Acronis 專有技術,可在啟動系統復原後立即使系統上線。系統會從備份開機,電腦會進入運作狀態,準備好提供必要的服務。用於服務傳入請求所需的資料會以最高優先順序復原;其他所有資料則會在背景中復原。限制:
限制: 無法在動態磁碟上或在使用 GPT 磁碟分割樣式的磁碟上建立 Acronis Secure Zone。
Acronis Secure Zone 可視為個人儲藏庫。
存放於系統磁碟上的可開機代理程式修改程式,已設定為在開機過程中按下 F11 時啟動。透過 Acronis Startup Recovery Manager,無需救援媒體或網路連線,即可啟動可開機救援公用程式。
[Acronis Startup Recovery Manager]對行動使用者尤為方便。如果發生故障,使用者可重新啟動電腦,根據提示[按 F11 運行 Acronis Startup Recovery Manager...]來按 F11,並採用與使用普通可開機媒體相同之方法執行資料復原。
限制:需要重新啟動除 Windows 載入器和 GRUB 以外的載入器。
Acronis Backup & Recovery 10 Windows 用代理程式的變型,可在預先安裝環境中執行。可使用 Bootable Media Builder 將外掛程式新增至 WinPE 影像。產生的可開機媒體可用來啟動任何 PC 相容的電腦,且無需作業系統協助,即可在特定限制下執行大部分的直接管理作業。可透過 GUI 從本機或使用主控台從遠端設定和控制作業。
一種常用備份配置,其目標是保持備份存檔大小與存檔中可用復原點數目之間的最佳平衡。使用 GFS 可復原過去幾天內每一天的資料,過去幾週內每一週的資料,以及過去任何時間內每個月的資料。
如需詳細資訊,請參閱 GFS 備份配置。
Acronis 專利技術,有助於在相異硬體或虛擬機器上啟動 Windows。Universal Restore 可解決裝置之間對作業系統啟動極為重要的差異,例如儲存裝置控制器、主機板或晶片組。
在以下情況下,Universal Restore 不可用:
因為這些功能主要用於在同一台電腦上即時復原資料。
復原 Linux 時,Universal Restore 不可用。
以下列任一核心為基礎的最精簡 Windows 系統:
OEM 和企業常使用 WinPE 進行部署、測試、診斷和系統修復。電腦可透過 PXE、CD-ROM、USB 隨身碟或硬碟開機進入 WinPE。Acronis WinPE 用外掛程式可讓您在預先安裝環境中執行 Acronis Backup & Recovery 10 代理程式。
在 Acronis Backup & Recovery 10 中,工作指在特定時間或發生特定事件時,要在受管理的電腦上執行的一組連續動作。xml 腳本檔中會描述這些動作。啟動條件 (排程) 存在於受保護的登錄機碼中。
管理伺服器所管理的電腦。一部電腦一次僅可在一部管理伺服器上登錄。登錄程序完成後,電腦即處於已登錄狀態。
恆存在於管理伺服器上的電腦群組。
管理伺服器上有兩個內建群組,其中包含每種類型的所有電腦:所有實體電腦、所有虛擬機器。
內建群組無法刪除、移動至其他群組或手動修改。內建群組中無法建立自訂群組。除非從管理伺服器中刪除電腦,否則無法從內建群組中移除實體電腦。刪除虛擬機器的主機伺服器會導致刪除虛擬機器。
備份原則可套用至內建群組。
用於遠端或本機存取 Acronis 代理程式和 Acronis Backup & Recovery 10 管理伺服器的工具。
系統管理員將主控台連線至管理伺服器後,可設定和管理備份原則並存取其他管理伺服器功能,即執行集中管理。使用主控台與代理程式的直接連線,系統管理員可執行直接管理。
該應用程式可執行資料備份和復原,並可在電腦上啟用其他管理作業,如工作管理和與硬碟有關的作業。
可備份的資料類型取決於代理程式類型。Acronis Backup & Recovery 10 包括用於備份磁碟和檔案的代理程式和用於備份虛擬伺服器上之虛擬機器的代理程式。
