Наиболее распространенная проблема с которой сталкиваются пользователи и администраторы файловых серверов — это случайное удаление или перезапись файлов. Бороться с этим явлением весьма сложно, технические средства здесь не помогут, а административные часто оказываются неэффективными. Очень часто сотрудники сами случайно перезаписывают нужные файлы. Что делать? Ответ прост — настраивать теневое копирование общих папок.
Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.
Теневое копирование — специальный механизм, позволяющий делать копии файлов соответствующее определенному моменту времени, даже если они открыты или заблокированы системой. Теневые копии позволяют просматривать содержимое общих папок по состоянию на тот или иной момент времени в прошлом.
Теневые копии могут быть использованы для восстановления случайно удаленных и случайно перезаписанных файлов, а также позволяет сравнить несколько версий одного файла. Следует помнить, что теневые копии не могут служить заменой резервному копированию в силу ряда ограничений и особенностей о которых мы поговорим ниже.
Теневое копирование поддерживают серверные ОС начиная с Windows Server 2003, клиентское ПО для работы с теневыми копиями доступно начиная с Windows XP SP2.
При использовании теневых копий следует учитывать следующие ограничения:
- При превышении лимита выделенного дискового пространства старые теневые копии будут удалены без возможности восстановления.
- На одном томе может быть не более 64 теневых копий для каждого файла.
- Теневое копирование включается на уровне тома, т.е. нельзя выбрать общие папки и файлы для которых будет или не будет выполнятся теневое копирование.
- На компьютерах с двумя ОС при загрузке более старой системы или при подключении тома к другому ПК теневые копии могут быть повреждены.
Перед тем, как настраивать теневое копирование, следует продумать расписание. Для этого нужно проанализировать активность пользователей и критичность данных, найдя компромисс между частотой создания теневых копий и промежутком времени который должно охватывать теневое копирование. При этом следует отталкиваться от того, потерю какого промежутка рабочего времени можно считать допустимым, после чего рассчитать за какой промежуток времени будет достигнут предел, составляющий 64 копии. Не рекомендуется делать теневые копии чаще чем раз в час. Также продумайте расписание таким образом, чтобы копии делались только в рабочее время.
Для включения теневых копий перейдите в оснастку Управление компьютером в меню Администрирование.
В левой части окна найдите пункт Общие папки и, щелкнув правой кнопкой мыши, выберите Все задачи — Настроить теневые копии.
В открывшемся окне выберите том, на котором вы будете включать теневое копирование для общих папок и нажмите Включить, первая теневая копия будет создана немедленно.
Затем нажмите на кнопку Параметры и укажите размер дискового пространства, выделяемый для хранения теневых копий.
Следующим шагом задайте расписание.
Теперь самое время проверить работу теневых копий в действии. В обучающих целях мы установили небольшой промежуток между созданием теневых копий и провели несколько типовых действий с файлами в общей папке.
Самая распространенная и труднорешаемая проблема — файл перезаписали.
Открываем свойства файла, переходим на закладку Предыдущие версии и выбираем одну из доступных теневых копий (в нашем случае только одна).
Мы можем открыть, восстановить или скопировать файл. Для начала просто откроем.
Убедившись, что перед нами необходимая версия файла, мы можем ее восстановить или скопировать, если нам нужны оба варианта файлов.
Для восстановления удаленных файлов откройте свойства папки и выберите одну из ее теневых копий, затем вы можете просмотреть содержащиеся в ней файлы и восстановить нужные. Помните, что из теневой копии файлы можно открыть только на чтение.
Как видим, теневое копирование дает пользователям и администратору богатые возможности по работе предыдущими версиями файлов и папок. Данная технология, в сочетании с правильно настроенным резервным копированием, позволяет обеспечить высокую доступность данных и свести риск их потери к разумному минимуму.
Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.
Задался я тут после одного инцидента как сделать быстрый бекап удаленного файла или папки с сетевой папки на сервере и заодно посмотреть кто это сделал.
Ну вопрос, кто это сделал нашли сразу через аудит (это рассмотрит в другой статье)
А вот вопрос, быстрого восстановления файла меня очень сильно заинтересовал. Я по своему обычаю на основной файловой помойке делаю бекап с помощью Acronis и дифференцированного бекапа (это будет отдельная статья)
В итоге решил на файловую помойку прикрутить еще один бекап и тут встал вопрос, либо сделать ее зеркалируемый и что бы один или несколько раз в неделю происходила синхронизация диска например с помощью штатной утилиты robocopy (и ее в одной из статей опишу) либо сделать на теневом копировании. Данный способ после совещания с коллегами был выбран как основой в виду его основного плюса с версиями файла и быстрого восстановления. Сказано сделано.
Поднимаем теневое копирование на Windows Server Standart 2008 R2
Для начала надо включить теневое копирование на диске, для это проделываем следующую операцию:
1) Пуск->Мой компьютер -> «щелкаем правой кнопкой» -> Управление Компьютером ->Общие Папки -> «щелкаем правой кнопкой» -> Все задачи -> Настроить теневые копии
2) Теперь выбираем диск на котором будем делать Теневые копии и нажимаем Параметры. Тут мы задаем место где будут хранится теневые копии и расписание их создания.
3) Далее выбираем диск на котором включаем теневое копирование, в моем случае это будет диск D и сразу при включении он начнем создавать первую копию диска.
тут же будут отражены все копии по времени когда либо создаваемые теневым копированием, которые можно удалять, либо Восстановить, но это я крайне не советую потому как он тогда затрет выбранной копией все что находится в сетевой папке.
Для работы с теневыми копиями и восстановлением файлов будет пользоваться по другому.
Ситуация 1
Допустим у нас теневая копия снимается один раз в день (в конце дня). И Вас просят восстановить файл который нечаянно был перезаписан (название файлов одно и тоже)
наши действия:
1) «щелкаем правой кнопкой» на файле который надо восстановить -> Свойство -> Предыдущая версия
2) выбираем ту версию которая нам нужна и восстаналиваем
Ситуация 2
К Вам вбегаю манагеры и кричат что кто то удалил их файл или папку с важными документами, а шеф уже ее ждет. 🙂
Действуем так:
1) «щелкаем правой кнопкой» на папке в которой лежал удаленный файл или папка -> Свойство -> Предыдущая версия
2) смотрим последние версии нашего бекапа и восстаналиваем файл или папку
3) ждем от коллег кофе или шоколадку))))
Видео по Теневому копированию (Shadow Copy)
nibbl
Я отец двух сыновей, ITишник, предприниматель и просто человек который любит делиться полезной информацией с другими людьми на такие темы как: Windows, Unix, Linux, Web, SEO и многое другое!
Previous | Table of Contents | Next |
Auditing Windows Server 2008 R2 File and Folder Access | Building a Windows Server 2008 R2 Network Load Balancing Cluster |
<google>BUY_WINSERV_2008R2</google>
Windows Server 2008 R2 Volume Shadow Copy is a mechanism whereby the contents of shared folders can be automatically backed up at pre-determined intervals to a shadow volume. Once implemented, shadow copy will backup the previous 64 versions of each file in the shadowed volume and provide users with the ability to restore files from any of the previous 64 versions without administrator intervention, enabling users to independently restore deleted, damaged or overwritten files. In addition to restoring individual files to a previous version, shadow copy also provides the ability to restore an entire volume.
Another use for shadow copy is to enable the backup of locked or open files. Ordinarily, if a file is currently open or locked by an application, tools such as Windows Backup will fail to backup the file. Shadow copy aware backup tools are, however, able to avoid this problem by using the Volume Shadow Copy Service API.
