监视 Microsoft Azure 备份服务器

本文介绍了如何监控Microsoft Azure 备份服务器(MABS)。 你可以从MABS管理员控制台监控单个MABS实例,也可以从中央控制台监控多个MABS。 你也可以通过使用 System Center Operations Manager 监控 MABS 活动。

带MABS控制台的显示器

要在控制台监控MABS,请用本地管理员账户登录MABS服务器。 你可以监测的具体内容如下:

  • 警报选项卡:您可以按保护组、特定的受保护计算机或消息严重级别查看错误、警告和常规信息。 您可以查看活跃和非活跃的提醒,并 设置电子邮件通知

  • 工作 标签:您可以查看由MABS为特定受保护计算机或保护组发起的任务。 你可以跟踪工作进度,或检查工作消耗的资源。

  • 保护 任务区域:你可以检查保护组中卷和共享的状态,并检查配置设置,如恢复设置、磁盘分配和备份计划。

  • 管理 任务区域:您可以查看 磁盘、代理 标签页,查看存储池中磁盘的状态、已部署的MABS代理状态以及磁带和磁带库的状态。

配置 Microsoft 365 的 MABS 电子邮件通知

Microsoft Azure 备份 Server (MABS) v4 UR2及以后版本可以通过OAuth 2.0客户端凭证通过Microsoft 365发送电子邮件通知。 本节解释如何注册 Microsoft Entra 应用程序、授予所需权限、配置邮箱以及在 MABS 中输入 OAuth 凭证。 使用Exchange Online的SMTP端点smtp.office365.com、端口587和STARTTLS,以及应用的租户ID、客户端ID和客户端秘密。 欲了解更多信息,请参见 使用客户端凭证授权流程以认证SMTP、IMAP和POP连接

注释

在设置邮件通知之前,请确保在 Microsoft Exchange Online 中启用 SMTP AUTH

要使用 OAuth 设置 SMTP,请按照以下步骤操作:

  1. Azure 门户中,转到 Microsoft Entra ID

  2. Microsoft Entra ID 面板上,选择 + Add>App registration

    Microsoft Entra 概览截图,从添加菜单中选择应用注册。

  3. 在“ 注册申请 ”面板中,输入名称并根据需要选择支持的账户类型。

    注册应用的截图,显示名称字段、账户类型选项、重定向URI和注册按钮。

  4. 选择注册

  5. 在注册的 Microsoft Entra ID 应用面板上,选择管理>API 权限

    已注册应用程序“概述”页的屏幕截图,侧边栏中显示了显示名称、客户端凭据和 API 权限。

  6. API 权限 面板中,选择 + 添加权限

  7. 请求API权限面板中,选择我组织使用的API,然后搜索Office 365 Exchange Online

    “选择一个 API”步骤的屏幕截图,其中在“我的组织使用的 API”下列出了 Office 365 Exchange Online。

  8. 请求API权限 面板中,选择 应用权限

  9. 对于访问SMTP,选择 SMTP.SendAsAppMail.Send 权限。

    确保你对这些权限给予管理员同意。

    请求API权限面板的截图,显示搜索SMTP和SMTP。SendAsApp复选框。

    Azure 请求 API 权限截图,显示 Mail.Send 权限复选框和添加权限按钮。

  10. 选择添加权限

配置SMTP邮箱

要配置SMTP邮箱,请在Exchange注册服务主体并为特定邮箱或整个租户启用SMTP AUTH

注释

  • 客户端秘密的最长有效期为两年。 为避免邮件投递失败,管理员必须在 Microsoft Entra 中生成新的秘密,并在当前秘密到期前更新 Microsoft Azure 备份 Server SMTP 设置。
  • 确保你为租户和邮箱启用了SMTP AUTH。

获取凭据和客户端密钥

要获取使用 OAuth 为 Microsoft 365 账户设置 SMTP 所需的重要信息,请按照以下步骤操作:

  1. Azure 门户中,转到 Microsoft Entra ID

  2. Microsoft Entra ID 面板上,选择应用注册

    应用注册 截图显示新注册、端点和刷新工具栏选项,列表中列出了 OAuth 2.0 应用。

  3. 应用注册面板中,选择您的申请以打开。

  4. 所选注册应用 面板中,选择 管理,选择 证书与秘密。 通过选择 新客户端秘密创建客户端秘密。

    Azure门户应用注册证书与秘密的截图,包含客户端秘密描述和到期时间选项。

Important

客户端秘密创建完成后,您可以在 概览 窗格中找到租户 ID 和客户端 ID。 安全存储客户端秘密值,因为离开窗格后无法再次查看。 使用租户ID、客户端ID和客户端秘密值在MABS中配置Microsoft 365账户的SMTP。

在MABS中使用OAuth

要使用 Microsoft 365 OAuth SMTP 服务器配置 MABS 邮件,请遵循以下步骤:

  1. 在MABS控制台上,选择SMTP服务器中的动作>选项>。

  2. SMTP服务器上,输入以下数值:

    • SMTP 服务器名称smtp.office365.com
    • SMTP服务器端口587
    • 寄件地址:输入有效的电子邮件地址。
    • 认证方式:选择OAuth(M365)。
    • 租户 ID:输入租户 ID。
    • 客户ID:输入客户ID。
    • 客户端秘密:输入新创建的客户端秘密。
  3. 要验证设置是否如预期,请选择 发送测试邮件

  4. 选择 确定 并保存详细信息。

配置MABS电子邮件

使用本地SMTP服务器配置MABS邮件

请按照以下步骤,使用本地SMTP服务器配置MABS的电子邮件:

  1. 在MABS控制台中,选择 “操作>选项”,然后选择 SMTP服务器
  2. SMTP服务器中,请遵循以下步骤:
    • SMTP服务器名称:输入SMTP服务器的完整域名。
    • SMTP服务器端口:输入服务器端口的完整域名。
    • 发件地址:在SMTP服务器上输入有效的电子邮件地址。
    • 认证的 SMTP 服务器:输入域名用户(如 domain\username)和密码即可认证 SMTP 服务器。 选择 Windows 认证,并提供你的域用户凭证以便继续。
  3. 选择 发送测试邮件 以验证设置。
  4. 选择 确定 以保存详细信息。

使用外部SMTP邮件提供商来配置MABS邮件

MABS通过使用基本认证和 端口587 ,支持无需中继代理的外部邮件服务提供商,通过您的电子邮件(username@contoso.com)和密码保护SMTP。

注释

Microsoft 365 SMTP 不再支持 Basic 认证。 有关详细信息,请参阅 Exchange Online 中基本身份验证的弃用

截图显示了SMTP服务器的新标签页。

在中央控制台监控MABS

Central Console 是一个 System Center Operations Manager 控制台,你可以部署它,从单一地点管理和监控多个 MABS 服务器。 在中央控制台中,您可以监控和跟踪多个MABS服务器、作业、保护组、磁带、存储和磁盘空间的状态。

  • “查看作业”中,你可以查看中央控制台监控的所有MABS服务器上正在运行的作业列表。

  • 警报视图中,您可以获得所有需要处理的MABS警报列表。 你可以使用 “故障排除 ”选项获取更多警报细节。

    你可以在控制台里合并警报。 你可以对重复警报显示单一警报,或者对多个根源相同警报显示单一警报。 如果你使用工单系统,可以只为重复提醒生成单一工单。

  • 状态视图中,你可以获得对象的状态信息。

在 Azure 控制台中监视 MABS

使用仪表盘快速查看您在 Microsoft Azure 备份 中 Microsoft Azure 备份 Server (MABS) 备份的状态。 仪表盘提供了一个集中门户,用于查看由备份保险库保护的服务器,具体如下:

  • 使用概览 显示你如何使用备份保险库。 你可以选择一个保险库,查看该保险库消耗的存储量与你订阅提供的存储量之间的差异。 你还可以看到已注册到此保管库的服务器数量。

  • 快速查看显示有关备份保管库的关键配置信息。 它告诉你保险库是否在线,分配了哪张证书,证书何时到期,存储服务器的地理位置,以及服务的订阅详情。

注释

你可以在 MABS 仪表盘下载备份代理安装到服务器上,修改上传到保险库的证书设置,必要时删除保险库。

备份恢复服务保险库中的物品

您可以通过恢复服务保管库监视已备份的项。 在恢复服务保管库中,转到 备份项,查看与该保管库关联的每种工作负载类型已备份的项目数量。 选择工作负载项以查看所选工作负载所有备份项的详细列表。

下面是示例视图:

恢复保管库备份项的屏幕截图。

  • 要查看备份项目列表,请在备份管理类型中选择 DPMAzure 备份 Server

    备份物品列表的截图。

    注释

    • 最新恢复点总是显示备份项目可用的磁盘恢复点。
    • 如果你发现 Azure 门户中恢复服务金库中的备份项目(MABS)中的一些数据源没有刷新或更新,请查看解决该已知问题的变通方法。 对于通过MABS备份到Azure的项目,列表中显示了所有通过MABS服务器保护的数据源(包括磁盘和在线数据)。 如果已停止对该数据源的保护并保留备份数据,则该数据源仍会在门户中列出。
    • 你可以查看数据源的详细信息,看看恢复点是否存在于磁盘、在线,还是两者都有。 此外,对于在线保护被停止但数据仍保留的数据源,在线恢复点的计费会持续,直到数据被完全删除。
    • 目前,直接备份到磁带的数据源不会显示在恢复服务保管库中。 要在恢复服务保管库中查看它们,请先将数据短期备份到磁盘,然后根据需要再备份到 Azure 或磁带。
  • 选择备份项以查看更多详细信息,例如磁盘和云中的最新、最旧恢复点以及恢复点总数(如果启用了联机保护)。

