backup:halbjahr
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen der Seite angezeigt.
| Nächste Überarbeitung | Vorherige Überarbeitung | ||
| backup:halbjahr [2025/12/10 14:22] – angelegt asc | backup:halbjahr [2026/07/02 05:59] (aktuell) – [Sicherheit] asc | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | ====== | + | ====== |
| - | Diese Seite beschreibt | + | Diese Seite beschreibt |
| - | Ziel ist es, das Backupmedium | + | Ziel ist es, die Backupmedien |
| + | |||
| + | Es werden zwei externe Sicherungen unterschieden: | ||
| + | |||
| + | * **Halbjahresbackup** über USB-Netzwerk-Hub / SEH UTN | ||
| + | |||
| + | * **Jahresbackup** über direkt angeschlossene USB-HDD | ||
| ===== Zielsetzung ===== | ===== Zielsetzung ===== | ||
| - | * Aktivierung eines UTN-USB-Hub-Ports | + | * |
| - | | + | |
| - | | + | - Aktivierung eines SEH UTN USB-Ports |
| - | * Kopieren der Backupdaten: | + | |
| - | - D:\Backup | + | |
| - | - E:\Backup | + | - automatische |
| - | | + | |
| - | | + | * Jahresbackup: |
| - | - G:\Jahr\H2 | + | |
| - | * Logging | + | |
| - | * automatische Deaktivierung des USB-Hubs nach Abschluss | + | - Windows-Disk vor dem Backup |
| - | * optional: Versionierung, | + | - Warten auf das Backup-Laufwerk '' |
| + | - Bereitstellung für den Veeam BackupCopy-Job | ||
| + | - Windows-Disk nach Abschluss offline setzen | ||
| + | |||
| + | * Vermeidung dauerhaft eingebundener Backupmedien | ||
| + | |||
| + | * Reduzierung | ||
| + | |||
| + | * klare Trennung zwischen regulären Backups und externen Langzeitkopien | ||
| + | |||
| + | * einfache Wiederherstellungsmöglichkeit im IT-Notfall | ||
| + | |||
| + | ===== Übersicht ===== | ||
| + | |||
| + | ^ Sicherung ^ Anschlussart ^ Laufwerk ^ Volume-Label ^ Bereitstellung ^ | ||
| + | | Halbjahresbackup | SEH UTN / USB-over-Network | '' | ||
| + | | Jahresbackup | direkt angeschlossene USB-HDD | '' | ||
| ===== Status ===== | ===== Status ===== | ||
| - | * Aktivierung/ | + | * Halbjahresbackup: |
| - | | + | - Aktivierung/ |
| - | | + | |
| - | * robocopy-Kopierlogik im Aufbau | + | - Volume-Label-Prüfung implementiert |
| - | | + | |
| - | ===== Geplanter Ablauf ===== | + | * Jahresbackup: |
| + | - direkt angeschlossene USB-HDD vorgesehen | ||
| + | - Erkennung über Disk '' | ||
| + | - Bereitstellung als '' | ||
| + | - Offline-Schaltung nach Backupjob implementiert | ||
| - | 1. Skriptstart (manuell oder Task Scheduler) | + | |
| - | 2. Aktivieren des USB-Hub-Ports | + | - optional |
| - | 3. Prüfen, ob G: erscheint | + | - gesondert zu dokumentieren |
| - | 4. Bestimmen von Jahr und Halbjahr | + | - Restore-Test empfohlen |
| - | 5. Anlegen der Zielordner | + | |
| - | 6. Kopiervorgang (D:\Backup & E:\Backup) | + | ===== Geplanter Ablauf Halbjahresbackup ===== |
| - | 7. Logdateien erzeugen | + | |
| - | 8. USB-Hub-Port deaktivieren (Air Gap) | + | 1. Veeam BackupCopy-Job startet |