Contents
Contents
|
||
Shadow Copy Considerations
There are a number of issues that need to be considered when implementing shadow copy for shared folders. First and foremost the shared folders which are to be shadowed need to be identified. Secondly, a location for the shadow to be stored must be allocated. This can reside either on the same volume as the shared folders, or on a completely different volume or disk drive. Even before any data is shadowed, the shadow copy system requires 300MB of available space. The total amount of space required will depend on the size of the shared folder which is to be shadowed and the frequency and extent to which the files are likely to change (since shadow copy will only take new snapshots of files which have changed since the last snapshot). Finally, the time and frequency of the volume snapshots needs to be defined. By default, Shadow Copy performs a snapshot twice a day at 7:00am and 12:00pm.
Once the Shadow Copy system has been configured the shadow copy client needs to be set up on the systems of any users that are likely to need to be able to restore files in shared folders.
Using Computer Management to Enable and Configure Volume Shadow Copies
Shadow Copy is enabled on a per volume basis. Once configured on a volume, all shared folders residing on that volume will automatically be shadowed. Shadow Copy can be configured either graphically using the Computer Management tool or via the command prompt. Command-line configuration of Shadow Copy will be covered in a later section of this chapter. This section will focus on Computer Management configuration.
The first step is to launch the Computer Management configuration tool (Start -> All Programs -> Administrative Tools -> Computer Management). Once invoked, select Storage -> Disk Management from the tree in the left panel to display the disk and volume information for the local system. In the graphical view, right click on a volume and select on Properties to launch the properties dialog. In the properties dialog, select the Shadow Copy tab to display the Shadow Copy properties as illustrated in the following figure:
A useful shortcut to access the Shadow Copy property panel is to run vssuirun from a command prompt with elevated privileges.
The Select a volume section of the properties dialog lists the volumes present on the local system. Select the volume in this list for which Shadow Copy is to be enabled. With the volume selected click on the Settings button to display the following Shadow Copy Settings dialog box:
<google>WIN28BOX</google>
In the Located on this volume specify the volume on which the shadow copies are to be stored. This can be either the current volume or a different volume on the system. The Details button displays free and total disk space information for the currently specified volume. Once a suitable volume for the shadow copies has been selected the maximum size to be made available for the shadow copies may be defined. This can either be set to Maximum size which will use all available space on the specified volume, or capped to a specific size (keeping in mind that a minimum of 300MB is required for the shadow storage volume even before any snapshots are taken). Shadow Copy uses a differential approach to backing up files in that only files that have changed since the last snapshot are copied. For certain files, Shadow Copy also only copies the part of the file that has changed, rather than the entire file. As such, it is not necessary to reserve 64 times the size of the volume to be copied since only parts of the volume will be copied with each snapshot.
Schedule the shadow copy snapshots by clicking on the Schedule… button. By default, Windows configures two snapshots each day (at 7:00am and 12:00pm respectively). To remove a currently defined snapshot, select it from the drop down list and click on Delete. To modify a run, select it from the drop down list, modify the settings in the lower section of the dialog and click on OK.
To specify additional schedules, click on the New button and specify the days and time of the snapshot. Note that snapshots can also be configured to occur at user logon, system startup and even when the system is idle. In fact, Windows Server 2008 provides considerable flexibility in terms of scheduling shadow copies. It is important to keep in mind, however, that there are disadvantages to running a shadow copy too frequently. Firstly, shadow copies are resource intensive tasks, especially on large volumes where many files are subject to frequent changes. Repeated snapshots during periods when the server is heavily utilized may well degrade overall system performance. Secondly, it is important to keep in mind that Shadow Copy retains the last 64 versions of a file. Therefore, if a snapshot is run every hour, the oldest restore point available to a user will be approximately two and half days in the past. If, on the other hand, snapshots are taken twice a day, the user will have the luxury of restoring a file from a point as much as 32 days ago. It is important, therefore, to strike a balance between longevity and frequency.
The following screenshot illustrates the Shadow Copy scheduling dialog:
Once the schedules have been configured, click on OK to dismiss the scheduling dialog. Click OK once again in the Settings dialog to return to the Shadow Copy properties panel. At this point, the volume for which a schedule has been defined will have a small clock image superimposed over the volume icon and will indicate that 0 bytes of shadow copy storage have been used. The next step is to enable shadow copies on the volume by selecting the volume from the list and clicking on the Enable button. The volume in the list will update to display the date and time of the next scheduled copy and provide a summary of the current level of storage space used for the shadow copies.
To initiate a manual shadow copy now, or at any other time, simply select the volume to be copied from the list in the Shadow Copy properties panel and click on the Create Now button.
Restoring an Entire Volume
To restore an entire volume, access the Shadow Copy property panel either from Computer Management as outline above, or by running vssuirun from a command prompt with elevated privileges. Once loaded, select the desired volume followed by a snapshot from which to restore from the Shadow copies of selected volume list and click on the Revert Now… button. This will revert all shared folders on the selected volume to their state at the point that the selected shadow copy was made.
It is important to note that restoration of entire volumes is not possible on system volumes since this would, in all probability, severely interfere with the current system state.
Configuring and Enabling Shadow Copy from the Command Line
A significant amount of Shadow Copy functionality can be accessed via the command line using the vssadmin tool, which is the focus of this section.
In order to obtain information about shadow copies configured on a system, use vssadmin list shadows:
C:Windowssystem32>vssadmin list shadows vssadmin 1.1 - Volume Shadow Copy Service administrative command-line tool (C) Copyright 2001-2005 Microsoft Corp. Contents of shadow copy set ID: {67f25a62-12f1-4e34-b14a-3b57cb03f4f8} Contained 1 shadow copies at creation time: 8/22/2008 12:29:56 PM Shadow Copy ID: {bee54c7f-22a4-4bd0-b6c4-20bc51a8cded} Original Volume: (E:)\?Volume{9fa5f191-6554-11dd-9ce6-000c295707db} Shadow Copy Volume: \?GLOBALROOTDeviceHarddiskVolumeShadowCopy2 Originating Machine: winserver-2 Service Machine: winserver-2 Provider: 'Microsoft Software Shadow Copy provider 1.0' Type: ClientAccessible Attributes: Persistent, Client-accessible, No auto release, No writers, Differential Contents of shadow copy set ID: {24c56736-d082-4fa5-ac97-961bd708b4d2} Contained 1 shadow copies at creation time: 8/22/2008 1:00:04 PM Shadow Copy ID: {e5a5d032-5449-4375-b4c2-5adf12fedc5d} Original Volume: (E:)\?Volume{9fa5f191-6554-11dd-9ce6-000c295707db} Shadow Copy Volume: \?GLOBALROOTDeviceHarddiskVolumeShadowCopy3 Originating Machine: winserver-2 Service Machine: winserver-2 Provider: 'Microsoft Software Shadow Copy provider 1.0' Type: ClientAccessible Attributes: Persistent, Client-accessible, No auto release, No writers, Differential Contents of shadow copy set ID: {95618a5e-b9f2-4d5c-9654-7fcab5be2c5d} Contained 1 shadow copies at creation time: 8/23/2008 7:00:03 AM Shadow Copy ID: {012d8105-ab39-4b17-89c9-bb7dfbeeb1f8} Original Volume: (E:)\?Volume{9fa5f191-6554-11dd-9ce6-000c295707db} Shadow Copy Volume: \?GLOBALROOTDeviceHarddiskVolumeShadowCopy4 Originating Machine: winserver-2 Service Machine: winserver-2 Provider: 'Microsoft Software Shadow Copy provider 1.0' Type: ClientAccessible Attributes: Persistent, Client-accessible, No auto release, No writers, Differential
To obtain information about how shadow copy storage is allocated to shadow copies, use the vssadmin list shadowstorage:
C:Windowssystem32>vssadmin list shadowstorage vssadmin 1.1 - Volume Shadow Copy Service administrative command-line tool (C) Copyright 2001-2005 Microsoft Corp. Shadow Copy Storage association For volume: (E:)\?Volume{9fa5f191-6554-11dd-9ce6-000c295707db} Shadow Copy Storage volume: (C:)\?Volume{f0c004b0-58c1-11dd-a1fe-000c295707 db} Used Shadow Copy Storage space: 1.344 MB Allocated Shadow Copy Storage space: 301.078 MB Maximum Shadow Copy Storage space: 818 MB
The above command is particularly useful for comparing used and available space for shadow copy storage.
