Nota
O acesso a esta página requer autorização. Podes tentar iniciar sessão ou mudar de diretório.
O acesso a esta página requer autorização. Podes tentar mudar de diretório.
O System Center Data Protection Manager (DPM) fornece backup e recuperação para o Exchange 2013 e o Exchange 2016. Para garantir que toda a implementação do Exchange esteja protegida, configure a proteção para volumes, estado do sistema ou recuperação completa de hardware físico. Este artigo fornece as etapas para configurar o DPM para que você possa proteger sua implantação do Exchange. Se você tiver uma implantação grande do Exchange, use um grupo de disponibilidade de banco de dados (DAG) para dimensionar a proteção para bancos de dados de caixa de correio do Exchange. Além de fazer backup de bancos de dados de email para proteger totalmente sua implantação do Exchange, você deve fazer backup de funções do Exchange Server, como o Servidor de Acesso para Cliente ou o serviço de transporte em servidores de caixa de correio.
Pré-requisitos e limitações
Antes de implantar o DPM para proteger o Exchange 2013 e o Exchange 2016, verifique os pré-requisitos de implantação:
Consulte as notas de versão do DPM
Reveja o artigo, O que é suportado e o que não é para o DPM?, para problemas relacionados ao Exchange.
Verifique se as mesmas versões do Eseutil.exe e do Ese.dll estão instaladas no servidor Exchange e no servidor DPM. Por exemplo, se estiver a utilizar a versão de 64 bits do DPM, tem de ter a versão de 64 bits do eseutil.exe e ese.dll. Se você atualizar esses arquivos no servidor Exchange, deverá atualizá-los no servidor DPM também. Os arquivos
.esee.eseutilgeralmente estão no local,C:\Program Files\Microsoft\Exchange Server\V15\Bin.Para manter cópias datadas up-to:
No prompt de comando, navegue até o diretório
<DPM installation folder>\Bin.Digite o comando fsutil da seguinte forma para criar um link físico para eseutil.exe:
fsutil hardlink create <link> <target>Por exemplo, em uma instalação típica, digite:
fsutil hardlink create "c:\program files\microsoft\dpm\bin\eseutil.exe" "c:\program files\microsoft\Exchange\bin\eseutil.exe"Observação
O Eseutil não é compatível com versões anteriores ou posteriores. Se você proteger duas versões diferentes do banco de dados do Exchange Server usando um único servidor DPM, a verificação de integridade funcionará somente com a versão compatível do Eseutil e falhará para todas as outras versões do Exchange Server.
Para evitar isso, recomendamos que você use um servidor DPM separado para proteger cada versão do Exchange Server com a respetiva versão do Eseutil instalada no servidor DPM. Se isso não for viável, você precisará ativar a verificação de integridade para apenas uma versão dos bancos de dados do Exchange Server com a respetiva versão do Eseutil.
Instale a atualização mais recente do Visual C++ Redistributable for Visual Studio 2012.
Para proteger um nó do Grupo de Disponibilidade de Banco de Dados (DAG) do Exchange 2013 e do Exchange 2016, instale o agente de proteção do DPM no nó.
Observação
Ainda que possa proteger diferentes nós do DAG de diferentes servidores DPM, somente um nó pode ser protegido por um único servidor DPM.
O DPM 2012 (e posterior) tem um limite de tamanho de pool de armazenamento de 120 terabytes (TB). Há um limite de 80 TB para volumes de réplica do DPM e um limite de 40 TB para volumes de ponto de recuperação. Ao proteger uma implantação grande do Exchange, é importante saber o limite de tamanho da caixa de correio do usuário e o número de usuários ou caixas de correio. O número de usuários ou caixas de correio determina o tamanho máximo de uma caixa de correio. Desde que as caixas de correio permaneçam dentro dos limites, o número de caixas de correio determina o número de bancos de dados do Exchange que um único DPM pode proteger. Use o número de usuários atribuídos a um banco de dados e seus limites de caixa de correio para calcular o tamanho máximo possível para cada banco de dados do Exchange. Por exemplo, se o tamanho máximo da caixa de correio de um usuário for de 8 GB, um único servidor DPM poderá proteger até 10.000 caixas de correio. Se o tamanho máximo da caixa de correio de um usuário for maior que 8 GB ou se mais de 10.000 caixas de correio de usuário exigirem proteção, configure o servidor Exchange com um DAG. Use servidores DPM adicionais para fornecer proteção total. Um nó do Exchange só pode ser protegido por um único servidor DPM. Portanto, o número de nós do Exchange deve ser igual ou maior do que o número de servidores DPM necessários para proteger todos os bancos de dados do Exchange.
O DPM funciona com qualquer função de banco de dados. Você pode configurar o DPM para proteger um servidor que hospeda uma coleção de bancos de dados de caixa de correio ativos ou passivos.
Configure um backup completo por dia e uma frequência de sincronização para satisfazer as suas necessidades de corte de logs do Exchange. Ao proteger mais de uma cópia de uma base de dados de caixas de correio do Exchange (por exemplo, ao proteger membros de um DAG), configure um nó para backups completos e os outros para backups de cópia. Os backups de cópia não truncam os arquivos de log.
Proteja pelo menos duas cópias de cada banco de dados de caixa de correio. Você pode usar unidades SATA (Serial Advanced Technology Attachment) baratas ou vários discos JBOD para armazenamento.
