Scegliere gli elementi da proteggere (Office SharePoint Server)

In questo articolo viene illustrato come proteggere i numerosi componenti inclusi in una farm di Microsoft Office SharePoint Server 2007:

  • Contenuto archiviato in database di Microsoft SQL Server 2008, Microsoft SQL Server 2005 o Microsoft SQL Server 2000

  • Contenuto archiviato in periferiche di memorizzazione esterne

  • Servizi condivisi, ad esempio il database e l'indice del servizio di ricerca, e Single Sign-on

  • Impostazioni di configurazione per Microsoft Office SharePoint Server 2007 archiviate in Internet Information Services (IIS) e nel database di configurazione

  • Personalizzazioni

  • File binari per il sistema operativo e Microsoft Office SharePoint Server 2007

Contenuto dell'articolo:

  • Protezione dei database del contenuto

  • Protezione del contenuto archiviato in origini dati esterne

  • Protezione delle ricerche

  • Protezione dei database dei provider di servizi condivisi

  • Protezione Single Sign-on

  • Protezione delle impostazioni di configurazione

  • Protezione delle personalizzazioni

  • Protezione dei file binari

Protezione dei database del contenuto

Il contenuto di Microsoft Office SharePoint Server 2007 è archiviato in database di SQL Server 2008, SQL Server 2005 o SQL Server 2000. È consigliabile eseguire il backup di tutti i database del contenuto utilizzando uno qualsiasi dei tipi di strumenti seguenti:

  • Strumenti incorporati in Office SharePoint Server

  • Strumenti di SQL Server

  • Strumenti di terze parti basati su API supportate e Prodotti e tecnologie SharePoint, quale ad esempio il servizio Copia Shadow del volume (VSS)

La strategia di backup e ripristino deve considerare ognuno di questi componenti sui server nel sistema.

Protezione del contenuto archiviato in origini dati esterne

È disponibile un'API di archiviazione esterna per Microsoft Office SharePoint Server 2007 che consente di archiviare documenti o file in un'applicazione di archiviazione esterna diversa da Microsoft SQL Server. Questa API consente inoltre di aggiornare siti esistenti di Microsoft Office SharePoint Server 2007 affinché rimandino a un'applicazione di archiviazione esterna. L'API è disponibile in Office SharePoint Server 2007 con SP1 e nell'aggiornamento rapido 937901. Un'API di archiviazione esterna è disponibile per Windows SharePoint Services 3.0 nel sito Web Microsoft Aiuto e Supporto (https://go.microsoft.com/fwlink/?linkid=106214&clcid=0x410). Sebbene non sia possibile utilizzare gli strumenti di backup e ripristino incorporati in Microsoft Office SharePoint Server 2007 per eseguire il backup dei dati archiviati in origini dati esterne, è possibile utilizzare le operazioni Stsadm export e import. Per ulteriori informazioni sull'esportazione e l'importazione, vedere:

Protezione delle ricerche

Il contenuto delle ricerche per Microsoft Office SharePoint Server 2007 viene archiviato sia nel database ricerca_nome provider di servizi condivisi che nel file dell'indice di ricerca. Poiché i dati della ricerca nel database e nell'indice devono essere sincronizzati, è necessario eseguire il backup della ricerca solo mediante gli strumenti Prodotti e tecnologie SharePoint, quali lo strumento da riga di comando Stsadm, il backup e ripristino di Amministrazione centrale o gli strumenti basati sul servizio Copia Shadow del volume di SharePoint, quale Microsoft System Center Data Protection Manager 2007. Questi strumenti sincronizzano il backup del database con il backup del file dell'indice di ricerca, ed entrambi possono essere ripristinati contemporaneamente. Per ulteriori informazioni su questi strumenti, vedere Scegliere gli strumenti di backup e ripristino (Office SharePoint Server).

