Veeam Fehler SOAP fault beim Backup von Win11 Server 22
Hallo zusammen,
ich habe vor einem halben Jahr neben vielerlei anderen Aufgaben auch eine Veeam Backup & Replication Umgebung zur Administration geerbt. In den Jahren zuvor bereits mitbetreut, nun muss ich mich aber zu 100% darum kümmern. So weit, so gut. Hatte ja auch schon mal Probleme, bei denen mir hier top geholfen wurde.
Gesichert werden VMs auf ESX/vSPhere 8 U3 mit einem SAN Storage mittels Veeam Backup & Replication 12.2
Mit Windows Server 2019, Windows 10, SuSe15 und Ubuntu20/22 VMs läuft das so weit.
Nun steht die Anforderung im Raum Windows 11 / Server 2022 zu sichern und damit falle ich seit Wochen auf die Nase.
Nach langem! hin und her mit dem Support von Veeam, der mich keinen mm weiter gebracht hat, frage ich nun hier.
Wahrscheinlich fehlt eine Voraussetzung, damit es mit Veeam klappt, ich habe nur nicht herausfinden können welche?
Nun sichere ich idR. LUN Basiert, aber auch wenn ich auf VM basiert sichern möchte, ehalte ich beim Versuch die Windows 11 VM zu sichern den Fehler:
Gleiches dann auch mit Windows Server 2022 und weiteren Windows 11 VMs.
Der Support teilte mir irgendwann mit, ich müsse mit einem Veeam-Proxy sichern, der ebenfalls TPM Verschlüsselung aktiviert hat nutzen. Also habe ich einen solchen aufgesetzt.
Gastbetriebssystem - Windows Server 2022 (64-bit)
Auf Virtualisierung basierende Sicherheit - Aktivieren
Verschlüsselung - Verschlüsselt mit einem nativen Schlüsselanbieter: Native_Key-Provider
Und als Proxy im Veeam eingerichtet.
Den Job mit den Windows 11 VMs habe ich an diesen Proxy gebunden und ... der Fehler ist exakt der Gleiche.
Ich habe es dann Versuchsweise mal mit meiner Synology Rackstation und dem Synology Active Backup for Business versucht. Das hat weder Probleme die VMs zu sichern, noch einzelne Dateien oder die gesamte VM wiederherzustellen. Damit klappt es sofort. Daher vermute ich, dass ich zumindest seitens VMware den Fehler ausschließen kann.
Nach weiterem hin und her mit dem Support habe ich zwischenzeitlich aufgegeben, weil andere Sachen wichtiger waren, nun stehe ich aber wieder an dem Punkt, das ans laufen bekommen zu müssen.
Kennt jemand die Ursache für diesen Fehler und weiß Rat?
ich habe vor einem halben Jahr neben vielerlei anderen Aufgaben auch eine Veeam Backup & Replication Umgebung zur Administration geerbt. In den Jahren zuvor bereits mitbetreut, nun muss ich mich aber zu 100% darum kümmern. So weit, so gut. Hatte ja auch schon mal Probleme, bei denen mir hier top geholfen wurde.
Gesichert werden VMs auf ESX/vSPhere 8 U3 mit einem SAN Storage mittels Veeam Backup & Replication 12.2
Mit Windows Server 2019, Windows 10, SuSe15 und Ubuntu20/22 VMs läuft das so weit.
Nun steht die Anforderung im Raum Windows 11 / Server 2022 zu sichern und damit falle ich seit Wochen auf die Nase.
Nach langem! hin und her mit dem Support von Veeam, der mich keinen mm weiter gebracht hat, frage ich nun hier.
Wahrscheinlich fehlt eine Voraussetzung, damit es mit Veeam klappt, ich habe nur nicht herausfinden können welche?
- Fangen wir damit an, dass ich für TPM einen Native Key Provider eingerichtet habe.
- Eine Windows 11 VM habe ich erstellt und mit einem virtuellem TPM Sicherheitsgerät ausgestattet
- Unter Verschlüsselung in den erweiterten VM Optionen ist (i) Diese VM ist mit TPM verschlüsselt angegeben
- Auf Virtualisierung basierende Sicherheit ist aktiviert
Nun sichere ich idR. LUN Basiert, aber auch wenn ich auf VM basiert sichern möchte, ehalte ich beim Versuch die Windows 11 VM zu sichern den Fehler:
Processing WIN11VM Error: Cannot get service content. Soap fault. TimeoutDetail: 'connect failed in tcp_connect()', endpoint: 'https://vcenter.domain:443/sdk' SOAP connection is not available. Connection ID: [vcenter.domain]. Failed to create NFC download stream. NFC path: [nfc://conn:vcenter.domain,nfchost:host-123456,stg:datastore-123456@WIN11VM/WIN11VM.vmx]. Agent failed to process method {Transfer.FileToText}.
