups : démonte les sauvegardes montées. ● Mount Details : répertorie les sauvegardes montées avec les détails de montage. ● Extend Timeout : prolonge le délai d’expiration du montage. La valeur par défaut est de 8 heures. 64 Exécution de restaurations de sauvegardes Microsoft Exchange Répertoriage des sauvegardes montées Exchange Server à l’aide de l’icône Mount Service de la zone de notification Pour répertorier les sauvegardes en mode bloc montées, cliquez avec le bouton droit de la souris sur l’icône Mount Service de la zone de notification, puis cliquez sur Mount Details. Démontage de sauvegardes Exchange Server à l’aide de l’icône Mount Service de la zone de notification Pour démonter les sauvegardes en mode bloc montées, cliquez avec le bouton droit de la souris sur l’icône Mount Service de la zone de notification, puis cliquez sur Unmount Backups. Exécution de restaurations granulaires sans Exchange Server À partir de la version 19.8 de PowerProtect Data Manager avec l’agent d’application Microsoft, vous pouvez effectuer une restauration granulaire d’une sauvegarde de données Exchange Server sur un serveur proxy sur lequel Exchange Server n’est pas installé. Une fois que vous avez rempli les conditions préalables, vous devez exécuter les commandes requises et monter la sauvegarde à l’aide de la cmdlet PowerShell Mount-ExchangeBackup. Une fois la sauvegarde montée, vous pouvez parcourir et restaurer des éléments granulaires, tels que des boîtes aux lettres ou des dossiers à l’aide d’ItemPoint for Microsoft Exchange Server. Les opérations de restauration granulaire Exchange sur le serveur proxy permettent à un administrateur Exchange d’effectuer ce qui suit : ● Octroyer des privilèges de groupe d’utilisateurs spécifiques au compte système et au compte d’utilisateur qui effectuera les opérations de restauration. ● Exécuter les commandes appropriées pour monter les sauvegardes et les copies Exchange sur le système où Exchange Server n’est pas installé. ● Afficher les sauvegardes et les copies Exchange à un niveau granulaire dans ItemPoint lorsque vous effectuez la restauration sans Exchange Server. ● Exécuter des restaurations Exchange granulaires de sauvegardes complètes et incrémentielles qui ont été effectuées par le biais de règles de protection centralisées ou en libre-service. Conditions préalables pour les restaurations granulaires sans Exchange Server Avant d’effectuer la restauration granulaire d’une sauvegarde Exchange sur un serveur proxy sans Exchange Server, vous devez respecter les conditions préalables suivantes : ● Assurez-vous que vous disposez du nom du client, du nom de l’unité de stockage et du nom de l’utilisateur de l’unité de stockage de la règle de protection : ○ Pour obtenir le nom de l’unité de stockage pour la connexion au nœud Exchange, exécutez la commande suivante : $servercofig=Import-ExchangeBackupConfigFile -backup Sélectionnez l’option appropriée et notez les informations de l’unité de stockage DD et le nom du client dans la sortie de la commande. ○ Pour obtenir l’utilisateur DD Boost de l’unité de stockage pour la connexion au DD, exécutez la commande suivante . ddboost storage-unit show Notez le nom de l’utilisateur. ● Assurez-vous que vous disposez du mot de passe de l’utilisateur DD qui a initialement effectué la sauvegarde Exchange. Affichage du mot de passe de l’unité de stockage , page 28 explique comment récupérer le mot de passe. ● Assurez-vous que le fichier du lockbox contient les paramètres DD requis qui ont été utilisés pour la sauvegarde Exchange. Voici un exemple du contenu du fichier lockbox.txt : Exécution de restaurations de sauvegardes Microsoft Exchange 65 CLIENT=IPDAG2016.E16.COM DEVICE_PATH=/Sree_cbp1_proxy_glr_test1-ppdm-58-127-012fc/PLCTLP-5e3aa6fe-af47-4b96b16d-21e8503c8d30 DEVICE_HOST=10.118.211.52 LOCKBOX_PATH="C:\Program Files\DPSAPPS\common\lockbox\" DDBOOST_USER=Sree_cbp1_pro-ppdm-58-127-012fc BACKUP_TYPE=blockbasedbackup Commandes pour les restaurations granulaires sans Exchange Server Pour effectuer la restauration granulaire d’une sauvegarde Exchange sur un serveur proxy sans Exchange Server, vous devez d’abord créer le lockbox, puis exécuter les commandes suivantes pour obtenir l’objet de sauvegarde et monter la sauvegarde : 1. Pour vous connecter au système de stockage DD sur lequel la sauvegarde est stockée et pour laquelle la restauration granulaire doit être effectuée, exécutez la commande suivante : msagentadmin administration -P -z C:\Lockbox\lockbox.txt 2. Pour importer les paramètres de configuration dans l’objet, exécutez la commande suivante, $s contenant tous les paramètres de configuration de l’objet : $s=Import-ExchangeBackupConfigFile -ConfigFile C:\Lockbox\lockbox.txt 3. Pour enregistrer la sauvegarde dans la variable $backups, qui est utilisée pour monter la sauvegarde pour la restauration granulaire, exécutez la commande suivante : $backups = $s | Get-ExchangeBackup 4. Pour monter la sauvegarde de la base de données Exchange, ainsi que les bases de données et les fichiers log à partir d’un système DD, exécutez la commande suivante : $s | Mount-ExchangeBackup -Backup $backups[0] -Verbose Pour effectuer la restauration granulaire, vous pouvez utiliser ItemPoint, comme décrit dans la section Localisation et restauration des données granulaires avec ItemPoint for Microsoft Exchange Server , page 63. 66 Exécution de restaurations de sauvegardes Microsoft Exchange