Wie mache ich ein Backup eines Live-Servers?

11

In meinem neuen Job habe ich einen Produktionsserver mit folgenden Eigenschaften:

  • Windows Server 2003, alte Hardware
  • Absolut wichtige Datenbank
  • Keine Backups
  • Jeder im Unternehmen hat die vollen Administratorrechte. Die Passwörter werden in einer TXT-Datei auf der globalen Freigabe gespeichert
  • Keine Installationsprogramme außer dem Betriebssystem
  • Die Maschine selbst sitzt auf einem Holzregal 5 Fuß über dem Boden an einer Außenwand mit häufigem LKW-Verkehr auf der anderen Seite. Das Regal ist bereits von der konstanten Last gebogen
  • Wurde nicht in $ DEITY neu gestartet, weiß wie lange, mein Vorgänger war sich nicht einmal sicher, ob es es überleben würde; Natürlich wurden noch nie Updates angewendet
  • USV ist installiert, aber da alles daran angeschlossen ist, würde es 10 Minuten dauern
  • Kein Ersatzteil- oder Hardware-Budget

Wie erstelle ich eine vollständige Sicherung mit minimalen Auswirkungen auf den Server? Ich bin mir nicht sicher, wie nahe es einer totalen Kernschmelze ist. Soweit ich weiß, könnte das Anschließen eines USB-Sticks das Unternehmen töten, und natürlich ist alles meine Schuld, da "es gut lief, bevor Sie es berührten".

Die ideale Lösung wäre eine VM, daher habe ich auch eine Testumgebung (natürlich getrennt).

Update: Nach einem langen Gespräch mit dem Chef habe ich jetzt die Erlaubnis, das zu tun, was ich auf lange Sicht für das Beste halte, also gibt es jetzt Hoffnung. Außerdem habe ich festgestellt, dass die meisten Backup-Daten auf den Client-Computern in gut versteckten Verzeichnissen gespeichert sind, die Server-Festplatte nicht groß genug ist und ich zwar noch kein Hardware-Budget habe, aber es gibt noch eine andere alte Box Das ist nicht mehr in Gebrauch, weil die ganze Malware es festgefahren hat. Seufzer.

György Andrasek
quelle
2
Bleib dran, Jurily! Es wird besser!
Wesley
3
Löschen Sie .txtdie globale Freigabe.
SLaks

Antworten:

12

Die technischen Antworten aller anderen sind perfekt, aber Sie müssen eine andere Option in Betracht ziehen. verlassen.

Der Grund, warum ich dies vorschlage, ist, dass wenn Ihr Unternehmen seine IT so wenig schätzt, Ihre Bemühungen wahrscheinlich noch weniger geschätzt werden. Wenn und ich meine, wenn dieses System ihr Geschäft tötet, werden sie dich total beschuldigen, dich feuern und dich beschimpfen, wo sie können, vielleicht sogar nach dir kommen, um irgendeine Form von Schaden zu verursachen. Ich könnte vorschlagen, dass Sie sich mit ihnen zusammensetzen, um ihren Mangel an Investitionen und die dringende Notwendigkeit zu erklären, aber nach Ihren Angaben bin ich mir nicht sicher, ob sie zuhören werden.

Mein Vorschlag ist also, nach einem Ort zu suchen, der den Beruf verdient, an dem Sie eindeutig interessiert sind - ich glaube nicht, dass Sie es schwer finden werden. Viel Glück.

Chopper3
quelle
In völliger Übereinstimmung hier - daraus kann nichts Gutes werden.
pboin
5
Ich stimme auch zu, aber dies ist immer noch ein viel besserer Job als die 12-Stunden-Schichten in der örtlichen Handyfabrik. Ich lebe in einer schlechten Nachbarschaft. Auf der positiven Seite, wenn ich es schaffe, diesen Ort aufzuräumen, kann ich überall mit allem umgehen.
György Andrasek
2
Tolle Einstellung, viel Glück.
Chopper3
Akzeptieren Sie diese Antwort als in jeder Hinsicht korrekt. Sie wollten im Grunde, dass ich eine 8-Stunden-Schicht an einer anderen Position weit weg von Computern arbeite, mich in meiner "Freizeit" (dh um kostenlose Überstunden) um das System kümmere und die Schuld für den unvermeidlichen Zusammenbruch übernehme. Sie hatten auch nicht den Mut, mir zwei Wochen lang von diesem Teil zu erzählen.
György Andrasek
Oh Mann, es tut mir so leid das zu hören, wenn es ein Trost ist, denke ich, dass du dich in der Tat sehr gut verhalten hast, wie es aussieht :) Bleib dran und du wirst weit gehen.
Chopper3
7

Nett.