Defina a frequência mínima para mais de 15 minutos para sincronização de caixas de correio. Comece configurando sua política de backup atual e, em seguida, aumente gradualmente o número de pontos de recuperação. Realizar um ou dois backups completos expressos por dia, além de uma frequência de sincronização de duas horas, é uma boa abordagem. Para obter uma frequência de sincronização ideal, considere o volume de dados, o impacto no desempenho e o volume necessário para armazenar as réplicas.
O Exchange 2013 e o Exchange 2016 podem oferecer suporte a até oito backups paralelos. Para acomodar backups paralelos de banco de dados do Exchange para um servidor Exchange, crie vários grupos de proteção (até oito) e adicione bancos de dados do Exchange a cada grupo de proteção.
Ao manter seus dados do Exchange, observe o seguinte:
Adicionar bancos de dados de caixa de correio ao servidor. Se você criar ou adicionar novos bancos de dados de caixa de correio a um grupo de armazenamento protegido em um servidor Exchange, esses bancos de dados serão adicionados automaticamente à replicação e à proteção do DPM. Você pode adicionar bancos de dados de caixa de correio em backups incrementais somente após a conclusão de um backup completo.
Alterar caminhos de arquivo de banco de dados de caixa de correio. Se você mover um banco de dados protegido ou arquivos de log para um volume que contenha dados protegidos pelo DPM, a proteção continuará. Se você mover um banco de dados protegido ou arquivos de log para um volume que não esteja protegido pelo DPM, um alerta será exibido e os trabalhos de proteção falharão. Para resolver o alerta, nos detalhes do alerta, selecione o link Modificar tarefa de proteção e execute uma verificação de consistência.
Desmontar bancos de dados de caixa de correio. Se você desmontar um banco de dados de caixa de correio protegido, o trabalho de proteção para esse banco de dados específico falhará. A réplica é marcada como inconsistente quando o DPM executa o próximo backup completo expresso.
Renomear bancos de dados de caixa de correio. Se você precisar alterar o nome do banco de dados de caixa de correio, pare a proteção e proteja o banco de dados novamente. Até que você proteja o banco de dados novamente, os backups continuam a funcionar, mas a enumeração de caixa de correio falha.
Por que fazer backup do Exchange com o DPM?
Ao decidir se deseja fazer backup de dados do Exchange com a proteção de dados nativa do Exchange 2013 e do Exchange 2016 ou com o DPM, considere o seguinte:
A proteção de dados nativa fornece:
Recuperação de desastres
Recuperação de itens apagados acidentalmente
Armazenamento de dados a longo prazo
Instantâneos de banco de dados em um ponto no tempo
A proteção nativa pode não ser suficiente se ocorrerem erros de aplicativos, corrupções ou incidentes de segurança e malware. Nessas situações, o DPM oferece uma série de vantagens:
Menos DAGs são necessários - A proteção nativa requer servidores de caixa de correio adicionais para hospedar cópias dos dados ativos. Não se depende de DAGs para backups quando há proteção do DPM.
Restauração mais simples - O DPM oferece recuperação de dados simples e centralizada a partir de backups de momentos específicos no tempo.
Intervalo de retenção mais longo - o DPM fornece tempos de retenção mais longos para dados de backup. A proteção nativa é limitada a 14 dias.
Backup consistente de cargas de trabalho da Microsoft - O DPM fornece um processo de backup e recuperação centralizado e simples em suas cargas de trabalho da Microsoft, incluindo Exchange, servidores de arquivos, SQL Server, Hyper-V e SharePoint.
Antes de começar
Implantar o DPM - Verifique se o DPM está instalado e implantado corretamente. Se ainda não o fez, consulte:
Requisitos do sistema para o DPM
Configurar armazenamento - Você pode armazenar dados de backup em disco, fita e na nuvem com o Azure. Leia mais em Preparar o armazenamento de dados.
Configurar o agente de proteção do DPM - O agente deve ser instalado no servidor Exchange. Leia Implante o agente de proteção do DPM.
Configurar cópia de segurança
Selecione Proteção>, aceda a Ações>, e depois Criar Grupo de Proteção para abrir o assistente Criar Novo Grupo de Proteção no console do DPM.
Em Selecione o Tipo de Grupo de Proteção, selecione Servidores.
Em Selecionar Membros do Grupo, selecione todos os DAGs que armazenam dados que você deseja proteger. Para cada servidor Exchange, você também pode optar por fazer um backup de estado do sistema ou backup bare metal completo (que inclui o estado do sistema). Isso é útil se você quiser a capacidade de recuperar todo o seu servidor e não apenas os dados. Implantar grupos de proteção.
Em Selecionar método de proteção de dados, especifique como você deseja lidar com o backup de curto e longo prazo. O backup de curto prazo é sempre feito primeiro em disco, com a opção de fazer backup do disco para a nuvem do Azure utilizando o Azure Backup, seja a curto ou longo prazo. Como alternativa ao backup de longo prazo na nuvem, você também pode configurar o backup de longo prazo para um dispositivo de fita autônomo ou biblioteca de fitas conectada ao servidor DPM.
