Guide d'installation de Veritas NetBackup™

Last Published:
Product(s): NetBackup (9.1)
  1. Préparation de l'installation
    1. Informations générales sur l'installation
      1.  
        Méthodes d'installation de NetBackup disponibles
      2.  
        À propos de la compatibilité entre les versions de NetBackup
      3.  
        A propos de la disponibilité logicielle de NetBackup
      4. Installation de NetBackup
        1.  
          À propos du vérificateur de préinstallation NetBackup
        2.  
          A propos du programme d'amélioration des produits NetBackup
      5.  
        Création de compte utilisateur pour prendre en charge le serveur Web NetBackup
      6. À propos de la configuration de périphériques de stockage
        1.  
          Localisation des types de robots pris en charge
      7.  
        À propos des certificats de sécurité pour les hôtes NetBackup
      8.  
        Variable d'environnement pour la taille de clé de certificat
      9.  
        Restrictions sur le répertoire d'installation NetBackup
      10.  
        La base de données NetBackup n'est pas prise en charge sur le système de fichiers btrfs.
    2. Remarques et limites d'ordre opérationnel
      1.  
        Conditions requises relatives au compilateur et à la sécurité Windows pour l'installation et la mise à niveau de NetBackup 9.1 et versions ultérieures
      2.  
        Installation de l'interface graphique utilisateur Java et du JRE facultative pour certains ordinateurs
      3.  
        Activer le paramètre de fichier de nom 8dot3 pour les serveurs maîtres NetBackup prenant en charge NAT
      4.  
        Les serveurs NetBackup doivent utiliser un nom d'hôte conforme aux normes RFC 1123 et RFC 952
      5.  
        Le certificat basé sur l'ID d'hôte n'est pas déployé pendant l'installation sur le serveur de médias 8.1 ou l'hôte client avec la configuration double pile
      6.  
        Problème d'installation de NetBackup 8.2 ou version ultérieure sous RHEL 8
      7.  
        Problème d'installation de NetBackup 8.2 ou version ultérieure sous SUSE 15
      8.  
        Certificats d'une autorité de certification externe pris en charge par NetBackup 8.2 et versions ultérieures
      9.  
        Les outils de déploiement et la documentation SCCM et Chef sont désormais disponibles
      10.  
        Problème connu lié à l'installation du serveur principal SUSE Linux
    3. Informations SORT
      1.  
        À propos de Veritas SORT (Services and Operations Readiness Tools)
      2.  
        Procédures SORT recommandées pour de nouvelles installations
      3.  
        Procédures SORT recommandées pour des mises à niveau
    4. Informations sur la console Veritas NetInsights
      1.  
        À propos de Veritas Usage Insights
      2.  
        Pratiques d'excellence pour Veritas Usage Insights
  2. Licences NetBackup
    1.  
      A propos des conditions applicables aux licences NetBackup
    2.  
      A propos de la saisie de la clé de licence
    3.  
      Questions fréquentes à propos des clés de licence
  3. Installation du logiciel serveur sous UNIX
    1. Configurations requises pour l'installation sous UNIX et Linux
      1.  
        Ne mélangez pas les versions non anglophones de Windows et les plates-formes UNIX, sauf si vos serveurs maîtres et serveurs de médias sont des appliances NetBackup
      2.  
        Installations de NetBackup dans des environnements qui exécutent différentes versions de systèmes d'exploitation UNIX
      3.  
        Consignes d'installation spéciales pour les systèmes Solaris
      4.  
        Directives d'installation spéciales pour les environnements en cluster UNIX
    2.  
      Fonctionnement du script d'installation
    3. Installation du logiciel de serveur maître NetBackup sous UNIX
      1.  
        Poursuite de l'installation du logiciel NetBackup
    4. Installation du logiciel de serveur de médias NetBackup sous UNIX
      1.  
        Installation silencieuse du logiciel de serveur de médias NetBackup sous UNIX et Linux
    5. À propos de la transmission d'un logiciel client d'un serveur maître vers les clients
      1.  
        Installation de logiciels de type client sur un serveur maître
  4. Installation du logiciel serveur sous Windows
    1.  
      Conditions d'installation et de mise à niveau pour Windows et les clusters Windows
    2.  
      Conditions requises pour les installations et mises à niveau des clusters Windows
    3.  
      Installation de serveur locale, à distance ou en cluster sur les systèmes Windows
    4.  
