Keep IT simple.

Veeam Backup für VMware und Hyper-V

Sind Ihre virtuellen Maschinen zurückholbar? Virtualisierungs-Backup aus Hamburg, bundesweit betreut

Der Auftrag läuft grün. Und dann?

Fast jede virtualisierte Umgebung hat eine Sicherung. Der Auftrag läuft nachts, am Morgen steht ein grünes Häkchen, und damit gilt das Thema als erledigt. Drei Dinge fallen in der Praxis trotzdem regelmäßig auf.

Erstens hat niemand je zurückgespielt. Ein Auftrag, der durchläuft, sagt, dass Daten geschrieben wurden – nicht, dass sich daraus eine startfähige Maschine bauen lässt. Zweitens liegt die Sicherung oft auf derselben Hardware wie das, was sie schützen soll: dasselbe Speichersystem, derselbe Raum, dieselbe Stromversorgung. Drittens fehlt im Ernstfall genau das, wovon man am wenigsten hat – Zeit, ein System Stück für Stück neu aufzubauen.

Deshalb geht es hier nicht um den Sicherungsauftrag, sondern um den Weg zurück. Wir sind Veeam-Partner und setzen die Veeam Data Platform mit der Backup-Engine Veeam Backup & Replication für die Sicherung virtualisierter Umgebungen im Rechenzentrum unserer Kunden ein – für VMware vSphere und Microsoft Hyper-V.

IT-Betreuer mit Notebook vor einem Serverschrank
Was wir tun

Auslegen, aufbauen, betreiben

Und die Wiederherstellung prüfen, statt sie zu vermuten.

Veeam ist ein Werkzeug. Was es leistet, entscheidet sich daran, wie es ausgelegt ist: welche Maschinen wie oft gesichert werden, wohin, wie lange die Stände bleiben und was davon geprüft wird. Diese Fragen beantworten wir gemeinsam mit Ihnen, bevor etwas eingerichtet wird.

Agentenlos am Hypervisor

Die Sicherung greift am Virtualisierungshost an, nicht in jeder einzelnen Maschine. Nach dem ersten vollständigen Lauf werden nur noch geänderte Blöcke übertragen (Changed Block Tracking). Die Images entstehen anwendungskonsistent, damit Datenbanken nach einer Wiederherstellung sauber starten und nicht erst einen Reparaturlauf brauchen.

Physische Server mit Agent

Nicht alles ist virtualisiert. Für Windows- und Linux-Server auf eigener Hardware gibt es den Veeam Agent: Wiederherstellung auf neue Hardware bis hinunter auf das blanke Blech, ebenfalls mit Changed Block Tracking, auf Wunsch direkt auf Objektspeicher. Damit liegt beides in einer Konsole statt in zwei getrennten Werkzeugen.

Zurück in den Betrieb

Instant Recovery: Eine Maschine läuft direkt aus dem Sicherungsstand, während die eigentliche Rückspielung noch arbeitet. Daneben der kleine Fall, der viel häufiger vorkommt – einzelne Dateien und Anwendungsobjekte zurückholen, ohne ein ganzes System anzufassen.

Ausweichbetrieb

Für die Maschinen, bei denen es auf Minuten ankommt, lässt sich eine Replikation an einen zweiten Ort einrichten, auf die im Ernstfall umgeschaltet wird (Failover). Continuous Data Protection verkleinert den Abstand zwischen zwei Ständen weiter. Was davon sinnvoll ist, ergibt sich aus der Bestandsaufnahme – nicht jede Umgebung braucht jeden dieser Wege.

Der Aufbau

Wo die Daten herkommen und wie sie zurückkommen

Produktivumgebung, Sicherungsspeicher und die vier Wege zurück – auf einen Blick.

Die Zeichnung zeigt beide Seiten: links, woher die Daten stammen – der Virtualisierungs-Cluster und die physischen Server –, in der Mitte den Backup-Server, der Aufträge, Aufbewahrung und Prüfung steuert, und rechts, wo die Stände liegen. Unten die vier Wege zurück in den Betrieb.

Virtualisierungshosts und physische Server werden gesichert: der Backup-Server holt die Daten agentenlos vom Hypervisor und per Agent von physischen Servern, legt sie im Repository im Haus ab, hält eine unveränderliche Kopie und eine Zweitkopie außer Haus. Aus jedem Punkt lassen sich Maschinen sofort starten, einzelne Dateien holen und Wiederherstellungen automatisch prüfen.
Sicherung einer virtualisierten Umgebung und die vier Wege zurück – zum Vergrößern öffnen.

