Avy aiza ny hazo? Veeam Log Diving

Avy aiza ny hazo? Veeam Log Diving

Manohy ny firotsahantsika ao anatin'ny tontolon'ny maminavina ... famahana olana amin'ny alΓ lan'ny logs. IN lahatsoratra teo aloha nifanaraka tamin'ny dikan'ny teny fototra izahay ary nijery ny rafitra ankapobeny an'ny Veeam ho fampiharana tokana amin'ny maso iray. Ny asa ho an'ity iray ity dia ny mamantatra ny fomba fiforonan'ny rakitra log, ny karazana fampahalalana aseho ao aminy ary ny antony ijereny ny fomba fijeriny.

Inona araka ny eritreritrao ireo "loza" ireo? Araka ny filazan'ny ankamaroan'ny olona, ​​ny lozisialy amin'ny fampiharana rehetra dia tokony homena ny andraikitry ny karazana omnipotent izay mamboly amin'ny ankamaroan'ny fotoana any an-tokotany, fa amin'ny fotoana mety dia miseho tsy misy na aiza na aiza amin'ny fiadiana mamirapiratra ary mamonjy ny rehetra. Izany hoe, tokony ahitana ny zava-drehetra izy ireo, manomboka amin'ny fahadisoana kely indrindra amin'ny singa tsirairay ka hatramin'ny fifampiraharahana amin'ny database tsirairay. Ary mba aorian'ny fahadisoana dia nosoratana avy hatrany ny fomba hafa hanamboarana azy. Ary izany rehetra izany dia tokony hifanaraka amin'ny megabytes roa, tsy mihoatra. Text fotsiny io! Tsy afaka maka gigabytes am-polony ny rakitra an-tsoratra, henoko tany ho any!

Ka ny logs

Ao amin'ny tontolo tena izy, ny logs dia arisivan'ny fampahalalana momba ny diagnostika fotsiny. Ary inona no tokony hotehirizina ao, aiza no hahazoana vaovao ho an'ny fitehirizana ary ahoana ny amin'ny antsipiriany tokony ho izy, dia ny mpamorona mihitsy no manapa-kevitra. Misy olona manaraka ny lalan'ny minimalisma amin'ny fitazonana ny firaketana ny haavon'ny ON / OFF, ary misy olona mazoto mikaroka izay rehetra tratrany. Na dia misy ihany koa ny safidy mpanelanelana amin'ny fahafahana misafidy ilay antsoina hoe Logging Level, rehefa ianao mihitsy no manondro ny antsipiriany amin'ny antsipiriany tianao tehirizina sy ny habetsaky ny habaka kapila fanampiny anananao =) VBR dia manana ambaratonga enina toy izany, raha ny marina. Ary minoa ahy, tsy te hahita ny zava-mitranga amin'ny fidirana amin'ny antsipiriany indrindra miaraka amin'ny habaka malalaka amin'ny kapila ianao.

tsara. Azontsika teo ho eo ny zavatra tiana hotehirizina, saingy mipetraka ny fanontaniana ara-dalΓ na: avy aiza no ahazoana izany vaovao izany? Mazava ho azy fa tafiditra ao anatin'ny hetsika ho an'ny logging ny tenantsika isika amin'ny alΓ lan'ny dingana anatiny. Inona anefa no tokony hatao rehefa misy fifandraisana amin'ny tontolo ivelany? Mba tsy hivezivezy amin'ny helo amin'ny tehina sy bisikileta, Veeam dia mirona tsy mamorona zavatra efa noforonina. Isaky ny misy API efa vita, fiasa naorina, trano famakiam-boky, sns., dia homentsika safidy ny safidy efa vita alohan'ny hanombohan'ny fefy ny fitaovana. Na dia ity farany aza dia ampy. Noho izany, rehefa mamakafaka ny diary dia zava-dehibe ny mahatakatra fa ny ampahany betsaka amin'ny lesoka dia miankina amin'ny hafatra avy amin'ny API an'ny antoko fahatelo, antso an-tariby ary tranomboky hafa. Amin'ity tranga ity, ny anjara asan'ny VBR dia midina amin'ny fandefasana ireo hadisoana ireo amin'ny rakitra log. Ary ny tena asa ny mpampiasa dia ny mianatra ny hahatakatra ny tsipika avy amin'iza, ary inona no "iza" no tompon'andraikitra. Ka raha misy kaody diso avy amin'ny log VBR mitondra anao any amin'ny pejy MSDN dia tsara sy marina izany.