      Tâches à exécuter après l'installation dans un environnement NetBackup en cluster
    5.  
      Vérification des installations ou des mises à niveau de cluster Windows
    6.  
      Installation silencieuse des serveurs NetBackup sous Windows
  5. À propos des interfaces d'administration
    1.  
      À propos de l'interface utilisateur Web NetBackup
    2.  
      A propos de la console d'administration NetBackup
    3.  
      Installation de la console d'administration NetBackup
    4.  
      Installation de plusieurs versions de la console d'administration NetBackup sous Windows
    5.  
      Suppression de versions antérieures de la console d'administration NetBackup-Java sous Windows
    6.  
      A propos de la console d'administration NetBackup à distance
    7.  
      Installation de la console d'administration NetBackup à distance
  6. Installation du logiciel client NetBackup
    1.  
      Installation d'un client NetBackup
    2. À propos de l'installation de clients NetBackup sous Windows
      1.  
        A propos des méthodes et des conditions d'installation du client Windows
      2.  
        Installation des clients Windows pour NetBackup localement ou à distance
      3.  
        Installation silencieuse de clients NetBackup pour Windows
      4.  
        Configuration des clients NetBackup
    3. À propos des méthodes d'installation de client NetBackup sous UNIX et Linux
      1.  
        À propos des méthodes d'installation de client UNIX et Linux
      2.  
        Installation locale de clients UNIX
      3.  
        Installation des fichiers binaires client UNIX et Linux avec les programmes d'installation natifs
      4. A propos des méthodes d'installation à distance pour les clients UNIX/Linux
        1.  
          Installation d'un logiciel client à l'aide de la méthode ssh
        2.  
          Installation d'un logiciel client à l'aide de la méthode SFTP
      5.  
        Ajout d'un client UNIX/Linux après l'installation initiale du serveur
  7. Configuration de NetBackup
    1.  
      A propos des scripts de démarrage et d'arrêt NetBackup
    2. À propos de la configuration de serveur NetBackup
      1.  
        Démarrage de NetBackup Administration Console.
      2.  
        À propos de l'Assistant de configuration de périphérique
      3.  
        À propos de l'Assistant de configuration de volume
      4.  
        À propos de l'Assistant de sauvegarde du catalogue
      5.  
        A propos de l'assistant de configuration de politique de sauvegarde
  8. Mise à niveau du logiciel NetBackup
    1.  
      À propos de la mise à niveau de NetBackup
    2.  
      À propos du portail de mise à niveau de NetBackup 8.x
  9. Suppression du logiciel serveur et client NetBackup
    1.  
      A propos de la suppression du logiciel serveur NetBackup sur les systèmes UNIX
    2.  
      A propos de la suppression du logiciel client NetBackup sur les systèmes UNIX et Linux
    3.  
      Suppression de NetBackup des clients et serveurs UNIX et Linux
    4.  
      À propos de la suppression du logiciel serveur NetBackup sur les systèmes Windows
    5.  
      Suppression du serveur NetBackup et du logiciel client à partir des serveurs, des clusters et des clients Windows
    6.  
      A propos de la suppression des données d'état de la console Java des serveurs et clients Windows
    7.  
      Suppression d'un serveur de médias en cluster via la migration de toutes les données vers un nouveau serveur de médias
  10. Référence
    1.  
      Génération d'un certificat sur les nœuds inactifs d'un serveur maître en cluster
    2.  
      À propos du fichier de réponse NetBackup
    3.  
      À propos de l'amorçage RBAC
    4.  
      Création de groupe et d'utilisateur de serveur Web maître NetBackup
    5.  
      À propos de NetBackup Java Runtime Environment
    6.  
      Ajout ou suppression de l'interface graphique utilisateur Java et du JRE après l'installation
    7.  
      Utilisation de baies de disques NetApp avec Replication Director
    8.  
      Mises à jour de sécurité de la base de données NetBackup
    9.  
      Instructions relatives au dimensionnement du domaine et du serveur maître NetBackup
  11.  
    Index

Installation du logiciel de serveur de médias NetBackup sous UNIX

Cette section décrit l'installation d'un nouveau serveur de médias NetBackup. Une fois le serveur maître installé, vous pouvez installer le logiciel de serveur de médias sur les ordinateurs utilisés comme tels. Utilisez ces informations pour installer le logiciel de serveur sur un ordinateur sans version existante de NetBackup.