Em Especificar Opções de Proteção do Exchange, selecione Executar Eseutil para verificar a integridade dos dados e verificar a integridade dos bancos de dados do Exchange Server. Isso move a verificação de consistência de backup do Exchange Server para o servidor DPM, o que significa que o impacto de E/S da execução de Eseutil.exe no Exchange Server durante o próprio backup é eliminado. Para proteger um DAG, certifique-se de selecionar Executar apenas para arquivos de log (Recomendado para servidores DAG). Se você não copiou anteriormente o arquivo .eseutil, ocorrerá um erro.
Em Especificar Proteção do DAG do Exchange, selecione os bancos de dados que deseja copiar para um backup completo ou um backup de cópia das caixas de listagem Cópias de Banco de Dados selecionadas para Backup Completo ou Cópias de Banco de Dados selecionadas para Backup de Cópia. Para proteger várias cópias do mesmo banco de dados, você pode selecionar apenas uma cópia para backup completo e, em seguida, selecionar as cópias restantes para backup de cópia.
Em Selecionar metas de curto prazo, especifique como deseja fazer backup para armazenamento de curto prazo em disco. Em Intervalo de retenção, especifique por quanto tempo você deseja manter os dados no disco. Em de frequência de sincronização , especifique com que frequência você deseja executar um backup incremental em disco. Se não quiser definir um intervalo de backup, verifique imediatamente antes de um ponto de recuperação para que o DPM execute um backup completo expresso antes de cada ponto de recuperação ser agendado.
Se desejar armazenar dados em fita para armazenamento de longo prazo, em Especificar metas de longo prazo, indique por quanto tempo deseja manter os dados em fita (1 a 99 anos). Em Frequência do backup, especifique a frequência com que os backups em fita devem ser executados. A frequência é baseada no intervalo de retenção especificado:
Quando o intervalo de retenção é de 1 a 99 anos, você pode selecionar backups para ocorrer diariamente, semanalmente, quinzenalmente, mensalmente, trimestralmente, semestralmente ou anualmente.
Quando o intervalo de retenção é de 1 a 11 meses, você pode selecionar backups para ocorrer diariamente, semanalmente, quinzenalmente ou mensalmente.
Quando o intervalo de retenção é de 1 a 4 semanas, você pode selecionar backups para ocorrer diariamente ou semanalmente.
Numa unidade de fita autónoma, para um grupo de proteção único, o DPM utiliza a mesma fita para backups diários até que não haja espaço suficiente na fita. Você também pode agrupar dados de diferentes grupos de proteção em fita.
Na página Selecionar Detalhes da Fita e da Biblioteca, especifique a fita/biblioteca a ser usada e se os dados devem ser compactados e criptografados em fita.
Na página Revisão da alocação de disco, reveja o espaço em disco alocado ao pool de armazenamento para o grupo de proteção.
Tamanho Total de Dados é o tamanho dos dados dos quais você deseja fazer backup e Espaço em disco a ser provisionado no DPM é o espaço que o DPM recomenda para o grupo de proteção. O DPM escolhe o volume de backup ideal com base nas configurações. No entanto, você pode editar as opções de volume de backup no Detalhes de alocação de disco. Para as tarefas, selecione o armazenamento preferido no menu de seleção. Suas edições alteram os valores de Total Storage e Free Storage no painel Armazenamento em Disco Disponível. Espaço subprovisionado é a quantidade de armazenamento que o DPM sugere que você adicione ao volume para continuar com os backups sem problemas no futuro.
Em escolher o método de criação de réplica, selecione como deseja lidar com a replicação completa de dados inicial. Se você optar por replicar pela rede, recomendamos que escolha um horário fora do horário de pico. Para grandes quantidades de dados ou condições de rede inferiores às ideais, considere replicar os dados offline usando mídia removível.
Em escolher opções de verificação de consistência, selecione como deseja automatizar as verificações de consistência. Você pode habilitar uma verificação para ser executada somente quando os dados da réplica se tornarem inconsistentes ou de acordo com uma programação. Se não quiser configurar a verificação automática de consistência, você pode executar uma verificação manual a qualquer momento clicando com o botão direito do mouse no grupo de proteção na área Proteção do console do DPM e selecionando Executar verificação de consistência.
Se você selecionou fazer backup na nuvem com o Backup do Azure, na página Especificar dados de proteção online, certifique-se de selecionar as cargas de trabalho das quais deseja fazer backup no Azure.
Em Especificar agendamento de backup online, especifique com que frequência os backups incrementais para o Azure devem ocorrer. Você pode agendar backups para serem executados todos os dias/semanas/meses/anos e a hora/data em que eles devem ser executados. Os backups podem ocorrer até duas vezes por dia. Cada vez que um backup é executado, um ponto de recuperação de dados é criado no Azure a partir da cópia dos dados de backup armazenados no disco do DPM.
Em Especificar política de retenção online, você pode especificar como os pontos de recuperação criados a partir dos backups diários/semanais/mensais/anuais são retidos no Azure.
Em Escolher replicação online, especifique como ocorrerá a replicação completa inicial dos dados. Você pode sincronizar pela rede ou fazer um backup offline (instalação inicial offline). O backup offline usa o recurso Importação do Azure. Leia mais.
Na página Resumo , reveja as suas configurações. Depois de selecionar Criar grupo, ocorre a replicação inicial dos dados. Quando terminar, o estado do grupo de proteção será exibido como OK na página Status. Em seguida, o backup ocorre de acordo com as configurações do grupo de proteção.
