Obnovitev sistema s programom Varnostno kopiranje strežnika Windows
Windows Server Backup (WSB) podpira dva različna scenarija obnovitve. Posamezne datoteke, mape, particije in stanje sistema je mogoče obnoviti iz delujočega operacijskega sistema prek grafičnega vmesnika Windows Server Backup. Popolna obnovitev bare-metal, ki nadomesti delujoči operacijski sistem, se izvede iz okolja za obnovitev sistema Windows (WinRE), ne iz aktivne namestitve sistema Windows.
Ta članek velja za Windows Server 2016, 2019, 2022 in 2025. Postopek je enak v vseh različicah; obstajajo le manjše vizualne razlike med zasloni WinRE.
Popolna obnovitev sistema se izvede iz WinRE, do katerega dostopate z zagonom z namestitvenega medija Windows Server. Na oddaljenem strežniku to zahteva dostop do konzole prek IP-KVM (iDRAC, IPMI, iRMC ali enakovredno), z možnostjo priklopa slike ISO kot navideznega medija. Brez IP-KVM popolne obnovitve ni mogoče izvesti na daljavo.
Popolna obnovitev sistema iz varnostne kopije na omrežni shrambi
Spodnji postopek obnovi celoten sistem iz varnostne kopije, shranjene v omrežni mapi v skupni rabi (na primer INTROSERV Cloud Storage ali katera koli mapa SMB v skupni rabi).
Zagon v WinRE
-
Povežite se s konzolo strežnika prek IP-KVM.
-
Priklopite namestitveni ISO Windows Server kot navidezni medij in zaženite strežnik z njega.
-
Na prvem zaslonu namestitvenega programa izberite jezik in postavitev tipkovnice, nato kliknite Naprej.
-
Kliknite Popravi računalnik.
-
Izberite Odpravljanje težav.

V tem meniju se ukazna vrstica uporablja za vzpostavitev omrežja in priklop mape za varnostno kopiranje v skupni rabi. Če je varnostna kopija namesto tega shranjena na lokalnem disku, spodaj preskočite na "Popolna obnovitev sistema iz varnostne kopije na lokalnem disku".
Preverjanje omrežne povezave
Odprite ukazno vrstico v meniju Odpravljanje težav in inicializirajte storitve WinPE, vključno z omrežnim skladom:
wpeinit
Če ipconfig po zaključku ukaza wpeinit ne prikaže naslova IPv4, prisilite obnovitev najema DHCP:
ipconfig /renew
Preverite, ali se strežnik lahko poveže z omrežjem. Izvedite ping do privzetega prehoda, saj sta odhodni ICMP do javnega interneta in razreševanje DNS pogosto blokirana v okoljih podatkovnih centrov:
ping <gateway_ip>
Če podatkovni center zagotavlja omrežno konfiguracijo prek DHCP, ping do prehoda običajno uspe takoj in naslednji korak (Ročna konfiguracija omrežja) lahko preskočite. Če ping ne uspe, ročno konfigurirajte vmesnik.
Ročna konfiguracija omrežja
Prikažite seznam razpoložljivih omrežnih vmesnikov in ugotovite tistega, ki je Povezan in Omogočen:
netsh interface show interface

Poiščite omrežne parametre strežnika (glavni naslov IP, masko podomrežja in prehod) v podrobnostih naročila ponudnika gostovanja. Uporabite jih za povezani vmesnik, pri čemer zamenjajte primerne vrednosti:
netsh interface ip set address name="Ethernet" static 192.0.2.10 255.255.255.0 192.0.2.1
Argumenti so po vrsti: ime vmesnika iz prejšnjega koraka, naslov IP strežnika, maska podomrežja in privzeti prehod.
Nastavite strežnik DNS:
netsh interface ip set dnsserver "Ethernet" static 8.8.8.8
Potrdite povezljivost s strežnikom za varnostno kopiranje:
ping backup.example.com
Na sistemih s strojnimi krmilniki RAID, krmilniki NVMe ali gonilniki shrambe, specifičnimi za proizvajalca, WinRE morda privzeto ne zazna diskov za varnostno kopiranje ali omrežnega vmesnika. Če ukaz netsh interface show interface ne prikaže nobenega uporabnega vmesnika ali če lokalni diski manjkajo kasneje v postopku, je treba v WinRE naložiti dodatne gonilnike. Namestitveni medij Windows Server vključuje korak Naloži gonilnik na poti Popravi računalnik, ki sprejme paket gonilnika .inf z izmenljivega medija.
Če so ciljni diski zaščiteni z BitLockerjem, jih odklenite iz ukazne vrstice WinRE z ukazom manage-bde -unlock <drive>: -RecoveryPassword <key>, preden začnete obnovitev, sicer bo čarovnik zavrnil pisanje nanje.
Priklapljanje mape za varnostno kopiranje
Priklopite omrežno mapo v skupni rabi, ki vsebuje varnostno kopijo, kot pogon Z:, pri čemer zamenjajte naslov in uporabniško ime z dejanskimi vrednostmi:
net use z: \\backup.example.com\share /user:backupuser /persistent:no
Argument /user: je priporočen v WinRE, kjer trenutni kontekst računa ni običajni prijavljeni uporabnik in je poverilnice mape v skupni rabi običajno treba navesti izrecno. Stikalo /persistent:no ohrani mapiranje omejeno na to sejo WinRE. Ko boste pozvani, vnesite geslo za mapo v skupni rabi. Uspešen priklop ustvari potrditveno sporočilo.