Shadow Copy for a volume may also be enabled from the command-line using vssadmin, the syntax for which is:
vssadmin add shadowstorage /for=volume /on=storevolume
where volume represents the volume on which shadow copy is to be enabled and storevolume is the volume on which the shadow copies are to be stored, for example:
vssadmin add shadowstorage /for=d: /on=e:
The maximum storage size may also be specified using the /maxsize= command-line option:
vssadmin add shadowstorage /for=d: /on=e: /maxsize=8GB
A manual shadow copy of an enabled volume may be triggered from the command prompt at any time by running vssadmin as follows:
C:Windowssystem32>vssadmin create shadow /for=e: vssadmin 1.1 - Volume Shadow Copy Service administrative command-line tool (C) Copyright 2001-2005 Microsoft Corp. Successfully created shadow copy for 'e:' Shadow Copy ID: {c9235d96-4ea3-4bc2-b2ee-77397a124914} Shadow Copy Volume Name: \?GLOBALROOTDeviceHarddiskVolumeShadowCopy7
Specific shadow copies may also be deleted from the command line either by specifying that the oldest snapshot is to be deleted or by referencing the specific snapshot by its Shadow Copy Id (which can be obtained from the vssadmin list shadows command). For example, to delete the oldest shadow snapshot:
C:Windowssystem32>vssadmin delete shadows /for=e: /oldest vssadmin 1.1 - Volume Shadow Copy Service administrative command-line tool (C) Copyright 2001-2005 Microsoft Corp. Do you really want to delete 1 shadow copies (Y/N): [N]? y Successfully deleted 1 shadow copies.
Similarly, to delete a specific snapshot from a volume:
C:Windowssystem32>vssadmin delete shadows /shadow={879318ea-2f28-4d0c-b58b-5df5cd761984} vssadmin 1.1 - Volume Shadow Copy Service administrative command-line tool (C) Copyright 2001-2005 Microsoft Corp. Do you really want to delete 1 shadow copies (Y/N): [N]? y Successfully deleted 1 shadow copies.
The restoration of a shadow from a specific snapshot can be achieved from the command line using the vssadmin revert command combined with the Shadow Copy ID of the required snapshot. Note that the revert cannot be performed if open file handles exist on the volume (the /ForceDismount parameter is available but its use is not recommended since it can result in lost data:
C:Windowssystem32>vssadmin revert shadow /shadow={bf7e3df8-b4f9-4068-b208-3c67 8bc85053} vssadmin 1.1 - Volume Shadow Copy Service administrative command-line tool (C) Copyright 2001-2005 Microsoft Corp. Do you really want to revert to this shadow copy (Y/N): [N]? y
Finally, Shadow Copying on a volume may be disabled via the command prompt using the vssadmin delete shadowstorage command, although the command will only work once all snapshots associated with the volume have been deleted from the shadow storage. Assuming there are no existing shapshots, the following example will disable shadow copy on the volume represented as the e: drive:
vssadmin delete shadowstorage /for=e:
Restoring Shadow Copy Snapshots from Clients
Once shadow copy has been configured for volumes on the server, the next step is to learn how to access the previous version of files from client systems. This is achieved using a feature of Windows Server 2008 R2 and Windows Vista called Previous Versions.
To access previous versions of a file on a client, navigate to the shared folder (or subfolder of a shared folder) or network drive using Start -> Network. Once the desired network drive or shared folder is visible, right click on it and select Restore Previous Versions (or just Previous Versions on Windows Vista). Once selected, the Properties dialog box will appear with the Previous Versions tab pre-selected as illustrated in the following figure:
As shown in the previous figure, the Previous Versions property page lists the previous versions of the shared folder that are available for restoration. A number of options are available for each shadow copy snapshot listed in the properties dialog. Open will open the folder in Windows Explorer so that individual files and sub-folders can be viewed and copied. The Copy… button allows the snapshot of the folder and its contents to be copied to a different location. Finally, Restore… restores the folder and files to its state at the time of the currently selected shadow copy snapshot. As outlined in the warning dialog, this action cannot be undone once performed.
<google>BUY_WINSERV_2008R2_BOTTOM</google>
Утилита Shadow
Как подключиться к сессии пользователя (просмотреть экран в режиме «Теневой копии») на Windows Server 2008?
Чтобы наблюдать за другим сеансом необходимо использовать встроенную утилиту Shadow.
Например:
Имеется VDS сервер с ОС Windows Server 2008 Standart.
На нём созданы два пользователя Администратор и User.
Допустим имя нашей учётной записи администратор и мы хотим посмотреть экран сеанса пользователя user.
Чтобы узнать ID сеанса, введите команду query user в командной строке:
Итак, зная ID сеанса, подключимся к пользователю user в режиме «Теневой копии»:
Нажмите «Пуск» —→ «Выполнить» —→ «shadow 3» —→ «Ок»:
Далее увидите следующее сообщение:
В этот момент у пользователя user всплывет окно запроса удаленного управления:
У нас появится доступ, как только пользователь user примет запрос.
Параметры подключения
Чтобы подключаться без запроса, необходимо изменить параметры удалённого управления конкретного пользователя, в данном примере это user.
Перейдите по ветке: «Пуск» —→ «Администрирование» —→ «Управление компьютером» —→ «Локальные пользователи и группы» —→ «Пользователи».
Кликните дважды по имени пользователя и выберите вкладку «Удалённое управление»:
В параметре «Запрашивать разрешение пользователя» снимите галочку и выберите желаемый уровень управления сеансом пользователя.
Нажмите «Применить» —→ «Ок»
Прочитано:
7 134
Порой сталкиваешься на рабочем месте, что к тебе как к системному администратору обращается пользователь с просьбой восстановить файл который он редактировал весь день, а потом вернулся к рабочему месту, но весь его труд утерян. Да, на его совести тот момент если он отошел от своего компьютера и не заблокировал вручную экран (приучаю нажимать сочетание клавиш: Win + L), а таймаут выставленный групповой политикой еще не активировался. Использовать такую отговорку, что можно восстановить файл(ы) только из вчерашнего бекапа — ну это не профессионализм. Вот в этом случае каждый системный администратор должен совершенствоваться и знать, что система Windows имеет такую важную настройку как использование «Теневых копий».
За основу функции/настройки теневого копирования отвечает служба теневого копирования (Volume Shadow Copies, VSS). Служба VSS применяется ко всему логическому диску и создаем снимок всех находящихся на нем файлов. После через запланированные промежутки времени отслеживает изменения и снова создает снимок.
Покажу на примере, как такая настройка «Теневые копии» включается и что она дает обычному пользователю.
Есть файловый сервер под управлением Windows Server 2016 Standard (на заметку: настройка «Теневые копии» работает и на Server 2008 R2,Server 2012/R2).
На заметку: логический диск с общими папками должен располагаться не на системном диске и не на диске с бекапами — это мое мнение.
На заметку: при использовании настройки «Теневые копии» следует под общие папки (файловый ресурс) заложить большой логический диск для хранения снимков. Если используется система виртуализации Hyper-V или ESXi то проблем с его расширением быть не должно и отрепетирована процедура его расширения.
На логическом диске D: создана папка с именем fileserver и настроена как общая с отключенным наследованием.
