Administratorhandbuch zu Backup Exec 24
- Einführung in Backup Exec
- Installation
- Methoden für die Installation von Agent for Windows
- Installieren von Agent for Windows auf einem Remote-Computer über eine Eingabeaufforderung
- Installieren von Agent for Windows mithilfe eines Befehlsskripts
- Installieren von Remote Administrator
- Installieren von Backup Exec über die Befehlszeile (Silent-Mode)
- Informationen zu Updates für Backup Exec mit Veritas Update
- Backup Exec-Lizenzvertragsinformationen
- Infos zum Aktualisieren von Backup Exec
- Erste Schritte
- Konfigurieren der Registerkarte "Startseite"
- Backups
- Empfehlungen dazu, wann virtuelle Backups und wann Backups mit Agent genutzt werden sollten.
- Backup von Daten
- Wiederherstellungen
- Funktionsweise der Backup Exec-Kataloge
- Verwalten und Überwachen von Aufträgen
- Informationen zur Auftragsüberwachung
- Informationen zum Auftragsverlauf
- Anzeigen des Auftragsprotokolls
- Fehlerbehandlungsregeln für fehlgeschlagene oder abgebrochene Aufträge
- Warnmeldungen und Benachrichtigungen
- Aktivieren der Anzeige aktiver Warnmeldungen und des Warnmeldungsverlaufs auf der Registerkarte "Startseite"
- Hinzufügen einer Empfängergruppe für Warnmeldungen
- Senden einer Benachrichtigung beim Abschluss eines Auftrags
- SNMP-Traps für Backup Exec-Warnmeldungen
- Plattenbasierter und netzwerkbasierter Speicher
- Konfigurieren von Festplattenspeicher
- Konfigurieren des Plattenkassettenspeichers
- Backup-Sätze
- Cloud-basierte Speichergeräte
- Cloud-Speicher von Amazon S3
- Cloud-Speicher von Google
- Cloud-Speicher von Microsoft Azure
- Privater Cloud-Speicher
- Informationen zu S3-kompatiblem Cloud-Speicher
- Cloud-Deduplizierungsspeichergerät
- Anforderungen für die Konfiguration eines Cloud-Deduplizierungsspeichergeräts
- Info zu Backup Exec™ CloudConnect Optimizer
- Generic S3 Configurator
- OpenStorage-Geräte
- Microsoft 365
- OneDrive-Plugin: Konfiguration von Leistung und Drosselung
- Exchange-Plugin: Konfiguration von Leistung und Drosselung
- SharePoint-Plugin: Konfiguration von Leistung und Drosselung
- Teams-Plugin: Konfiguration von Leistung und Drosselung
- Bandspeicher
- Wechsler in Backup Exec
- Erstellen von Wechslerpartitionen
- Verwalten von Bändern
- Erstellen von Mediensätzen für Bänder
- Kennzeichnen von Bandmedien
- Standardmedienspeicher
- Speichergerätepools
- Speichervorgänge
- Konvertierung in virtuelle Computer
- Konfiguration und Einstellungen
- Konfigurieren der Einstellungen für den rollenbasierten Zugriff
- Konfigurieren paralleler Datenströme und Auftragseinstellungen für Microsoft 365
- Netzwerk- und Sicherheitsoptionen für Backup Exec ändern
- Verwendung von Backup Exec mit Firewalls
- Löschen von DBA-initiierten Auftragsvorlagen
- Backup Exec-Login-Konten
- Berichte
- Erstellen eines benutzerdefinierten Berichts
- Liste von Backup Exec-Standardberichten
- Sofortwiederherstellung in der Cloud
- Vorkonfigurationen, die im Azure-Portal abgeschlossen werden müssen
- GDPR Guard
- Fehlerbehebung bei Backup Exec
- Fehlerbehebung bei ausgefallenen Komponenten in einem SAN
- Generieren einer Diagnosedatei zur Fehlerbehebung von Backup Exec
- Simplified Disaster Recovery
- Festlegen oder Ändern des alternativen Speicherorts für die Notfallwiederherstellungs-Informationsdatei
- Erstellen eines SDR-Datenträger-Image
- Sich vorbereiten, um sich von einem Systemausfall durch die Anwendung von Simplified Disaster Recovery zu erholen
- Wiederherstellen eines Computers mithilfe von Simplified Disaster Recovery
- Manuelles Ausführen der Notfallwiederherstellung
- Unbegrenztes inkrementelles Backup
- Anhang A. Backup Exec Agent for Windows
- Info zu Backup Exec Remote Agent Utility for Windows
- Anhang B. Backup Exec Deduplizierungsfunktion
- Erstellen oder Importieren des Deduplizierungsspeichers
- Wählen von Speichergeräten für die gemeinsame Nutzung über Direktzugriff
- Anhang C. Backup Exec Agent for VMware