Araka ny nifanarahana teo aloha: Veeam dia antsoina hoe fampiharana miorina amin'ny SQL. Midika izany fa ny toe-javatra rehetra, ny fampahalalana rehetra ary amin'ny ankapobeny ny zava-drehetra ilaina amin'ny fampandehanana ara-dalΓ na - ny zava-drehetra dia voatahiry ao anaty tahiry. Noho izany ny fahamarinana tsotra: izay tsy ao anaty logs dia azo inoana fa ao anaty tahiry. Saingy tsy bala volafotsy ihany koa izany: misy zavatra tsy ao amin'ny diarin'ny singa Veeam eo an-toerana, na ao amin'ny tahiry. Noho izany, mila mianatra ny fomba fandalinana ny lozisialy mpampiantrano ianao, ny lozisin'ny milina eo an-toerana ary ny diarin'ny zavatra rehetra tafiditra amin'ny fizotran'ny backup sy ny famerenana. Ary mitranga koa fa tsy misy na aiza na aiza ny fampahalalana ilaina. Izany no lalana. 

Ohatra sasany amin'ny API toy izany

Ity lisitra ity dia tsy mikendry ny ho feno tanteraka, ka tsy ilaina ny mitady ny fahamarinana farany ao anatiny. Ny tanjony dia ny hanehoana ny API sy ny teknolojian'ny antoko fahatelo mahazatra indrindra ampiasaina amin'ny vokatray.

Andao atomboka VMware

Ny voalohany amin'ny lisitra dia ho vSphere API. Ampiasaina amin'ny fanamarinana, famakiana ny ambaratongam-pahefana, famoronana sy famafana sary, fangatahana fampahalalana momba ny milina, ary maro hafa (tena betsaka). Ny fiasan'ny vahaolana dia midadasika be, noho izany dia afaka manoro ny VMware vSphere API Reference aho ho an'ny dikan-teny. 5.5 ΠΈ 6.0. Ho an'ny dikan-teny ankehitriny bebe kokoa, ny zava-drehetra dia Google fotsiny.

VIX API. Ny majika mainty ny hypervisor, izay misy misaraka lisitry ny fahadisoana. VMware API hiasa amin'ny rakitra ao amin'ny mpampiantrano nefa tsy mifandray amin'izy ireo amin'ny tambajotra. Safidy alalΓ n'ny farany rehefa mila mametraka rakitra ao anaty milina izay tsy misy fantsona fifandraisana tsara kokoa ianao. Mangirifiry sy mijaly raha lehibe ny rakitra ary feno ny mpampiantrano. Saingy eto ny fitsipika dia miasa fa na 56,6 Kb / s aza dia tsara noho ny 0 Kb / s. Ao amin'ny Hyper-V, ity zavatra ity dia antsoina hoe PowerShell Direct. Teo aloha ihany anefa izany

vSpehere Web Services API Manomboka amin'ny vSphere 6.0 (eo ho eo, hatramin'ny nampidirana voalohany ity API ity tamin'ny version 5.5) dia ampiasaina amin'ny fiasana amin'ny milina vahiny izy ary efa nisolo ny VIX saika na aiza na aiza. Raha ny marina, ity dia API iray hafa amin'ny fitantanana vSphere. Ho an'ireo izay liana dia manoro hevitra ny hianatra aho lehibe manual. 

