Восстановление системы с помощью Windows Server Backup
Windows Server Backup (WSB) поддерживает два различных сценария восстановления. Отдельные файлы, папки, разделы и состояние системы можно восстановить из работающей операционной системы через графический интерфейс Windows Server Backup. Полное восстановление системы методом bare-metal, при котором заменяется работающая операционная система, выполняется из среды восстановления Windows (WinRE), а не из активной установки Windows.
Эта статья относится к Windows Server 2016, 2019, 2022 и 2025. Процедура одинакова для всех версий; отличаются только некоторые визуальные элементы экранов WinRE.
Полное восстановление системы выполняется из WinRE, которая запускается путем загрузки с установочного носителя Windows Server. На удаленном сервере для этого требуется доступ к консоли через IP-KVM (iDRAC, IPMI, iRMC или эквивалент) с возможностью подключить ISO-образ в качестве виртуального носителя. Без IP-KVM полное удаленное восстановление выполнить невозможно.
Полное восстановление системы из резервной копии на сетевом хранилище
Ниже описана процедура полного восстановления системы из резервной копии, хранящейся в сетевой папке (например, INTROSERV Cloud Storage или любой SMB-шаре).
Загрузка в WinRE
-
Подключитесь к консоли сервера через IP-KVM.
-
Подключите установочный ISO-образ Windows Server как виртуальный носитель и загрузите сервер с него.
-
На первом экране установщика выберите язык и раскладку клавиатуры, затем нажмите Next.
-
Нажмите Repair your computer.
-
Выберите Troubleshoot.

В этом меню командная строка используется для запуска сети и подключения резервной копии. Если резервная копия хранится на локальном диске, перейдите ниже к разделу «Полное восстановление системы из резервной копии на локальном диске».
Проверка сетевого подключения
Откройте командную строку из меню Troubleshoot и инициализируйте службы WinPE, включая сетевой стек:
wpeinit
Если после выполнения wpeinit команда ipconfig не показывает IPv4-адрес, принудительно обновите DHCP-аренду:
ipconfig /renew
Проверьте, может ли сервер получить доступ к сети. Выполните ping шлюза по умолчанию, поскольку исходящий ICMP в публичный интернет и разрешение DNS часто блокируются в дата-центрах:
ping <gateway_ip>
Если дата-центр предоставляет сетевые настройки через DHCP, ping шлюза обычно сразу проходит успешно, и следующий шаг (ручная настройка сети) можно пропустить. Если ping не проходит, настройте интерфейс вручную.
Ручная настройка сети
Выведите список доступных сетевых интерфейсов и найдите тот, который имеет статус Connected и Enabled:
netsh interface show interface

Уточните параметры сети сервера (основной IP-адрес, маску подсети и шлюз) в данных заказа у хостинг-провайдера. Примените их к подключенному интерфейсу, заменив примерные значения:
netsh interface ip set address name="Ethernet" static 192.0.2.10 255.255.255.0 192.0.2.1
Аргументы указываются в следующем порядке: имя интерфейса из предыдущего шага, IP-адрес сервера, маска подсети и шлюз по умолчанию.
Укажите DNS-сервер:
netsh interface ip set dnsserver "Ethernet" static 8.8.8.8
Проверьте подключение к серверу резервного копирования:
ping backup.example.com
В системах с аппаратными RAID-контроллерами, NVMe-контроллерами или специфичными для производителя драйверами хранилища WinRE может не видеть диски резервного копирования или сетевой адаптер. Если netsh interface show interface не показывает доступный интерфейс или локальные диски отсутствуют на более позднем этапе процедуры, необходимо загрузить дополнительные драйверы в WinRE. На установочном носителе Windows Server в разделе Repair your computer доступен пункт Load driver, который позволяет загрузить пакет драйвера .inf со съемного носителя.
Если целевые диски защищены BitLocker, разблокируйте их из командной строки WinRE с помощью manage-bde -unlock <drive>: -RecoveryPassword <key> перед началом восстановления. В противном случае мастер не сможет выполнить запись на них.
Подключение сетевой папки с резервной копией
Подключите сетевую папку, содержащую резервную копию, как диск Z:, заменив адрес и имя пользователя на реальные значения:
net use z: \\backup.example.com\share /user:backupuser /persistent:no
Аргумент /user: рекомендуется использовать в WinRE, поскольку текущий контекст учетной записи отличается от обычного пользователя, вошедшего в систему, и учетные данные для доступа к папке обычно необходимо указать явно. Параметр /persistent:no сохраняет подключение только в рамках текущего сеанса WinRE. После запроса введите пароль для доступа к папке. При успешном подключении появится сообщение с подтверждением.

