Bienvenue à ISAFirewalls.org Identification | Inscription | Aide
Réplica incohérent et espace disque insuffisant Pour une sauvegarde BMR (Bare Metal Recovery) (How To Fix)

Salut @ Tous,

 

DPM 2010, propose avec sa nouvelle console au cours de création d’un groupe de protection  dans la partie System Protection, une nouvelle option a coché nommé « Bare Metal Recovery »

Cette option permet de sauvegarder les fichiers nécessaires d’un serveur afin de le restaurer très rapidement par exemple vers un nouveau matériel diffèrent. (Exploitable via le Software Removal Tool dans DPM 2007).

Le problème est que parfois la sauvegarde BMR« Bare Metal Recovery » ne fonctionne pas correctement et échoue avec le message « réplicas incohérents » causé par « espace disque insuffisant » mais pourtant on ne manque pas d’espace disque sur le serveur DPM.


Cause :


Le volume d’espace disque alloué au réplica n’est pas suffisant pour héberger le réplica, et DPM n’arrive pas à augmenter la taille du volume de réplica automatiquement,


Solution :


 Lancer une Sauvegarde BMR sans DPM, pour cela :


1.     Créer un dossier partagé avec suffisamment d'espace pour stocker la sauvegarde BMR ex: \\server_name\BMR 

2.     Sur le serveur à protégé, lancer l'invite de commande avec les privilèges d'administration 

3.     Ensuite taper la commande suivante dans la ligne de commande : 
wbadmin.exe start backup -allcritical -quiet -backuptarget:\\server_name\bmrshare
 

4.     Une fois la sauvegarde terminé, vérifier l'espace disque consommé par la sauvegarde BMR et assurez-vous que la même quantité d'espace disque ou un peux plus a été alloué au volume de réplica dans DPM. 

5.     Augmenter aussi l’espace de volume de point de récupération. 

6.     Ensuite on lance la vérification de cohérence sur notre réplica incohérent  

 

Une fois ces Operations terminé la sauvegarde BMR sera opérationnelle et les points de restaurations seront disponibles.

 

Bonne journée .


Cordialement, Oussema FEKIH

par oussema | 0 commentaire(s)

Classé sous : ,

Suppression d'un agent DPM orphelin de la console DPM 2010 (Comment Faire|How To)

Bonjour,

Si vous avez un ordinateur ou un serveur orphelin qui est toujours affiché dans la console DPM, vous devez le supprimer manuellement.

1ère Etape

Si ce serveur fait partie d'un groupe de protection, vous devez tout d'abord supprimer le serveur du groupe de protection.

  1. Dans la console DPM, cliquez sur l'onglet Protection dans la barre de navigation.
  2. Dans le volet d'affichage, sélectionnez le membre du groupe de protection que vous souhaitez supprimer.
  3. Faites un clic droit sur le membre et cliquez sur l'option arrêterla protection du membre.
  4. Dans la boîte de dialogue Arrêter la protection, choisissez si vous souhaitez conserver ou supprimer les données protégées.

2eme étape

Dans DPM 2010, vous devez utiliser le scriptremove-ProductionServer.ps1 pour supprimer des enregistrements d'agent périmées.

Voici la syntaxe:

Remove-ProductionServer.ps1 -DPMServername [DPMServerName] -PSName [ProtectedComputerName]


Une Fois l'exécution de la commande est terminée avec Succès, le nom du serveur orphelin disparait de l'onglet Agent de la Console DPM 2010.


Cordialement,
Oussema FEKIH





par oussema | 0 commentaire(s)

PROTÉGER UN ORDINATEUR DE GROUPE DE TRAVAIL AVEC DPM 2010 (How To)

Bonjour @ Tous,

 

Une des nouvelles fonctionnalités très attendu de DPM 2010 est la capacité à protéger les machines qui sont dans un groupe de travail ou dans un domaine non approuvé.

