Guia do Administrador do Veritas Backup Exec
- Introdução ao Backup Exec
- Instalação
- Métodos para instalar o Agent for Windows
- Para usar um prompt de comando na instalação do Agent for Windows em um computador remoto
- Para usar um script de comando para instalar o Agent for Windows
- Para instalar o Administrador remoto
- Para instalar o Backup Exec usando a linha de comando (modo silencioso)
- Informações do contrato de licença do Backup Exec
- Sobre o upgrade para o Backup Exec
- Introdução
- Backups
- Para fazer o backup de dados
- Restaurações
- Como funcionam os catálogos do Backup Exec
- Gerenciamento e monitoração de tarefas
- Sobre o Monitor de tarefas
- Sobre o Histórico de tarefas
- Para exibir o log de tarefas
- Regras de tratamento de erros para tarefas canceladas ou com falhas
- Alertas e notificações
- Para ativar a exibição de alertas ativos e do histórico de alertas na guia Início
- Para adicionar um grupo de destinatários para notificações de alerta
- Para enviar uma notificação quando uma tarefa é concluída
- Interceptações do SNMP para alertas do Backup Exec
- Armazenamento baseado em disco e na rede
- Para configurar o armazenamento de disco
- Para configurar o armazenamento do cartucho de disco
- Conjuntos de backup
- Dispositivos de armazenamento baseado em nuvem
- Armazenamento baseado na nuvem do Amazon S3
- Armazenamento baseado em nuvem do Google
- Armazenamento na nuvem do Microsoft Azure
- Armazenamento baseado em nuvem privada
- Sobre o armazenamento na nuvem compatível com S3
- Sobre o CloudConnect Optimizer do Veritas Backup Exec™
- Pastas de backup em disco herdadas
- Pastas de backup em disco herdadas
- Pastas de backup em disco herdadas
- Armazenamento em fita
- Bibliotecas robóticas no Backup Exec
- Para criar partições da biblioteca robótica
- Para gerenciar fitas
- Para criar conjuntos de mídia para fitas
- Para rotular a fita
- Cofres de mídia padrão
- Pools de dispositivos de armazenamento
- Operações de armazenamento
- Conversão para máquinas virtuais
- Definições e configurações
- Para usar o Backup Exec com firewalls
- Para excluir modelos de tarefa iniciados no DBA
- Contas de logon do Backup Exec
- Relatórios
- Para criar um relatório personalizado
- Lista de relatórios padrão do Backup Exec
- Solução de problemas do Backup Exec
- Solução de problemas de componentes com falhas na SAN
- Para gerar um arquivo de diagnóstico para solucionar problemas do Backup Exec
- Para usar o Backup Exec em ambientes de cluster
- Configurações do Backup Exec e de Microsoft Cluster Servers
- Recuperação após desastres de um cluster
- Recuperação após desastres simplificada
- Para definir ou alterar um local alternativo de um arquivo de informações de recuperação após desastres
- Para criar uma imagem do Disco da Recuperação após desastres simplificada
- Para preparar-se para a recuperação de um desastre usando a Recuperação após desastres simplificada
- Para recuperar um computador com a Recuperação após desastres simplificada
- Integração com o Veritas™ Information Map
- Apêndice A. Veritas Backup Exec Agent for Windows
- Sobre o Utilitário de agente do Backup Exec para Windows
- Apêndice B. Veritas Backup Exec Deduplication Option
- Para criar ou importar o armazenamento em disco de eliminação de duplicações
- Para selecionar dispositivos de armazenamento para o compartilhamento de acesso direto
- Apêndice C. Veritas Backup Exec Agent for VMware
- Para fazer backup de máquinas virtuais VMware
- Sobre a recuperação instantânea de uma máquina virtual VMware
- Sobre o recurso Pronto para recuperação em máquinas virtuais VMware
- Apêndice D. Veritas Backup Exec Agent for Microsoft Hyper-V
- Para fazer backup de máquinas virtuais do Microsoft Hyper-V
- Sobre a recuperação instantânea de uma máquina virtual Hyper-V
- Sobre o recurso Pronto para recuperação nas máquinas virtuais Hyper-V
- Apêndice E. Veritas Backup Exec Agent for Microsoft SQL Server
- Para fazer backup dos bancos de dados do SQL e logs de transação
- Para restaurar bases de dados do SQL e logs de transação
- Recuperação após desastres de um SQL Server
