Wird geladen...

Wir haben festgestellt, dass Ihre Browsersprache Chinesisch ist. Möchten Sie unsere chinesische Website besuchen? [ Schließen ]
Von: Emma

System Center Data Protection Manager nutzt den Hyper‑V‑VSS‑Writer zum Schutz virtueller Maschinen ohne Ausfallzeiten und ist damit eine gängige Wahl für die Sicherung von Hyper‑V‑VMs in Microsoft‑zentrierten Umgebungen.

Diese Anleitung behandelt den Einrichtungsprozess von DPM, Wiederherstellungsoptionen sowie die produktionsbezogenen Einschränkungen, die IT‑Abteilungen häufig dazu veranlassen, Alternativen zu prüfen.

Was ist die DPM‑Hyper‑V‑Sicherung

System Center Data Protection Manager (DPM) ist die unternehmensweite Sicherungs‑ und Wiederherstellungslösung von Microsoft. Für Hyper‑V‑Umgebungen wird ein Agent auf dem Host bereitgestellt, der mit dem Windows‑Volume‑Shadow‑Copy‑Dienst (VSS) zusammenarbeitet und anwendungs‑konsistente Momentaufnahmen virtueller Maschinen erstellt, ohne aktive Workloads zu unterbrechen.

DPM unterstützt zwei Schutzverfahren.

  • Der Host‑Ebenen‑Schutz erfasst VM‑Konfigurationsdateien und virtuelle Festplatten (VHD/VHDX) direkt aus der übergeordneten Partition. Er ist einfacher zu verwalten und verursacht einen geringeren Ressourcenaufwand.
  • Der Gast‑Ebenen‑Schutz installiert einen Agent innerhalb des Betriebssystems der VM. Dieser ist für Konfigurationen erforderlich, die eine Sicherung auf Host‑Ebene nicht bewältigen kann, beispielsweise Pass‑Through‑Festplatten.

Einrichten der DPM‑Hyper‑V‑Sicherung – Schritt‑für‑Schritt

Bevor Sicherungsaufträge ausgeführt werden, muss die Umgebung eine Reihe von architektonischen und konfigurationsbezogenen Anforderungen erfüllen.

DPM‑Hyper‑V‑Sicherung: Voraussetzungen und unterstützte Szenarien

Vor der Konfiguration des Schutzes bestimmen zwei Entscheidungen die gesamte Bereitstellung: Sicherungsumfang und Speicherarchitektur.

  • Schutz auf Host‑ oder Gast‑Ebene: Die Sicherung auf Host‑Ebene läuft aus der übergeordneten Partition heraus und deckt die gesamte VM ab, ohne dass ein Agent in jedem Gast installiert werden muss. Beim Schutz auf Gast‑Ebene wird ein Agent innerhalb der VM installiert. Dies ist erforderlich, wenn VMs Pass‑Through‑Festplatten verwenden oder wenn Sie bestimmte Anwendungs‑Workloads direkt schützen müssen.
  • Unterstützte Speicherkonfigurationen: DPM unterstützt lokalen und direkt angeschlossenen Speicher, Cluster‑Freigabevolumes (CSV), SMB‑3.0‑Dateiserverspeicher, Live‑Migration‑Szenarien und Replikat‑Virtuelle‑Maschinen.
  • Versionskompatibilität: DPM 2025 unterstützt Hyper‑V unter Windows Server 2025, 2022 und 2019. Die DPM‑Version muss der Windows‑Server‑Version auf dem Host entsprechen oder diese übertreffen.
  • Integrationsdienste: Der Sicherungs‑Integrationsdienst muss in jeder VM aktiviert sein, um On‑Demand‑Sicherungen zu ermöglichen. Fehlt dieser, hält DPM die VM kurz an, um eine konsistente Momentaufnahme zu erstellen.

Einrichten der DPM‑Hyper‑V‑Sicherung

1. Installieren des DPM‑Schutz‑Agents auf Hyper‑V‑Hosts

Wechseln Sie zur Registerkarte Verwaltung, wählen Sie Agents aus und übertragen Sie den Agent auf jeden Host. Für Hosts in nicht vertrauenswürdigen Domänen oder Arbeitsgruppen installieren Sie den Agent manuell – die Agent‑Push‑Installation erfordert zuvor geöffnete spezifische Firewall‑Ports.

1 install the dpm protection agent on hyper‑v hosts

2. Hinzufügen von Hyper‑V‑Hosts zu DPM

Wählen Sie unter der Registerkarte Verwaltung den Punkt Produktionsserver aus und klicken Sie auf Hinzufügen. Folgen Sie dem Assistenten und geben Sie die Anmeldeinformationen für jeden Ziel‑Host ein.