Tout d'abord, vous devez installer manuellement l'agent DPM sur la machine que vous voulez protéger. Le répertoire qui contient le fichier d’installation de l’agent DPM se trouve sur le CD d’installation de DPM dans l’emplacement « \Agents », le fichier DPMAgentInstaller_x86.exe pour le système d’exploitation 32bit et le fichier DPMAgentInstaller_x64.exe pour le système d’exploitation 64bit. Il suffit de double cliquer sur le fichier EXE et attendre le message pour vous dire que l'agent a été installé avec succès. Ensuite Vous êtes invité à redémarrer.

Une fois que l'agent est installé, il doit être configuré. Ceci en utilisant SetDPMServer.exe qui se trouve à l’emplacement, Racine> \ Program Files \ Microsoft Data Protection Manager \ DPM \ bin . 

Exécuter SetDPMServer.exe avec les arguments ci-dessous, vous devez spécifier le nom du serveur DPM et un nom d'utilisateur pour un nouveau compte local qui va être créé pour et par DPM.

SetDPMServer.exe -DPMServerName <DPMServerName>-IsNonDomainServer -UserName <NewUserName>

Vous serez invité à donner un mot de passe pour le nouveau compte utilisateur et de le confirmer, ce mot de passe doit respecter la stratégie de complexité définie sur le serveur protégé, une fois faite l'agent est configuré et les modifications pertinentes ont été faites pour le pare-feu Windows.

1



Maintenant, l’agent doit être attaché au serveur DPM, il suffit d’ouvrir la console DPM et sélectionnez le volet Administration puis Agent,  dans le menu Actions, cliquez sur Installer et Lorsque l'Assistant Installation de protection Agent s'ouvre, sélectionnez Attacher les agents et sélectionner Ordinateur situe dans un groupe de travail ou un domaine non approuvé


2



Puis taper le nom de l’ordinateur à protéger qu’on a préparé avec l’agent DPM en spécifiant le nom d’utilisateur et mot de passe utilisé dans la commande SetDPMServer.exe


3


Ensuite cliquer sur Attacher

4


Vous devriez alors recevoir une fenêtre récapitulative indiquant que l’opération est terminée avec succès, et désormais vous pouvez créer un groupe de protection pour protéger les données sur la machine de la manière qu’un ordinateur appartenant au domaine.

5



Bonne journée @ Tous


J




Cordialement, Oussema FEKIH

par oussema | 0 commentaire(s)

Sauvegarde de SQL via DPM 2010 avec creation manuelle de replica (How To)

Bonjours @ Tous,

Dans cet article je vais vous présenter la procédure pourcréer une sauvegarde d’une base de données SQL via DPM avec création manuelledu réplica.

 

On va dans la console DMP et on choisit de créer un nouveaugroupe de protection, à la suite on choisit Serveurs comme type de groupe de protection

On sélectionne la base de données a sauvegardé

On paramètre les objectif a cours terme de restauration etla sauvegarde complète rapide

Et dans la partie de création de réplica sur DPM on choisitl’option Manuellement et on termine la création du groupe de protection

Sur le tableau de bord de DPM on verra le statut « Créationmanuelle du réplica en attente »

On sélectionne la base de donnée à sauvegarder ensuite dansla partie en bas de la console on clic sur le lien pour afficher les détails

Dans la partie détail on trouve le chemin d’accès du réplica,clic droit sur le chemin afficher, on sélectionne copier et on colle les détailsdans un bloc note

A la suite via l’explorateur Windows on ouvre les dossiers deschemins d’accès du réplica dont lesquelles on va copier la source de donnée

Il est essentiel de conserver la même structure que cellesdes donnes qu’on protège lors de la création du réplica

Apres avoir préparé la structure, on commence la copie desdonnes qu’on va protéger

Une fois la copie terminée

Dans la console DPM 2010, clic droit sur les données àsauvegarder et on sélectionne « effectuer une vérification de cohérence »

Et après que la vérification de cohérence sera terminée onpeut constater que notre réplica est synchronisé et que notre sauvegarde est opérationnelle.