Monitorização
Após a criação do grupo de proteção, ocorre a replicação inicial e o DPM inicia o backup e a sincronização dos dados do Exchange. O DPM monitora a sincronização inicial e os backups subsequentes. Você pode monitorar os dados do Exchange de duas maneiras:
O uso do monitoramento padrão do DPM pode configurar notificações para monitoramento proativo publicando alertas e configurando notificações. Você pode enviar notificações por e-mail para alertas críticos, de aviso ou informativos e para o status de recuperações instanciadas.
Se você usar o Operations Manager, poderá publicar alertas centralmente.
Configurar notificações de monitoramento
Na Consola do Administrador do DPM, selecione Opções de Monitorização>Ação>.
Selecione Servidor SMTP, insira o nome do servidor, a porta e o endereço de e-mail a partir do qual as notificações serão enviadas. O endereço deve ser válido.
Em servidor SMTP autenticado, introduza um nome de utilizador e uma palavra-passe. O nome de usuário e a senha devem ser o nome da conta de domínio da pessoa cujo endereço De está descrito na etapa anterior; caso contrário, a entrega da notificação falhará.
Para testar as configurações do servidor SMTP, selecione Enviar email de teste, digite o endereço de email para onde você deseja que o DPM envie a mensagem de teste e selecione OK. Selecione Opções >Notificações e selecione os tipos de alertas sobre quais destinatários desejam ser notificados. Em Destinatários, insira o endereço de e-mail de cada destinatário para quem você deseja que o DPM envie cópias das notificações.
Para testar as configurações do servidor SMTP, selecione Enviar notificação de teste>OK.
Publicar alertas para o Operations Manager
Na Consola do Administrador do DPM, selecione Opções de Monitorização>Ação>.
No Opções, selecione Publicação de Alertas>Publicar Alertas Ativos.
Depois de habilitar a Publicação de Alertas , todos os alertas existentes do DPM que podem exigir uma ação do utilizador são publicados no log de eventos de Alertas do DPM . O agente do Operations Manager instalado no servidor DPM publica esses alertas no Operations Manager e continua a atualizar o console à medida que novos alertas são gerados.
Recuperar dados do Exchange
Selecione a guia necessária para as etapas de recuperação de uma única caixa de correio, um banco de dados do Exchange ou um servidor Exchange inteiro:
Siga estas etapas para recuperar uma única caixa de correio:
No servidor Exchange protegido, verifique se você tem um banco de dados de caixa de correio de recuperação existente. Caso contrário, crie um usando o cmdlet New-MailboxDatabase. Configure o banco de dados de recuperação para que ele possa ser substituído usando o cmdlet Set-MailboxDatabase. Por exemplo:
New-MailboxDatabase -Recovery -Name RDB-CONTROL -Server E2K13-MBX1Set-MailboxDatabase -Identity 'RDB-CONTROL' -AllowFileRestore $trueNa Consola do Administrador do DPM, aceda à vista de Recuperação e navegue até à base de dados de caixa de correio que pretende recuperar (no nó Todos os Dados Protegidos do Exchange).
Os pontos de recuperação disponíveis são indicados em negrito no calendário na seção de pontos de recuperação. Selecione uma data e selecione um ponto de recuperação em Tempo de recuperação>Recuperar.
Não poderá selecionar o mais recente , uma vez que não está disponível para caixas de correio individuais.
No Assistente de Recuperação, reveja a sua seleção de recuperação e selecione Seguinte.
Especifique o tipo de recuperação que deseja executar e selecione Avançar.
Na página Especificar Opções de Recuperação, faça o seguinte:
Monte os bancos de dados depois que eles forem recuperados. Desmarque a caixa de seleção se não quiser montar os bancos de dados.
Limitação do uso da largura de banda da rede. Selecione Modificar para ativar a limitação.
Selecione Ativar recuperação baseada em SAN usando snapshots de hardware se aplicável.
Em Notificação, selecione Enviar um e-mail quando a recuperação for concluída e depois especifique os destinatários. Separe os endereços de e-mail por vírgulas.
Na página Resumo, reveja as suas configurações de recuperação e selecione Recuperar. Quando a recuperação terminar, selecione Fechar.
Qualquer trabalho de sincronização para o item de recuperação selecionado é cancelado enquanto a recuperação está em andamento.
Após a conclusão do processo de recuperação, a caixa de correio necessária não será totalmente restaurada. O banco de dados ao qual a caixa de correio pertence é restaurado apenas para o banco de dados de recuperação da caixa de correio. Restaure a caixa de correio executando este cmdlet:
New-MailboxRestoreRequest -SourceDatabase 'RDB-CONTROL' -SourceStoreMailbox 'mailbox name' -TargetMailbox <name>@contoso.com -TargetRootFolder Recovery -SkipMerging StorageProviderForSourceVocê deve adicionar
\-SkipMerging StorageProviderForSourceao comando; caso contrário, ocorrerá um erro. Para obter uma solução alternativa, consulte Notas de versão do Exchange 2013 e do Exchange 2016.Quando você abre a caixa de correio
<mailbox name>, todo o seu conteúdo até as 15h15 está localizado abaixo da pasta Recuperação.Depois de concluir a restauração, você pode desmontar e excluir o banco de dados da Caixa de Correio de Recuperação executando o seguinte cmdlet do Windows PowerShell.
