Руководство администратора Backup Exec 21.4
- Введение в Backup Exec
- Установка
- Методы установки Agent for Windows
- Использование командной строки для установки Agent for Windows на удаленном компьютере
- Использование командного сценария для установки Agent for Windows
- Установка удаленного администратора
- Установка Backup Exec из командной строки (режим без вывода сообщений)
- Обновление программы Backup Exec с помощью Veritas Update
- Информация о контракте на лицензирование Backup Exec
- Общие сведения об обновлении Backup Exec
- Начало работы
- Настройка вкладки "Главная"
- Резервное копирование
- Рекомендации по выбору способа резервного копирования
- Резервное копирование данных
- Восстановление
- Как работают каталоги Backup Exec
- Управление заданиями и их мониторинг
- Сведения о мониторе заданий
- Сведения о хронологии заданий
- Просмотр журнала задания
- Правила обработки ошибок для невыполненных или отмененных заданий
- Предупреждения и уведомления
- Включение отображения активных предупреждений и хронологии предупреждений на вкладке Главная
- Добавление группы получателей уведомлений о предупреждениях
- Отправка уведомления о завершении задания
- Ловушки SNMP для предупреждений Backup Exec
- Дисковое и сетевое хранилище
- Настройка дискового хранилища
- Настройка хранилища с дисковым картриджем
- Наборы данных резервного копирования
- Устройства облачного хранилища
- Облачное хранилище Amazon S3
- Облачное хранилище Google
- Облачное хранилище Microsoft Azure
- Частное облачное хранилище
- Сведения об облачном хранилище, совместимом с S3
- Устройство хранения с дедупликацией в облако
- Сведения о Backup Exec™ CloudConnect Optimizer
- Устройства OpenStorage
- Устаревшие папки резервного копирования на диск
- Устаревшие папки резервного копирования на диск
- Устаревшие папки резервного копирования на диск
- Хранилище на магнитной ленте
- Роботизированные библиотеки Backup Exec
- Создание разделов роботизированной библиотеки
- Управление магнитными лентами
- Создание наборов носителей для магнитных лент
- Создание меток для накопителей на магнитной ленте
- Хранилища носителей по умолчанию
- Изменение имени или описания хранилища носителей
- Пулы устройств хранения
- Операции с хранилищем
- Преобразование в виртуальные машины
- Конфигурация и параметры
- Изменение параметров сети и безопасности для Backup Exec
- Использование Backup Exec совместно с брандмауэрами
- Удаление шаблонов задания, инициированного DBA
- Учетные записи Backup Exec
- Отчеты
- Создание пользовательского отчета
- Список стандартных отчетов Backup Exec
- Мгновенное восстановление в облаке
- Предварительная настройка в портале Azure
- GDPR Guard
- Устранение неполадок Backup Exec
- Устранение неполадок в сбойных компонентах SAN
- Создание файла диагностики для устранения неполадок Backup Exec
- Упрощенное аварийное восстановление
- Настройка или изменение альтернативного расположения для файла с информацией аварийного восстановления
- Создание образа диска упрощенного аварийного восстановления
- Подготовка к восстановлению после аварийной ситуации с помощью упрощенного аварийного восстановления
- Восстановление компьютера с помощью упрощенного аварийного восстановления
- Выполнение аварийного восстановления вручную
- Интеграция с Veritas™ Information Map
- Непрерывное добавочное резервное копирование
- Приложение A. Backup Exec Agent for Windows
- Сведения о служебной программе Backup Exec Agent Utility for Windows
- Приложение B. Компонент Backup Exec Deduplication
- Создание или импорт дискового хранилища с дедупликацией
- Выбор устройств хранения для открытия общего прямого доступа
- Приложение C. Backup Exec Agent for VMware
- Сведения об установлении доверительных отношений для сервера vCenter/ESX(i)
- Резервное копирование виртуальных машин VMware
- Сведения о моментальном восстановлении виртуальной машины VMware
- Сведения о компоненте Готовность к восстановлению для виртуальных машин VMware
- Приложение D. Backup Exec Agent for Microsoft Hyper-V
- Резервное копирование виртуальных машин Microsoft Hyper-V
- Сведения о моментальном восстановлении виртуальной машины Hyper-V
- Сведения о компоненте Готовность к восстановлению для виртуальных машин Hyper-V
- Приложение E. Backup Exec Agent for Microsoft SQL Server
- Резервное копирование баз данных и журналов транзакций SQL
- Восстановление баз данных и журналов транзакций SQL
- Аварийное восстановление сервера SQL Server
- О группах доступности "Всегда включен" SQL Server
- Приложение F. Backup Exec Agent for Microsoft Exchange Server
- Резервное копирование данных Exchange
- Приложение G. Backup Exec Agent for Microsoft SharePoint
- Резервное копирование данных Microsoft SharePoint
- Приложение H. Backup Exec Agent for Oracle на серверах под управлением Windows или Linux
- Настройка агента Oracle на компьютерах Windows и серверах Linux
- Настройка экземпляра Oracle на компьютерах Windows
- Просмотр экземпляра Oracle на компьютерах Windows
- Общие сведения об учетных данных для аутентификации на сервере Backup Exec
