영업: 1-800-867-1380

Windows Azure 백업 에이전트 설치 및 인증서 업로드

게시: 2012년 2월

업데이트 날짜: 2014년 4월

적용 대상: Windows Server 2008 R2 with SP1, Windows Server 2012

Windows Azure 복구 서비스에는 서버에서 백업을 저장하는 데 사용할 수 있는 백업 자격 증명 모음이 포함됩니다. 서버를 백업하려면 관리 콘솔 내에서 보호할 항목을 구성하는 데 사용할 에이전트를 설치해야 합니다. 이 항목에서는 Windows Server에서 사용되는 Azure 백업 에이전트 설치에 대해 설명합니다.

이 문서의 내용

Azure 백업 에이전트를 설치하려면 다음이 필요합니다.

  • Windows Identity Framework

  • Windows PowerShell

Azure 백업 에이전트는 Windows Server 2012 R2, Windows Server 2012 또는 Windows Server 2008 R2 SP1을 실행하는 서버에 설치할 수 있는 추가 기능입니다. 또한 별도로 설치되는 사용자용 확장 기능도 있습니다. Azure 백업 에이전트는 백업 예약 및 콘텐츠 복구에 사용되는 MMC 스냅인 사용자 인터페이스를 제공합니다. 또한 Windows PowerShell용 온라인 백업 cmdlet도 설치합니다.

  1. Windows Azure 백업 에이전트를 가장 쉽게 다운로드하려면 Windows Azure 관리 포털으로 이동합니다.

  2. 계정에 로그인합니다.

  3. 복구 서비스를 클릭합니다. 백업 자격 증명 모음을 이미 만든 경우 백업 작업 증명 모음을 클릭하여 자격 증명 모음 대시보드를 표시합니다. 그렇지 않으면 빠른 시작을 사용하여 백업 자격 증명 모음 만들기 마법사를 클릭합니다.

  4. 에이전트 다운로드를 클릭합니다.

  5. 다운로드할 에이전트를 선택할 수 있는 대화 상자가 나타납니다. 적절한 에이전트를 선택합니다. 에이전트 소프트웨어를 다운로드할 수 있는 Microsoft 다운로드 센터로 리디렉션됩니다.

    1. Windows Server 2012 및 System Center 2012 SP1 - Data Protection Manager용 에이전트

    2. Windows Server 2012 Essentials용 에이전트

    Important중요
    DPM 서버에 Windows Azure 백업을 사용하려는 경우, Windows Azure 백업 에이전트를 설치하기 전에 System Center Data Protection Manager SP1용 업데이트 롤업 2를 설치해야 합니다. 이 업데이트에 대한 자세한 내용은 System Center Data Protection Manager SP1용 업데이트 롤업 2를 참조하십시오. Windows Server 2012 Essentials에 Microsoft Azure 백업을 사용하는 방법에 대한 자세한 내용은 Windows Server 2012 Essentials를 참조하십시오.

  6. Windows Server 2012 및 System Center 2012 SP1 - Data Protection Manager용 에이전트 링크를 클릭하여 Azure 백업 에이전트의 다운로드 위치로 이동합니다.

  7. Azure 백업 에이전트를 다운로드합니다. WABInstaller.exe 파일을 다운로드한 위치를 기록해 둡니다. 에이전트가 설치되면 적절한 로컬 관리 인터페이스(Microsoft 관리 콘솔 스냅인, System Center Data Protection Manager 콘솔 또는 Windows Server Essentials 대시보드 등)를 사용할 수 있습니다.

    note참고
    서버에서 Windows Server 2012 Essentials를 실행하는 경우 Windows Server 2012 Essentials용 Windows Azure 백업 에이전트 설치를 참조하십시오.

앞에서 나열된 필수 구성 요소 소프트웨어가 서버에 설치되어 있지 않으면 Azure 백업 에이전트 설치 중 함께 설치되어 활성화됩니다. 또한 Azure 백업 에이전트를 설치하는 서버에는 캐시 위치에 사용하기에 충분한 크기의 사용 가능한 로컬 저장소 공간이 있어야 합니다. 이 공간은 백업할 데이터 양의 10%로 예상해야 합니다.