- Info zum Einrichten einer vertrauenswürdigen Verbindung zu einem vCenter/ESX(i)-Server
- Sichern von virtuellen VMware-Computern
- Info zur Sofortwiederherstellung eines virtuellen VMware-Computers
- Informationen zur Funktion "Wiederherstellung bereit" für virtuelle VMware-Computer
- Anhang D. Backup Exec Agent for Microsoft Hyper-V
- Sichern von virtuellen Computern mit Microsoft Hyper-V
- Info zur Sofortwiederherstellung eines virtuellen Hyper-V-Computers
- Informationen zur Funktion "Wiederherstellung bereit" für virtuelle Hyper-V-Computer
- Anhang E. Backup Exec Agent for Microsoft SQL Server
- Sichern von SQL-Datenbanken und Transaktionsprotokollen
- SQL-Datenbanken und Transaktionsprotokolle wiederherstellen
- Notfallwiederherstellung von SQL Server
- Über Always On-Verfügbarkeitsgruppen von SQL Server
- Anhang F. Backup Exec Agent for Microsoft Exchange Server
- Sichern von Exchange-Daten
- Anhang G. Backup Exec Agent for Microsoft SharePoint
- Sichern von Microsoft SharePoint-Daten
- Anhang H. Backup Exec Agent for Oracle auf Windows- oder Linux-Servern
- Konfigurieren des Oracle Agent auf Windows-Computern und -Linux-Servern
- Konfigurieren einer Oracle-Instanz auf Windows-Computern
- Anzeigen einer Oracle-Instanz auf Windows-Computern
- Informationen zu Authentifizierungsinformationen auf dem Backup Exec-Server
- Sichern von Oracle-Datenbanken
- Wiederherstellen von Oracle-Ressourcen
- Anhang I. Backup Exec Agent for Enterprise Vault
- Info zu Backup-Methoden für Enterprise Vault-Backup-Aufträge
- Wiederherstellen von Enterprise Vault
- Info zu Backup Exec Migrator for Enterprise Vault
- Konfigurieren von Backup Exec Migrator
- Info zum Abrufen migrierter Enterprise Vault-Daten
- Info über das Dienstprogramm zum Wiederherstellen von Partitionen
- Anhang J. Backup Exec Agent for Microsoft Active Directory
- Anhang K. Serverfunktion für Backup Exec Central Admin
- Installieren von Central Admin Server Feature
- Erreichen der CAS-Kommunikationsschwellenwerte
- Info zur Auftragsdelegierung in CAS
- Verwenden von Backup Exec-Server-Pools in CAS
- Funktionsweise der zentralisierten Wiederherstellung in CAS
- Anhang L. Backupfunktion für Backup Exec Advanced Disk-based
- Anhang M. Backup Exec NDMP-Funktion
- Wiederherstellen und Umleiten von Wiederherstellungsdaten für NDMP-Server
- Anzeigen der Eigenschaften eines NDMP-Servers
- Anzeigen von Speichereigenschaften für einen NDMP-Server
- Anhang N. Backup Exec File Servers
- Anhang O. Backup Exec Agent for Linux and Unix
- Informationen zur Installation des Agent for Linux and Unix
- Info zum Festlegen der Vertrauensstufe für einen standortfernen Linux- bzw. Unix-Computer in der Backup Exec-Liste von Servern
- Bearbeiten von Konfigurationsoptionen für Linux- bzw. Unix-Computer
- Info zum Backup eines Linux- bzw. Unix-Computers mithilfe des Agent for Linux and Unix
- Info zum Wiederherstellen von Daten auf Linux- bzw. Unix-Computern
- Bearbeiten der Standardoptionen für Backup-Aufträge für Linux- bzw. Unix-Computer
- Deinstallation des Agent for Linux and Unix
Konfigurieren der Einstellungen für den rollenbasierten Zugriff
Backup Exec bietet die Möglichkeit, die rollenbasierte Zugriffskontrolle (RBAC) zu konfigurieren und die Sicherheit zu erhöhen, indem Sie die Zugriffsebenen für die Backup Exec-Konsole steuern. Verwenden Sie RBAC, um Windows-Benutzern Rollen zuzuweisen.
Standardmäßig ist der rollenbasierte Zugriff deaktiviert und kann durch die Eingabe der Identifikationsdaten des Eigentümers des System-Login-Kontos aktiviert werden. Der Eigentümer des System-Login-Kontos hat standardmäßig eine Administratorrolle und kann nicht geändert oder entfernt werden. Sie müssen eine Administratorrolle haben oder Eigentümer eines System-Login-Kontos sein, um Benutzer mit RBAC verwalten zu können.
Ist die rollenbasierte Zugriffskontrolle aktiviert, können sich nur die der Liste hinzugefügten Benutzer bei Backup Exec anmelden oder Vorgänge in der BEMCLI durchführen.
So konfigurieren Sie die Einstellungen für den rollenbasierten Zugriff
- Klicken Sie auf die Backup Exec-Schaltfläche und wählen Sie zuerst Konfiguration und Einstellungen und dann Einstellungen für den rollenbasierten Zugriff.
Die Funktion für die rollenbasierte Zugriffskontrolle ist standardmäßig deaktiviert.
- Klicken Sie auf Aktivieren und geben Sie die Identifikationsdaten des Eigentümers des System-Login-Kontos ein, um die Funktion zu aktivieren.
Nach der Überprüfung der Identifikationsdaten besitzt der Eigentümer des System-Login-Kontos die Administratorrolle. Die Rolle kann nicht geändert oder entfernt werden.
Klicken Sie zum Deaktivieren der rollenbasierten Zugriffskontrolle auf Deaktivieren, geben Sie die Identifikationsdaten des Eigentümers des System-Login-Kontos ein und klicken Sie dann auf OK.
- Führen Sie einen der folgenden Schritte aus:
Klicken Sie auf Hinzufügen, um einen neuen Benutzer zur Liste für die rollenbasierte Zugriffskontrolle hinzuzufügen.
Der Benutzer wird im Dialogfeld Rollenbasierter Zugriff zusammen mit den Rollen angezeigt, die den einzelnen Benutzern zugewiesen sind.
Wählen Sie einen Benutzer aus, und klicken Sie auf Bearbeiten, um die Rollen zu aktualisieren.
Wählen Sie einen Benutzer aus und klicken Sie auf Entfernen, um den Benutzer aus der Liste für die rollenbasierte Zugriffskontrolle zu löschen.
Wählen Sie einen Benutzer aus, klicken Sie auf Details, um zusätzliche Informationen zu diesem Benutzer anzuzeigen, und klicken Sie dann auf OK.
Wählen Sie einen Benutzer aus, um die Rollen anzuzeigen, die ihm zugewiesen sind
Aktualisieren Sie die Rollen im Abschnitt Rollen.
Weitere Informationen zu Rollen und deren Details finden Sie im folgenden Abschnitt:
Siehe RBAC-Rollendetails.
Sie können neue Benutzer zur Liste für die rollenbasierte Zugriffskontrolle hinzufügen.
So fügen Sie einen neuen Benutzer zur Liste für die rollenbasierte Zugriffskontrolle hinzu
- Klicken Sie im Dialogfeld Rollenbasierter Zugriff auf Hinzufügen.
- Geben Sie im Dialogfeld Neuen Benutzer hinzufügen den Namen eines neuen Benutzerkontos ein, das der Liste für die rollenbasierte Zugriffskontrolle hinzugefügt werden soll.
- Klicken Sie auf Prüfen, um den Benutzer zu authentifizieren.
Hinweis:
Der Benutzer, den Sie hinzufügen, muss Teil der lokalen Windows-Administratorgruppe sein.
- Aktivieren Sie das Kontrollkästchen Mit der Ziel-Domäne oder dem Ziel-Computer verbinden, wenn das neue Benutzerkonto für den rollenbasierten Zugriff nicht geprüft werden kann oder wenn der Benutzer zu einer anderen Domäne oder einem anderen Computer gehört.
- Geben Sie die Administrator-Identifikationsdaten ein, um eine Verbindung zur Zieldomäne oder zum Zielcomputer herzustellen und die Details des Benutzerkontos abzurufen.
- Klicken Sie auf Prüfen, um den Benutzer zu authentifizieren.
Nach der Prüfung wird unter Windows-Gruppe die Gruppe angezeigt, zu der der Benutzer gehört.
- Wählen Sie die Rollen aus, die Sie dem Benutzer zuweisen möchten.
Sie können einem Benutzer auch mehrere Rollen zuweisen.
Die folgenden Rollen können einem Benutzer zugewiesen werden:
Administrator
Speicheradministrator
Backup und Wiederherstellung
Schreibschutz
Weitere Informationen zu Rollen und deren Details finden Sie im folgenden Abschnitt:
Siehe RBAC-Rollendetails.
- Klicken Sie auf Hinzufügen.
Der Benutzer wird hinzugefügt und im Dialogfeld Rollenbasierter Zugriff angezeigt.
Sie können die Rollen eines Benutzers in der Liste für die rollenbasierte Zugriffskontrolle bearbeiten.
So bearbeiten Sie eine Rolle in der Liste für die rollenbasierte Zugriffskontrolle
- Wählen Sie im Dialogfeld Rollenbasierter Zugriff einen Benutzer aus und klicken Sie auf Bearbeiten.
- Wählen Sie im Abschnitt Rollen die gewünschten Rollen aus oder entfernen Sie sie.
- Klicken Sie auf Speichern.
Die Rollen für einen Benutzer werden aktualisiert.