Remove-MailboxDatabase -Identity 'RDB-CONTROL'
O System Center Data Protection Manager (DPM) fornece backup e recuperação para o Exchange 2016 e o Exchange 2019. Para garantir que toda a implantação do Exchange esteja protegida, configure a proteção dos volumes, do estado do sistema ou da recuperação completa do sistema. Este artigo fornece as etapas para configurar o DPM para que você possa proteger sua implantação do Exchange. Se você tiver uma implantação grande do Exchange, use um grupo de disponibilidade de banco de dados (DAG) para dimensionar a proteção para bancos de dados de caixa de correio do Exchange. Além de fazer backup de bancos de dados de email, para proteger totalmente sua implantação do Exchange, você deve fazer backup de funções do Exchange Server, como o Servidor de Acesso para Cliente ou o serviço de transporte em servidores de caixa de correio.
Pré-requisitos e limitações
Antes de implantar o DPM para proteger o Exchange 2016 e o Exchange 2019, verifique os pré-requisitos de implantação:
Consulte as notas de versão do DPM
Reveja o artigo, O que é suportado e o que não é para o DPM?, para problemas relacionados ao Exchange.
Verifique se as mesmas versões do Eseutil.exe e do Ese.dll estão instaladas no servidor Exchange e no servidor DPM. Por exemplo, se estiver a utilizar a versão de 64 bits do DPM, tem de ter a versão de 64 bits do eseutil.exe e ese.dll. Se você atualizar esses arquivos no servidor Exchange, deverá atualizá-los no servidor DPM também. Os arquivos
.esee.eseutilgeralmente estão no local,C:\Program Files\Microsoft\Exchange Server\V15\Bin.Para manter cópias datadas up-to:
No prompt de comando, navegue até o diretório
<DPM installation folder>\Bin.Digite o comando fsutil da seguinte forma para criar um link físico para eseutil.exe:
fsutil hardlink create <link> <target>Por exemplo, em uma instalação típica, digite:
fsutil hardlink create "c:\program files\microsoft\dpm\bin\eseutil.exe" "c:\program files\microsoft\Exchange\bin\eseutil.exe"
Observação
O Eseutil não é compatível com versões anteriores ou posteriores. Se você proteger duas versões diferentes do banco de dados do Exchange Server usando um único servidor DPM, a verificação de integridade funcionará somente com a versão compatível do Eseutil e falhará para todas as outras versões do Exchange Server.
Para evitar isso, recomendamos que você use um servidor DPM separado para proteger cada versão do Exchange Server com a respetiva versão do Eseutil instalada no servidor DPM. Se isso não for viável, você precisará ativar a verificação de integridade para apenas uma versão dos bancos de dados do Exchange Server com a respetiva versão do Eseutil.Instale a atualização mais recente do Visual C++ Redistributable for Visual Studio 2012.
Para proteger um nó do Grupo de Disponibilidade de Banco de Dados (DAG) do Exchange 2016 e do Exchange 2019, instale o agente de proteção do DPM no nó.
Observação
Ainda que possa proteger diferentes nós do DAG de diferentes servidores DPM, somente um nó pode ser protegido por um único servidor DPM.
- O DPM 2012 (e posterior) tem um limite de tamanho de pool de armazenamento de 120 terabytes (TB). Há um limite de 80 TB para volumes de réplica do DPM e um limite de 40 TB para volumes de ponto de recuperação. Ao proteger uma implantação grande do Exchange, é importante saber o limite de tamanho da caixa de correio do usuário e o número de usuários ou caixas de correio. O número de usuários ou caixas de correio determina o tamanho máximo de uma caixa de correio. Desde que as caixas de correio permaneçam dentro dos limites, o número de caixas de correio determina o número de bancos de dados do Exchange que um único DPM pode proteger. Use o número de usuários atribuídos a um banco de dados e seus limites de caixa de correio para calcular o tamanho máximo possível para cada banco de dados do Exchange. Por exemplo, se o tamanho máximo da caixa de correio de um usuário for de 8 GB, um único servidor DPM poderá proteger até 10.000 caixas de correio. Se o tamanho máximo de uma caixa de correio de usuário for maior que 8 GB ou se mais de 10.000 caixas de correio de usuário exigirem proteção, configure o servidor Exchange com um DAG. Use servidores DPM adicionais para fornecer proteção total. Um nó do Exchange só pode ser protegido por um único servidor DPM. Portanto, o número de nós do Exchange deve ser igual ou maior do que o número de servidores DPM necessários para proteger todos os bancos de dados do Exchange.
O DPM funciona com qualquer função de banco de dados. Você pode configurar o DPM para proteger um servidor que hospeda uma coleção de bancos de dados de caixa de correio ativos ou passivos.
Configure um backup completo por dia e uma frequência de sincronização para satisfazer as suas necessidades de corte de logs do Exchange. Ao proteger mais de uma cópia de uma base de dados de caixas de correio do Exchange (por exemplo, ao proteger membros de um DAG), configure um nó para backups completos e os outros para backups de cópia. Os backups de cópia não truncam os arquivos de log.
Proteja pelo menos duas cópias de cada banco de dados de caixa de correio. Você pode usar unidades SATA (Serial Advanced Technology Attachment) baratas ou vários discos JBOD para armazenamento.