Non è consigliabile eseguire il backup dei database di ricerca mediante SQL Server, poiché gli indici di ricerca non vengono archiviati in SQL Server e non possono essere sincronizzati con il database di ricerca dopo un backup solo del database. Se è necessario ripristinare un database di ricerca sottoposto a backup con gli strumenti di SQL Server, Office SharePoint Server deve ricreare l'indice ed eseguire una ricerca per indicizzazione completa del contenuto.

La ricerca comprende i servizi seguenti:

  • Ricerca di Office SharePoint Server. Consente la ricerca del contenuto che supporta le ricerche.

  • Servizio di ricerca Guida di Windows SharePoint Services (facoltativo). Consente di eseguire ricerche nella Guida incorporata in Microsoft Office SharePoint Server 2007.

Ogni servizio viene utilizzato per eseguire la ricerca per indicizzazione, indicizzare, ed eseguire query del contenuto e ogni servizio utilizza un indice distinto.

È necessario eseguire il backup di tutti i database di ricerca e gli indici nel sistema in modo da poter ripristinare la ricerca.

Protezione dei database dei provider di servizi condivisi

Le informazioni di configurazione per i provider di servizi condivisi di Microsoft Office SharePoint Server 2007 vengono archiviate nei database di Microsoft SQL Server. È consigliabile eseguire il backup di tutti i database dei provider di servizi condivisi, ad eccezione di quelli di ricerca, utilizzando uno degli strumenti seguenti:

  • Strumenti incorporati in Office SharePoint Server

  • Strumenti di SQL Server

  • Strumenti di terze parti basati su API supportate e Prodotti e tecnologie SharePoint, quali ad esempio il servizio Copia Shadow del volume (VSS)

Lo strumento scelto per eseguire il backup dei database del provider di servizi condivisi determina il livello di granularità con cui sarà possibile ripristinare gli oggetti da un database. Per ulteriori informazioni sulla scelta degli strumenti, vedere Scegliere gli strumenti di backup e ripristino (Office SharePoint Server).

Protezione Single Sign-on

Se l'ambiente include un servizio condiviso Single Sign-on (SSO), è consigliabile eseguirne un backup settimanale o quando vengono apportate modifiche.

Il database SSO può essere sottoposto a backup utilizzando qualsiasi strumento supportato di backup dei database.

È possibile eseguire il backup della chiave di crittografia SSO dalla pagina Gestisci chiave di crittografia in Amministrazione centrale. È consigliabile eseguirne il backup dopo l'impostazione iniziale di SSO e successivamente ogni volta che viene rigenerata. Non è possibile eseguire il backup della chiave di crittografia in remoto. Per eseguire il backup della chiave di crittografia è necessario essere membro dell'account amministratore SSO e avere eseguito l'accesso al server della chiave di crittografia in locale. Il backup della chiave di crittografia può essere eseguito solo su un supporto di memorizzazione rimovibile.

La periferica di memorizzazione rimovibile che contiene la chiave di crittografia SSO deve trovarsi fisicamente nella farm secondaria prima di poter eseguire i passaggi necessari su tale farm.

Per ulteriori informazioni su Single Sign-on, vedere Pianificare l'utilizzo di Single Sign-on.

Protezione delle impostazioni di configurazione

Le configurazioni includono le impostazioni di configurazione di Internet Information Services (IIS) e le impostazioni di configurazione per Microsoft Office SharePoint Server 2007.

Protezione e ripristino delle impostazioni di configurazione di IIS

È possibile impostare le configurazioni di IIS in Gestione IIS o nel sito Web Amministrazione centrale SharePoint. Le configurazioni di IIS vengono archiviate nella metabase di IIS su ogni server Web front-end del sistema.

È inoltre possibile impostare le configurazioni di IIS su qualsiasi computer Web front-end che esegue Microsoft SQL Server Reporting Services.