Перед продолжением убедитесь, что файлы резервной копии доступны:
dir z:
В списке каталогов должна присутствовать папка WindowsImageBackup, созданная Windows Server Backup. Если список пуст, подключена неправильная папка или у учетных данных нет прав на чтение.
Перед началом восстановления убедитесь, что WinRE видит целевые диски. Откройте diskpart и выведите список дисков и томов:
diskpart list disk list volume exit
Если локальные диски здесь не отображаются, значит, драйвер хранилища для контроллера не загружен в WinRE. Перед продолжением ознакомьтесь с примечанием о драйверах выше.
Просмотр доступных резервных копий
Перед восстановлением выведите список доступных версий резервных копий на сетевом ресурсе:
wbadmin get versions -backupTarget:\\backup.example.com\share

В выводе отображаются все резервные копии на указанном ресурсе, каждая из которых имеет идентификатор Version. Скопируйте идентификатор резервной копии, которую необходимо восстановить, точно в том виде, в котором он отображается после выполнения wbadmin get versions. Формат зависит от региональных настроек (например, 08/09/2023-20:10 в системе с американскими настройками или 09.08.2023-20:10 в системах, где сначала указывается день), и это значение необходимо дословно передать следующей команде.
Выполнение восстановления
Есть два варианта.
Вариант A. Восстановить все тома и заново создать структуру дисков:
wbadmin start sysrecovery -version:<version_identifier> -backupTarget:\\backup.example.com\share -machine:<server_name> -restoreAllVolumes -recreateDisks
Параметры означают следующее: -version указывает резервную копию для восстановления (используйте идентификатор Version из вывода wbadmin get versions); -backupTarget указывает сетевой ресурс, где хранится резервная копия; -machine выбирает исходный сервер, если на сетевом ресурсе хранятся резервные копии нескольких машин (это исходное имя компьютера, которое отображается рядом с каждой записью в выводе wbadmin get versions); -restoreAllVolumes восстанавливает все тома, включенные в резервную копию, а не только системный том; -recreateDisks заново создает структуру разделов из резервной копии перед записью данных.
-recreateDisks является деструктивным параметром. Он удаляет текущую таблицу разделов на целевых дисках и создает структуру заново на основе резервной копии. Все данные на этих дисках, отсутствующие в резервной копии, будут потеряны. Используйте этот параметр только для дисков, которые пусты, не содержат важных данных или имеют структуру разделов, несовместимую с резервной копией. Чтобы восстановить систему на дисках с сохранением существующей структуры, не используйте -recreateDisks.
Вариант B. Восстановить только системный том, оставив остальные тома и структуру разделов без изменений:
wbadmin start sysrecovery -version:<version_identifier> -backupTarget:\\backup.example.com\share -machine:<server_name>
Для большинства случаев это более безопасный вариант: системные тома, включенные в резервную копию, восстанавливаются, а разделы с данными на том же сервере сохраняют текущее содержимое. Загрузочные разделы, такие как EFI System Partition или System Reserved, также могут быть перезаписаны, если они включены в резервную копию.
Всегда указывайте -machine:<server_name>, если на целевом ресурсе хранятся резервные копии нескольких серверов. Без этого параметра wbadmin не обязательно выберет резервную копию, относящуюся к текущей машине, и неправильный выбор может привести к восстановлению несвязанной системы поверх работающего сервера.

Команда запросит подтверждение, после чего начнется восстановление. После завершения сервер перезагрузится в восстановленную систему.
Полное восстановление системы из резервной копии на локальном диске
Если образ резервной копии находится на одном из собственных дисков сервера (а не в сетевой папке), восстановление выполняется с помощью мастера WinRE, а не из командной строки.
1. В меню WinRE Troubleshoot выберите System Image Recovery.

