要保护目标服务器的数据,必须先将DPM代理部署到目标计算机。
你可以使用保护代理安装向导来安装位于防火墙外部的保护代理,并且可以在位于防火墙后的计算机上手动安装保护代理,或者在位于工作组或与System Center 2012 R2�C Data Protection Manager (DPM) 服务器所在的域没有双向信任关系的域中的计算机上手动安装保护代理。手动安装保护代理之后,你随后需要在 DPM 管理员控制台中附加代理以实现保护。
一、在防火墙之外的计算机上安装保护代理(将目标计算加域,并关闭windows防火墙)
1.在 DPM 管理员控制台中,单击“管理”,然后单击“代理”。
2.在工具功能区中单击“安装”。保护代理安装向导将打开。
3.在“选择代理部署方法”页上,单击“安装代理”,然后单击“下一步”。
4.在“选择计算机”页上,DPM 将显示 DPM 服务器所在的域中的可用计算机的列表。 如果是第一次使用向导,DPM 将查询 Active Directory 来获取可用计算机的列表。第一次安装之后,DPM 将计算机列表存储在其数据库中,该数据库每天通过自动发现过程更新一次。
如果你知道要在其上安装保护代理的特定计算机的名称,则可以通过在“计算机名”框中键入全部或部分其名称然后单击“添加”来快速找到计算机。
要查找与 DPM 服务器所在的域有双向信任关系的另一个域中的计算机,你必须键入要保护的计算机的完全限定的域名(例如,<Computer1>.Domain1.contoso.com,其中 Computer1 是要保护的计算机的名称,Domain1.contosa.com 是目标计算机所属的域。
在“计算机名”列表中,选择一台或多台计算机(最多 50 台),单击“添加”,然后单击“下一步”。
5.在“输入凭据”页中,键入域帐户的用户名和密码,该帐户是所有选定计算机上本地“管理员”组的成员。
6.在“域”框中,接受或键入将用于在目标计算机上安装保护代理的用户帐户的域名。此帐户可能属于 DPM 服务器所在的域,或属于与 DPM 服务器所在的域有双向信任关系的域。
如果跨受信任的域在计算机上安装保护代理,请输入你的当前域用户凭据。你可以是与 DPM 服务器所在的域具有双向信任关系的任何域的成员,并且必须是要在其上安装代理的所有选定计算机上的本地“管理员”组的成员。
如果你选择群集中的节点,DPM 将检测该群集中的所有其他节点,并显示“选择群集节点”页。
7.在“选择群集节点”页上的“群集节点选择”部分,选择你希望 DPM 用于在群集中的其他节点上安装代理的选项,然后单击“下一步”。
8.在“选择重新启动方法”页上,选择要用于在保护代理安装之后重启所选计算机的方法。必须重启计算机,然后才能开始保护数据。 必须重启才能加载 DPM 用于在 DPM 服务器和受保护计算机之间跟踪和传输块级更改的卷筛选器。
如果你选择“否,我将在以后重新启动所选计算机”,则在计算机重启后,保护代理安装状态将不会在“管理”任务区域中的“代理”选项卡上自动刷新。要刷新保护代理安装状态,请在详细信息窗格中单击一台或多台计算机,然后单击“刷新信息”。
如果在另一个 DPM 服务器上安装保护代理,则无需重启计算机。
如果所选的任何计算机是群集中的节点,则会另外显示一个“选择重新启动方法”页,你可以使用该页来选择重启群集计算机的方法。
你必须在群集中的所有节点上安装保护代理才能成功保护群集数据。必须重启计算机,然后才能开始保护数据。 由于启动服务需要时间,因此在重启后可能需要数分钟之后 DPM 才能与群集上的代理联系。
DPM 将不会自动重启属于 Microsoft 群集服务器 (MSCS) 群集的计算机。 你必须手动重启 MSCS 群集中的计算机。
9.在“摘要”页上,单击“安装”以开始安装。
10.在“安装”页上,结果出现在“任务”选项卡上,指示安装是否成功。你可以在向导执行完任务之前单击“关闭”,然后在 DPM 管理员控制台的“管理”任务区域中的“代理”选项卡上监视安装进度。
如果安装不成功,你可以在“监视”任务区域中的“警报”选项卡上查看警报。根据提示对目标计算机进行配置,然后再部署代理。
二、手动安装代理
你可以手动安装保护代理,而在某些情况下则必须手动安装保护代理,举例来说,当要保护的计算机位于防火墙后、位于工作组中,或位于与 DPM 服务器所在的域没有双向信任关系的域中,则必须手动安装保护代理。