Gleiches dann auch mit Windows Server 2022 und weiteren Windows 11 VMs.
Der Support teilte mir irgendwann mit, ich müsse mit einem Veeam-Proxy sichern, der ebenfalls TPM Verschlüsselung aktiviert hat nutzen. Also habe ich einen solchen aufgesetzt.
Gastbetriebssystem - Windows Server 2022 (64-bit)
Auf Virtualisierung basierende Sicherheit - Aktivieren
Verschlüsselung - Verschlüsselt mit einem nativen Schlüsselanbieter: Native_Key-Provider
Und als Proxy im Veeam eingerichtet.
Den Job mit den Windows 11 VMs habe ich an diesen Proxy gebunden und ... der Fehler ist exakt der Gleiche.
Ich habe es dann Versuchsweise mal mit meiner Synology Rackstation und dem Synology Active Backup for Business versucht. Das hat weder Probleme die VMs zu sichern, noch einzelne Dateien oder die gesamte VM wiederherzustellen. Damit klappt es sofort. Daher vermute ich, dass ich zumindest seitens VMware den Fehler ausschließen kann.
Nach weiterem hin und her mit dem Support habe ich zwischenzeitlich aufgegeben, weil andere Sachen wichtiger waren, nun stehe ich aber wieder an dem Punkt, das ans laufen bekommen zu müssen.
Kennt jemand die Ursache für diesen Fehler und weiß Rat?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 670103
Url: https://administrator.de/forum/veeam-fehler-soap-fault-beim-backup-von-win11-server-22-670103.html
Ausgedruckt am: 15.01.2025 um 15:01 Uhr
18 Kommentare
Neuester Kommentar
Moin @pcpanik
es ist nur so ein Verdacht/Gefühl, aber gib doch mal der WIN11VM eine fixe IP-Adresse und trage diese auch als Record Reservierung im DNS ein. Vielleicht hilft das ja weiter.
Grüße
Kreuzberger
es ist nur so ein Verdacht/Gefühl, aber gib doch mal der WIN11VM eine fixe IP-Adresse und trage diese auch als Record Reservierung im DNS ein. Vielleicht hilft das ja weiter.
Grüße
Kreuzberger
@pcpanik
Veeam installier für Backup-Jobs immer das „Transport“ Modul auf ein zu sicherndes System. Über dieses Modul/Programm holt sich Veeam dann die Daten ab.
Google: "Ein Transportmodus ist eine Methode, die vom Veeam Data Mover verwendet wird, um VM-Daten von der Quelle abzurufen und in das Ziel zu schreiben . Die Auftragseffizienz und die für die Auftragserledigung erforderliche Zeit hängen stark vom Transportmodus ab.“
Kreuzberger
Veeam installier für Backup-Jobs immer das „Transport“ Modul auf ein zu sicherndes System. Über dieses Modul/Programm holt sich Veeam dann die Daten ab.
Google: "Ein Transportmodus ist eine Methode, die vom Veeam Data Mover verwendet wird, um VM-Daten von der Quelle abzurufen und in das Ziel zu schreiben . Die Auftragseffizienz und die für die Auftragserledigung erforderliche Zeit hängen stark vom Transportmodus ab.“
Kreuzberger
Hi,
ich kenne diese Meldung bei einem Kunden, ich weiß allerdings nicht, ob das auf dich zutrifft.
Dort haben wir 2 ESXi Hosts und einen VCSA, der virtualisiert auf einen der beiden Hosts lief (ja, ich weiß...). Das Veeam-Backup wurde mit dem Ziel des VCSAs eingerichtet, was ja auch korrekt ist und läuft damit problemlos auf ein SMB Share.
Ich habe irgendwann mal testweise ein Backup eingerichtet, das am VCSA vorbei direkt mit dem ESXi kommuniziert hat, und bei den Backups habe ich genau diese SOAP Fehlermeldung bekommen.
Daher, gibts du den VCSA oder den ESXi direkt als Adresse in Veeam an? Wobei ich vermuten würde, dass Veeam das auch schon abgeklärt hat...
MfG
ich kenne diese Meldung bei einem Kunden, ich weiß allerdings nicht, ob das auf dich zutrifft.
Dort haben wir 2 ESXi Hosts und einen VCSA, der virtualisiert auf einen der beiden Hosts lief (ja, ich weiß...). Das Veeam-Backup wurde mit dem Ziel des VCSAs eingerichtet, was ja auch korrekt ist und läuft damit problemlos auf ein SMB Share.
Ich habe irgendwann mal testweise ein Backup eingerichtet, das am VCSA vorbei direkt mit dem ESXi kommuniziert hat, und bei den Backups habe ich genau diese SOAP Fehlermeldung bekommen.