3. Konfigurieren des DPM‑Speicherpools

Weisen Sie dem Speicherpool dedizierte physische Festplatten zu. Volumes mit ReFS‑Formatierung werden empfohlen, um Modern Backup Storage (MBS) und dessen Block‑Cloning‑Technologie zu aktivieren.

4. Erstellen einer Schutzgruppe

Klicken Sie auf der Registerkarte Schutz auf Neu und wählen Sie Server als Gruppentyp aus. Wählen Sie die zu schützenden VMs aus und aktivieren Sie den datenträgerbasierten Kurzzeitschutz.

5. Festlegen von kurzfristigen Wiederherstellungszielen

Definieren Sie den Aufbewahrungszeitraum (bis zu 448 Tage auf Datenträger), die Synchronisationshäufigkeit und den Zeitplan für Express‑Full‑Sicherungen.

6. Aktivieren der Azure‑Sicherung (optional)

Um einen Standort‑übergreifenden Schutz hinzuzufügen, wählen Sie im Assistenten die Option zum Kopieren von Sicherungspunkten in einen Azure‑Recovery‑Services‑Tresor aus.

7. Auswählen einer Replikaterstellungsmethode

Bei kleineren Umgebungen führen Sie die Replikation sofort über das Netzwerk durch. Bei großen VM‑Datensätzen vermeidet die manuelle Replikation mittels physischer Medien eine Bandbreitenauslastung während der Erstsynchronisation.

8. Überprüfen des Sicherungsstatus

Öffnen Sie die Registerkarte Überwachung und bestätigen Sie, dass die anfängliche Replikation fehlerfrei abgeschlossen wird. Bei Inkonsistenzen führen Sie eine manuelle Konsistenzprüfung über die Konsole aus.

Wiederherstellen von DPM‑Hyper‑V‑Sicherungen

DPM bietet mehrere Wiederherstellungswege, je nachdem, wie viel von der Umgebung wiederhergestellt werden muss und wohin die Wiederherstellung erfolgen soll.

  • Wiederherstellung auf der ursprünglichen Instanz: Stellt die VM auf demselben Host wieder her und überschreibt den aktuellen Zustand sowie vorhandene Prüfpunkte. Dies ist die unkomplizierte Option, wenn die VM beschädigt ist, der Host aber weiterhin funktionsfähig ist.
  • Wiederherstellung auf einem alternativen Hyper‑V‑Host (ALR): Stellt die VM auf einem anderen Host wieder her, nützlich bei Ausfall des ursprünglichen Hosts. Die wiederhergestellte VM ist standardmäßig nicht Cluster‑fähig und bietet daher erst nach manueller Neukonfiguration Hochverfügbarkeit.
  • Element‑Ebenen‑Wiederherstellung (ILR): Stellt einzelne Dateien, Ordner oder VHDs aus einer Sicherung auf Host‑Ebene auf eine Netzwerkfreigabe oder ein durch DPM geschütztes Volume wieder. Dadurch entfällt eine vollständige VM‑Wiederherstellung, wenn nur wenige Dateien wiederhergestellt werden müssen.
  • Kopieren in einen Netzwerkordner: Extrahiert die VM‑Konfiguration und Festplattendateien an einen Netzwerkspeicherort, ohne eine aktive Wiederherstellung durchzuführen. Geeignet für den Import in Testumgebungen oder die Prüfung von Sicherungsinhalten.

Bei der Planung von Wiederherstellungszielen legt die Sicherungshäufigkeit das RPO fest – je häufiger die Synchronisation erfolgt, desto weniger Daten sind gefährdet. Der gewählte Wiederherstellungsweg bestimmt, wie schnell der normale Betrieb wiederaufgenommen werden kann und steht in direktem Zusammenhang mit den RTO‑Zielen.

Schwächen der DPM‑Hyper‑V‑Sicherung

Obwohl DPM eng mit Windows Server integriert ist, erschweren mehrere architektonische Einschränkungen die Skalierung in komplexeren Umgebungen.

Speichereinschränkungen

DPM kann VMs mit gemeinsam genutzten VHDX‑Dateien nicht auf Host‑Ebene sichern – der Hyper‑V‑VSS‑Writer unterstützt keine Volumes, die auf gemeinsam genutzten virtuellen Festplatten basieren. VMs mit Pass‑Through‑Festplatten weisen dasselbe Problem auf, da der übergeordnete Host keine Momentaufnahme eines rohen physischen Volumes erstellen kann, das direkt einem Gast zugeordnet ist. Für beide Szenarien muss auf den Schutz auf Gast‑Ebene gewechselt werden, also die Installation eines Agents in jeder betroffenen VM.

