> ## Documentation Index
> Fetch the complete documentation index at: https://www.docusnap.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# Veeam B&R inventarisieren

> Veeam Backup & Replication mit Infrastruktur, Aufträgen, Sicherungen und Sicherungsverlauf erfassen.

Das Scan-Modul *Veeam B\&R* erfasst Veeam Backup & Replication mit den
eingerichteten Aufträgen, deren Ausführungszeiten, Status und gesicherten
Objekten. Voraussetzung ist ein verbundenes
[Gateway](/docs/de/scan/gateway-install) und Veeam Backup & Replication ab
Version 12.

## Erfasste Daten

Je Veeam-Server entsteht ein Asset vom Typ *Veeam*. Gruppen und Bereiche der
Detailseite tragen auch in der deutschen Oberfläche englische Bezeichnungen:

| Gruppe | Bereiche |
| - | - |
| Server Configuration | Licenses, Server Settings, Credentials – Datacenter, User & Roles, Network Traffic Rules, Configuration Backup |
| Backup Infrastructure | Backup Proxies, Direct Attached Storage, Network Attached Storage, Scale-Out Repository, WAN Accelerators, Managed Server |
| Tape Infrastructure | Tape Server, Library, All Tapes, Media Pools, Vaults |
| Inventory | Virtual Infrastructure, Protection Group, File Server, SMB Shares |
| Backup & Replication | Jobs, Backups, Replica |
| Recovery | Recovery Objects, Recovery Sessions |

Wie die Detailseite des Typs gegliedert ist, steht unter
[Speicher, Sicherung, Berechtigungen](/docs/de/assets/storage-backup).

## Auftrag einrichten

Der Assistent folgt dem Standardweg *Grundlagen* › *Ziele* › *Zeitplanung* ›
*Zusammenfassung* – siehe [Auftrag anlegen](/docs/de/scan/create-inventory).
Kennzeichnend ist der Schritt *Ziele*.

Jede Zeile trägt die Spalten *IP/Hostname* und *Anmeldedaten*. In
*IP/Hostname* gehört je Zeile ein Veeam-Server als Adresse oder Hostname;
einen Adressbereich nimmt die Spalte nicht an. Die Spalte *Anmeldedaten* muss
gefüllt sein, mit einem Eintrag des Typs *Benutzerkonto*. Ein Eintrag im Feld
*Anmeldedaten für alle Ziele* gilt für jede Zeile ohne eigene Zuweisung.

Die Moduleinstellung *Backup-Historie erfassen (Tage)* legt fest, wie viele
Tage Sicherungsverlauf der Scan erfasst; vorbelegt sind 42 Tage. Wo die
Moduleinstellungen sitzen, steht in
[Auftrag anlegen](/docs/de/scan/create-inventory#moduleinstellungen).

## Voraussetzungen

Der Scan verbindet sich per WMI mit dem Veeam-Server und fragt die Veeam-Daten
per PowerShell ab.

### Ports und Protokolle

| Protokoll | Port | Transport |
| - | - | - |
| NetBIOS Name Service, NetBIOS Datagram Service | 137, 138 | UDP |
| NetBIOS Session Service, SMB / CIFS über TCP | 139, 445 | TCP |
| RPC, dynamische Ports | 49152–65535 | TCP/UDP |

### Rechte

* Das Konto ist lokaler Administrator auf dem Veeam-Server – für die
  WMI-Verbindung.
* Das Konto ist Mitglied der Gruppe Veeam Backup Administrators – für die
  Veeam-Daten.
* Für das Konto ist keine Mehrfaktor-Authentifizierung aktiv.
* Das Konto hat sich mindestens einmal am Veeam-Server angemeldet, die Konsole
  von Veeam Backup & Replication geöffnet und die Zertifikatsmeldung bestätigt.
* Ist der Veeam-Server nicht Mitglied der Domäne, verwenden Sie ein lokales
  Administratorkonto, etwa `.\Administrator`.

### Voraussetzungen im Netz

* Die Firewall lässt die Ports oben durch. In einer Domäne setzen Sie dafür per
  Gruppenrichtlinie die vordefinierten Regeln:
  * Datei- und Druckerfreigabe (Echoanforderung – ICMPv4 eingehend)
  * Datei- und Druckerfreigabe (Echoanforderung – ICMPv6 eingehend)
  * Windows-Verwaltungsinstrumentation (WMI eingehend)
  * Windows-Verwaltungsinstrumentation (DCOM eingehend)
* Auf dem Veeam-Server ist PowerShell 7 installiert.

Backup-Server sind oft stark abgeschottet. Empfohlen ist deshalb ein Gateway
auf dem Veeam-Server oder der Scan mit dem Scan-Skript
`Discovery-VeeamBR.exe` (Veeam Backup & Replication 13) beziehungsweise
`Discovery-VeeamBR-Legacy.exe` (Version 12) – siehe
[Per Skript scannen](/docs/de/scan/scan-by-script).

## Häufige Probleme

| Symptom | Ursache | Lösung |
| - | - | - |
| „Zugriff verweigert“ mit einem lokalen Administratorkonto, das nicht der vordefinierte Administrator ist | Die Benutzerkontensteuerung (UAC) verbindet bei Remote-Zugriff nicht als Volladministrator. | Auf dem Veeam-Server den Registry-Eintrag `LocalAccountTokenFilterPolicy` setzen (Befehl unter der Tabelle). |
| Der Scan scheitert an der Anmeldung. | Für das Konto ist Mehrfaktor-Authentifizierung aktiv. | Die Mehrfaktor-Authentifizierung für das Konto abschalten oder per Skript unter dem lokalen Systemkonto scannen. |
| Der Scan scheitert, obwohl Konto und Rechte stimmen. | Das Konto hat sich nie am Server angemeldet oder die Zertifikatsmeldung der Konsole nie bestätigt. | Einmal mit dem Konto anmelden, die Konsole öffnen und die Meldung bestätigen. |

Der Registry-Eintrag, auf dem Veeam-Server gesetzt:

```
reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system /v LocalAccountTokenFilterPolicy /t REG_DWORD /d 1 /f
```

## Weiterführend

Der Auftrag erscheint nach dem Anlegen unter den Aufträgen; wie Sie ihn
beobachten und nachjustieren, steht in
[Aufträge verwalten](/docs/de/scan/manage-jobs). Wie Sie die Scan-Skripte als
geplante Aufgabe ausführen und ihre Ergebnisse einlesen, steht in
[Per Skript scannen](/docs/de/scan/scan-by-script).


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.