Defina a frequência mínima para mais de 15 minutos para sincronização de caixas de correio. Comece configurando sua política de backup atual e, em seguida, aumente gradualmente o número de pontos de recuperação. Executar um ou dois backups completos expressos por dia, além de uma frequência de sincronização de duas horas, é uma boa abordagem. Para obter uma frequência de sincronização ideal, considere o volume de dados, o impacto no desempenho e o volume necessário para armazenar as réplicas.
O Exchange 2016 e o Exchange 2019 podem oferecer suporte a até oito backups paralelos. Para acomodar backups paralelos de banco de dados do Exchange para um servidor Exchange, crie vários grupos de proteção (até oito) e adicione bancos de dados do Exchange a cada grupo de proteção.
Ao manter seus dados do Exchange, observe o seguinte:
Adicionar bancos de dados de caixa de correio ao servidor. Se você criar ou adicionar novos bancos de dados de caixa de correio a um grupo de armazenamento protegido em um servidor Exchange, esses bancos de dados serão adicionados automaticamente à replicação e à proteção do DPM. Você pode adicionar bancos de dados de caixa de correio em backups incrementais somente após a conclusão de um backup completo.
Alterar caminhos de arquivo de banco de dados de caixa de correio. Se você mover um banco de dados protegido ou arquivos de log para um volume que contenha dados protegidos pelo DPM, a proteção continuará. Se você mover um banco de dados protegido ou arquivos de log para um volume que não esteja protegido pelo DPM, um alerta será exibido e os trabalhos de proteção falharão. Para resolver o alerta, nos detalhes do alerta, selecione o link Modificar tarefa de proteção e execute uma verificação de consistência.
Desmontar bancos de dados de caixa de correio. Se você desmontar um banco de dados de caixa de correio protegido, o trabalho de proteção para esse banco de dados específico falhará. A réplica é marcada como inconsistente quando o DPM executa o próximo backup completo expresso.
Renomear bancos de dados de caixa de correio. Se você precisar alterar o nome do banco de dados de caixa de correio, interrompa a proteção e proteja o banco de dados novamente. Até que você proteja o banco de dados novamente, os backups continuam a funcionar, mas a enumeração de caixa de correio falha.
Por que fazer backup do Exchange com o DPM?
Ao decidir se deseja fazer backup de dados do Exchange com a proteção de dados nativa do Exchange 2016 e do Exchange 2019 ou com o DPM, considere o seguinte:
A proteção de dados nativa fornece:
Recuperação de desastres
Recuperação de itens apagados acidentalmente
Armazenamento de dados a longo prazo
Instantâneos de banco de dados em um ponto no tempo
A proteção nativa pode não ser suficiente se ocorrerem erros de aplicativos, corrupções ou incidentes de segurança e malware. Nessas situações, o DPM oferece as seguintes vantagens:
Menos DAGs são necessários - A proteção nativa requer servidores de caixa de correio adicionais para hospedar cópias dos dados ativos. Não se depende de DAGs para backups quando há proteção do DPM.
Restauração mais simples - O DPM oferece recuperação de dados simples e centralizada a partir de backups de momentos específicos no tempo.
Intervalo de retenção mais longo - o DPM fornece tempos de retenção mais longos para dados de backup. A proteção nativa é limitada a 14 dias.
Backup consistente de cargas de trabalho da Microsoft - O DPM fornece um processo de backup e recuperação centralizado e simples em suas cargas de trabalho da Microsoft, incluindo Exchange, servidores de arquivos, SQL Server, Hyper-V e SharePoint.
Antes de começar
Implantar o DPM - Verifique se o DPM está instalado e implantado corretamente. Se ainda não o fez, consulte:
Requisitos do sistema para o DPM
Configurar armazenamento - Você pode armazenar dados de backup em disco, fita e na nuvem com o Azure. Leia mais em Preparar o armazenamento de dados.
Configurar o agente de proteção do DPM - O agente deve ser instalado no servidor Exchange. Leia Implante o agente de proteção do DPM.
Configurar cópia de segurança
Selecione Proteção>, aceda a Ações>, e depois Criar Grupo de Proteção para abrir o assistente Criar Novo Grupo de Proteção no console do DPM.
Em Selecione o Tipo de Grupo de Proteção, selecione Servidores.
Em Selecionar Membros do Grupo, selecione todos os DAGs que armazenam dados que você deseja proteger. Para cada servidor Exchange, você também pode optar por fazer um backup de estado do sistema ou backup bare metal completo (que inclui o estado do sistema). Isso é útil se você quiser a capacidade de recuperar todo o seu servidor e não apenas dados. Implantar grupos de proteção.
Em Selecionar método de proteção de dados, especifique como você deseja lidar com o backup de curto e longo prazo. O backup de curto prazo é sempre feito primeiro em disco, com a opção de fazer backup do disco para a nuvem do Azure utilizando o Azure Backup, seja a curto ou longo prazo. Como alternativa ao backup de longo prazo na nuvem, você também pode configurar o backup de longo prazo em um dispositivo de fita autônomo ou biblioteca de fitas conectada ao servidor DPM.
Em Especificar Opções de Proteção do Exchange, selecione Executar Eseutil para verificar a integridade dos dados e verificar a integridade dos bancos de dados do Exchange Server. Isso move a verificação de consistência de backup do Exchange Server para o servidor DPM, o que significa que o impacto de E/S da execução de Eseutil.exe no Exchange Server durante o próprio backup é eliminado. Para proteger um DAG, certifique-se de selecionar Executar apenas para arquivos de log (Recomendado para servidores DAG). Se você não copiou anteriormente o arquivo .eseutil, ocorrerá um erro.