Le configurazioni di IIS sono le seguenti:

  • Impostazioni del pool di applicazioni, inclusi gli account di servizio

  • Impostazioni di compressione HTTP

  • Impostazioni di timeout

  • Filtri personalizzati ISAPI (Internet Server Application Programming Interface)

  • Appartenenza al dominio del computer

  • Impostazioni IPsec (Internet Protocol Security)

  • Impostazioni di bilanciamento carico di rete

  • Voci di intestazione host

  • Certificati SSL (Secure Sockets Layer)

  • Impostazioni degli indirizzi IP dedicati

Nelle versioni precedenti di Prodotti e tecnologie SharePoint è consigliabile eseguire il backup della metabase di IIS. Diversamente, per la versione attuale di Prodotti e tecnologie SharePoint è consigliabile documentare tutte le configurazioni di IIS per ogni server Web front-end, se possibile, utilizzando uno strumento che supporti Desired Configuration Monitoring (DCM).

Protezione e ripristino del database di configurazione e del database del contenuto di Amministrazione centrale

Le configurazioni in Microsoft Office SharePoint Server 2007 vengono impostate in Amministrazione centrale e archiviate nel database di configurazione.

Importante

Sebbene sia possibile eseguire il backup del database di configurazione e del database del contenuto di Amministrazione centrale, il ripristino del backup del database di configurazione e del database del contenuto di Amministrazione centrale eseguiti da una farm in esecuzione mediante gli strumenti incorporati in Prodotti e tecnologie SharePoint o SQL Server non è supportato.

I dati contenuti nei database infatti potrebbero non essere sincronizzati con quelli di altri database di Office SharePoint Server 2007 o Windows SharePoint Services 3.0. Per questo motivo, gli strumenti incorporati in Prodotti e tecnologie SharePoint non consentono di ripristinare questi database durante un'operazione di ripristino a livello di farm.

Se i dati non sono sincronizzati, potrebbero verificarsi errori casuali. Per ulteriori informazioni, vedere l'articolo della Microsoft Knowledge Base 948725: Il ripristino del database di configurazione non è supportato in SharePoint Server 2007 e Windows SharePoint Services 3.0 (https://go.microsoft.com/fwlink/?linkid=117755&clcid=0x410).

È possibile ripristinare una farm, incluso il database di configurazione e il database del contenuto di Amministrazione centrale, nei modi seguenti:

Se il database di configurazione e il database del contenuto di Amministrazione centrale non risultano sincronizzati, è necessario ricreare entrambi i database mediante la Configurazione guidata Prodotti e tecnologie SharePoint o lo strumento da riga di comando Psconfig.

Per proteggere il database di configurazione e il database del contenuto di Amministrazione centrale:

È consigliabile prendere nota di tutte le impostazioni di configurazione e di tutte le personalizzazioni, in modo da poter ricreare correttamente i database di configurazione e del contenuto di Amministrazione centrale.

Le impostazioni di configurazione di Microsoft Office SharePoint Server 2007 che è consigliabile documentare includono:

  • Impostazioni del pool di applicazioni, inclusi gli account di servizio, ovvero tutti gli account utilizzati dalle applicazioni Web, tra cui l'account del crawler e l'account di ricerca.

  • Impostazioni del mapping di accesso alternativo.

  • Impostazioni di ricerca a livello di farm.

  • Impostazioni di connessione a servizi esterni.

  • Impostazioni di gestione del flusso di lavoro.

  • Impostazioni per la posta elettronica.

  • Impostazioni A/V.

  • Impostazioni per l'elaborazione dell'analisi dei dati di utilizzo.

  • Impostazioni per la registrazione diagnostica.

  • Impostazioni per la distribuzione del contenuto.

  • Impostazioni per i processi timer.

  • Impostazioni per il visualizzatore HTML.

  • Impostazioni del Cestino e altre impostazioni generali per le applicazioni Web.

  • Modelli di moduli distribuiti dall'amministratore. 

  • Modelli quote predefiniti.

  • Nomi di database e posizioni.

  • Nomi dell'applicazione Web e dei database. Assicurarsi di documentare i nomi dei database del contenuto associati a ciascuna applicazione Web.

