对 Azure 备份服务器进行故障排除

请参考下表中的信息,排查使用 Azure 备份服务器时遇到的错误。

提供的保管库凭据无效

若要解决此问题,请遵循这些故障排除步骤

代理操作失败,因为服务器上的 DPM 代理协调器服务出现通信错误

若要解决此问题,请遵循这些故障排除步骤

安装程序无法更新注册表元数据

若要解决此问题,请遵循这些故障排除步骤

安装问题

操作 错误详细信息 解决方法
安装 安装程序无法更新注册表元数据。 此更新失败可能导致存储占用过高。 为避免发生这种情况,请更新 ReFS Trimming 注册表项。 调整注册表项 SYSTEM\CurrentControlSet\Control\FileSystem\RefsEnableInlineTrim。 将 Dword 值设置为 1。
安装 安装程序无法更新注册表元数据。 此更新失败可能导致存储占用过高。 为避免发生这种情况,请更新 Volume SnapOptimization 注册表项。 使用空字符串值创建注册表项 SOFTWARE\Microsoft Data Protection Manager\Configuration\VolSnapOptimization\WriteIds
操作 错误详细信息 解决方法
注册到保管库 提供的保管库凭据无效。 该文件已损坏,或者没有与恢复服务关联的最新凭据。 若要修复此错误,请执行以下操作:
  • 从保管库中下载最新的凭据文件,并重试。
    (或者)
  • 如果上述操作不起作用,请尝试将凭据下载到其他本地目录,或创建新的保管库。
    (或者)
  • 根据此博客中所述,尝试更新日期和时间设置。
    (或者)
  • 检查 C:\windows\temp 中的文件数是否超过 65000。 将过时文件移到另一位置,或者删除 Temp 文件夹中的项。
    (或者)
  • 检查证书的状态。
    a. 打开“管理计算机证书”(在控制面板中)。
    b. 展开“个人”节点及其子节点“证书”。
    c. 删除证书“Azure Tools”。
    d.单击“验证存储凭据”以验证存储帐户。 重试在 Azure 备份客户端中注册。
    (或者)
  • 检查是否部署了任何组策略。
将代理推送到受保护的服务器 代理操作失败,因为 <ServerName> 上的 DPM 代理协调器服务出现通信错误。 如果产品中显示的建议操作不起作用,请执行以下步骤
  • 如果是从不可信域附加计算机,请执行这些步骤
    (或者)
  • 如果是从可信域附加计算机,则可通过此博客中所述的步骤进行故障排除。
    (或者)
  • 尝试禁用防病毒软件以进行故障排除。 如果解决了问题,可根据此文中的建议修改防病毒软件设置。
将代理推送到受保护的服务器 为服务器指定的凭据无效。 如果产品中显示的建议操作不起作用,请执行以下步骤
尝试根据此文中的说明,在生产服务器上手动安装保护代理。
Azure 备份代理无法连接到 Azure 备份服务 (ID: 100050) Azure 备份代理无法连接到 Azure 备份服务。 如果产品中显示的建议操作不起作用,请执行以下步骤
1.在权限提升的提示符下运行以下命令:psexec -i -s "c:\Program Files\Internet Explorer\iexplore.exe。 此命令会打开 Internet Explorer 窗口。
2.转到“工具” > “Internet 选项” > “连接” > “局域网设置”。
3.验证系统帐户的代理设置。 设置代理 IP 和端口。
4.关闭 Internet Explorer。
Azure 备份代理安装失败 Azure 恢复服务安装失败。 通过 Azure 恢复服务安装对系统所做的所有更改都已回滚。 (ID: 4024) 手动安装 Azure 代理。

