Microsoft Azure Backup Server überwachen

Dieser Artikel beschreibt, wie man Microsoft Azure Backup Server (MABS) überwacht. Sie können eine einzelne MABS-Instanz aus der MABS-Administrator-Konsole überwachen oder mehrere MABS von der Zentralkonsole aus überwachen. Sie können die MABS-Aktivitäten auch mit dem System Center Operations Manager überwachen.

Monitor mit der MABS-Konsole

Um MABS in der Konsole zu überwachen, melden Sie sich mit einem lokalen Administratorkonto auf dem MABS-Server an. Das können Sie überwachen:

  • Registerkarte „Warnungen“: Sie können Fehler, Warnungen und allgemeine Informationen für eine Schutzgruppe, für einen bestimmten geschützten Computer oder nach Schweregrad der Meldung überwachen. Sie können aktive und inaktive Benachrichtigungen ansehen und E-Mail-Benachrichtigungen einrichten.

  • Registerkarte „Jobs“: Sie können von MABS initiierte Jobs für einen bestimmten geschützten Computer oder eine Schutzgruppe anzeigen. Du kannst den Jobfortschritt verfolgen oder die Ressourcen überprüfen, die von Jobs verbraucht werden.

  • Schutzaufgabenbereich: Sie können den Status von Volumes und Freigaben in der Schutzgruppe überprüfen und Konfigurationseinstellungen wie Wiederherstellungseinstellungen, Festplattenzuweisung und Backup-Plan prüfen.

  • Verwaltungsaufgabenbereich : Sie können die Tabs Festplatten, Agenten und Bibliotheken ansehen, um den Status der Festplatten im Speicherpool, den Status des bereitgestellten MABS-Agenten sowie den Zustand der Bänder und Bandbibliotheken zu überprüfen.

Konfigurieren Sie Microsoft 365-E-Mail-Benachrichtigungen für MABS

Microsoft Azure Backup Server (MABS) v4 UR2 und später können E-Mail-Benachrichtigungen über Microsoft 365 mit OAuth 2.0 Client-Zugangsdaten senden. Dieser Abschnitt erklärt, wie man eine Microsoft Entra-Anwendung registriert, die erforderlichen Berechtigungen erteilt, ein Postfach konfiguriert und die OAuth-Zugangsdaten in MABS eingibt. Verwenden Sie den Exchange Online SMTP-Endpunktsmtp.office365.com, Port 587und STARTTLS zusammen mit der Mandant-ID, der Client-ID und dem Client-Geheimnis der Anwendung. Weitere Informationen finden Sie unter Verwenden des Client Credentials Grant-Flows zum Authentifizieren von SMTP-, IMAP- und POP-Verbindungen.

Note

Bevor Sie die E-Mail-Benachrichtigung einrichten, stellen Sie sicher, dass Sie SMTP-AUTH in Microsoft Exchange Online aktivieren.

Um SMTP mit OAuth einzurichten, folgen Sie diesen Schritten:

  1. Navigieren Sie im Azure-Portal zu Microsoft Entra ID.

  2. Im Microsoft Entra ID-Bereich wählen Sie +App-Registrierunghinzufügen>.

    Screenshot der Microsoft Entra-Übersicht, wobei im Menü „Hinzufügen“ die App-Registrierung ausgewählt ist.

  3. Im Fenster "Registrieren eine Anwendung" geben Sie einen Namen an und wählen Sie nach Bedarf unterstützte Kontotypen aus.

    Screenshot von „Eine Anwendung registrieren“ mit dem Namensfeld, den Optionen für den Kontotyp, dem Umleitungs-URI und der Schaltfläche „Registrieren“.

  4. Wählen Sie Registrieren aus.

  5. Im Bereich der registrierten Microsoft Entra ID-Anwendung wählen Sie "API-Berechtigungenverwalten>".

    Screenshot der registrierten Anwendungsübersicht mit Anzeigenamen, Client-Zugangsdaten und API-Berechtigungen in der Seitenleiste.

  6. Wählen Sie im Bereich API-Berechtigungen die Option + Berechtigung hinzufügen aus.

  7. Im Bereich API-Anfragen wählen Sie die APIs aus, die meine Organisation verwendet, und suchen Sie dann nach Office 365 Exchange Online.

    Screenshot des Schritts „Eine API auswählen“ mit Office 365 Exchange Online unter den APIs, die meine Organisation verwendet.