| - | 9. Abschlussmeldung | + | |
| + | 2. Pre-Script '' | ||
| + | |||
| + | 3. SEH UTN-Port wird aktiviert | ||
| + | |||
| + | 4. Windows erkennt das USB-Backupmedium | ||
| + | |||
| + | 5. Script wartet auf Volume-Label '' | ||
| + | |||
| + | 6. Laufwerksbuchstabe '' | ||
| + | |||
| + | 7. Veeam schreibt die Backupdaten auf das Zielrepository | ||
| + | |||
| + | 8. Nach Abschluss startet das Post-Script '' | ||
| + | |||
| + | 9. SEH UTN-Port wird deaktiviert | ||
| + | |||
| + | 10. Laufwerk '' | ||
| + | |||
| + | 11. Backupmedium ist im Normalbetrieb nicht erreichbar | ||
| + | |||
| + | ===== Geplanter Ablauf Jahresbackup ===== | ||
| + | |||
| + | 1. Veeam BackupCopy-Job startet | ||
| + | |||
| + | 2. Pre-Script '' | ||
| + | |||
| + | 3. Jahresbackup-Disk wird anhand der Disk '' | ||
| + | |||
| + | 4. Disk wird online gesetzt | ||
| + | |||
| + | 5. ggf. wird der ReadOnly-Status entfernt | ||
| + | |||
| + | 6. Script wartet auf Volume-Label '' | ||
| + | |||
| + | 7. Laufwerksbuchstabe '' | ||
| + | |||
| + | 8. Veeam schreibt die Backupdaten auf das Zielrepository | ||
| + | |||
| + | 9. Nach Abschluss startet das Post-Script '' | ||
| + | |||
| + | 10. Jahresbackup-Disk wird offline gesetzt | ||
| + | |||
| + | 11. Laufwerk '' | ||
| ===== Sicherheit ===== | ===== Sicherheit ===== | ||
| - | Durch die zeitlich begrenzte Aktivierung | + | Durch die zeitlich begrenzte Aktivierung |
| - | Während 95–99 % der Zeit ist das Backupmedium | + | |
| + | Das reduziert das Risiko durch: | ||
| + | |||
| + | * Ransomware | ||
| + | |||
| + | * versehentliches Löschen | ||
| + | |||
| + | * Fehlbedienung | ||
| + | |||
| + | * fehlerhafte Prozesse | ||
| + | |||
| + | * versehentliches Überschreiben alter Sicherungsstände | ||
| + | |||
| + | Beim Halbjahresbackup wird das Medium über SEH UTN getrennt. Für Windows wirkt dies ähnlich wie ein entferntes USB-Gerät. | ||
| + | |||
| + | Beim Jahresbackup bleibt die HDD physisch angeschlossen, | ||
| + | |||
| + | Wichtig: Diese Lösung stellt eine zusätzliche Schutzschicht dar, ersetzt jedoch kein vollständiges physisches Air-Gap. Für maximalen Schutz sollten externe Backupdatenträger zusätzlich räumlich getrennt gelagert werden. | ||
| Weitere Übersicht: siehe [[backup: | Weitere Übersicht: siehe [[backup: | ||
| + | |||
| + | ===== Relevante Pfade ===== | ||
| + | |||
| + | ^ Zweck ^ Pfad ^ | ||
| + | | Halbjahresbackup Mount-Script | '' | ||
| + | | Halbjahresbackup Unmount-Script | '' | ||
| + | | Jahresbackup Mount-Script | '' | ||
| + | | Jahresbackup Unmount-Script | '' | ||
| + | | SEH UTN Manager | '' | ||
| + | |||
| + | ===== Technische Daten Halbjahresbackup ===== | ||
| + | |||
| + | ^ Parameter ^ Wert ^ | ||
| + | | Anschluss | SEH UTN | | ||
| + | | SEH UTN IP-Adresse | '' | ||
| + | | SEH UTN Port | '' | ||
| + | | Laufwerk | '' | ||
| + | | Volume-Label | '' | ||
| + | | Bereitstellung | per SEH UTN activate/ | ||
| + | |||
