Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Pode usar o serviço Azure Backup para fazer backup de máquinas e aplicações on-premises e para fazer backup de Azure máquinas virtuais (VMs). Este artigo resume as definições de suporte e limitações quando utiliza o agente Microsoft Azure Recovery Services (MARS) para fazer backup das máquinas.
Nota
O Windows Server 2008 e o Windows Server 2008 R2 chegaram ao Fim do Suporte (EOS). Para mais informações, veja, Fim do suporte para Windows Server 2008 e Windows Server 2008 R2 e Realize atualização no local para Windows Server 2016, 2019, 2022 ou 2025. Revise o seu uso e planeie as atualizações e migrações do sistema operativo em conformidade.
O agente MARS
O Azure Backup utiliza o agente MARS para fazer backup de dados de máquinas locais e VMs Azure para um cofre de Serviços de Recuperação de backup no Azure. O agente MARS pode:
- Executa em máquinas Windows locais para que possam fazer backup direto para um cofre de Serviços de Recuperação de backup no Azure.
- Executa em VMs do Windows para que possam fazer backup diretamente para um vault.
- Execute no Microsoft Azure Backup Server (MABS) ou num servidor System Center Data Protection Manager (DPM). Nesse cenário, máquinas e cargas de trabalho fazem backup para MABS ou para o servidor DPM. O agente MARS faz então backup deste servidor para um cofre no Azure.
Nota
O Azure Backup não suporta ajuste automático do relógio para o horário de verão (DST). Modifique a política para garantir que o horário de verão seja levado em conta para evitar discrepância entre a hora real e a hora de backup agendada.
As opções de backup dependem de onde o agente está instalado. Para mais informações, consulte a arquitetura Azure Backup usando o agente MARS. Para obter informações sobre MABS e arquitetura de backup do DPM, consulte Backup para DPM ou MABS. Consulte também os requisitos para a arquitetura de backup.
| Installation | Detalhes |
|---|---|
| Faça o download do agente MARS mais recente | Você pode baixar a versão mais recente do agente do cofre ou baixá-la diretamente. |
| Instale diretamente em uma máquina | Pode instalar o agente MARS diretamente num servidor Windows local ou numa VM Windows que esteja a correr qualquer um dos sistemas operativos suportados . |
| Instalar em um servidor de backup | Quando configuras o DPM ou o MABS para fazer backup no Azure, descarregas e instalas o agente MARS no servidor. Você pode instalar o agente em sistemas operacionais suportados na matriz de suporte do servidor de backup. |
Nota
Por defeito, as VMs do Azure que estão ativadas para backup têm uma extensão do Azure Backup instalada. Essa extensão faz backup de toda a VM. Podes instalar e executar o agente MARS numa VM do Azure juntamente com a extensão se quiseres fazer backup de pastas e ficheiros específicos, em vez da VM completa. Quando executas o agente MARS numa VM Azure, ele faz backup dos ficheiros ou pastas que estão em armazenamento temporário na VM. Os backups falham se os arquivos ou pastas forem removidos do armazenamento temporário ou se o armazenamento temporário for removido.
Suporte a pastas de cache
Quando usas o agente MARS para fazer backup dos dados, o agente tira um snapshot dos dados e armazena-o numa pasta de cache local antes de enviar os dados para o Azure. A pasta cache (scratch) tem vários requisitos:
| Cache | Detalhes |
|---|---|
| Tamanho | O espaço livre na pasta de cache deve ser de pelo menos 5 a 10% do tamanho total dos dados de backup. |
| Location | A pasta de cache deve ser armazenada localmente na máquina cujo backup está sendo feito e deve estar online. A pasta de cache não deve estar em um compartilhamento de rede, em mídia removível ou em um volume offline. |
| Pasta | A pasta de cache não deve ser criptografada em um volume desduplicado ou em uma pasta compactada, esparsa ou com um ponto de análise. |
| Alterações de localização | Você pode alterar o local do cache interrompendo o mecanismo de backup (net stop obengine) e copiando a pasta de cache para uma nova unidade. (Garantir que o novo disco tem espaço suficiente.) Depois atualiza duas entradas de registo em HKLM\SOFTWARE\Microsoft\Windows Azure Backup (Config/ScratchLocation e Config/CloudBackupProvider/ScratchLocation) para a nova localização e reinicia o motor. |
Suporte a redes e acesso
O agente MARS requer acesso aos endpoints de serviço Microsoft Entra ID, Azure Storage e Azure Backup. Para obter os intervalos de IP públicos, consulte o arquivo JSON. Permitir o acesso aos IPs correspondentes a Azure Backup (AzureBackup), Azure Storage (Storage) e Microsoft Entra ID (AzureActiveDirectory). Além disso, dependendo da sua versão Windows, as verificações de conectividade de rede do sistema operativo vão precisar de acesso a www.msftconnecttest.com ou www.msftncsi.com.
Se a sua máquina tiver acesso limitado à Internet, certifique-se de que as configurações de firewall, proxy e rede permitam o acesso aos seguintes FQDNs e endereços IP públicos.
URL e acesso IP
FQDNs
*.microsoft.com*.windowsazure.com*.microsoftonline.com*.windows.net*.blob.core.windows.net*.queue.core.windows.net*.blob.storage.azure.net
Se for um cliente do Governo dos EUA, certifique-se de que tem acesso aos seguintes URLs:
www.msftncsi.com*.microsoft.com*.windowsazure.us*.microsoftonline.us*.windows.net*.usgovcloudapi.net*.blob.core.windows.net*.queue.core.windows.net*.blob.storage.azure.net
O acesso a todos os URLs e endereços IP listados acima usa o protocolo HTTPS na porta 443.
Ao fazer backup de ficheiros e pastas das VMs do Azure usando o Agente MARS, também é necessário configurar a rede virtual do Azure para permitir o acesso. Se usar Grupos de Segurança de Rede (NSG), use a etiqueta de serviço AzureBackup para permitir o acesso de saída ao Azure Backup. Além da etiqueta Azure Backup, também é necessário permitir conectividade para autenticação e transferência de dados, criando regras semelhantes NSG para Microsoft Entra ID (AzureActiveDirectory) e Azure Storage (Storage).
Para criar uma regra para a tag Azure Backup, siga estes passos:
- Em Todos os Serviços, vá para Grupos de segurança de rede e selecione o grupo de segurança de rede.
- Selecione Regras de segurança de saída em Configurações.
- Selecione Adicionar.
- Forneça todos os detalhes necessários para criar uma nova regra, conforme descrito nas configurações da regra de segurança.
Certifique-se de que as opções estão definidas como abaixo:- Destination está definido como Service Tag.
- A tag de serviço de destino está definida como AzureBackup.
- Selecione Adicionar para salvar a regra de segurança de saída recém-criada.
Pode criar regras de segurança NSG outbound para Azure Storage e Microsoft Entra ID. Para saber mais sobre etiquetas de serviço, consulte Etiquetas de serviço de rede virtual.
Azure ExpressRoute support
Pode fazer backup dos seus dados através do Azure ExpressRoute usando peering público (disponível para circuitos antigos). Quando o endpoint privado está ativado no vault, use peering privado ExpressRoute; se o endpoint privado não estiver ativado, use o peering da Microsoft e adicione os Microsoft Entra ID's na configuração do ExpressRoute e no filtro do router.
Para usar o emparelhamento público, verifique se os seguintes domínios e endereços têm acesso HTTPS na porta 443 para:
*.microsoft.com*.windowsazure.com*.microsoftonline.com*.windows.net*.blob.core.windows.net*.queue.core.windows.net*.blob.storage.azure.net
Para usar o emparelhamento da Microsoft, selecione os seguintes serviços, regiões e valores relevantes da comunidade:
- Microsoft Entra ID (12076:5060)
- Região Azure, de acordo com a localização do seu cofre de Serviços de Recuperação
- Azure Storage, de acordo com a localização do seu cofre de Serviços de Recuperação
Saiba mais sobre os requisitos de roteamento da Rota Expressa.
Nota
O emparelhamento público foi preterido para novos circuitos.
Suporte a terminais privados
Agora você pode usar os Pontos de Extremidade Privados para fazer backup de seus dados com segurança dos servidores para o cofre dos Serviços de Recuperação. Como o Microsoft Entra ID não pode ser acedido através de endpoints privados, é necessário permitir IPs e FQDNs necessários para o Microsoft Entra ID para acesso externo separadamente.
Quando usar o agente MARS para fazer backup dos seus recursos on-premises, certifique-se de que a sua rede on-premises (que contém os seus recursos a ser guardados) está peered com o Azure VNet que contém um endpoint privado para o vault. Em seguida, você pode continuar a instalar o agente MARS e configurar o backup. No entanto, você deve garantir que toda a comunicação para backup aconteça apenas através da rede emparelhada.
Se você remover pontos de extremidade privados para o cofre depois que um agente MARS tiver sido registrado nele, será necessário registrar novamente o contêiner no cofre. Você não precisa parar a proteção para eles. Para mais informações, consulte endpoints privados para Azure Backup.
Suporte de limitação
| Caraterística | Detalhes |
|---|---|
| Controle de largura de banda | Suportado. No agente MARS, use Change Properties para ajustar a largura de banda. |
| Limitação da rede | Não disponível para máquinas com backup que correm Windows Server 2008 R2, Windows Server 2008 SP2 ou Windows 7. |
Sistemas operativos suportados
Nota
O agente MARS não suporta SKUs do Windows Server Core.
Pode usar o agente MARS para fazer backup direto no Azure nos sistemas operativos listados abaixo que correm em:
- Servidores Windows ou Windows locais
- VMs Azure a correr Windows
Os sistemas operacionais devem ser de 64 bits e devem estar executando os pacotes de serviços e atualizações mais recentes. A tabela a seguir resume esses sistemas operacionais:
| Sistema Operativo | Ficheiros/pastas | Estado do sistema | Requisitos de software/módulo |
|---|---|---|---|
| Windows 11 (Enterprise, Pro, Home, IoT Enterprise) | Sim | No | Verifique os requisitos de software/módulo da versão do servidor correspondente |
| Windows 10 (Enterprise, Pro, Home, IoT Enterprise) | Sim | No | Verifique os requisitos de software/módulo da versão do servidor correspondente |
| Windows 8.1 (Enterprise, Pro) | Sim | No | Verifique os requisitos de software/módulo da versão do servidor correspondente |
| Windows 8 (Enterprise, Pro) | Sim | No | Verifique os requisitos de software/módulo da versão do servidor correspondente |
| Windows Server 2025 (Standard, Datacenter, Essenciais, Server IoT) | Sim | Sim | - .NET 4.8 - Windows PowerShell - Compatível mais recente Microsoft VC++ Redistribuível - Console de Gerenciamento Microsoft (MMC) 3.0 |
| Windows Server 2022 (Standard, Datacenter, Essentials, Server IoT) | Sim | Sim | - .NET 4.8 - Windows PowerShell - Compatível mais recente Microsoft VC++ Redistribuível - Console de Gerenciamento Microsoft (MMC) 3.0 |
| Windows Server 2019 (Standard, Datacenter, Essentials, Server IoT) | Sim | Sim | - .NET 4.8 - Windows PowerShell - Compatível mais recente Microsoft VC++ Redistribuível - Console de Gerenciamento Microsoft (MMC) 3.0 |
| Windows Server 2016 (Standard, Datacenter, Essentials) | Sim | Sim | - .NET 4.8 - Windows PowerShell - Compatível mais recente Microsoft VC++ Redistribuível - Console de Gerenciamento Microsoft (MMC) 3.0 |
| Windows Storage Server 2016/2012 R2/2012 (Standard, Grupo de Trabalho) | Sim | No | - .NET 4.8 - Windows PowerShell - Compatível mais recente Microsoft VC++ Redistribuível - Console de Gerenciamento Microsoft (MMC) 3.0 |
| Windows Server 2012 R2 (Standard, Datacenter, Foundation, Essentials) | Sim | Sim | - .NET 4.8 - Windows PowerShell - Compatível mais recente Microsoft VC++ Redistribuível - Console de Gerenciamento Microsoft (MMC) 3.0 |
| Windows Server 2012 (Padrão, Centro de Dados, Fundação) | Sim | Sim | - .NET 4.8 -Windows PowerShell - Compatível mais recente Microsoft VC++ Redistribuível - Console de Gerenciamento Microsoft (MMC) 3.0 - Gestão e Manutenção de Imagens de Implementação (DISM.exe) |
Para obter mais informações, consulte Sistemas operacionais MABS e DPM suportados.
