Points clés
- La vérification automatisée des sauvegardes garantit que celles-ci sont complètes, disponibles et fiables pour la reprise d’activité après incident et la continuité d’activité.
- Utilisez les alertes RMM (surveillance et gestion à distance) pour suivre et détecter automatiquement les sauvegardes échouées ou manquées.
- Mettez en place la vérification à l’aide de scripts PowerShell, de scripts CMD (invite de commande) ou de la surveillance du registre, afin de valider les journaux de sauvegarde, les résultats des tâches ou les entrées de registre.
- Les objets de stratégie de groupe (GPO) permettent d’imposer la journalisation, l’audit et les règles de conservation des sauvegardes sur l’ensemble des terminaux.
- Les scripts doivent intégrer une logique de conformité aux règles de conservation, de tolérance de la fenêtre de sauvegarde, de distinction des types d’échec et de réduction des faux positifs.
- Intégrez les alertes de vérification des sauvegardes à vos tableaux de bord RMM ou SIEM pour une visibilité et un reporting centralisés.
- Testez régulièrement l’intégrité des sauvegardes avec des outils natifs ou tiers, afin de garantir leur restaurabilité et pas seulement leur bonne exécution.
- NinjaOne RMM automatise la vérification des sauvegardes grâce à des alertes centralisées, à l’application de politiques, à la prise en charge des scripts et à un tableau de bord unifié pour les MSP et les équipes informatiques.
L’importance de sauvegarder les données des clients, comme les vôtres, est bien comprise des administrateurs informatiques et des fournisseurs de services gérés (MSP). Pourtant, beaucoup négligent une étape essentielle : la vérification automatisée des sauvegardes, c’est-à-dire le contrôle de leur exhaustivité et de leur disponibilité, afin qu’elles soient prêtes en cas de sinistre et qu’on puisse s’y fier pour assurer la continuité d’activité.
Ce guide explique comment utiliser les alertes de surveillance et gestion à distance (RMM) pour suivre l’état des sauvegardes et être averti lorsqu’une sauvegarde n’a pas abouti. Vous pouvez ainsi vérifier que votre solution de sauvegarde fonctionne comme prévu, sans recourir à des contrôles manuels inefficaces et sujets aux erreurs.
Ce dont vous avez besoin pour vérifier vos sauvegardes
Les méthodes présentées ci-dessous reposent sur PowerShell pour l’écriture de scripts dans les environnements Windows et, en option, sur la stratégie de groupe d’Active Directory pour appliquer les politiques de sauvegarde et de journalisation.
Pour configurer des alertes confirmant que vos processus de sauvegarde se terminent correctement, vous devez utiliser une solution de sauvegarde qui journalise l’état des tâches (Veeam, Acronis, Windows Backup, Macrium et MSP360 le permettent tous, par exemple), afin que ces journaux puissent être inspectés automatiquement à la recherche d’anomalies. Il vous faudra également un compte utilisateur ou un compte de service disposant d’un accès à ces journaux, qu’ils soient centralisés sur un serveur ou conservés sur chaque appareil.
Vous aurez aussi besoin d’une plateforme RMM prenant en charge le déploiement de scripts personnalisés, de manière à adapter vos scripts d’automatisation à votre solution de sauvegarde et à vos exigences spécifiques (NinjaOne prend en charge cette fonctionnalité). Votre plateforme RMM doit également permettre la collecte centralisée des journaux en vue de leur analyse, ainsi que l’envoi de notifications pour recevoir les alertes sur le canal de votre choix.
Voici les objectifs à viser lors de la création de vos scripts de sauvegarde et de vos flux d’alertes :
- la détection et la notification immédiates des sauvegardes manquées ou échouées
- la journalisation des sauvegardes réussies à des fins de vérification
- l’application de politiques de sauvegarde et de journalisation permettant de respecter vos RPO (recovery point objective) et RTO (recovery time objective)
Les solutions RMM complètes intègrent leurs propres fonctions de sauvegarde, mais la possibilité d’intégrer également des scripts personnalisés pour l’analyse des journaux et les alertes permet de couvrir les cas particuliers ou les besoins spécifiques. Quelles que soient la solution de sauvegarde et les méthodes de vérification retenues, vous devez régulièrement confirmer qu’elles fonctionnent, que toutes les données requises sont bien sauvegardées et que les notifications d’échec vous parviennent correctement.