| + | ===== Technische Daten Jahresbackup ===== | ||
| + | |||
| + | ^ Parameter ^ Wert ^ | ||
| + | | Anschluss | direkt angeschlossene USB-HDD | | ||
| + | | Laufwerk | '' | ||
| + | | Volume-Label | '' | ||
| + | | Bereitstellung | Windows-Disk online/ | ||
| + | | Identifikation | Disk '' | ||
| + | |||
| + | Die Disk '' | ||
| + | |||
| + | ==== Disk UniqueId ermitteln ==== | ||
| + | |||
| + | Ausführen, solange die Jahresbackup-HDD online und als '' | ||
| + | |||
| + | <code powershell> | ||
| + | $label = " | ||
| + | |||
| + | $vol = Get-Volume -FileSystemLabel $label | ||
| + | $part = Get-Partition -Volume $vol | ||
| + | |||
| + | Get-Disk -Number $part.DiskNumber | Format-List Number, | ||
| + | |||
| + | Dokumentation: | ||
| + | |||
| + | ^ Feld ^ Wert ^ | ||
| + | | Volume-Label | '' | ||
| + | | Laufwerk | '' | ||
| + | | Disk UniqueId | '' | ||
| + | | Seriennummer | '' | ||
| + | | Hersteller / Modell | '' | ||
| + | | Kapazität | '' | ||
| + | | Aufbewahrungsort | '' | ||
| + | |||
| + | ===== Einbindung in Veeam ===== | ||
| + | |||
| + | Die Scripte werden im jeweiligen Veeam-Job als Pre- und Post-Scripte hinterlegt. | ||
| + | |||
| + | Typischer Pfad in der Veeam-Oberfläche: | ||
| + | |||
| + | < | ||
| + | Job bearbeiten | ||
| + | → Storage | ||
| + | → Advanced | ||
| + | → Scripts | ||
| + | → Run the following script before the job | ||
| + | → Run the following script after the job | ||
| + | </ | ||
| + | |||
| + | ==== Halbjahresbackup ==== | ||
| + | |||
| + | ^ Script-Typ ^ Pfad ^ | ||
| + | | Pre-Script | '' | ||
| + | | Post-Script | '' | ||
| + | |||
| + | ==== Jahresbackup ==== | ||
| + | |||
| + | ^ Script-Typ ^ Pfad ^ | ||
| + | | Pre-Script | '' | ||
| + | | Post-Script | '' | ||
| + | |||
| + | ===== Script-Quelle: | ||
| + | |||
| + | <code powershell> | ||
| + | # SEH UTN Mount - Halbjahresbackup | ||
| + | |||
| + | $SehExe | ||
| + | $UtnIp | ||
| + | $UtnPort | ||
| + | $DriveLetter | ||
| + | $VolumeLabel | ||
| + | $Timeout | ||
| + | |||
| + | Write-Host " | ||
| + | |||
| + | if (-not (Test-Path $SehExe)) { | ||
| + | Write-Host " | ||
| + | exit 100 | ||
| + | } | ||
| + | |||
| + | & $SehExe /c " | ||
| + | |||
| + | if ($LASTEXITCODE -ne 0) { | ||
| + | Write-Host " | ||
| + | exit $LASTEXITCODE | ||
| + | } | ||
| + | |||
| + | Write-Host "Warte auf Volume ' | ||
| + | |||
| + | $deadline = (Get-Date).AddSeconds($Timeout) | ||
| + | $vol = $null | ||
| + | |||
| + | while ((Get-Date) -lt $deadline) { | ||
| + | $vol = Get-Volume -FileSystemLabel $VolumeLabel -ErrorAction SilentlyContinue | ||
| + | if ($vol) { break } | ||
| + | Start-Sleep -Seconds 2 | ||
| + | } | ||
| + | |||
| + | if (-not $vol) { | ||
| + | Write-Host " | ||
| + | exit 10 | ||
| + | } | ||
| + | |||
| + | if (@($vol).Count -gt 1) { | ||
| + | Write-Host " | ||
| + | exit 12 | ||
| + | } | ||
| + | |||