Veritas prend en charge deux méthodes d'installation de serveur de médias : le script d'installation NetBackup ou les programmes d'installation UNIX et Linux natifs. Le script d'installation NetBackup est la méthode d'installation standard recommandée pour les nouveaux utilisateurs. Les programmes d'installation UNIX et Linux natifs peuvent être plus difficiles et requièrent des étapes supplémentaires.

Les clients qui utilisent le script d'installation NetBackup pour leurs serveurs de médias UNIX et Linux ne voient qu'un seul changement dans le comportement de l'installation. Le script d'installation NetBackup ne copie plus le package d'installation dans le répertoire /usr/openv/pack/ sur le client. Une installation ou mise à niveau réussie est enregistrée dans le fichier /usr/openv/pack/install.history.

Le logiciel de serveur de médias gère les périphériques robotiques et de stockage au sein de votre environnement NetBackup.

Suivez les instructions ci-dessous pour installer de nouveaux serveurs de médias :

Indiquez les serveurs de médias

Choisissez les ordinateurs à utiliser comme serveurs de médias et installez le logiciel de serveur de médias sur ces ordinateurs.

Clés de licence

Lorsque vous installez le logiciel de serveur de médias NetBackup, vous devez entrer une licence de produit NetBackup. Vous devez également spécifier une licence pour tous les agents ou options de produit NetBackup supplémentaires utilisés sur le serveur ou ses clients. Ces licences supplémentaires doivent être entrées sur chaque serveur de médias.

Pour plus d'informations sur la gestion des licences NetBackup, consultez le Guide de l'administrateur de NetBackup, volume I.

Remarque :

Pour apporter et enregistrer toute modification de licence dans la console d'administration NetBackup, vous devez redémarrer la console.

Signature de certificat d'autorité de certification

Si vous utilisez une autorité de certification NetBackup, vous devez connaître la signature de certificat d'autorité de certification du serveur maître au moment de l'installation. Cette exigence s'applique uniquement si vous utilisez une autorité de certification NetBackup. Plus d'informations sur les détails de la signature de certificat d'autorité de certification et son rôle dans la génération des certificats de sécurité sont disponibles.

https://www.veritas.com/support/en_US/article.000127129

Jeton d'autorisation

Dans certains cas, si vous utilisez une autorité de certification NetBackup, le programme d'installation nécessite un jeton d'autorisation pour déployer les certificats de sécurité. Cette exigence s'applique uniquement si vous utilisez une autorité de certification NetBackup. Plus d'informations sont disponibles sur les détails des jetons d'autorisation et leur rôle dans la génération des certificats de sécurité.

https://www.veritas.com/support/en_US/article.000127129

Autorité de certification externe

Si vous utilisez une autorité de certification externe (ECA), vous devez connaître l'emplacement de votre certificat. Vous devez également savoir comment vous voulez configurer les listes de révocation des certifications (CRL).

Méthode d'installation

Interface graphique utilisateur Java et JRE

L'installation de l'interface graphique utilisateur Java et du JRE est facultative. Décidez si vous souhaitez installer l'interface graphique utilisateur Java et le JRE sur cet ordinateur.

Si vous changez d'avis une fois l'installation terminée, vous pouvez ajouter ou supprimer l'interface graphique utilisateur Java et le JRE après l'installation. Plus d'informations sont disponibles à propos de l'interface graphique utilisateur Java et du JRE.

Se reporter à Ajout ou suppression de l'interface graphique utilisateur Java et du JRE après l'installation.

Installer le logiciel de serveur de médias NetBackup avec le script d'installation NetBackup

  1. Connectez-vous au serveur en tant qu'utilisateur racine.
  2. Naviguez vers l'emplacement où les images ESD (fichiers téléchargés) résident et entrez la commande affichée :

    ./install

  3. Lorsque le message suivant apparaît, appuyez sur Enter
    Veritas Installation Script
    Copyright 1993 - 2016 Veritas Corporation, All Rights Reserved.
    
    
            Installing NetBackup Server Software
    
    
    Please review the VERITAS SOFTWARE LICENSE AGREEMENT located on
    the installation media before proceeding.  The agreement includes
    details on the NetBackup Product Improvement Program.
    
    For NetBackup installation and upgrade information specific to your
    platform and to find out if your installed EEBs or hot fixes are
    contained in this release, check out the Veritas Services and 
    Operations Readiness Tools (SORT) Installation and Upgrade Checklist 
    and Hot fix and EEB Release Auditor, respectively, at 
    https://sort.veritas.com/netbackup.
    
    ATTENTION!  To help ensure a successful upgrade to NetBackup 9.1,
    please visit the NetBackup 8.x Upgrade Portal:
    http://www.veritas.com/docs/000115678.
    
    Do you wish to continue? [y,n] (y)
  4. Indiquez si l'ordinateur actuel est le serveur maître en répondant à la question suivante lorsqu'elle apparaît :
    Is this host the master server? [y,n]
  5. Confirmez ou entrez le nom d'ordinateur correct lorsque le message suivant vous y invite :
    Installing NetBackup Enterprise Server version: 9.1
    If this machine will be using a different network interface than 
    the default (name), the name of the preferred interface 
    should be used as the configured server name. If this machine 
    will be part of a cluster, the virtual name should be used as the 
    configured server name.
    The domainname of your server appears to be "domain". You 
    may choose to use this domainname in your configured NetBackup 
    server name, or simply use "name" as the configured 
    NetBackup server name.
    Would you like to use "name" as the configured NetBackup server
    name of this machine? [y, n] (y)

    Remarque :

    La configuration du courtier d'authentification et des contrôles d'accès NetBackup échoue si les informations concernant le nom de domaine sont incorrectes. Pour corriger ce problème, utilisez la commande bpnbaz -configureauth pour configurer le courtier d'authentification. Plus d'informations sur la commande bpnbaz -configureauth sont disponibles.

    Guide de référence des commandes de NetBackup

    • Si le nom de serveur de médias affiché (par défaut) est correct, appuyez sur Enter.

    • Si le nom de serveur de médias affiché (par défaut) n'est pas correct, tapez n et saisissez le nom correct.

  6. Entrez le nom du serveur maître lorsque vous y êtes invité par cette question :

    What is the fully qualified name of the master server?

    Si le serveur maître fait partie d'un cluster, saisissez le nom virtuel du serveur maître.

  7. Pour l'emplacement d'installation de NetBackup, entrez les informations de plate-forme appropriées comme suit :
    • Quand la question suivante apparaît, appuyez sur Enter pour accepter la valeur par défaut ( o ) :

      The NetBackup and Media Manager software is built
      for use on <platform> hardware. Do you want to install
      NetBackup and Media Manager files? [y,n] (y)
      
    • Quand la question suivante apparaît, sélectionnez où installer le logiciel de NetBackup et de Media Manager :

      NetBackup and Media Manager are normally
      installed in /usr/openv.
      Is it OK to install in /usr/openv? [y,n] (y)
      

      Le chemin d'accès affiché pour Solaris est /opt/openv.

      Pour accepter le paramètre par défaut ( o ), appuyez sur Enter.

      Pour modifier l'emplacement d'installation, saisissez n et appuyez sur Enter. Entrez ensuite l'emplacement approprié.

    Des informations supplémentaires sur les restrictions de dossier d'installation sont disponibles.

    Se reporter à Restrictions sur le répertoire d'installation NetBackup.

  8. Une fois que vous avez confirmé l'emplacement d'installation des fichiers binaires, le programme d'installation récupère les détails du certificat d'autorité de certification.
    Getting CA certificate mode from the master server.
    Depending on the network, this action may take a few minutes. To 
    continue without setting up secure communication, press Ctrl+C.

    Notez que si vous appuyez sur Ctrl+C, vous devrez réexécuter l'installation ou continuer l'installation sans les composants de sécurité requis. Si ces composants de sécurité sont absents, les sauvegardes et les restaurations échoueront.

  9. Le programme d'installation cherche à identifier l'autorité de certification dont l'utilisation est configurée sur le système local. Les options d'autorité de certification sur le système local sont les suivantes : autorité de certification NetBackup, autorité de certification externe ou indéterminé.

    Le programme d'installation combine ensuite le mode d'autorité de certification du serveur maître et la configuration de l'autorité de certification du système local pour déterminer les étapes suivantes.

  10. Si le programme d'installation vous invite à indiquer le chemin d'accès au fichier de certificat, votre environnement utilise une autorité de certification externe. Passez à l'étape 11.

    Si le programme d'installation vous invite à saisir les informations sur la signature, votre environnement utilise une autorité de certification NetBackup. Passez à l'étape 17.

    Si le programme d'installation ne parvient pas à déterminer la configuration de l'autorité de certification sur le serveur maître, vous avez le choix entre deux options :

    • Ignorer la configuration de sécurité et configurer votre autorité de certification après l'installation. Des informations supplémentaires sur la configuration de l'autorité de certification après l'installation sont disponibles :

      https://www.veritas.com/support/en_US/article.100044300

      Pour plus d'informations, consultez le chapitre relatif aux autorités de certification externes et aux certificats externes du Guide de sécurité et de chiffrement NetBackup.

      Passez à l'étape 21.

    • Quittez l'installation et redémarrez l'installation une fois que vous avez configuré votre autorité de certification.

  11. Fournissez les informations sur l'autorité de certification externe lorsque l'invite apparaît :
    Enter the certificate file path or q to skip security configuration: 
    /usr/eca/cert_chain.pem
    
    Enter the trust store location or q to skip security configuration: 
    /usr/eca/trusted/cacerts.pem
    
    Enter the private key path or q to skip security configuration: 
    /usr/eca/private/key.pem
    
    Enter the passphrase file path or q to skip security configuration 
    (default: NONE): /usr/eca/private/passphrase.txt

    Remarque :

    Sachez que le chemin d'accès au fichier de phrase de passe est facultatif.

  12. Lorsque vous y êtes invité, fournissez les informations requises pour la configuration de la CRL :
    Should a CRL be honored for the external certificate?
    1) Use the CRL defined in the certificate.
    2) Use the CRL from a file path.
    3) Do not use a CRL.
    q) skip security configuration
    CRL option (1): 
  13. (Conditionnel) Si vous spécifiez 2, vous devez entrer le chemin d'accès à l'emplacement de la CRL :
    Enter the CRL location path or q to skip security configuration: 
    /usr/eca/crl
  14. Le programme d'installation renvoie les informations de configuration que vous avez entrées et tente de récupérer les détails relatifs au certificat externe :
    External CA values entered:
    Certificate file path:  /usr/eca/cert_chain.pem
    Trust store file path:  /usr/eca/trusted/cacerts.pem
    Private key file path:  /usr/eca/private/key.pem
     Passphrase file path:  /usr/eca/private/passphrase.txt
          CRL check level:  Use the CRL from a file path.
        CRL location path:  /usr/eca/crl
    
    Getting external CA certificate details
             Issued By : CN=IITFRMNUSINT,O=Veritas,OU=iitf
          Subject Name : CN=cuomovm04,O=Veritas,OU=iitf
           Expiry Date : Oct 31 17:25:59 2019 GMT
      SHA1 Fingerprint : 62:B2:C3:31:D5:95:15:85:9D:C9:AE:C6:EA:C2:DF:DF:
                         6D:4B:92:5B
         Serial Number : 0x6c7fa2743072ec3eaae4fd60085d468464319a
      Certificate Path : /usr/eca/cert_chain.pem
    
    Validating host ECA certificate.
    NOTE: Depending on the network, this action may take a few minutes.
          To continue without setting up secure communication, press Ctrl+C.
  15. (Conditionnel) Si la vérification préalable à l'inscription du certificat externe se termine sans erreur, sélectionnez 1 et appuyez sur Entrée pour continuer.
    The external certificate enrollment pre-check is successful.
    
