为了工作,我正在尝试备份networking文件服务器。 它运行Windows Server并提供我们办公室中的所有文件。 我们有外部驱动器支持,我们只需要一些软件来为我们自动化。 SF人群对于我们应该使用什么样的软件以及备份公司networking文件服务器的最佳实践能做出什么样的一般性build议?
一般陈述重新:备份
这一部分我不打算详细介绍备份技术,软件,操作系统等。 我也不会涉及到具体的技术和策略(各种轮换计划,使用合成备份等)。 我将坚持这里的基础知识,但是我build议你,一旦你了解基础知识,深入了解你的环境要求如何影响你的需求。
最重要的是, 备份的重点是能够恢复数据 。 为了备份,我们不运行备份。 最重要的是,您需要知道,您的备份策略(包括使用的特定数据存储技术,用于执行备份的软件,您的媒体轮换策略以及使您的备份策略起作用的所有其他因素)将实际上起作用让你恢复数据。 这意味着您需要在尽可能接近真实世界的条件下testing您的备份策略,以确保其真正有效。 testing备份策略的时间并不是您真正需要恢复数据的时间。
备份应该提供几个基本属性:
足够的覆盖范围,使恢复效率。 虽然您可能认为仅备份数据文件是必要的(因为您可以重新安装应用程序软件),但是在备份介质上使用更less的空间和更less的时间进行备份往往不是“赢“,当你计算在高压恢复scheme中花费的时间来重新安装刚刚从备份中恢复的软件时。 假设你应该备份所有的东西,并考虑长时间的努力,为什么你会从备份中排除一些东西。
足够的频率来平衡数据丢失的成本与备份的成本和实用性。 为许多用户存储文件的来源可能每天都在存储在其上的文件中投入数万美元(或更多)的工作人员生产力。 更频繁的备份将花费更多,但是如果备份不够频繁,成本可能由数据丢失相关费用来certificate。 您需要从使用备份源数据的用户了解与数据丢失相关的成本对业务造成的影响,并以足够的频率提供足够的备份以最大限度地降低成本。
异地存储以减轻物理灾难。 保持所有备份与源数据的物理接近度是物理灾难期间数据丢失的一个原因。 洪水,火灾,盗窃等都可以破坏源数据。 如果备份介质与源数据位于同一位置,则可能与源数据同时损坏备份介质。 务必考虑非现场存储策略中的机密性和完整性要求。 向员工发送未encryption的数据副本(他们总是将其留在自己的车里被盗)并不一定是非常好的非现场轮换策略。 通过篡改和未经授权的披露来保护您的非现场拷贝与非现场拷贝一样重要。
有多个备份的历史,以便将来恢复。 从过去的某个时间恢复数据可能是必要的,只保留less数(或更糟糕的是,只有一个)备份媒体是一个可怕的想法。 有人可能没有意识到,他们需要数据恢复直到数据丢失后的几天,几周或几个月。 拥有多代备份媒体可以在未来恢复。 这是另一个成本与业务需求之间的权衡非常重要的领域。 备份应该履行任何法律或组织需要的业务就保留数据进行恢复。 (重要的是不要将备份与归档混淆,它们是正交关系,具有相似的属性,可能使用相同的技术,但它们不是一回事。)在某些情况下,保留太多的备份可能会这是一件坏事,所以要确保企业了解备份保留的任何法律后果。
完整的备份数据。 testing备份的一部分应该包括validation恢复的数据的完整性。 对于一些企业来说,这可能像定期恢复一些文件一样简单,并检查出来。 对于安全要求非常严格的企业来说,这可能意味着定期向第三方发送备份媒体,以便在“无尘室”环境中进行恢复和validation。 至less,您应该能够validation任务关键型应用程序和数据是否能够保留完整性进行恢复。 正在破坏数据的攻击者也可能损坏您的备份,以便在数据不存在时报告数据的完整性。 请注意,将多个备份历史保持在“在线”状态可能会导致攻击者违反完整性规定。 一些备份技术(例如磁带)允许将数据保持在完全离线的容量中,以允许物理障碍来帮助保护完整性(使媒体处于locking状态并且具有logging的监pipe链)。
在分配的时间窗口内备份和恢复。 您的备份,甚至更重要的是您的恢复,应该能够在一段时间内完成,以满足业务需求。 例如,一个在线备份,听起来像是一个很大的事情,直到你发现,在紧急情况下,恢复你的200GB的数据将需要3天不间断的DSL线数据stream。 select备份技术时请牢记恢复窗口。
当您评估特定的技术(基于磁盘的备份,磁带备份,在线备份等)和特定的备份策略(祖父/父亲/儿子媒体轮换,每日差异和每周完整备份等)时,请考虑软件,硬件和过程一起工作来创build帮助(或阻碍)实现备份要求的解决scheme(或问题)。 没有一揽子的“正确答案”,对于每一项业务都是不同的,而且在一个企业内,对不同types的资源进行备份。
特定的应用程序软件可能有自己的要求,影响如何运行备份。 数据库服务器(和类似数据库的服务器,如Microsoft Exchange)有自己的特点,您在devise备份策略时可能不得不面对这些问题。
存储和文件系统function(如快照或活动重复)可帮助您在严密的窗口下执行“实时”数据的备份。
您的具体需求
在描述特定应用程序的情况下,您应该了解内置的Windows映像备份function如何帮助您保护操作系统,configuration和数据。 但是,就策略和调度而言,内置的备份function并不十分复杂,因此,如果您需要更复杂的解决scheme,您可能需要评估第三方软件产品(Symantec Backup Exec,CommVault,Bacula等) 。
与在服务器上存储数据的人员交谈,了解他们对数据丢失的容忍程度,他们希望拥有什么样的保留时间窗口,他们的安全问题以及需要什么types的恢复时间表来帮助证实硬件,软件和劳动力的预算。 我强烈build议你考虑一个非现场组件。 也许你会发现使用硬盘进行非现场存储的效果很好,但我个人认为现在还没有一个“企业就绪”的硬盘备份解决scheme(一个成本效益高,可靠,并持续运作)。
或者简而言之,对于Windows上的小型企业:使用内置的Windows备份工具来写入外部硬盘(最好在eSATA连接或SATA托盘中)。Windows备份工具可以利用shadowcopy来获取文件的副本即使是“开放”,如果你不关心,那么你甚至可以使用robocopy来加快速度。
对于磁盘encryption,您可以使用truecrypt:您可以将其设置为在连接到受信任的机器时自动打开encryption卷(键是:-))。
请仔细阅读并思考更长的答案,因为备份需要考虑和pipe理,以便在需要时有用。
迄今为止的好答案。 我build议你看看Bacula及其指南和方法。