Sistemas operacionais no final do suporte
Os seguintes sistemas operativos estão no final do suporte e é altamente recomendável atualizar o sistema operativo para continuar protegido.
Se os compromissos existentes impedirem a atualização do sistema operativo, considere migrar os servidores Windows para VMs do Azure e aproveitar backups das VMs do Azure para continuar protegido. Visite a página de migração aqui para mais informações sobre a migração do seu servidor Windows.
Para ambientes on-premises ou alojados, onde não pode atualizar o sistema operativo nem migrar para o Azure, ative as Atualizações de Segurança Estendidas para que as máquinas continuem protegidas e suportadas. Observe que apenas edições específicas são qualificadas para Atualizações de Segurança Estendidas. Visite a página de perguntas frequentes para saber mais.
| Sistema Operativo | Ficheiros/pastas | Estado do sistema | Requisitos de software/módulo |
|---|---|---|---|
| Windows 7 (Ultimate, Enterprise, Pro, Home Premium/Basic, Starter) | Sim | No | Verifique os requisitos de software/módulo da versão do servidor correspondente |
| Windows Server 2008 R2 (Standard, Enterprise, Datacenter, Foundation) | Sim | Sim | - .NET 3.5, .NET 4.5 - Windows PowerShell - Compatível Microsoft VC++ Redistribuível - Console de Gerenciamento Microsoft (MMC) 3.0 - Gestão e Manutenção de Imagens de Implementação (DISM.exe) |
| Windows Server 2008 SP2 (Padrão, Centro de Dados, Fundação) | Sim | No | - .NET 3.5, .NET 4.5 - Windows PowerShell - Compatível Microsoft VC++ Redistribuível - Console de Gerenciamento Microsoft (MMC) 3.0 - Gestão e Manutenção de Imagens de Implementação (DISM.exe) - Virtual Server 2005 base + KB KB948515 |
Limites de backup
Limites de tamanho
O Azure Backup limita o tamanho de uma fonte de dados de ficheiro ou pasta que pode ser guardada. Os itens dos quais você faz backup a partir de um único volume não podem exceder os tamanhos resumidos nesta tabela:
| Sistema Operativo | Limite de tamanho |
|---|---|
| Windows Server 2012 ou posterior | 54 400 GB |
| Windows Server 2008 R2 SP1 | 1.700 GB |
| Windows Server 2008 SP2 | 1.700 GB |
| Windows 8 ou posterior | 54 400 GB |
| Windows 7 | 1.700 GB |
Nota
Durante a restauração da VM do Azure, pode experienciar problemas de desempenho nos seguintes cenários:
- O número de ficheiros a restaurar ultrapassa os 8 milhões
- O tamanho total dos dados a restaurar é superior a 1 TB
- O conjunto de backup inclui mais de 20 snapshots incrementais encadeados.
O processo de restauro também pode interromper-se devido a problemas operacionais, como alta latência entre o vault e a máquina de origem, baixa velocidade de download do Azure para a máquina de origem ou largura de banda limitada na sua máquina.
Limites de retenção
A seguir estão as durações de retenção que podem ser definidas para os diferentes pontos de recuperação:
| Ponto de recuperação | Mínimo | Máximo |
|---|---|---|
| Ponto de recuperação diário | 7 dias | 9999 dias |
| Ponto de recuperação semanal | 4 semanas | 5163 semanas |
| Ponto de recuperação mensal | 3 meses | 1188 meses |
| Ponto de recuperação anual | 1 ano | 99 anos |
Outras limitações
- O MARS não suporta a proteção de várias máquinas com o mesmo nome para um único cofre.
