edvman27
Goto Top

Aufwand Veeam-Server wiederherzustellen

Hallo,

da es nun ja die neue Veeam CE gibt frage ich mal die Personen mit praktischer Erfahrung.
Wie aufwendig ist es eine Veeam-Installation wiederherzustellen.

Bei kleinen Kunden gibt es nur einen Server mit ESXi oder Hyper-V.
Darauf laufen dann 1-2 VMs mit Windows-Server.

Nun möchte ich die mit Veeam sichern.
Dazu benötige ich eine weitere VM oder einen extra PC/Server.
Das Sicherungsziel ist ein NAS und von dort auf USB/RDX-Medien.

Eine VM ist smart, aber wenn der Server stirbt, geklaut oder zerstört wird, ist auch die VM weg.

In meinem Beispiel wird der Server und das NAS geklaut.
Ich habe ein USB/RDX-Medium mit einer Kopie des Repositories und dessen Kennwort.
Dazu ein neuer Server auf dem ich wieder ESXi und dann die VM für Veeam installiert habe.

Wie aufwendig ist es nun Veeam zu installieren, dieses Repositorie zu importieren damit ich dann die normalen VMs wiederherzustellen kann?

Danke

Content-Key: 417081

Url: https://administrator.de/contentid/417081

Printed on: April 25, 2024 at 15:04 o'clock

Member: Kraemer
Kraemer Feb 13, 2019 at 16:01:19 (UTC)
Goto Top
Moin,
Zitat von @EDVMan27:
Bei kleinen Kunden gibt es nur einen Server mit ESXi oder Hyper-V.
In meinem Beispiel wird der Server und das NAS geklaut.
da du das bei Kunden einsetzt, solltest du das MINDESTENS schon einmal selbst geübt haben, und somit deine Frage selbst beantworten können!

Gruß
Mitglied: 129580
Solution 129580 Feb 13, 2019 at 16:10:42 (UTC)
Goto Top
Hallo,

du kannst die Konfiguration von Veeam regelmäßig sichern lassen. Siehe auch:
https://helpcenter.veeam.com/docs/backup/vsphere/vbr_config.html?ver=95u ...

Viele Grüße,
Exception
Member: falscher-sperrstatus
falscher-sperrstatus Feb 13, 2019 at 16:32:16 (UTC)
Goto Top
In meinem Beispiel wird der Server und das NAS geklaut.

Wtf?
Member: EDVMan27
EDVMan27 Feb 13, 2019 updated at 17:36:30 (UTC)
Goto Top
Zitat von @Kraemer:
da du das bei Kunden einsetzt, solltest du das MINDESTENS schon einmal selbst geübt haben, und somit deine Frage selbst beantworten können!

Aktuell nutze ich Veeam noch gar nicht, da es meinen Kunden immer zu teuer war.
ESXi Liztenz + Veeam + Subscriptions = 2000 Euro
Shadowprotect VM = 300 Euro

Bei nur einer VM ist SP doch deutlich günstiger.
Aber auch "schlechter" oder anders.
Member: EDVMan27
EDVMan27 Feb 13, 2019 at 16:44:39 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:
In meinem Beispiel wird der Server und das NAS geklaut.
Wtf?
? Einbruch in einer Arztpraxis wo die EDV geklaut wird.
Member: falscher-sperrstatus
falscher-sperrstatus Feb 13, 2019 at 16:53:08 (UTC)
Goto Top
Wenn du schon damit kalkulierst würde ich mich zügig nach einem anderen Job umschauen. Das ist so zu gestalten, dass die EDV nicht zu klauen ist.

Ansonsten hast du ganz andere Probleme: Diebstahl hochsensibler Daten.
Member: keine-ahnung
keine-ahnung Feb 13, 2019 at 16:56:56 (UTC)
Goto Top
Moin,
Einbruch in einer Arztpraxis wo die EDV geklaut wird.
ich nehm' meine Server zum Feierabend immer mit nach Hause. Die schlafen neben und in meinem Bett - je nach Laune!

LG, Thomas
Member: EDVMan27
EDVMan27 Feb 13, 2019 at 17:27:02 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:
Wenn du schon damit kalkulierst würde ich mich zügig nach einem anderen Job umschauen. Das ist so zu gestalten, dass die EDV nicht zu klauen ist.
Ansonsten hast du ganz andere Probleme: Diebstahl hochsensibler Daten.
Aha...
Und wie möchtest Du in einer kleinen Praxis (3 PCs, ein kleiner Server im SFF-Format und ein NAS) in einer ausgebauten 3-Zimmer Wohnung das gewährleisten?
Wassergraben mit Krokodilen und 2x M61 Vulcan auf Automatik?
Btw. würde ich das dann auch gerne für mein Wohnhaus nutzen. Bei uns in der Gegend wird wieder verstärkt eingebrochen...

Zurück zum Thema.
Egal ob Diebstahl, Feuer, Vulkanausbruch, Flugzeugabsturz, durchdrehender Mitarbeiter oder fieser Trojaner/Virus.
Es macht immer Sinn sich über solche Dinge im Vorfeld Gedanken zu machen.

Und bevor ich es in meiner Bastelecke ausprobiere, wollte nun wissen wie aufwendig das ist.
Ich probiere es aber aus bevor ich es beim Kunden installieren.

Viele Grüße und dreh nicht immer gleich so durch.
Da ist ja selbst Aqui entspannter wenn man HP-Switch vorschlägt.

PS: Hat Jemand eine M61 über und möchte diese günstig verkaufen
Member: falscher-sperrstatus
falscher-sperrstatus Feb 13, 2019 at 17:59:20 (UTC)
Goto Top
Natürlich ist vorsicht sinnvoller. Aber insbesondere ein Server (und eine NAS ) gehört einfach nicht leicht mitnehmbar unter den Schreibtisch.

Aber ist eine nette Idee mit dem Wassergraben und der Gatling, mach das!

Schönen Abend.
Member: keine-ahnung
keine-ahnung Feb 13, 2019 at 18:09:45 (UTC)
Goto Top
Moin nochmal,

Da ist ja selbst Aqui entspannter wenn man HP-Switch vorschlägt.

face-smile ! Dafür gibt es schon mal diesen Tipp. Und ich Vollhorst habe noch den Ursprungspreis gelöhnt ... jetzt muss ich wieder hungern face-sad !!!

@certifiedit.net

Das ist so zu gestalten, dass die EDV nicht zu klauen ist.

Das ist in einer normalen Arztpraxis ein sportlicher Anspruch face-smile. Da kannst Du Alarmanlagen einbauen, bis Dir schwindelig wird und die Teile physisch sichern - unterm Strich räumen die Dir in wenigen Minuten das Zeugens aus der Praxis, was die sich vorher ausgesucht haben. Die sind auf ihrem Fachgebiet i.d.R. kein bisschen weniger Profi als Du auf Deinem.

Der Sicherungsserver läuft ab W7, wenn sich die Konfig sichern und in eine Neuinstallation prügeln lässt, sollte das restore wenig problematisch und zeitaufwändig sein. Und wenn man mir die Praxis ausgeräumt hat, hat die EDV dann auch ein wenig Zeit ...

LG, Thomas
Member: Kraemer
Kraemer Feb 13, 2019 at 18:34:16 (UTC)
Goto Top
Zitat von @keine-ahnung:
Das ist so zu gestalten, dass die EDV nicht zu klauen ist.

Das ist in einer normalen Arztpraxis ein sportlicher Anspruch face-smile.

Es ist nun nicht so, dass ich sowas stehen habe (Cloud) aber möglich ist das alle mal: https://www.edp-germany.de/rz-it-raum/19-racks/edp/server-safe.html

Gruß
Member: Deepsys
Deepsys Feb 13, 2019 at 20:07:56 (UTC)
Goto Top
Zitat von @keine-ahnung:
face-smile ! Dafür gibt es schon mal diesen Tipp. Und ich Vollhorst habe noch den Ursprungspreis gelöhnt ... jetzt muss ich wieder hungern face-sad !!!
Oh, danke, das kannte ich noch gar nicht und für den Preis .... gekauft face-smile
Member: falscher-sperrstatus
falscher-sperrstatus Feb 13, 2019 updated at 20:14:40 (UTC)
Goto Top
Sicher, bspw Serverschrank, entsprechend abgefestigt oder Nebenraum, entsprechend nicht offen stehend - nebenbei sei hier der BSI Grundschutz nahe gelegt. Denn: Wer den Server nicht sieht, der kann ihn auch nicht ausspähen und demnach sich entsprechend vorbereiten. Wer die Sicherungsnas natürlich auf der Kommode im Besprechungsraum positioniert (schon gesehen) braucht sich nicht wundern.

Daher, wenig hilft bereits schon viel, um die 100% von 95% ausgehend zu erreichen braucht man meist unwesentlich mehr Aufwand, davon sprechen wir aber nicht, gut, EDV Man mit der Gatling nun, aber wer sich nicht fachlich zu verteidigen weiss kommt eben so.

Ist eben die Frage, ob der Arzt mit so "Fachpersonal" gut beraten ist. - Das ist hierbei aber nichtmal auf deinen Kritikpunkt der phys. Sicherheit bezogen.
Member: UweGri
UweGri Feb 13, 2019 at 22:19:31 (UTC)
Goto Top
Um EDV klau sicher wegzutüten, ist ein sehr hoher Aufwand notwendig. Ich kenne keine Unternehmen (Bäcker, Ärzte, 80 Leute Bude) wo die IT besonders eingesichert ist. Ich kenne etliche, wo der Server einfach bei der Sekretärin unterm Tisch steht. Diese Daten so zu sichern, dass nach Stromausfall (Dieb hat keine USV in der Tasche) die Chiffrierung (Bitlocker / EFS) zufällt, ist einfacher.
Member: falscher-sperrstatus
falscher-sperrstatus Feb 13, 2019 at 22:22:23 (UTC)
Goto Top
Das liegt aber an mangelhafter Planung. Ich würde sagen bei mir ist alles über der 1-2 Mann klitsche mittlerweile soweit safe.

Natürlich ist das ein Argument, aber DIW nas mit bitlocker? Geschweige denn von den meisten Servern.
Member: itisnapanto
Solution itisnapanto Feb 14, 2019 at 07:29:57 (UTC)
Goto Top
Moin

um zur Frage zurückzukommen.

Die Konfig kannst du regelmäßig wegsichern. Zusätzlich ist das auch problemlos ein Repository an einem anderen Server einzulesen.
Beides schon testweise mal gemacht.

Wenn Veeam zu teuer ist , kannst du auch mal einen Blick auf Altaro legen.

Gruss Michael
Member: EDVMan27
EDVMan27 Feb 14, 2019 at 07:33:48 (UTC)
Goto Top
Hallo Michael,

die Kosten sind halt die Summe der Dinge.
ESXi free mit Shadowprotect = 300 Euro für 5 Jahre
ESXi Essentials + VM für Veeam + Veeam = 2500 Euro für 5 Jahre

Viele Grüße
Member: StefanKittel
Solution StefanKittel Feb 14, 2019 at 07:36:29 (UTC)
Goto Top
Moin,

ja, ist teurer, aber auch besser.
SP kann schon recht fummelig im DR sein.

Das ist dann Dein Job dem Kunden die Unterschied in Nicht-IT-Deutsch zu erklären und er entscheidet sich dann für eine Lösung und fertig.

Man kann am ESX auch regelmäßid die vmdk von C im ausgeschalteten Zustand wegkopieren.
Dann hat man immer eine OS zum booten und zum DR. Geht alles, dauert nur länger.

Stefan
Member: keine-ahnung
keine-ahnung Feb 14, 2019 at 07:53:10 (UTC)
Goto Top
@Deepsys

Oh, danke, das kannte ich noch gar nicht und für den Preis .... gekauft

face-sad face-sad GERNE face-sad face-sad face-wink

LG, Thomas