Comments 59
Гранулярное восстановление приложений может быть выполнено с помощью семейства продуктов Veeam Explorers, доступных в Veeam Backup (в т.ч. в бесплатной версии), при условии, что бэкап был выполнен серверной редакцией Veeam Agent. Ограничения Veeam Explorers в бесплатной версии Veeam Backup можно посмотреть в этом документе: "Veeam Backup Free Edition: Различия бесплатной версии и платных редакций".
Почему же нет, когда есть :)
Все возможные item level restore (AD, Exchange, Sharepoint, SQL, Oracle) поддерживаются для агента серверной лицензии.
Важная деталь — все дополнительные типы ресторов (export as virtual disk, restore to Azure, restore to Hyper V, application item restore) выполняются через консоль Veeam Backup & Replication. А теперь самый приятный момент: лицензия Veeam B&R для рестора агентского бакапа не нужна т.е. можно использовать Veeam B&R Free.
P.S. Подробное сравнение редакций VAW выйдет в свет вместе с релизом VAW 2.0
Полезно: Если вы случайно потеряете или забудете пароль, то в этом диалоговом окне можно задать новый. Он и будет затем использоваться при восстановлении из файлов цепочки бэкапов (включая те, что были зашифрованы со старым паролем).
Значит ли это, что при задании нового пароля старые бекапы будут перешифрованы?
Совершенно верно, так все и происходит — после указании нового пароля в ближайшую сессию (проход задания) создастся полный бэкап. Блоки шифруются сессионными ключами, и для каждого прохода генерируется новый сессионный ключ – т.е. блоки каждой точки зашифрованы своим ключом. Каждый сессионый ключ лежит в файле метаданных, тоже в зашифрованном виде. Зная последний (новейший) пользовательский пароль и имея полный файл метаданных, можно по цепочке расшифровать все ключи, которые в зашифрованном виде хранятся в этом файле.
Теперь я меняю пароль.
Агент, зная уже только новый пароль, передаёт его и новые данные на сервер, где они спокойно сличаются с сохранёнными бэкапами, если судить по некоторым комментариям. А как это может быть осуществлено, если они предполагаются зашифрованными, а пароль удалён?
У нас в документации есть довольно подробное описание всех алгоритмов шифрования. Нам скрывать нечего =)
А для управления, как я понимаю, будет использоваться Veeam Availability Console, которой еще предстоит выйти в свет.
и на правах рекламы :)
В платных Desktop/Server версиях поддерживается импорт/экспорт настроек в xml. Плюсуем возможность silent install и получаем раздачу бакап агента через любые Central Management'a или скрипты
</humor>
Ни бэкапа в облако onedrive/google/облако@mail/yandex.disk
Ни раздельного бэкапа ОС и файлов
мы в Endpoint Backup Free не увидим?
Сделал и забыл, если нужно починить — там все должно быть явно, а не 10 задач в таскшедулере, которые там чего то подменяют и перезапускают.
Или нет?
Кому выгодно, что бы их продукт легко разворачивался на 1000 ПК с минимальным, необходимым пользователю функционалом? И при этом мониторился, управлялся и имел кучу свистелок и перделок за платно?
Следуя моей логике вывод то простой. Эт не я слишком многого хочу, это продукт не доведен до нужного удобоваримого состояния на текущий момент.
Сегодня оно у меня дома и ПК родственников, завтра я развернул это на офис из 1к+ ПК с минимумом трудочеловекочасовзатрат, а после завтра купил пакет управления всем этим добром за овердофига вечнозеленых. Просто потому что корректно отработало спасение после очередного шифратора на ПК очередного зам по экономике у которого миллион файлов, который этот замечательный человек не удосужился залить в портал или файлошару. И необходимость аргументации покупки отпадает сама собой.
Так кому выгодно что бы у бесплатного решения для «домашней» машины был функционал на 1000 ПК?
можно через локальную папку на диске, но с учетом ограничений на размер файла каждого из облачных вендоров.
> Ни раздельного бэкапа ОС и файлов
File level backup mode — можно и volume и file level комбинировать
Бэкап в папку, которую синхронизирует клиент облачного диска имеет недостаток: бэкап ест место на локальном диске, и этого места на двухнедельные копии может банально не быть.
Файлы бэкапа могут быть повреждены или удалены, например шифратором или кривыми руками, и все эти изменения тут же улетят в облако, что делает такой подход к резервному копированию бессмысленным.
