Сборка27018Август 2021 г.

    Акронис Защита Данных 15

    Обзор

    Представляем новую версию программы Акронис Защита Данных 15 — интегрированное решение по защите данных на основе искусственного интеллекта. Акронис Защита Данных 15 объединяет в одном решении резервное копирование, аварийное восстановление, доступ к удаленному рабочему столу и средства обеспечения безопасности.

    Единое интегрированное решение:

    • Освобождает от лишних сложностей.
    • Предоставляет новые функции безопасности.
    • Снижает затраты.

    Продукт Акронис Защита Данных доступен в двух выпусках: стандартном и расширенном.

    Новые возможности версии 15 Обновления 2

    Активация лицензий по подписке в изолированных средах

    Теперь можно активировать лицензии по подписке даже при отсутствии внешних подключений, что дает возможность пользоваться всеми преимуществами лицензии даже в изолированных средах.

    Правило выбора системного диска

    Опция выбора нового диска в плане защиты служит для динамического включения всех томов системного диска: правило "[ЗАГРУЗОЧНЫЙ+СИСТЕМНЫЙ]". Ранее вместо включения всех томов на системном диске можно было включать загрузочный и системный тома лишь по отдельности.

    Переход с GoDaddy на сертификаты DigiCert

    Все бинарные файлы теперь подписаны сертификатами DigiCert.

    Корневые сертификаты ЦС больше не будут использоваться вместе с компонентами. Будут автоматически использоваться изначально доступные в ОС Windows сертификаты DigiCert.

    Поддержка функционала Акронис Узел Хранения (ASN) для 64-разрядной Linux

    В предыдущих версиях продукта Акронис-Инфозащита поддерживала Акронис Узел Хранения только для операционных систем Windows. В этой версии мы добавили поддержку этого функционала для 64-разрядных операционных систем Linux.

    Новые возможности версии 15 Обновления 1

    Поддержка новых операционных систем

    • macOS 11 BigSur
    • Red Hat Enterprise Linux 7.8, 8.2
    • Oracle Linux 7.8, 8.2
    • CentOS 7.8, 8.2

    Восстановление конфигурации хостов VMware ESXi 6.7

    Восстановление конфигурации хоста поддерживалось для хостов ESXi версии 4.1 и новее, и в этом выпуске добавлена ​​поддержка ESXi 6.7.

    Поддержка VMware vSphere 7.0

    • Добавлена полная поддержка безагентного резервного копирования и восстановления виртуальных машин, работающих на VMware vSphere 7.0.
    • Добавлена полная поддержка VMware vSAN 7.0.
    • Ограничения в выпуске Акронис Защиты Данных Обновление 1:
      • Резервное копирование «конфигурации ESXi» не поддерживается.
      • (То же, что и для vSphere 6.7) Параметр безопасности на основе виртуализации (VBS) всегда отключен на восстановленной виртуальной машине.
      • (То же, что и для vSphere 6.7) Trusted Platform Module (TPM) отсутствует на восстановленной виртуальной машине.
      • (То же, что и для vSphere 6.7) Конфигурации VMware vSphere с хранилищами данных PMEM не поддерживаются.

    Интеграция с системами управления виртуализацией

    Акронис Защита Данных интегрируется с системами управления виртуализацией zVirt 4.3, Rosa 2.0, Rosa 2.1, oVirt 4.3 и oVirt 4.4.

    Роль "аудитор"

    Аудитор имеет доступ ко всему списку действий, без возможности скрывать записи или редактировать настройки.

    Улучшенный интерфейс мониторинга

    Теперь на панели мониторинга отображаются дополнительные сведения:

    • Дата и время последнего резервного копирования машины.
    • Имя действующего плана защиты.
    • Ход выполнения резервного копирования, оставшееся время.

    Новые возможности версии 15

    Управление лентами: многопоточность

    Одна резервная копия может быть записана на несколько лент одновременно.

    Управление лентами: мультиплексирование

    Несколько машин могут одновременно выполнять резервное копирование на один ленточный накопитель.

    Автоматическое обнаружение и удаленная установка

    Упрощенная одновременная установка нескольких агентов удаленно и локально.

    • Обнаружение по сети
    • Обнаружение на базе Active Directory.
    • Импорт списка машин из файла.
    • Автоматическое применение планов защиты.
    • Пакетная удаленная установка агентов с помощью мастера обнаружения.

    Защищенный доступ к удаленному рабочему столу на базе HTML5.

    Установка защищенного RDP-подключения к устройствам непосредственно из интерфейса веб-консоли, включая межсайтовые соединения, без предварительной настройки VPN.

    Полноценная поддержка роли "только чтение"

    • Управление ролями на уровне пользователей.
    • Добавлена поддержка доступа в режиме «только чтение».

    Мониторинг работоспособности диска

    Упреждающее отслеживание состояния диска до возникновения проблем.

    Резервное копирование с поддержкой приложений для виртуальных машин Hyper-V

    Благодаря новой возможности резервного копирования с поддержкой приложений для виртуальных машин Hyper-V с помощью агента для Hyper-V улучшено резервное копирование и восстановление данных Microsoft SQL Server, Microsoft Exchange Server, Microsoft SharePoint и доменных служб Microsoft Active Directory, работающих на Microsoft Hyper-V.

    Финализация виртуальной машины, запущенной из резервной копии на Hyper-V

    Когда виртуальная машина запущена из резервной копии, содержимое виртуальных дисков берется непосредственно из этой резервной копии. Поэтому при утрате подключения к хранилищу резервных копий или агенту резервного копирования машина будет недоступна или даже повреждена. Эту машину можно сделать постоянной, то есть восстановить все ее виртуальные диски вместе с изменениями, внесенными при работе машины, в хранилище данных, в котором хранятся эти изменения. Этот процесс называется финализацией.

    Этот процесс теперь поддерживается для ESXi и Hyper-V.

    Резервное копирование баз PostgreSQL

    В новой версии мы добавили возможность резервного копирования баз данных PostgreSQL.

    Поддержка гипервизоров Scale Computing HC3

    • Резервное копирование и восстановление без агентов для виртуальных машин Scale Computing
    • Автоматическое удаленное развертывание агента для Scale Computing в виде виртуального устройства

    Карта защиты данных (обнаружение данных)

    Мониторинг состояния защиты файлов с классификацией, отчетами и аналитикой неструктурированных данных.