你可以先在目标计算机上手动安装代理,然后在 DPM 管理员控制台中附加计算机,或者,你可以先在 DPM 管理员控制台中附加目标计算机,然后在目标计算机上安装保护代理。(如果在安装代理之前附加计算机,则 DPM 管理员控制台的“管理”任务区域的“代理”选项卡上的计算机代理状态将显示错误,直至你安装了代理,然后在 DPM 管理员控制台中刷新了计算机为止。)
命令行安装过程:
1、在要保护的计算机上,打开提升的命令提示符窗口,然后运行以下命令:
net use Z: \\<DPM 服务器名称>\c$
其中 Z 是要分配的本地驱动器号,<DPM 服务器名称> 是要用于保护计算机的 DPM 服务器的名称。
2、要更改目录,请在目标计算机上的命令提示符处运行以下命令之一:
n 对于 64 位计算机,键入以下命令:
cd /d z:\Program Files\Microsoft System Center 2012 R2\DPM\DPM\agents\RA\4.2.1217.0\amd64\1033
n 对于32位计算机,键入以下命令:
cd /d z:\Program Files\Microsoft System Center 2012 R2\DPM\DPM\agents\RA\4.2.1217.0\i386\1033
3、要在目标计算机上安装保护代理,请打开提升的命令提示符窗口,然后运行以下命令之一:
如果在命令行中指定 DPM 服务器名称,它将安装保护代理,并自动配置代理与指定 DPM 服务器通信所必需的安全帐户、权限和防火墙例外。如果不指定 DPM 服务器名称,你必须完成其他步骤。
n 对于 64 位计算机,运行以下命令:
DPMAgentInstaller_KB2904687_AMD64.exe <DPM 服务器名称>
其中 <DPM 服务器名称> 是 DPM 服务器的完全限定的域名 (FQDN)。
例如:DPMAgentInstaller_KB2904687_AMD64.exe scdpm.bhlh.com
n 对于 32 位计算机,运行以下命令:
DPMAgentInstaller_KB2904687.exe <DPM 服务器名称>
其中 <DPM 服务器名称> 是 DPM 服务器的完全限定的域名 (FQDN)。
注意:DPMAgentInstaller_KB2904687是最新的DPM代理更新,只适用于server 2012 r2
4.如果上一步中你在命令行中指定了 DPM 服务器名称,则无需执行此步骤。
如果上一步中未在命令行中指定 DPM 服务器名称,请在目标计算机上打开提升的命令提示符,然后运行以下命令:
a.要在目标计算机上更改目录,请运行以下命令:
cd /d <系统驱动器>:\Program Files\Microsoft Data Protection Manager\DPM\bin
b.要配置代理与 DPM 服务器通信所必需的安全帐户、权限和防火墙例外,请运行以下命令:
SetDpmServer.exe -dpmServerName <DPM 服务器名称>
例:cd /d c: \Program Files\Microsoft Data Protection Manager\DPM\bin
SetDpmServer.exe -dpmservername scdpm.bhlh.com(目标计算机已加入域)
SetDpmServer.exe -dpmservername scdpm.bhlh.com -isnondomainserver -username scdpmaccess(目标计算机未加入域)
从产品 DVD 中直接安装代理
1、插入DPM安装光盘,运行setup。如图,选择“DPM保护代理”。
2、然后运行一下命令:
cd /d c: \Program Files\Microsoft Data Protection Manager\DPM\bin
SetDpmServer.exe -dpmservername scdpm.bhlh.com(目标计算机已加入域)
SetDpmServer.exe -dpmservername scdpm.bhlh.com -isnondomainserver -username scdpmaccess(目标计算机未加入域)
3、在DPM服务器上附加代理。