Em Especificar Proteção do DAG do Exchange, selecione os bancos de dados que deseja copiar para um backup completo ou um backup de cópia das caixas de listagem Cópias de Banco de Dados selecionadas para Backup Completo ou Cópias de Banco de Dados selecionadas para Backup de Cópia. Para proteger várias cópias do mesmo banco de dados, você pode selecionar apenas uma cópia para backup completo e, em seguida, selecionar as cópias restantes para backup de cópia.
Em Selecionar metas de curto prazo, especifique como deseja fazer backup para armazenamento de curto prazo em disco. Em Intervalo de retenção, especifique por quanto tempo você deseja manter os dados no disco. Em de frequência de sincronização , especifique com que frequência você deseja executar um backup incremental em disco. Se não quiser definir um intervalo de backup, verifique imediatamente antes de um ponto de recuperação para que o DPM execute um backup completo expresso antes de cada ponto de recuperação ser agendado.
Se desejar armazenar dados em fita para armazenamento de longo prazo, em Especificar metas de longo prazo, indique por quanto tempo deseja manter os dados em fita (1 a 99 anos). Em Frequência do backup, especifique com que frequência os backups em fita devem ser executados. A frequência é baseada no intervalo de retenção especificado:
Quando o intervalo de retenção é de 1 a 99 anos, você pode selecionar backups para ocorrer diariamente, semanalmente, quinzenalmente, mensalmente, trimestralmente, semestralmente ou anualmente.
Quando o intervalo de retenção é de 1 a 11 meses, você pode selecionar backups para ocorrer diariamente, semanalmente, quinzenalmente ou mensalmente.
Quando o intervalo de retenção é de 1 a 4 semanas, você pode selecionar backups para ocorrer diariamente ou semanalmente.
Numa unidade de fita autónoma, para um grupo de proteção único, o DPM utiliza a mesma fita para backups diários até que não haja espaço suficiente na fita. Você também pode agrupar dados de diferentes grupos de proteção em fita.
Na página Selecionar Detalhes da Fita e da Biblioteca, especifique a fita/biblioteca a ser usada e se os dados devem ser compactados e encriptados na fita.
Na página Revisão da alocação de disco, reveja o espaço em disco alocado ao pool de armazenamento para o grupo de proteção.
Tamanho Total de Dados é o tamanho dos dados dos quais você deseja fazer backup e Espaço em disco a ser provisionado no DPM é o espaço que o DPM recomenda para o grupo de proteção. O DPM escolhe o volume de backup ideal com base nas configurações. No entanto, você pode editar as opções de volume de backup no Detalhes de alocação de disco. Para as tarefas, selecione o armazenamento preferido no menu de seleção. Suas edições alteram os valores de Total Storage e Free Storage no painel Armazenamento em Disco Disponível. Espaço subprovisionado é a quantidade de armazenamento que o DPM sugere que você adicione ao volume para continuar com os backups sem problemas no futuro.
Em escolher o método de criação de réplica, selecione como deseja lidar com a replicação completa de dados inicial. Se você optar por replicar pela rede, recomendamos que escolha um horário fora do horário de pico. Para grandes quantidades de dados ou condições de rede inferiores às ideais, considere replicar os dados offline usando mídia removível.
Em escolher opções de verificação de consistência, selecione como deseja automatizar as verificações de consistência. Você pode habilitar uma verificação para ser executada somente quando os dados da réplica se tornarem inconsistentes ou de acordo com uma programação. Se não quiser configurar a verificação automática de consistência, você pode executar uma verificação manual a qualquer momento clicando com o botão direito do mouse no grupo de proteção na área Proteção do console do DPM e selecionando Executar verificação de consistência.
Se você selecionou fazer backup na nuvem com o Backup do Azure, na página Especificar dados de proteção online, certifique-se de selecionar as cargas de trabalho das quais deseja fazer backup no Azure.
Em Especificar agendamento de backup online, especifique com que frequência os backups incrementais para o Azure devem ocorrer. Você pode agendar backups para serem executados todos os dias/semanas/meses/anos e a hora/data em que eles devem ser executados. Os backups podem ocorrer até duas vezes por dia. Cada vez que um backup é executado, um ponto de recuperação de dados é criado no Azure a partir da cópia dos dados de backup armazenados no disco do DPM.
Em Especificar política de retenção online, você pode especificar como os pontos de recuperação criados a partir dos backups diários/semanais/mensais/anuais são retidos no Azure.
Em Escolher replicação online, especifique como ocorrerá a replicação completa inicial dos dados. Você pode sincronizar pela rede ou fazer um backup offline (instalação inicial offline). O backup offline usa o recurso Importação do Azure. Leia mais.
Na página Resumo , reveja as suas configurações. Depois de selecionar Criar grupo, ocorre a replicação inicial dos dados. Quando terminar a proteção, o status do grupo será exibido como OK na página Status. Em seguida, o backup ocorre de acordo com as configurações do grupo de proteção.