VDDK (Virtual Disk Development Kit). Ny trano famakiam-boky, izay noresahina tamin'ny ampahany tamin'izany lahatsoratra. Nampiasaina namaky kapila virtoaly. Indray mandeha dia anisan'ny VIX izy io, saingy rehefa nandeha ny fotoana dia nafindra tany amin'ny vokatra misaraka. Fa amin'ny maha mpandova azy dia mampiasa ny code error mitovy amin'ny VIX izy. Saingy noho ny antony sasany dia tsy misy famaritana ireo lesoka ireo ao amin'ny SDK mihitsy. Noho izany, hita amin'ny fomba fijery fa ny fahadisoana VDDK miaraka amin'ny kaody hafa dia fandikana avy amin'ny kaody binary mankany amin'ny decimal. Izy io dia misy ampahany roa - ny tapany voalohany dia fampahalalana tsy misy taratasy momba ny teny manodidina, ary ny ampahany faharoa dia ny fahadisoana VIX / VDDK nentim-paharazana. Ohatra, raha mahita isika:

VDDK error: 21036749815809.Unknown error

Avy eo dia mamadika izany amim-pahasahiana ho hex izahay ary mahazo 132200000001. Arianay fotsiny ny fiandohan'ny 132200 tsy misy vaovao, ary ny ambiny dia ny code error (VDDK 1: Error tsy fantatra). Momba ny lesoka VDDK matetika indrindra, vao haingana no nisy fisarahana lahatsoratra.

Andao hojerentsika izao am-baravarankely.

Eto, ny zavatra rehetra ilaina sy manan-danja indrindra ho antsika dia hita ao amin'ny fenitra Event Viewer. Saingy misy iray ihany: araka ny fomban-drazana lava, Windows dia tsy misoratra anarana amin'ny lahatsoratra feno momba ny fahadisoana, fa ny isany ihany. Ohatra, ny hadisoana 5 dia "Tsy nety ny fidirana", ary ny 1722 dia "Tsy misy ny mpizara RPC", ary ny 10060 dia "Efa tapitra ny fifandraisana". Mazava ho azy fa mahafinaritra raha tadidinao ireo malaza indrindra, fa ahoana ny amin'ireo tsy hita hatramin'izao? 

Ary mba tsy ho toy ny tantely mihitsy ny fiainana, dia voatahiry amin'ny endrika hexadecimal ihany koa ny fahadisoana, miaraka amin'ny prefix 0x8007. Ohatra, ny 0x8007000e dia tena 14, Out of Memory. Fa nahoana ary ho an'iza no nanaovana izany dia mistery voasaron'ny haizina. Na izany aza, ny lisitra feno ny fahadisoana azo alaina maimaim-poana sy tsy misy SMS avy devcenter.

Raha ny marina, indraindray dia misy prefix hafa, fa tsy 0x8007 fotsiny. Amin'ny toe-javatra mampalahelo toy izany, mba hahatakarana ny HRESULT ("result handle"), mila mandinika lalindalina kokoa ianao. tahirin-kevitra ho an'ny mpamorona. Amin'ny fiainana tsotra dia tsy manoro hevitra anao aho hanao izany, fa raha manindry tampoka amin'ny rindrina ianao na liana fotsiny, dia fantatrao izao ny tokony hatao.

Saingy nangoraka anay kely ireo mpiara-miasa ao amin'ny Microsoft ary nampiseho fampiasam-bola ho an'izao tontolo izao mandiso. Ity dia ampahany kely amin'ny fahasambarana mampionona izay afaka mandika kaody diso ho amin'ny olombelona tsy mampiasa Google. Miasa toy izao izy io.

C:UsersrootDesktop>err.exe 0x54f
# for hex 0x54f / decimal 1359
  ERROR_INTERNAL_ERROR                                           winerror.h
# An internal error occurred.
# as an HRESULT: Severity: SUCCESS (0), FACILITY_NULL (0x0), Code 0x54f
# for hex 0x54f / decimal 1359
  ERROR_INTERNAL_ERROR                                           winerror.h
# An internal error occurred.
# 2 matches found for "0x54f"

Mipetraka ny fanontaniana marim-pototra: maninona no tsy manoratra avy hatrany ny decryption amin'ny logs, fa mamela ireo kaody mistery ireo? Ny valiny dia amin'ny fampiharana an'ny antoko fahatelo. Rehefa misintona ny sasany WinAPI miantso ny tenanao, dia tsy sarotra ny decipher ny valiny, satria misy mihitsy aza WinAPI antso manokana ho an'izany. Saingy araka ny efa voalaza, ny zavatra rehetra tonga amintsika amin'ny valinteny dia miditra ao anaty diaritsika. Ary eto, ho an'ny decryption, tsy maintsy manara-maso tsy tapaka an'io onjam-pahatsiarovana io ny olona iray, manaisotra sombintsombiny misy hadisoana amin'ny Windows avy ao, manapaka azy ireo ary mametaka azy ireo. Aoka ho marin-toetra, fa tsy ny hetsika mampientanentana indrindra.