Méthode 1 : valider les sauvegardes à partir des journaux avec le RMM et PowerShell
La plupart des logiciels de sauvegarde inscrivent le résultat de leurs tâches dans des fichiers journaux ou dans le journal d’événements Windows. Vous pouvez écrire des scripts PowerShell qui analysent ces journaux et génèrent des alertes.
L’exemple de script PowerShell ci-dessous montre comment vérifier dans le journal de sauvegarde Veeam qu’une sauvegarde a réussi au cours des dernières 24 heures :
$log = Get-ChildItem -Path "C:\ProgramData\Veeam\Backup" -Recurse -Filter "*.log" | Sort-Object LastWriteTime -Descending | Select-Object -First 1$lastLog = Get-Content $log.FullName | Select-String "Job finished" | Select-Object -Last 1
if ($lastLog -notmatch "Success") {
Write-EventLog -LogName Application -Source "BackupVerifier" -EventID 2001 -EntryType Error -Message "Last backup failed or incomplete."
}
Ce script peut être adapté à d’autres plateformes de sauvegarde en modifiant le chemin d’accès au fichier journal et le motif de filtrage.
Si une défaillance est détectée dans le journal de sauvegarde, un événement est inscrit dans le journal d’événements Windows à l’aide de la cmdlet Write-EventLog. Vous pouvez ensuite configurer vos alertes RMM pour qu’elles se déclenchent sur l’un de ces événements (ici, nous avons nommé la source BackupVerifier et attribué à l’échec de sauvegarde l’Event ID 2001, afin que votre plateforme RMM puisse les filtrer et les surveiller).
Méthode 2 : interroger l’état de l’application de sauvegarde avec des scripts CMD
Vous pouvez également utiliser l’invite de commande comme alternative aux scripts PowerShell qui parcourent les fichiers journaux.
Dans cet exemple, c’est la sortie de l’outil de sauvegarde wbadmin qui est contrôlée :
wbadmin get versions >> C:\Logs\backup_status.txt
findstr /C:"Backup time:" C:\Logs\backup_status.txt >nul || echo %DATE% %TIME% Backup check failed >> C:\Logs\backup_failures.txt
Vous pouvez automatiser ce script avec le Planificateur de tâches Windows, puis configurer votre RMM pour surveiller les modifications du fichier backup_failures.txt. Comme pour les autres exemples de cette page, il s’adapte facilement à d’autres solutions de sauvegarde en modifiant les chemins d’accès et le format des journaux.
Méthode 3 : surveiller le registre pour connaître l’état des sauvegardes
Les applications de sauvegarde qui inscrivent l’état de leurs tâches dans le registre (par exemple dans une clé du type HKEY_LOCAL_MACHINE\SOFTWARE\BackupSolution\Backup\LastJobStatus) peuvent être surveillées en lisant le registre avec un script PowerShell, comme dans cet exemple :
$status = Get-ItemProperty -Path "HKLM:\SOFTWARE\Veeam\Backup" -Name "LastJobStatus"if ($status.LastJobStatus -ne "Success") {
Write-EventLog -LogName Application -Source "BackupRegistryCheck" -EventID 3001 -EntryType Warning -Message "Backup job did not succeed."
}
Il s’agit d’un exemple générique, adaptable à tout logiciel qui écrit ses résultats dans le registre. Vous pouvez ensuite créer dans votre plateforme RMM des alertes liées à la source BackupRegistryCheck avec l’Event ID 3001.
Appliquer des politiques de journalisation et d’audit via la stratégie de groupe
Les objets de stratégie de groupe permettent d’imposer une journalisation et un audit cohérents de l’activité de sauvegarde sur l’ensemble des terminaux. Pour cela :
- ouvrez la console de gestion des stratégies de groupe
- accédez à Configuration ordinateur > Paramètres Windows > Paramètres de sécurité > Configuration avancée de la stratégie d’audit > Accès aux objets
- activez Auditer le système de fichiers (pour la création et l’accès aux fichiers de sauvegarde) et/ou Auditer le suivi des processus (pour la surveillance du processus de sauvegarde)
Vous pouvez également imposer des paramètres de conservation des journaux, des tailles maximales de journaux et des politiques d’écrasement, ainsi que le comportement de démarrage des services pour les agents de sauvegarde, selon ce que prend en charge votre plateforme.