 

Enjoy J

par oussema | 0 commentaire(s)

Probleme de Sauvegarde DPM apres la migration de SharePoint 2007 vers SharePoint 2010

Salut @ Tous,

Un jour j’ai voulu sauvegarder via DPM 2010 mon SharePointque j’ai migré depuis la version 2007 vers la version 2010, comme d’habitude jeconfigure ma sauvegarde et j’attends la création du réplica dans DPM, sauf quecette fois j’ai eu un message d’avertissement :

Zone affectée :            SharepointFarm\WSS\SharePoint_Config

Occurrencedepuis :                        12/05/201112:05:42

Description :                 DPM n'a pas pu obtenird'informations sur les métadonnées de sauvegarde pour SharePoint FarmSharepoint Farm\WSS\SharePoint_Config sur wss.DOMAIN.local. Si la source dedonnées est une batterie de serveurs SharePoint, un point de récupérationvalide a été créé. Toutefois, les bases de données de contenu ne peuvent êtrerécupérées de ce point de récupération qu'en utilisant un autre emplacement.(ID 3134)

Actionrecommandée :                 Si lasource de données est une batterie de serveurs SharePoint :

1) Vérifiezque la commande « ConfigureSharePoint.exe-EnabledSharePointProtection » a été exécutée sur le serveur Web frontalavec les informations d'identification actuelles de l'administrateur de labatterie de serveurs SharePoint.

2) Vérifiez que l'enregistreur VSS SharePoints'exécute sur le serveur Web frontal.

Je vérifie que l'enregistreur VSS SharePoint s'exécute surle serveur Web frontal et c’est OK, alors je procède à l’exécution de lacommande « ConfigureSharePoint.exe -EnabledSharePointProtection », maisla commande échoue avec ce message d’erreur :

Ce problème est causé par l’existence de la clé de registre ci-dessousdans le serveur SharePoint 2010 front end :

HKLM\Software\Microsoft\SharedTools\Web Server Extensions\12.0

DPM interprète la présence de cette clé de registre queSharePoint 2007 est installé sur le serveur par conséquent il utilise unelogique différente dans les appels des composant DCOM de SharePoint et tente d’utiliserdes fichiers DLL diffèrent et/ou non existant.

Pour régler le problème,vous devez exporter la clé vers un emplacement avant de la supprimer de la basede registre.

Après avoir trouvé la clé dans la base de registre, Clicdroit dessus et sélectionner Exporter

Attribuer un nom significatif au fichier REG et enregistrerle dans un emplacement connue pour pouvoir l'importer en cas de problème sur lesystème :

Après l'exportation dela clé, dans la console de la base de registre, clic droit sur la clé exporteret sélectionner Supprimer

Et on vérifie que la clé a été supprimée

Une fois la clé supprimé on ouvre l'invite de commande et onlance à nouveau la commande «ConfigureSharePoint.exe-EnabledSharePointProtection »

Et voilà, la commandepasse correctement et mon Problème est Résolu J 

J’espère que mon expérience  sera utile pour vous,

 Enjoy.

 

par oussema | 0 commentaire(s)

Comment supprimer des Points de Récupérations dans DPM 2010 (How to Delete a Recovery Point)

Cette semaine j’ai eu un manque d’espace disque pour continuer à sauvegarder mon serveur Exchange, alors j’ai décidé de supprimer quelque Point de Récupérations afin de récupérer plus d’espace pour continuer à protéger mon serveur avec DPM.

Vous pouvez supprimer un point de récupération pour un groupe de protection qu'à partir de DPM Management Shell.

Pour résoudre ce problème, j’ai besoin d’identifier les points de récupérations associé à mon serveur Exchange et les supprimer à l’aide de DPM Power Shell

On liste toutes les sources de données du serveur DPM et on enregistre le résultat dans une variable nommé $ds via la commande ci-dessous :


$ds = Get-Datasource –DPMServerName [dpm_server_name]


Identifier la source de données que vous voulez protéger dans la liste. L'utilisation de $ds retourne un tableau de base-zéro. Donc, si la source de données que vous cherchez est la troisième dans la liste, on doit utiliser $ds[2] pour l'identifier dans l'étape suivante

Obtenez tous les points de récupération associée à la source de données, et on enregistre le resultat dans une variable $rp via la commande ci-dessous :


$rp = Get-RecoveryPoint $ds[2]

Sélectionnez un point de récupération de la source de données choisie. (par Exemple, $rp[0]) ensuite Supprimer le point de récupération.


