官方 Product Updates 连续静默。最新条目仍是 5 月的 Kasten v9.0,不以社区 v13.1 讨论替代发布说明。
完整周报,直接送到邮箱
邮件正文包含完整中文周报并附带 PDF,可在无法访问公网网站的环境中独立阅读。采用双重确认,不出售邮箱,不发送广告。
执行摘要
本周没有正式产品发布;真正可行动的信号集中在 v13 迁移设计、Agent 证书链、恢复演练与人员交接。
v13.1 Software Appliance 迁移应按新架构重新设计。控制面隔离、VIA 并发、不可变仓库和对象锁必须在迁移前确定。
Agent 升级失败可能来自过期 Windows 信任库。优先补齐 Windows 更新;隔离环境可人工部署 Entrust 根证书与中间证书。
配置恢复与恢复介质都必须实测。有 .bco 或新 USB 介质不等于恢复可用,尤其是 13.0.3.1220 的未确认认证失败。
安全韧性扩展到身份与人员生命周期。RC4 退役、管理员离职、服务账号轮换与恢复能力交接应合并进入变更清单。
产品与发布动态
官方发布静默,但社区开始形成 v13.1 Software Appliance 迁移前的架构共识。
过去七天没有新的 Product Updates 条目
官方目录最新可见条目仍是 2026-05-19 的 Veeam Kasten for Kubernetes v9.0。任何 v13.1 时间表、Beta 或修复推测仍不得作为正式发布结论。
v13.1 Appliance 迁移:不要复制旧 Windows 架构
一篇实验室迁移记录建议把 VSA 视为新的控制平面:服务器与保护对象隔离;VIA 代理按并发任务规划;主仓库在物理硬化仓库与启用 Object Lock 的对象优先模式之间做清晰选择。作者还保留 Windows 13.0 并行运行,作为功能补位和迁移回退路径。
技术问题与可靠方案
优先保留可复现、影响恢复链条并有明确操作路径的内容。
VBR v13 升级后 Agent 推送报证书链不受信任
旧补丁级别的 Windows 2012 R2 / 2016 或暗网环境,可能缺少新代码签名链所需的 Entrust 根证书与中间证书,导致 Protection Group 重扫和 Agent 部署在签名校验阶段失败。社区案例明确指出这更像是陈旧信任库,而不是 Veeam 安装器缺陷。
配置备份要升级为端到端恢复演练
社区指南把恢复到新 Veeam Software Appliance 的流程拆成可验证步骤:目标版本不能低于配置备份版本;必须核对 FQDN、IP、DNS、NTP,初始化安全角色与 MFA,审批恢复请求,并在恢复后重新确认基础设施状态。
Agent 13.0.3.1220 新建 USB 恢复介质:BMR 立即认证失败
报告者在 Windows 25H2 上使用 13.0.3.1220 创建恢复介质后,裸机恢复立即报 “Authentication failed, see inner exception”;旧系统与旧 Agent 创建的介质在同场景可用。
安全、韧性与升级说明
本周信号说明:恢复链条的脆弱点不只在软件版本,也在证书、身份和人员交接。
Kerberos RC4 退役:先查旧服务账号和设备
旧服务账号、应用、服务器和硬件若仍依赖 RC4,可能在 Windows 安全更新后认证失败,间接影响备份服务、代理和存储集成。
备份管理员离职应触发一次安全与恢复审查
关键人员离开不是单纯 HR 事件。服务、仓库、虚拟化、存储、云与加密凭据都需要轮换;个人告警必须改为团队所有;恢复知识必须有人接替并通过实测。
持续关注:仍在 v12 的域加入服务器需确认 P3
CVE-2026-44963 虽非本周新发,但风险高且修复明确:12.3.2.4465 及更早 v12 构建在备份服务器加入域时受影响;修复版本为 12.3.2.4854,v13 架构不受影响。
功能建议与 R&D 回应
匿名抓取能确认活动日期,但部分正文不可访问,因此不推断回复结论。
VBR、Windows Agent 与 M365 版块周末仍有活跃回复
R&D 首页显示 VBR 版块最新回复为 7 月 19 日 18:23 UTC,Windows Agent 为 16:29 UTC,Microsoft 365 为 17:01 UTC。公开搜索仅限登录用户,本期无法安全提炼回复内容。
v13 Web Service 端口 443 仍是升级阻碍
社区最佳答案仍转述支持反馈:13.0.1.180 及更新构建的 443 为硬编码。新回复指向 R&D “solution”,但目标正文无法公开验证,因此状态仍是未确认。
社区资源与活动
保留本周最适合团队补课的入口;活动日历不制造“即将举行”的场次。
Community Recap #270:配置恢复与 resilience-first
Rick Vanover 的周度汇总聚合配置恢复、韧性设计、社区内容和新的企业 AI 数据控制与恢复研究,是本周最集中的导航入口。
公开 Events 页面仍未列出未来场次
页面保留 “Upcoming events” 标签,但当前可见列表的最晚场次是 2026-07-09。因而本期不把已结束场次误报为即将举行。
下周关注清单
只跟踪能改变部署、恢复或支持决策的状态变化。
Agent 证书链问题是否出现官方 KB
关注受影响构建、根证书要求与官方支持边界。
依据:社区实操 2026-07-16 ↗13.0.3 恢复介质认证失败是否有修复结论
只接受官方 KB、支持确认或明确修复构建,不采用版本猜测。
依据:最新活动 2026-07-18 ↗Product Updates 是否出现正式版本
社区对 v13.1 的迁移讨论很活跃,但不等于正式发布。
依据:核查 2026-07-19 ↗v13 端口 443 冲突是否出现受支持方案
在验证前继续按升级阻碍管理,不执行未确认的端口改写。
依据:最新活动 2026-07-17 ↗R&D 论坛恢复与 M365 主题是否公开形成结论
首页显示 7 月 19 日仍有活跃回复,但匿名访问无法读取全文。
依据:R&D 首页 2026-07-19 UTC ↗公开活动日历是否补充未来场次
当前列表最晚场次仍为 7 月 9 日,不误报为 upcoming。
依据:核查 2026-07-19 ↗三条团队谈话要点
可直接用于周会、客户沟通或变更评审。
v13 迁移不是原样搬家,而是一次控制面与不可变策略重设计。
先定控制面隔离、VIA 并发、仓库形态与回退路径,再安排迁移窗口。
来源 2026-07-18 / 19 ↗Agent 升级证书错误先看 Windows 信任库,不要关闭签名验证。
恢复 Windows Update 是首选;暗网环境按官方 CA 来源补根证书,并把补丁缺失当作更广泛风险信号。
来源 2026-07-16 ↗恢复准备必须同时覆盖配置、介质和人员。
季度做一次端到端配置恢复;新恢复介质先测再替换;管理员离职或调岗同步轮换凭据并验证交接。
来源 2026-07-13 ↗