  • Regole impatto crawler.

  • Caratteristiche attivate.

  • Tipi di file bloccati.

Protezione delle personalizzazioni

Le personalizzazioni dei siti di SharePoint possono includere:

  • Pagine master, layout di pagina e fogli di stile CSS. Questi oggetti vengono memorizzati nel database del contenuto per un'applicazione Web.

  • Web part, definizioni di sito o elenco, colonne personalizzate, nuovi tipi di contenuto, campi personalizzati, azioni personalizzate, flussi di lavoro codificati o attività del flusso di lavoro e condizioni.

  • Soluzioni di terze parti e relativi file binari associati e chiavi del Registro di sistema, ad esempio IFilters.

  • Modifiche apportate ai file XML standard.

  • Definizioni sito personalizzate (Webtemp.xml).

Protezione del pacchetto della soluzione

Si consiglia di utilizzare i pacchetti della soluzione quando possibile per distribuire le personalizzazioni del sito. Una soluzione è un contenitore per una o più personalizzazioni. Le soluzioni possono includere caratteristiche, web part, modifiche ai criteri di protezione e altri file con una guida dettagliata che consenta la distribuzione automatica nel file system mediante i meccanismi di distribuzione di Prodotti e tecnologie SharePoint. Le soluzioni includono filtri IFilter. Le caratteristiche sono parti di soluzioni che possono essere attivate dall'amministratore del server rispetto alla farm, a un'applicazione Web specifica, a una raccolta siti specifica o a un sito Web specifico. Per ulteriori informazioni sulle soluzioni, vedere Panoramica delle soluzioni(informazioni in lingua inglese) (https://go.microsoft.com/fwlink/?linkid=103011&clcid=0x410).

È possibile utilizzare i pacchetti della soluzione per semplificare il processo di backup e ripristino. Eseguire il backup di ogni pacchetto della soluzione, sia in sede che fuori sede, e in caso di una situazione di emergenza ridistribuire la soluzione ai server appropriati.

Protezione delle personalizzazioni non incluse in pacchetti come soluzioni

Per i sistemi in cui le personalizzazioni non sono o non possono essere incluse in pacchetti come soluzioni, i processi di backup e ripristino risultano più complessi. Nella tabella seguente sono elencati i percorsi in cui le personalizzazioni vengono spesso memorizzate nei server Web front-end

Percorso Descrizione

%COMMONPROGRAMFILES% \Microsoft Shared\Web server extensions\12

File aggiornati frequentemente, assembly personalizzati, modelli personalizzati, definizioni dei siti personalizzati. In particolare, il file Web.config viene modificato spesso.

Inetpub

Percorso delle directory virtuali IIS.

C:\WINNT\assembly

Cache di assembly globale (GAC). La cache di assembly globale è un percorso protetto nel sistema operativo in cui sono installati gli assembly del codice .NET Framework per fornire l'accesso completo al sistema.

Rivolgersi al team di sviluppo o al fornitore delle personalizzazioni per determinare se le personalizzazioni implicano altri componenti software aggiuntivi o file in altri percorsi. È consigliabile eseguire il backup di queste directory utilizzando Windows Server 2003 Backup.

Protezione dei file binari

Nel caso in cui sia necessario ripristinare un sistema, è consigliabile reinstallare il sistema operativo, Microsoft Office SharePoint Server 2007 e gli aggiornamenti del software. Mantenere copie di tutto il sistema operativo, il software e i supporti di aggiornamento del software sia in sede che fuori sede.

Scaricare il manuale

Questo argomento è incluso nel manuale seguente, che può essere scaricato per una lettura e una stampa più agevoli:

Vedere l'elenco completo dei manuali disponibili in Contenuto scaricabile per Office SharePoint Server 2007.

Vedere anche

Concetti

Piano per il backup e il ripristino (Office SharePoint Server)
Protezione e ripristino di una farm (Office SharePoint Server 2007)