代理程式根據產生存檔的備份計劃執行的清理。代理程式端清理會在未受管理的儲藏庫中執行。
代理程式根據產生存檔的備份計劃執行的驗證。代理程式端驗證會在未受管理的儲藏庫中執行。
根據進階加密標準 (AES) 加密的備份存檔。在備份選項中設定存檔的加密選項和密碼後,屬於存檔的每個備份會在儲存至其目的地前,由代理程式加密。
AES 密碼編譯演算法在密碼區塊鏈結 (CBC) 模式下作業,並使用隨機產生的金鑰,金鑰的使用者定義大小為 128、192 或 256 位元。然後會將密碼的 SHA-256 雜湊用作金鑰,透過 AES-256 加密金鑰。密碼本身不儲存在磁碟或備份檔案中的任何位置;密碼雜湊用於驗證。此雙層安全性可保護備份資料以防止任何未經授權的存取,但無法復原遺失的密碼。
該受管理的儲藏庫將使用節點上儲存的特定儲藏庫加密金鑰,透過儲存節點,無障礙地加密寫入的任何內容並解密讀取的任何內容。若儲存媒體遭竊或遭未經授權者存取,則惡意份子將無法在不存取儲存節點的情況下,解密儲藏庫內容。加密存檔將透過代理程式執行的加密來加密。
包括 Acronis Backup & Recovery 10 代理程式大部分功能的可開機救援公用程式。可開機代理程式以 Linux 核心為基礎。電腦可使用可開機媒體或 Acronis PXE 伺服器開機進入可開機代理程式。可透過 GUI 從本機或使用主控台從遠端設定和控制作業。
實體媒體 (電腦 BIOS 視為開機裝置支援的 CD、DVD、USB 隨身碟或其他媒體),包含可開機代理程式或裝有 Acronis 外掛程式 (適用於 WinPE) 的 Windows 預先安裝環境 (WinPE)。還可從 Acronis PXE 伺服器或 Microsoft 遠端安裝服務 (RIS) 使用網路開機將電腦啟動至上述環境。附有已上傳可開機元件的這些伺服器也可視為一種可開機媒體。
可開機媒體最常用於:
屬於本機備份計劃的工作或不屬於任何計劃的工作,如復原工作。僅可透過編輯計劃修改屬於備份計劃的本機工作;其他本機工作則可直接修改。
手動或在清理過程中刪除備份時,可能需使用合併功能。例如,保留規則要求刪除已過期的完整備份,但保留下一個增量備份。備份將合併為一個完整備份,其日期為增量備份的日期。由於合併將佔用大量時間及系統資源,因此保留規則提供選項可設定不刪除具有依存項目的備份。在我們的範例中,完整備份將保留到增量備份也過時為止,然後再刪除兩種備份。
請參閱備份存檔。
包含已選要備份的所有資料的獨立備份。您無需存取任何其他備份來從完整備份復原資料。
至少安裝有一個 Acronis Backup & Recovery 10 代理程式的實體或虛擬電腦。
由儲存節點管理的集中儲藏庫。可從如下位置存取受管理的儲藏庫中的存檔:
bsp://node_address/vault_name/archive_name/
實際上,受管理的儲藏庫可位於網路共用、SAN、NAS 上、儲存節點的本機硬碟上或儲存節點本機連接的磁帶庫中。儲存節點將對受管理的儲藏庫中儲存的每個存檔執行儲存節點端清理和儲存節點端驗證。系統管理員可指定儲存節點將執行的其他作業 (重複資料刪除、加密)。
任何受管理的儲藏庫均為自我包含的,即包含儲存節點管理儲藏庫所需的所有中繼資料。若儲存節點遺失或其資料庫損毀,則新的儲存節點將擷取中繼資料並重新建立資料庫。將儲藏庫附加到其他儲存節點時,會執行相同程序。
使用主控台與代理程式的直接連線,在受管理的電腦上執行的任何管理作業 (而採用集中管理時,會在管理伺服器上設定作業,並透過伺服器傳播至受管理的電腦)。
直接管理作業包括:
使用可開機媒體時執行的一種直接管理。也可透過管理伺服器 GUI 執行某些直接管理作業。但此時必須與所選電腦建立明確或隱含的直接連線。
請參閱備份計劃。
將相同資訊的不同複本僅儲存一次的方法。
Acronis Backup & Recovery 10 可將重複資料刪除技術套用至儲存節點上儲存的備份存檔中。這樣可將存檔所佔用的儲存空間、備份過程中的備份流量和網路用量減至最小。