Плюс нюанс связанный с тем, что я, например, хочу бэкапить в свое бонусное 10Тb облако не только с своего ПК, но и например, с ноутбука жены, ноутбуков родителей моих и её, с ПК ребенка. Но при этом я не хочу ставить клиент облачного диска на их устройствах и держать его активным под моей учетной записью.
Вопрос задавался в контексте того, что в VEP хотелась киллерфича с умением бэкапить напрямую в пользовательское облако, в папку, которая не синхронизируется на локальные диски. Так что контроль размеров файлов, дедупликация на источнике — само собой разумеющиеся для такого функционала вещи.
| File level backup mode — можно и volume и file level комбинировать
Как только я ставлю галку на «Operation system» на диске С: я уже никакие папки выбирать не могу.
На других дисках, да. Правда не всегда есть эти самые другие диски.
Но мне в каждый бэкап будут падать изменения не только в файлах, но и в ОС. А я хочу изредка ОС и ежедневно файлы, и все это с разной глубиной хранения и в разные места хранения
Я даже готов заплатить какие то деньги за это. Сделать разовый платеж в 3к рублей за 5 компьютеров, один раз настроить и не иметь головняков, когда родственники теряют данные — оно вполне того стоит.
Акронис вот вроде двигается в нужном направлении, но у них бэкап в облако залочен только на них самих любимых и только по подписке. И _целых_ 50 гигабайт из коробки.
1. Реквест про клаудные стораджи очень интересный и мы его уже занесли в список потенциальных фичей. /у меня дежавю, или вы действительно этим реквестом с нами уже делились через другой пост некоторое время назад :)
2. Operation system в File level backup mode ничем не отличается от зачканного системного диска плюс System Reserved/UEFI партиций. Если вы не будете исключать из резервной копии папку Windows и прочие системные компоненты – Bare Metal Restore должен работать.
Хотелки все те же. Поскольку выбора нет, альтернативные продукты данный функционал не предоставляют, мне остается только ждать.
В текущей концепции продукта бэкап 1000 ПК напрямую в облако реализуется оптимально только через Veeam Cloud Connect (такой таргет доступен только в платных редакциях агента) — то есть через облачного провайдера, у которого стоит репозиторий Veeam B&R c WAN акселератором. Бесплатный объем при этом может предоставлять облачный провайдер (партнер Veeam по Cloud Connect). Провайдеры в РФ можно найти через эту форму поиска — их довольно много.
Примерно месяц назад спрашивал у службы поддержки можно ли будет обновиться с Endpoint 1.5. Получил ответ, что в финальной версии можно будет обновиться непосредственно с Veeam Endpoint 1.5
Так можно будет обновиться или нужна чистая установка?
Наша история гораздо лучше. Установка серверной лицензии на десктоп и десктопной лицензии на сервер вариант возможный, более того он всецело приветствуются.
Лицензия открывает дополнительные фичи продукта, т.е. если вам не нужен бакап SQL на файл сервере – вы смело можете использовать Desktop лицензию без Application Aware Processing. Но если приложения SharePoint/Exchange/SQL/Oracle/AD/ на машине есть, то серверная лицензия — лучший вариант
Нашёл на вашем форуме такой вопрос 2х летней давности. Не планируется ли добавить такую возможность?
Upd. Промахнулся — это не ответ на удалённое сообщение.
1. БД теперь лежит в папке C:\Windows\System32\config\systemprofile и в C:\ProgramData\Veeam\EndpointData. Зачем вторая копия, тем более в корне системного профайла?
2. Какие-то настройки прячутся в HKLM\SOFTWARE\Veeam\Veeam Agent for Microsoft Windows\ManagedMode и остаются после деинсталяции, а для удаления ключа пришлось запускать RegDellNull. Вы хоть опишите этот хак в документации.
По настройки реестра после деинстала – провентилирую с командой. Спасибо!
В C:\ProgramData\Veeam\EndpointData же лежит копия.
Я так понимаю выход есть — это копировать на отдельный файловый сервер.
Я так понимаю выход есть — это копировать на отдельный файловый сервер.
Что мешает шифровальщику найти этот файловый сервер и если он доступен на запись без пароля (найти в системе пароль на запись если он указан в агенте), то зашифровать там все рез. копии к чертям?
Я думаю выход как раз в том, чтобы агент общался с сервером хранения бэкапов по своему шифрованному протоколу и в этот сеанс не мог никто вклиниться.
Физический бэкап: на смену Veeam Endpoint Backup пришел Veeam Agent for Microsoft Windows