| + | $existing = Get-Volume -DriveLetter $DriveLetter -ErrorAction SilentlyContinue | ||
| + | |||
| + | if ($existing -and $existing.FileSystemLabel -ne $VolumeLabel) { | ||
| + | Write-Host " | ||
| + | exit 11 | ||
| + | } | ||
| + | |||
| + | $part = Get-Partition -Volume $vol | ||
| + | |||
| + | if ($part.DriveLetter -ne $DriveLetter) { | ||
| + | Write-Host "Setze Laufwerksbuchstaben auf $DriveLetter`: | ||
| + | Set-Partition -DiskNumber $part.DiskNumber -PartitionNumber $part.PartitionNumber -NewDriveLetter $DriveLetter | ||
| + | } | ||
| + | |||
| + | if (Test-Path " | ||
| + | Write-Host " | ||
| + | exit 0 | ||
| + | } | ||
| + | |||
| + | Write-Host " | ||
| + | exit 1 </ | ||
| + | |||
| + | ===== Script-Quelle: | ||
| + | |||
| + | <code powershell> | ||
| + | # SEH UTN Unmount - Halbjahresbackup | ||
| + | |||
| + | $SehExe | ||
| + | $UtnIp | ||
| + | $UtnPort | ||
| + | $DriveLetter = " | ||
| + | $VolumeLabel = " | ||
| + | $Timeout | ||
| + | |||
| + | Write-Host " | ||
| + | |||
| + | if (-not (Test-Path $SehExe)) { | ||
| + | Write-Host " | ||
| + | exit 100 | ||
| + | } | ||
| + | |||
| + | $vol = Get-Volume -DriveLetter $DriveLetter -ErrorAction SilentlyContinue | ||
| + | |||
| + | if (-not $vol) { | ||
| + | Write-Host " | ||
| + | exit 0 | ||
| + | } | ||
| + | |||
| + | if ($vol.FileSystemLabel -ne $VolumeLabel) { | ||
| + | Write-Host " | ||
| + | exit 11 | ||
| + | } | ||
| + | |||
| + | Write-Host " | ||
| + | & $SehExe /c " | ||
| + | |||
| + | if ($LASTEXITCODE -ne 0) { | ||
| + | Write-Host " | ||
| + | exit $LASTEXITCODE | ||
| + | } | ||
| + | |||
| + | Write-Host "Warte auf Entfernen von Laufwerk $DriveLetter`: | ||
| + | |||
| + | for ($i = 1; $i -le $Timeout; $i++) { | ||
| + | $vol = Get-Volume -DriveLetter $DriveLetter -ErrorAction SilentlyContinue | ||
| + | |||
| + | ``` | ||
| + | if (-not $vol) { | ||
| + | Write-Host " | ||
| + | exit 0 | ||
| + | } | ||
| + | |||
| + | Start-Sleep -Seconds 1 | ||
| + | ``` | ||
| + | |||
| + | } | ||
| + | |||
| + | Write-Host " | ||
| + | exit 1 </ | ||
| + | |||
| + | ===== Script-Quelle: | ||
| + | |||
| + | Wichtig: Vor Nutzung muss '' | ||
| + | |||
| + | <code powershell> | ||
| + | # Jahresbackup HDD Mount | ||
| + | |||
| + | $DiskUniqueId = " | ||
| + | $DriveLetter | ||
| + | $VolumeLabel | ||
| + | $Timeout | ||
| + | |||
| + | $disk = Get-Disk | Where-Object { $_.UniqueId -eq $DiskUniqueId } | ||
| + | |||
| + | if (-not $disk) { | ||
| + | Write-Host " | ||
| + | exit 10 | ||
| + | } | ||
| + | |||
| + | if (@($disk).Count -gt 1) { | ||
| + | Write-Host " | ||
| + | exit 13 | ||
| + | } | ||
| + | |||
| + | if ($disk.IsOffline) { | ||
| + | Write-Host "Setze Disk online..." | ||
| + | Set-Disk -Number $disk.Number -IsOffline $false | ||
| + | } | ||
| + | |||
| + | if ($disk.IsReadOnly) { | ||
| + | Write-Host " | ||
| + | Set-Disk -Number $disk.Number -IsReadOnly $false | ||
| + | } | ||
| + | |||