Запускаю оснастку «Управление компьютером»:
Win + R → control.exe — Просмотр: Категория — Мелкие значки — «Администрирование» — «Управление компьютером» — «Служебные программы» — и на «Общие папки» через правый клик мышью выбираю «Все задачи» — «Настроить теневые копии», выделяю том, в моем случае том D: и нажимаю «Настроить».
В данных настройках задается максимальный размер использования теневой копии, но не менее 300 МБ. По умолчанию хранилище теневых копий занимает 10 % от размера диска, а в снимках хранятся только изменения, а не сами изменившиеся файлы. Если места не достаточно, то при создании нового снимка старые снимки удаляют.
Как выбрать какой размер задать, прикинем, всего файлов под файловый ресурс 50 Gb, то я бы выбрал 50% от размера диска или: Максимальный размер: => не ограничен.
После нажимаю «Расписание» чтобы указать как часто будут делаться теневые копии. Если обратить внимание на рекомендацию, то не следует указывать создание одной теневой копии в час, вот только здесь уже каждый системный администратор должен все правильно взвесить как отразится потеря данных на продуктивной работе организации. Т.к. у меня жесткий диск под 2Tb, а данных всего 500Gb, то я делаю под себя следующее расписание:
Нажимаю «Дополнительно…»
- Дата начала: текущая дата
- Повторять задание: отмечаю галочкой
- Каждые: 2 часа
- Выполнять: в течение: 10 час
и получается расписание: Каждые 2 часа с 09.00 по 10 час начиная с текущей даты и каждый день.
В процессе эксплуатации я подкорректирую данное расписание.
и нажимаю кнопку Ok окна настройки расписания для тома D: — кнопку OK окна «Параметры» и выделив том D: нажимаю «Создать» тем самым создаю теневую копию текущего диска.
Из представленного выше скриншота видно, что текущий снимок занимаем целых 2.5G, так что об выделяемом размере под теневые копии каждый должен смотреть самостоятельно.
Также функцию теневые копии можно включить если перейти из оснастки «Управление компьютером» — «Запоминающие устройства» — «Управление дисками» — через правый клик по тому D: вызвать «Свойства» и перейдя во вкладку «Теневые копии».
Если сымитировать добавление файлов и последующее нажатие создания снимка можно будет видеть как изменяется размер и количество теневые копий в оснастке тома:
Итак копии имеются, объясняю пользователю что он может сделать сам на своем рабочем месте если что-то у него пропало.
Под Windows 10 Pro:
Шаг №1: Перейти на файловый ресурс
Шаг №2: По каталогу (или по файлу) внутри которого располагаются его файлы нажать на нем через правый клик мышью перейти на меню «Восстановить прежнюю версию» после чего на вкладку «Предыдущие версии».
Шаг №3: Тут он увидит сделанные снимки и открывая последний ориентируясь на дату и время будут открываться экраны с файлами/или файл за указанный временной промежуток при нажатии на кнопку «Открыть» или через правый клик мышью по нему «Изменить» ту версию где результаты его работы самые последние.
Шаг №4: После чтобы его восстановить нужно либо когда файл найден и открыт сделать «Файл» — «Сохранить как» и сохранить в ту директорию где он был затерев не актуальный или же нажать кнопку «Восстановить» и воспользоваться мастером восстановления:
Нажимаю «Восстановить» и получаю сообщение «Файл был успешно переведен в предыдущее состояние».
Шаг №5: Пользователь возвращается к редактированию на том месте файл(ы) которого были восстановлены.
Шаг №6: После этого момента пользователь становится чуть счастливее от того что теперь он сам может это делать и ему не надо писать заявку на helpdesk или подходить к Вам лично.
На заметку: Не советую включать теневые копии на системном диске, т. к. обновления, логирование и многое другое будет все заполоняется никому не нужными снимками и расходуемым местом. Возьмите за правило, один логический диск под систему, другой под данные.
На заметку: если выключить «Теневое копирование тома» в свойства диска, то все снимки будут удалены, а файлы будут оставлены как есть.
На заметку: Теневые копии — это не то же самое что и резервная копия, так что не советую полностью на них надеяться, ведь это всего лишь дельта изменения от первого и последующих снимков, а бекап — это наше все.
Итого, я для себя оформил те моменты с которыми сталкиваешься когда задействуешь «Теневые копии» для тома и что пользователь может сам сделать в случае проблемы с потерей файла(ов).
На этом я прощаюсь, если что будет интересного я дополню данную заметку, а пока собственно и всё, с уважением автор блога Олло Александр aka ekzorchik.
Снимок(snapshot) – теневая копия дискового тома, созданная службой теневого копирования тома (Volume Shadow Copy Service — VSS), которая содержит базу данных Active Directory и лог-файлы. Используя снимки Active Directory, вы можете просматривать данные в них на контроллере домена без необходимости запуска сервера в режиме восстановления службы каталогов.
В Windows Server 2008 есть новая функция, которая позволяет администраторам создавать моментальные снимки базы данных Active Directory в автономном режиме.
Используя снимки AD вы можете смонтировать резервную копию AD DS и получить доступ (read-only) к вашим резервным копиям по протоколу LDAP.
Вы должны принять меры для защиты ваших снапшотов AD точно такие же, какие Вы применяете для защиты обычных резервных копий DC. Например, используйте шифрование или другие меры обеспечения безопасности для ваших снапшотов AD DS, чтобы снизить вероятность угрозы несанкционированного доступа к ним.
Есть довольно много сценариев использования снимков AD. Например, если кто-то изменил свойства неких объектов AD, и вы должны вернуться всему свои прежние значения, вы можете смонтировать копию предыдущего снимка на другой порт и легко экспортировать необходимые атрибуты для любого из объектов, который был изменен. Эти значения могут быть импортированы в запущенный экземпляр AD DS. Вы также можете восстановить удаленные объекты или просто просматривать объекты для диагностических целей.
Когда снимок AD смонтирован и подключен, он позволяет увидеть как выглядела база AD на момент создания снимка, какие объекты в ней существовали и другие виды информации. Тем не менее, сразу после развертывания, не возможно перемещать или копировать элементы и их атрибуты со снимка в активную БД. Для этого вам нужно будет вручную экспортировать соответствующие объекты или атрибуты из снимка, а потом вручную импортировать их обратно в текущую базу AD.
Хотя процесс создания снимка, установки, подключения к нему, отключения, размонтирования и удаления может показаться немного запутанным на первый взгляд, после нескольких минут работы, вы разберетесь в этом процессе. В любом случае это гораздо лучше, чем старый вариант – отключении контроллеров домена, перезагрузка в DSRM, восстановление состояния системы из резервной копии, а затем экспорта атрибутов.
Создание снимков (снапшотов) Active Directory
В целях создания снапшотов Active Directory необходимо использовать команду NTDSUTIL. NTDSUTIL встроена в Windows Server 2008. Она доступна, если у вас установлена роль сервера Active Directory Domain Services (AD DS) или роль AD LDS.
Выполните последовательно следующие действия:
1. Зайдите в систему как член группы «Администраторы домена» на один из ваших Windows Server 2008 контроллеров домена.
2. Откройте окно командной строки
Примечание: Вы должны выполнить NTDSUTIL из командной строки с повышенными правами, чтобы запустить такую строку нажмите правой кнопкой мыши на значке “Command Prompt”, а затем выберите пункт «Run as administrator».
3. В окне CMD, введите следующую команду:
ntdsutil
4. В окне CMD, введите следующую команду:
snapshot
Примечание: NTDSUTIL команды построены по принципу вложенного меню. Вы можете набрать «?» в любое время и получить все доступные на этом уровне команды. Также заметим, что обычно можно ввести только несколько первых букв каждой команды. Например, вместо » snapshots » вы можете просто ввести «sna».