    备份物品详情截图。

注释

  • 备份 项目 视图在保护停止后仍继续显示数据源。 通过数据源的详细信息,你可以查看在线/磁盘备份可用的恢复点。 该显示会持续,直到你手动移除已停止保护的数据源的现有备份数据。
  • 对于在线保护停止但数据保留的数据源,在线恢复点的计费会持续,直到数据完全删除。

在Operations Manager中监控MABS

要将MABS与System Center Operations Manager集成以实现集中监控和报告,您需要安装并配置相应的MABS管理包。 MABS提供以下管理包;根据你使用的MABS版本,使用这些资料包:

  • 报告管理包(Microsoft.SystemCenter.DataProtectionManager.Reporting.mp)——收集并显示所有MABS服务器的报告数据,并为MABS暴露一套Operations Manager仓库视图。 可以查询这些视图以生成自定义报告。

  • 发现与监控管理包(Microsoft.SystemCenter.DataProtectionManager.Discovery.mp)

  • 图书馆管理包 - (Microsoft.SystemCenter.DataProtectionManager.Library)

使用这些包,你可以:

  • 集中监控MABS服务器、受保护服务器和计算机以及备份的健康状况和状态。

  • 查看MABS服务器和受保护数据源上所有角色的状态。

  • 监控、识别、处理并排查警报问题。

  • 使用 Operations Manager 警报监控 MABS 服务器内存、CPU、磁盘资源和数据库。

  • 监控MABS服务器上的资源使用和性能趋势。

先决条件

  • 要使用 MABS 管理包,你需要运行一台 System Center Operations Manager 服务器。 Operations Manager 数据仓库必须已启动并运行正常。

  • 如果你运行的是从 MABS 安装介质获得的 Discover 和 Library 管理包的旧版本,请从 MABS 服务器中移除它们,然后从下载页面安装新版本。

  • 你一次只能运行一个语言版本的管理包。 如果你想用不同语言的包,先卸载现有语言的包,然后用新语言安装。

  • 如果 Operations Manager 服务器上安装了任何之前版本的 MABS 管理包,安装新包前请先移除它们。

设置MABS管理包

在你想监控的每个 MABS 服务器上安装 Operations Manager 代理。 然后获取管理包,导入发现包和库管理包,安装MABS中央控制台,导入报告管理包。

安装代理并获取管理包

  1. 关于代理安装选项,请参见 Operations Manager 安装方法。 要获取最新版本的代理,请参见下载中心的 Microsoft 监控代理

  2. 下载中心下载这些资料包。 下载操作将发现包和库管理包置于C:\Program Files\System Center Management Packs文件夹中。 报告管理包会放在该文件夹里的另一个文件夹里。

导入管理包

  1. 导入发现和库管理包。

  2. 请使用属于 Operations Manager Administrators 角色的帐户登录到 Operations Manager 服务器。

  3. 确保移除服务器上运行的库或发现管理包的旧版本。

  4. 在作控制台中,选择“ 管理”。

  5. 右键单击管理包>导入管理包。 选择 Microsoft.SystemCenter.DataProtectionManagerDiscovery.MP>“打开”,然后 >

  6. 按照“导入管理包” 向导中的说明执行。 有关运行此向导的更多信息,请参见“如何导入 Operations Manager 管理包”。

设置MABS中央控制台

在 Operations Manager 服务器上安装 MABS 中央控制台,以便在 Operations Manager 中管理多台 MABS 服务器。

  1. 在 Operations Manager 的设置界面中,执行以下操作:

    • 如果您想使用管理包监控 MABS 服务器,并希望使用中央控制台管理 MABS 服务器的设置和配置,请选择 安装中央控制台服务器和客户端组件

    • 如果你只想监控带有管理包的MABS服务器,但不想用中央控制台来管理MABS服务器的设置和配置,请选择 安装中央控制台服务器端组件

  2. MABS为控制台的6075端口增加了防火墙异常。 请为 SQL Server.exe 和 SQL browser.exe 打开端口。

导入报告管理器包

  1. 使用属于 Operations Manager Administrators 角色的帐户登录到 Operations Manager 服务器。

  2. 在作控制台中,选择“ 管理”。 右键单击管理包>导入管理包

  3. 选择 Microsoft.SystemCenter.DataProtectionManagerReporting.MP>打开。 按照“导入管理包” 向导中的说明执行。

自定义管理包设置

导入管理包后,它们会发现和监视数据,而无需任何其他配置。 你可以选择自定义设置,比如显示器和规则,以适应你的环境。 例如,如果你发现性能测量规则因WAN链路慢而降低服务器性能,可以禁用它们。 有关说明,请参见 “如何启用或禁用规则或监视器”。

监控数据保护管理器 (DPM).