Azure 백업 에이전트를 설치하려면 설치 관리자인 WABInstaller.exe를 실행합니다. 대부분의 경우 재부팅하지 않아도 설치가 완료됩니다. Azure 백업 에이전트를 설치하려면 관리 권한이 필요합니다. 여러 서버에 Azure 백업 에이전트를 설치하는 경우 공유 네트워크 위치에 설치 관리자 파일을 두거나 그룹 정책 또는 Microsoft System Center Configuration Manager와 같은 관리 제품을 사용해서 설치를 수행할 수 있습니다.

note참고
Microsoft Azure 백업을 사용하는 경우 Windows Server 백업을 설치할 필요가 없습니다. 그러나 두 가지 백업 방법은 상호 보완적입니다. Windows Server 백업은 완전 복원 및 시스템 상태 복원 등의 작업을 수행할 수 있지만 Microsoft Azure 백업을 사용할 경우에는 불가능합니다.

명령줄 인터페이스를 사용하여 설치를 완료하려면 명령줄 설치 섹션을 참조하십시오.

  1. 로컬 컴퓨터 관리자 계정을 사용하여 서버에 로그인한 다음 WABInstaller.exe를 실행합니다.

  2. 서비스 보완 공지가 표시됩니다. 동의함을 클릭한 후 확인을 클릭하여 설치를 계속합니다.

  3. 필수 구성 요소 확인 페이지가 표시되고 누락된 필수 구성 요소 소프트웨어가 설치하도록 선택됩니다. 다음을 클릭하여 필수 구성 요소 소프트웨어 설치를 승인하고 설치를 계속합니다.

  4. 설치 설정 페이지가 표시됩니다. 이 페이지에서 Microsoft Azure 백업에 대한 설치 폴더캐시 위치를 선택합니다. 기본 설치 폴더는 <system drive>:\Program Files\Windows Azure Backup Agent입니다. 찾아보기를 클릭하면 Windows Azure 백업 폴더를 만들 새 위치를 찾아 선택할 수 있습니다.

    기본 캐시 위치 폴더는 <system drive>:\Program Files\Windows Azure Backup Agent입니다. 캐시 위치에서 Windows Azure Backup Agent 폴더 내에 Scratch라는 폴더가 만들어집니다. 캐시 위치에는 백업할 데이터 양의 10%에 해당하는 사용 가능한 공간이 있어야 합니다. 예를 들어 Microsoft Azure 백업을 사용하여 500GB의 데이터를 백업하려는 경우 Scratch 폴더에 약 50GB의 사용 가능한 공간을 할당해야 합니다. 서비스 거부 공격을 방지하기 위해 로컬 시스템 관리자 및 Administrators 그룹의 멤버만 Scratch 폴더에 액세스할 수 있습니다. Azure 백업 에이전트에 사용할 폴더를 지정했으면 설치를 클릭합니다.

    Warning경고
    Azure 백업 에이전트를 다시 설치할 때는 이전 설치와 동일한 캐시 위치를 사용하는 것이 좋습니다.

  5. 서버에서 자동 업데이트를 설정하지 않았으면 Microsoft Update를 설정할 수 있도록 Microsoft Update 옵트인 페이지가 표시됩니다. Microsoft Update 설정은 Azure 백업 에이전트에만 한정되지 않고 모든 Microsoft 제품 업데이트에 적용됩니다. 계속하려면 다음을 클릭합니다.

  6. 설치 페이지가 표시됩니다. 설치가 시작되면 진행률 표시기가 나타나서 설치 진행률을 보여줍니다. 설치가 완료되면 Azure 백업 에이전트가 설치되었음을 알리는 메시지가 표시됩니다. 이제 업데이트를 확인할 수 있습니다. 업데이트를 자동으로 확인하도록 설정하는 것이 좋습니다.

  7. 마침을 클릭합니다. 업데이트를 확인하도록 선택했으면 Internet Explorer가 자동으로 시작되고 업데이트 확인이 수행됩니다. 업데이트가 설치된 다음에는 Azure 백업 에이전트 구성을 시작할 수 있습니다.

이제 시작 메뉴, 바탕 화면 아이콘 또는 Windows Server 백업 MMC 스냅인 내에서 Microsoft Azure 백업 관리 콘솔을 시작할 수 있습니다. Azure 백업용 Windows PowerShell cmdlet도 설치되었으므로 Windows PowerShell을 Microsoft Azure 백업과 함께 사용할 수 있습니다.

  1. 관리자 권한으로 명령 프롬프트를 엽니다.

  2. 설치 관리자 파일을 다운로드한 위치로 이동합니다.