Windows File Management API ampiasaina amin'ny fomba rehetra azo atao rehefa miasa amin'ny rakitra. Mamorona rakitra, mamafa, manokatra ho an'ny fanoratana, miasa miaraka amin'ny toetra, sy ny sisa.

voalaza etsy ambony PowerShell Direct ho analogue ny VIX API amin'ny Hyper-V izao tontolo izao. Indrisy anefa, tsy dia mora levona loatra: be dia be ny famerana amin'ny fampiasa, tsy miasa amin'ny dikan-teny rehetra amin'ny mpampiantrano fa tsy amin'ny vahiny rehetra.

ny famelomana (Antso amin'ny fomba lavitra) Heveriko fa tsy misy olona iray niara-niasa tamin'ny WIndows izay tsy nahita lesoka mifandraika amin'ny RPC. Na dia eo aza ny hevi-diso malaza, dia tsy protocol tokana io, fa izay protocol client-server izay mahafeno fepetra maromaro. Na izany aza, raha misy hadisoana RPC ao amin'ny logs, 90% amin'ny fotoana dia fahadisoana avy amin'ny Microsoft RPC, izay ao anatin'ny DCOM (Distributed Component Object Model). Afaka mahita antontan-taratasy be dia be momba an'io lohahevitra io ianao amin'ny Internet, fa ny ampahany amin'izany dia efa lany andro. Fa raha misy faniriana mafy handalina ilay lohahevitra, dia afaka manoro lahatsoratra aho Inona no atao hoe RPC?, Ahoana RPC Works ary lisitra lava Error RPC.

Ny antony lehibe mahatonga ny fahadisoan'ny RPC ao amin'ny diary dia ny fanandramana tsy nahomby hifandraisana eo amin'ireo singa VBR (server> proxy, ohatra) ary matetika noho ny olana amin'ny fifandraisana.

Ny ambony indrindra amin'ny tampony rehetra dia ny fahadisoana Tsy misy ny mpizara RPC (1722). Amin'ny teny tsotra, ny mpanjifa dia tsy afaka nametraka fifandraisana amin'ny mpizara. Ahoana ary nahoana - tsy misy valiny tokana, fa matetika dia olana amin'ny fanamarinana na amin'ny fidirana amin'ny tambajotra amin'ny seranan-tsambo 135. Ity farany dia mahazatra amin'ny fotodrafitrasa misy seranan-tsambo mavitrika. Amin'ity lohahevitra ity dia misy mihitsy aza misaraka HF. Ary manana ny Microsoft mpitari-dalana voluminous mba hahitana ny anton'ny tsy fahombiazana.

Fahadisoana faharoa malaza indrindra: Tsy misy teboka farany azo avy amin'ny sarintany farany (1753). Ny mpanjifa na mpizara RPC dia tsy nahavita nanome seranana ho azy. Matetika no mitranga rehefa namboarina ny mpizara (amin'ny tranga misy antsika, ny milina vahiny) mba hizarana seranan-tsambo avy amin'ny faritra tery izay nifarana. Ary raha miditra amin'ny lafiny mpanjifa ianao (raha ny anay, ny mpizara VBR), dia midika izany fa ny VeeamVssAgent dia na tsy nanomboka na tsy nisoratra anarana ho interface RPC. Misy ihany koa ity lohahevitra ity misaraka HF.

