Guía del administrador de Backup Exec 23
- Introducción a Backup Exec
- Instalación
- Métodos para instalar Agent for Windows
- Uso de una línea de comandos para instalar Agent for Windows en un equipo remoto
- Uso de un script de comandos para instalar Agent for Windows
- Instalación del administrador remoto
- Instalación de Backup Exec mediante la línea de comandos (modo silencioso)
- Acerca de las actualizaciones de Backup Exec mediante Veritas Update
- Información del contrato de licencias de Backup Exec
- Acerca de la actualización a Backup Exec
- Introducción
- Configuración de la ficha Inicio
- Copias de seguridad
- Recomendaciones de cuándo usar la copia de seguridad virtual y cuándo la copia de seguridad basada en agente
- Realización de copias de seguridad de datos
- Restauraciones
- Cómo funcionan los catálogos de Backup Exec
- Administración y supervisión de trabajos
- Acerca del Supervisor de trabajos
- Acerca del historial de trabajos
- Visualización del registro de trabajos
- Reglas de administración de errores para trabajos fallidos o cancelados
- Alertas y notificaciones
- Habilitación de alertas activas y del historial de alertas para mostrar en la ficha Inicio
- Cómo agregar un grupo de destinatarios para las notificaciones de alerta
- Envío de notificaciones al finalizar un trabajo
- Capturas SNMP para alertas de Backup Exec
- Almacenamiento basado en disco y en redes
- Configurar el almacenamiento en disco
- Configurar el almacenamiento en cartucho de disco
- Conjuntos de copias de seguridad
- Dispositivos de almacenamiento basados en la nube
- Almacenamiento basado en la nube de Amazon S3
- Almacenamiento basado en la nube de Google
- Almacenamiento basado en la nube de Microsoft Azure
- Almacenamiento basado en la nube privada
- Acerca del almacenamiento en la nube compatible con S3
- Dispositivo de almacenamiento de eliminación de datos duplicados en la nube
- Requisitos para configurar un dispositivo de almacenamiento de eliminación de datos duplicados en la nube
- Acerca de Backup Exec™ CloudConnect Optimizer
- Generic S3 Configurator
- Dispositivos OpenStorage
- Microsoft 365
- Complemento de OneDrive: Configuración de rendimiento y regulación
- Complemento de Exchange: Configuración de rendimiento y regulación
- Complemento de SharePoint: Configuración de rendimiento y regulación
- Complemento de Teams: Configuración de rendimiento y regulación
- Almacenamiento en cinta
- Bibliotecas robóticas en Backup Exec
- Creación de las particiones de la biblioteca robótica
- Administración de cintas
- Creación de conjuntos de soportes para cintas
- Etiquetado de soportes de cinta
- Depósitos de soportes predeterminados
- Cambiar el nombre o la descripción de un depósito de soportes
- Grupos de dispositivos de almacenamiento
- Operaciones de almacenamiento
- Conversión a máquinas virtuales
- Configuración
- Establecimiento de la configuración del acceso basado en roles
- Configuración de transmisiones simultáneas y ajustes de trabajos para Microsoft 365
- Cambiar la red y las opciones de seguridad para Backup Exec
- Uso de Backup Exec con firewalls
- Eliminar las plantillas de trabajos iniciados por el administrador de base datos
- Cuentas de inicio de sesión de Backup Exec
- Informes
- Creación de un informe personalizado
- Lista de informes estándar de Backup Exec
- Recuperación instantánea en la nube
- Configuraciones previas para realizar en el portal de Azure
- GDPR Guard
- Solución de problemas de Backup Exec
- Solución de problemas en componentes con error en SAN
- Generación de un archivo de diagnóstico para solucionar problemas en Backup Exec
- Recuperación simplificada después de un desastre
- Configurar o cambiar la ubicación alternativa para el archivo de información de la recuperación después de un desastre
- Creación de una imagen del disco de recuperación simplificada después de un desastre
- Preparación para la recuperación después de un desastre usando la recuperación simplificada después de un desastre
- Recuperar un equipo con la recuperación simplificada después de un desastre
- Recuperación después de un desastre manual
- Copia de seguridad incremental perpetua
- Apéndice A. Backup Exec Agent for Windows