    Удаленная очистка данных на устройстве

    Помогает предотвратить утечку данных с украденных устройств.

    Примечания к установке

    ВАЖНО! Не забудьте удалить бета-версию Акронис Защита Данных 15 перед установкой Акронис Защита Данных 15. Обновление с бета-версии не поддерживается.

    ВАЖНО! Если вы планируете использовать лицензии виртуального хоста или универсальные лицензии для защиты виртуальных машин путем запуска внутри них агентов резервного копирования, обязательно ознакомьтесь со следующей статьей базы знаний, в которой описываются особенности лицензирования: https://kb.acronis-infoprotect.ru/content/67155.

    Проблемы, исправленные в версии 15 Обновление 2

    Общие проблемы

    • Консоль резервного копирования не открывается после отключения опции «Войти как текущий пользователь Windows» (в файле account_server.json ).
    • Отчеты и мониторинг: в столбце «Состояние устройства» в виджете «Действия» отображается неверная информация.
    • Журналы службы диспетчера каналов предупреждений в папке\ProgramData\Acronis\AtpAlertsFeedManager\Logs не чередуются должным образом и могут становиться слишком большими.
    • Обновление определений Защиты Данных с помощью atp_database_mirror.exe может потреблять чрезмерную пропускную способность сети.
    • База данных определений Защиты Данных в папке\ProgramData\Acronis\AtpDatabaseMirror может стать слишком большой.
    • Можно создать план защиты, в котором место назначения резервного копирования установлено на Managed Vault с включенной дедупликацией, и изменить формат архива на v12 в параметрах резервного копирования, что приведет к невозможности редактирования такого плана, поскольку Managed Vault с включенной дедупликацией поддерживает только формат архива v11.
    • Уведомления по электронной почте отправляются на английском языке, без учета выбора языка в разделе «Настройки» → «Настройки системы» → «Уведомления по электронной почте» → «Язык уведомлений».
    • Восстановление «всей машины» не запускается, если в некоторых случаях включена опция «Безопасное восстановление».
    • Опция Универсальное Восстановление Акронис недоступна в Media Builder при использовании бессрочной стандартной лицензии Акронис Защита Данных 15 на рабочей станции.
    • Сообщение «Срок технического обслуживания истек» неправильно отображается даже для некоторых лицензий с истекшим сроком действия в разделе Настройки → Лицензии.
    • Планы, созданные из «Планы» → «Репликация резервной копии», в некоторых случаях могут не запускаться по расписанию.
    • Параметр резервного копирования недоступен в пользовательском интерфейсе загрузочного носителя, если носитель был создан с использованием лицензии для стандартной рабочей станции Акронис Защита Данных.
    • Проблема затрагивает как подписку, так и бессрочные лицензии.
    • mms.exe и zmqgw.exe могут случайно дать сбой во время операций резервного копирования и репликации резервных копий из-за проблемы в библиотеке libzmq.

    Проблемы безопасности

    Список исправлений, связанных с безопасностью, добавленных в этом обновлении, доступен по адресу https://kb.acronis-infoprotect.ru/content/68564.

    Проблемы установки и обновления

    • Резервное копирование в управляемый Акронис Узел Хранения завершается ошибкой « SocketError : error: 14090086: SSL- подпрограммы: ssl3_get_server_certificate: ошибка проверки сертификата» после обновления из Акронис Защита Данных 15 Обновление 1.
    • Удаленная установка агентов завершается ошибкой, если в папке C:\ProgramData\Acronis\ApiGateway\api_gateway.json на сервере управления Акронис включено автоматическое перенаправление с http на https.
    • Установка агента для Linux завершается ошибкой «Ошибка 0x28a0001: Не удается получить идентификатор группы acronis», если /etc/group содержит более 10 пользователей (более 200 символов в именах пользователей).
    • Дополнительная папка «Acronis» ( например, C:\Program Files\Acronis\Acronis\) создается при обновлении с Акронис Защита Данных 12.5.
    • В редких случаях после обновления Акронис Защита Данных 12.5 раздел «Резервное хранилище» невозможно открыть в интерфейсе веб-консоли.
    • Установка управляющего сервера Акронис с использованием внешней базы данных PostgreSQL завершается ошибкой «метод проверки подлинности 10 не поддерживается» из-за того, что метод проверки подлинности scram-sha-256 не поддерживается.
    • Резервные копии, хранящиеся на ленточных накопителях, могут отсутствовать из-за неправильного обновления внутренней ленточной БД после обновления с Акронис Защита Данных 12.5 и в некоторых случаях обновления с Акронис Защита Данных 15.
    • Обновление с Акронис Защита Данных 12.5 завершается ошибкой, если в имени архива или в имени хранилища, управляемого Акронис-Инфозащитой, на ленте, где хранится этот архив, присутствует символ амперсанда.
    • Управляющий Сервер Акронис в Linux (включая многофункциональное устройство): база данных «хранилища учетных данных» не обновляется должным образом после обновления с предыдущих сборок или обновления с Акронис Защита Данных 12.5. В результате планы защиты не могут быть отредактированы и сохранены, если для хранилища резервной копии требуется пароль (сетевое хранилище).
    • Разделы «Устройства» → «Все устройства» и «Машины с агентами» могут отсутствовать в веб-консоли после обновления с Акронис Защита Данных 12.5 и в некоторых случаях обновления с Акронис Защита Данных 15.
    • Задачи "Репликация ВМ" Список действий в некоторых случаях пуст после обновления с Акронис Защита Данных 12.5.
    • В некоторых случаях планы защиты могут отсутствовать после обновления с Акронис Защита Данных 12.5. Ошибка при обновлении: «POR: невозможно получить доступ к свойству по пути '.Hash'».
    • Удаленная установка Агента для Windows завершается неудачно, если предыдущая попытка удаленной установки была неудачной из-за того, что папка «C:\Windows\Temp\AcronisRemoteInstall» остается на компьютере.
    • Повторное сканирование резервных копий на магнитной ленте, хранящихся в ленточных хранилищах управляемого Акронис Узла Хранения, в редких случаях может дать сбой после обновления с Акронис Защита Данных 12.5.
    • При нажатии пункта "Показать действия" в старом уведомлении, унаследованном из версии Акронис Защита Данных 12.5, отображается бесконечная "Загрузка..." сведений о действиях после обновления до версии Акронис Защита Данных 15.
    • Некоторые имена старых действий, унаследованных из версии Акронис Защита Данных 12.5, отображаются в искаженном виде в разделе "Панель мониторинга -> Действия" после обновления до версии Акронис Защита Данных 15.
    • Обновление агента Акронис Защита Данных 12.5, запущенное через консоль резервного копирования, в некоторых случаях может завершаться ошибкой IncorrectTargetHostName.
    • Некоторые действия отображаются с ложным статусом "Ожидание" в консоли резервного копирования после обновления с версии Акронис Защита Данных 12.5.
    • При использовании параметра "Создать MST- и MSI-файлы" в установщике Акронис Защита Данных 15 параметры подключения к серверу управления неправильно сохраняются в пользовательском интерфейсе.
    • Запуск отдельного плана "Очистка" может завершаться ошибкой "Внутренняя ошибка. Повторите попытку позже или обратитесь в службу поддержки" после обновления с версии Акронис Защита Данных 12.5.
    • Существующие планы резервного копирования для кластера Exchange DAG могут завершаться ошибкой InvalidRequest после обновления с версии Акронис Защита Данных 12.5.
    • Служба Управляющий Сервер Акронис не запускается после установки на Windows Server Core.
    • Лицензия Акронис Защита Данных 12.5 Virtual Host не остается назначенной виртуальному хосту после обновления до версии Акронис Защита Данных 15.
    • Агент для Linux: статусы планов резервного копирования меняются на "ОК" после обновления с версии 12.5 без сохранения исходных значений.
    • Раздел "Устройства -> Scale Computing" отсутствует после обновления с версии 12.5 и регистрации агента для Scale Computing.
    • Учетные данные для подключения к прокси-серверу, указанные в ветви реестра HttpProxy, исчезают после обновления агента с версии 12.5. В результате агент не может подключиться к серверу управления после обновления.
    • Установка агента резервного копирования на Windows Server 2003 посредством msiexec вызывает сбой программы msiexec.
    • Установка агента для Linux на CentOS 5.9 завершается ошибкой "Не удается найти пакет dkms".

    Проблемы виртуализации

    • Непонятная ошибка «Удаление снимка гипервизора» всегда отображается, даже если процесс удаления снимка завершается успешно и не связан с реальной основной причиной сбоя.
    • Элемент «FreeESXi» недоступен в качестве лицензированного ресурса при назначении лицензии виртуального хоста.

    Проблемы с управлением лентой

    • Повторное сканирование набора лент, который состоит из архива резервных копий, распределенного между 2 или более лентами, может затянуться в бесконечный цикл с сообщением «Для завершения операции требуется ленточный носитель [ID]».
    • Резервное копирование и другие операции с централизованными лентами, управляемыми Хранилищем Акронис, невозможны, если имя ленточного хранилища (хранилища) содержит специальные символы, такие как `\" <> /# {} `.

    Проблемы, исправленные в версиях 15 и 15 Обновление 1

    Общие проблемы

    • При попытке запустить файл носителя WinPE отображается ошибка "Не удалось установить соединение с агентом".
    • Невозможно запустить файл restore_disaster.bat.
    • Проблемы, связанные с обновлением версии Акронис Защита Данных 11.7.
    • Невозможно просматривать файлы и папки внутри резервных копий дисков/томов (не резервных копий всей машины), которые были созданы с применением правил включения/исключения в разделе "Фильтры файлов" в параметрах резервного копирования.
    • Параметр восстановления "Использовать кэш диска для ускорения восстановления" (с ленточных носителей) отсутствует в консоли резервного копирования.
    • Параметры расписания "Еженедельно", "Ежедневно" и "Каждый час" отсутствуют при настройке плана репликации резервных копий из раздела "Планы" в консоли резервного копирования.
    • Ложное всплывающее сообщение "Пробный период истек" иногда появляется в консоли резервного копирования.
    • В разделе "Лицензии" в консоли резервного копирования отображается неправильная информация о назначенных лицензиях в некоторых сценариях, связанных с лицензиями для виртуального хоста и универсальными лицензиями.
    • Консоль Web Restore недоступна с сообщением об ошибке "Выполнен вход в качестве администратора с доступом только для чтения" при использовании пункта "Другие способы восстановления" во время восстановления на уровне файлов.
    • Всплывающее уведомление "Требуется лицензия" не исчезает автоматически после добавления бессрочной лицензии.
    • Срок существующей подписки Акронис Защита Данных Standard невозможно продлить (увеличить или обновить квоту) путем добавления новой лицензии на основе подписки этого же типа.
    • В некоторых случаях для лицензии на основе подписки Акронис Защита Данных Advanced/Standard Server может отображаться пустой список устройств в диалоговом окне "Лицензия -> Настройки -> Применить".
    • В некоторых случаях устройства могут отображаться дважды (дублироваться) в диалоговом окне "Лицензия -> Настройки -> Применить".
    • "Панель мониторинга -> Обзор" отображается неправильно при высокой загрузке (большом количестве пользователей, подключенных к консоли резервного копирования) с сообщением об ошибке "Код статуса: 500 внутренняя ошибка сервера".
    • Администратор организации не может изменять план защиты, созданный администратором дочернего подразделения.
    • Невозможно создать расположение резервных копий в подключенном хранилище Акронис Инфраструктура.
    • Изменения, внесенные в настройки "Производительность и окно резервного копирования -> Скорость вывода", не применяются после редактирования плана защиты.
    • В консоли резервного копирования отображается список планов защиты по умолчанию, хотя такого списка там быть не должно.
    • События входа в систему и выхода из системы не записываются в список действий.
    • Агент для Linux: в некоторых случаях происходит ложное срабатывание оповещения "Резервное копирование не было запущено".
    • В столбце "Отдел" в таблице раздела "Планы > Защита" для всех планов отображается значение Root вместо "Организация".
    • К именам архивов резервных копий, созданных посредством загрузочного носителя, всегда добавляется localhost вместо фактического имени хоста данной машины.
    • Агент для Mac: резервное копирование на уровне файлов для определенных путей (например, /private/var) всегда завершается с предупреждениями. Доступ к этим файлам заведомо невозможен даже с разрешениями на полный доступ к диску.
    • Параметр "Имя файла резервной копии" не позволяет сопоставить только что созданный план резервного копирования с существующими зашифрованными архивами (отсутствует возможность указать пароль).
    • План репликации резервных копий автоматически запускается после того, как запуск по расписанию был отключен.
    • При выборе сетевых папок в качестве источника в разделе "Выбор данных" плана резервного копирования в некоторых случаях может возникать ошибка "Недопустимый ключ элемента: внутренняя ошибка сервера".
    • При переходе с летнего времени (DST) на стандартное запланированные операции резервного копирования могут завершаться ошибкой "Обнаружена резервная копия с датой создания в будущем".
    • При запуске задания AMSAcepReporter.exe посредством утилиты schedmgr возникает ошибка "Указанная служба не существует в качестве установленной".
    • Агент для Linux: в некоторых случаях резервная копия всей машины может включать не все тома/разделы Linux.
    • При восстановлении файлов или папок не пропускаются существующие файлы, когда включен параметр "Перезаписать существующий файл, если он старше".
