Windows Server Sicherung mit wbadmin.exe: Unterschied zwischen den Versionen

Aus maxTechCorner
imported>TechCorner-Redaktion
Server-Software: Überarbeitung
 
(8 dazwischenliegende Versionen von 4 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
=== '''Beschreibung''' ===
{{Steckbrief
In allen Windows Server Editionen seit Server 2008 steht die sogenannte „Windows Server Sicherung“ als Feature zur Block-Level-Sicherung des Systems sowie aller weiteren, lokal auf dem Windows Server zugänglichen Daten zur Verfügung. Wenn Sie eine Windows-Installation mit GUI besitzen, können Sie die Sicherung leicht über die Computerverwaltung einrichten und administrieren. Ggf. müssen Sie diese Komponente zuvor über die Rollen- und Feature-Verwaltung von Windows installieren.<br />
| gilt_fuer  = Windows Server (seit 2008), inkl. Core &amp; Hyper-V Server
| bereich    = Server-Software
| dauer      = je nach Datenmenge
| rechte      = Administrator
| stand      = September 2026
}}
Seit Windows Server 2008 steht die '''Windows Server Sicherung''' als Feature zur Block-Level-Sicherung des Systems und lokal zugänglicher Daten bereit. Mit GUI erfolgt die Einrichtung über die Computerverwaltung; auf Core-/Hyper-V-Servern ohne GUI per Remote-Verwaltung (mmc) einer identischen Servergeneration – oder lokal über die Kommandozeile mit <code>wbadmin.exe</code>.


Wenn Sie einen Windows Server in der Core-Version betreiben, oder einen kostenlos verfügbaren Hyper-V Server, der ebenfalls keine GUI besitzt, so können Sie die Konfiguration in der GUI per Remote-Verwaltung von einem anderen Server aus über die Windows Management Konsole (mmc.exe) vornehmen. Voraussetzung ist allerdings, dass es sich um eine Serverinstallation aus der identischen Servergeneration handelt. Die Verwaltungskonsole ist weder aufwärts- noch abwärtskompatibel und steht auch nicht über die RSAT Tools von einem Client-Betriebssystem derselben Generation zur Verfügung.<br />
== Einmalsicherung ==
<syntaxhighlight lang="bat">
wbadmin start backup -backupTarget:\\server\backuptarget -include:c:,d:\Daten -allCritical -systemState -vssFull -user:domain\user -password:pw
</syntaxhighlight>
<code>-backupTarget</code> ist eine Netzwerkfreigabe oder ein lokaler Laufwerksbuchstabe. <code>-vssFull</code> nur verwenden, wenn keine andere Backup-Software denselben Server sichert (sonst <code>-vssCopy</code>). <code>-allCritical</code> und <code>-systemState</code> sichern zusätzlich alles für eine Bare-Metal-Wiederherstellung Nötige. Einmalsicherungen sind immer vollständig.


In jedem Falle können Sie jedoch die Windows Server Sicherung lokal über die Kommandozeile einrichten und administrieren. Die Verwaltung erfolgt zum größten Teil mit dem Tool<br />
== Sicherungszeitplan ==
<pre>wbadmin.exe</pre><br />
<syntaxhighlight lang="bat">
wbadmin enable backup -addtarget:\\server\backuptarget -schedule:04:00 -include:c:,d:\Daten -allCritical -systemState -vssFull -allowDeleteOldBackups -quiet -user:domain\user -password:pw
</syntaxhighlight>
Läuft täglich um 04:00 Uhr (über die Aufgabenplanung). <code>-allowDeleteOldBackups</code> löscht bei Platzmangel automatisch die ältesten Backups (nur bei lokalem Ziel; bei Netzwerkzielen verwaltet die Windows Server Sicherung nur eine Version). Manuell starten/stoppen:
<syntaxhighlight lang="bat">
wbadmin start backup
wbadmin stop backup
</syntaxhighlight>
Inkrementelle Sicherungen (nur bei Zeitplänen) aktivieren – per PowerShell (Administrator):
<syntaxhighlight lang="powershell">
Set-WBPerformanceConfiguration -OverallPerformanceSetting AlwaysIncremental
</syntaxhighlight>


'''Einmalsicherungen'''<br />
== Sicherung von Hyper-V-Servern ==
Zusätzlich einzelne VMs sichern:
<syntaxhighlight lang="bat">
wbadmin enable backup -addtarget:\\server\backuptarget -schedule:04:00 -include:c:,d:\Daten -hyperv:vm1,vm2,vm3 -allCritical -systemState -vssFull -allowDeleteOldBackups -quiet -user:domain\user -password:pw
</syntaxhighlight>
Bei Angabe einzelner VMs (<code>-hyperv</code>) wird stets vollständig gesichert. Sollen ohnehin alle VMs gesichert werden, besser die Partitionen mit den VMs/VHDs über <code>-include</code> einbeziehen – dann sichert wbadmin auch inkrementell auf Blockebene.