- Apêndice F. Veritas Backup Exec Agent for Microsoft Exchange Server
- Para fazer backup dos dados do Exchange
- Apêndice G. Veritas Backup Exec Agent for Microsoft SharePoint
- Para fazer backup dos dados do Microsoft SharePoint
- Apêndice H. Veritas Backup Exec Agent for Oracle on Windows or Linux Servers
- Configuração do Oracle Agent em computadores Windows e em servidores Linux
- Configuração de uma instância Oracle em computadores Windows
- Exibição de uma instância Oracle em computadores Windows
- Sobre as credenciais de autenticação no Backup Exec Server
- Sobre o backup dos bancos de dados do Oracle
- Sobre a restauração de recursos Oracle
- Apêndice I. Veritas Backup Exec Agent for Enterprise Vault
- Sobre métodos de backup para a tarefa de backup do Enterprise Vault
- Para restaurar o Enterprise Vault
- Sobre o Backup Exec Migrator for Enterprise Vault
- Configuração do Backup Exec Migrator
- Sobre como recuperar dados do Enterprise Vault migrados
- Sobre o Partition Recovery Utility
- Apêndice J. Veritas Backup Exec Agent for Microsoft Active Directory
- Apêndice K. Veritas Backup Exec Central Admin Server Option
- Sobre a instalação do Central Admin Server Feature
- O que acontece quando os limites de comunicação do CAS são atingidos
- Sobre a delegação de tarefas no CAS
- Como usar pools de Backup Exec Servers no CAS
- Como a restauração centralizada funciona no CAS
- Apêndice L. Veritas Backup Exec Advanced Disk-based Backup Option
- Apêndice M. Veritas Backup Exec NDMP Option
- Sobre como restaurar e redirecionar dados de restauração para servidores NDMP
- Para exibir as propriedades de um servidor NDMP
- Para exibir propriedades de armazenamento de um servidor NDMP
- Apêndice N. Veritas Backup Exec Agent for Linux
- Sobre a instalação do Agent for Linux
- Sobre como estabelecer uma relação de confiança para um computador Linux remoto na lista de servidores do Backup Exec
- Para editar opções de configuração para computadores Linux
- Sobre fazer backup de um computador Linux usando o Agent for Linux
- Sobre a restauração de dados em computadores Linux
- Para editar as opções padrão da tarefa de backup para computadores Linux
- Para desinstalar o Agent for Linux
- Apêndice O. Veritas Backup Exec Remote Media Agent for Linux
- Sobre como instalar o Remote Media Agent for Linux
- Sobre como estabelecer confiança para um computador Remote Media Agent for Linux na lista de servidores do Backup Exec
- Sobre o grupo de operadores do Backup Exec (beoper) para o Remote Media Agent for Linux
- Sobre como adicionar um servidor Linux como Remote Media Agent for Linux
- Para editar as propriedades para o Remote Media Agent for Linux
- Para criar uma biblioteca de fitas simulada
- Para exibir as propriedades das bibliotecas de fitas simuladas
- Apêndice P. Acessibilidade e o Backup Exec
- Sobre atalhos de teclado no Backup Exec
- Atalhos de teclado da guia Backup e restauração
- Atalhos de teclado da guia Armazenamento
Para configurar a criptografia da conexão ao Banco de dados do Backup Exec
O Banco de dados do Backup Exec contém informações confidenciais sobre sua organização, incluindo as credenciais da conta de usuário e dados armazenados em backup. Assegurar a conexão do Microsoft SQL Server com o Banco de dados do Backup Exec é uma etapa de proteção importante contra acessos externos à sua rede. A Microsoft recomenda o uso da criptografia SSL sempre que dados transmitidos entre o SQL Server e um aplicativo passarem por uma rede.
A transmissão de dados entre os Backup Exec Services e a instância do SQL pode passar pela rede nos seguintes cenários:
Você configura o banco de dados do Backup Exec como um banco de dados centralizado, e ele fica em um servidor de administração central de um ambiente do CAS. Os dados também podem passar pela rede em variações desse cenário; por exemplo, quando você usa um Backup Exec Server gerenciado ou o armazenamento compartilhado.
Você usa uma instância remota do SQL para o Banco de dados do Backup Exec, de modo que os Backup Exec Services devam acessar o banco de dados através da rede.