5. Введите следующую команду:
activate instance ntds
6. Перед тем как запускать команды работы со снимками, необходимо запустить подкоманду «activate instance» для установки текущей активной инстанции.
В окне CMD, введите следующую команду:
activate instance ntds
Результат должен выглядеть так:
snapshot: Activate Instance ntds
Active instance set to "ntds".
7. В окне CMD, введите следующую команду:
create
Результат должен выглядеть примерно так:
snapshot: create
Creating snapshot...
Snapshot set {3a861a35-2f33-4d7a-8861-a10e47afdaba} generated successfully.
8. Для просмотра всех доступных снимков, в окне CMD, введите следующую команду:
list all
Результат должен выглядеть примерно так:
snapshot: create
snapshot: List All
1: 2008/10/25:03:14 {ec53ad62-8312-426f-8ad4-d47768351c9a}
2: C: {15c6f880-cc5c-483b-86cf-8dc2d3449348}
9. Далее, вы можете продолжить работу с NTDSUTIL, или вы можете выйти, набрав «quit» 2 раза.
Примечание: NTDSUTIL позволяет запускать перечисленные выше команды, просто набрав их в одну строку. Выполните следующую команду:
ntdsutil "Activate Instance NTDS" snapshot create quit quit
Т.е. Вы сможете легко автоматизировать этот процесс.
Монтирование снимка Active Directory
Перед подключением к снимку мы должны примонтировать его. Глядя на вывод команды «List All», мы можем выбрать снимок с которым хотим работать, для чего обратите внимание на число рядом с ним.
Для того, чтобы подключить снимок Active Directory выполните следующие действия:
1. Зайдите в систему как член группы «Администраторы домена» на один из ваших Windows Server 2008 контроллеров домена.
2. Откройте командную строку с правами администратора
3. В окне CMD, введите следующую команду:
ntdsutil
4. Далее наберите
snapshot
5. Для просмотра всех доступных снимков, в окне CMD, введите следующую команду:
list all
Результат должен выглядеть примерно так:
snapshot: List All
1: 2009/10/25:13:14 {ec53ad62-8312-426f-8ad4-d47768351c9a}
2: C: {15c6f880-cc5c-483b-86cf-8dc2d3449348}
6. В данном примере у нас есть только один доступный снимок, сделан он 2009/10/25 в 13:14. Его мы и будем монтировать .
В окне CMD, введите следующую команду:
mount 2
Результат должен выглядеть примерно так:
snapshot: mount 2
Snapshot {15c6f880-cc5c-483b-86cf-8dc2d3449348} mounted as C:$SNAP_200810250314_VOLUMEC$
7. Далее, вы можете продолжить работу с NTDSUTIL, или вы можете выйти, набрав «quit» 2 раза.
Примечание: Как и при создании снапшота, вы моете запускать цепочку команд монтирования в одну строку. Например:
ntdsutil snapshot "list all" "mount 2" quit quit
Подключение снимков Active Directory
Для того, чтобы подключиться к снимку AD, который Вы смонтировали, вам придется использовать команду DSAMAIN. DSAMAIN это утилита командной строки, которая встроена в Windows Server 2008. Она доступна, если у вас установлена роль сервера Active Directory Domain Services (AD DS) или роль Active Directory Lightweight Directory Services (AD LDS).
После использования утилиты DSAMAIN для того, чтобы извлечь информацию из снимка AD, вы можете использовать любой графический интерфейс, такой как оснастки Active Directory пользователи и компьютеры (Dsa.msc), Adsiedit.msc, LDP.exe и другие. Вы также можете подключиться к нему с помощью утилит командной строки LDIFDE, CSVDE и других инструментов, которые позволяют экспортировать информацию из базы данных домена.
При использовании DSAMAIN для подключения к данным, которые содержатся в снимке, следующих условий:
- Все разрешения, которые применяются к данным в снимке — принудительные.
- По умолчанию, только члены группы администраторов домена и группы администраторов предприятия разрешено просматривать снимки.
Во-первых, DSAMAIN требует точного и полного пути к файлу Ntds.dit.
Во-вторых, вы должны выделить DSAMAIN уникальный порт для обслуживания LDAP запросов. Вы можете использовать любой порт, который пока не задействован. В этом примере я буду использовать порт 10389. DSAMAIN развернет каталог для доступа к нему по 4 последовательных портам — LDAP, LDAP / SSL, GC, и GC / SSL. Вы можете вручную указать каждому из них определенный порт, но если вы просто зададите один порт (т.е. 10 389), все остальные порты займутся последовательно. Так что если вы выбрали 10389 для порта LDAP, вы получите:
- LDAP: 10389
- LDAP/SSL: 10390
- GC: 10391 GC:
- GC/SSL: 10392
Для того, чтобы подключиться к снимку Active Directory выполните следующие действия:
- Зайдите в систему как член группы «Администраторы домена» на один из ваших Windows Server 2008 контроллеров домена.
- Откройте командную строку с правами администратора
- В окне CMD, введите следующую команду:
dsamain –dbpath "C:$SNAP_200810250314_VOLUMEC$WindowsNTDSntds.dit" -ldapport 10389
Вы не получите никакого визуального подтверждения того, что снимок был подключен. Единственное, что действительно показывают, что DIT подключен сообщение » Microsoft Active Directory Domain Services startup complete «. Не закрывайте окно командной строки. Пока DSAMAIN работает, вы можете получить доступ к каталогу через LDAP по порту, заданному Вами.
Результат должен выглядеть примерно так:
C:UsersAdministrator>dsamain -dbpath "C:$SNAP_200810250314_VOLUMEC$WindowsNTDSntds.dit" -ldapport 10389
EVENTLOG (Informational): NTDS General / Service Control : 1000
Microsoft Active Directory Domain Services startup complete, version 6.0.6001.18072
Отключение от снимка Active Directory
Для того, чтобы отключиться от снимка AD, нужно просто нажать CTRL+C в командной строке DSAMAIN. Вы получите сообщение о том, что DS успешно завершена.
Результат должен выглядеть примерно так:
EVENTLOG (Informational): NTDS General / Service Control : 1004
Active Directory Domain Services was shut down successfully.
Как отмонтировать снимок Active Directory
Последнее, что нам нужно сделать, это отключить снимок. Это можно сделать с помощью команды NTDSUTIL.
Для того, чтобы отключить Active Directory снимок выполните следующие действия:
1. Откройте командную строку с правами администратора
2. В окне CMD, введите следующую команду:
ntdsutil
3. В окне CMD, следующую команду:
snapshot снимок
4. Для просмотра всех доступных снимков, в окне CMD, введите следующую команду:
list mounted
Результат должен выглядеть примерно так:
snapshot: List Mounted
1: 2009/10/25:13:14 {ec53ad62-8312-426f-8ad4-d47768351c9a}
2: C: {15c6f880-cc5c-483b-86cf-8dc2d3449348} C:$SNAP_200810250314_VOLUMEC$
5. Мы отключим смонтированный снимок.
unmount 2
Результат должен выглядеть примерно так:
snapshot: Unmount 2 Snapshot {15c6f880-cc5c-483b-86cf-8dc2d3449348} unmounted.
6. Далее, вы можете продолжить работу с NTDSUTIL, или вы можете выйти, набрав «quit» 2 раза.