    • Резервное копирование на сервер SFTP сразу завершается ошибкой при потере сетевого подключения без повторных попыток.
    • Загрузочные записи EFI восстанавливаются в порядке, отличном от исходного, если восстановленная резервная копия содержит нестандартные загрузочные записи EFI, например "раздел Dell OEM".
    • Агент резервного копирования не удается повторно добавить на сервер AMS после отмены регистрации, если агент работает на той же машине.
    • Восстановление файлов или папок с помощью утилиты acrocmd из резервной копии в формате версии 11 завершается ошибкой при использовании синтаксиса --file=c:\[папка]\ или --file=c:\[папка], если путь [папка] не существует.
    • В консоли резервного копирования не отображается сообщение об ошибке при попытке входа, когда служба AMS остановлена.
    • Просмотр сетевой папки завершается ошибкой при выполнении через агент для Linux или загрузочный носитель, если пароль содержит символ запятой.
    • Агент для Mac: резервное копирование не запускается по расписанию, если включен параметр планировщика "Не запускать при подключении к следующим сетям Wi-Fi", независимо от того, выполняется ли это условие.
    • Скорость резервного копирования может быть ниже ожидаемой, если архив создан в формате версии 12 (по умолчанию) и размер архива больше ~5 ТБ.
    • Агент для Linux: резервное копирование тома XFS с незначительным повреждением AGFL выполняется в посекторном режиме, если том расположен на диске с размером сектора 4 КБ.
    • Процесс резервного копирования файлов/папок из сетевой папки, выбранной в качестве источника, пытается получить доступ к этой сетевой папке без учетных данных, если включен параметр "Моментальный снимок файлов". В некоторых случаях это может привести к сбоям и появлению сообщения об ошибке "Доступ запрещен".
    • Восстановление дисков/томов завершается ошибкой, когда целевым расположением является съемный диск, например внешний USB-накопитель.
    • При просмотре зашифрованного архива через проводник Windows пароль для архива запрашивается только один раз. Пароль не запрашивается, если архив был закрыт, а затем снова открыт через проводник Windows.
    • Агент для Linux: в отдельных случаях дифференциальная резервная копия дисков/томов машины Linux может быть такого же размера, как полная резервная копия.
    • Планы резервного копирования не запускаются по расписанию после изменения пользователя, от имени которого работает служба Акронис Управляемые Машины (MMS).
    • Когда одна и та же сетевая папка добавляется в качестве хранилища резервных копий для двух и более отделов, это хранилище исчезает из отделов, в которые оно было добавлено ранее.
    • Проверка резервной копии, которая была создана в формате версии 11 и включает раздел Microsoft Windows Storage Space, завершается ошибкой "Нет текущего раздела".
    • Неверное предупреждение "Эту машину нельзя выбрать напрямую" отображается в интерфейсе загрузочного носителя при нажатии на хост в разделе выбора источника резервной копии.

    Проблема безопасности

    Исправление для проблемы "Локальное повышение привилегий было возможно из-за уязвимости с внедрением DLL" отсутствует в некоторых дополнительных компонентах программы.

    Проблемы установки и обновления

    • При нажатии пункта "Показать действия" в старом уведомлении, унаследованном из версии Акронис Защита Данных 12.5, отображается бесконечная "Загрузка..." сведений о действиях после обновления до версии Акронис Защита Данных 15.
    • Некоторые имена старых действий, унаследованных из версии Акронис Защита Данных 12.5, отображаются в искаженном виде в разделе "Панель мониторинга -> Действия" после обновления до версии Акронис Защита Данных 15.
    • Обновление агента Акронис Защита Данных 12.5, запущенное через консоль резервного копирования, в некоторых случаях может завершаться ошибкой IncorrectTargetHostName.
    • Некоторые действия отображаются с ложным статусом "Ожидание" в консоли резервного копирования после обновления с версии Акронис Защита Данных 12.5.
    • При использовании параметра "Создать MST- и MSI-файлы" в установщике Акронис Защита Данных 15 параметры подключения к серверу управления неправильно сохраняются в пользовательском интерфейсе.
    • Запуск отдельного плана "Очистка" может завершаться ошибкой "Внутренняя ошибка. Повторите попытку позже или обратитесь в службу поддержки" после обновления с версии Акронис Защита Данных 12.5.
    • Существующие планы резервного копирования для кластера Exchange DAG могут завершаться ошибкой InvalidRequest после обновления с версии Акронис Защита Данных 12.5.
    • Служба Управляющий Сервер Акронис не запускается после установки на Windows Server Core.
    • Лицензия Акронис Защита Данных 12.5 Virtual Host не остается назначенной виртуальному хосту после обновления до версии Акронис Защита Данных 15.
    • Агент для Linux: статусы планов резервного копирования меняются на "ОК" после обновления с версии 12.5 без сохранения исходных значений.
    • Раздел "Устройства -> Scale Computing" отсутствует после обновления с версии 12.5 и регистрации агента для Scale Computing.
    • Учетные данные для подключения к прокси-серверу, указанные в ветви реестра HttpProxy, исчезают после обновления агента с версии 12.5. В результате агент не может подключиться к серверу управления после обновления.
    • Установка агента резервного копирования на Windows Server 2003 посредством msiexec вызывает сбой программы msiexec.
    • Установка агента для Linux на CentOS 5.9 завершается ошибкой "Не удается найти пакет dkms".

