mercoledì 25 settembre 2019

VEEAM - application aware not working

VEEAM - JOB backup application aware not working

Se dobbiamo fare il backup di VM che eseguono servizi come SQL o Exchange, occorre ricordarsi di abilitare l'application-aware nelle opzioni del job di VEEAM che stiamo creando. Molto brevemente questa opzione consente a Veeam di operare come un VSS requestor e di scatenare il processo di VSS snapshot all'interno della VM. Tutto questo per poter avere dei backup consistenti a livello di applicazione. Se non lo si dovesse fare ci troveremmo nella condizione di poter ripristinare i file di un DB o di uno store di Exchange , senza avere la garanzia che i dati al suo interno siano davvero integri.

Nel mio caso ho abilitato questa opzione per una VM HyperV, ricevendo questo errore:

SQL VSS Writer is missing: databases will be backed up in crash-consistent state and transaction log processing will be skipped

Nel mio caso e' stato sufficiente modificare il contesto utente in cui girava il servizio "SQL server VSS writer"(ho modificato la login del servizio). L'utente scelto deve avere permessi di sysadmin per il servizio SQL e deve essere lo stesso utilizzato all'interno del job di VEEAM.

REFERENCE
https://helpcenter.veeam.com/docs/backup/vsphere/application_aware_processing.html?ver=95u4
https://www.veeam.com/kb2095
https://www.veeam.com/blog/it/how-to-create-a-consistent-vm-backup.html

domenica 15 settembre 2019

Exchange Health mailbox

Exchange Health mailbox

per ogni database Exchange, dalla 2013 CU6 in poi, viene creata una health mailbox (piu quelle per ogni CAS).

Per ricrearle, in caso di problemi, occorre:

1 - fermare exchange health manager service
2 - cancellare l'account relativo alla mailbox in Active directory users and computers
3 - riavviare exchange health manager service ed aspettare qualche minuto.

Verra ricreato l'utente e la relativa mailbox
Non fatelo per le arbitration mailbox. Non funziona, certificato :(!!!

RIFERIMENTI
https://blogs.technet.microsoft.com/admoore/2015/03/11/exchange-2013-health-mailboxes/

venerdì 13 settembre 2019

GPO Loopback policy

GPO Loopback policy

Vi rimando al seguente link dove tutto e' spiegato molto bene.
https://www.ictpower.it/guide/come-funziona-il-loopback-processing-mode-nelle-group-policy.htm

Breve riassunto, ma vi consiglio comunque di leggere l'articolo, molto ben fatto.

Ogni policy ha una parte computer ed una parte utente

La parte computer viene applicato all'account macchina
La parte utente viene applicata all'utente.

Ci sono casi particolari, i server terminal ne sono un tipico esempio, in cui desideriamo che un utente, all'accesso abbia applicate particolari policy, differenti da quelle normalmente applicate. E solo quando accede su terminal.

In questo caso ci aiutano le loopback group policy.

Prendiamo l'esempio di un terminal server chiamato TS1 a cui e' applicata una policy TSpolicy a cui accede User1 a cui e' normalmente applicata la policy Userpolicy.

Senza loopback policy
User1 si logga al terminal server. Le policy applicate sono quelle macchina di TSPolicy e quelle utente di Userpolicy

Con loopback policy - MERGE
User1 si logga al terminal server. Le policy applicate sono quelle macchina di TSPolicy e quelle utente di TSPolicy + quelle utente di Userpolicy

Con loopback policy - REPLACE
User1 si logga al terminal server. Le policy applicate sono quelle macchina di TSPolicy e quelle utente di TSPolicy

Per abilitare il loopback andare in:
Computer Configuration/Administrative Templates/System/Group Policy e modificare il parametro Configure user Group Policy loopback processing mode (nel nostro esempio dovremmo farlo su TSPolicy)