Eny ary, mba hamitana ny lesoka Top 3 RPC, andao hotadidintsika fa tsy nahomby ny antso RPC (1726). Miseho raha efa napetraka ny fifandraisana, saingy tsy voakarakara ny fangatahana RPC. Ohatra, mangataka fampahalalana momba ny satan'ny VSS izahay (tampoka amin'izao fotoana izao dia misy toeram-pitrandrahana aloka atao any, ary miezaka ny hiakatra izahay), ary ho setrin'izany dia mangina ary tsy miraharaha.

Windows Tape Backup API ilaina ny miasa amin'ny tranomboky kasety na fiara. Araka ny nolazaiko tany am-piandohana: tsy mahafinaritra anay ny manoratra ny mpamily anay ary avy eo mijaly miaraka amin'ny fanohanan'ny fitaovana tsirairay. Noho izany, tsy manana mpamily manokana ny vim. Amin'ny alΓ lan'ny API manara-penitra, ny fanohanan'izy ireo dia ataon'ny mpivarotra fitaovana. Lojika kokoa, sa tsy izany?

SMB / CIFS Noho ny fahazarana, ny tsirairay dia manoratra azy ireo miaraka, na dia tsy ny rehetra aza no mahatsiaro fa ny CIFS (Common Internet File System) dia dikan-teny manokana amin'ny SMB (Server Message Block). Ka tsy misy maharatsy ny fanaovana ankapobe ireo hevitra ireo. Samba dia efa fampiharana LinuxUnix, ary manana ny maha-izy azy manokana, saingy diso aho. Ny zava-dehibe eto: rehefa mangataka ny hanoratra zavatra amin'ny lalan'ny UNC (directory) i Veeam, dia ampiasain'ny mpizara ny ambaratongan'ny mpamily rafitra rakitra, anisan'izany ny mup sy mrxsmb, hanoratra amin'ny baolina. Araka izany, hiteraka fahadisoana ihany koa ireo mpamily ireo.

Tsy vita raha tsy misy Winsock API. Raha misy zavatra mila atao amin'ny tambajotra dia miasa amin'ny alΓ lan'ny Windows Socket API ny VBR, fantatra amin'ny anarana hoe Winsock. Ka raha mahita andiana IP: Port ao anaty log isika dia izao. Ny antontan-taratasy ofisialy dia manana lisitra tsara azo atao fahadisoana.

voalaza etsy ambony WMI (Windows Management Instrumentation) dia karazana API mahery indrindra amin'ny fitantanana ny zava-drehetra sy ny olona rehetra ao amin'ny tontolo Windows. Ohatra, rehefa miara-miasa amin'ny Hyper-V, saika ny fangatahana rehetra amin'ny mpampiantrano dia mandalo izany. Raha lazaina amin'ny teny iray dia tsy azo soloina tanteraka ilay zavatra ary tena mahery amin'ny fahaizany. Amin'ny fiezahana hanampy hamantatra hoe aiza sy inona no tapaka dia manampy betsaka ny fitaovana WBEMtest.exe naorina.

Ary farany amin'ny lisitra, fa tsy ny kely indrindra amin'ny lanjany - and (Fitehirizana aloka boky). Tsy mety lany sy mistery ny lohahevitra satria betsaka ny antontan-taratasy voasoratra ao. Ny Shadow Copy dia takatra tsotra izao ho karazana snapshot manokana, izay raha ny tena izy. Misaotra azy, afaka manao backups mifanaraka amin'ny fampiharana amin'ny VMware ianao, ary saika ny zavatra rehetra ao amin'ny Hyper-V. Manana fikasana hanao lahatsoratra mitokana aho miaraka amin'ny fanindriana kely amin'ny VSS, fa amin'izao fotoana izao dia afaka manandrana mamaky ianao ity famaritana ity. Mitandrema fotsiny, satria. Ny fiezahana hahatakatra ny VSS amin'ny tselatra dia mety hitarika amin'ny ratra amin'ny ati-doha.

Amin'ity, angamba, afaka mijanona isika. Heveriko ny asa manazava ny zavatra fototra indrindra vita, ka amin'ny toko manaraka dia hojerentsika sahady ny logs. Fa raha manana fanontaniana ianao dia aza misalasala manontany azy ireo ao amin'ny fanehoan-kevitra.

Source: www.habr.com

Add a comment