| + | $deadline = (Get-Date).AddSeconds($Timeout) | ||
| + | $vol = $null | ||
| + | |||
| + | while ((Get-Date) -lt $deadline) { | ||
| + | $vol = Get-Volume -FileSystemLabel $VolumeLabel -ErrorAction SilentlyContinue | ||
| + | if ($vol) { break } | ||
| + | Start-Sleep -Seconds 2 | ||
| + | } | ||
| + | |||
| + | if (-not $vol) { | ||
| + | Write-Host " | ||
| + | exit 11 | ||
| + | } | ||
| + | |||
| + | if (@($vol).Count -gt 1) { | ||
| + | Write-Host " | ||
| + | exit 14 | ||
| + | } | ||
| + | |||
| + | $existing = Get-Volume -DriveLetter $DriveLetter -ErrorAction SilentlyContinue | ||
| + | |||
| + | if ($existing -and $existing.FileSystemLabel -ne $VolumeLabel) { | ||
| + | Write-Host " | ||
| + | exit 12 | ||
| + | } | ||
| + | |||
| + | $part = Get-Partition -Volume $vol | ||
| + | |||
| + | if ($part.DriveLetter -ne $DriveLetter) { | ||
| + | Write-Host "Setze Laufwerksbuchstaben auf $DriveLetter`: | ||
| + | Set-Partition -DiskNumber $part.DiskNumber -PartitionNumber $part.PartitionNumber -NewDriveLetter $DriveLetter | ||
| + | } | ||
| + | |||
| + | if (Test-Path " | ||
| + | Write-Host " | ||
| + | exit 0 | ||
| + | } | ||
| + | |||
| + | Write-Host " | ||
| + | exit 1 </ | ||
| + | |||
| + | ===== Script-Quelle: | ||
| + | |||
| + | Wichtig: Vor Nutzung muss '' | ||
| + | |||
| + | <code powershell> | ||
| + | # Jahresbackup HDD Unmount | ||
| + | |||
| + | $DiskUniqueId = " | ||
| + | $DriveLetter | ||
| + | $VolumeLabel | ||
| + | |||
| + | $disk = Get-Disk | Where-Object { $_.UniqueId -eq $DiskUniqueId } | ||
| + | |||
| + | if (-not $disk) { | ||
| + | Write-Host " | ||
| + | exit 10 | ||
| + | } | ||
| + | |||
| + | if (@($disk).Count -gt 1) { | ||
| + | Write-Host " | ||
| + | exit 13 | ||
| + | } | ||
| + | |||
| + | if ($disk.IsOffline) { | ||
| + | Write-Host " | ||
| + | exit 0 | ||
| + | } | ||
| + | |||
| + | $vol = Get-Volume -DriveLetter $DriveLetter -ErrorAction SilentlyContinue | ||
| + | |||
| + | if ($vol -and $vol.FileSystemLabel -ne $VolumeLabel) { | ||
| + | Write-Host " | ||
| + | exit 11 | ||
| + | } | ||
| + | |||
| + | Write-Host "Setze Jahresbackup-Disk offline..." | ||
| + | Set-Disk -Number $disk.Number -IsOffline $true | ||
| + | |||
| + | Start-Sleep -Seconds 2 | ||
| + | |||
| + | $diskCheck = Get-Disk | Where-Object { $_.UniqueId -eq $DiskUniqueId } | ||
| + | |||
| + | if ($diskCheck.IsOffline) { | ||
| + | Write-Host " | ||
| + | exit 0 | ||
| + | } | ||
| + | |||
| + | Write-Host " | ||
| + | exit 1 </ | ||
| + | |||
| + | ===== Optionale CMD-Wrapper ===== | ||
| + | |||
| + | Falls Veeam PowerShell-Scripte nicht direkt zuverlässig startet, können CMD-Wrapper verwendet werden. | ||
| + | |||
| + | ==== Halbjahresbackup Mount Wrapper ==== | ||
| + | |||
| + | <code batch> | ||
| + | @echo off | ||
| + | powershell.exe -NoProfile -ExecutionPolicy Bypass -File " | ||
| + | exit /b %ERRORLEVEL% | ||
| + | </ | ||
| + | |||
| + | ==== Halbjahresbackup Unmount Wrapper ==== | ||