- Сведения о резервном копировании баз данных Oracle
- Сведения о восстановлении ресурсов Oracle
- Приложение I. Backup Exec Agent for Enterprise Vault
- Сведения о способах резервного копирования для заданий резервного копирования Enterprise Vault
- Восстановление Enterprise Vault
- Общие сведения об агенте миграции Backup Exec для Enterprise Vault
- Настройка агента миграции Backup Exec Migrator
- Сведения о получении данных Enterprise Vault после миграции
- Сведения об утилите восстановления разделов
- Приложение J. Backup Exec Agent for Microsoft Active Directory
- Приложение K. Backup Exec Central Admin Server Feature
- Установка компонента Central Admin Server Feature
- Что происходит при достижении порогов взаимодействия CAS
- Сведения о делегировании заданий в CAS
- Работа с пулами серверов Backup Exec в CAS
- Принципы централизованного восстановления в CAS
- Приложение L. Backup Exec Advanced Disk-based Backup Feature
- Приложение M. Backup Exec NDMP Feature
- Сведения о восстановлении и перенаправлении восстановленных данных для серверов NDMP
- Просмотр свойств сервера NDMP
- Просмотр свойств хранилища для сервера NDMP
- Приложение N. Файловые серверы Backup Exec
- Приложение O. Backup Exec Agent for Linux and Unix
- Сведения об установке агента Agent for Linux and Unix
- Сведения об установлении доверительных отношений для удаленного компьютера Linux и Unix в списке серверов Backup Exec
- Изменение параметров конфигурации для компьютеров Linux и Unix
- Сведения о резервном копировании компьютеров с ОС Linux и Unix с помощью агента Agent for Linux and Unix
- Сведения о восстановлении данных на компьютерах Linux и Unix
- Изменение параметров по умолчанию в заданиях резервного копирования для компьютеров Linux и Unix
- Удаление агента Agent for Linux and Unix
- Приложение P. Backup Exec Remote Media Agent for Linux
- Сведения об установке агента Remote Media Agent for Linux
- Сведения об установлении доверительных отношений для компьютера агента Remote Media Agent for Linux в списке серверов Backup Exec
- Сведения о группе операторов Backup Exec (beoper) для агента Remote Media Agent for Linux
- Сведения о добавлении сервера Linux в качестве агента Remote Media Agent for Linux
- Изменение свойств агента Remote Media Agent for Linux
- Создание эмулируемой библиотеки магнитных лент
- Просмотр свойств эмулируемых библиотек магнитных лент
- Приложение Q. Специальные возможности в Backup Exec
- Клавиши быстрого доступа в Backup Exec
- Сочетания клавиш вкладки "Резервное копирование и восстановление"
- Сочетания клавиш на вкладке "Хранилище"
Использование шифрования в Backup Exec
Backup Exec позволяет зашифровывать данные. Шифрование позволяет защитить данные от несанкционированного доступа. Для доступа к зашифрованным данным необходим ключ шифрования. Backup Exec поддерживает программное шифрование, а также ряд устройств, обеспечивающих аппаратное шифрование по стандарту T10. Шифрование в Backup Exec настраивается во время выбора устройств хранения, которые будут использоваться в задании резервного копирования.
Backup Exec поддерживает два уровня защиты шифрования: 128-разрядный Advanced Encryption Standard (AES) и 256-разрядный AES. При использовании 256-разрядного уровня шифрования AES Backup Exec предоставляет два способа формирования ключей для введенной парольной фразы. Первый - существующее 256-разрядное шифрование AES, использующее алгоритм SHA-2 (ранее назывался 256-разрядным шифрованием AES), и второй - использование PBKDF2, представляющего расширенный алгоритм функции формирования ключа на основе пароля.
256-разрядное шифрование AES обеспечивает более надежную защиту, так как в нем используются более длинные ключи, чем при 128-разрядном шифровании AES. Однако при использовании 128-разрядного шифрования AES задания резервного копирования выполняются быстрее. При аппаратном шифровании по стандарту T10 применяются 256-разрядные ключи AES. В случае PBKDF2 в дополнение к парольной фразе Backup Exec использует случайную соль, которая делает ключ шифрования более безопасным.
При запуске задания дублирования данных резервного копирования все наборы данных резервного копирования, которые уже были зашифрованы, останутся зашифрованными, независимо от выбранного варианта шифрования. Однако все незашифрованные наборы данных резервного копирования можно зашифровать.
Для получения информации о рекомендуемых подходах к программному шифрованию Backup Exec см. Практические советы по Backup Exec.
В этом разделе содержится следующая информация:
Инструменты шифрования устанавливаются вместе с программой Backup Exec на сервер Backup Exec и все удаленные компьютеры, использующие агент Backup Exec. Backup Exec может зашифровывать данные на компьютере с агентом Backup Exec и передавать их в зашифрованном виде на сервер Backup Exec. Backup Exec последовательно записывает наборы зашифрованных данных на магнитную ленту или на дисковое хранилище.
Backup Exec поддерживает шифрование следующих типов данных:
Пользовательские данные, в том числе файлы и базы данных Microsoft Exchange.