Das standardmäßige Limit von 16 TB für Replikat‑Volumes ist eine weitere zu berücksichtigende Einschränkung. Es ergibt sich aus der standardmäßigen 4K‑Clustergröße. Zwar gibt es Registrierungs‑Workarounds, diese erfordern jedoch eine manuelle Konfiguration und erhöhen den Verwaltungsaufwand.

Wiederherstellungseinschränkungen

Die Element‑Ebenen‑Wiederherstellung (ILR) steht für VHDs auf Volumes mit aktivierter Windows‑Server‑Deduplizierung nicht zur Verfügung. Wenn ILR blockiert ist, muss zur Wiederherstellung einer einzelnen Datei zuerst die gesamte VHD wiederhergestellt und anschließend die Daten manuell extrahiert werden – dies verlängert die Wiederherstellungszeit erheblich.

Zudem ist die Bandunterstützung für Hyper‑V‑Workloads eingeschränkt. DPM unterstützt nur inkrementelle Sicherungen auf Datenträger oder Cloud; für Bänder sind ausschließlich Vollsicherungen möglich, was bei großen VM‑Datensätzen unpraktisch ist.

Grenzen der Bereitstellung

DPM setzt eine strikte Trennung zwischen Azure‑ und lokalen Umgebungen durch. Eine DPM‑Instanz, die als Azure‑VM ausgeführt wird, kann keine lokalen Hyper‑V‑Hosts schützen, und ein lokaler DPM‑Server schützt keine nativen Azure‑VMs. Dadurch werden hybride Szenarien komplexer zu verwalten.

Für gemischte Virtualisierungsumgebungen ist die VMware‑Unterstützung von DPM ebenfalls begrenzt. VMware‑VMs werden wie einzelne physische Server behandelt, statt einen agentenlosen Schutz anzubieten. Dies führt im Vergleich zu spezialisierten Alternativen zu einem hohen Verwaltungsaufwand.

Bewährte Praktiken für die DPM‑Hyper‑V‑Sicherung

Einige früh in der Bereitstellung getroffene Konfigurationsentscheidungen beeinflussen langfristig maßgeblich die Zuverlässigkeit und Speichereffizienz.

Netzwerk und Speicher

Sicherungsdatenverkehr konkurriert mit Produktions‑Workloads, wenn beide über dieselbe Netzwerkschnittstelle laufen. Die Zuweisung einer separaten Netzwerkkarte für die Sicherungsreplikation und die Ausführung des PowerShell‑Cmdlets Add‑BackupNetworkAddress leiten Sicherungsdaten über einen separaten physikalischen Pfad und lassen die Produktions‑Bandbreite unberührt.

Auf Speicherseite reduziert der Ausschluss nicht kritischer Festplatten vom Schutz den Verbrauch des Speicherpools. Das Skript ExcludeDisk.ps1, verfügbar ab DPM 2025 UR1, ermöglicht den Ausschluss bestimmter virtueller Festplatten aus Sicherungsaufträgen auf Host‑Ebene auf VM‑Ebene.

dpm hyper‑v backup best practices

Konfiguration der Schutzgruppe

Fassen Sie VMs mit ähnlichen Wiederherstellungszielen und Schreibmustern in derselben Schutzgruppe zusammen. Die Mischung von hochfrequenten Datenbank‑Servern mit niedrigprioren Entwicklungs‑VMs in einer Gruppe führt zu Ressourcenkonflikten und erschwert die Optimierung von Sicherungszeitplänen.

Für Anwendungs‑Workloads planen Sie regelmäßige Express‑Full‑Sicherungen ein, statt sich ausschließlich auf inkrementelle Synchronisation zu verlassen. Express‑Full‑Sicherungen übertragen nur geänderte Blöcke und erneuern gleichzeitig den Wiederherstellungspunkt. Sie kombinieren die Effizienz einer inkrementellen Sicherung mit der Konsistenz einer Vollsicherung.

Überwachung und Wartung

Konfigurieren Sie SMTP‑Benachrichtigungen, damit Sicherungsfehler umgehend eine E‑Mail‑Alarmierung auslösen, statt dass jemand manuell die Konsole prüfen muss.

Führen Sie regelmäßig Wiederherstellungstests durch – prüfen Sie, ob die Element‑Ebenen‑Wiederherstellung funktioniert und ob die Wiederherstellung an einem alternativen Speicherort (ALR) auf einem anderen Host innerhalb Ihrer RTO‑Ziele abgeschlossen wird. Installieren Sie Update‑Rollups zeitnah, da Microsoft damit bekannte VSS‑Probleme behebt und die Stabilität zwischen Host und Agent über Hauptversionen hinweg verbessert.

