Überwachen Sie das Dateisystem auf Prozesse, die auf Windows zugreifen

456
Zenshai

Ich habe einen Windows Server 2012 R2, auf dem Veritas Enterprise Vault (EV) ausgeführt wird. Für Backups von Indexdaten / Metadaten versetzen wir EV in den Backup-Modus und erstellen eine Momentaufnahme der Festplatten mit dem zugrunde liegenden SAN-Speicher. Mounten Sie diesen Snapshot auf einem Backup-Server, um ihn zu schützen. Zwischenzeitlich haben wir auf den Snapshot-Datenträgern einige beschädigte Dateien gesehen und mit Anbietern zusammengearbeitet, um eine Ursache zu finden, die jedoch nicht verfügbar ist. Die derzeitige Theorie besagt, dass die Anwendung zwar in den Sicherungsmodus versetzt wird, jedoch während der Momentaufnahme immer noch auf die Dateien zugegriffen wird. Meine Frage lautet also: Weiß jemand, wie wir die Dateien in einem bestimmten Dateisystem auf dem Quellenserver überwachen und alle Prozesse aufzeichnen können, die versuchen, auf sie zuzugreifen (während wir den Schnappschuss machen)? Idealerweise wäre es etwas, das wir kontinuierlich laufen lassen können,

Danke im Voraus.

0
ProcMon von Sysinternals (Microsoft) kann alle Prozess- und Dateiaktivitäten überwachen und nach bestimmten Kriterien filtern. music2myear vor 5 Jahren 1
Haben die störenden Anwendungen VSS-Writer und funktionieren sie ordnungsgemäß? Wenn eine Anwendung keine VSS-Ereignisse abonniert, hat sie keine Möglichkeit zu wissen, dass sie ihre Daten für einen Snapshot bereitstellen muss. Twisty Impersonator vor 5 Jahren 0
Twisty Imitator - Es ist kein vss beteiligt. music2myear - kannst du eine Antwort mit mehr Details / Beispiel posten? Ich kann mich nicht erinnern, dass procmon diese Funktionalität hat. Zenshai vor 5 Jahren 0
Ich bin ein wenig verwirrt von Ihrem Beitrag. VSS wird für die Momentaufnahme offener Dateien verwendet. Das klingt nach Veritas. Warum sagen Sie, dass VSS nicht beteiligt ist? Appleoddity vor 5 Jahren 0
Das Problem tritt während des Snapshot-Prozesses auf. Der Snapshot wird ohne Kenntnis des Windows-Betriebssystems aus dem Backend-EMC-Speicherframe übernommen. Um jedoch die Verwendung der Dateisysteme, auf denen Momentaufnahmen gemacht werden, zu verhindern, wird die Anwendung (EV) in den Sicherungsmodus versetzt, der die Verwendung des Dateisystems verhindert. Veritas NBU und VSS werden erst dann eingebunden, wenn wir den Snap auf einen anderen Server gehängt haben. Zu diesem Zeitpunkt ist die Beschädigung bereits im Snapshot vorhanden (wir können einige der Dateien mit Windows-Expolorer nicht durchsuchen). Zenshai vor 5 Jahren 0

0 Antworten auf die Frage