本文介绍了如何监控Microsoft Azure 备份服务器(MABS)。 你可以从MABS管理员控制台监控单个MABS实例,也可以从中央控制台监控多个MABS。 你也可以通过使用 System Center Operations Manager 监控 MABS 活动。
带MABS控制台的显示器
要在控制台监控MABS,请用本地管理员账户登录MABS服务器。 你可以监测的具体内容如下:
警报选项卡:您可以按保护组、特定的受保护计算机或消息严重级别查看错误、警告和常规信息。 您可以查看活跃和非活跃的提醒,并 设置电子邮件通知。
工作 标签:您可以查看由MABS为特定受保护计算机或保护组发起的任务。 你可以跟踪工作进度,或检查工作消耗的资源。
保护 任务区域:你可以检查保护组中卷和共享的状态,并检查配置设置,如恢复设置、磁盘分配和备份计划。
管理 任务区域:您可以查看 磁盘、代理和 库 标签页,查看存储池中磁盘的状态、已部署的MABS代理状态以及磁带和磁带库的状态。
配置 Microsoft 365 的 MABS 电子邮件通知
Microsoft Azure 备份 Server (MABS) v4 UR2及以后版本可以通过OAuth 2.0客户端凭证通过Microsoft 365发送电子邮件通知。 本节解释如何注册 Microsoft Entra 应用程序、授予所需权限、配置邮箱以及在 MABS 中输入 OAuth 凭证。 使用Exchange Online的SMTP端点smtp.office365.com、端口587和STARTTLS,以及应用的租户ID、客户端ID和客户端秘密。 欲了解更多信息,请参见 使用客户端凭证授权流程以认证SMTP、IMAP和POP连接。
注释
在设置邮件通知之前,请确保在 Microsoft Exchange Online 中启用 SMTP AUTH。
要使用 OAuth 设置 SMTP,请按照以下步骤操作:
在 Azure 门户中,转到 Microsoft Entra ID。
在 Microsoft Entra ID 面板上,选择 + Add>App registration。
在“ 注册申请 ”面板中,输入名称并根据需要选择支持的账户类型。
选择注册。
在注册的 Microsoft Entra ID 应用面板上,选择管理>API 权限。
在 API 权限 面板中,选择 + 添加权限。
在请求API权限面板中,选择我组织使用的API,然后搜索Office 365 Exchange Online。
在 请求API权限 面板中,选择 应用权限。
对于访问SMTP,选择
SMTP.SendAsApp和Mail.Send权限。确保你对这些权限给予管理员同意。
选择添加权限。
配置SMTP邮箱
要配置SMTP邮箱,请在Exchange注册服务主体,并为特定邮箱或整个租户启用SMTP AUTH。
注释
- 客户端秘密的最长有效期为两年。 为避免邮件投递失败,管理员必须在 Microsoft Entra 中生成新的秘密,并在当前秘密到期前更新 Microsoft Azure 备份 Server SMTP 设置。
- 确保你为租户和邮箱启用了SMTP AUTH。
获取凭据和客户端密钥
要获取使用 OAuth 为 Microsoft 365 账户设置 SMTP 所需的重要信息,请按照以下步骤操作:
在 Azure 门户中,转到 Microsoft Entra ID。
在 Microsoft Entra ID 面板上,选择应用注册。
在应用注册面板中,选择您的申请以打开。
在 所选注册应用 面板中,选择 管理,选择 证书与秘密。 通过选择 新客户端秘密创建客户端秘密。
Important
客户端秘密创建完成后,您可以在 概览 窗格中找到租户 ID 和客户端 ID。 安全存储客户端秘密值,因为离开窗格后无法再次查看。 使用租户ID、客户端ID和客户端秘密值在MABS中配置Microsoft 365账户的SMTP。
在MABS中使用OAuth
要使用 Microsoft 365 OAuth SMTP 服务器配置 MABS 邮件,请遵循以下步骤:
在MABS控制台上,选择SMTP服务器中的动作>选项>。
在 SMTP服务器上,输入以下数值:
-
SMTP 服务器名称:
smtp.office365.com -
SMTP服务器端口:
587 - 寄件地址:输入有效的电子邮件地址。
- 认证方式:选择OAuth(M365)。
- 租户 ID:输入租户 ID。
- 客户ID:输入客户ID。
- 客户端秘密:输入新创建的客户端秘密。
-
SMTP 服务器名称:
要验证设置是否如预期,请选择 发送测试邮件。