Steht neben dem Backup auch die Frage an, ob VMware bleibt: Umstieg von VMware auf Hyper-V oder Proxmox.

Die Sicherung selbst

Ein Backup, das mitverschlüsselt wird, ist keines

Warum der Schutz der Sicherung zum Sicherungskonzept gehört.

Wer eine Umgebung verschlüsselt, sucht zuerst die Sicherung – denn solange sie steht, ist die Erpressung wirkungslos. Deshalb ist der Schutz der Sicherungsdaten kein Zusatz, sondern Teil der Auslegung.

Unveränderliche Kopien

Innerhalb der festgelegten Frist lassen sich die Stände weder löschen noch ändern – auch nicht aus einem übernommenen Konto heraus. Wie lang diese Frist ist, wird vorher entschieden und danach eingehalten, ohne dass jemand daran vorbeikommt.

Verschlüsselt und geregelt

Die Sicherungsdaten werden in der Übertragung und in der Ablage verschlüsselt. Wer was tun darf, regeln rollenbasierte Rechte; für besonders weitreichende Schritte lässt sich eine Vier-Augen-Freigabe verlangen, damit ein einzelnes Konto nicht genügt.

Erkennung in den Sicherungsdaten

Die Plattform sucht in den Sicherungen selbst nach Schadsoftware und auffälligen Veränderungen. Das ersetzt keine Abwehr am Endpunkt – wie ein Angriff früher auffällt, beschreiben wir unter Managed Security und MDR –, verhindert aber, dass ein verseuchter Stand unbemerkt zurückgespielt wird.

Geprüft statt gehofft

Mit SureBackup werden Sicherungen automatisch gestartet und auf ihre Wiederherstellbarkeit geprüft – bevor jemand sie braucht. Das ersetzt keinen echten Testlauf mit Ihrem Team, macht aber sichtbar, wenn ein Stand nicht anläuft.

Veeam fasst das in einer Merkregel zusammen, der 3-2-1-1-0-Regel: drei Kopien der Daten, auf zwei verschiedenen Medien, eine davon außer Haus, eine unveränderlich oder physisch getrennt – und null Fehler bei der Prüfung der Wiederherstellung. Die Regel stammt von Veeam und ist bislang nur englischsprachig veröffentlicht; wir nutzen sie als Prüfraster, wenn wir eine vorhandene Umgebung ansehen.

Die Produktangaben auf dieser Seite sind Herstellerangaben von Veeam, Stand 17.09.2026. Versionen und Funktionsumfang ändern sich; was im konkreten Fall gilt, klären wir in der Auslegung.

Serverschränke in einem Rechenzentrum

So läuft es ab

Vier Schritte, und der erste ist ein Gespräch, kein Werkzeug:

  • Bestandsaufnahme – welche Maschinen laufen, worauf, wie groß sind sie, was hängt woran. Und vor allem: Welche Systeme braucht der Betrieb am ersten Tag nach einem Ausfall wirklich?
  • Sicherungsziele festlegen – wie oft gesichert wird, wie lange die Stände bleiben und wohin sie gehen. Nicht jede Maschine braucht dieselbe Behandlung; genau diese Unterscheidung spart Speicher und Aufwand.
  • Einrichtung – Anbindung an vSphere oder Hyper-V, Agenten auf den physischen Servern, erste vollständige Sicherung. Dazu gehört eine Wiederherstellungsprobe, bevor der Betrieb beginnt – nicht erst, wenn sie gebraucht wird.
  • Laufender Betrieb – die Aufträge werden überwacht, die Wiederherstellbarkeit automatisch geprüft. Wenn etwas nicht durchläuft, fällt es auf, bevor Sie es brauchen.
Was Sie davon haben

Der Unterschied zeigt sich an einem einzigen Tag

Im Alltag merken Sie von einer gut ausgelegten Sicherung wenig – das ist der Punkt. Auffällig wird sie an dem Tag, an dem etwas kaputtgeht.

Dann ist die Frage nicht mehr, ob die Maschine zurückkommt, sondern nur noch, in welcher Reihenfolge und wie schnell. Ein System läuft aus dem Sicherungsstand weiter, während im Hintergrund zurückgespielt wird. Eine versehentlich gelöschte Datei ist ein Vorgang von Minuten und kein Vorfall. Und ein Verschlüsselungsangriff trifft auf Stände, an die er nicht herankommt.

Dazu kommt etwas, das schwerer zu beziffern ist: Jemand kennt die Antwort. Wenn morgen ein Host ausfällt, gibt es einen Ablauf statt einer Suche nach Zuständigkeit.

Gut zu wissen

Häufige Fragen zum Virtualisierungs-Backup

Wir haben doch Snapshots – reicht das nicht?

Nein. Ein Snapshot liegt auf demselben System wie die Maschine, die er sichern soll. Fällt das System aus, ist er mit weg. Ein Snapshot ist ein Rückschritt von Minuten und ein sehr nützliches Werkzeug – ein Backup ist er nicht, weil er die eine Eigenschaft nicht hat, auf die es ankommt: an einem anderen Ort zu liegen.

Was heißt „agentenlos“?

Die Sicherung greift am Hypervisor an und sieht die virtuellen Maschinen von außen. In den Maschinen selbst muss dafür nichts installiert werden – das spart Pflege und hält die Systeme sauber. Bei physischen Servern geht das nicht; dort wird ein Agent gebraucht.

Wann wurde Ihre Wiederherstellung zuletzt zur Probe gefahren?

Das ist die Frage aus dem ersten Gespräch, und sie bleibt unangenehm oft unbeantwortet. Die automatisierte Prüfung startet Sicherungen und meldet, wenn eine nicht anläuft. Sie ersetzt aber keinen echten Testlauf mit Ihrem Team – deshalb empfehlen wir einen festen Termin dafür statt eines guten Vorsatzes.

Was passiert bei einem Ransomware-Angriff?

Der entscheidende Punkt ist, dass die Sicherung selbst unangetastet bleibt: Unveränderliche Kopien lassen sich innerhalb der festgelegten Frist weder löschen noch ändern, auch nicht aus einem übernommenen Konto heraus. Dazu kommt die Suche nach Schadsoftware in den Sicherungsdaten, damit kein verseuchter Stand zurückgespielt wird.

Können wir auf Hyper-V bleiben?

Ja. VMware vSphere und Microsoft Hyper-V werden beide unterstützt, und die Sicherung arbeitet in beiden Fällen agentenlos am Hypervisor. Welcher Hypervisor der richtige ist, ist eine eigene Frage – sie hängt an dem, was schon da ist, und gehört nicht in die Entscheidung über die Sicherung.

Und was ist mit physischen Servern?

Die laufen mit. Für Windows und Linux auf eigener Hardware gibt es den Veeam Agent; damit lassen sich diese Systeme auf neue Hardware wiederherstellen. Gesteuert wird alles aus derselben Konsole wie die virtuellen Maschinen – das ist im Alltag der eigentliche Gewinn.

Ehrlich bleiben

Was wir nicht versprechen

Wir nennen Ihnen hier keine Wiederanlaufzeit. Wie schnell eine Umgebung wieder läuft, hängt davon ab, wie viele Maschinen betroffen sind, wie groß sie sind und woran sie hängen – das lässt sich nach einer Bestandsaufnahme sagen, nicht auf einer Website.

Ebenso wenig gibt es hundertprozentige Sicherheit. Eine gute Sicherung senkt das Risiko erheblich und macht den Schaden beherrschbar; sie schließt ihn nicht aus.

Und die Regeln zur Aufbewahrung sind keine Produkteigenschaft, sondern eine Entscheidung. Wie lange welche Stände bleiben, kostet Speicher und muss zu dem passen, was Sie im Ernstfall brauchen. Diese Entscheidung nehmen wir Ihnen nicht ab – wir bereiten sie vor.

Keep IT simple.

So erreichen Sie uns

Kontaktieren Sie uns, wir helfen gerne weiter.

Rufen Sie an unter +49 40 500505 50, Montag bis Freitag von 08:00 bis 17:00 Uhr – oder schreiben Sie uns über das Anfrageformular. Wir melden uns zurück.

Weiterführend: Serverinfrastruktur und Storage-Cluster · Managed Security und MDR · Managed Services im Überblick. Wenn Sie stattdessen eine betreute Sicherung als Dienstleistung suchen, finden Sie sie unter Backup und Wiederanlauf.