Ich würde VMware Converter empfehlen ( http://www.vmware.com/products/converter/ ). Es ist kostenlos, es wird physisch bis virtuell (p2v) ausgeführt, und ich habe es verwendet, um etwas Ähnliches zu tun.

Das einzige Problem kann sein, dass es für die Patch-Version des Ziels empfindlich ist. Ich wünsche dir viel Glück.

Ich kann nur empfehlen, dies als Anreiz zu verwenden, niemals zuzulassen, dass ein Server in diese Situation gerät. Und ich hoffe aufrichtig, dass Ihr Vorgänger nicht in der Lage ist, so etwas noch einmal zuzulassen.

EDIT: Es scheint, als ob Sie wissen, dass dies eine schlechte Situation ist, was großartig ist. Wenn Sie Ihre Fähigkeiten weiter verbessern möchten, empfehlen wir Ihnen, eine Kopie von The Practice of System and Network Administration zu erwerben. Es ist Serverfehler genehmigt

Matt Simmons
quelle
Das scheint genau das zu sein, wonach ich suche, danke. Bitte beschuldigen Sie nicht meinen Vorgänger, er hat auch das System geerbt, weiß, wie schlimm das ist, und hat angeboten, bei Bedarf bei allem zu helfen. Er hat auch wirklich gute Arbeit mit der Verkabelung geleistet und ist anscheinend schlauer als ich, seit er aufgehört hat.
György Andrasek
1
Echo der P2V-Idee - Ich habe sie auf ähnlichen alten Boxen verwendet, um ein einfaches Image zu erstellen und dann die alte Hardware zu entfernen, um die VM auf einem neueren Kit auszuführen, für das wir Ersatzteile haben. Ich wäre versucht, zuerst eine vollständige NT-Sicherung auf dem XP-Computer auszuführen, falls diese der Installation des VM-Konverters widerspricht.
Chris W
2

Klingt so, als wären Sie ziemlich durchgeknallt. Die gesamte Situation ist aus IT-Sicht absolut schrecklich.

Ich würde wahrscheinlich mein Bestes tun, um einen anderen Server zu erhalten, ihn auf den neuesten Stand zu bringen, die Datenbanksoftware darauf zu installieren, ihn mit den richtigen Berechtigungen zu sichern und eine gute Sicherungsroutine für den neuen Server einzurichten und dann die alte Datenbank auf den zu migrieren neues System.

Um Ihre Frage zu beantworten, gibt es einen VMWare-Konverter, der dies tun kann, wenn Sie ihn virtualisieren möchten. Dabei müssen Sie jedoch immer noch Probleme riskieren. Sie müssen sich auch einiger Hardware-Änderungselemente bewusst sein, die bei der Konvertierung und beim Testen auftreten, und müssen berücksichtigen, dass die Datenbank und der wichtige Server während des Übergangs "ausgefallen" sind.

Dies behebt auch nicht die Sicherheitsprobleme (wie verhindern Sie, dass ein anderer Mitarbeiter die wichtige Datenbank "versehentlich" löscht?) Und behebt auch nicht das Problem mit der ordnungsgemäßen Sicherungsroutine ...

Um Ihre Frage genauer zu beantworten, können Sie sie mit einer Reihe von kommerziellen Sicherungsprogrammen aktualisieren, bei denen normalerweise eine Art Agentenprogramm ausgeführt wird, das mit geöffneten Dateien umgehen kann. Es werden jedoch immer noch Neustarts durchgeführt, sodass die Beschreibung des von Ihnen angegebenen Systems ein gewisses Risiko birgt. Sie haben nicht gesagt, was diese Datenbank ausgeführt hat, daher weiß ich nicht, ob bei der Softwarekonfiguration ein bestimmtes Problem vorliegt.

Ich wäre versucht, zunächst eine Zeit einzuplanen, um den Server auszuschalten und das gesamte Laufwerk von einer bootfähigen CD abzubilden, unabhängig davon, ob Open Source (Linux-Bootdiskette und DD auf einem anderen Medium oder Partimage verwendet wird), aber es gibt keine Garantie dafür wird ordnungsgemäß auf einem anderen Laufwerk wiederhergestellt, ohne es zu testen) oder kommerziell (z. B. Acronis oder Ghost). Sobald Sie ein Image des Laufwerks haben, haben Sie zumindest die Möglichkeit, Daten wiederherzustellen oder abzurufen, falls dies erforderlich sein sollte.