配置保护组

操作 错误详细信息 解决方法
配置保护组 DPM 无法枚举受保护计算机(受保护计算机名称)上的应用程序组件。 在相关数据源/组件级别的“配置保护组”UI 屏幕上选择“刷新”。
配置保护组 无法配置保护 如果受保护的服务器是 SQL Server,请根据此文中所述,检查是否已在受保护计算机上将 sysadmin 角色权限提供给系统帐户 (NTAuthority\System)。
配置保护组 此保护组的存储池中没有足够的可用空间。 添加到存储池的磁盘不应包含分区。 删除磁盘上的所有现有卷。 然后将磁盘添加到存储池。
策略更改 无法修改备份策略。 错误:由于内部服务错误 [0x29834],当前操作失败。 请在一段时间后重试操作。 如果问题持续出现,请联系 Microsoft 支持。 原因:
在以下三种情况下会发生此错误:启用安全设置、尝试缩短保留期至低于前面指定的最小值,以及使用不受支持的版本。 (不受支持的版本包括低于 Azure 备份服务器版本 2.0.9052 和 Azure 备份服务器 Update 1 的版本。)
建议的操作:
若要继续执行策略相关的更新,请将保留期时段设置为高于指定的最短保留期。 (每日、每周、每月和每年备份的最短保留期分别为 7 天、4 周、3 个月和 1 年)。

(可选)另一种首选方法是更新备份代理和 Azure 备份服务器,以利用所有安全更新。

Backup

操作 错误详细信息 解决方法
Backup 副本不一致 检查是否已在保护组向导中启用自动一致性检查选项。 有关副本不一致的原因和相关建议的详细信息,请参阅 Microsoft TechNet 文章副本不一致
  1. 对于系统状态/BMR 备份,请检查是否已在受保护服务器上安装 Windows Server 备份。
  2. 检查 DPM/Azure 备份服务器上的 DPM 存储池中是否存在空间相关的问题,并根据需要分配存储。
  3. 检查受保护服务器上卷影复制服务的状态。 如果该服务处于禁用状态,请将其设置为手动启动。 在服务器上启动该服务。 然后返回到 DPM/Azure 备份服务器控制台,开始与一致性检查作业同步。
Backup 运行作业时发生意外错误。 设备未准备就绪。 如果产品中显示的建议操作不起作用,请执行以下步骤:
  • 将卷影副本存储空间设置为不对保护组中的项进行限制,然后运行一致性检查。
  • (或者)
  • 尝试删除现有的保护组,并创建多个新组。 每个新保护组应包含单个项。
Backup 如果只备份系统状态,请验证受保护计算机上是否有足够的可用空间来存储系统状态备份。
  1. 检查是否已在受保护计算机上安装 Windows Server 备份。
  2. 检查受保护计算机上是否存在用于系统状态的足够空间。 执行此项检查的最简单方法是转到受保护的计算机,打开“Windows Server 备份”并单击相关选项,然后选择“BMR”。 UI 会告知需要多少空间。 打开“WSB” > “本地备份” > “备份计划” > “选择备份配置” > “完整服务器”(大小已显示)。 使用该大小进行验证。
Backup 在线恢复点创建失败 如果错误消息指出“Azure 备份代理无法创建所选卷的快照”,请尝试增加副本和恢复点卷中的空间。
Backup 在线恢复点创建失败 如果错误消息显示“Azure 备份代理无法连接到 OBEngine 服务”,请验证计算机上运行服务的列表中是否存在 OBEngine。 如果未运行 OBEngine 服务,请使用“net start OBEngine”命令启动 OBEngine 服务。
Backup 在线恢复点创建失败 如果错误消息指出“未设置此服务器的加密通行短语, 请配置加密通行短语”,则请尝试配置加密通行短语。 如果此方法不起作用,请执行以下步骤:
  1. 检查是否存在暂存位置。 注册表项 HKEY_LOCAL_MACHINE\Software\Microsoft\Azure Backup\Config 中提到的名为 ScratchLocation 的位置应该存在。
  2. 如果暂存位置存在,请尝试使用旧通行短语重新注册。 配置加密通行短语时,请将其保存在安全的位置。
    Backup BMR 备份失败 如果 BMR 很大,可将某些应用程序文件移到 OS 驱动器,并重试。
    Backup 在新的 Azure 备份服务器上重新保护 VMware VM 的选项未显示为可添加。 VMware 属性指向已停用的旧 Azure 备份服务器实例。 若要解决此问题,请执行以下操作:
    1. 在 VCenter(类似的程序为 SC-VMM)中,转到“摘要”选项卡,然后选择“自定义属性”。
    2. DPMServer 值中删除旧的 Azure 备份服务器名称。
    3. 返回到新的 Azure 备份服务器并修改 PG。 选择“刷新”按钮后,将显示带有复选框的 VM,可将其添加到保护列表。
    Backup 访问文件/共享文件夹时出错 尝试根据 TechNet 文章在 DPM 服务器上运行防病毒软件中的建议修改防病毒软件设置。
    Backup VMware VM 的联机恢复点创建作业失败。 DPM 在尝试获取 ChangeTracking 信息时遇到 VMware 错误。 ErrorCode - FileFaultFault (ID 33621 )
    1. 在 VMware 上对受影响的 VM 重置 CTK。
    2. 检查 VMware 上是否未部署独立磁盘。
    3. 停止对受影响 VM 的保护,然后使用“刷新”按钮重新保护。
    4. 对受影响的 VM 运行 CC(一致性检查)。