Примечание: Здесь опять можно использовать запуск всей последовательности команд в одной строке, например:
ntdsutil snapshot "list mounted" "unmount 2" quit quit
Удаление снимков Active Directory
Для того, чтобы удалить снимок Active Directory выполните следующие действия:
1. В окне CMD, введите следующую команду:
ntdsutil
2. В окне CMD, введите следующую команду:
snapshot
3. Для просмотра всех доступных снимков, в окне CMD, введите следующую команду:
list all
Результат должен выглядеть примерно так:
snapshot: create
snapshot: List All
1: 2009/10/25:13:14 {ec53ad62-8312-426f-8ad4-d47768351c9a}
2: C: {15c6f880-cc5c-483b-86cf-8dc2d3449348}
5. Мы удалим единственный доступный снимок. В окне CMD, введите следующую команду:
delete 2
Результат должен выглядеть примерно так:
snapshot: delete 2
Snapshot {15c6f880-cc5c-483b-86cf-8dc2d3449348} deleted.
6. Далее, выйдите из NTDSUTIL, набрав «quit» 2 раза.
Содержание
- Как использовать Теневые копии
- Записки Web-разработчика
- Резервное копирование и восстановление Windows Server 2008 R2
- Backup
- Restore
- Bare metal recovery
- Записки IT специалиста
- Windows Server. Настраиваем теневые копии для общих папок.
- Резервное копирование и восстановление Server 2008 R2
- Backup
- Restore
- Bare metal recovery
- Видео
Как использовать Теневые копии
Порой сталкиваешься на рабочем месте, что к тебе как к системному администратору обращается пользователь с просьбой восстановить файл который он редактировал весь день, а потом вернулся к рабочему месту, но весь его труд утерян. Да, на его совести тот момент если он отошел от своего компьютера и не заблокировал вручную экран (приучаю нажимать сочетание клавиш: Win + L), а таймаут выставленный групповой политикой еще не активировался. Использовать такую отговорку, что можно восстановить файл(ы) только из вчерашнего бекапа — ну это не профессионализм. Вот в этом случае каждый системный администратор должен совершенствоваться и знать, что система Windows имеет такую важную настройку как использование «Теневых копий».
За основу функции/настройки теневого копирования отвечает служба теневого копирования (Volume Shadow Copies, VSS). Служба VSS применяется ко всему логическому диску и создаем снимок всех находящихся на нем файлов. После через запланированные промежутки времени отслеживает изменения и снова создает снимок.
Покажу на примере, как такая настройка «Теневые копии» включается и что она дает обычному пользователю.
Есть файловый сервер под управлением Windows Server 2016 Standard (на заметку: настройка «Теневые копии» работает и на Server 2008 R2,Server 2012/R2).
На заметку: логический диск с общими папками должен располагаться не на системном диске и не на диске с бекапами — это мое мнение.
На заметку: при использовании настройки «Теневые копии» следует под общие папки (файловый ресурс) заложить большой логический диск для хранения снимков. Если используется система виртуализации Hyper-V или ESXi то проблем с его расширением быть не должно и отрепетирована процедура его расширения.
На логическом диске D: создана папка с именем fileserver и настроена как общая с отключенным наследованием.
Запускаю оснастку «Управление компьютером»:
Win + R → control.exe — Просмотр: Категория — Мелкие значки — «Администрирование» — «Управление компьютером» — «Служебные программы» — и на «Общие папки» через правый клик мышью выбираю «Все задачи» — «Настроить теневые копии», выделяю том, в моем случае том D: и нажимаю «Настроить».
В данных настройках задается максимальный размер использования теневой копии, но не менее 300 МБ. По умолчанию хранилище теневых копий занимает 10 % от размера диска, а в снимках хранятся только изменения, а не сами изменившиеся файлы. Если места не достаточно, то при создании нового снимка старые снимки удаляют.
Как выбрать какой размер задать, прикинем, всего файлов под файловый ресурс 50 Gb, то я бы выбрал 50% от размера диска или: Максимальный размер: => не ограничен.
После нажимаю «Расписание» чтобы указать как часто будут делаться теневые копии. Если обратить внимание на рекомендацию, то не следует указывать создание одной теневой копии в час, вот только здесь уже каждый системный администратор должен все правильно взвесить как отразится потеря данных на продуктивной работе организации. Т.к. у меня жесткий диск под 2Tb, а данных всего 500Gb, то я делаю под себя следующее расписание:
Нажимаю «Дополнительно…»
и получается расписание: Каждые 2 часа с 09.00 по 10 час начиная с текущей даты и каждый день.
В процессе эксплуатации я подкорректирую данное расписание.
и нажимаю кнопку Ok окна настройки расписания для тома D: — кнопку OK окна «Параметры» и выделив том D: нажимаю «Создать» тем самым создаю теневую копию текущего диска.
Из представленного выше скриншота видно, что текущий снимок занимаем целых 2.5G, так что об выделяемом размере под теневые копии каждый должен смотреть самостоятельно.
Также функцию теневые копии можно включить если перейти из оснастки «Управление компьютером» — «Запоминающие устройства» — «Управление дисками» — через правый клик по тому D: вызвать «Свойства» и перейдя во вкладку «Теневые копии».
Если сымитировать добавление файлов и последующее нажатие создания снимка можно будет видеть как изменяется размер и количество теневые копий в оснастке тома:
Итак копии имеются, объясняю пользователю что он может сделать сам на своем рабочем месте если что-то у него пропало.
Под Windows 10 Pro:
Шаг №1: Перейти на файловый ресурс
Шаг №2: По каталогу (или по файлу) внутри которого располагаются его файлы нажать на нем через правый клик мышью перейти на меню «Восстановить прежнюю версию» после чего на вкладку «Предыдущие версии».
Шаг №3: Тут он увидит сделанные снимки и открывая последний ориентируясь на дату и время будут открываться экраны с файлами/или файл за указанный временной промежуток при нажатии на кнопку «Открыть» или через правый клик мышью по нему «Изменить» ту версию где результаты его работы самые последние.
Шаг №4: После чтобы его восстановить нужно либо когда файл найден и открыт сделать «Файл» — «Сохранить как» и сохранить в ту директорию где он был затерев не актуальный или же нажать кнопку «Восстановить» и воспользоваться мастером восстановления:
Нажимаю «Восстановить» и получаю сообщение «Файл был успешно переведен в предыдущее состояние».
Шаг №5: Пользователь возвращается к редактированию на том месте файл(ы) которого были восстановлены.
Шаг №6: После этого момента пользователь становится чуть счастливее от того что теперь он сам может это делать и ему не надо писать заявку на helpdesk или подходить к Вам лично.
На заметку: Не советую включать теневые копии на системном диске, т. к. обновления, логирование и многое другое будет все заполоняется никому не нужными снимками и расходуемым местом. Возьмите за правило, один логический диск под систему, другой под данные.
На заметку: если выключить «Теневое копирование тома» в свойства диска, то все снимки будут удалены, а файлы будут оставлены как есть.
На заметку: Теневые копии — это не то же самое что и резервная копия, так что не советую полностью на них надеяться, ведь это всего лишь дельта изменения от первого и последующих снимков, а бекап — это наше все.
Итого, я для себя оформил те моменты с которыми сталкиваешься когда задействуешь «Теневые копии» для тома и что пользователь может сам сделать в случае проблемы с потерей файла(ов).
На этом я прощаюсь, если что будет интересного я дополню данную заметку, а пока собственно и всё, с уважением автор блога Олло Александр aka ekzorchik.
Источник
Записки Web-разработчика
Резервное копирование и восстановление Windows Server 2008 R2
В этой статье будет описан порядок создания резервной копии (backup) сервера работающего под ОС Windows Server 2008 R2 штатными средствами и восстановление (restore) из полученного образа.
Все админы делятся на две категории: на тех, кто не делает бэкапы и тех, кто УЖЕ делает бэкапы.
