Главная > DPM 2010 > Удаленная установка агентов DPM

Удаленная установка агентов DPM

Большинство специалистов, работающих с DPM, сталкивались в своей практике с ситуацией, когда удаленная установка агентов на сервера 2008 и 2008 R2 выполняется с ошибкой. Причиной этого чаще всего является брандмауэр Windows, не позволяющий создать необходимые при установке сетевые соединения. Существует обходной путь, но для этого приходится заходить на каждый проблемный сервер и выполнять установку агента вручную, что при большом количестве серверов весьма проблемно.

Сегодня у меня наконец-то дошли руки перевести с небольшими изменениями метод обхода запретов брандмауэра, не требующий локального входа на защищаемый сервер или изменения правил для входящих соединений, который еще три месяца назад в своем блоге опубликовал наш бельгийский коллега Hans De Leenheer.

Подготовка:

1) На сервере DPM создаем общий ресурс \\DPMserver\DPMagents из папки, содержащей дистрибутивы агентов (для версии DPM до выхода QFE это C:\Program Files\Microsoft DPM\DPM\ProtectionAgents\RA\3.0.7696.0).

2) Скачиваем и распаковываем Sysinternals Suite в папку C:\Windows\System32 или в любую другую подходящую вам. Добавляем путь к распакованным утилитам к системным путям — открываем Свойства системы/Дополнительно/Переменные среды, изменяем переменную Path и в строке Значение переменной  добавляем путь к Sysinternals отделив его от последнего значения символом ; Проверить работоспособность добавленного пути можно выполнив из командной строки bginfo.

Выполняем установку агента х64 на сервер \\SERVER01:

Запускаем cmd с правами администратора и выполняем следующие команды:

psexec \\SERVER01 -s cmd /C net use X: \\DPMserver\DPMAgents

psexec \\SERVER01 -s cmd /C X:\amd64\DPMAgentInstaller_x64 /q

Теперь, после того, как агент установлен, необходимо указать ему, где находится сервер DPM, т.к. при этом в брандмауэр добавляются правила, необходимые для работы агента:

psexec \\SERVER01 -s cmd /C «C:\Program Files\Microsoft Data Protection Manager\DPM\bin\SetDpmServer.exe» -dpmServerName DPMserver

Следующим шагом необходимо подключить агента на стороне DPM сервера:

C:\Windows\system32\windowspowershell\v1.0\powershell.exe -PSConsoleFile «C:\Program Files\Microsoft DPM\DPM\bin\dpmshell.psc1» -noexit -command «.‘C:\Program Files\Microsoft DPM\DPM\bin\Attach-ProductionServer.ps1’ DPMserver.domain.local SERVER01 ‘user’ ‘password’ ‘domain’«

Агент установлен и подключен, но для полноты картины добавим последний штрих — установим на защищаемом сервере компонент Система архивации данных Windows Server (Windows Backup Server), без которого невозможна защита Состояния системы (System State) и Исходного состояния системы (Bare Metal):

psexec \\SERVER01 -s cmd /C dism /online /enable-feature /featurename:WindowsServerBackup

Все, защищаемый сервер готов. Как верно пишет Hans — «ленивый админ — хороший админ».

Ссылка на оригинальную статью — http://hansdeleenheer.blogspot.com/2010/08/remote-install-of-dpm-2010-agents.html

 

Реклама
Рубрики:DPM 2010 Метки: ,
  1. Александр
    27.10.2015 в 16:58

    Добрый день.
    а если у меня нет админ прав на удаленном сервере на который хочу поставить агент DPM, как быть в этом случае?

    • 28.10.2015 в 15:46

      Если нет учетных данных с правами для установки чего-то на удаленной машине, тогда поставить на нее что-то невозможно)

  1. No trackbacks yet.

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход / Изменить )

Фотография Twitter

Для комментария используется ваша учётная запись Twitter. Выход / Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход / Изменить )

Google+ photo

Для комментария используется ваша учётная запись Google+. Выход / Изменить )

Connecting to %s

%d такие блоггеры, как: