Manuale dell'amministratore di Backup Exec 20.6
- Introduzione a Backup Exec
- Installazione
- Metodi per l'installazione di Agent for Windows
- Utilizzo di un prompt dei comandi per installare Agent for Windows su un computer remoto
- Utilizzo di uno script di comandi per installare Agent for Windows
- Installazione di Remote Administrator
- Installazione di Backup Exec mediante la riga di comando (in modalità batch)
- Aggiornamento di Backup Exec con Veritas Update
- Informazioni sul contratto di licenza di Backup Exec
- Informazioni sull'upgrade a Backup Exec
- Introduzione
- Backup
- Backup dei dati
- Ripristini
- Funzionamento dei cataloghi di Backup Exec
- Gestione e monitoraggio dei processi
- Informazioni sul monitoraggio dei processi
- Informazioni sulla cronologia dei processi
- Visualizzazione del registro processi
- Regole di gestione errori per processi non riusciti o annullati
- Avvisi e notifiche
- Attivazione degli avvisi attivi e della cronologia avvisi da visualizzare nella scheda Home
- Aggiunta di un gruppo di destinatari per le notifiche di avviso
- Invio di una notifica di completamento di un processo
- Trap SNMP per gli avvisi di Backup Exec
- Archiviazione basata su disco e basata sulla rete
- Configurazione dell'archiviazione su disco
- Configurazione dell'archiviazione su cartucce disco
- Set di backup
- Dispositivi di archiviazione cloud
- Archiviazione cloud Amazon S3
- Archiviazione cloud Google
- Archiviazione cloud Microsoft Azure
- Archiviazione cloud privata
- Informazioni sull'archiviazione cloud compatibile con S3
- Informazioni su Backup Exec™ CloudConnect Optimizer
- Cartelle di backup su disco precedenti
- Cartelle di backup su disco precedenti
- Cartelle di backup su disco precedenti
- Archiviazione su nastro
- Librerie automatizzate in Backup Exec
- Creazione delle partizioni della libreria automatizzata
- Gestione dei nastri
- Creazione di set di supporti per i nastri
- Etichettatura dei supporti a nastro
- Celle di supporti predefinite
- Modifica del nome o della descrizione di una cella di supporti
- Pool di dispositivi di archiviazione
- Operazioni di archiviazione
- Conversione in macchine virtuali
- Configurazione e impostazioni
- Modifica delle opzioni della rete e si sicurezza per Backup Exec
- Utilizzo di Backup Exec con i firewall
- Eliminazione dei modelli di processi avviati da DBA
- Account di accesso di Backup Exec
- Report
- Creazione di un report personalizzato
- Elenco dei report standard di Backup Exec
- Recupero cloud istantaneo
- Preconfigurazioni da completare nel portale di Azure
- Protezione GDPR
- Risoluzione dei problemi di Backup Exec
- Soluzione dei problemi dei componenti nella rete SAN
- Generazione di un file diagnostico per la risoluzione dei problemi di Backup Exec
- Utilizzo di Backup Exec negli ambienti cluster
- Configurazioni per Backup Exec e Microsoft Cluster Server
- Recupero di emergenza di un cluster
- Simplified Disaster Recovery
- Impostazione o modifica della posizione alternativa del file delle informazioni per il recupero di emergenza
- Creazione di un'immagine del disco Simplified Disaster Recovery
- Preparazione al recupero dopo un'emergenza mediante Simplified Disaster Recovery
- Recuperare un computer con Simplified Disaster Recovery
- Esecuzione del recupero di emergenza manuale
- Integrazione con Veritas™ Information Map
- Integrazione con Veritas SaaS Backup
- Backup sempre incrementale
- Appendice A. Backup Exec Agent for Windows
- Informazioni su Backup Exec Agent Utility for Windows
- Appendice B. Backup Exec Deduplication Feature
- Creazione o importazione dell'archiviazione su disco per deduplicazione
- Selezione dei dispositivi di archiviazione per la condivisione con accesso diretto
- Appendice C. Backup Exec Agent for VMware
- Informazioni su come stabilire l'attendibilità per un server vCenter/ESX(i)
- Backup di macchine virtuali VMware
- Informazioni sul recupero istantaneo di un computer virtuale VMware
- Informazioni su Pronto per il recupero per le macchine virtuali VMware
- Appendice D. Backup Exec Agent for Microsoft Hyper-V
- Backup delle macchine virtuali Microsoft Hyper-V
- Informazioni sul recupero istantaneo di un computer virtuale Hyper-V
- Informazioni su Pronto per il recupero per le macchine virtuali Hyper-V
- Appendice E. Backup Exec Agent for Microsoft SQL Server