Pred nadaljevanjem potrdite, da so datoteke varnostne kopije vidne:
dir z:
Seznam mape bi moral vključevati mapo WindowsImageBackup, ki jo je ustvaril Windows Server Backup. Če je seznam prazen, je priklopljena napačna mapa v skupni rabi ali pa poverilnice nimajo dostopa za branje.
Pred začetkom obnovitve preverite, ali WinRE zazna ciljne diske. Odprite diskpart in prikažite seznam diskov in nosilcev:
diskpart list disk list volume exit
Če se lokalni diski tukaj ne prikažejo, gonilnik shrambe za krmilnik ni naložen v WinRE; pred nadaljevanjem si oglejte zgornje opozorilo o gonilnikih.
Prikaz seznama razpoložljivih varnostnih kopij
Pred obnovitvijo prikažite seznam različic varnostnih kopij, razpoložljivih v mapi v skupni rabi:
wbadmin get versions -backupTarget:\\backup.example.com\share

Izpis prikaže seznam vsake varnostne kopije na cilju, vsako z identifikatorjem Različice. Kopirajte identifikator varnostne kopije za obnovitev natanko tako, kot ga prikaže wbadmin get versions; oblika je odvisna od jezikovnih nastavitev (na primer 08/09/2023-20:10 na ameriškem sistemu, 09.08.2023-20:10 na sistemih z regionalnimi nastavitvami dan-mesec), vrednost pa bo v naslednji ukaz posredovana dobesedno.
Izvajanje obnovitve
Na voljo sta dve možnosti.
Možnost A. Obnovi vse nosilce in znova ustvari razporeditev diska:
wbadmin start sysrecovery -version:<version_identifier> -backupTarget:\\backup.example.com\share -machine:<server_name> -restoreAllVolumes -recreateDisks
Pomen zastavic je naslednji: -version določa varnostno kopijo za obnovitev (uporabite identifikator Različice iz ukaza wbadmin get versions); -backupTarget kaže na mapo v skupni rabi, kjer je shranjena varnostna kopija; -machine izbere izvorni strežnik, kadar mapa v skupni rabi vsebuje varnostne kopije iz več računalnikov (vrednost je izvirno ime računalnika, ki ga ukaz wbadmin get versions prikaže poleg vsakega vnosa); -restoreAllVolumes obnovi vsak nosilec, zajet v varnostni kopiji, ne le sistemski nosilec; -recreateDisks pred zapisovanjem podatkov obnovi razporeditev particij iz varnostne kopije.
Možnost -recreateDisks je uničujoča. Izbriše trenutno particijsko tabelo na ciljnih diskih in znova ustvari razporeditev iz varnostne kopije; vsi podatki na teh diskih, ki niso del varnostne kopije, se izgubijo. To možnost uporabite le na diskih, ki so prazni, ne vsebujejo podatkov, vrednih ohranitve, ali imajo razporeditev particij, ki ni združljiva z varnostno kopijo. Za obnovitev na diske z ohranjeno obstoječo razporeditvijo izpustite -recreateDisks.
Možnost B. Obnovi samo sistemski nosilec, druge nosilce in razporeditev particij pa pusti nespremenjene:
wbadmin start sysrecovery -version:<version_identifier> -backupTarget:\\backup.example.com\share -machine:<server_name>
To je varnejša možnost v večini primerov: sistemski nosilci, zajeti v varnostni kopiji, se obnovijo, medtem ko podatkovne particije na istem strežniku ohranijo svojo trenutno vsebino. Particije, povezane z zagonom, kot sta particija sistema EFI ali rezervirana sistemska particija, so del sistemskega niza in se lahko prav tako prepišejo, če jih varnostna kopija vključuje.
Vedno navedite -machine:<server_name>, kadar cilj varnostnega kopiranja vsebuje varnostne kopije iz več kot enega strežnika. Brez te zastavice wbadmin ne izbere nujno varnostne kopije, ki pripada trenutnemu računalniku, napačna izbira pa bo obnovila nepovezan sistem prek delujočega strežnika.

Ukaz zahteva potrditev in nato izvede obnovitev. Ko je končana, se strežnik znova zažene v obnovljen sistem.
Popolna obnovitev sistema iz varnostne kopije na lokalnem disku
Če je slika varnostne kopije na enem od lastnih diskov strežnika (ne v omrežni mapi v skupni rabi), obnovitev vodi čarovnik WinRE namesto ukazne vrstice.
1. V meniju WinRE Odpravljanje težav izberite Obnovitev slike sistema.

2. Čarovnik preišče lokalne diske za varnostnimi kopijami slik sistema. Najnovejša slika je privzeto ponujena. Za izbiro druge izberite Izberi sliko sistema in izberite sliko s seznama.

