Veeam Backup & Replication 13.1(13.1.0.411)于 7 月 30 日正式发布,官方列出 70 多项增强,重点包括 AD Forest Recovery、扩展 Entra ID 保护、更多虚拟化平台和更广泛的恶意软件检测。
完整周报,直接送到邮箱
邮件正文包含完整中文周报并附带 PDF,可在无法访问公网网站的环境中独立阅读。采用双重确认,不出售邮箱,不发送广告。
执行摘要
本周信号由正式发布主导:Veeam Data Platform 13.1 将身份恢复、更多虚拟化平台、威胁检测和隔离恢复推到前台;升级动作仍应以可回退、可验证为先。
Veeam ONE 13.1(13.1.0.7034)与 Veeam Recovery Orchestrator 13.1(13.1.0.483)同期发布,分别强化统一可观测性、RBAC/SSO/MFA,以及只读仓库驱动的 Clean Room 恢复。
社区实验室升级总体顺利,但评论中出现 VSA Identity Service 未启动并回滚的个案;这不是已确认的普遍缺陷,却足以支持“先备份配置、准备回退、升级后做真实恢复验证”的门禁。
直接导入旧 SQL 数据库而没有配置备份,可能留下无法解密的 Linux 主机证书数据;社区建议回到受支持的配置备份恢复路径,无法重建时应提交 Support case。
关于 XCP-ng Replication,Product Strategy 仅表示没有具体信息并推测未来会追求平台能力一致;这不是版本、范围或日期承诺。
产品与发布动态
本周有三项可验证的正式发布;以下构建号、发布日期与能力范围均来自 Product Updates。
Veeam Backup & Replication 13.1 正式可用
官方列出 70 多项增强:自动化 Active Directory Forest Recovery、扩展 Entra ID 对象与 BitLocker 密钥保护、Proxmox 复制和即时恢复、Sangfor/XCP-ng/Platform9/VergeOS 等平台支持、Azure 与非结构化数据恶意软件检测、PostgreSQL Explorer、混合 FIPS 与后量子密钥交换,以及 Veeam Intelligence 的受批准操作。
Veeam ONE 13.1 扩展安全控制与跨平台可观测性
新版本增加 RBAC、SSO、MFA、Intelligent Diagnostics Dashboard、许可证管理、在 VBR 控制台查看 Veeam ONE 告警,以及对更多公有云、存储快照作业和数据库插件到磁带场景的报告与告警。
Recovery Orchestrator 13.1 把 Clean Room 与 Hyper-V 恢复推进到可编排流程
VRO 13.1 支持以单台 Hyper-V 主机作为恢复位置、将 Hyper-V 备份恢复到 Azure、通过只读仓库连接保持 Clean Room 计划就绪,并加入指定备份服务器/仓库、任意源网络映射、统一安装与计划任务视图。
技术问题与可靠方案
正式发布后的首周,重点不是追逐所有新功能,而是建立升级前后都可证明的恢复能力。
13.0.2.29 升级到 13.1.0.411:成功样本与 Identity Service 失败个案并存
实验室作者完成 VSA 升级、远程组件更新,并验证多种仓库、备份、文件级恢复、Instant Recovery 与还原点。评论中另有用户报告 Identity Service 未启动,在生成 Support 包后回滚升级前快照;公开页面没有证明这是普遍缺陷。
原始数据库导入后出现 Unprotect 错误:重建代理未解决
用户在旧 VBR 主机损坏后直接导入 SQL 数据库、没有 .bco 配置备份,随后 Linux 主机证书数据出现 generation mismatch 和 DPAPI 解密错误。新建 Linux 主机仍失败,说明问题不只在代理本身。
Agent 13.0.3.1220 恢复介质 BMR 认证失败仍无公开修复结论
上期跟踪的问题在本周没有新的公开官方 KB、修复构建或明确 ETA。13.1 发布包含远程 Bare-Metal Recovery 能力,但这本身不能证明旧的恢复介质认证问题已经修复。
安全、韧性与升级说明
13.1 的安全价值集中在身份层恢复、检测覆盖面和隔离恢复;落地时仍需最小权限、独立信任域和演练证据。
AD Forest Recovery 与 Entra ID 对象关系保护进入同一数据保护版本
VBR 13.1 提供向导化的单域、多域和多树 Active Directory Forest Recovery,并扩展 Entra ID 到组织联系人、设备对象和 BitLocker 恢复密钥;原始 ID 持久保留与 Entra RBAC 用于恢复关系和细化操作权限。
只读仓库连接降低隔离恢复计划对生产备份面的写入风险
VRO 13.1 可让 Clean Room 计划通过只读访问持续连接备份仓库,并用指定备份服务器、仓库和网络映射保持恢复计划可执行。它改善了隔离环境准备度,但不自动完成恶意软件判定、取证或业务放行。
Product Management 索引回复称 13.1 支持 .NET 10
R&D 搜索索引显示 Product Manager 回复称 13.1 将完整支持 .NET 10;匿名访问正文返回 403,因此本期不补写其迁移、捆绑运行时或旧 .NET 清理细节。
功能建议与 R&D 回应
只把明确答复写成答复;愿景、推测和未回答问题都不当作路线图承诺。
XCP-ng Replication:暂无具体细节,“能力对等”只是方向性判断
用户在 VBR 13.1 Product Update 下询问 XCP-ng Replication。Product Strategy 回应没有具体信息,并基于以往经验推测未来会追求平台能力一致。该回复没有给出版本、范围或日期。
Veeam ONE 对 HPE Morpheus VME 的监控粒度仍待澄清
社区用户询问 13.1 对 Morpheus VME 是否仅提供数据保护视角,还是同时覆盖 Hypervisor、VM 和 Datastore 的监控与告警。公开页面在截止时未显示官方答复。
社区资源与活动
优先保留能帮助团队理解 13.1、验证升级或安排后续参与的公开入口。
KubeVirt Proxy 是通用集成层,不等于所有平台插件已经同时交付
社区文章解释 13.1 的 KubeVirt Proxy 作为 KubeVirt 虚拟化生态的管理接口,平台插件在其上分发。文章也指出首个平台插件将“随后”交付,因此当前应区分底层集成框架、已发布插件和推测中的下一平台。
Veeam Data Cloud Vault Archive 面向长期冷数据保留
社区帖子汇总了 Vault Archive 的长期保留、不可变、端到端加密和托管式运维定位,并直接链接 Veeam 官方公告。当前帖子互动很低,本期仅作为新能力入口,不扩展成本、取回时间或区域可用性结论。
8 月拉美 VUG:Chile 与 Panama 场次已开放
公开 Events 页面列出 8 月 19 日 Santiago 线下 VUG,以及 8 月 27 日 Panama 线下 VUG;Chile 议程覆盖 AI 数据保护、韧性设计和 Veeam/ExaGrid 分享。
下周关注清单
只跟踪能改变部署、恢复或支持决策的公开进展。
13.1 首批部署是否出现可复现的 VSA Identity Service 升级故障、官方 KB 或补丁构建。
Agent 恢复介质认证失败能否在 13.1 新介质上复现,以及是否出现官方修复说明。
XCP-ng Replication、KubeVirt 首个平台插件和 Morpheus VME 监控粒度是否获得正式说明。
13.1 对 .NET 10 的正式系统要求、捆绑版本与旧运行时清理边界。
Vault Archive 的区域、定价、取回时延与最低保留条款是否公开。
8 月 Events 页面是否增加可远程参加的 13.1 深入场次。
三条团队谈话要点
可直接用于周会、客户沟通或变更评审。