Was auch immer dieses Geschäft ist, wenn sie Ihnen sagen, dass die Daten und das System absolut wichtig und notwendig sind, aber sie jedem Benutzer im Geschäft ermöglichen, vollen Zugriff auf die Daten zu erhalten und möglicherweise Daten zu löschen oder zu beschädigen (absichtlich oder nicht) und keine Bestimmungen Um die Daten ordnungsgemäß zu schützen oder Sie zu unterstützen, wenn Sie sagen, dass dies getan werden muss, ist dies nicht unbedingt erforderlich oder unerlässlich. Wenn sie ehrlich glauben, dass dies der Fall ist, und sie es so behandeln, möchten Sie dies möglicherweise als vorübergehende Position betrachten, da Sie sich auf eine harte Fahrt einlassen werden.

Bart Silverstrim
quelle
1

Ja, verwenden Sie den VMware VM-Konverter, um ihn in eine "Infrastruktur-VM" zu konvertieren, bereiten Sie eine neue Festplatte auf Ihrer Server-Box mit VMWare ESXi (derzeit Version 4.0 und kostenlos) als Hyperisor vor und lassen Sie sie mit Level 6 oder RAID-fähig machen 10 wenn Sie finanziell als ESXi Dun SW RAID tun dürfen. Überprüfen Sie, ob Ihr RAID - Controller eine von denen ist , die mit ESXi funktioniert hier .

Anschließend können Sie VSphere verwenden, um es remote zu überwachen.

Wohlgemerkt, dass ich nach dem Konvertieren eines WS2K3-Computers (OEM STD) von dem Problem der Wiederbelebung der Aktivierung betroffen war, da festgestellt wurde, dass die Hardware erheblich geändert wurde, solange Ihr Windows keine OEM-Version ist. Ich denke, es wird Ihnen gut gehen.

Wenn kein Budget zulässig ist, müssen Sie möglicherweise Ihre eigene Festplatte für das neue VM-Setup aufgeben. Im Gegenzug können Sie die Festplatte auf Ihrem Server zurück haben.

Sie sollten sich aber auch auf die Konsequenzen einstellen, dh alle Finger zeigen möglicherweise ab dem Moment, in dem Sie den neuen Server einrichten, auf Ihre Ecke, weil Sie sich nur darauf einlassen. Ich habe das erst vor einer Woche dort gemacht und bin immer noch auf der Suche nach einer guten Backup-Lösung für die VMs und die Datenbank.

Viel Glück :-)

BEARBEITEN: Für die Sicherung ... vSphere verfügt über einen Datenspeicher-Browser, mit dem Sie eine Dateikopie der VM-Dateien auf Ihren lokalen Computer erstellen können, sofern Sie vSphere von Ihrem lokalen Computer aus ausführen. Erstellen Sie einen Snapshot der laufenden VM (verwenden Sie den Ruhemodus, wenn die Situation dies zulässt), der die Sperren der VM-Dateien vor dem Kopieren aufhebt, oder verwenden Sie den Webbrowser, um von dort aus auf Ihren ESXi-ed-Server und das FTP zuzugreifen.

Eine zu berücksichtigende Sache ist, dass die Dauer für das Abrufen aller VM-Dateien über das Netzwerk Ihren Server erheblich verlangsamen kann.

user41653
quelle
Funktioniert es, Schnappschüsse zu machen und diese als Backups zu kopieren? Ich dachte, ich hätte gelesen, dass dies eine schlechte Idee war, dass das Kopieren auf einen anderen VM-Server und der Versuch, diese Images auszuführen, nicht richtig funktionierten. Ich habe die VM vollständig heruntergefahren und das virtualisierte System über das Netzwerk auf ein anderes System kopiert, um "Computerkopien" zu erstellen. Wenn Backups des Computers regelmäßig aufbewahrt werden sollen, verwenden Sie eine regelmäßige Sicherungssoftware, die von (virtualisiert) wiederhergestellt werden kann. Rohmetall.
Bart Silverstrim
Ja, kopieren Sie alle Dateien mit Ausnahme der Schnappschüsse. Um es kurz zu machen: Wenn Sie VMs vom Infrastrukturtyp auf derselben Version des ESXi-Servers wiederherstellen, haben Sie kein Problem. Hier ist die Anleitung: vmware.com/pdf/vi3_301_201_vm_backup.pdf
user41653