O Backup Exec ativa automaticamente a criptografia SSL se você usa a instância local padrão do SQL Express chamada "BKUPEXEC". Se configurar o Backup Exec para usar outra instância do SQL Server, você mesmo deve definir a criptografia.
O SQL Server usa certificados para criptografar dados. Você pode gerar seus próprios certificados ou pode permitir que o SQL Server use um certificado autoassinado gerado automaticamente. Por padrão, o Backup Exec usa os certificados autoassinados que o SQL Server gera automaticamente. Contudo, a Veritas recomenda que você crie e use seus próprios certificados por segurança adicional.
Nota:
Usar a criptografia pode afetar o desempenho das comunicações entre o SQL Server e o Banco de dados do Backup Exec. Envolve uma ida e volta extra através da rede, assim como tempo para criptografar e descriptografar os dados.
Consulte a Base de conhecimento da Microsoft para obter mais informações sobre o protocolo SSL (Secure Sockets Layer) e conexões de criptografia para o SQL Server.
Você pode usar seus próprios certificados ou pode permitir que o SQL Server use um certificado autoassinado gerado automaticamente. A Veritas recomenda o uso de seus próprios certificados para obter maior segurança. Após gerar e instalar seu certificado, você pode continuar a configurar a conexão segura do SQL ao Banco de dados do Backup Exec.
A Microsoft tem requisitos que devem ser seguidos quando você usa seus próprios certificados para o SQL Server. Os certificados podem ser autoassinados ou emitidos por uma autoridade de certificação. As autoridades de certificação podem ser uma autoridade local no domínio de sua organização ou uma autoridade conhecida de terceiros.
Para obter mais informações sobre os requisitos de certificação da Microsoft, consulte o seguinte artigo da Microsoft:
Criptografando conexões com o SQL Server
Para configurar a criptografia, você deve importar os certificados que deseja usar no armazenamento de certificados local do computador que hospeda o Banco de dados do Backup Exec.
Para obter mais informações sobre importar e instalar um certificado no servidor, consulte o seguinte artigo da Microsoft:
Quando você importa certificados, você deve usar a mesma conta do usuário do serviço SQL Server em execução:
Se o SQL Server estiver em execução com uma conta de computador padrão, tal como LocalSystem, NetworkService ou LocalService, você deverá usar a opção
quando importar o certificado. Selecionar para gerenciar certificados da conta de computador garante que o certificado seja colocado no armazenamento Pessoal da conta de computador padrão.Se o SQL Server estiver sendo executando em uma conta de domínio específica, você deve ter feito login usando a mesma conta de domínio para importar o certificado. Quando você fizer login no Console de Gerenciamento Microsoft, selecione a opção
. Selecionar para gerenciar certificados da conta de usuário garante que o certificado seja colocado no armazenamento Pessoal do usuário que também está executando a conta de serviço do SQL.
O Backup Exec ativará automaticamente a criptografia de conexões SQL se você usar a instância local padrão do SQL Express chamada "BKUPEXEC". Se configurar o Backup Exec para usar outra instância do SQL Server, você mesmo deve definir a criptografia. Você deve configurar a conexão segura no computador em que a instância SQL hospeda o Banco de dados do Backup Exec.
Em alguns ambientes do Backup Exec, pode ser preciso configurar mais de uma vez a conexão segura:
Para ambientes em cluster do Backup Exec |
Você deve configurar uma conexão segura do SQL em cada nó no cluster. Se o cluster ainda não foi criado, configure a conexão SQL segura para poder executar o Assistente de Configuração do cluster no Backup Exec. Se o cluster já tiver sido criado:
|
Para ambientes do Central Admin Server Feature (CAS) |
Você deve configurar uma conexão segura do SQL em cada computador no ambiente do CAS, incluindo o servidor de administração central e todos os Backup Exec Servers gerenciados. |
Use o SQL Server Configuration Manager para editar as propriedades dos protocolos do servidor que deseja configurar. Se quiser configurar a criptografia como a instância padrão local do banco de dados que o Backup Exec instala, edite Protocolos para BKUPEXEC. Selecione o certificado que você deseja usar, se tiver criado um certificado. Em seguida, selecione se você quer forçar a criptografia para a conexão do banco de dados. Quando concluir, reinicie o SQL Server e os Backup Exec Services no Gerenciador de serviços.
Para obter mais informações ou instruções sobre como configurar conexões criptografadas para o SQL, consulte a base de conhecimento da Microsoft.