Sie können damit z.B. Einmalsicherungen durchführen, mit der folgenden Syntax:<br />
== Einschränkungen ==
<pre>wbadmin start backup -backupTarget:\\server\backuptarget -include:c:,d:\Daten -allCritical  systemState -vssFull -user:domain\user -password:pw</pre>
In der Praxis kommt es (oft im Zusammenhang mit dem Volume Shadow Copy Service) immer wieder zu Problemen. Zudem fehlen Kompression, Deduplizierung sowie serverübergreifende Administration/Monitoring. Empfehlung: die Windows Server Sicherung nur bei sehr kleinen Installationen oder Testsystemen und möglichst nur ergänzend einsetzen, Ergebnisse engmaschig überwachen und Wiederherstellungen regelmäßig testen.


Ersetzen Sie dabei \\server\backuptarget mit einer Netzwerkfreigabe, auf der das Backup abgelegt werden soll, oder durch den Laufwerksbuchstaben eines lokalen Datenträgers (z.B. e:) und geben Sie die in Ihrer Umgebung zu verwendenden User- und Passwortinformationen an. Die Userangaben können Sie weglassen, wenn Sie mit dem angemeldeten User arbeiten wollen. Den Parameter -vssFull verwenden Sie, wenn Sie parallel keine andere Backup-Software zur Sicherung desselben Servers verwenden, ansonsten geben Sie stattdessen -vssCopy an. Bei -include tragen Sie eine kommagetrennte Liste von Laufwerksbuchstaben oder Pfadangaben ein. Die Parameter -allCritical und -systemState stellen sicher, dass beim Backup ggf. zusätzlich zu den von Ihnen explizit angegebenen Sicherungsinhalten automatisch auch alle für eine Systemwiederherstellung auf einem frischen Server notwendigen Partitionen und Daten gesichert werden (Bare Metal Recovery).<br />
== Siehe auch ==
* [[Probleme mit der Windows Server Sicherung]]
* [[Installation der GUI für die Windows Server Sicherung]]


Bei einer Einmalsicherung führt das System immer ein vollständiges Backup durch. Windows Server Backup beherrscht auch inkrementelle Backups, diese kommen jedoch nur bei Sicherungszeitplänen zum Einsatz.<br /><br />
== Links und Quellen ==
* [https://learn.microsoft.com/windows-server/administration/windows-commands/wbadmin Microsoft Learn: wbadmin]


'''Sicherungszeitpläne'''<br />
== Unterstützung von m.a.x. it ==
Um einen Sicherungszeitplan anzulegen, verwenden Sie den Befehl wie folgt:<br />
Für revisionssichere, deduplizierte und überwachte Sicherungen über Standorte hinweg bietet sich [https://www.max-it.de/it-services/cloud-backup/ Cloud-Backup als Managed Service] an.
<pre>wbadmin enable backup -addtarget:\\server\backuptarget -schedule:04:00 -include:c:,d:\Daten -allCritical -systemState -vssFull -allowDeleteOldBackups -quiet -user:domain\user -password:pw</pre>


Mit diesem Befehl wird dieselbe Sicherung wie oben im Beispiel mit der Einmalsicherung definiert und jeden Tag um 4:00 Uhr automatisch durchgeführt. Die Steuerung erfolgt über die Windows Aufgabenplanung, in der wbadmin einen entsprechenden Eintrag generiert. Bitte beachten Sie, dass die angegebenen Anmeldeinformationen sowohl die Berechtigung zur Durchführung eines Server Backups, zum Zugriff auf die zu sichernden Daten sowie zum Zugriff auf das spezifizierte Backup-Ziel haben müssen. Der Parameter -allowDeleteOldBackups stellt sicher, dass die Windows Server Sicherung automatisch die ältesten Backups auf dem Backup-Target löscht, wenn für die aktuelle Sicherung nicht mehr genügend freier Speicherplatz zur Verfügung steht. Dieser Parameter ist nur relevant, wenn Sie als Backup-Target ein lokales Laufwerk angeben. Bei Sicherung auf ein Netzwerkverzeichnis kann die Windows Server Sicherung in jedem Falle nur eine Backup-Version verwalten.<br />
{{Uebermax}}
Wenn Sie die definierte Sicherung zu einem beliebigen Zeitpunkt manuell starten wollen, geben Sie dazu den Befehl<br />
[[Kategorie:Server-Software]]
<pre>wbadmin start backup</pre>