Daher, gibts du den VCSA oder den ESXi direkt als Adresse in Veeam an? Wobei ich vermuten würde, dass Veeam das auch schon abgeklärt hat...
MfG
Zitat von @kreuzberger:
@pcpanik
Veeam installier für Backup-Jobs immer das „Transport“ Modul auf ein zu sicherndes System. Über dieses Modul/Programm holt sich Veeam dann die Daten ab.
Google: "Ein Transportmodus ist eine Methode, die vom Veeam Data Mover verwendet wird, um VM-Daten von der Quelle abzurufen und in das Ziel zu schreiben . Die Auftragseffizienz und die für die Auftragserledigung erforderliche Zeit hängen stark vom Transportmodus ab.“
Kreuzberger
@pcpanik
Veeam installier für Backup-Jobs immer das „Transport“ Modul auf ein zu sicherndes System. Über dieses Modul/Programm holt sich Veeam dann die Daten ab.
Google: "Ein Transportmodus ist eine Methode, die vom Veeam Data Mover verwendet wird, um VM-Daten von der Quelle abzurufen und in das Ziel zu schreiben . Die Auftragseffizienz und die für die Auftragserledigung erforderliche Zeit hängen stark vom Transportmodus ab.“
Kreuzberger
Hi,
aber nicht auf Virtuellen Maschinen. Diese Aussage ist grundlegend falsch
@tech-flare
toll, und wie ist es dann richtig?
immerhin, was mein google-Zitat angeht bezieht sich das wie oben zu lesen ist auf VM-DaTEN.
Ich werde ja auch gerne schlauer.
Kreuzberger
toll, und wie ist es dann richtig?
immerhin, was mein google-Zitat angeht bezieht sich das wie oben zu lesen ist auf VM-DaTEN.
Ich werde ja auch gerne schlauer.
Kreuzberger
Zitat von @kreuzberger:
@tech-flare
toll, und wie ist es dann richtig?
immerhin, was mein google-Zitat angeht bezieht sich das wie oben zu lesen ist auf VM-DaTEN.
Ich werde ja auch gerne schlauer.
Kreuzberger
@tech-flare
toll, und wie ist es dann richtig?
immerhin, was mein google-Zitat angeht bezieht sich das wie oben zu lesen ist auf VM-DaTEN.
Ich werde ja auch gerne schlauer.
Kreuzberger
Veeam sichert bei Standard VM auf ESXI Hots ( ausnahmen bilden Failover Cluster) blockbasiert über die VMware Storage API, oder bei einem SAN über DirectAccess ( FibreChannel), sofern eine Direct Access Proxy vorhanden ist.
Veeam benötigt dazu keinen direkten Zugangs zum OS der VM selbst, geschweige denn irgendwelche Zugangsdaten der VM. Ausnahmen bilden veeam application aware processing oder andere Funktionen.
@ersteller:
Hast du in VMware einen "Backup for NFC" Kernel eingerichtet, welcher sich bestenfalls im gleichen Subnet wie die Veeam Server befinden?
Zitat von @pcpanik:
P.P.S. gleicher Fehler, wenn ich es über einen einzelnen Host versuche.
SOAP NFC ist 902 TCP, richtig?
P.P.S. gleicher Fehler, wenn ich es über einen einzelnen Host versuche.
11.12.2024 11:57:44 :: Processing WIN11VM Error: Cannot get service content.
Soap fault. TimeoutDetail: 'connect failed in tcp_connect()', endpoint: 'https://HOST-IP:443/sdk'
SOAP connection is not available. Connection ID: [HOST-IP].
Failed to create NFC download stream. NFC path: [nfc://conn:HOST-IP,nfchost:ha-host;HOST@WIN11VM/WIN11VM.vmx].
Agent failed to process method {Transfer.FileToText}.
SOAP NFC ist 902 TCP, richtig?
Ja genau und deswegen gibt es den vmkernel „ NFC bei vSphere-Sicherung“. Dieser sollte bestenfalls im gleichen Subnetz hängen wie die Veeam Proxy, damit keine FW dazwischen steht.
Siehe auch www.veeam.com/kb1198
Und bei VMware erklärt docs.vmware.com/de/VMware-vSphere/7.0/com.vmware.vsphere.networking.doc/GUID-D4191320-209E-4CB5-A709-C8741E713348.html#:~:text=NFC%2DDatenverkehr%20durchl%C3%A4uft%20den%20VMkernel,der%20vSphere%2DSicherung%20aktiviert%20ist.&text=VMkernel%2DPorteinstellung%20f%C3%BCr%20dedizierten%20NVMe,over%20TCP%2DAdapter%20aktiviert%20ist.