Метаданные, в том числе имена файлов, атрибуты и системная информация.
Информация о файлах и каталогах из каталога магнитной ленты.
Backup Exec не поддерживает шифрование метаданных Backup Exec и информации о файлах и каталогах из каталога на диске.
В задании резервного копирования вместе с шифрованием может применяться программное сжатие данных. В этом случае программа Backup Exec вначале сжимает файлы, а затем зашифровывает их. Однако при этом увеличится время выполнения задания резервного копирования.
Не рекомендуется использовать аппаратное сжатие одновременно с программным шифрованием. Аппаратное сжатие выполняется после шифрования. Шифрование приводит к рандомизации данных. Сжатие рандомизированных данных выполняется неэффективно.
Backup Exec поддерживает аппаратное шифрование для любых устройств хранения, использующих стандарт шифрования T10. При аппаратном шифровании данные передаются с хоста на устройство хранения, на котором и происходит их шифрование. Программа Backup Exec управляет ключами шифрования, применяемыми для доступа к зашифрованным данным.
Backup Exec поддерживает только те устройства, которые утверждены для применения шифрования T10.
Примечание:
При аппаратном шифровании по стандарту T10 применяются 256-разрядные ключи AES. Если применяется аппаратное шифрование для задания, то парольная фраза должна содержать минимум 16 символов.
Чтобы использовать шифрование в Backup Exec, необходимо создать ключи шифрования. Когда пользователь создает ключ шифрования, программа Backup Exec присваивает ему идентификатор, основанный на идентификаторе защиты пользователя. Создавший ключ пользователь становится его владельцем.
При шифровании синтетических резервных копий следует применять один и тот же ключ шифрования во всех связанных резервных копиях. Не меняйте ключ шифрования после создания основной резервной копии. Ключ шифрования, выбранный для основной резервной копии, автоматически применяется ко всем связанным резервным копиям.
При восстановлении зашифрованных данных программа Backup Exec проверяет наличие в базе данных ключей шифрования для этих данных. Если какие-либо ключи недоступны, Backup Exec предложит восстановить эти ключи. Если ключ был удален после того, как был запланирован запуск задания, то задание не выполняется.
Если программе Backup Exec не удастся найти ключи шифрования в процессе выполнения задания составления каталога, она отправит предупреждение. Вы можете восстановить отсутствующий ключ шифрования, зная парольную фразу. Если оповещение Backup Exec содержит данные соли, необходимо ввести ту же соль для повторного создания отсутствующего ключа шифрования.
Компонент "Упрощенное аварийное восстановление" поддерживает восстановление компьютеров из зашифрованных наборов данных резервного копирования. Если резервные копии, созданные компонентом упрощенного аварийного восстановления, являются зашифрованными, то для восстановления данных Мастер восстановления компьютера предложит ввести парольную фразу для каждого из зашифрованных наборов данных резервного копирования.
См. Управление ключами шифрования.
Backup Exec поддерживает следующие типы ключей шифрования:
Табл.: Типы ключей шифрования
Тип ключа |
Описание |
---|---|
Общий |
Любой пользователь может использовать этот ключ для создания зашифрованной резервной копии и восстановления зашифрованных данных. |
Секретный |
Любой пользователь может использовать этот ключ для создания зашифрованной резервной копии, однако пользователи, не являющиеся владельцем ключа, должны знать парольную фразу. Если пользователь, не являющийся владельцем ключа, попытается восстановить зашифрованные данные, программа Backup Exec предложит ввести парольную фразу. Если пользователь не предоставит правильную парольную фразу для ключа, он не сможет восстановить данные. |
С ключом шифрования связана парольная фраза, аналогичная паролю. Обычно парольные фразы шифрования длиннее обычных паролей и представляют собой несколько слов или фрагмент текста. Рекомендуемая длина парольной фразы - от 8 до 128 символов. Для 128-разрядного шифрования AES минимальная длина кодового слова составляет 8 символов. Для 256-разрядного шифрования AES (SHA-2) и 256-разрядного шифрования AES (PBKDF2) минимальная длина кодового слова составляет 16 символов. Рекомендуется использовать более длинные кодовые слова.
Примечание:
При аппаратном шифровании по стандарту T10 применяются 256-разрядные ключи AES. Если применяется аппаратное шифрование для задания, то парольная фраза должна содержать минимум 16 символов.
Кроме того, надежная парольная фраза должна содержать как прописные, так и строчные буквы, цифры и специальные символы. В качестве парольной фразы не рекомендуется использовать цитаты.
Для 256-разрядного шифрования AES PBKDF2 парольная фраза должна содержать хотя бы одну заглавную букву, одну строчную букву, одну цифру и один специальный символ.
Парольная фраза должна содержать только печатные символы ASCII, то есть символы с кодами от 32 до 126. Символ ASCII с кодом 32 - это пробел, который вводится нажатием клавиши пробела на клавиатуре. Символы ASCII с кодами от 33 до 126 представляют собой следующее:
!"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ
[\]^_'abcdefghijklmnopqrstuvwxyz{|}~