  3. wabinstaller.exe를 입력한 다음 환경에 맞게 적합한 옵션 매개 변수를 추가합니다. 옵션 매개 변수는 다음과 같습니다.

    note참고
    매개 변수를 지정하지 않으면 모든 기본값을 사용하여 설치가 완료됩니다.

    • /q   자동 설치. 더 이상 메시지가 표시되지 않습니다. 지정되지 않은 모든 매개 변수에는 기본값이 사용됩니다.

      예: wabinstaller.exe /q

    • /p:<위치>   Microsoft Azure 백업에서 사용할 설치 폴더의 경로를 입력합니다. 이 매개 변수를 지정하지 않는 경우 설치 폴더는 <systemdrive>:\Program Files\Windows Azure Backup Agent로 지정됩니다.

      예: wabinstaller.exe /p:"D:\installlocation"

    • /s:<위치>   캐시 위치로 사용할 폴더(scratch 폴더)의 경로를 입력합니다. 이 매개 변수를 지정하지 않은 경우 캐시 위치 폴더는 <systemdrive>:\Program Files\Windows Azure Backup Agent\Scratch로 지정됩니다.

      예: wabinstaller.exe /s:"D:\scratchpath"

    • /m   이 매개 변수를 사용하면 Microsoft Update를 옵트인하고 자동 업데이트가 사용됩니다. 이 매개 변수를 지정하지 않으면 서버의 자동 업데이트 설정이 변경되지 않습니다.

    • /nu   이 매개 변수를 사용하면 설치가 완료 된 후 서버에서 업데이트를 확인하지 않습니다. 이 매개 변수를 지정하지 않은 경우 설치가 완료된 후 업데이트를 자동으로 확인합니다.

    • /d 서버에서 Azure 백업 에이전트를 제거합니다.

Windows Azure 백업을 사용하려면 먼저 자격 증명 모음을 식별할 공용 인증서를 업로드해야 합니다. 개인 인증서는 Windows Azure 백업으로 보호할 서버의 인증서 저장소에 설치해야 합니다.

인증서를 준비하려면

서버를 등록하려면 복구 서비스 자격 증명 모음으로 서버를 등록하는 데 필요한 X.509 v3 인증서가 있어야 합니다. 이 인증서는 키 길이가 2048비트 이상이고 로컬 컴퓨터의 개인 인증서 저장소에 있어야 합니다. 서버에 인증서를 설치할 때 인증서의 개인 키를 포함해야 합니다. 인증서를 Windows Azure 관리 포털에 업로드하려면 공개 키를 .cer 형식의 파일로 내보내야 합니다.

다음을 사용할 수 있습니다.

  • Makecert 도구를 사용하여 만들고 직접 서명한 인증서

  • Microsoft가 신뢰하며 Microsoft 루트 인증서 프로그램을 통해 루트 인증서가 배포되는 CA(인증 기관)에서 발급한 유효한 SSL(Secure Sockets Layer) 인증서 이 프로그램에 대한 자세한 내용은 http://support.microsoft.com/kb/931125를 참조하십시오.

인증서에서 확인해야 하는 다른 특성은 다음과 같습니다.

  • 유효한 ClientAuthentication EKU가 있는지 여부

  • 유효 기간이 3년을 초과하지 않은 현재 유효한 상태인지 여부

직접 서명한 인증서를 사용하려면 다음과 같이 하십시오.

  1. Windows 8용 Microsoft Windows SDK(소프트웨어 개발 키트)를 다운로드하여 인증서 작성 도구(makecert.exe)를 얻습니다.

    note참고
    Makecert.exe는 .NET Framework 4.5 소프트웨어 개발 키트 옵션에 포함되어 있습니다. SDK의 해당 부분만 설치하면 필요한 공간의 양을 줄일 수 있습니다.

  2. 관리자 권한으로 명령 프롬프트(cmd.exe)를 열고w다음 명령을 실행합니다. CertificateName은 인증서 이름으로 바꾸고 endofvalidityperiod는 mm/dd/yyyy 형식의 인증서 만료 날짜를 지정합니다. makecert.exe -r -pe -n CN=<CertificateName> -ss my -sr localmachine -eku 1.3.6.1.5.5.7.3.2  -e <endofvalidityperiod>  -len 2048 "<CertificateName>.cer"

    이 도구에서 지원하는 매개 변수에 대한 자세한 내용은 MakeCert를 참조하십시오.

인증서를 만드는 데 사용하지 않는 서버를 등록하려는 경우에는 .pfx 파일(개인 키 포함)을 내보내고 다른 서버로 복사한 다음 해당 서버의 개인 인증서 저장소로 가져와야 합니다.

  1. 시작 화면에서 mmc.exe를 입력하여 Microsoft Management Console을 시작합니다.

  2. 파일 메뉴에서 스냅인 추가/제거를 클릭합니다. 스냅인 추가/제거 대화 상자가 나타납니다.

  3. 사용 가능한 스냅인에서 인증서를 클릭한 다음 추가를 클릭합니다.

  4. 컴퓨터 계정을 선택한 후 다음을 클릭합니다.

  5. 로컬 컴퓨터를 선택한 후 마침을 클릭합니다.

  6. Microsoft Management Console의 콘솔 트리에서 인증서를 확장한 다음 개인을 확장합니다.

  7. 세부 정보 창에서 관리할 인증서를 클릭합니다.

  8. 동작 메뉴에서 모든 작업을 가리킨 다음 내보내기를 클릭합니다. 인증서 내보내기 마법사가 나타납니다. 다음을 클릭합니다.

  9. 개인 키 내보내기 페이지에서 예, 개인 키를 내보냅니다.를 클릭합니다. 다음을 클릭합니다.

  10. 파일 내보내기 형식 페이지에서 개인 정보 교환 – PKCS #12(.PFX)를 선택합니다. 다음을 클릭합니다.

  11. 암호 페이지에서 개인 키를 암호화하는 데 사용되는 암호를 입력하고 확인합니다. 다음을 클릭합니다.

  12. 마법사의 페이지에 따라 인증서를 PFX 형식으로 내보냅니다.

  1. 개인 키(.pfx) 인증서 파일을 로컬 서버의 위치에 복사합니다.

  2. 시작 화면에서 mmc.exe를 입력한 다음 Enter 키를 눌러 Microsoft Management Console을 엽니다.

  3. Microsoft Management Console의 파일 메뉴에서 스냅인 추가/제거를 클릭합니다.

  4. 스냅인 추가/제거 대화 상자에서 인증서를 선택하고 추가를 클릭합니다.

  5. 인증서 스냅인 대화 상자가 열립니다. 컴퓨터 계정을 선택하고 다음을 클릭합니다.

  6. 로컬 컴퓨터를 선택한 후 마침을 클릭합니다.

  7. 스냅인 추가/제거 대화 상자로 돌아가 확인을 클릭합니다.

  8. Microsoft Management Console에서 인증서를 확장하고, 개인을 마우스 오른쪽 단추로 클릭하고, 모든 작업을 가리킨 후 가져오기를 클릭하여 인증서 가져오기 마법사를 시작합니다.

  9. 인증서 가져오기 마법사 시작 페이지에서 다음을 클릭합니다.

  10. 가져올 파일 페이지에서 찾아보기를 클릭하고 가져올 인증서를 포함하는 .pfx 인증서 파일이 있는 폴더를 찾습니다. 적합한 파일을 선택한 다음 열기를 클릭합니다.

  11. 암호 페이지의 암호 상자에 이전 절차에서 지정한 개인 키 파일에 대한 암호를 입력한 후 다음을 클릭합니다.

  12. 인증서 저장소 페이지에서 모든 인증서를 다음 저장소에 저장을 선택하고, 찾아보기를 클릭하고, 개인 저장소를 선택하고, 확인을 클릭한 후 다음을 클릭합니다.

  13. 인증서 가져오기 마법사 완료 페이지에서 마침을 클릭합니다.

  1. 관리 포털에 로그인합니다.

  2. 복구 서비스를 클릭하고 인증서에 명시된 백업 자격 증명 모음을 클릭한 다음 인증서 관리를 클릭합니다.

  3. 인증서 관리 대화 상자에서 컴퓨터를 찾습니다를 선택하고 업로드하려는 공용 인증서를 찾습니다.

  4. 확인 표시를 선택하여 업로드 프로세스를 시작합니다.

인증서가 업로드되면 인증서 지문 및 만료 날짜가 대시보드에 표시됩니다. 이제 Azure 백업 에이전트를 사용하여 백업 자격 증명 모음에 서버를 등록할 수 있습니다. Windows Azure 백업으로 서버 등록 시나리오에서 계속 설명합니다.

이 정보가 도움이 되었습니까?
(1500자 남음)
의견을 주셔서 감사합니다.
표시:
© 2014 Microsoft