Backup
Для того что бы можно было создать образ нашего сервера сначала нужно установить компонент системы Система архивации данных Windows Server, для этого запускаем Диспетчер сервера, выбираем Компоненты, жмём Добавить компоненты
в появившемся окне ставим галочки напротив Система архивации данных Windows Server и Программы командной строки. Жмём далее, установить и дожидаемся окончания процесса установки.
Теперь мы можем приступать к резервному копированию, для этого переходим в меню пуск и набираем в строке поиска “архив”, затем выбираем Система архивации данных Windows Server.
В этом окне собраны основные элементы управления системой архивации, в данном обзоре мы воспользуемся Однократной архивацией. В дальнейшем если у Вас есть например отдельный жёсткий диск для хранения образов, Вы можете создать расписание архивации.
Выбираем Настраиваемый, жмём далее
Жмём добавление элементов и ставим галочку Восстановление исходного состояния системы, возможно у Вас будут другие диски, которые не выберутся автоматически, но Вы хотите их включить в архив, можете смело ставить галку. Есть только одно но, нельзя ставить галку на том диске куда вы хотите сохранить архив.
На следующем этапе необходимо выбрать куда мы будем сохранять данные, я буду сохранять на внешний USB диск, который у меня находится под буквой E: поэтому выбираю Локальные диски. Хотя система архивации позволяет сохранять образы системы так же по сети, в общую папку например.
На следующем шаге система предлагает выбрать диск куда мы будем сохранять архив, в моём случае это E:
Жмём далее, затем Архивировать и ждём пока процесс архивации закончится.
По завершению процесса архивации можем зайти на жёсткий диск и посмотреть, должна появится папка WindowsImageBackup.
В окне Системы архивации в случае успешного завершения создания образа системы должна стоять отметка Успех. Дважды щёлкнув по строке мы можем увидеть подробности.
Restore
Для того что бы восстановится из этого образа есть два способа, первый из окна Системы архивации, подходит в том случае если наша система загружается. Для того что бы восстановится жмём кнопку Восстановление
Выбираем Этот сервер
И выбираем дату, архива.
На следующем шаге мы можем выбрать нужные нам файлы и папки, или же выбрать восстановление состояния системы если хотим восстановить весь сервер.
И затем выбираем исходное размещение. И жмём кнопку восстановить.
Так же, если наш сервер по какой-либо причине не загружается, или мы заменили его на новый мы можем воспользоваться установочным диском Windows Server для того чтобы восстановить состояние системы, для этого загружаемся с установочного диска и на втором экране установки выбираем восстановить
На следующем шаге выбираем Восстановление компьютера с помощью созданного ранее образа системы.
Далее нам предлагают либо использовать последний удачный, либо выбрать образ, попробуем выбрать.
Система сама сканирует диски на наличие образа, есть возможность через кнопку дополнительно установить драйвер или выбрать сетевое расположение образа. Выбираем образ и жмём далее.
Выбираем нужный нам архив доступный в образе и так же, далее.
Если случилась такая неприятность и мы заменили диск, то стоит поставить галочку Форматировать и разбить на разделы диски. Если же установлен диск который разбит как надо то эту галочку можно не ставить. Затем жмём готово и ждём пока система восстановится.
Пожалуй на этом всё.
Как и прежде любые вопросы или пожелания можно оставлять в комментариях ниже, буду стараться по возможности ответить.
Источник
Записки IT специалиста
Технический блог специалистов ООО»Интерфейс»
Windows Server. Настраиваем теневые копии для общих папок.
Теневые копии могут быть использованы для восстановления случайно удаленных и случайно перезаписанных файлов, а также позволяет сравнить несколько версий одного файла. Следует помнить, что теневые копии не могут служить заменой резервному копированию в силу ряда ограничений и особенностей о которых мы поговорим ниже.
Теневое копирование поддерживают серверные ОС начиная с Windows Server 2003, клиентское ПО для работы с теневыми копиями доступно начиная с Windows XP SP2.
При использовании теневых копий следует учитывать следующие ограничения:
Перед тем, как настраивать теневое копирование, следует продумать расписание. Для этого нужно проанализировать активность пользователей и критичность данных, найдя компромисс между частотой создания теневых копий и промежутком времени который должно охватывать теневое копирование. При этом следует отталкиваться от того, потерю какого промежутка рабочего времени можно считать допустимым, после чего рассчитать за какой промежуток времени будет достигнут предел, составляющий 64 копии. Не рекомендуется делать теневые копии чаще чем раз в час. Также продумайте расписание таким образом, чтобы копии делались только в рабочее время.
Для включения теневых копий перейдите в оснастку Управление компьютером в меню Администрирование.
В открывшемся окне выберите том, на котором вы будете включать теневое копирование для общих папок и нажмите Включить, первая теневая копия будет создана немедленно.
Затем нажмите на кнопку Параметры и укажите размер дискового пространства, выделяемый для хранения теневых копий.
Следующим шагом задайте расписание.
Теперь самое время проверить работу теневых копий в действии. В обучающих целях мы установили небольшой промежуток между созданием теневых копий и провели несколько типовых действий с файлами в общей папке.
Открываем свойства файла, переходим на закладку Предыдущие версии и выбираем одну из доступных теневых копий (в нашем случае только одна).
Мы можем открыть, восстановить или скопировать файл. Для начала просто откроем.
Убедившись, что перед нами необходимая версия файла, мы можем ее восстановить или скопировать, если нам нужны оба варианта файлов.
Для восстановления удаленных файлов откройте свойства папки и выберите одну из ее теневых копий, затем вы можете просмотреть содержащиеся в ней файлы и восстановить нужные. Помните, что из теневой копии файлы можно открыть только на чтение.
Как видим, теневое копирование дает пользователям и администратору богатые возможности по работе предыдущими версиями файлов и папок. Данная технология, в сочетании с правильно настроенным резервным копированием, позволяет обеспечить высокую доступность данных и свести риск их потери к разумному минимуму.
Помогла статья? Поддержи автора и новые статьи будут выходить чаще:
Или подпишись на наш Телеграм-канал:
Источник
Резервное копирование и восстановление Server 2008 R2
В этой статье будет описан порядок создания резервной копии (backup) сервера работающего под ОС Windows Server 2008 R2 штатными средствами и восстановление (restore) из полученного образа.
Backup
Для того что бы можно было создать образ нашего сервера сначала нужно установить компонент системы Система архивации данных Windows Server, для этого запускаем Диспетчер сервера, выбираем Компоненты, жмём Добавить компоненты
в появившемся окне ставим галочки напротив Система архивации данных Windows Server и Программы командной строки. Жмём далее, установить и дожидаемся окончания процесса установки.
Теперь мы можем приступать к резервному копированию, для этого переходим в меню пуск и набираем в строке поиска «архив», затем выбираем Система архивации данных Windows Server.
В этом окне собраны основные элементы управления системой архивации, в данном обзоре мы воспользуемся Однократной архивацией. В дальнейшем если у Вас есть например отдельный жёсткий диск для хранения образов, Вы можете создать расписание архивации.
Выбираем Настраиваемый, жмём далее
Жмём добавление элементов и ставим галочку Восстановление исходного состояния системы, возможно у Вас будут другие диски, которые не выберутся автоматически, но Вы хотите их включить в архив, можете смело ставить галку. Есть только одно но, нельзя ставить галку на том диске куда вы хотите сохранить архив.
На следующем этапе необходимо выбрать куда мы будем сохранять данные, я буду сохранять на внешний USB диск, который у меня находится под буквой E: поэтому выбираю Локальные диски. Хотя система архивации позволяет сохранять образы системы так же по сети, в общую папку например.
На следующем шаге система предлагает выбрать диск куда мы будем сохранять архив, в моём случае это E:
Жмём далее, затем Архивировать и ждём пока процесс архивации закончится.
По завершению процесса архивации можем зайти на жёсткий диск и посмотреть, должна появится папка WindowsImageBackup.
