NetBackup™ Web UI 管理指南
- 第 I 部分. 关于 NetBackup
- 第 II 部分. 监控和通知
- 第 III 部分. 配置主机
- 管理主机属性
- “繁忙文件设置”属性
- “客户端属性”属性
- UNIX 客户端的“客户端设置”属性
- Windows 客户端的“客户端设置”属性
- “数据分类”属性
- “默认作业优先级”属性
- “加密”属性
- Exchange 属性
- “排除列表”属性
- “光纤传输”属性
- “常规服务器”属性
- “全局属性”属性
- 日志记录属性
- “介质”属性
- “网络设置”属性
- “端口范围”属性
- “首选网络”属性
- “弹性网络”属性
- “还原故障转移”属性
- “保留期限”属性
- “可扩展存储”属性
- 服务器属性
- SharePoint 属性
- “SLP 设置”属性
- 管理 NetBackup 访问的工作负载和系统的凭据
- 管理部署
- 管理主机属性
- 第 IV 部分. 配置存储
- 第 V 部分. 配置备份
- 第 VI 部分. 管理安全
- 第 VII 部分. 检测和报告
- 第 VIII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 IX 部分. 管理 NetBackup
- 第 X 部分. 灾难恢复和故障排除
- 第 XI 部分. 其他主题
关于多人授权
NetBackup 安全管理员可以配置多人授权,有助于主动保护主服务器免受不良行为或恶意行为的侵害。多人授权可确保在第二个授权用户的批准下才允许执行这些操作。
要在 NetBackup 中配置多人授权,您需要有两个用户:一个是请求者,另一个是审批者。
请求者不能是其自己票证的审批者。
启用了 NetBackup Access Control (NBAC) 的域不支持多人授权。
某些数据库代理的目录库维护操作不支持多人授权。
在数据库目录库同步过程中,数据库可能会通过命令行或其他界面向 NetBackup 目录库发起映像失效请求,该请求不会生成多人授权票证。
要防止数据库代理直接使备份映像失效,请参见《NetBackup for Oracle 管理指南》中的“关于防止备份映像直接失效”主题。
票证 - 票证是执行关键操作的多人授权请求。
请求者 - 请求者是希望执行关键操作(需要多人授权)的最终用户。
审批者 - 审批者是特定的个人,其通过批准票证来审查并允许需要多人授权的操作。
已豁免的用户 - 已豁免的用户无需执行多人授权工作流程。只有执行映像失效和删除映像保留等关键操作的用户才能被豁免。
为了增强安全性,建议不应添加任何已豁免的用户。
以下操作和关联的命令行选项需要多人授权:
使映像失效:
bpexpdate
nbdecommission
bpimage -deleteCopy
删除映像保留:
nbholdutil -delete
修改全局安全设置:
nbcertcmd -setsecconfig
nbseccmd -setsecurityconfig