Monitorização
Após a criação do grupo de proteção, a replicação inicial ocorre e o DPM inicia o backup e a sincronização dos dados do Exchange. O DPM monitora a sincronização inicial e os backups subsequentes. Você pode monitorar os dados do Exchange de duas maneiras:
Usando o monitoramento padrão do DPM, você pode configurar notificações para monitoramento proativo publicando alertas e configurando notificações. Você pode enviar notificações por e-mail para alertas críticos, de aviso ou informativos e para o status de recuperações instanciadas.
Se você usar o Operations Manager, poderá publicar alertas centralmente.
Configurar notificações de monitoramento
Na Consola do Administrador do DPM, selecione Opções de Monitorização>Ação>.
Selecione Servidor SMTP, insira o nome do servidor, a porta e o endereço de e-mail a partir do qual as notificações serão enviadas. O endereço deve ser válido.
Em servidor SMTP autenticado, introduza um nome de utilizador e uma palavra-passe. O nome de usuário e a senha devem ser o nome da conta de domínio da pessoa cujo endereço De está descrito na etapa anterior; caso contrário, a entrega da notificação falhará.
Para testar as configurações do servidor SMTP, selecione Enviar email de teste, digite o endereço de email para onde deseja que o DPM envie a mensagem de teste e selecione OK. Selecione Opções >Notificações e selecione os tipos de alertas sobre quais destinatários desejam ser notificados. Em Destinatários, insira o endereço de e-mail de cada destinatário para quem você deseja que o DPM envie cópias das notificações.
Para testar as configurações do servidor SMTP, selecione Enviar notificação de teste>OK.
Publicar alertas para o Operations Manager
Na Consola do Administrador do DPM, selecione Opções de Monitorização>Ação>.
Em Opções, selecione Publicação de Alertas>Publicação de Alertas Ativos.
Depois de habilitar a Publicação de Alertas , todos os alertas existentes do DPM que podem exigir uma ação do utilizador são publicados no log de eventos de Alertas do DPM . O agente do Operations Manager instalado no servidor DPM publica esses alertas no Operations Manager e continua a atualizar o console à medida que novos alertas são gerados.
Recuperar dados do Exchange
Selecione a guia necessária para as etapas de recuperação de uma única caixa de correio, um banco de dados do Exchange ou um servidor Exchange inteiro:
- Recuperar uma única caixa de correio
- Recuperar um banco de dados do Exchange
- Recuperar um servidor Exchange inteiro
Siga estas etapas para recuperar uma única caixa de correio:
No servidor Exchange protegido, verifique se você tem um banco de dados de caixa de correio de recuperação existente. Caso contrário, crie um usando o cmdlet New-MailboxDatabase. Configure o banco de dados de recuperação para que ele possa ser substituído usando o cmdlet Set-MailboxDatabase. Por exemplo:
New-MailboxDatabase -Recovery -Name RDB-CONTROL -Server E2K13-MBX1Set-MailboxDatabase -Identity 'RDB-CONTROL' -AllowFileRestore $trueNa Consola do Administrador do DPM, aceda à vista de Recuperação e navegue até à base de dados de caixa de correio que pretende recuperar (no nó Todos os Dados Protegidos do Exchange).
Os pontos de recuperação disponíveis são indicados em negrito no calendário na secção de pontos de recuperação. Selecione uma data e selecione um ponto de recuperação em Tempo de recuperação>Recuperar.
Não poderá selecionar o mais recente , uma vez que não está disponível para caixas de correio individuais.
No Assistente de Recuperação, reveja a sua seleção de recuperação e selecione Seguinte.
Especifique o tipo de recuperação que deseja executar e selecione Avançar.
Na página Especificar Opções de Recuperação, faça o seguinte:
Monte os bancos de dados depois que eles forem recuperados. Desmarque a caixa de seleção se não quiser montar os bancos de dados.
Limitação do uso da largura de banda da rede. Selecione Modificar para ativar a limitação.
Selecione Ativar recuperação baseada em SAN usando snapshots de hardware se aplicável.
Em Notificação, selecione Enviar um e-mail quando a recuperação for concluída e depois especifique os destinatários. Separe os endereços de e-mail por vírgulas.
Na página Resumo, reveja as suas configurações de recuperação e selecione Recuperar. Quando a recuperação terminar, selecione Fechar.
Qualquer trabalho de sincronização para o item de recuperação selecionado é cancelado enquanto a recuperação está em andamento.
Após a conclusão do processo de recuperação, a caixa de correio necessária não será totalmente restaurada. O banco de dados ao qual a caixa de correio pertence é restaurado apenas para o banco de dados de recuperação da caixa de correio. Restaure a caixa de correio executando este cmdlet:
New-MailboxRestoreRequest -SourceDatabase 'RDB-CONTROL' -SourceStoreMailbox 'mailbox name' -TargetMailbox <name>@contoso.com -TargetRootFolder Recovery -SkipMerging StorageProviderForSourceVocê deve adicionar
\-SkipMerging StorageProviderForSourceao comando; caso contrário, ocorrerá um erro. Para obter uma solução alternativa, consulte Notas de versão do Exchange 2016 e do Exchange 2019.Quando você abre a caixa de correio
<mailbox name>, todo o seu conteúdo até as 15h15 está localizado abaixo da pasta Recuperação.Depois de concluir a restauração, você pode desmontar e excluir o banco de dados da Caixa de Correio de Recuperação executando o seguinte cmdlet do Windows PowerShell.
Remove-MailboxDatabase -Identity 'RDB-CONTROL'