    Проблемы виртуализации

    • Резервная копия виртуальной машины XenServer 7.6 Windows, восстановленная как ВМ VMware ESXi, не загружается с ошибкой 0x7B (синий экран), если в исходной системе были установлены драйверы PVM.
    • Локальное повышение привилегий было возможно из-за уязвимости с внедрением DLL. Уязвимости был присвоен номер CVE-2020-10138, оценка CVSS 8,1 (высокая опасность). Благодарим исследователей HackerOne @adr, @mmg, @vanitas, @xnand за сообщение об этой проблеме.
    • Улучшен выбор набора шифров для веб-сервера Cockpit, используемого в All-in-One Appliance для устранения уязвимостей типа ROBOT.
    • Тома CSV переводятся в режим "Ограниченный доступ" после установки агента Акронис для Windows на хосте Hyper-V владельца CSV, входящем в отказоустойчивый кластер Microsoft (Windows Server 2012 R2/2016/2019).
    • Резервное копирование виртуальной машины Hyper-V может завершаться ошибкой "Не удается получить доступ к освобожденному ресурсу", если отключен параметр резервного копирования "Многотомный моментальный снимок". Отключение этого параметра не поддерживается для резервных копий виртуальных машин Hyper-V.
    • Не отображается никакого предупреждения или оповещения, если при резервном копировании виртуальной машины Hyper-V происходит автоматическое аварийное переключение на отказоустойчивую контрольную точку из-за сбоя VSS внутри гостевой ОС виртуальной машины, например в случае, если невозможно создать моментальный снимок VSS с согласованными данными приложений.
    • Восстановление виртуальной машины Hyper-V в общую папку SMB3 в кластере Hyper-V завершается ошибкой, если путь разрешается в формате smb://server/share вместо \\server\share.
    • Драйверы VirtIO отключаются после восстановления (с перезагрузкой) виртуальной машины Windows на базе KVM на другую виртуальную машину. Эта проблема не затрагивает восстановления с помощью загрузочного носителя.
    • Агент для VMware/Hyper-V: запуск виртуальной машины из резервной копии в некоторых случаях может завершаться ошибкой с сообщением "Код ошибки: 7 "Диск не найден"".
    • Агент для VMware: виртуальные машины VMware ESXi не отображаются в списке устройств, если в аннотациях этих ВМ используется определенный текст (начинается с символа "<").
    • Если резервная копия была сохранена агентом для Windows с машины Windows, содержащей тома LDM, то восстановление (X2V) из этой резервной копии, выполняемое агентом для VMware/Hyper-V (без агентов), может завершаться ошибкой "Не удалось скопировать том".
    • Резервное копирование виртуальной машины Hyper-V, расположенной на томе CSV, в некоторых случаях может блокировать перемещение этого тома CSV на другой узел Hyper-V.
    • Режим прямого доступа к SAN (без использования LAN) не работает, когда агент для VMware (Windows) запущен на сервере Windows Server 2019 и управляет средой vSphere 6.7 U1.
    • Агент для VMware: виртуальный диск переходит из режима "Экономное распределение" в режим "Неэкономное распределение ресурсов" после репликации виртуальной машины, когда диски исходной ВМ расположены в хранилище данных на базе NFS.
    • Агент для Hyper-V: при резервном копировании виртуальной машины Hyper-V появляется предупреждение "Функция Changed Block Tracking (CBT) не используется, поскольку на диске есть файлы, не принадлежащие ни одному моментальному снимку диска", если имеется дерево контрольных точек ВМ Hyper-V, которое содержит две или несколько контрольных точек одного уровня без общего родительского элемента.
    • Агент для VMware: предупреждение "Резервное копирование виртуальной машины может выполняться без использования функции Changed Block Tracking (CBT), поскольку у этой машины есть моментальные снимки" отображается после резервного копирования чаще, чем следует.

    Проблемы защиты

    • Пустой список "Управление программным обеспечением -> Исправления" в дочерних подразделениях, созданных под родительской организацией.
    • Канал угроз: действие "Запуск рекомендуемых действий -> Резервное копирование незащищенных машин" не работает.
    • Параметр Microsoft Security Essentials в плане защиты не работает для 32-разрядных агентов.
    • У пользователя Oracle нет доступа к пути /var/lib/Acronis/Oracle по умолчанию, что приводит к сбою сценария обработки приложения с сообщением об ошибке "Доступ запрещен".

    Проблемы поддержки приложений

    • Изменение старого плана резервного копирования базы данных Exchange может завершаться ошибкой "Файл резервной копии не содержит требуемых переменных: "имя базы данных"".
    • Резервное копирование одной базы данных SQL занимает слишком много времени, если экземпляр SQL содержит большое количество баз данных (более 100).
    • Резервное копирование базы данных SQL завершается ошибкой, если в пути к базе данных есть пробел.
    • Инструмент Oracle Explorer в некоторых случаях не может подключиться к хранилищу резервных копий с сообщением об ошибке "Отказано в подключении".
    • Агент для Exchange: если в настройках VSS задано ограничение "Максимальное дисковое пространство хранилища теневых копий", этот параметр принимает значение "БЕЗ ОГРАНИЧЕНИЙ (100 %)" после резервного копирования базы данных Exchange.

    Проблемы, актуальные для Акронис Защита Данных 15

    В этом разделе описаны известные проблемы и возможные способы их избежать.

    Проблемы установки и обновления

    • Последовательность обновления продукта, например Акронис Защита Данных 12.5 → Акронис Защита Данных 15 → Акронис Защита Данных 15 Обновление 1 завершается с ошибкой «Ошибка 0x430023: запрещено использовать» '' "&? * $ <>; \ / # { } 'символы в именах. Ошибка возникает если в имени пула лент содержатся специальные символы.
    • Обновление с версии Акронис Защита Данных 12.5 завершается сбоем с сообщением "Ошибка 0x15000a2: не удается сохранить данные в базу: ошибка синтаксиса возле "[TapePool]"", если в имени пула лент содержится символ "‘".
    • Когда продукт Акронис Защита Данных 15 удаляется без использования параметра "Удалить журналы и параметры конфигурации" и устанавливается от имени нового пользователя, создание новых планов резервного копирования завершается сбоем с сообщением "Ошибка Windows: (0x80070005) Доступ запрещен".