| + | |||
| + | <code batch> | ||
| + | @echo off | ||
| + | powershell.exe -NoProfile -ExecutionPolicy Bypass -File " | ||
| + | exit /b %ERRORLEVEL% | ||
| + | </ | ||
| + | |||
| + | ==== Jahresbackup Mount Wrapper ==== | ||
| + | |||
| + | <code batch> | ||
| + | @echo off | ||
| + | powershell.exe -NoProfile -ExecutionPolicy Bypass -File " | ||
| + | exit /b %ERRORLEVEL% | ||
| + | </ | ||
| + | |||
| + | ==== Jahresbackup Unmount Wrapper ==== | ||
| + | |||
| + | <code batch> | ||
| + | @echo off | ||
| + | powershell.exe -NoProfile -ExecutionPolicy Bypass -File " | ||
| + | exit /b %ERRORLEVEL% | ||
| + | </ | ||
| + | |||
| + | ===== Manuelle Prüfung ===== | ||
| + | |||
| + | ==== Halbjahresbackup prüfen ==== | ||
| + | |||
| + | <code powershell> | ||
| + | Get-Volume -DriveLetter J | ||
| + | </ | ||
| + | |||
| + | Erwartetes Volume-Label: | ||
| + | |||
| + | < | ||
| + | Halbjahres Backup | ||
| + | </ | ||
| + | |||
| + | ==== Jahresbackup prüfen ==== | ||
| + | |||
| + | <code powershell> | ||
| + | Get-Volume -DriveLetter F | ||
| + | </ | ||
| + | |||
| + | Erwartetes Volume-Label: | ||
| + | |||
| + | < | ||
| + | Jahres Backup | ||
| + | </ | ||
| + | |||
| + | Diskstatus prüfen: | ||
| + | |||
| + | <code powershell> | ||
| + | Get-Disk | Format-Table Number, | ||
| + | </ | ||
| + | |||
| + | ===== Manuelle Ausführung ===== | ||
| + | |||
| + | ==== Halbjahresbackup verbinden ==== | ||
| + | |||
| + | <code powershell> | ||
| + | powershell.exe -NoProfile -ExecutionPolicy Bypass -File " | ||
| + | </ | ||
| + | |||
| + | ==== Halbjahresbackup trennen ==== | ||
| + | |||
| + | <code powershell> | ||
| + | powershell.exe -NoProfile -ExecutionPolicy Bypass -File " | ||
| + | </ | ||
| + | |||
| + | ==== Jahresbackup online setzen ==== | ||
| + | |||
| + | <code powershell> | ||
| + | powershell.exe -NoProfile -ExecutionPolicy Bypass -File " | ||
| + | </ | ||
| + | |||
| + | ==== Jahresbackup offline setzen ==== | ||
| + | |||
| + | <code powershell> | ||
| + | powershell.exe -NoProfile -ExecutionPolicy Bypass -File " | ||
| + | </ | ||
| + | |||
| + | ===== Prüfung nach Backupjob ===== | ||
| + | |||
| + | Nach jedem Halbjahres- oder Jahresbackup sind folgende Punkte zu prüfen: | ||
| + | |||
| + | ^ Prüfung ^ Erwarteter Zustand ^ | ||
| + | | Veeam-Job | '' | ||
| + | | Pre-Script | ExitCode '' | ||
| + | | Post-Script | ExitCode '' | ||
| + | | Ziel-Laufwerk während Job verfügbar | Ja | | ||
| + | | Ziel-Laufwerk nach Job entfernt/ | ||
| + | | Backupdaten vorhanden | Ja | | ||
| + | | Repository-Rescan | falls erforderlich erfolgreich | | ||
| + | | Test-Restore | stichprobenartig empfohlen | | ||
| + | |||
| + | ===== Exitcodes ===== | ||
| + | |||
| + | ==== Halbjahresbackup Mount ==== | ||
| + | |||
| + | ^ ExitCode ^ Bedeutung ^ | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | |||
| + | ==== Halbjahresbackup Unmount ==== | ||