  8. Im Bereich API-Anfragen wählen Sie Anwendungsberechtigungen aus.

  9. Für SMTP-Zugriff wählen Sie die SMTP.SendAsApp und Mail.Send Berechtigungen aus.

    Stellen Sie sicher, dass Sie die Zustimmung des Administrators für diese Berechtigungen erteilen.

    Screenshot des Bereichs „Request API permissions“ mit einer Suche nach smtp und dem Kontrollkästchen „SMTP.SendAsApp“.

    Screenshot der Azure Request API-Berechtigungen zeigt Mail.Send Berechtigungskästchen und den Button

  10. Wählen Sie "Berechtigungen hinzufügen" aus.

Mailboxes für SMTP konfigurieren

Um Postfächer für SMTP zu konfigurieren, registrieren Sie einen Service Principal in Exchange und aktivieren Sie SMTP AUTH für bestimmte Postfächer oder den gesamten Tenant.

Note

  • Kundengeheimnisse haben eine maximale Lebensdauer von zwei Jahren. Um Ausfälle bei der Mail-Zustellung zu vermeiden, müssen Administratoren ein neues Geheimnis in Microsoft Entra erstellen und die SMTP-Einstellungen des Microsoft Azure Backup Server aktualisieren, bevor das aktuelle Geheimnis abläuft.
  • Stelle sicher, dass du SMTP-AUTH für den Tenant und die Postfächer aktivierst.

Zugangsdaten und Client-Geheimnis abrufen

Um die wichtigsten Informationen abzurufen, die für die Einrichtung von SMTP mit OAuth für Microsoft 365-Konten erforderlich sind, folgen Sie diesen Schritten:

  1. Navigieren Sie im Azure-Portal zu Microsoft Entra ID.

  2. Im Microsoft Entra ID-Bereich wählen Sie App-Registrierung aus.

    Screenshot von App-Registrierungen mit den Symbolleistenoptionen „Neue Registrierung“, „Endpunkte“ und „Aktualisieren“, wobei die OAuth 2.0-App aufgeführt ist.

  3. Im Bereich App-Registrierungen wählen Sie Ihre Bewerbung zum Öffnen aus.

  4. Im ausgewählten Bereich der registrierten Anwendung wählen Sie Verwalten, wählen Sie Zertifikate & Geheimnisse. Erstellen Sie ein Clientgeheimnis, indem Sie Neues Clientgeheimnis auswählen.

    Screenshot der App-Registrierung „Certificates & secrets“ im Azure-Portal mit der Beschreibung des geheimen Clientschlüssels und den Ablaufoptionen.

Von Bedeutung

Nachdem die Erstellung des Client-Geheimnisses abgeschlossen ist, finden Sie die Tenant-ID und Client-ID im Übersichtsbereich . Speichere den Client Secret Wert sicher, weil du ihn nach dem Verlassen des Panels nicht mehr ansehen kannst. Verwenden Sie die Tenant-ID, Client-ID und den Client Secret-Wert, um SMTP für Microsoft 365-Konten in MABS zu konfigurieren.

Verwende OAuth in MABS

Um E-Mails für MABS mit dem Microsoft 365 OAuth SMTP-Server zu konfigurieren, folgen Sie diesen Schritten:

  1. Wählen Sie auf der MABS-Konsole Actions>Options>SMTP Server aus.

  2. Auf dem SMTP-Server geben Sie die folgenden Werte ein:

    • SMTP-Servername: smtp.office365.com
    • SMTP-Serverport:587
    • Absenderadresse: Geben Sie eine gültige E-Mail-Adresse ein.
    • Authentifizierungsmethode: Wählen Sie OAuth (M365) aus.
    • Mandanten-ID: Geben Sie die Mandanten-ID ein.
    • Client-ID: Geben Sie die Client-ID ein.
    • Client-Geheimnis: Hier kommt das neu erstellte Client-Geheimnis ins Spiel.
  3. Um zu überprüfen, ob die Einrichtung wie erwartet funktioniert, wählen Sie Test-E-Mail senden.

  4. Wählen Sie OK und speichern Sie die Details.

E-Mail für MABS konfigurieren

Verwenden Sie einen lokalen SMTP-Server, um E-Mails für MABS zu konfigurieren.