      Решение: удалите Акронис Защита Данных 15 без использования параметра "Удалить журналы и параметры конфигурации" и установите заново, указав ту же существующую учетную запись пользователя, которая использовалась для первоначальной установки.

    • При развертывании устройства Акронис Защита Данных из шаблона OVF на хостах ESXi версии 5.1 или ниже создается виртуальная машина с неверным типом гостевой ОС "Другая (32-разрядная)", что приводит к неправильной работе устройства.

      Решение: измените тип гостевой ОС для виртуальной машины устройства на "Другая ОС Linux 3.x или выше (64-разрядная)" через клиент vSphere.

    • Развертывание устройства Акронис Защита Данных из шаблона OVF не работает при использовании vSphere Web Client на сервере vCenter версии 6.5 U1 (сборка 5973321), поскольку эта версия vCenter не поддерживает развертывание из шаблонов OVF (поддерживается только формат OVA).

      Решение: подготовьте виртуальную машину для установки устройства Акронис Защита Данных вручную, как описано в документации, и загрузите ее из ISO-образа устройства Акронис Защита Данных, чтобы приступить к установке.

    • Развертывание устройства Акронис Защита Данных из шаблона OVF не работает при использовании vSphere Host Client на сервере ESXi версии 6.5 с сообщением об ошибке "Отсутствует требуемый образ диска".

      Решение: выполните развертывание из шаблона OVF с использованием vSphere Web Client вместо vSphere Host Client ИЛИ подготовьте виртуальную машину для установки устройства Акронис Защита Данных вручную, как описано в документации, и загрузите ее из ISO-образа устройства Акронис Защита Данных, чтобы приступить к установке.

    • Невозможно выполнить одновременное обновление нескольких виртуальных устройств в консоли резервного копирования.

      Решение: обновите виртуальные устройства по очереди.

    • Машина может не отображаться на вкладке "Устройства" после установки агента Акронис Защита Данных, если имя хоста сервера управления Акронис Защита Данных не разрешается в IP-адрес с машины, на которой установлен агент. В журнал установки записывается следующее сообщение об ошибке: "Не удалось разрешить хост: [ИМЯ ХОСТА]; хост не найден".

      Решение: при развертывании агента на машине используйте новый параметр интерфейса, чтобы указать регистрационный адрес сервера управления, который будет использоваться агентом (имя хоста или IP-адрес). Либо обеспечьте доступность сервера управления по имени хоста с машины, на которой установлен агент.

    • Обновление агента для VMware (виртуального устройства), защищенного с помощью шифрования vSphere 6.5, завершается сбоем. Отображается следующее сообщение об ошибке: "Для зашифрованного устройства виртуального диска требуется зашифрованная виртуальная машина".

      Решение: расшифруйте устройство перед обновлением.

    • В некоторых случаях установка может зависать на 96 % до 10–20 минут из-за установки пакета среды выполнения Microsoft.VC90.CRT. Главным признаком является непрерывное потребление ресурсов ЦП процессом установщика модулей Windows (TiWorker.exe).

    Общие проблемы

    • При обновлении продукта на устройствах c ОС Linux с версии 15 Обновление 1 сборка 26182 до версии 15 Обновление 1 сборка 26183 в продукте отображается функционал, не поддерживаемый Акронис-Инфозащитой:
      • WindowsDefender
      • DataProtectionMap
      • MicrosoftSecurityEssentials
    • В некоторых случаях невозможно выполнить резервное копирование для плана защиты, в котором 10 виртуальных машин с 10 дисками, если вы используете oVirt версий 4.4.3, 4.4.4 или версий 4.3.x.
    • Существует возможность обновить продукт Акронис Защита Данных компании Акронис-Инфозащита из сборки продукта Acronis Cyber Protect компании Acronis International GmbH.
    • Невозможно обеспечить защиту Microsoft SQL на машине с операционной системой для рабочих станций в случае, если агент для Hyper-V также установлен среди локальных агентов.
    • Применение плана защиты к агенту для Windows, установленному на Windows Server 2008 (32-разрядную), всегда завершается ошибкой.
    • Общее число запусков и число успешных запусков равно нулю для ресурсов Microsoft Office 365.
    • Сортировка по статусу непоследовательна и перемешивает результаты непредсказуемым образом.
    • Если резервная копия удаляется через консоль восстановления данных (Web Restore), это изменение не отражается в консоли службы при просмотре хранилища резервных копий, пока данные этой консоли не будут обновлены.
    • Сведения об использовании хранилища резервных копий в сетевой папке дублируются в случае, если другая сетевая папка с тем же именем зарегистрирована в качестве хранилища резервных копий (с общим сценарием ротации).
    • Виджет "Сводка действий" показывает действия за пределами заданного диапазона дат (могут отображаться лишние действия).
    • Сведения об использовании локального хранилища резервных копий не сообщаются для резервных копий, хранящихся в сетевой папке с включенной дедупликацией.
    • Сведения об использовании локального хранилища резервных копий не обновляются для всех резервных копий виртуальных машин после удаления и повторного добавления сетевого хранилища.
    • Сведения об использовании локального хранилища резервных копий дублируются после повторного подключения локального хранилища (LAS) к новому агенту для VMware (виртуальному устройству).
    • Установщик не удаляет/обновляет старые библиотеки, если предыдущее обновление было прервано.
    • План защиты может иметь статус "Резервное копирование успешно", даже если этот план был выполнен с предупреждениями. В оповещениях и действиях при этом отображается правильный статус плана.
    • Служба Акронис MMS не запускается на последней версии CentOS 7, которая использует версию ядра 3.10.0-514.21.2.el7.x86_64, из-за известной ошибки данного ядра: https://bugzilla.redhat.com/show_bug.cgi?id=1463241.
    • После отключения тома, который был подключен из резервной копии в режиме чтения/записи, добавляется новая точка восстановления, даже если подключенный том не был изменен. Причина в том, что Windows автоматически обнаруживает вновь подключенные тома и применяет к ним изменения метаданных, что вынуждает Акронис Защита Данных 12.5 сохранять эти изменения в новой точке восстановления при отключении тома.
    • Экспорт сразу нескольких планов с вкладки "Планы" не работает.

      Решение: экспортируйте планы по очереди.