- Esecuzione del backup dei database e dei registri delle transazioni SQL
- Ripristino dei database e dei registri delle transazioni SQL
- Recupero di emergenza di un SQL Server
- Appendice F. Backup Exec Agent for Microsoft Exchange Server
- Backup dei dati di Exchange
- Appendice G. Backup Exec Agent for Microsoft SharePoint
- Backup dei dati di Microsoft SharePoint
- Appendice H. Backup Exec Agent for Oracle on Windows or Linux Servers
- Configurazione di Oracle Agent sui computer di Windows e sui server di Linux
- Configurare un'istanza di Oracle sui computer Windows
- Visualizzazione di un'istanza di Oracle nei computer Windows
- Informazioni sulle credenziali di autenticazione nel server di Backup Exec
- Informazioni sul backup dei database Oracle
- Informazioni sul ripristino di risorse Oracle
- Appendice I. Backup Exec Agent for Enterprise Vault
- Informazioni sui metodi di backup per i processi di backup di Enterprise Vault
- Ripristino di Enterprise Vault
- Informazioni su Backup Exec Migrator for Enterprise Vault
- Configurazione di Backup Exec Migrator
- Informazioni sul recupero dei dati di Enterprise Vault migrati
- Informazioni sull'utility di recupero delle partizioni
- Appendice J. Backup Exec Agent for Microsoft Active Directory
- Appendice K. Backup Exec Central Admin Server Feature
- Informazioni su come installare Central Admin Server
- Che cosa accade quando vengono raggiunte le soglie di comunicazione di CAS
- Informazioni sulla delega dei processi nell'ambiente CAS
- Come utilizzare i pool di server di Backup Exec in CAS
- Funzionamento del ripristino centralizzato in CAS
- Appendice L. Backup Exec Advanced Disk-based Backup Feature
- Appendice M. Backup Exec NDMP Feature
- Informazioni su ripristino e reindirizzamento dei dati di ripristino per i server NDMP
- Visualizzazione delle proprietà di un server NDMP
- Visualizzazione delle proprietà di archiviazione per un server NDMP
- Appendice N. Backup Exec Agent for Linux
- Informazioni sull'installazione di Agent for Linux
- Informazioni sulla creazione di una relazione di attendibilità per un computer remoto Linux nell'elenco di server Backup Exec
- Modifica delle opzioni di configurazione per computer Linux
- Informazioni sul backup di un computer Linux mediante Agent for Linux
- Informazioni sul ripristino di dati in computer Linux
- Modifica delle opzioni dei processi di backup predefinite per computer Linux
- Disinstallazione di Agent for Linux
- Appendice O. Backup Exec Remote Media Agent for Linux
- Informazioni sull'installazione di Remote Media Agent for Linux
- Informazioni su come considerare attendibile un Remote Media Agent for Linux nell'elenco di server Backup Exec
- Informazioni sul gruppo degli operatori di Backup Exec (beoper) per Remote Media Agent for Linux
- Informazioni sull'aggiunta di un server Linux come Remote Media Agent for Linux
- Proprietà di modifica per Remote Media Agent for Linux
- Creazione di una libreria a nastro simulata
- Visualizzazione delle proprietà delle librerie a nastro simulate
- Appendice P. Accesso facilitato e Backup Exec
- Informazioni su collegamenti di tastiera in Backup Exec
- Tasti di scelta rapida della scheda Backup e ripristino
- Tasti di scelta rapida nella scheda Archiviazione
Configurazione della crittografia per la connessione al database di Backup Exec
Il database di Backup Exec contiene informazioni riservate sull'organizzazione, tra cui credenziali degli account utente e dati sottoposti a backup. Proteggere la connessione di Microsoft SQL Server al database di Backup Exec è un passaggio importante per salvaguardare la rete da accessi esterni. Microsoft consiglia di utilizzare la crittografia SSL ogni volta che i dati trasmessi tra SQL Server e un'applicazione attraversano una rete.
La trasmissione di dati tra i servizi di Backup Exec e l'istanza SQL può attraversare la rete nei seguenti scenari:
Si configura il database Backup Exec come database centralizzato situato su un server di amministrazione centrale in un ambiente CAS. I dati possono attraversare la rete in diversi modi simili, ad esempio quando si utilizza un server di Backup Exec gestito o l'archiviazione condivisa.
Si utilizza un'istanza remota di SQL per il database di Backup Exec, quindi i servizi di Backup Exec devono accedere al database mediante la rete.
