Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Метод, который использует System Center Data Protection Manager (DPM) для защиты данных, зависит от типа защищаемых данных и выбранного метода защиты. В этой статье представлено введение в то, как работает DPM. Он предназначен для обучения тех, кто является новым для DPM или тех, кто имеет основные вопросы о том, как работает DPM. В этой статье рассматриваются процессы защиты на основе дисков, процессы защиты на основе лент, процесс восстановления и политика защиты.
Процесс защиты на основе диска
Чтобы обеспечить защиту данных на основе дисков, сервер DPM создает и поддерживает реплику или копию данных, которые содержатся на защищенных серверах. Сервер DPM хранит реплики в пуле хранения, который состоит из одного или нескольких томов, отформатированных в ReFS на сервере DPM. На следующем рисунке показана базовая связь между защищенным томом и его репликой.
Независимо от того, защищаете ли данные файла или данные приложения, защита начинается с создания реплики источника данных.
Вы осуществляете синхронизацию или обновление реплики на регулярных интервалах в соответствии с настроенными вами параметрами. Метод, который DPM использует для синхронизации реплики, зависит от типа защищаемых данных. Для получения дополнительной информации см. разделы "Процесс синхронизации данных файлов" и "Процесс синхронизации данных приложений". Если DPM идентифицирует реплику как несогласованную, он выполняет проверку согласованности, которая представляет собой посекторную проверку реплики по отношению к источнику данных.
Простой пример конфигурации защиты состоит из сервера DPM и защищенного компьютера. Вы защищаете компьютер при установке агента защиты DPM на компьютере и добавляете свои данные в группу защиты.
Агенты защиты отслеживают изменения защищенных данных и передают изменения на сервер DPM. Агент защиты также определяет данные на компьютере, который можно защитить и участвует в процессе восстановления. Необходимо установить агент защиты на каждом компьютере, который требуется защитить с помощью DPM. DPM может устанавливать агенты защиты или устанавливать агенты защиты вручную с помощью таких приложений, как System Management Server (SMS).
Используйте группы защиты для управления защитой источников данных на компьютерах. Группа защиты — это коллекция источников данных, которые используют ту же конфигурацию защиты. Конфигурация защиты — это коллекция параметров, которые являются общими для группы защиты, например имя группы защиты, политика защиты, выделение дисков и метод создания реплики.
DPM сохраняет отдельную реплику данных для каждого члена группы защиты в пуле хранения. Член группы защиты может быть любым из следующих источников данных:
- Том, общий ресурс или папка на настольном компьютере, сервере файлов или кластере серверов.
- Группа хранения на сервере Exchange или серверном кластере.
- База данных экземпляра SQL Server или серверного кластера.
Примечание.
DPM не защищает данные, хранящиеся на USB-накопителях.
Процесс синхронизации данных файлов
В DPM для тома файла или общего ресурса на сервере агент защиты использует фильтр тома и журнал изменений, чтобы определить, какие файлы были изменены. Затем агент выполняет процедуру контрольной суммы для этих файлов, чтобы синхронизировать только измененные блоки. Во время синхронизации агент передает эти изменения серверу DPM. Сервер применяет эти изменения к реплике для синхронизации реплики с источником данных. На следующем рисунке показан процесс синхронизации файлов.
Если реплика становится несогласованной с источником данных, DPM создает оповещение, указывающее, какой компьютер и какие источники данных затронуты. Чтобы устранить проблему, администратор восстанавливает реплику, инициируя синхронизацию с проверкой согласованности, также называемой просто проверкой согласованности на реплике. Во время проверки согласованности DPM выполняет проверку по блоку и восстанавливает реплику, чтобы она соответствовала источнику данных.
Можно запланировать ежедневную проверку согласованности для групп защиты или инициировать ее вручную.
DPM создает точку восстановления для члена группы защиты через регулярные интервалы, которые можно настроить. Точка восстановления — это версия данных, из которых можно восстановить данные.
Процесс синхронизации данных приложения
Для данных приложения после создания реплики фильтр томов отслеживает изменения блоков тома, которые относятся к файлам приложения.
Как изменения передаются на сервер DPM, зависят от приложения и типа синхронизации. Операция, обозначенная как синхронизация в консоли администрирования DPM, аналогична инкрементному резервному копированию. Он создает точное отражение данных приложения при сочетании с репликой.
Во время синхронизации с обозначением «экспресс-полное резервное копирование» в консоли администрирования DPM создается полный моментальный снимок службы теневого копирования томов (VSS), но на сервер DPM передаются только измененные блоки.
При каждой быстрой полной архивации создается точка восстановления для данных приложений. Если приложение поддерживает добавочное резервное копирование, то при каждой синхронизации создается также точка восстановления. Тип синхронизации, поддерживаемый каждым типом данных приложения, приведен ниже.
Для защищенных данных Exchange синхронизация передает добавочный моментальный снимок VSS с помощью средства записи VSS Exchange. Точки восстановления создаются для каждой синхронизации и планируемой полной архивации.