Über DPM hinaus: Schließen von Lücken der Hyper‑V‑Sicherung mit i2Backup

DPM funktioniert gut in rein auf Microsoft ausgerichteten Umgebungen, doch seine Einschränkungen summieren sich schnell: fehlender agentenloser VMware‑Schutz, eingeschränkte Bandoptionen, Konflikte der ILR mit Deduplizierung sowie harte Grenzen zwischen lokalen und Cloud‑Umgebungen.

Für Teams mit gemischter Infrastruktur oder dem Wunsch, den Schutz auf einer einzigen Plattform zu konsolidieren, behebt i2Backup diese Lücken direkt.

Hauptfunktionen von i2Backup

  • Agentenlose VM‑Sicherung: Nutzt native APIs der Virtualisierungsplattform zum Schutz von VMs unter Hyper‑V, VMware, OpenStack und weiteren gängigen Plattformen – ohne Agent‑Installation auf jedem Host.
  • Sofort‑VM‑Wiederherstellung: Stellt eine VM‑Sicherung remote auf der Zielplattform bereit für eine schnelle Wiederherstellung ohne vorherige vollständige Wiederherstellung.
  • Datei‑Ebenen‑Wiederherstellung: Stellt bestimmte Dateien, Ordner oder Datenbank‑Einträge direkt aus einer Sicherung wieder und beseitigt den Umweg über die VHD, der durch die ILR‑Einschränkungen von DPM oft erforderlich ist.
  • Breite Speicherunterstützung: Sichert auf lokale Datenträger, NAS, Bandbibliotheken, Objektspeicher und deduplizierten Speicher. Dadurch lässt sich eine 3‑2‑1‑Strategie ohne Wechsel von Tools einfach umsetzen.
  • Zentralisierte Verwaltung und Alarmierung: Eine webbasierte Konsole bietet Echtzeit‑Einblick in alle geschützten Workloads, mit E‑Mail‑ und SMS‑Alarmen sowie automatisierten Aufbewahrungsrichtlinien.

Für Teams, die über geplante Sicherungen hinaus eine höhere Ausfallsicherheit benötigen, bietet i2Availability von Info2soft Echtzeit‑Replikation und automatischen Failover für kritische Workloads. Für nahezu null RPO repliziert i2CDP veränderte Daten byte‑genau in Echtzeit.

Fazit

DPM bietet einen solchen nativen Schutz für Hyper‑V‑Umgebungen, die vollständig auf Windows Server aufbauen. Mit wachsender Infrastruktur werden seine architektonischen Einschränkungen jedoch immer schwerer zu umgehen. Einschränkungen bei gemeinsam genutzten VHDX, ILR‑Konflikte mit Deduplizierung, Band‑Beschränkungen und fehlender agentenloser VMware‑Schutz sind reale produktionsrelevante Gesichtspunkte – keine Randfälle.

Für Teams, bei denen DPM die Anforderungen ausreichend abdeckt, helfen die bewährten Praktiken dieser Anleitung für einen zuverlässigen Betrieb. Für Umgebungen, die diese Grenzen überschritten haben, bietet i2Backup von Info2soft eine plattformunabhängige Alternative mit breiterem Funktionsumfang, die gemischte Virtualisierung, flexible Speicherziele und schnellere Wiederherstellungsoptionen über eine einzige Konsole abdeckt.

In jedem Fall gilt dasselbe Ziel: Definieren Sie Ihre Wiederherstellungsziele, testen Sie Wiederherstellungen regelmäßig und stellen Sie sicher, dass Ihre Sicherungslösung diese Ziele im Ernstfall auch erfüllt.

Keine Kurzbiografie vorhanden

Weitere verwandte Artikel

Bereit, Ihre Unternehmensdatensicherheit zu verbessern?

· Unternehmenskunden und Mittelstand weltweit

· Unser Support-Team unterstützt Sie während der gesamten Testphase

· Starten Sie eine 60-tägige Testversion oder sehen Sie sich eine Demo an, um zu erfahren, wie Info2Soft Unternehmensdaten schützt.

Bitte füllen Sie das Formular aus und senden Sie es ab – unser Kundenservice wird sich in Kürze bei Ihnen melden.
Mit dem Absenden dieses Formulars bestätige ich, dass ich die Datenschutzerklärung gelesen habe und zustimme.
{{ isSubmitting ? 'Wird gesendet...' : 'Absenden' }}