    • Если машина была перерегистрирована под другой учетной записью без отзыва существующего плана защиты, этот план неожиданно может продолжить выполняться.
    • При создании загрузочного носителя в OS X 10.8–10.10 компоненты Акронис не запускаются. Отображается следующее сообщение об ошибке: "Недопустимая подпись кода".
    • Консоль службы неправильно отображается на мобильных устройствах.
    • Ход выполнения репликации резервных копий неправильно отображается в столбце "Статус" на вкладке "Устройства" для машины, которая выполняет это задание.

    Проблемы с резервным копированием и восстановлением

    • Не применяются изменения к расписанию резервного копирования баз PostgreSQL. Резервное копирование продолжает выполняться по первоначально заданному расписанию.
    • Невозможно восстановить резервную копию для масштабного восстановления, созданную инструментом LSR, если эта резервная копия разбита на несколько отдельных файлов (многотомная).
    • Восстановление машины Linux, в которой есть тома с файловой системой XFS, завершается с предупреждением "Не удалось обработать конфигурацию загрузчика". Машина загружается, несмотря на предупреждение.
    • Сетевой адаптер Intel(R) 82574L Gigabit Network Connection неправильно распознается системой Windows 10 после восстановления образа на виртуальную машину VMware Workstation с помощью загрузочного носителя.
    • Неправильное отображение элементов резервных копий в плане защиты после обновления Mac OS X до версии 10.13 High Sierra с преобразованием HFS+ в APFS (некоторые элементы резервных копий отсутствуют).
    • Резервное копирование компьютера Mac с настроенным массивом Apple RAID завершается ошибкой "Не найдены тома во время обработки шаблона "Фиксированные тома"". RAID-массивы Apple не поддерживаются.
    • Для папки, которая является соединением другой папки, любые изменения, внесенные в содержимое исходных данных (привязанных к этой папке соединения), не включаются в резервную копию. Эта проблема не возникает только при использовании формата резервных копий версии 12.
    • При резервном копировании на флэш-накопитель USB на машине под управлением Mac OS X с использованием формата резервных копий версии 12 может произойти сбой операции резервного копирования. Отображается следующее сообщение об ошибке: "Перечислитель вернул пустой архив".

      Решение: создайте план резервного копирования заново, установив в разделе "Параметры резервного копирования > Формат резервных копий" значение "Версия 11".

    • При создании резервной копии машины под управлением macOS на локально подключенном диске, отформатированном в системе FAT32 или ExFAT, может произойти сбой резервного копирования. Отображается следующее сообщение об ошибке: "Ошибка операционной системы: ресурс временно недоступен".

      Решение: отформатируйте диск в системе HFS+ и перезапустите резервное копирование.

    • При просмотре папки в резервной копии во время восстановления на уровне файлов через консоль службы некоторые вложенные папки могут не отображаться в списке после сортировки по типу, если папка содержит большое количество элементов. Для отображения всех элементов папок необходимо прокрутить список вниз, чтобы подгрузить все содержимое родительской папки, и только после этого выполнить сортировку.
    • Шаблон [Папка "Все профили"] в резервном копировании на уровне файлов не поддерживает пользовательский путь к профилю.
    • Восстановление на уровне файлов из резервной копии диска/тома NTFS с включенной собственной дедупликацией не работает.

    Проблемы с хранилищем и каталогом данных

    ВАЖНО! Примечание к установке. Агент для Windows всегда устанавливается вместе с узлом хранилища Акронис. Этот агент требуется для просмотра содержимого хранилища.

    • Репликация резервных копий из одного хранилища с включенной дедупликацией в другое аналогичное хранилище завершается ошибкой "Неправильная проверка данных".
    • В редких случаях при просмотре каталога могут дублироваться записи машин, если узел хранения Acronis и служба каталога Acronis установлены на разных машинах.
    • Восстановление/загрузка элемента из каталога завершается ошибкой "Неизвестное хранилище: [имя]" после изменения имени хранилища резервных копий.
    • Прямое резервное копирование или репликация резервных копий из формата версии 11 в хранилище Акронис Инфраструктура не работает.
    • Хранилища резервных копий в Акронис Инфраструктура недоступны из интерфейса загрузочного носителя Акронис Защита Данных.

      Решение: зарегистрируйте загрузочный носитель на сервере управления и просматривайте резервные копии на вкладке "Резервные копии", выбрав загрузочный носитель в качестве агента просмотра.

    • Каталог данных нельзя включить для управляемых хранилищ, созданных на ленточных устройствах.

    Проблемы виртуализации

    • Приоритет HEAT для дисков не сохраняется при восстановлении виртуальной машины Scale Computing HC3 на новую ВМ.
    • Резервная копия реплики ВМ, созданной с помощью собственной функции репликации виртуальных машин Scale Computing HC3, всегда завершается ошибкой.
    • Приоритет HEAT для дисков не сохраняется при восстановлении виртуальной машины Scale Computing HC3 на новую ВМ.
    • Резервная копия реплики ВМ, созданной с помощью собственной функции репликации виртуальных машин Scale Computing HC3, всегда завершается ошибкой.
    • Второе инкрементное преобразование резервной копии в виртуальную машину Hyper-V завершается ошибкой "Не удалось прочитать данные с диска", если хранилище целевой ВМ расположено на томе CSV.
    • Проверка резервной копии путем ее запуска в качестве ВМ на хосте ESXi завершается ошибкой "У вас нет прав доступа к этому файлу".
    • Резервное копирование виртуальной машины Hyper-V с поддержкой приложений может завершаться ошибкой при выполнении запроса WMI с сообщением "Ошибка WMI "ExecQuery" при выполнении запроса" или "Не удалось создать новый процесс через WMI", когда резервное копирование выполняется на хосте под высокой нагрузкой, из-за отсутствия ответа от WMI.
    • Некоторые действия дублируются в сводке действий после резервного копирования виртуальной машины, работающей в кластере Hyper-V.
    • Количество уведомлений по электронной почте равняется количеству узлов кластера Hyper-V для одного действия по резервному копированию ВМ.
    • Локальное хранилище (LAS), подключенное к агенту для VMware (виртуальному устройству), доступно в качестве целевого хранилища для файлов ВМ (.vhdx/.vmdk), созданных функцией "Преобразовать в виртуальную машину", хотя этого быть не должно.
    • Резервное копирование виртуальной машины Hyper-V, расположенной на томе CSV, в некоторых случаях может блокировать перемещение этого тома CSV на другой узел Hyper-V.
    • Резервное копирование виртуальной машины Hyper-V, к которой подключен диск PMEM, завершается ошибкой с сообщением "Ошибка при запросе параметров".
    • Режим прямого доступа к SAN (без использования LAN) не работает, когда агент для VMware (Windows) запущен на сервере Windows Server 2019 и управляет средой vSphere 6.7 U1.
    • Виртуальные машины VMware с пустым свойством vSphere "vc.uuid" (InstanceUUID) не отображаются в списке консоли службы.
    • Резервное копирование виртуальной машины Hyper-V завершается ошибкой "Не удалось получить информацию о диске", если в имени VHD-файла виртуального диска есть символ амперсанда.