Базы данных SQL Server, использующие передачу журналов, в режиме только для чтения, или использующие простую модель восстановления, не поддерживают инкрементное резервное копирование. Точки восстановления создаются только для каждого экспресс полного резервного копирования. Для всех остальных баз данных SQL Server синхронизация обеспечивает перенос резервного копирования журнала транзакций, и точки восстановления создаются для каждой добавочной синхронизации и быстрой полной архивации. Журнал транзакций — это последовательная запись всех транзакций, выполняемых в базе данных с момента последнего резервного копирования журнала транзакций.
Windows SharePoint Services и Microsoft Virtual Server не поддерживают добавочное резервное копирование. Точки восстановления создаются только для каждого экспресс полного резервного копирования.
Для добавочных синхронизаций требуется меньше времени, чем на выполнение быстрой полной архивации. Однако время, необходимое для восстановления данных, увеличивается, так как растет число синхронизаций. Это увеличение происходит, так как DPM должен восстановить последнюю полную резервную копию, а затем восстановить и применить все добавочные синхронизации до точки во времени, выбранной для восстановления.
Чтобы ускорить восстановление, DPM регулярно выполняет экспресс-полную резервную копию, тип синхронизации, которая обновляет реплику, чтобы включить измененные блоки.
Во время полного резервного копирования DPM принимает моментальный снимок реплики перед обновлением реплики с измененными блоками. Для обеспечения более частых точек восстановления и уменьшения окна потери данных, DPM также выполняет инкрементную синхронизацию в промежутке между двумя полными резервными копиями.
Как и при защите данных файлов, если реплика становится несогласованной с источником данных, DPM создает оповещение, указывающее, какой сервер и какие источники данных затронуты. Чтобы устранить проблему, администратор исправляет реплику, запуская для нее синхронизацию с проверкой согласованности. Во время проверки согласованности DPM выполняет проверку по блоку и восстанавливает реплику, чтобы она соответствовала источнику данных.
Можно запланировать ежедневную проверку согласованности для групп защиты или инициировать ее вручную.
Разница между данными файлов и данными приложения
Данные, которые существуют на файловом сервере и нуждающиеся в защите как неструктурированные файлы, квалифициируются как данные файлов. Примеры данных файлов включают файлы Microsoft Office, текстовые файлы, пакетные файлы и аналогичные файлы.
Данные, которые находятся на сервере приложений и требуют учета их в DPM, считаются данными приложения. Примерами данных приложения являются группы хранения Exchange, базы данных SQL Server, фермы Windows SharePoint Services и виртуальные серверы.
Консоль администрирования DPM представляет каждый источник данных в соответствии с типом защиты, который можно выбрать для этого источника данных. Например, в мастере создания группы защиты при развертывании сервера, содержащего файлы, а также на виртуальном сервере и экземпляре SQL Server, источники данных обрабатываются следующим образом:
При развертывании все общие ресурсы или все тома, DPM отображает общие ресурсы и тома на этом сервере. DPM защищает любой источник данных, который вы выбираете в любом из этих узлов в качестве файловых данных.
Если развернуть все серверы SQL Server, DPM отображает экземпляры SQL Server на этом сервере. DPM защищает любой источник данных, который вы выбираете в этом узле в качестве данных приложения.
При расширении Microsoft Virtual Server, DPM отображает базу данных хоста и виртуальные машины на этом сервере. DPM защищает любой источник данных, который вы выбираете в этом узле в качестве данных приложения.
Процесс защиты на основе лент
При использовании краткосрочной защиты на основе дисков и долгосрочной защиты на основе ленты DPM может создавать резервные копии данных из тома реплики на ленту, чтобы не влиять на защищенный компьютер. При использовании только ленточной защиты, DPM создает резервную копию данных напрямую непосредственно с защищенного компьютера на ленту.
DPM защищает данные на ленте с помощью сочетания полных и добавочных резервных копий. Эти резервные копии поступают из защищенного источника данных (для краткосрочной защиты на ленте или для долгосрочной защиты на ленте, если DPM не защищает данные на диске) или из реплики DPM (для долгосрочной защиты на ленте при краткосрочной защите на диске).
Примечание.
Если файл открыт при синхронизации реплики, резервная копия этого файла из реплики находится в состоянии согласованности после сбоя. Состояние, устойчивое к сбоям, включает все данные файла, сохраненные на диске на момент последней синхронизации. Это условие применяется только к резервным копиям файловой системы. Резервные копии приложений всегда согласованы с состоянием приложения.
Сведения о конкретных типах резервных копий и расписаниях см. в разделе "Планирование групп защиты".
Процесс восстановления
Метод защиты данных на основе дисков или ленточных баз данных не влияет на задачу восстановления. Выберите точку восстановления данных, которые требуется восстановить, и DPM восстанавливает данные на защищенный компьютер.