ein. Windows zeigt dann im Takt von wenigen Sekunden jeweils den aktuellen Stand der Sicherung an. Dies können Sie mit Strg-C beenden. Dabei wird jedoch nur die Ausgabe des Status beendet, die Sicherung läuft als Hintergrundjob weiter. Wenn Sie die Sicherung selbst abbrechen wollen, geben Sie<br />
<pre>wbadmin stop backup</pre>
ein.<br />
Generell ist es nicht möglich, mehr als einen Sicherungszeitplan zu jedem Zeitpunkt auf einem Server zu definieren.<br />
Um festzulegen, dass anstelle von vollständigen Backups nach Möglichkeit inkrementelle Backups durchgeführt werden, starten Sie die PowerShell mit administrativer Berechtigung und führen Sie den Befehl<br />
<pre>set-WBPerformanceConfiguration -OverallPerformanceSetting AlwaysIncremental</pre>
aus. Diese Einstellung wirkt sich auf alle im Weiteren durchgeführten Backup-Läufe aus.<br /><br />
'''Sicherung von Hyper-V Servern'''<br />
Die Sicherung von Hyper-V Server mit wbadmin funktioniert genauso wie oben beschrieben, mit der Ergänzung, dass Sie zusätzlich noch einzelne virtuelle Maschinen als Backup-Inhalte definieren können. Z.B. können Sie folgenden Befehl verwenden:<br />
<pre>wbadmin enable backup -addtarget:\\server\backuptarget -schedule:04:00 -include:c:,d:\Daten -hyperv:vm1,vm2,vm3 -allCritical -systemState -vssFull -allowDeleteOldBackups -quiet -user:domain\user -password:pw</pre>
Es ist hier zusätzlich zum vorherigen Beispiel angegeben, dass auch die virtuellen Maschinen vm1, vm2 und vm3 gesichert werden sollen. Beachten Sie bitte, dass bei der Sicherung einzelner VMs stets eine vollständige Sicherung der zugehörigen Dateien auf dem Host durchgeführt wird, was bei großen VMs zu erheblichen Laufzeiten führen kann. Wenn Sie ohnehin die Gesamtheit Ihrer virtuellen Maschinen sichern wollen, empfiehlt es sich, nicht die VMs mit dem Parameter -hyperv anzugeben, sondern die Partitionen des Servers, auf denen die VMs und VHDs liegen, mit dem Parameter -include in die Sicherung einzubeziehen. In diesem Falle führt wbadmin eine inkrementelle Sicherung auf Blockebene auch für die VMs durch.<br /><br />
=== '''Einschränkungen''' ===
In der Praxis kommt es im Zusammenhang mit der Windows Server Sicherung immer wieder zu technischen Problemen, oft im Kontext mit den Volume Shadow Copy Service von Windows, auf dem wbadmin aufsetzt. Weiterhin fehlen in der Windows Server Sicherung ggf. wichtige Features wie die Kompression der auf das Target geschriebenen Backup-Daten oder die Deduplizierung des Backup-Datenvolumens. Zusammen mit der fehlenden Möglichkeit, das Backup serverübergreifend zu administrieren und zu monitoren empfehlen wir, diese Option nur bei sehr kleinen Installationen oder bei Test-Systemen zu verwenden und es nach Möglichkeit nur als Ergänzung zu anderen Backup-Methoden bzw.  -Tools einzusetzen. Sollte die Windows Server Sicherung die einzige eingesetzte Backup-Lösung sein, so empfehlen wir in sehr kurzen Abständen die Ergebnisse der Backups und der VSS Komponenten über die Windows Ereignisanzeigen zu monitoren und in regelmäßigen Abständen die Wiederherstellung von Daten, VMs sowie des gesamten Servers zu testen.<br /><br />
=== '''Weitere Informationen''' ===
https://mittelstand.max-it.de/Managed-Services/Server-Applications<br /><br />
=== '''Links und Quellen''' ===
http://technet.microsoft.com/en-us/library/cc754015.aspx<br /><br />
=== '''Kontakt''' ===
Wenn Sie Fragen oder Anmerkungen zu diesem Artikel haben, melden Sie sich bitte bei uns: mailto:techcorner@max-it.de.<br />
Über m.a.x. Informationstechnologie AG: <br />
Als etabliertes Münchner Systemhaus zeichnen wir uns seit 1989 als verlässlicher IT-Partner mittelständischer und großer Unternehmen aus. Unser Portfolio reicht von IT- Services über individuelle Softwareentwicklung bis hin zur ERP-Beratung.<br />
<br />
=== '''Tags''' ===
Windows Serer Sicherung, Backup, wbadmin.exe, Hyper-V Server, Windows Server Core, Windows 2008 R2, Windows 2012, Windows 2012 R2
[[Kategorie: Server-Software]]

