銷售: 1-800-867-1380

安裝 Windows Azure Backup Agent 和上傳憑證

發佈時間: 2012年2月

更新日期: 2014年4月

適用於: Windows Server 2008 R2 with SP1, Windows Server 2012

Windows Azure 復原服務所包含的備份保存庫可用來儲存來自伺服器的備份。若要備份伺服器,您必須安裝代理程式,以便在管理主控台內用來設定要保護的項目。本主題描述如何安裝搭配 Windows Server 一起使用的 Azure Backup Agent。

本文件內容

安裝 Azure Backup Agent 需要下列必要條件:

  • Windows Identity Framework

  • Windows PowerShell

Azure Backup Agent 是可以安裝在執行 Windows Server 2012 R2、Windows Server 2012 或 Windows Server 2008 R2 SP1 之伺服器上的附加元件。對於執行 (分開安裝) 的客戶,也有適用的延伸模組。Azure Backup Agent 提供 MMC 嵌入式管理單元使用者介面,可用來排程備份和復原內容。它也會安裝適用於 Windows PowerShell 的線上備份指令程式。

  1. 下載 Windows Azure Backup Agent 最簡單的方式是前往 Windows Azure 管理入口網站

  2. 登入您的帳戶。

  3. 按一下 [復原服務]。如果您已經建立備份保存庫,按一下備份保存庫名稱以檢視保存庫儀表板。否則,使用快速入門精靈,按一下 [新增] 和 [建立備份保存庫]。

  4. 按一下 [下載代理程式]

  5. 您會看到一個對話方塊,供您選擇所要下載的代理程式:選取適當的代理程式。然後會重新導向至 Microsoft 下載中心,下載代理程式軟體。

    1. Windows Server 2012 和 System Center 2012 SP1 - Data Protection Manager 的代理程式

    2. Windows Server 2012 Essentials 的代理程式

    Important重要事項
    如果您將搭配 DPM 伺服器使用 Windows Azure Backup,在安裝 Windows Azure Backup Agent 之前,請務必先安裝 System Center Data Protection Manager SP1 的更新彙總套件 2。如需此更新的完整詳細資料,請參閱<System Center Data Protection Manager SP1 更新彙總套件 2>。如需有關搭配使用 Microsoft Azure Backup與 Windows Server 2012 Essentials 的詳細資訊,請參閱<Windows Server 2012 Essentials>。

  6. 按一下 [Windows Server 2012 和 System Center 2012 SP1 - Data Protection Manager 的代理程式] 連結,移至 Azure Backup Agent 的下載位置。

  7. 下載 Azure Backup Agent。記下您下載 WABInstaller.exe 檔案的位置。一旦安裝代理程式,可以使用適當的本機管理介面 (例如 Microsoft Management Console 嵌入式管理單元、System Center Data Protection Manager 主控台或 Windows Server Essentials 儀表板) 設定伺服器的備份原則。

    note附註
    如果您的伺服器是執行 Windows Server 2012 Essentials,請參閱<安裝適用於 Windows Server 2012 Essentials 的 Windows Azure Backup Agent

如果先前所列的必要元件軟體在您的伺服器上尚未安裝,Azure Backup Agent 安裝中會安裝並啟用它。此外,您安裝 Azure Backup Agent 的伺服器至少應該要有足夠的本機可用儲存空間可供快取位置使用,預估應該要有備份之資料數量的百分之 10。

若要安裝 Azure Backup Agent,執行安裝程式 WABInstaller.exe。在大多數情況下,安裝程式不需要重新開機,即可完成安裝。安裝 Azure Backup Agent 必須有管理權限。如果您將在多部伺服器上安裝 Azure Backup Agent,您可以將安裝程式檔案放在共用網路位置上,或者使用群組原則或管理產品 (例如 Microsoft System Center Configuration Manager) 來執行安裝。

note附註
使用 Microsoft Azure Backup不需要安裝 Windows Server Backup。不過,這兩種備份方法彼此互補。Windows Server Backup 可以執行例如裸機和系統狀態還原等作業,而 Microsoft Azure Backup並未提供這些作業。

若要使用命令列介面完成安裝,請參閱<命令列安裝>一節。

  1. 使用本機電腦系統管理員帳戶登入您的伺服器,然後執行 WABInstaller.exe

  2. [服務的補充注意事項] 隨即顯示。按一下 [我接受服務合約條款及條件],然後按一下 [確定] 繼續安裝。

  3. 隨即顯示 [檢查先決條件] 頁面,而且會針對安裝選取任何遺漏的必要軟體。按 [下一步],同意安裝必要軟體,並繼續安裝。

  4. 隨即顯示 [安裝設定] 頁面。您可在此頁面上選擇 Microsoft Azure Backup的 [安裝資料夾][快取位置]。根據預設,安裝資料夾為 <system drive>:\Program Files\Windows Azure Backup Agent。如果您按一下 [瀏覽],您可以導覽及選擇建立 Windows Azure Backup 資料夾的新位置。

    根據預設,快取位置資料夾為 <system drive>:\Program Files\Windows Azure Backup Agent。在快取位置中,安裝程序將會在 Windows Azure Backup Agent 資料夾中建立名為 Scratch 的資料夾。快取位置的可用空間應該等於即將備份之資料數量的百分之 10。例如,如果您使用 Microsoft Azure Backup 來備份 500GB 的資料,您就應該配置大約 50GB 的可用空間給 Scratch 資料夾。只有本機系統管理員和 Administrators 群組的成員才可存取 Scratch 資料夾,以避免阻斷服務攻擊。當您找出您希望 Azure Backup Agent 使用的資料夾時,請按一下 [安裝]

    Warning警告
    如果您重新安裝 Azure Backup Agent,我們建議您使用與之前的安裝相同的快取位置。

  5. 如果您尚未在伺服器上啟用自動更新,畫面上會顯示 [Microsoft Update 選擇加入] 頁面,提供您一個機會來啟用 Microsoft Update。Microsoft Update 設定適用於所有 Microsoft 產品更新,並非 Azure Backup Agent 所專屬。按 [下一步],繼續進行。

  6. 隨即顯示 [安裝] 頁面。當安裝開始時,畫面上會顯示進度指標,指示安裝的進度。當安裝完成時,您將會收到一則訊息,告訴您 Azure Backup Agent 已安裝成功。此時,您可以選擇檢查是否有更新。建議您允許進行更新檢查。

  7. 按一下 [完成]。如果您選擇要檢查更新,Internet Explorer 將會自動啟動,並且會執行更新檢查。安裝任何更新之後,就表示您已經準備開始設定 Azure Backup Agent。

此時您可以從 [開始] 功能表、桌面圖示或在 Windows Server Backup MMC 嵌入式管理單元內啟動 Microsoft Azure Backup管理主控台。適用於 Azure 備份的 Windows PowerShell 指令程式也會安裝,讓您可以開始搭配使用 Windows PowerShell 與 Microsoft Azure Backup。

  1. 使用系統管理員權限來開啟命令提示字元。

  2. 巡覽至您下載安裝程式檔案的位置。

  3. 輸入 wabinstaller.exe,然後適當地為環境附加選項參數。選項參數如下所示:

    note附註
    如果沒有提供參數,則會使用所有預設值來完成安裝。

    • /q:無訊息安裝。不會顯示進一步提示。未指定的任何參數都會使用預設值。

      範例:wabinstaller.exe /q

    • /p:<location>:輸入您想要 Microsoft Azure Backup使用之安裝資料夾的位置路徑。如果未指定此參數,安裝資料夾為 <systemdrive>:\Program Files\Windows Azure Backup Agent

      範例:wabinstaller.exe /p:"D:\installlocation"

    • /s:<location>:輸入您想要用於快取位置之資料夾 (scratch 資料夾) 的路徑。如果未指定此參數,快取位置資料夾為 <systemdrive>:\Program Files\Windows Azure Backup Agent\Scratch

      範例:wabinstaller.exe /s:"D:\scratchpath"

    • /m:這個參數用來選擇使用 Microsoft Update 並啟用自動更新。如果未指定此參數,伺服器的自動更新設定不會變更。

    • /nu:這個參數會造成伺服器在安裝完成後不檢查更新。如果未指定此參數,安裝完成後會自動檢查更新。

    • /d:從伺服器移除 Azure Backup Agent。

在您使用 Windows Azure Backup 之前,必須先上傳公開憑證以識別備份保存庫。私人憑證必須安裝在即將透過 Windows Azure Backup 保護之伺服器的憑證存放區中。

若要準備憑證

若要成功註冊伺服器,您必須擁有 X.509 v3 憑證,才能向復原服務保存庫註冊伺服器。憑證的金鑰長度至少必須為 2048 位元,而且應該位於本機電腦的個人憑證存放區中。當憑證安裝在伺服器上時,它應該包含憑證的私密金鑰。若要將憑證上傳至 Windows Azure 管理入口網站,您必須將公開金鑰匯出成 .cer 格式檔案。

您可以使用下列任一個方法:

  • 使用 makecert 工具建立自我簽署憑證。

  • 使用 Microsoft 信任之憑證授權單位 (CA) 所核發的任何有效的 SSL 憑證,其根憑證會經由 Microsoft 根憑證計劃散發。如需有關此計劃的詳細資訊,請參閱 http://support.microsoft.com/kb/931125

必須確保的某些其他憑證屬性如下:

  • 具有有效的 ClientAuthentication EKU

  • 憑證目前有效,而且有效期間不超過 3 年

若要使用您自己的自我簽署憑證,請執行下列步驟:

  1. 下載適用於 Windows 8 的 Windows 軟體開發套件 (SDK),取得憑證建立工具 (makecert.exe)。

    note附註
    Makecert.exe 包含在 [.NET Framework 4.5 軟體開發套件] 選項中。您可以只安裝一部分的 SDK,減少所需的空間量。

  2. 使用管理員權限開啟命令提示字元 (cmd.exe),並執行以下命令,以您的憑證名稱取代 CertificateName,並以 mm/dd/yyyy 格式的憑證到期日取代 endofvalidityperiodmakecert.exe -r -pe -n CN=<CertificateName> -ss my -sr localmachine -eku 1.3.6.1.5.5.7.3.2  -e <endofvalidityperiod>  -len 2048 "<CertificateName>.cer"

    如需有關此工具支援的參數的詳細資訊,請參閱<MakeCert>。

如果您想要註冊沒有用來建立憑證的伺服器,就必須匯出 .pfx 檔案 (包含私密金鑰)、將它複製到其他要註冊的伺服器,然後將它匯入至該伺服器的 [個人] 憑證存放區。

  1. [開始] 畫面輸入 mmc.exe,啟動 Microsoft Management Console。

  2. [檔案] 功能表上,按一下 [新增/移除嵌入式管理單元]。隨即出現 [新增或移除嵌入式管理單元] 對話方塊。

  3. [可用的嵌入式管理單元] 中,按一下 [憑證],然後按一下 [新增]

  4. 選取 [電腦帳戶],然後按 [下一步]

  5. 選取 [本機電腦],然後按一下 [完成]

  6. 在 Microsoft Management Console 的主控台樹狀目錄中,依序展開 [憑證][個人]

  7. 在詳細資料窗格中,按一下您要管理的憑證。

  8. [執行] 功能表上,指向 [所有工作],然後按一下 [匯出][憑證匯出精靈] 隨即出現。按 [下一步]

  9. [匯出私密金鑰] 頁面上按一下 [是,匯出私密金鑰]。按 [下一步]

  10. [匯出檔案格式] 頁面上,選取 [個人資訊交換 – PKCS #12 (.PFX)]。按 [下一步]

  11. [密碼] 頁面上,輸入並確認用來加密私密金鑰的密碼。按 [下一步]

  12. 依照精靈的頁面進行,以 PFX 格式匯出憑證。

  1. 將私密金鑰 (.pfx) 憑證檔案複製到本機伺服器上的位置。

  2. [開始] 畫面輸入 mmc.exe,然後按 Enter,開啟 Microsoft Management Console。

  3. 在 Microsoft Management Console 的 [檔案] 功能表上,按一下 [新增/移除嵌入式管理單元]

  4. [新增/移除嵌入式管理單元] 對話方塊中,選取 [憑證],然後按一下 [新增]

  5. 隨即開啟 [憑證嵌入式管理單元] 對話方塊,請選取 [電腦帳戶],然後按 [下一步]

  6. 選取 [本機電腦],然後按一下 [完成]

  7. 您將會回到 [新增/移除嵌入式管理單元] 對話方塊,請按一下 [確定]

  8. 在 Microsoft Management Console 中,展開 [憑證],以滑鼠右鍵按一下 [個人],接著指向 [所有工作],再按一下 [匯入],啟動 [憑證匯入精靈]

  9. [歡迎使用憑證匯入精靈] 頁面上,按 [下一步]

  10. [要匯入的檔案] 頁面上,按一下 [瀏覽],然後尋找包含 .pfx 憑證檔案的資料夾,這個檔案含有您要匯入的憑證。選取適當的檔案,然後按一下 [開啟]

  11. [密碼] 頁面的 [密碼] 方塊中,針對您在上一個程序指定的私密金鑰檔案輸入密碼,然後按 [下一步]

  12. [憑證存放區] 頁面上選取 [將所有憑證放入以下的存放區],再按一下 [瀏覽],並選取 [個人] 存放區,再按一下 [確定],然後按 [下一步]

  13. [完成憑證匯入精靈] 頁面上,按一下 [完成]

  1. 登入管理入口網站

  2. 按一下 [復原服務],然後按一下由憑證所識別的備份保存庫名稱,再按一下 [管理憑證]

  3. [管理憑證] 對話方塊中,選取 [瀏覽您的電腦],然後找出您想要上傳的公開憑證。

  4. 選取核取記號,開始進行上傳程序。

一旦憑證上傳成功之後,憑證指紋和到期日將會顯示在儀表板上。此時您已經準備好可以使用 Azure Backup Agent,向備份保存庫註冊您的伺服器。繼續瀏覽向 Windows Azure 備份註冊伺服器案例。

本文對您有任何幫助嗎?
(剩餘 1500 個字元)
感謝您提供意見
顯示:
© 2014 Microsoft