DPM может хранить до 448 точек восстановления для каждого члена группы защиты. Для источников данных приложения DPM может хранить до 448 полных резервных копий и до 96 добавочных резервных копий для каждой экспресс-полной резервной копии. Когда достигнут пределы области хранения и период хранения для существующих точек восстановления еще не истек, задания защиты завершаются сбоем.
Как объяснено в Процессе синхронизации данных файла и Процессе синхронизации данных приложения, процесс создания точек восстановления отличается между данными файлов и данными приложения. DPM создает точки восстановления для файловых данных, создавая теневую копию реплики в соответствии с настроенным вами расписанием. Для данных приложений при каждой синхронизации и быстрой полной архивации создается точка восстановления.
Администраторы восстанавливают данные из доступных точек восстановления с помощью мастера восстановления в консоли администрирования DPM. При выборе источника данных и момент времени восстановления DPM уведомляет вас о том, находятся ли данные на ленте, независимо от того, находится ли лента в сети или в автономном режиме, и какие ленты необходимы для завершения восстановления.
Политика защиты
DPM настраивает политику защиты или расписание заданий для каждой группы защиты на основе целей восстановления, указанных для этой группы защиты. Примеры целей восстановления включают следующие цели:
Потеря не более одного часа рабочих данных
Предоставьте мне диапазон хранения 30 дней
Сделать данные доступными для восстановления в течение семи лет
Цели восстановления квалифицируют требования к защите данных вашей организации. В DPM определите цели восстановления по диапазону хранения, терпимости к потере данных, расписанию точки восстановления и для приложений баз данных — расписание полного резервного копирования.
Диапазон хранения — это то, сколько времени требуются доступные данные резервного копирования. Например, нужны ли вам данные с сегодняшнего дня, чтобы они были доступны через неделю? Две недели с этого момента? Через год?
Примечание.
Диапазон хранения в днях – это не календарные дни, а количество дней, в которые была создана успешная точка восстановления.
Чтобы понять диапазон хранения, ознакомьтесь со следующей таблицей:
| Период хранения | Экспресс полное резервное копирование | Успешные резервные копии | Результат |
|---|---|---|---|
| 30 дней | Понедельник в пятницу | Пять | 30/5 = 6 недель удержания |
| 7 дней | Ежедневно | Пять (сбой резервных копий в течение двух дней из-за незапланированного сбоя защищенного сервера) | 7 точек восстановления распределены на 9 дней |
| 14 дней | Каждую субботу | 14 | 14 точек восстановления распределены на 14 недель |
Допустимость потери данных — это максимальный объем потери данных, измеряемый во времени, приемлемый для бизнес-требований. Он определяет частоту синхронизации DPM с защищенным сервером путем сбора изменений данных с защищенного сервера. Частоту синхронизации можно изменить на любой интервал от 15 минут до 24 часов. Также можно выбрать выполнение синхронизации непосредственно перед созданием точки восстановления, а не по указанному расписанию.
График создания точек восстановления устанавливает, сколько точек восстановления следует создать для этой группы защиты. Для защиты файлов выберите дни и время создания точек восстановления. Для защиты данных приложений, поддерживающих добавочные резервные копии, частота синхронизации определяет расписание точки восстановления. Для защиты данных приложений, которые не поддерживают добавочные резервные копии, расписание экспресс-полного резервного копирования определяет расписание точки восстановления.
Примечание.
При создании группы защиты DPM определяет тип защищаемых данных и предлагает только параметры защиты, доступные для данных.
Процесс автоматического обнаружения
Автоматическое обнаружение — это ежедневный процесс, с помощью которого DPM автоматически обнаруживает новые или удаленные компьютеры в сети. Один раз в день, когда вы планируете, DPM отправляет небольшой пакет (менее 10 килобайт) на ближайший контроллер домена. Контроллер домена отвечает на запрос протокола LDAP с компьютерами в этом домене, а DPM определяет новые и удаленные компьютеры. Сетевой трафик, созданный процессом автоматического обнаружения, минимальный.
Автоматическое обнаружение не обнаруживает новые и удаленные компьютеры в других доменах. Чтобы установить агент защиты на компьютере в другом домене, необходимо определить компьютер с помощью полного доменного имени.
Данные телеметрии DPM
DPM не собирает данные телеметрии. Если вы отправляете данные в Azure, сведения, необходимые Azure Backup, отправляются в корпорацию Майкрософт. Он не содержит личные данные.
Данные телеметрии DPM
Примечание.
Подлежит применению, начиная с DPM 2019 UR2.
По умолчанию DPM отправляет данные диагностики и подключения в корпорацию Майкрософт. Корпорация Майкрософт использует эти данные для предоставления своих служб и продуктов, а также для повышения их качества, безопасности и целостности.
Администраторы могут отключить эту функцию в любой момент времени. Подробные сведения о собранных данных см. в статье об управлении данными телеметрии в DPM.