Aktuelle Version vom 15. September 2026, 00:00 Uhr

Auf einen Blick

Gilt fürWindows Server (seit 2008), inkl. Core & Hyper-V Server
BereichServer-Software
Dauerje nach Datenmenge
RechteAdministrator
StandSeptember 2026

Seit Windows Server 2008 steht die Windows Server Sicherung als Feature zur Block-Level-Sicherung des Systems und lokal zugänglicher Daten bereit. Mit GUI erfolgt die Einrichtung über die Computerverwaltung; auf Core-/Hyper-V-Servern ohne GUI per Remote-Verwaltung (mmc) einer identischen Servergeneration – oder lokal über die Kommandozeile mit wbadmin.exe.

Einmalsicherung

wbadmin start backup -backupTarget:\\server\backuptarget -include:c:,d:\Daten -allCritical -systemState -vssFull -user:domain\user -password:pw

-backupTarget ist eine Netzwerkfreigabe oder ein lokaler Laufwerksbuchstabe. -vssFull nur verwenden, wenn keine andere Backup-Software denselben Server sichert (sonst -vssCopy). -allCritical und -systemState sichern zusätzlich alles für eine Bare-Metal-Wiederherstellung Nötige. Einmalsicherungen sind immer vollständig.

Sicherungszeitplan

wbadmin enable backup -addtarget:\\server\backuptarget -schedule:04:00 -include:c:,d:\Daten -allCritical -systemState -vssFull -allowDeleteOldBackups -quiet -user:domain\user -password:pw

Läuft täglich um 04:00 Uhr (über die Aufgabenplanung). -allowDeleteOldBackups löscht bei Platzmangel automatisch die ältesten Backups (nur bei lokalem Ziel; bei Netzwerkzielen verwaltet die Windows Server Sicherung nur eine Version). Manuell starten/stoppen:

wbadmin start backup
wbadmin stop backup

Inkrementelle Sicherungen (nur bei Zeitplänen) aktivieren – per PowerShell (Administrator):

Set-WBPerformanceConfiguration -OverallPerformanceSetting AlwaysIncremental

Sicherung von Hyper-V-Servern

Zusätzlich einzelne VMs sichern:

wbadmin enable backup -addtarget:\\server\backuptarget -schedule:04:00 -include:c:,d:\Daten -hyperv:vm1,vm2,vm3 -allCritical -systemState -vssFull -allowDeleteOldBackups -quiet -user:domain\user -password:pw

Bei Angabe einzelner VMs (-hyperv) wird stets vollständig gesichert. Sollen ohnehin alle VMs gesichert werden, besser die Partitionen mit den VMs/VHDs über -include einbeziehen – dann sichert wbadmin auch inkrementell auf Blockebene.

Einschränkungen

In der Praxis kommt es (oft im Zusammenhang mit dem Volume Shadow Copy Service) immer wieder zu Problemen. Zudem fehlen Kompression, Deduplizierung sowie serverübergreifende Administration/Monitoring. Empfehlung: die Windows Server Sicherung nur bei sehr kleinen Installationen oder Testsystemen und möglichst nur ergänzend einsetzen, Ergebnisse engmaschig überwachen und Wiederherstellungen regelmäßig testen.

Siehe auch

Links und Quellen

Unterstützung von m.a.x. it

Für revisionssichere, deduplizierte und überwachte Sicherungen über Standorte hinweg bietet sich Cloud-Backup als Managed Service an.


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen