Etusivu›Oppaat›Varmuuskopiointi
Varmuuskopiointi
Miten fyysinen palvelin varmuuskopioidaan?
Fyysinen palvelin varmuuskopioidaan kokonaisena koneena: järjestelmä, sovellukset, tilit ja tiedot palautettavana levykuvana, jota täydennetään tiedostojen ja tietokantojen varmuuskopioilla. Jos varmuuskopioidaan vain tietokansio, vikatilanteessa kaikki on asennettava uudelleen ennen kuin tiedostot voidaan palauttaa, mikä vie usein useita päiviä.
Päivitetty lokakuussa 2026Lukuaika 3 min5 lähdettä
Tärkeimmät asiat
- Järjestelmälevykuva (bare-metal) uudelleenkäynnistystä varten, tiedostot ja tietokannat yksittäisen asiakirjan tai taulun palauttamiseen.
- SQL-tietokanta varmuuskopioidaan tietokantaa ymmärtävällä työkalulla, ei kopioimalla tiedostoja käynnin aikana.
- Kopion on lähdettävä palvelimelta: toinen sisäinen levy ei kestä tulipaloa eikä kiristyshaittaohjelmaa.
- Varautukaa korvaavaan laitteistoon: RAID-ohjain, sarjanumeroon sidottu lisenssi, suojausavain (dongle).
- Palauttakaa levykuva testikoneelle vähintään kerran vuodessa ja yksittäinen tiedosto neljännesvuosittain.
Kaksi tasoa, molemmat hyödyllisiä
Järjestelmälevykuva eli bare-metal-varmuuskopio. Se tallentaa palvelimen levyt. Sitä käytetään, kun palvelin ei enää käynnisty, levy on hajonnut tai kiristyshaittaohjelma on vahingoittanut järjestelmää. Microsoft suosittelee tällaista varmuuskopiota toimialueen ohjauskoneen uudelleenrakentamiseen muun muassa siksi, että se voidaan palauttaa eri laitteistolle. On kuitenkin tiedettävä, millä korvaavalla laitteistolla se käynnistyy: hyvin erityinen fyysinen palvelin (RAID-ohjain, sarjanumeroon sidottu lisenssi, suojausavain) on vaikea palauttaa muualle. Tähän varautuminen ennen vikaa on osa varmuuskopiointia.
Tiedostot ja tietokannat levykuvan lisäksi. Niillä palautetaan asiakirja tai taulu palauttamatta koko konetta. SQL-tietokanta varmuuskopioidaan tietokantaa ymmärtävällä työkalulla (transaktioiden eheys), ei pelkästään kopioimalla tiedostoja tietokantamoottorin kirjoittaessa. SQL Serverille Microsoft kuvaa kolme palautusmallia: vain täysi malli tiheine tapahtumalokin varmuuskopioineen mahdollistaa paluun tiettyyn hetkeen.
Levykuva voidaan ottaa päivittäin. Tietokanta voidaan varmuuskopioida tunneittain, jos tietoja syötetään jatkuvasti. Molempien versiohistorioiden ei tarvitse olla yhtä pitkiä.
| Järjestelmälevykuva | Tiedostot ja tietokannat | |
|---|---|---|
| Käyttötarkoitus | Hajonneen tai saastuneen palvelimen uudelleenkäynnistys | Asiakirjan, postilaatikon tai taulun palautus |
| Tavallinen tiheys | Päivittäin | Päivittäin–tunneittain (tietokannan loki) |
| Palautus | Vastaava laitteisto tai virtuaalikone | Kansioon tai testitietokantaan |
| Huomioitavaa | Ajurit, RAID, laitteistoon sidotut lisenssit | Transaktioiden eheys |
Mitä fyysisellä palvelimella ei saa unohtaa
- Tietolevyjen sisältö ja kokoonpano (verkkojaot, ajastetut tehtävät, varmenteet, palvelutilit).
- Tietokannat ja liiketoimintasovellukset johdonmukaisella menetelmällä.
- Sähköposti, jos se on yhä tällä palvelimella (paikallinen Exchange), erillään Microsoft 365:stä.
- Kopio itse palvelimen ulkopuolella. Microsoft muistuttaa tästä SQL Serverin osalta: varmuuskopioiden on oltava eri fyysisellä laitteella kuin tietokannan tiedostot, ei saman levyn toisella osiolla. Toinen sisäinen levy ei kestä virtalähteen palamista eikä järjestelmän salaamista.
- Asennusmediat ja ohjelmistojen kokoonpano: ANSSI, Ranskan kansallinen kyberturvallisuusvirasto, suosittelee dokumentoimaan ne, jotta järjestelmä voidaan rakentaa uudelleen etsimättä.