    The external certificate is valid for use with master server name
    How do you want to proceed?
    1) Continue the installation using this certificate.
    2) Update external certificate values.
    3) Abort the installation.
    Default option (1): 

    Passez à l'étape 21.

  16. (Conditionnel) Si la vérification préalable à l'inscription du certificat externe échoue, sélectionnez l'une des options affichées. La valeur par défaut est 2.
    The external certificate enrollment pre-check failed.
    
    The external certificate is not valid for use with master server name
    How do you want to proceed?
    1) Continue the installation and set up external certificates later.
    2) Modify the external CA values entered.
    3) Abort the installation.
    Default option (2): 

    Passez à l'étape 21.

  17. Lorsque vous y êtes invité, passez en revue les informations de signature et confirmez qu'elles sont exactes.

    Master server [master_name] reports CA Certificate fingerprint [fingerprint]. Is this correct? [y/n] (y)

    Une fois que vous avez confirmé les informations de signature, le programme d'installation enregistre les détails du certificat d'autorité de certification.

    Storing CA certificate.
    Depending on the network, this action may take a few minutes. To 
    continue without setting up secure communication, press Ctrl+C.

    Notez que si vous appuyez sur Ctrl+C, vous devrez réexécuter l'installation ou continuer l'installation sans les composants de sécurité requis. Si ces composants de sécurité sont absents, les sauvegardes et les restaurations échoueront.

  18. Une fois le certificat d'autorité de certification enregistré, le programme d'installation récupère le certificat de l'hôte.
    Getting host certificate.
    Depending on the network, this action may take a few minutes. To 
    continue without setting up secure communication, press Ctrl+C.

    Notez que si vous appuyez sur Ctrl+C, vous devrez réexécuter l'installation ou continuer l'installation sans les composants de sécurité requis. Si ces composants de sécurité sont absents, les sauvegardes et les restaurations échoueront.

  19. (Conditionnel) Saisissez le jeton d'autorisation si vous y êtes invité.

    An authorization token is required in order to get the host certificate for this host. At the prompt, enter the authorization token or q to skip the question. NOTE: The answer entered will not be displayed to the terminal.

    Enter the authorization token for master_server_FQDN or q to skip:

  20. Lorsque vous y êtes invité, spécifiez si vous souhaitez que l'interface graphique utilisateur Java et les packages JRE soient installés.

    The Java GUI and JRE packages are currently not installed on this host.

    The Java GUI and JRE can be optionally included with NetBackup. The Java GUI and JRE enable the NetBackup Administration Console and the Backup, Archive, and Restore (BAR) GUI.

    Choose an option from the list below.

    1) Include the Java GUI and JRE.

    2) Exclude the Java GUI and JRE.

    Si vous spécifiez 1, le message suivant s'affiche : Including the installation of Java GUI and JRE packages. Si vous spécifiez 2, le message suivant s'affiche : Excluding the installation of Java GUI and JRE packages.

  21. Saisissez la clé de licence du serveur NetBackup ou Enterprise NetBackup.
  22. Saisissez y, puis suivez les instructions qui s'affichent pour ajouter des clés de licence pour d'autres options et agents NetBackup.

    Bien que vous puissiez ajouter ces clés de licence ultérieurement, il est recommandé de les spécifier immédiatement. Si vous ajoutez ultérieurement des clés de licence par le biais de la console d'administration NetBackup-Java, vous devez la redémarrer.

  23. Une fois que toutes les clés de licence ont été saisies, saisissez q
  24. Lorsque le message suivant apparaît, appuyez sur Entrée et acceptez le nom par défaut du serveur EMM. Vous devez configurer EMM sur le serveur maître. Tous les serveurs maîtres doivent posséder leur propre configuration EMM. EMM distant et EMM partagé ne sont plus pris en charge.
    Enter the name of the Enterprise Media Manager (default: <name>)

    Le nom du serveur maître est affiché par défaut.

  25. Répétez les étapes 1 à 24 pour installer le logiciel de serveur de médias sur tous les serveurs de médias restants.