选择 确定 并保存详细信息。
配置MABS电子邮件
使用本地SMTP服务器配置MABS邮件。
请按照以下步骤,使用本地SMTP服务器配置MABS的电子邮件:
- 在MABS控制台中,选择 “操作>选项”,然后选择 SMTP服务器。
- 在 SMTP服务器中,请遵循以下步骤:
- SMTP服务器名称:输入SMTP服务器的完整域名。
- SMTP服务器端口:输入服务器端口的完整域名。
- 发件地址:在SMTP服务器上输入有效的电子邮件地址。
- 认证的 SMTP 服务器:输入域名用户(如 domain\username)和密码即可认证 SMTP 服务器。 选择 Windows 认证,并提供你的域用户凭证以便继续。
- 选择 发送测试邮件 以验证设置。
- 选择 确定 以保存详细信息。
使用外部SMTP邮件提供商来配置MABS邮件。
MABS通过使用基本认证和 端口587 ,支持无需中继代理的外部邮件服务提供商,通过您的电子邮件(username@contoso.com)和密码保护SMTP。
注释
Microsoft 365 SMTP 不再支持 Basic 认证。 有关详细信息,请参阅 Exchange Online 中基本身份验证的弃用。
在中央控制台监控MABS
Central Console 是一个 System Center Operations Manager 控制台,你可以部署它,从单一地点管理和监控多个 MABS 服务器。 在中央控制台中,您可以监控和跟踪多个MABS服务器、作业、保护组、磁带、存储和磁盘空间的状态。
在 “查看作业”中,你可以查看中央控制台监控的所有MABS服务器上正在运行的作业列表。
在 警报视图中,您可以获得所有需要处理的MABS警报列表。 你可以使用 “故障排除 ”选项获取更多警报细节。
你可以在控制台里合并警报。 你可以对重复警报显示单一警报,或者对多个根源相同警报显示单一警报。 如果你使用工单系统,可以只为重复提醒生成单一工单。
在 状态视图中,你可以获得对象的状态信息。
在 Azure 控制台中监视 MABS
使用仪表盘快速查看您在 Microsoft Azure 备份 中 Microsoft Azure 备份 Server (MABS) 备份的状态。 仪表盘提供了一个集中门户,用于查看由备份保险库保护的服务器,具体如下:
使用概览 显示你如何使用备份保险库。 你可以选择一个保险库,查看该保险库消耗的存储量与你订阅提供的存储量之间的差异。 你还可以看到已注册到此保管库的服务器数量。
快速查看显示有关备份保管库的关键配置信息。 它告诉你保险库是否在线,分配了哪张证书,证书何时到期,存储服务器的地理位置,以及服务的订阅详情。
注释
你可以在 MABS 仪表盘下载备份代理安装到服务器上,修改上传到保险库的证书设置,必要时删除保险库。
备份恢复服务保险库中的物品
您可以通过恢复服务保管库监视已备份的项。 在恢复服务保管库中,转到 备份项,查看与该保管库关联的每种工作负载类型已备份的项目数量。 选择工作负载项以查看所选工作负载所有备份项的详细列表。
下面是示例视图:
要查看备份项目列表,请在备份管理类型中选择 DPM 或 Azure 备份 Server。
注释
- 最新恢复点总是显示备份项目可用的磁盘恢复点。
- 如果你发现 Azure 门户中恢复服务金库中的备份项目(MABS)中的一些数据源没有刷新或更新,请查看解决该已知问题的变通方法。 对于通过MABS备份到Azure的项目,列表中显示了所有通过MABS服务器保护的数据源(包括磁盘和在线数据)。 如果已停止对该数据源的保护并保留备份数据,则该数据源仍会在门户中列出。
- 你可以查看数据源的详细信息,看看恢复点是否存在于磁盘、在线,还是两者都有。 此外,对于在线保护被停止但数据仍保留的数据源,在线恢复点的计费会持续,直到数据被完全删除。
- 目前,直接备份到磁带的数据源不会显示在恢复服务保管库中。 要在恢复服务保管库中查看它们,请先将数据短期备份到磁盘,然后根据需要再备份到 Azure 或磁带。
选择备份项以查看更多详细信息,例如磁盘和云中的最新、最旧恢复点以及恢复点总数(如果启用了联机保护)。
注释
- 备份 项目 视图在保护停止后仍继续显示数据源。 通过数据源的详细信息,你可以查看在线/磁盘备份可用的恢复点。 该显示会持续,直到你手动移除已停止保护的数据源的现有备份数据。
- 对于在线保护停止但数据保留的数据源,在线恢复点的计费会持续,直到数据完全删除。
在Operations Manager中监控MABS
要将MABS与System Center Operations Manager集成以实现集中监控和报告,您需要安装并配置相应的MABS管理包。 MABS提供以下管理包;根据你使用的MABS版本,使用这些资料包:
报告管理包(Microsoft.SystemCenter.DataProtectionManager.Reporting.mp)——收集并显示所有MABS服务器的报告数据,并为MABS暴露一套Operations Manager仓库视图。 可以查询这些视图以生成自定义报告。
发现与监控管理包(Microsoft.SystemCenter.DataProtectionManager.Discovery.mp)
图书馆管理包 - (Microsoft.SystemCenter.DataProtectionManager.Library)
使用这些包,你可以:
集中监控MABS服务器、受保护服务器和计算机以及备份的健康状况和状态。
查看MABS服务器和受保护数据源上所有角色的状态。
监控、识别、处理并排查警报问题。
使用 Operations Manager 警报监控 MABS 服务器内存、CPU、磁盘资源和数据库。
监控MABS服务器上的资源使用和性能趋势。
先决条件
要使用 MABS 管理包,你需要运行一台 System Center Operations Manager 服务器。 Operations Manager 数据仓库必须已启动并运行正常。
如果你运行的是从 MABS 安装介质获得的 Discover 和 Library 管理包的旧版本,请从 MABS 服务器中移除它们,然后从下载页面安装新版本。
你一次只能运行一个语言版本的管理包。 如果你想用不同语言的包,先卸载现有语言的包,然后用新语言安装。
如果 Operations Manager 服务器上安装了任何之前版本的 MABS 管理包,安装新包前请先移除它们。
设置MABS管理包
在你想监控的每个 MABS 服务器上安装 Operations Manager 代理。 然后获取管理包,导入发现包和库管理包,安装MABS中央控制台,导入报告管理包。
安装代理并获取管理包
关于代理安装选项,请参见 Operations Manager 安装方法。 要获取最新版本的代理,请参见下载中心的 Microsoft 监控代理。
从 下载中心下载这些资料包。 下载操作将发现包和库管理包置于C:\Program Files\System Center Management Packs文件夹中。 报告管理包会放在该文件夹里的另一个文件夹里。
导入管理包
导入发现和库管理包。
请使用属于 Operations Manager Administrators 角色的帐户登录到 Operations Manager 服务器。
确保移除服务器上运行的库或发现管理包的旧版本。
在作控制台中,选择“ 管理”。
右键单击管理包>导入管理包。 选择 Microsoft.SystemCenter.DataProtectionManagerDiscovery.MP>“打开”,然后 >
按照“导入管理包” 向导中的说明执行。 有关运行此向导的更多信息,请参见“如何导入 Operations Manager 管理包”。
设置MABS中央控制台
在 Operations Manager 服务器上安装 MABS 中央控制台,以便在 Operations Manager 中管理多台 MABS 服务器。
在 Operations Manager 的设置界面中,执行以下操作:
如果您想使用管理包监控 MABS 服务器,并希望使用中央控制台管理 MABS 服务器的设置和配置,请选择 安装中央控制台服务器和客户端组件 。
如果你只想监控带有管理包的MABS服务器,但不想用中央控制台来管理MABS服务器的设置和配置,请选择 安装中央控制台服务器端组件 。
MABS为控制台的6075端口增加了防火墙异常。 请为 SQL Server.exe 和 SQL browser.exe 打开端口。
导入报告管理器包
使用属于 Operations Manager Administrators 角色的帐户登录到 Operations Manager 服务器。
在作控制台中,选择“ 管理”。 右键单击管理包>导入管理包。
选择 Microsoft.SystemCenter.DataProtectionManagerReporting.MP>打开。 按照“导入管理包” 向导中的说明执行。
自定义管理包设置
导入管理包后,它们会发现和监视数据,而无需任何其他配置。 你可以选择自定义设置,比如显示器和规则,以适应你的环境。 例如,如果你发现性能测量规则因WAN链路慢而降低服务器性能,可以禁用它们。 有关说明,请参见 “如何启用或禁用规则或监视器”。