- Varmuuskopion salausavain muualla kuin tällä palvelimella.
- Kokeilu: palauttakaa levykuva testikoneelle vähintään kerran vuodessa ja yksittäinen tiedosto neljännesvuosittain. Menetelmä on kuvattu oppaassa Miten varmuuskopion toimivuus testataan?.
Palautumisajan suuruusluokka
Ilman levykuvaa: järjestelmän, ajurien ja sovellusten uudelleenasennus, sitten tiedostojen kopiointi. Liiketoimintapalvelimelle tämä vie usein yhdestä kolmeen päivää, jos asennusohjelmat ja lisenssit löytyvät.
Levykuvan ja ulkoisen kopion kanssa: aika riippuu palautettavasta tietomäärästä ja korvaavasta laitteistosta. Kyse on RTO:sta, joka on mitattava eikä arvattava. NIST neuvoo varautumaan laitteiston korvaamiseen toimittajasopimuksin. Jos tämä aika on edelleen liian pitkä, fyysinen palvelin tarvitsee toipumissuunnitelman (DRP): uudelleenkäynnistyksen varainstanssilla varmuuskopion pohjalta siksi aikaa, kun laitteisto korjataan.
Jos useiden palvelinten on käynnistyttävä uudelleen, järjestyksellä on merkitystä. ANSSI suosittelee määrittämään etukäteen palautusjärjestyksen, jossa huomioidaan riippuvuudet (hakemistopalvelu, DNS, tietokannat) ja sovellusten kriittisyys.
WeDoBackin tapa
WeDoBack varmuuskopioi fyysiset Windows- ja Linux-palvelimet sekä SQL Serverin, Exchangen ja liiketoimintaohjelmistot, ja se voi palauttaa koko palvelimen ohjelmistoineen ja asetuksineen tai vain tiedostoja. Tiedot salataan laitteella ennen lähetystä; avain pysyy asiakkaalla. Fyysisen palvelimen agentti maksaa 20 € (alv 0 %) kuukaudessa SMART-palvelun julkisessa hinnastossa tallennustilan lisäksi, joka maksaa 49,99 € (alv 0 %) teratavulta kuukaudessa; INTEGRAL-palvelussa tallennustila maksaa 100–65 € (alv 0 %) teratavulta kuukaudessa määrän mukaan, ja hintaportaasta riippuen agentteja sisältyy veloituksetta. Saatavana on myös arkistoidun järjestelmälevykuvan lisäpalvelu: 15 € (alv 0 %) kuukaudessa puolivuosittaisesta levykuvasta tai 60 € (alv 0 %) kuukaudessa kuukausittaisesta levykuvasta, palvelinta ja teratavua kohden. Jos laitteistoa ei saada korvattua ajoissa, DRP käynnistää palvelimet varainstansseilla valitusta versiosta.
Usein kysytyt kysymykset
Voiko järjestelmälevykuvan palauttaa eri laitteistolle?
Usein kyllä: Microsoft kertoo esimerkiksi, että Windows Serverin bare-metal-varmuuskopio voidaan palauttaa eri laitteistolle. Käytännössä tallennusohjaimet, RAID-ohjaimet ja laitteistoon sidotut lisenssit aiheuttavat ongelmia. Palautusta on kokeiltava kerran fyysisellä tai virtuaalikoneella ennen kuin sitä tarvitaan.
Pitääkö fyysinen palvelin varmuuskopioida, jos sen levyt ovat RAIDissa?
Kyllä. RAID mahdollistaa toiminnan jatkumisen, kun levy hajoaa. Se kopioi kuitenkin uskollisesti myös poiston, vioittumisen tai kiristyshaittaohjelman tekemän salauksen. Se ei ole varmuuskopio: siinä ei ole versiohistoriaa eikä palvelimen ulkopuolista kopiota.
Kuinka usein fyysinen palvelin pitää varmuuskopioida?
Levykuva voidaan ottaa päivittäin. Jatkuvasti päivitettävä tietokanta voi edellyttää lokinsa varmuuskopiointia tunneittain tai useamminkin: juuri se mahdollistaa paluun tiettyyn hetkeen. Tiheys johdetaan hyväksyttävästä tietojen menetyksestä eli RPO:sta.
Lähteet
Asiakirjat tarkistettu lokakuussa 2026.
- Tietojärjestelmien varmuuskopiointi – perusteet (ANSSI-BP-100, v1.1, 27.11.2025, ranskaksi) — ANSSI (Ranskan virasto)
- AD Forest Recovery – Backing up a full server — Microsoft Learn
- Back up and Restore of SQL Server Databases — Microsoft Learn
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Palvelut ja hinnat — WeDoBack
Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Suojatkaa tietonne WeDoBackin avulla
Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.