    更改通行短语

    操作 错误详细信息 解决方法
    更改通行短语 输入的安全 PIN 不正确。 提供正确的安全 PIN 来完成此操作。 原因:
    如果在执行关键操作(例如更改通行短语)时输入无效或已过期的安全 PIN,则会出现此错误。
    建议的操作:
    若要完成该操作,必须输入有效的安全 PIN。 若要获取 PIN,请登录到 Azure 门户并转到“恢复服务保管库”。 然后转到“设置” > “属性” > “生成安全 PIN”。 使用此 PIN 更改通行短语。
    更改通行短语 操作失败。 ID:120002 原因:
    启用安全设置、尝试更改通行短语和使用不受支持的版本时,会出现此错误。
    建议的操作:
    若要更改通行短语,必须先将备份代理更新到最低版本 2.0.9052。 此外,还需要将 Azure 备份服务器更新到最低的 Update 1 版本,并输入有效的安全 PIN。 若要获取 PIN,请登录到 Azure 门户并转到“恢复服务保管库”。 然后转到“设置” > “属性” > “生成安全 PIN”。 使用此 PIN 更改通行短语。

    配置电子邮件通知

    操作 错误详细信息 解决方法
    使用 Office 365 帐户设置电子邮件通知 错误 ID:2013 原因:
    尝试使用 Office 365 帐户
    建议的操作:
    1. 首先确保 Exchange 上已设置用于 DPM 服务器的“在接收连接器上允许匿名中继”。 有关如何配置此功能的详细信息,请参阅 TechNet 上的在接收连接器上允许匿名中继
    2. 如果无法使用内部 SMTP 中继并需要使用 Office 365 服务器进行设置,可将 IIS 设置为中继。 将 DPM 服务器配置为使用 IIS 将 SMTP 中继到 O365

      重要说明:请务必使用 user@domain.com 格式,而不要使用“域\用户”格式。

    3. 指示 DPM 将本地服务器名用作 SMTP 服务器,并使用端口 587。 然后将它指向于应从中发送电子邮件的用户电子邮件地址。
    4. DPM SMTP 设置页上的用户名和密码应属于 DPM 所在域中的域帐户。

    5. 注意:更改 SMTP 服务器地址时,请对新设置进行更改,关闭设置框,然后重新打开它以确保反映新值。 只是进行更改和测试可能不一定总能让新设置生效,因此最佳做法是通过此方法进行测试。

      在此过程中,可随时清除这些设置,方法是关闭 DPM 控制台,然后编辑以下注册表项:HKLM\SOFTWARE\Microsoft\Microsoft Data Protection Manager\Notification\
      删除 SMTPPassword 和 SMTPUserName 项
      。 重新启动 UI 时,可将这些设置添加回到 UI。