Tipos de arquivo suportados para backup
| Type | Suporte |
|---|---|
| Criptografado* | Suportado. |
| Comprimidos | Suportado. |
| Dispersos | Suportado. |
| Comprimido e esparso | Suportado. |
| Ligações fixas | Não suportado. Ignorado. |
| Ponto de reanálise | Não suportado. Ignorado. |
| Criptografado e esparso | Não suportado. Ignorado. |
| Fluxo comprimido | Não suportado. Ignorado. |
| Fluxo esparso | Não suportado. Ignorado. |
| OneDrive (ficheiros sincronizados são fluxos esparsos) | Não suportado. |
| Pastas com a Replicação DFS ativada | Não suportado. |
* Certifique-se de que o agente MARS tem acesso aos certificados necessários para aceder aos ficheiros encriptados. Os ficheiros inacessíveis serão ignorados.
Drives ou volumes suportados para backup
| Unidade/volume | Suporte | Detalhes |
|---|---|---|
| Volumes somente leitura | Não suportado | O VSS (Serviço de Sombra de Cópia de Volume) funciona somente se o volume for gravável. |
| Volumes offline | Não suportado | O VSS só funciona se o volume estiver online. |
| Compartilhamento de rede | Não suportado | O volume deve ser local no servidor. |
| Volumes bloqueados pelo BitLocker | Não suportado | O volume deve ser desbloqueado antes do início do backup. |
| Identificação do sistema de ficheiros | Não suportado | Apenas NTFS é suportado. |
| Mídia removível | Não suportado | Todas as fontes de itens de backup devem ter um status fixo . |
| Unidades desduplicadas | Suportado | O Azure Backup converte dados deduplicados em dados normais. Ele otimiza, criptografa, armazena e envia os dados para o cofre. |
Suporte para backup offline inicial
Azure Backup suporta seed offline para transferir dados iniciais de backup para Azure usando discos. Esse suporte é útil se o backup inicial provavelmente estiver na faixa de tamanho de terabytes (TBs). O backup offline é suportado para:
- Backup direto de arquivos e pastas em máquinas locais que executam o agente MARS.
- Backup de cargas de trabalho e arquivos de um servidor DPM ou MABS.
O backup offline não pode ser usado para arquivos de estado do sistema.
Suporte para restauração de dados
Ao usar a funcionalidade Restauração Instantânea do Azure Backup, pode restaurar dados antes de serem copiados para o cofre. A máquina que estás a fazer backup deve estar a correr o .NET Framework 4.5.2 ou superior.
Os backups não podem ser restaurados em uma máquina de destino que esteja executando uma versão anterior do sistema operacional. Por exemplo, uma cópia de segurança feita a partir de um computador com Windows 7 pode ser restaurada no Windows 8 ou posterior. Mas uma cópia de segurança feita a partir de um computador com Windows 8 não pode ser restaurada num computador com Windows 7.
Versões anteriores do agente MARS
A tabela a seguir lista as versões anteriores do agente com seus links de download. Recomendamos que você atualize a versão do agente para a mais recente, para que possa aproveitar os recursos mais recentes e o desempenho ideal.
| Versões | Artigos da base de conhecimento |
|---|---|
| 2.0.9145.0 | Não disponível |
| 2.0.9151.0 | Não disponível |
| 2.0.9153.0 | Não disponível |
| 2.0.9162.0 | Não disponível |
| 2.0.9169.0 | 4515971 |
| 2.0.9170.0 | Não disponível |
| 2.0.9173.0 | 4538314 |
| 2.0.9177.0 | Não disponível |
| 2.0.9181.0 | Não disponível |
| 2.0.9190.0 | 4575948 |
| 2.0.9195.0 | 4582474 |
| 2.0.9197.0 | 4589598 |
| 2.0.9207.0 | 5001305 |
| 2.0.9415.0 | 5059322 |
| 2.0.9506.0 | 5068415 |
Nota
As versões do agente MARS com pequenas melhorias de confiabilidade e desempenho não têm um artigo KB.
Próximos passos
- Saiba mais sobre a arquitetura de backup que usa o agente MARS.
- Saiba o que é suportado quando executa o agente MARS no MABS ou num servidor DPM.