使用直接管理建立的本機或網路儲藏庫。個人儲藏庫建立後,[導覽窗格]的[個人儲藏庫]項目下即會顯示其捷徑。多台電腦可使用相同實體位置 (例如網路共用) 作為個人儲藏庫。
請參閱備份原則。
差異備份可儲存對最新完整備份所做的資料變更。您需存取對應的完整備份以從差異備份復原資料。
管理伺服器根據系統管理員指定的成員資格準則自動填入的一組電腦。Acronis Backup & Recovery 10 提供以下成員資格準則:
只要電腦符合動態群組準則,就會保留在此群組中。若遇以下情況,就會立即從此群組中自動移除電腦:
除非從管理伺服器中刪除電腦,否則無法從動態群組中手動移除電腦。
Windows 2000 及更新版本的 Windows 提供的邏輯磁碟管理員 (LDM) 所管理的硬碟。LDM 有助於靈活配置存放裝置上的磁碟區,以獲得更佳的容錯功能,更優的效能或更大的磁碟區大小。
動態磁碟可使用主開機記錄 (MBR) 或 GUID 磁碟分割表 (GPT) 磁碟分割樣式。除 MBR 或 GPT 外,每個動態磁碟均有隱藏資料庫,供 LDM 儲存動態磁碟區的設定。每個動態磁碟均保留有關磁碟群組中所有現有動態磁碟區的完整資訊,從而可提高儲存的可靠性。資料庫會佔用 MBR 磁碟上的最後 1MB。在 GPT 磁碟上,Windows 將建立專用的 LDM 中繼資料磁碟分割,佔用 Microsoft 保留的磁碟分割 (MSR) 的空間。
磁碟 1 |
MBR |
|
LDM 資料庫
|
|||||
|
|
|
1 MB |
|||||
磁碟 2 |
保護性 MBR |
GPT |
Microsoft 保留 磁碟分割 (MSR) |
LDM 資料庫
|
|
GPT |
||
|
|
|
|
LDM 中繼資料 磁碟分割 1 MB |
|
|
在 MBR (磁碟 1) 和 GPT (磁碟 2) 磁碟上組織的動態磁碟。
如需有關動態磁碟的詳細資訊,請參閱以下 Microsoft 知識庫文章:
磁碟管理 (Windows XP Professional Resource Kit) http://technet.microsoft.com/zh-tw/library/bb457110.aspx
816307 - 在 Windows Server 2003 電腦上使用動態磁碟的最佳作法 http://support.microsoft.com/kb/816307/zh-tw
位於動態磁碟,或更準確地說,位於磁碟群組上的任何磁碟區。動態磁碟區可跨越多個磁碟。通常可根據想要的目標設定動態磁碟區:
從備份存檔刪除備份,以刪除過期備份,或防止存檔超過預期大小。
清理包括將產生存檔的備份計劃設定的保留規則套用至存檔。此作業可檢查存檔是否已超過 其大小上限和/或備份是否已過期。這可能會導致刪除備份,也可能不會,取決於是否違反保留規則。
如需更多資訊,請參閱保留規則。
備份是單一備份作業所產生的結果。具體來說,備份是一個檔案或磁帶記錄,其中包含截至特定日期與時間的備份資料複本。Acronis Backup & Recovery 10 所建立的備份檔案,副檔名為 TIB。備份匯出或合併後所產生的 TIB 檔案也稱為備份。
按備份計劃建立和管理的一組備份。存檔可包含多個完整備份,以及增量和差異備份。屬於同一個存檔的備份恆儲存於同一個位置。您可使用多個備份計劃將同一個來源備份至同一個存檔,但主流的作法是[一個計劃對應一個存檔]。
存檔中的備份完全由備份計劃管理。應使用 Acronis Backup & Recovery 10 執行存檔的手動作業 (驗證、檢視內容、掛載和刪除備份)。修改存檔時,不要使用非 Acronis 工具,如 Windows 檔案總管或第三方檔案管理器。
該作業可建立電腦硬碟上所存在資料的複本,以用於將資料復原或還原至指定日期與時間。
一組規則,用於指定將在指定電腦上保護指定資料的方式。備份計劃指定:
例如,備份計劃可包含以下資訊:
備份計劃可在電腦上直接建立 (本機計劃) 或在部署備份原則後顯示 (集中計劃)。