3. Na zaslonu z dodatnimi možnostmi se odločite, ali želite omogočiti Formatiraj in znova particioniraj diske. Če je ta možnost omogočena, čarovnik znova zapiše razporeditev particij na ciljnih diskih, tako da se ujema z varnostno kopijo, pri čemer izbriše vse obstoječe podatke. Če je onemogočena, obnovitev vpliva predvsem na nosilce operacijskega sistema (vključno z particijami, povezanimi z zagonom, kot je particija sistema EFI, če so del varnostne kopije), medtem ko nepovezani podatkovni nosilci ostanejo nedotaknjeni. Gumb Izključi diske je mogoče uporabiti, da določene diske izključite iz postopka preoblikovanja.
Formatiraj in znova particioniraj diske ima enak učinek kot -recreateDisks v ukazni vrstici: izbriše obstoječe particije in podatke na njih. Pustite to možnost onemogočeno, razen če so ciljni diski prazni ali če je treba njihovo obstoječo razporeditev zavreči.
4. Na naslednjem zaslonu potrdite prizadete diske in particije.

5. Kliknite Dokončaj in počakajte, da se obnovitev zaključi. Ko je končano, se strežnik znova zažene v obnovljen sistem.
Obnavljanje posameznih datotek, map ali stanja sistema
Ko operacijski sistem še vedno deluje, je mogoče posamezne elemente obnoviti iz grafičnega vmesnika Windows Server Backup, ne da bi vstopili v WinRE.
1. Odprite Upravitelja strežnika, nato Orodja, nato Windows Server Backup. V podoknu Actions kliknite Obnovi.

2. Izberite, kje se nahaja varnostna kopija. Spodnji primer uporablja varnostno kopijo, shranjeno v omrežni mapi v skupni rabi, zato izberite Varnostna kopija, shranjena na drugem mestu, in izberite Oddaljena mapa v skupni rabi.

3. Vnesite pot UNC do mape v skupni rabi, na primer \\backup.example.com\share.

4. Izberite datum in uro različice varnostne kopije za obnovitev.

5. Izberite Vrsto obnovitve. Čarovnik ponuja Datoteke in mape, Nosilce, Aplikacije in Stanje sistema. Spodnji primer obnovi Datoteke in mape.

6. Izberite določene elemente za obnovitev.

7. Nastavite ciljno mesto obnovitve in ravnanje z obstoječimi datotekami (prepiši, preskoči ali ustvari kopije).

8. Preglejte povzetek in kliknite Obnovi.

Čarovnik izvede obnovitev in poroča o napredku. Druge vrste obnovitve (Nosilci, Aplikacije, Stanje sistema) sledijo isti strukturi čarovnika s koraki, specifičnimi za posamezno vrsto. Obnovitev nosilcev obnovi celotno particijo, na primer podatkovni pogon, namesto izbire na ravni datotek. Obnovitev aplikacij obnovi programsko opremo, registrirano pri Windows Server Backup prek zapisovalnika VSS, in je odvisna od tega, ali je ta zapisovalnik prisoten in deluje v času obnovitve. Obnovitev stanja sistema obnovi ključne komponente operacijskega sistema (podatkovno bazo Active Directory na krmilnikih domene, register, zagonske datoteke, podatkovno bazo za registracijo razredov COM+, sistemske datoteke, zaščitene z Zaščito virov sistema Windows, in podobne elemente), ne da bi znova zapisala uporabniške podatke ali znova ustvarila razporeditev diska.

Po obnovitvi
Ko se popolna obnovitev sistema zaključi in se strežnik znova zažene, izvedite nekaj preverjanj, preden sistem obravnavate kot popolnoma obnovljenega.
Preverite celovitost datotek operacijskega sistema:
sfc /scannow
Preverite Upravitelja naprav za gonilnike, ki so morda bili zamenjani ali manjkajo, zlasti kadar se obnovitev izvaja na strojni opremi, ki se razlikuje od izvirne (drugačen krmilnik RAID, omrežni vmesnik ali čipovni nabor). Takšni primeri (obnovitev na različni strojni opremi) pogosto zahtevajo ročno ponovno namestitev gonilnikov proizvajalca po obnovitvi.
Krmilniki domene imajo ločen postopek. Obnovitev bare-metal krmilnika domene je običajno treba izvesti s strežnikom, zagnanim v Načinu za obnovitev storitev direktorija (DSRM), namesto z običajnim zagonom, podatkovno bazo Active Directory pa je treba po obnovitvi uskladiti z ostalim delom gozda. Obnovitev krmilnika domene kot navadnega strežnika lahko povzroči napake povratka USN in podvajanja. Pred izvedbo te operacije se posvetujte z dokumentacijo Microsoft o varnostnem kopiranju in obnovitvi storitve Active Directory.
Obnovitve bare-metal je treba redno testirati, ne le ob dejanskem incidentu. Varnostna kopija, ki nikoli ni bila obnovljena, ni preverjena varnostna kopija.