本文可帮助你诊断和解决使用 Microsoft Entra 备份和恢复时的常见问题,包括备份访问、差异报告作业和恢复作业。
在您开始之前
在进行故障排除之前验证以下先决条件:
- 你的租户是员工租户(不支持外部 ID 和 B2C 租户)。
- 您的租户具有 Microsoft Entra ID P1 或 P2 许可证。
- 使用具有相应 Microsoft Entra 备份角色的帐户登录:
- Microsoft Entra 备份读取器
- Microsoft Entra 备份管理员
全局管理员角色还具有所需的权限。
如果未满足这些先决条件,则操作可能会失败并出现授权错误或空结果。
问题:未列出任何备份
当备份列表显示备份少于预期或显示重复时间戳时,会出现此问题。
症状
- 可见的备份少于 7 天,而不是预期的 7 天。
- 两个或多个备份似乎在备份列表中具有相同的时间戳。
可能的原因
在服务初始化、租户载入或暂时性后端条件期间,最早的备份可能会提前过期,暂时导致备份时间少于 7 天。 此条件不表示数据丢失或备份失败。
解决方案
无需执行任何操作。 该服务将继续自动创建新备份。
问题:无法启动差异报告或恢复作业
当由于冲突、授权失败或不支持的对象类型而无法启动差异报表或恢复作业时,会出现此问题。
症状
- 差异报告或恢复作业启动失败。
- 错误表示冲突或授权失败。
- 要使用的对象类型不会显示在范围筛选器下拉列表中。
可能的原因
- 另一个差异报告或恢复作业已在运行。
- 登录用户没有必需的 Microsoft Entra 备份角色。
- 当前版本中不支持备份和恢复所选对象类型。
解决方案
- 检查是否有另一个差异报告或恢复作业正在运行。 一次只能运行一个作业。
- 验证你的帐户是否具有适当的角色:差异报告需要 Microsoft Entra 备份读取者角色,恢复需要 Microsoft Entra 备份管理员角色。
- 请确认您尝试进行限定的对象类型和对象属性是受支持的。 范围筛选器中仅显示支持的对象类型和属性。
问题:差异报告问题
本部分有助于排查与差异报告相关的常见问题,包括缺少更改、长时间运行的作业、失败的作业、已取消的作业和缺少的报告。
症状
- 差异报告没有包含您正在寻找的对象的更改。
- 差异报告已运行数小时,你不知道它何时完成。
- 差异报告状态为“失败”。
- 找不到之前生成的差异报告。
- 你选择了 “取消”,但差异报告似乎仍在运行。
可能的原因
- 当前版本中不支持预览对象或属性。
- 对象在备份状态和当前状态之间没有更改。
- 差异报表正在处理大量对象或更改。
- 一次只能运行一个差异报告或恢复作业。
- 报告在完成之前已取消或失败。
- 差异报告不会无限期保留。
解决方案
如果缺少预期的更改:
- 确认当前版本支持对象类型和属性。
- 验证创建备份后对象是否已更改。
- 不包括硬删除的对象和不受支持的属性。
如果差异报告运行时间较长:
请参阅 估计的差异报告生成时间。 大型租户或大型变更集可能需要更长时间处理。
- 允许报表继续运行,除非需要取消。
如果差异报告失败:
- 查看报告详细信息中显示的作业状态和错误消息。
- 使用较窄的范围(例如特定对象类型或对象 ID)重试差异报告。
- 确保没有其他差异报告或恢复作业同时运行。
如果找不到以前的差异报告:
差异报告与从中创建的备份相关联。
- 查找备份,然后检查与其关联的差异报告作业列表。
- 如果报告未列出,可能已不可用,因为差异报告在完成日期后保留七天。
如果差异报告取消后仍在运行:
- 取消是尽力而为的。 选择 “取消”后,某些处理可能会短暂继续。
- 如果作业保持运行状态,请在启动新报表之前等待状态更新。
问题:恢复作业问题
当恢复作业无法恢复预期的对象、运行时间超过预期或完成并显示警告时,会出现此问题。
症状
- 恢复作业未恢复差异报告中显示的对象。
- 恢复作业已经运行了几个小时,不知道它何时完成。
- 恢复作业状态为“已完成并显示警告”。
- 你取消了恢复作业,但该作业似乎仍在运行。
可能的原因
- 在差异报表中显示的对象或属性(例如,本地同步属性)不支持进行恢复。
- 恢复作业包含大量对象或更改。
- 一次只能运行一个差异报告或恢复作业。
- 恢复作业在仍在处理更改时被取消或中断。
- 在发生故障或取消之前,某些恢复操作可能会部分成功。
解决方案
- 查看恢复作业详细信息中的失败更改列表。
- 在更具体的范围内重试恢复,重点关注仅适用于云的对象。
问题:找不到恢复作业,或者未恢复所有链接
当以前完成的恢复作业不再可见或仅恢复某些链接时,会出现此问题。
症状
- 找不到昨天运行的恢复作业。
- 恢复作业显示只恢复了一些链接或属性(例如,5 个中的 1 个),其他链接或属性没有恢复。
可能的原因
- 恢复作业详细信息会在作业完成七天后自动删除。
- 当前版本中不支持恢复某些链接。
- 某些链接依赖于其他对象或不再存在的状态。
- 恢复作业已完成但带有警告,表示部分成功。
解决方案
如果找不到之前运行的恢复作业:
- 查找用于恢复的 备份时间戳 。
- 查看 恢复历史记录 以查找 与该备份时间戳关联的恢复作业。
- 如果作业不再列出,可能已不可用,因为恢复作业在完成日期后保留七天。
如果未恢复所有链接:
- 查看恢复作业详细信息中的警告或失败的链接更改。
- 确认当前版本中支持您期望恢复的链接。
- 如果存在以下问题,可能无法恢复某些链接:
- 相关对象不再存在。
- 不支持链接类型。
- 如有必要,请手动重新创建任何不受支持的或失败的链接。
错误条件和消息
| 条件 | 错误代码和消息 |
|---|---|
| 使用无效备份 ID 查询差异报告 | 404 未找到:这不是恢复的有效时间戳。 提供的时间戳应位于可用备份列表中。 |
| 查询作业时使用了无效的作业ID | 404 未找到 |
| 另一个差异报告或恢复作业仍在运行时启动作业 | 409 冲突:恢复作业当前正在进行中。 等待它完成,然后再启动新作业。 |
| 差异报告未完成时获取更改 |
400 错误请求:在枚举更改之前,具有标识符 {key} 的作业必须成功完成。 |
| 管理员角色不足 | 403 禁止访问:对此请求拒绝授权。 检查凭据。 |
已知的限制
以下已知限制适用于此版本中Microsoft Entra备份和恢复。
部分属性覆盖率
备份和恢复 不包括 受支持对象的所有属性。 此限制包括只读属性、系统生成的属性和依赖于专用业务逻辑的属性。 有关详细信息,请参阅 支持的属性列表 。 Microsoft正在逐步扩大对更多属性的支持。
租户支持范围
Microsoft Entra 备份和恢复仅支持员工租户。 不支持外部 ID 和 B2C 租户。
硬删除的对象
无法恢复硬删除的对象。 这些对象不包括在差异报表中,无法通过恢复作业重新创建或还原。 若要降低硬删除的风险,请考虑配置 受保护的操作。
本地同步对象
无法通过 Microsoft Entra 备份和恢复来恢复从本地 Active Directory 同步的用户和组。 必须在本地 Active Directory 环境中直接恢复这些对象。
链接恢复限制
恢复仅支持静态组成员身份链接。 不支持组所有者链接、用户管理器关系和发起人链接。