Befolgen Sie diese Schritte, um E-Mail für MABS mit einem lokalen SMTP-Server zu konfigurieren:

  1. Wähle in der MABS-Konsole Aktionsoptionen> aus und dann den SMTP-Server.
  2. Im SMTP Server folgen Sie diesen Schritten:
    • SMTP-Servername: Geben Sie den vollständigen Domainnamen des SMTP-Servers ein.
    • SMTP-Serverport: Geben Sie den vollständigen Domainnamen des Serverports ein.
    • Absenderadresse: Geben Sie eine gültige E-Mail-Adresse für den SMTP-Server ein.
    • Authentifizierter SMTP-Server: Geben Sie den Domain-Benutzer (z. B. Domain\Benutzername) und das Passwort ein, um den SMTP-Server zu authentifizieren. Wählen Sie Windows-Authentifizierung und geben Sie Ihre Domain-Benutzerzugangsdaten an, um fortzufahren.
  3. Wählen Sie Test-E-Mail senden , um die Einrichtung zu überprüfen.
  4. Wählen Sie OK aus, um die Details zu speichern.

Verwenden Sie einen externen SMTP-Mail-Anbieter, um E-Mails für MABS zu konfigurieren.

MABS unterstützt einen externen Mail-Anbieter ohne Relay-Agenten, indem es die Basis-Authentifizierung und Port 587 verwendet, um SMTP mit Ihrer E-Mail (username@contoso.com) und Ihrem Passwort zu sichern.

Note

Microsoft 365 SMTP unterstützt keine Basis-Authentifizierung mehr. Weitere Informationen finden Sie unter Ende der Unterstützung der Standardauthentifizierung in Exchange Online.

Der Screenshot zeigt den neuen Tab des SMTP-Servers.

MABS überwachen in der Zentralkonsole

Central Console ist eine System Center Operations Manager-Konsole, die Sie bereitstellen können, um mehrere MABS-Server von einem einzigen Standort aus zu verwalten und zu überwachen. In der Zentralkonsole können Sie den Status mehrerer MABS-Server, Jobs, Schutzgruppen, Bänder, Speicher und Festplattenspeicher überwachen und verfolgen.

  • In View Jobs kannst du eine Liste von Jobs finden, die auf allen MABS-Servern laufen, die von der Central Console überwacht werden.

  • In der Alert-Ansicht erhalten Sie eine Liste aller MABS-Warnungen, die eine Aktion erfordern. Sie können die Option Fehlerbehebung nutzen, um mehr Details zu einer Benachrichtigung zu erhalten.

    Du kannst Benachrichtigungen in der Konsole konsolidieren. Sie können eine einzelne Warnung für wiederholte Warnungen anzeigen oder eine einzelne Warnung für mehrere Warnungen mit derselben Ursache anzeigen. Wenn Sie ein Ticketsystem verwenden, können Sie ein einzelnes Ticket nur für wiederholte Warnungen erstellen.

  • In State View können Sie Informationen über den Zustand von Objekten erhalten.

MABS in der Azure-Konsole überwachen

Nutzen Sie das Dashboard, um einen schnellen Überblick über den Stand Ihrer Microsoft Azure Backup Server (MABS)-Backups in Microsoft Azure Backup zu erhalten. Das Dashboard bietet ein zentrales Gateway, um Server anzuzeigen, die durch Backup-Tresore geschützt sind, wie folgt:

  • Nutzungsübersicht zeigt, wie du den Backup-Tresor benutzt. Du kannst einen Tresor auswählen und sehen, wie viel Speicher der Tresor verbraucht wird im Vergleich zu der Menge an Speicher, die dein Abo bereitstellt. Du kannst auch die Anzahl der für diesen Tresor registrierten Server sehen.

  • Quick Glance zeigt wichtige Konfigurationsinformationen zum Backup-Tresor an. Es zeigt an, ob der Tresor online ist, welches Zertifikat ihm zugewiesen ist, wann das Zertifikat abläuft, der geografische Standort der Speicherserver und die Abonnementdetails des Dienstes.

Note

Vom MABS-Dashboard aus können Sie den Backup-Agenten für die Installation auf einem Server herunterladen, Einstellungen für in den Tresor hochgeladene Zertifikate ändern und bei Bedarf einen Tresor löschen.

Sichern von Elementen im Recovery Services-Tresor

Sie können die gesicherten Einträge über den Recovery Services-Tresor überwachen. Vom Recovery Services-Tresor aus navigieren Sie zu Backup-Artikeln , um die Anzahl der für jeden Workload-Typ gesicherten Items zu sehen, die mit dem Tresor verknüpft sind. Wählen Sie das Arbeitsbelastungselement aus, um die detaillierte Liste aller für die ausgewählte Arbeitslast gesicherten Elemente einzusehen.

Hier ist eine Beispielansicht:

Screenshot von Backup-Objekten aus dem Recovery Vault.

  • Um die Liste der Backup-Elemente einzusehen, wählen Sie unter Backup Management TypeDPM oder Azure Backup Server.