      Решение: чтобы исправить имя VHD-файла, удалите связанный виртуальный диск из конфигурации ВМ и добавьте заново после переименования.

    • Запуск ВМ из резервной копии на хосте Hyper-V завершается ошибкой, если резервная копия расположена на том же томе, что и путь, выбранный для дисков подключенной ВМ. Решение: выберите другой том для пути к дискам подключенной ВМ. Дисковое пространство будет использоваться только для измененных данных, созданных внутри подключенной ВМ, не занимая всего объема виртуального диска.
    • Резервное копирование шаблона виртуальной машины ESXi с использованием моментальных снимков оборудования SAN завершается ошибкой "Не удалось получить занятые области диска в хранилище. Отсутствует моментальный снимок диска виртуальной машины".

      Решение: отключите "Моментальные снимки оборудования SAN" в параметрах резервного копирования.

    • Режим транспорта VMware VDDK HotAdd отключен, когда агент для VMware (Windows) установлен не на серверной ОС Windows, например Windows 7/8/10.
    • Резервное копирование виртуальных машин Linux без использования агентов с любыми правилами политик, кроме [Disk #], например /dev/sda1, не работает.

      Решение: выполните резервное копирование всей машины или используйте правила политик [Disk #].

    • Восстановление виртуальной машины Hyper-V второго поколения с включенной функцией безопасной загрузки в исходное расположение завершается с предупреждением: "Безопасная загрузка отключена в восстановленной виртуальной машине. При необходимости включите ее вручную". Отключение безопасной загрузки во время восстановления выполняется намеренно, чтобы гарантировать правильную загрузку ВМ.
    • Решение: следуйте рекомендации в предупреждении.
    • При межплатформенном восстановлении (когда резервная копия была создана не агентом для Hyper-V) на новую виртуальную машину Hyper-V посредством агента для Hyper-V всегда создается версия виртуальной машины первого поколения.
    • Резервное копирование виртуальной машины ESXi завершается ошибкой, если выполняются все следующие условия: резервная копия создается агентом для VMware (Windows), агент установлен не на англоязычную версию Windows, служба Acronis Managed Machine Service работает под системной учетной записью с локализованным именем. Отображается следующее сообщение об ошибке: "У вас нет прав доступа к этому файлу".

      Решение: удалите агент для VMware (Windows) и установите его заново. Задайте для служб Акронис существующего пользователя или используйте функцию "Создать нового пользователя" вместо варианта по умолчанию.

    • Устройства хостов ESXi невозможно добавить в группу: команда "Добавить в группу" недоступна.
    • Отмена текущего действия, такого как восстановление виртуальной машины, выполнение плана проверки или выполнение плана репликации, может завершаться сбоем. Отображается следующее сообщение об ошибке: "Действие с идентификатором = "[ID]" не найдено".
    • В столбце "Статус" на вкладке "Устройства" может отображаться неправильный процент выполнения (>100 %) при резервном копировании более одной виртуальной машины в одном плане резервного копирования, если оно выполняется агентом для VMware (Windows).
    • При резервном копировании конфигурации хоста ESXi игнорируются схемы "Дед-отец-сын" (GFS) и "Пользовательская", выбранные в плане резервного копирования. В результате создаются полные резервные копии вместо инкрементных и дифференциальных.
    • Резервное копирование виртуальной машины VMware vSphere может завершаться ошибкой, если имена хостов ESXi, зарегистрированные в vCenter, не разрешаются в IP-адреса агентом Акронис Защита Данных (виртуальным устройством или агентом Windows), даже если имя хоста vCenter разрешается надлежащим образом. Отображается следующее сообщение об ошибке: "У вас нет прав доступа к этому файлу".

      Решение: откорректируйте сетевые параметры в агенте Акронис Защита Данных, настроив DNS или изменив файл /etc/hosts, чтобы разрешение имен работало правильно. Чтобы проверить, разрешается ли имя хоста ESXi, выполните следующую команду на машине с агентом резервного копирования: ping <имя хоста ESXi>.

    • Выполнение плана репликации ВМ может завершаться ошибкой в нестабильных сетевых средах даже при включенном параметре "Обработка ошибок".
    • При резервном копировании виртуальной машины Linux, работающей на Hyper-V 2019, всегда происходит аварийное переключение на отказоустойчивый моментальный снимок из-за ограничения ПО Microsoft (невозможность создания рабочих контрольных точек для виртуальных машин Linux).
    • Агент Акронис Защита Данных для VMware (Windows) отключает функции NFS-сервера Windows при установке на Windows Server 2012 из-за конфликта портов.

      Решение: разверните агент для VMware (виртуальное устройство) на целевом хосте ESX или установите агент для VMware (Windows) на другой машине с отключенными функциями NFS-сервера.

    • Резервное копирование виртуальной машины с Active Directory может завершаться с предупреждением "Битовая карта MFT повреждена".

    Проблема поддержки приложений

    • Элементы приложений (базы данных и/или почтовые ящики) невозможно восстановить из резервной копии всей машины с поддержкой приложений, если базы данных расположены на точках подключения (путь к базе данных перенаправляется на другое расположение).
    • Информация об элементах приложений отсутствует в каталоге данных.
    • Восстановление почтовых ящиков Microsoft Exchange 2007 завершается ошибкой, если целевая версия Microsoft Exchange — 2010 или выше. Отображается следующее сообщение об ошибке: "Недопустимый тип целевого URI".
    • Время следующего резервного копирования не отображается для машины, к которой применены только планы защиты на уровне приложений.