Autres points à considérer pour automatiser la vérification des sauvegardes
Lors de la rédaction de vos scripts de vérification automatisée des sauvegardes, vous pouvez aussi envisager d’intégrer les fonctions suivantes, selon vos besoins :
- Conformité aux règles de conservation : vérification des politiques de conservation, par exemple en contrôlant que les 7 dernières sauvegardes quotidiennes, les 4 hebdomadaires et les 12 mensuelles ont réussi
- Tolérance de la fenêtre de sauvegarde : les scripts peuvent tolérer les retards attendus ou les intervalles de nouvelle tentative, afin que les vrais problèmes ne se perdent pas dans le bruit
- Distinction des types d’échec : analysez les journaux à la recherche d’erreurs précises (espace disque, accès refusé, erreurs de lecture/écriture, etc.) et intégrez cette information à vos notifications
- Agrégation multi-systèmes : centralisez les journaux et les alertes de sauvegarde dans des tableaux de bord SIEM ou RMM
Pensez aussi à gérer les défaillances des scripts de vérification eux-mêmes, notamment dans ces cas de figure :
- Fichiers journaux absents : vérifiez que les tâches de sauvegarde s’exécutent et que les chemins d’accès aux journaux sont corrects
- Événements ou clés de registre manquants : assurez-vous que les scripts s’exécutent avec des comptes disposant des autorisations nécessaires et à une fréquence appropriée
- Faux positifs : affinez vos scripts pour qu’ils évaluent correctement les réussites et les échecs et alertent en conséquence
Comment vérifier l’intégrité d’une sauvegarde ?
Au-delà de la vérification du bon fonctionnement des systèmes de sauvegarde et de la bonne exécution des tâches, vous devez contrôler régulièrement l’intégrité de vos sauvegardes et de leur support de stockage.
De nombreux outils de sauvegarde intègrent des fonctions dédiées qui génèrent elles aussi des journaux, analysables avec les méthodes décrites plus haut. Vous pouvez ainsi automatiser le test de l’intégrité des sauvegardes en plus de la vérification de leur bonne exécution. Des outils tiers permettent également de comparer des fichiers et de consigner le résultat.
Automatisation et vérification des sauvegardes avec NinjaOne
NinjaOne RMM réduit les risques d’interruption pour les départements informatiques internes comme pour les MSP, grâce à une vérification centralisée et automatisée des sauvegardes sur de nombreux appareils et plateformes.
Outre sa solution de sauvegarde intégrée, qui couvre aussi bien les serveurs que les appareils mobiles, NinjaOne propose des scripts personnalisés pour intégrer vos solutions de sauvegarde existantes, l’automatisation et la planification basées sur des politiques, la surveillance du journal d’événements et l’acheminement des alertes vers le bon technicien lorsqu’un problème survient. Tout est présenté et configurable depuis un tableau de bord central, pour une responsabilité et une visibilité complètes.
Guide de démarrage rapide
NinjaOne propose plusieurs fonctionnalités pour faciliter la vérification des sauvegardes :
1. Surveillance de l’état des sauvegardes :
– le système assure un suivi détaillé de l’état des sauvegardes
– vous pouvez consulter l’état des sauvegardes dans le tableau de bord
– les états possibles sont les suivants :
, en cours d’exécution
, terminée
, partiellement terminée
, erreurs de connexion
, erreurs d’authentification
2. Fonctions de vérification des sauvegardes :
– les automatisations avant/après plan vous permettent de configurer des scripts exécutés avant ou après les tâches de sauvegarde
– vous pouvez configurer des notifications pour :
, la fin d’une sauvegarde
, la détection par le système d’erreurs dans le processus de sauvegarde
, l’échec d’une tâche de sauvegarde
3. Test des sauvegardes d’image système :
– NinjaOne recommande de tester les tâches de sauvegarde, en particulier pour les serveurs et les charges de travail
– vous pouvez surveiller la taille des tâches et tester les restaurations
– le système aide à identifier et à résoudre les échecs des tâches de sauvegarde
4. Alertes et notifications :
– vous pouvez configurer des alertes pour différents événements liés aux sauvegardes
– le système permet de créer des notifications lors des changements d’état des sauvegardes
Même si la documentation ne décrit pas explicitement un processus unique de « vérification automatisée des sauvegardes », NinjaOne met à disposition plusieurs outils et fonctionnalités pour surveiller, vérifier et tester vos sauvegardes grâce aux alertes RMM et au suivi des états.