| + | |||
| + | ^ ExitCode ^ Bedeutung ^ | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | |||
| + | ==== Jahresbackup Mount ==== | ||
| + | |||
| + | ^ ExitCode ^ Bedeutung ^ | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | |||
| + | ==== Jahresbackup Unmount ==== | ||
| + | |||
| + | ^ ExitCode ^ Bedeutung ^ | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | | '' | ||
| + | |||
| + | ===== Wiederherstellung im IT-Notfall ===== | ||
| + | |||
| + | ==== Wiederherstellung aus Halbjahresbackup ==== | ||
| + | |||
| + | * Backupserver oder Ersatzsystem bereitstellen | ||
| + | |||
| + | * SEH UTN-Gerät verfügbar machen | ||
| + | |||
| + | * Halbjahresbackup-HDD über SEH UTN verbinden | ||
| + | |||
| + | * Script '' | ||
| + | |||
| + | * Prüfen, ob '' | ||
| + | |||
| + | * Veeam öffnen | ||
| + | |||
| + | * Repository rescan oder Backup importieren | ||
| + | |||
| + | * gewünschten Restorepunkt auswählen | ||
| + | |||
| + | * Wiederherstellung starten | ||
| + | |||
| + | * Ergebnis fachlich prüfen | ||
| + | |||
| + | ==== Wiederherstellung aus Jahresbackup ==== | ||
| + | |||
| + | * Backupserver oder Ersatzsystem bereitstellen | ||
| + | |||
| + | * Jahresbackup-HDD anschließen | ||
| + | |||
| + | * Script '' | ||
| + | |||
| + | * Prüfen, ob '' | ||
| + | |||
| + | * Veeam öffnen | ||
| + | |||
| + | * Repository rescan oder Backup importieren | ||
| + | |||
| + | * gewünschten Restorepunkt auswählen | ||
| + | |||
| + | * Wiederherstellung starten | ||
| + | |||
| + | * Ergebnis fachlich prüfen | ||
| + | |||
| + | ===== Hinweise ===== | ||
| + | |||
| + | * Die Scripte müssen lokal auf dem Veeam-Backupserver liegen. | ||
| + | |||
| + | * Die Scripte benötigen administrative Rechte. | ||
| + | |||
| + | * Der Veeam Backup Service muss die notwendigen Rechte besitzen. | ||
| + | |||
| + | * Laufwerksbuchstaben und Volume-Labels dürfen nicht ohne Anpassung der Scripte geändert werden. | ||
| + | |||
| + | * Die Jahresbackup-HDD muss eindeutig über die Disk '' | ||
| + | |||
| + | * Nach jedem Backupjob muss geprüft werden, ob das Medium wieder getrennt bzw. offline ist. | ||
| + | |||
| + | * Für einen höheren Schutzgrad sollten die Datenträger nach erfolgreicher Sicherung zusätzlich physisch getrennt | ||
| + | und räumlich separat gelagert werden. | ||
| + | |||
| + | ===== Kurzfazit ===== | ||
| + | |||
| + | Das Halbjahresbackup wird über SEH UTN nur für den Backupjob verbunden und danach wieder getrennt. | ||
| + | |||
| + | Das Jahresbackup liegt auf einer direkt angeschlossenen USB-HDD, die nur für den Backupjob online gesetzt und danach wieder offline geschaltet wird. | ||
| + | |||
| + | Dadurch sind die externen Sicherungen im Normalbetrieb nicht dauerhaft als aktive Laufwerke verfügbar und bieten eine zusätzliche Wiederherstellungsoption für größere IT-Notfälle. | ||
backup/halbjahr.1765376526.txt.gz · Zuletzt geändert: von asc