2. Мастер просканирует локальные диски на наличие резервных копий образа системы. По умолчанию будет предложен самый последний образ. Чтобы выбрать другой, нажмите Select a system image и выберите нужный образ из списка.

3. На экране дополнительных параметров решите, следует ли включить Format and repartition disks. При включении этого параметра мастер перезапишет структуру разделов на целевых дисках в соответствии с резервной копией, удалив все существующие данные. Если параметр отключен, восстановление в основном затрагивает тома операционной системы (включая загрузочные разделы, такие как EFI System Partition, если они входят в резервную копию), а несвязанные тома с данными остаются нетронутыми. Кнопка Exclude disks позволяет исключить определенные диски из процесса форматирования.
Параметр Format and repartition disks имеет тот же эффект, что и -recreateDisks в командной строке: он удаляет существующие разделы и данные на них. Оставляйте этот параметр отключенным, если только целевые диски не являются пустыми или существующую структуру необходимо удалить.
4. Подтвердите затрагиваемые диски и разделы на следующем экране.

5. Нажмите Finish и дождитесь завершения восстановления. После завершения сервер перезагрузится в восстановленную систему.
Восстановление отдельных файлов, папок или состояния системы
Если операционная система продолжает работать, отдельные элементы можно восстановить через графический интерфейс Windows Server Backup без перехода в WinRE.
1. Откройте Server Manager, затем Tools, затем Windows Server Backup. В панели Actions нажмите Recover.

2. Выберите расположение резервной копии. В приведенном ниже примере резервная копия хранится в сетевой папке, поэтому выберите A backup stored on another location и затем Remote shared folder.

3. Введите UNC-путь к сетевой папке, например \\backup.example.com\share.

4. Выберите дату и время версии резервной копии, которую необходимо восстановить.

5. Выберите Recovery type. Мастер предлагает варианты Files and folders, Volumes, Applications и System state. В приведенном ниже примере восстанавливаются Files and folders.

6. Выберите конкретные элементы для восстановления.

7. Укажите место восстановления и способ обработки существующих файлов (перезаписать, пропустить или создать копии).

8. Проверьте сводную информацию и нажмите Recover.

Мастер выполнит восстановление и покажет ход выполнения. Остальные типы восстановления (Volumes, Applications, System state) используют ту же структуру мастера, но имеют специфические для каждого типа шаги. Восстановление Volumes восстанавливает целый раздел, например диск с данными, вместо выбора отдельных файлов. Восстановление Applications восстанавливает программное обеспечение, зарегистрированное в Windows Server Backup через VSS writer, и зависит от наличия и корректной работы этого writer во время восстановления. Восстановление System state восстанавливает критически важные компоненты операционной системы (базу данных Active Directory на контроллерах домена, реестр, загрузочные файлы, базу данных регистрации классов COM+, системные файлы, защищенные Windows Resource Protection, и аналогичные компоненты), не перезаписывая пользовательские данные и не создавая заново структуру диска.

После восстановления
После завершения полного восстановления системы и перезагрузки сервера выполните несколько проверок, прежде чем считать систему полностью восстановленной.
Проверьте целостность файлов операционной системы:
sfc /scannow
Проверьте Диспетчер устройств на наличие драйверов, которые могли быть заменены или отсутствуют, особенно если восстановление выполняется на оборудовании, отличающемся от исходного (другой RAID-контроллер, сетевой адаптер или чипсет). В таких случаях (восстановление на отличающемся оборудовании) может потребоваться вручную установить драйверы производителя после восстановления.
Для контроллеров домена существует отдельная процедура. Bare-metal восстановление контроллера домена обычно необходимо выполнять после загрузки сервера в режиме восстановления служб каталогов (DSRM), а базу данных Active Directory необходимо согласовать с остальной частью леса после восстановления. Восстановление контроллера домена как обычного сервера может привести к ошибкам USN rollback и репликации. Перед выполнением этой операции ознакомьтесь с документацией Microsoft по резервному копированию и восстановлению Active Directory.
Восстановление bare-metal следует регулярно тестировать, а не только при возникновении реального инцидента. Резервная копия, из которой ни разу не выполнялось восстановление, не является проверенной резервной копией.