由管理伺服器系統管理員建立並儲存於管理伺服器上的備份計劃範本。備份原則包含與備份計劃相同的規則,但不會明確指定要備份的資料項目。但是,可使用選擇規則,如環境變數。由於此靈活選擇功能,備份原則可集中套用至多台電腦。如果明確指定資料項目 (如 /dev/sda 或 C:\Windows),該原則會在發現此確切路徑的每台電腦上備份此項目。
將原則套用至電腦群組後,系統管理員只需執行一個動作便可部署多個備份計劃。
使用原則時工作流程如下所示。
備份配置是備份計劃的一部分,包含備份排程、保留規則和清理排程,其中後兩項為選用。例如,在每月最後一天上午 10:00 執行完整備份,並在週日晚間 10:00 執行增量備份。刪除時間超過 3 個月的備份。每次完成備份作業時,檢查是否有此類備份。
Acronis Backup & Recovery 10 可讓您使用廣泛認可的最佳化備份配置 (例如 GFS 和河內塔) 建立自訂備份配置或一次性的資料備份。
備份作業的設定參數,如事前/事後備份命令、為備份流分配的最大網路頻寬或資料壓縮程度。備份選項是備份計劃的一部分。
建立可開機媒體的專用工具。
已備份資料可還原至的目標日期和時間。
登錄程序會建立電腦上的代理程式與伺服器之間的信任關係。登錄時,主控台將擷取管理伺服器的用戶端憑證,並將其傳遞至代理程式,供代理程式稍後用於驗證試圖連線的客戶端。這有助於防止網路攻擊者的任何嘗試,以免其代表受信任的主體 (管理伺服器) 建立虛假連線。
在 Acronis Backup & Recovery 10 管理伺服器上,如果電腦不安裝代理程式即可從虛擬主機加以備份,該電腦即視為虛擬機器。如果已在主控電腦的虛擬伺服器上安裝虛擬機器的 Acronis Backup & Recovery 10 代理程式,則該伺服器登錄後,管理伺服器上就會顯示虛擬機器。
屬於集中備份計劃的工作。此類工作會在部署管理伺服器的備份原則後在受管理的電腦上顯示,且僅可透過編輯備份原則修改。
該備份計劃會在部署管理伺服器的備份原則後在受管理的電腦上顯示。僅可透過編輯備份原則來修改此類計劃。
透過稱為 Acronis Backup & Recovery 10 管理伺服器的中央管理單元來管理 Acronis Backup & Recovery 10 的基礎結構。集中管理作業包括:
管理伺服器系統管理員指派的網路位置,用於儲存備份存檔。集中儲藏庫可由儲存節點管理,或不受管理。集中儲藏庫中儲存的存檔總數和大小僅受儲存大小的限制。
管理伺服器系統管理員建立集中儲藏庫後,即會將儲藏庫名稱和路徑散發給伺服器上的所有已登錄電腦。電腦上的集中儲藏庫清單中將顯示儲藏庫的捷徑。電腦上包括本機計劃的任何備份計劃均可使用集中儲藏庫。
在未於管理伺服器上登錄的電腦上,具有備份至集中儲藏庫權限的使用者可透過指定儲藏庫的完整路徑來執行此動作。如果儲藏庫已受管理,使用者的存檔和儲藏庫中儲存的其他存檔一樣是由儲存節點管理。
此作業會在指定的位置建立存檔複本或存檔的獨立部分複本。匯出作業可套用至單個存檔、單個備份或屬於同一存檔的所選備份。使用命令列介面可以匯出整個儲藏庫。
透過安裝作業系統可唯一識別的實體或虛擬電腦。裝有多個作業系統的電腦 (多重開機系統) 視為多台電腦。
在 Acronis Backup & Recovery 10 管理伺服器上,實體電腦與已登錄的電腦相同。如果虛擬機器上已安裝 Acronis Backup & Recovery 10 代理程式,且該電腦已在管理伺服器上登錄,則會將該電腦視為實體電腦。
為將備份存檔大小與存檔中的可用復原點數目保持最佳平衡而設計的常用備份配置。與僅有三個層級的復原解析度 (每天、每週、每月的解析度) 的 GFS 配置不同,「漢諾塔」配置可隨著備份時間的增加而連續減少復原點之間的時間間隔。這可提高備份儲存的使用效率。
如需詳細資訊,請參閱「漢諾塔備份配置」。
該備份包含磁碟或磁碟區的封裝式磁區複本。通常僅複製包含資料的磁區。Acronis Backup & Recovery 10 提供建立原始影像的選項,即複製所有磁碟磁區,可製作不受支援之檔案系統的影像。
