Comment faire une sauvegarde d'un serveur en direct?

11

Dans mon nouvel emploi, j'ai un serveur de production avec les qualités suivantes:

  • Windows Server 2003, matériel ancien
  • Base de données absolument vitale
  • Aucune sauvegarde
  • Tout le monde dans l'entreprise a les droits d'administrateur complets, les mots de passe sont stockés dans un .txt sur le partage global
  • Aucun installateur, sauf pour le système d'exploitation
  • La machine elle-même est assise sur une étagère en bois à 5 pieds au-dessus du sol contre un mur extérieur avec un trafic de camions fréquent de l'autre côté; l'étagère est déjà pliée de la charge constante
  • N'a pas été redémarré dans $ DEITY sait combien de temps, mon prédécesseur n'était même pas sûr s'il y survivrait; bien sûr, aucune mise à jour n'a été appliquée, jamais
  • L'onduleur est installé, mais comme tout est branché, il durera 10 minutes au maximum
  • Pas de pièces détachées ni de budget matériel

Comment effectuer une sauvegarde complète avec un impact minimal sur le serveur? Je ne sais pas à quel point c'est proche d'une fusion totale. Pour autant que je sache, brancher une clé USB pourrait tuer l'entreprise, et bien sûr, ce sera de ma faute, car "ça fonctionnait bien avant que vous ne la touchiez".

La solution idéale serait une VM, donc j'ai aussi un environnement de test (séparé bien sûr).

Mise à jour: Après une longue conversation avec le patron, j'ai maintenant la permission de faire ce que je pense être le mieux à long terme, donc il y a de l'espoir maintenant. De plus, j'ai trouvé que la plupart des données dignes de sauvegarde sont stockées sur les machines clientes dans des répertoires bien cachés, le disque dur du serveur n'est pas assez grand, et même si je n'ai toujours pas de budget matériel, il existe une autre boîte ancienne qui est tombé en panne parce que tous les logiciels malveillants l'ont bloqué. Soupir.

György Andrasek
la source
2
Accrochez-vous Jurily! Ça s'ameliore!
Wesley
3
Supprimez le .txtsur le partage global.
SLaks

Réponses:

12

Les réponses techniques de tous les autres sont parfaites, mais vous devez envisager une autre option; partir.

La raison pour laquelle je suggère cela est que si votre entreprise valorise son informatique aussi peu, elle apprécie probablement encore moins vos efforts. Quand, et je veux dire quand, ce système tue leur entreprise, ils vous blâmeront totalement, vous licencieront et vous dénonceront là où ils le peuvent, peut-être même après vous pour des dommages. Je pourrais vous suggérer de vous asseoir avec eux pour expliquer leur manque d'investissement et leur besoin urgent de le faire, mais d'après ce que vous avez dit, je ne suis pas sûr qu'ils écouteront.

Donc, ma suggestion est de chercher un endroit qui mérite le professionnalisme que vous êtes clairement intéressé à offrir - je ne pense pas que vous aurez du mal. Bonne chance.

Chopper3
la source
En accord total ici - rien de bon ne peut en résulter.
pboin
5
Je suis également d'accord, mais c'est toujours un bien meilleur travail que les quarts de 12 heures à l'usine de téléphonie cellulaire locale. J'habite dans un mauvais quartier. Du côté positif, si je réussis à nettoyer cet endroit, je peux tout gérer, n'importe où.
György Andrasek
2
Super attitude, bonne chance.
Chopper3
Accepter cette réponse pour être correcte à tous points de vue. Ils voulaient essentiellement que je travaille pendant 8 heures à un autre poste loin de tout ordinateur, que je m'occupe du système pendant mon "temps libre" (c'est-à-dire les heures supplémentaires gratuites) et que je blâme l'inévitable effondrement. Ils n'ont pas non plus eu le courage de me parler de cette partie pendant deux semaines entières.
György Andrasek
Oh mec, je suis vraiment désolé d'entendre cela, si c'est une consolation, je pense que vous vous êtes très bien débrouillé de la façon dont il apparaît :) Continuez et vous irez loin.
Chopper3
7

Agréable.

Je recommanderais VMware Converter ( http://www.vmware.com/products/converter/ ). C'est gratuit, il fera du physique au virtuel (p2v), et je l'ai utilisé pour faire quelque chose de similaire.

Le seul problème peut être qu'il peut être sensible à la version du correctif de la cible. Je te souhaite beaucoup de chance.

Je ne peux que recommander d'utiliser cela comme une incitation à ne jamais permettre à un serveur de se retrouver dans cette situation. Et j'espère sincèrement que votre prédécesseur n'est pas en mesure de permettre qu'une telle chose se reproduise.

EDIT: Il semble que vous sachiez que c'est une mauvaise situation, ce qui est génial. Si vous souhaitez continuer à perfectionner vos compétences, je vous recommande de vous procurer une copie de La pratique de l'administration des systèmes et des réseaux. C'est Serverfault approuvé

Matt Simmons
la source
Il semble que c'est exactement ce que je recherche, merci. S'il vous plaît, ne blâmez pas mon prédécesseur, il a également hérité du système, sait à quel point cela est mauvais et a offert son aide, si nécessaire. Il a également fait un très bon travail avec le câblage et est apparemment plus intelligent que moi depuis qu'il a quitté.
György Andrasek
1
Faites écho à l'idée P2V - Je l'ai utilisée sur des boîtes anciennes similaires pour récupérer une image facile, puis regrouper l'ancien matériel en faveur de l'exécution de la machine virtuelle sur un kit plus récent pour lequel nous avons des pièces de rechange. Je serais tenté d'exécuter une sauvegarde NT complète sur la machine XP au cas où il s'opposerait à l'installation du convertisseur VM.
Chris W
2

On dirait que vous êtes plutôt foutu; l'ensemble de la situation est absolument horrible d'un point de vue informatique.