    Screenshot der Liste der Backup-Artikel.

    Note

    • Der neueste Wiederherstellungspunkt zeigt immer den aktuellsten verfügbaren Datenträgerwiederherstellungspunkt für das Backup-Element an.
    • Wenn einige Datenquellen in den Sicherungselementen (MABS) im Recovery Services-Tresor im Azure-Portal nicht aktualisiert werden, lesen Sie die Problemumgehungen, um dieses bekannte Problem zu beheben. Für die mit MABS auf Azure gesicherten Objekte zeigt die Liste alle Datenquellen, die durch die Nutzung des MABS-Servers geschützt sind (sowohl Festplatte als auch Online). Wenn der Schutz für die Datenquelle mit gespeicherten Backup-Daten eingestellt wird, wird die Datenquelle weiterhin im Portal aufgeführt.
    • Du kannst die Details der Datenquelle nachsehen, um zu sehen, ob die Wiederherstellungspunkte auf der Festplatte, online oder in beiden Bereichen vorhanden sind. Auch für Datenquellen, bei denen der Online-Schutz gestoppt ist, aber die Daten behalten werden, wird die Abrechnung für die Online-Wiederherstellungspunkte fortgesetzt, bis die Daten vollständig gelöscht sind.
    • Derzeit erscheinen direkt auf Band gesicherte Datenquellen nicht im Recovery Services-Tresor. Um sie im Recovery Services-Tresor anzuzeigen, sichern Sie die Daten kurzfristig auf Datenträger und dann bei Bedarf auf Azure oder Band.
  • Wählen Sie das Backup-Element aus, um weitere Details anzuzeigen, wie das neueste, älteste und die Gesamtzahl der Wiederherstellungspunkte für Festplatte und Cloud, falls Online-Schutz aktiviert ist.

    Screenshot der Details zu den Backup-Artikeln.

Note

  • Die Sicht auf Backup-Objekte zeigt auch nach dem Stopp des Schutzes weiterhin eine Datenquelle an. Anhand der Datenquellen können Sie die verfügbaren Wiederherstellungspunkte für Online-/Festplatten-Backups überprüfen. Diese Anzeige bleibt bestehen, bis Sie die vorhandenen Backup-Daten der Datenquelle, für die der Schutz gestoppt ist, manuell entfernen.
  • Bei Datenquellen, bei denen der Online-Schutz gestoppt, aber Daten behalten werden, läuft die Abrechnung für die Online-Wiederherstellungspunkte weiter, bis die Daten vollständig gelöscht sind.

Überwachen Sie MABS in Operations Manager

Um MABS mit dem System Center Operations Manager für zentrale Überwachung und Berichterstattung zu integrieren, müssen Sie die entsprechenden MABS-Managementpakete installieren und konfigurieren. MABS bietet folgende Verwaltungspakete an; Verwenden Sie diese Pakete entsprechend der MABS-Version, die Sie verwenden:

  • Reporting Management Pack (Microsoft.SystemCenter.DataProtectionManager.Reporting.mp) – Sammelt und zeigt Berichtsdaten von allen MABS-Servern an und stellt eine Reihe von Operations Manager Warehouse-Ansichten für MABS bereit. Sie können diese Ansichten abfragen, um individuell angepasste Berichte zu generieren.

  • Entdeckungs- und Überwachungsmanagementpaket (Microsoft.SystemCenter.DataProtectionManager.Discovery.mp)

  • Bibliotheksverwaltungspaket – (Microsoft. SystemCenter.DataProtectionManager.Library)

Mit diesen Paketen können Sie:

  • Überwachen Sie zentral den Zustand und Status von MABS-Servern, geschützten Servern und Computern sowie Backups.

  • Sehen Sie sich den Zustand aller Rollen auf MABS-Servern und geschützten Datenquellen an.

  • Warnhinweise überwachen, identifizieren, bearbeiten und beheben.

  • Nutzen Sie Operations Manager-Warnungen, um MABS-Serverspeicher, CPU, Festplattenressourcen und Datenbank zu überwachen.

  • Überwachen Sie Ressourcenverbrauch und Leistungstrends auf MABS-Servern.

Voraussetzungen

  • Um die MABS-Management-Packs zu nutzen, benötigen Sie einen laufenden System Center Operations Manager-Server. Das Operations Manager Data Warehouse muss in Betrieb sein.

  • Wenn Sie eine frühere Version der Discover- und Library-Management-Packs aus dem MABS-Installationsmedium ausführen, entfernen Sie diese vom MABS-Server und installieren Sie die neuen Versionen über die Download-Seite.

  • Du kannst nur eine Sprachversion des Management-Packs gleichzeitig ausführen. Wenn du das Pack in einer anderen Sprache verwenden möchtest, deinstalliere es in der bestehenden Sprache und installiere es dann mit der neuen Sprache.

  • Wenn frühere Versionen eines MABS-Management-Packs auf dem Operations Manager-Server installiert sind, entfernen Sie diese vor der Installation des neuen Packs.

Richte die MABS-Management-Packs ein

Installiere den Operations Manager-Agenten auf jedem MABS-Server, den du überwachen möchtest. Dann werden die Management-Packs besorgt, die Discovery- und Library-Management-Packs importiert, die MABS Central Console installiert und das Reporting Management Pack importiert.

Installieren Sie den Agenten und erhalten Sie die Management-Packs

  1. Für Optionen zur Agenteninstallation siehe Operations Manager Installation Methods. Um die neueste Version des Agenten zu erhalten, siehe Microsoft Monitoring Agent im Download Center.

  2. Laden Sie die Pakete aus dem Download-Center herunter. Die Download-Aktion legt die Discovery- und Library Management Packs in den Ordner C:\Program Files\System Center Management Packs. Das Reporting-Management-Paket wird in einen separaten Ordner innerhalb dieses Ordners gelegt.

Importieren Sie die Management Packs

  1. Importiere die Discovery- und Library Management-Packs.

  2. Melden Sie sich auf dem Operations Manager-Server mit einem Konto an, das zur Rolle des Operations Manager Administrators gehört.

  3. Stellen Sie sicher, dass Sie alle früheren Versionen der Library- oder Discover-Management-Packs, die auf dem Server laufen, entfernen.

  4. Wählen Sie in der Betriebskonsole Verwaltung.

  5. Klicken Sie mit der rechten Maustaste auf Management Packs>Management Packs importieren. Wählen Sie Microsoft.SystemCenter.DataProtectionManagerDiscovery.MP>Öffnen und dann Microsoft.SystemCenter.DataProtectionManagerLibrary.MP>Öffnen aus.

  6. Folgen Sie den Anweisungen im Assistenten zum Importieren von Management Packs. Weitere Informationen zur Ausführung dieses Assistenten finden Sie unter So importieren Sie ein Operations Manager-Verwaltungspaket.

Einrichtung der MABS Central Console

Installieren Sie die MABS Central Console auf dem Operations Manager-Server, um mehrere MABS-Server im Operations Manager zu verwalten.

  1. Im Setup-Bildschirm von Operations Manager führen Sie folgende Aktionen aus:

    • Wählen Sie Install Central Console Server and Client side Components aus, wenn Sie MABS-Server mit dem Management Pack überwachen möchten und die Central Console verwenden möchten, um Einstellungen und Konfigurationen auf den MABS-Servern zu verwalten.

    • Wähle Central Console Server-seitige Komponenten installieren, wenn du nur MABS-Server mit dem Management Pack überwachen möchtest, aber nicht Central Console zur Verwaltung von Einstellungen und Konfigurationen auf den MABS-Servern verwenden möchtest.

  2. MABS fügt Firewall-Ausnahmen für Port 6075 für die Konsole hinzu. Öffnen Sie Ports für SQL Server.exe und SQL browser.exe.

Importiere das Reporting Manager Pack

  1. Melden Sie sich auf dem Operations Manager-Server mit einem Konto an, das zur Rolle des Operations Manager Administrators gehört.

  2. Wählen Sie in der Betriebskonsole Verwaltung. Klicken Sie mit der rechten Maustaste auf Management Packs>Management Packs importieren.

  3. Klicken Sie auf Microsoft.SystemCenter.DataProtectionManagerReporting.MP>Öffnen. Folgen Sie den Anweisungen im Assistenten zum Importieren von Management Packs.

Anpassung der Management-Pack-Einstellungen

Nachdem Sie die Management Packs importiert haben, ermitteln und überwachen sie Daten, ohne dass eine zusätzliche Konfiguration erforderlich ist. Du kannst optional Einstellungen wie Monitore und Regeln für deine Umgebung anpassen. Wenn Sie zum Beispiel feststellen, dass Leistungsmessregeln die Serverleistung mit langsamen WAN-Verbindungen verschlechtern, können Sie diese deaktivieren. Für Anleitungen siehe Wie man eine Regel oder einen Monitor aktiviert oder deaktiviert.

Monitor Data Protection Manager (DPM).