將常用設定資料儲存於其 LDM 資料庫中,因此可作為一個整體來管理的多個動態磁碟。通常,相同電腦中的所有動態磁碟隸屬於同一磁碟群組。
LDM 或其他磁碟管理工具建立首個動態磁碟後,即可在登錄機碼 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dmio\Boot Info\Primary Disk Group\Name 中找到磁碟群組名稱。
下一個建立或匯入的磁碟將新增至相同磁碟群組中。如果存在至少一個成員磁碟,則群組將始終存在。將最後的動態磁碟中斷連線或轉換為基本磁碟後,雖然上述登錄機碼中仍保留群組名稱,但群組將不復存在。若重新建立或連線動態磁碟,則將建立帶增量名稱的磁碟群組。
移至其他電腦上時,將視磁碟群組為[外部]群組,且僅在將其匯入現有磁碟群組後方可使用。匯入時將同時更新本機與外部磁碟上的設定資料,以使磁碟形成單一的實體。如果電腦上不存在磁碟群組,則會將外部群組保持不變地匯入 (將使用原始名稱)。
如需有關磁碟群組的詳細資訊,請參閱以下 Microsoft 知識庫文章:
222189 Windows 磁碟管理中的磁碟群組說明 http://support.microsoft.com/kb/222189/zh-tw/
在企業網路中提供資料保護功能的中央伺服器。Acronis Backup & Recovery 10 管理伺服器為系統管理員提供:
如果網路上有多部管理伺服器,這些管理伺服器會獨立作業、管理不同電腦,並使用不同集中儲藏庫來儲存存檔。
該備份儲存與最新備份比對之下的資料變更。您需存取相同存檔的其他備份,以還原增量備份的資料。
與磁碟備份相同。
備份原則的一部份。可供管理伺服器系統管理員選擇電腦中要備份的資料。
管理伺服器系統管理員透過手動新增電腦至群組所填入的電腦群組。電腦會保留在靜態群組中,直到系統管理員將其從群組或管理伺服器中移除為止。
目的為最佳化保護企業資料所需各種資源之使用的伺服器。此目標可透過組織受管理的儲藏庫實現。儲存節點可供系統管理員執行如下動作:
該清理由儲存節點根據產生受管理的儲藏庫中儲存之存檔的備份計劃執行。作為代理程式端清理的替代方式,儲存節點端上的清理可為生產伺服器解除不必要的 CPU 負載。
由於清理排程存在於代理程式所在的電腦上,而會使用該電腦的時間和事件,因此代理程式須在每次到達排定的時間或發生排定的事件時,啟動儲存節點端清理。若要執行此動作,代理程式必須在線上。
下表彙總了用於 Acronis Backup & Recovery 10 的清理類型。
|
清理 |
|
代理程式端 |
儲存節點端 |
|
套用至: |
存檔 |
存檔 |
啟動者: |
代理程式 |
代理程式 |
執行者: |
代理程式 |
儲存節點 |
排程設定依據: |
備份計劃 |
備份計劃 |
保留規則設定依據: |
備份計劃 |
備份計劃 |
該驗證由儲存節點根據產生受管理的位置中儲存之存檔的備份計劃執行。作為代理程式端驗證的替代方式,儲存節點端上的驗證可為生產伺服器解除不必要的 CPU 負載。
用於儲存備份存檔的位置。建立儲藏庫的位置可為本機或網路磁碟機,或卸除式媒體,如外接 USB 磁碟機。沒有設定可用於限制儲藏庫大小或儲藏庫中的備份數目。您可使用清理功能限制每個存檔的大小,但僅可透過儲存大小限制儲藏庫中儲存的存檔大小總計。
該作業用於檢查從備份復原資料的可能性。
檔案備份的驗證會模擬將所有檔案從備份復原至虛設目的地。若檔案備份標頭所含中繼資料一致,先前產品版本就會將此檔案備份視為有效。現行的方法比較耗時,但更可靠。磁碟區備份驗證會計算備份中儲存之每個資料區塊的檢查碼。此程序也會消耗大量資源。
雖然驗證成功表示很可能復原成功,但它不會檢查影響復原程序的所有因素。如果要備份作業系統,只有測試在可開機媒體下復原至備用硬碟方能保證將來可成功復原。
備份計劃的一部份。此規則用於定義執行驗證的時間和頻率,以及驗證整個存檔還是存檔中的最新備份。