Remove-RecoveryPoint $rp[0]

Répétez les deux dernières étapes jusqu'à ce que vous ayez supprimé tous les points de récupération associée à la source de données souhaitez.


Enjoy J .



Cordialement, Oussema FEKIH

par oussema | 0 commentaire(s)

Connexion VPN peut Causer le changement de l'adresse IP du serveur Proxy TMG dans le fichier WPAD.DAT

1. Introduction

Imaginez un scénario où l’administrateur TMG configure la détection automatique du proxy (WPAD), par la suite il configure le serveur VPN Client avec DHCP comme méthode d'affectation d'adresse IP.

 

2. Symptôme

Suite A la première connexion VPN, les clients proxy ne peuvent plus accéder au page web et les applications qui fonctionne via le proxy ne peuvent plus se connecté

 

3. Diagnostic

Avant la première connexion VPN, le ficher WPAD.DAT contient la bonne adresse IP du Proxy Comme suit :

DirectNames=new MakeNames();
cDirectNames=2;
HttpPort="8080";
cNodes=1;
function MakeProxies(){
this[0]=new Node("192.168.X.254",3082918997,1.000000);
}

Apres la première connexion VPN, on remarque que l’adresse IP du proxy a été changée dans le fichier WPAD.DAT :

DirectNames=new MakeNames();
cDirectNames=2;
HttpPort="8080";
cNodes=1;
function MakeProxies(){
this[0]=new Node("192.168.X.60",3082918997,1.000000);
}

 

4. Solution de Contournement

Utilisez l’une des solutions de contournement ci-dessous :

  • Utilisez une plage d’adresse Fixe comme méthode d'affectation d'adresse IP pour les clients VPN
  • Utilisez la méthode de Détection automatique à l'aide d'un script de configuration automatique

Cordialement,

par oussema | 0 commentaire(s)

Classé sous : , , ,

Comment sauvegarder des ordinateurs virtuels Hyper-V a l'aide de la sauvegarde de Windows Server?

La question la plus posé dans l'utilisation d'Hyper-V est de savoir comment mieux effectuer de sauvegarde et de restauration des machines virtuelles exécutées dans Hyper-V, sans les mettre hors ligne.

 

 La meilleure approche de l'entreprise est d'utiliser Data Protection Manager, Mais que se passe-t-il si vous avez seulement un serveur sur un site distant et que vous souhaitez exécuter les sauvegardes locales de l'hôte ?

 

La Solution est d'utilisez ce Fix IT
Pour plus de détails consultez la KB958662

par oussema | 0 commentaire(s)

Impossible d'ajouter une adresse IP supplementaire dans le connecteur de reception Exchange Edge lorsque vous utilisez la fonction Mail Protection with Exchange EdgeSync dans Forefront TMG 2010

1. Introduction

Imaginez un scénario où l’administrateur Firewall configure la fonction Stratégie de messagerie électronique dans Forefront TMG 2010 et activer le trafic EdgeSync comme illustré ci-dessous :

 

L'environnement fonctionne correctement, mais quand l'administrateur de pare-feu souhaite ajouter une adresse IP supplémentaire sur le connecteur de réception (External SMTP Route)

et essaye d'ouvrir les propriétés de ce connecteur sur TMG et accède à l'onglet routage sur TMG, nous avons le message suivant :

 

Note : lorsqu’EdgeSync est activée vous ne pouvez pas apporté des modifications directes sur certaines propriétés d’Exchange Edge et vous devrait le faire via le serveur de Transport Hub Exchange. Pour plus d'informations les paramètres qui sont répliquées via EdgeSync voir :
Données de réplication EdgeSync

 

Dans ce cas l’Administrateur de pare-feu contacte l'administrateur Exchange qui a tente de modifier ce paramètre directement sur la console Exchange Edge en suivant la procédure ci-dessous :

 

Après un certain temps qui suit l’application des nouveaux paramètres d’exchange, le message suivant apparaissait sur Forefront TMG alertes :

 

Après que ce message apparaît, cette configuration revient à l'état d'origine (sans l'IP supplémentaire dans le connecteur d'envoi).

 

2. Pourquoi je ne peux pas modifier mes paramètres d’Exchange Edge ?

 

Il s'agit d'un comportement attendu lorsqu'Exchange Edge est installé sur le même serveur que Forefront TMG 2010 dans le cadre de la fonction de protection du courrier. Le Service Forefront TMG Managed Control Service est responsable de l'identification des modifications sur la politique de protection de messagerie et il réplique de TMG vers Exchange Edge, qui signifie que les modifications faites directement sur la console Exchange seront écrasées.

 

3. Que dois-je faire dans ce cas que j'ai besoin d'ajouter une adresse IP supplémentaire sur le connecteur externe ?

 

La solution de contournement pour ajouter des adresses supplémentaires après avoir configurer EdgeSync via la protection du courrier sur TMG 2010 est de désactiver temporairement EdgeSync via la console de TMG 2010, comme illustré ci-dessous :

 

 

Après la désactivation de ce paramètre, appliquer les modifications sur TMG, vous pouvez modifier le connecteur externe pour ajouter l’IP supplémentaire. Une fois l’IP supplémentaire ajouté, vous pouvez réactiver EdgeSync en utilisant les procédures ci-dessous :

 

Source Blogs Technet

par oussema | 0 commentaire(s)

Sauvegarder Windows SharePoint Services 3 avec Data Protection Manager 2007 (How To) Partie2/2

Salut @ Tous,

Dans l'article précédent j'ai essayer de vous montrez comment configurer System Center Data Protection Manager afin d'exploiter la fonctionnalité de sauvegarde de Ferme de Serveurs SharePoint.
Au cours de cet article nous allons aborder un scenario simple et ensuite voir la création de sauvegarde de Ferme de Serveurs SharePoint avec DPM 2007.

Vous êtes un administrateur SharePoint hélas il n'y a pas l'option de sauvegarde de Ferme de SharePoint dans la console de DPM, le minimum que vous allez faire est de sauvegarder les Bases de donnes SharePoint via DPM.

Par la suite vous découvrez comment configurer DPM pour Sauvegarder une Ferme de Serveur SharePoint (http://www.isafirewalls.org/blogs/oussema/archive/2010/02/17/sauvegarder-windows-sharepoint-services-3-avec-data-protection-manager-2007-how-to.aspx)
vous suivez les étapes de configuration et vous tomber sur le message d'erreur suivant

C'est Normal Puisque la Base de donnes de Configuration de SharePoint est encours de protection via DPM, Donc il suffit de désactiver la protection de la Base de donnes de Configuration de SharePoint depuis la console DPM

Dans La Console DPM/Protection, Clic droit sur La Base de donnes de Configuration de SharePoint, ensuite sélectionner Arrêter la protection du membre.

Apres avoir Régler ce petit souci de ce cas particulier, on va créer une sauvegarde de SharePoint via DPM 2007, Dans La Console DPM/Protection Sélectionner Créer un Groupe de Protection

Développer les Options pour le Serveur SharePoint et sélectionner La Ferme de Serveur SharePoint, ensuite suivez les Etapes

Conclusion :

Nous avons montré dans ces deux Article Comment un Administrateur SharePoint peu facilement Configurer et Sauvegarder une Ferme de Serveur SharePoint en utilisant la technologie System Center Data Protection Manager 2007

Cordialement,
Oussema FEKIH

par oussema | 0 commentaire(s)

Sauvegarder Windows SharePoint Services 3 avec Data Protection Manager 2007 (How To) Partie1/2

Salut @ Tous,

DPM 2007 est conçu pour l'administrateur SharePoint et utilise des workflows et des assistants pour vous assurer la protection de vos données sans nécessiter une expertise dans les technologies de stockage et de sauvegarde.