В окне Системы архивации в случае успешного завершения создания образа системы должна стоять отметка Успех. Дважды щёлкнув по строке мы можем увидеть подробности.
Restore
Для того что бы восстановится из этого образа есть два способа, первый из окна Системы архивации, подходит в том случае если наша система загружается. Для того что бы восстановится жмём кнопку Восстановление
Выбираем Этот сервер
И выбираем дату, архива.
На следующем шаге мы можем выбрать нужные нам файлы и папки, или же выбрать восстановление состояния системы если хотим восстановить весь сервер.
И затем выбираем исходное размещение. И жмём кнопку восстановить.
Так же, если наш сервер по какой-либо причине не загружается, или мы заменили его на новый мы можем воспользоваться установочным диском Windows Server для того чтобы восстановить состояние системы, для этого загружаемся с установочного диска и на втором экране установки выбираем восстановить
На следующем шаге выбираем Восстановление компьютера с помощью созданного ранее образа системы.
Далее нам предлагают либо использовать последний удачный, либо выбрать образ, попробуем выбрать.
Система сама сканирует диски на наличие образа, есть возможность через кнопку дополнительно установить драйвер или выбрать сетевое расположение образа. Выбираем образ и жмём далее.
Выбираем нужный нам архив доступный в образе и так же, далее.
Если случилась такая неприятность и мы заменили диск, то стоит поставить галочку Форматировать и разбить на разделы диски. Если же установлен диск который разбит как надо то эту галочку можно не ставить. Затем жмём готово и ждём пока система восстановится.
Пожалуй на этом всё.
Как и прежде любые вопросы или пожелания можно оставлять в комментариях ниже, буду стараться по возможности ответить.
Школа 41, админ, который УЖЕ делает бэкап по этой статье! Огромное спасибо!
Имею полностью работоспособный сервер HP ML с установленным win2008 R2, возникла необходимость замены железа (новый сервер HP ML350p).Завтра попробую, спасибо за статью.
Спасибо, настроил бэкап по вашей статье, эникей.
Подскажите может кто знает. Если обновить сервер до Windows Server 2008 R2 sp1 то диском с которого устанавливал, пишет ошибку что не та версия windows получается SP1 не получится восстановить нужен другой CD. Как создать такой CD с SP1?
статейка старенькая сейчас конечно лучше veeam enpoint backup использовать, пока он бесплатный, прям в нём можно iso сделать.
а по дискам, любой торрент трекер поможет.
Самое большое спасибо за четкую пошаговую, и самое главное визуальную инструкцию, люблю такие tutorial-ы, просто я визуал по натуре, и когда с чем то новым сталкиваюсь мне лучше один раз увидеть, чем 10 раз прочитать (не сочтите за тупость, когда пишу код структура которого мне знакома тут проблем нет))))
Статья супер! Уже делаю по ней бекапы. Спасибо!
А если я скажем хочу перенести сервак на другое железо и другой жёсткий диск. Образ поднимется?
не факт, но шансы есть
Я так делал бэкапы 3 года, специально выделил hdd на 2 тб. Но когда «упал» сервер, то воспользоваться бэкапами не получилось! Программа не смогла найти бэкап на диске. Благо периодически использовал Acronis… как запасной вариант. Да и Майкрософт отказалась в дальнейшем от этой программы. Значит признавали, что встроенный бэкап имеет сбои в работе…
в 2016 сервере точно такой же бэкап используется, никто ни от чего не отказывался.
Источник
Видео
Как восстановить данные Windows Server, настроить архивацию данных и создать резервную копию 💽🖥️🗄️
Backup в Windows Server 2008 R2
Установка и настройка DNS сервера в Windows Server 2008 R2
Теневое копирование (Shadow Copy)
Резервное копирование и восстановление Windows Server (wbadmin, теневое копирование, RAID)
Настраиваем систему архивации Windows Server
Управление Windows Server 2008+R2 (Часть 1)
Резервное копирование (backup) [Администрирования Windows Server]
Настройка DHCPv4 в Windows Server 2008 R2
Установка Windows Server 2008 R2
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
kabachok
- мл. сержант
- Сообщения: 148
- Зарегистрирован: 2009-01-20 2:13:18
- Откуда: msk.ru
- Контактная информация:
Windows 2008 R2 не запускаеся теневое копирование
Друзья, подскажите как победить:
—————————
Shadow Copies
—————————
Failed to create a default schedule for creating shadow copies of volume D:.Error 0x80070005: Access is denied.
—————————
OK
—————————
Суть проблемы заключается в том что теневое копирование тома не включается из-за того что неполучается создать задание в планировщике.
Сервак в домене w2k3.
Пробовал из под локального админи, все равно не получается.
Мы стены ломаем силой ума. © Кирпичи.
-
Хостинг HostFood.ru
Услуги хостинговой компании Host-Food.ru
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
kabachok
- мл. сержант
- Сообщения: 148
- Зарегистрирован: 2009-01-20 2:13:18
- Откуда: msk.ru
- Контактная информация:
Re: Windows 2008 R2 не запускаеся теневое копирование
Непрочитанное сообщение
kabachok » 2010-11-17 19:18:33
Из-под доменного я не могу попробовать, потому что нету у меня таких прав.
Да и сомневаюсь что у него было бы больше прав чем у локальных админов и пользователей из группы администраторов.
Плюс ко всему я из-под любого пользователя могу создавать задания в планировщике, а задание не создается именно из диалога запуска теневого копирования.
Мы стены ломаем силой ума. © Кирпичи.
-
kabachok
- мл. сержант
- Сообщения: 148
- Зарегистрирован: 2009-01-20 2:13:18
- Откуда: msk.ru
- Контактная информация:
Re: Windows 2008 R2 не запускаеся теневое копирование
Непрочитанное сообщение
kabachok » 2010-11-17 19:20:48
Может быть политику подправить какую-нибудь?
На 2003 серваке теневые копии настраиваются нормально.
Мы стены ломаем силой ума. © Кирпичи.
-
kabachok
- мл. сержант
- Сообщения: 148
- Зарегистрирован: 2009-01-20 2:13:18
- Откуда: msk.ru
- Контактная информация:
Re: Windows 2008 R2 не запускаеся теневое копирование
Непрочитанное сообщение
kabachok » 2010-11-18 15:28:55
Да, обновления все стоят
Мы стены ломаем силой ума. © Кирпичи.
-
kabachok
- мл. сержант
- Сообщения: 148
- Зарегистрирован: 2009-01-20 2:13:18
- Откуда: msk.ru
- Контактная информация:
Re: Windows 2008 R2 не запускаеся теневое копирование
Непрочитанное сообщение
kabachok » 2010-11-18 18:53:49
да, все включено, роль файлсервера тоже включена.
Мы стены ломаем силой ума. © Кирпичи.
-
kabachok
- мл. сержант
- Сообщения: 148
- Зарегистрирован: 2009-01-20 2:13:18
- Откуда: msk.ru
- Контактная информация:
Re: Windows 2008 R2 не запускаеся теневое копирование
Непрочитанное сообщение
kabachok » 2010-11-18 18:56:33
Сама теневая копия создается, если я делаю ее вручную, не могу именно запланировать это теневое копирование по расписанию.
Мы стены ломаем силой ума. © Кирпичи.
-
kabachok
- мл. сержант
- Сообщения: 148
- Зарегистрирован: 2009-01-20 2:13:18
- Откуда: msk.ru
- Контактная информация:
Re: Windows 2008 R2 не запускаеся теневое копирование
Непрочитанное сообщение
kabachok » 2010-11-18 19:49:07
В общем победил я эту гадость, дал админам права на папку windowstasks
Мы стены ломаем силой ума. © Кирпичи.