Je ferais probablement de mon mieux pour obtenir un autre serveur, le mettre à jour, installer le logiciel de base de données dessus, le sécuriser avec les autorisations appropriées et mettre en place une bonne routine de sauvegarde pour le nouveau serveur, puis migrer l'ancienne base de données vers le nouveau système.

Pour répondre à votre question, si vous voulez le virtualiser, il existe un convertisseur VMWare qui peut le faire, mais vous devez toujours risquer des problèmes en le faisant. Vous devez également être conscient de certains éléments de changement de matériel qui se produisent dans la conversion et le faire tester, ainsi que de prendre en compte la base de données et le serveur vital étant "en panne" pendant la transition.

Cela ne résout pas non plus les problèmes de sécurité (comment empêcher un autre employé de supprimer "accidentellement" la base de données vitale?), Ni le manque de problème de routine de sauvegarde appropriée ...

Pour répondre plus précisément à votre question, vous pouvez le mettre à jour avec l'un des nombreux programmes de sauvegarde commerciaux qui impliquent généralement l'exécution d'une sorte de programme d'agent qui sait comment gérer les fichiers ouverts. Cela impliquera toujours des redémarrages, cependant, il y a donc un risque à cause de la description du système que vous avez donnée. Vous n'avez pas dit ce que cette base de données fonctionnait, donc je ne sais pas s'il y a un problème spécifique lié à la configuration du logiciel.

Je serais tenté de commencer par planifier un temps pour éteindre le serveur et l'image du lecteur entier à partir d'un CD amorçable, que ce soit en utilisant quelque chose d'open source (disque de démarrage linux et DD sur un autre média ou utiliser partimage, mais il n'y a aucune garantie que ces sera restauré correctement sur un autre disque sans le tester) ou commercial (acronis ou fantôme, par exemple). Une fois que vous avez une image du lecteur, vous avez au moins une chance de pouvoir restaurer ou extraire des données si nécessaire.

Quelle que soit cette entreprise, s'ils vous disent que les données et le système sont absolument essentiels et nécessaires, mais qu'ils permettent à chaque utilisateur de l'entreprise d'avoir un accès complet aux données et éventuellement de supprimer ou d'endommager les données (intentionnelles ou non) et aucune disposition pour protéger correctement les données ou vous soutenir lorsque vous dites que cela doit être fait, alors ce n'est pas absolument nécessaire ou vital. S'ils croient honnêtement que c'est le cas et qu'ils le traitent comme ça, vous voudrez peut-être vraiment considérer cela comme un poste temporaire, car vous allez faire un tour difficile.

Bart Silverstrim
la source
1

Oui, utilisez le convertisseur VMware VM pour le convertir en une "VM d'infrastructure", préparez un nouveau disque dur sur votre serveur avec VMWare ESXi (actuellement à la version 4.0 et c'est gratuit) comme hyperisor, faites-le RAIDer (matériel) avec le niveau 6 ou 10 si vous êtes autorisé financièrement comme ESXi dun do SW RAID. Vérifiez si votre contrôleur RAID fait partie de ceux qui fonctionnent avec ESXi ici .

Ensuite, vous pouvez utiliser VSphere pour le surveiller à distance.

Rappelez-vous que j'ai été touché par le problème de résurrection de l'activation après avoir converti une machine WS2K3 (OEM STD) car il a détecté que le HW a été considérablement modifié, tant que vos fenêtres ne sont pas une version OEM, je pense que tout ira bien.

Étant donné qu'aucun budget n'est autorisé, vous devrez peut-être abandonner votre propre disque dur pour la nouvelle configuration de machine virtuelle et en retour, vous pouvez avoir celui sur votre serveur.

Mais vous devez également vous préparer aux conséquences, c'est-à-dire que tous les doigts peuvent commencer à pointer vers votre coin à partir du moment où vous configurez le nouveau serveur parce que vous y entrez. J'y suis allé il y a une semaine et je suis toujours à la recherche d'une bonne solution de sauvegarde pour les machines virtuelles et la base de données.

Bonne chance :-)

EDIT: Pour la sauvegarde ... vSphere dispose d'un navigateur de banque de données qui vous permet d'effectuer une copie des fichiers des fichiers VM sur votre machine locale étant donné que vous exécutez vSphere à partir de votre machine locale. Faites un instantané de la machine virtuelle en cours d'exécution (utilisez le mode de repos si la situation le permet) qui libère les verrous des fichiers de la machine virtuelle avant la copie, ou bien, vous pouvez utiliser un navigateur Web pour accéder à votre serveur ESXi-ed et ftp à partir de là à l'intérieur.

Une chose à prendre en compte est que la durée de récupération de tous les fichiers VM sur le réseau peut ralentir considérablement votre serveur.

user41653
la source
Est-ce que cela fonctionne pour prendre des instantanés et les copier en tant que sauvegardes? Je pensais avoir lu que c'était une mauvaise idée de le faire, que copier sur un autre serveur VM et essayer d'exécuter ces images ne fonctionnait pas correctement. J'ai complètement arrêté la machine virtuelle et copié le système virtualisé sur le réseau vers un autre système pour faire des "copies de la machine", et si les sauvegardes de la machine doivent être régulièrement conservées, vous utilisez un logiciel de sauvegarde régulier qui peut restaurer à partir de (virtualisé) Metal à nu.
Bart Silverstrim
Oui, copiez tous les fichiers à l'exception des instantanés. Pour faire court, si vous restaurez le type d'infrastructure de machines virtuelles sur la même version du serveur ESXi, vous n'aurez aucun problème. Voici le guide: vmware.com/pdf/vi3_301_201_vm_backup.pdf
user41653