Certainement beaucoup d'administrateur SharePoint comme moi ont lu cette phrase qui décrit la simplicité de sauvegarder SharePoint via DPM 
Les administrateurs SharePoint Sélectionne simplement la ferme à protégé ; DPM comprend quel composants doivent être sauvegardées.

Alors, après l'installation de l'agent DPM sur le serveur SharePoint, on lance la console d'administration de DPM

Dans la partie Protection de la console on sélectionne la tache Crée un Groupe de Protection

On Sélectionne le Serveur Windows SharePoint

Surprise !!! On ne trouve pas l’option pour sélectionner notre ferme SharePoint.

La Question qui se pose : Pourquoi DPM ne détecte pas que les services SharePoint installé sur notre serveur?

La Réponse : Pour que DPM détecte et gère la sauvegarde SharePoint on doit configurer le service Windows SharePoint Services VSS Writer, ci-dessous la procédure :

Sur notre serveur Sharepoint, on va vérifier l’état du service Windows SharePoint Services VSS Writer

On trouve que le service Windows SharePoint Services VSS Writer est arête.

 Alors, on lance l’invite de commande, puis on se positionne sur le sous répertoire BIN du répertoire d’installation de l’agent DPM (par défaut c:\Program Files\Microsoft Data Protection Manager\DPM\bin)

A la suite on tape la commande ConfigureSharePoint.exe –EnableSharePointProtection

On tape le login et mot de passe de l’administrateur de la ferme sharepoint

Après le succès de la commande on vérifie que le service Windows SharePoint Services VSS Writer est configuré et démarré

Ensuite sur le serveur DPM Dans la partie Protection de la console DPM on sélectionne la tache Crée un Groupe de Protection

À la suite on pointe sur le nom de notre serveur SharePoint

Enfin on a le choix pour sélectionner notre ferme SharePoint à protégé J

Cordialement,
Oussema FEKIH

par oussema | 0 commentaire(s)

Forefront Threat Management Gateway Release Candidate est disponible

 

la Release Candidate (RC) du successeur d’ISA Server : Forefront Threat Management Gateway (TMG) vient de sortir.

Pre-requis :

  • Windows Server 2008 SP2 64bit ou Windows Server 2008 R2 64bit
  • 1 Processeur 64bit Dual Core ou plus
  • 2 Go de RAM ou Plus
  • 2,5 Go d'espace libre sur une partition NTFS

Telecharger Forefront TMG RC

par oussema | 0 commentaire(s)

[e-Demo] Installation Exchange Server 2010 Beta1

Bonjour @Tous, 

Je vous présente dans cette e-Demo l'installation de la version bêta 1 de Microsoft Exchange Server 2010.
Dans cette session l'installation d'Exchange Server 2010 sera effectuer sur Windows Server 2008 R2 RC Build 7100

Je rappelle que pour des raisons d'incompatibilité ce scenario n'est pas supporté actuellement et il faudra attendre la prochaine version d'Exchange 2010. Mais vous allez voir dans ce webcast comment faire pour cohabiter les deux technologies ensemble et ca sera une occasion pour se familiariser avec l'administration d'Exchange via Windows Powershell :

par oussema | 0 commentaire(s)

Windows 7 RC et Windows 2008 R2 RC sont disponible pour tous !

Bonjour @ Tous,

Après la mise à disposition en avance de phase pour les abonnées MSDN et Technet depuis le 28 avril, la version Release Candidate de Windows 7 et de Windows 2008 R2 sont disponible pour tous !
(la version Release Candidate est pour l'évaluation et des tests)

Veillez à sauvegarder vos données et à ne pas tester les versions Release Candidate de Windows sur vos ordinateur (personnel ou professionnel principal) et/ou vos serveurs de production.

 

par oussema | 0 commentaire(s)

Hotfix rollup package Pour VMM 2008, DPM 2007 SP1 et Office Communicator 2007 R2

Bonjour @ Tous, Smile

Plusieurs packages correctif cumulatif ( Hotfix rollup package ) sont désormais disponible pour :

par oussema | 0 commentaire(s)

Plus de Messages Page suivante »
Propulsé par Community Server (Personal Edition), par Telligent Systems