Backup Exec attiva automaticamente la crittografia SSL se si utilizza l'istanza locale predefinita di SQL Express chiamata "BKUPEXEC". Se Backup Exec è configurato per utilizzare qualunque altra istanza di SQL Server, è necessario impostare la crittografia manualmente.
SQL Server utilizza i certificati per crittografare i dati. È possibile creare i propri certificati o consentire a SQL Server di utilizzare un certificato autofirmato generato automaticamente. Per impostazione predefinita, Backup Exec utilizza i certificati autofirmati generati automaticamente da SQL Server. Tuttavia, per una maggiore protezione, si consiglia di creare e utilizzare i propri certificati.
Nota:
L'utilizzo della crittografia può alterare le prestazioni delle comunicazioni tra SQL Server e il database di Backup Exec. Comprendono un round trip extra attraverso la rete e il tempo impiegato per crittografare e decrittografare i dati.
Consultare la Microsoft Knowledge Base per ricevere maggiori informazioni su Secure Sockets Layer (SSL) e le connessioni di crittografia a SQL Server.
Per informazioni sulle best practice per gestire la crittografia del database, fare riferimento a Best practice di Backup Exec.
È possibile utilizzare i propri certificati o consentire a SQL Server di utilizzare un certificato autofirmato generato automaticamente. Per una migliore protezione, si consiglia l'utilizzo dei propri certificati. Dopo aver generato e installato il certificato, è possibile procedere con la configurazione di una connessione SQL protetta al database di Backup Exec.
Microsoft ha requisiti che devono essere seguiti quando si utilizzano i propri certificati per SQL Server. I certificati possono essere autofirmati o emessi da un'autorità di certificazione. Le autorità di certificazione possono essere un'autorità locale nel dominio della propria organizzazione o un'autorità di terzi conosciuta.
Per ulteriori informazioni sui requisiti della certificazione di Microsoft, fare riferimento al seguente articolo di Microsoft:
Crittografia delle connessioni a SQL Server
Prima di configurare la crittografia, è necessario importare i certificati che si desidera utilizzare nell'archivio certificati locale del computer che ospita il database di Backup Exec.
Per ulteriori informazioni su come importare e installare un certificato sul server, fare riferimento al seguente articolo di Microsoft:
Quando si importano certificati, è necessario utilizzare lo stesso account utente nel quale viene eseguito il servizio SQL Server:
Se SQL Server è in esecuzione in un account del computer predefinito come LocalSystem, NetworkService o LocalService, è necessario utilizzare l'opzione
durante l'importazione del certificato. La gestione dei certificati per l'account del computer garantisce che il certificato venga collocato nell'archivio personale dell'account del computer predefinito.Se SQL Server è in esecuzione in un account di dominio specifico, è necessario eseguire l'accesso utilizzando lo stesso account di dominio per importare il certificato. Quando si esegue l'accesso a Microsoft Management Console, selezionare l'opzione
. La gestione dei certificati per l'account utente assicura che il certificato si trovi nell'archivio personale dell'utente che sta eseguendo l'account del servizio SQL.
Backup Exec attiva automaticamente la crittografia per le connessioni SQL se si utilizza l'istanza locale predefinita di SQL Express chiamata "BKUPEXEC". Se Backup Exec è configurato per utilizzare qualunque altra istanza di SQL Server, è necessario impostare la crittografia manualmente. È necessario configurare la connessione protetta sul computer su cui l'istanza SQL ospita il database di Backup Exec.
In alcuni ambienti di Backup Exec, potrebbe essere necessario configurare più volte la connessione protetta:
Per gli ambienti di Backup Exec in cluster | È necessario configurare una connessione SQL protetta su ogni nodo del cluster. Se il cluster non è stato ancora creato, configurare la connessione SQL protetta prima della configurazione guidata del cluster in Backup Exec. Se il cluster è già stato creato:
|
Per ambienti CAS (Central Admin Server) | È necessario configurare una connessione SQL protetta su ogni computer nell'ambiente CAS, inclusi il server di amministrazione centrale e qualsiasi server di Backup Exec gestito. |
Utilizzare la gestione configurazione di SQL Server per modificare le proprietà dei protocolli del server che si desidera configurare. Se si desidera configurare la crittografia per l'istanza locale predefinita del database installata da Backup Exec, modificare i protocolli per BKUPEXEC. Selezionare il certificato che si desidera utilizzare, se ne è stato creato uno. Quindi indicare se si desidera forzare la crittografia per la connessione al database. Al termine, riavviare SQL Server e i servizi di Backup Exec dalla gestione servizi.
Per ulteriori informazioni o istruzioni per la configurazione di connessioni crittografate per SQL, consultare la knowledge base di Microsoft.