- Acerca de Backup Exec Agent Utility para Windows
- Apéndice B. Backup Exec Deduplication Option
- Crear o importar almacenamiento en disco de eliminación de datos duplicados
- Seleccionar los dispositivos de almacenamiento para el uso compartido de acceso directo
- Apéndice C. Backup Exec Agent for VMware
- Acerca de establecer la confianza para un servidor de vCenter/ESX(i)
- Copia de seguridad de máquinas virtuales de VMware
- Acerca de la recuperación instantánea de una máquina virtual VMware
- Acerca de Listo para recuperación para máquinas virtuales VMware
- Apéndice D. Backup Exec Agent for Microsoft Hyper-V
- Copia de seguridad de máquinas virtuales de Microsoft Hyper-V
- Acerca de la recuperación instantánea de una máquina virtual Hyper-V
- Acerca de Listo para recuperación para máquinas virtuales Hyper-V
- Apéndice E. Backup Exec Agent for Microsoft SQL Server
- Copia de seguridad de bases de datos SQL y registros de transacciones
- Restauración de bases de datos SQL y registros de transacciones
- Recuperación después de un desastre de un SQL Server
- Acerca de los grupos de disponibilidad AlwaysOn de SQL Server
- Apéndice F. Backup Exec Agent for Microsoft Exchange Server
- Hacer copia de seguridad de datos de Exchange
- Apéndice G. Backup Exec Agent for Microsoft SharePoint
- Copia de seguridad de datos de Microsoft SharePoint
- Apéndice H. Backup Exec Agent for Oracle en servidores Windows o Linux
- Configuración del agente Oracle en los equipos con Windows y los servidores Linux
- Cómo configurar una instancia de Oracle en los equipos con Windows
- Visión de una instancia de Oracle en los equipos con Windows
- Acerca de las credenciales de autentificación en el servidor Backup Exec
- Acerca de hacer copia de seguridad de las bases de datos de Oracle
- Acerca de la restauración de recursos de Oracle
- Apéndice I. Backup Exec Agent for Enterprise Vault
- Acerca de métodos de copias de seguridad para trabajos de copia de seguridad de Enterprise Vault
- Restaurar Enterprise Vault
- Redirección de una restauración para un componente Enterprise Vault
- Acerca de Backup Exec Migrator for Enterprise Vault
- Configuración de Backup Exec Migrator
- Acerca de la recuperación de datos de Enterprise Vault migrados
- Acerca de Partition Recovery Utility
- Apéndice J. Backup Exec Agent for Microsoft Active Directory
- Apéndice K. Backup Exec Central Admin Server Option
- Acerca de la instalación de Central Admin Server Option
- Qué ocurre cuando se alcanzan los umbrales de comunicación de CASO
- Acerca de la delegación de trabajos en CASO
- Cómo usar los grupos de servidores Backup Exec en CASO
- Cómo funciona la restauración centralizada en CASO
- Apéndice L. Backup Exec Advanced Disk-based Backup Option
- Apéndice M. Backup Exec NDMP Option
- Acerca de la restauración y la reorientación de los datos de restauración para los servidores NDMP
- Visualización de las propiedades de un servidor NDMP
- Ver propiedades del almacenamiento para un servidor NDMP
- Apéndice N. Servidores de archivos de Backup Exec
- Apéndice O. Backup Exec Agent for Linux and Unix
- Acerca de la instalación de Agent for Linux and Unix
- Acerca de establecer la relación de confianza para un equipo Linux y Unix remoto en la lista de servidores Backup Exec
- Editar las opciones de configuración para equipos Linux y Unix
- Acerca de la realización de copias de seguridad de equipos Linux y Unix con Agent for Linux and Unix
- Acerca de la restauración de datos en equipos Linux y Unix
- Editar las opciones predeterminadas de copia de seguridad para equipos Linux y Unix
- Desinstalar Agent for Linux and Unix
Configurar el cifrado para la conexión a la base de datos de Backup Exec
La base de datos de Backup Exec contiene la información confidencial sobre su organización, incluyendo las credenciales de la cuenta de usuario y los datos con copia de seguridad. Asegurar la conexión de Microsoft SQL Server a base de datos de Backup Exec es un paso importante en la protección de su red contra el acceso del exterior. Microsoft le recomienda que se use el cifrado SSL en cualquier momento en que los datos que se transmiten entre SQL Server y una aplicación se transfieren a través de una red.
La transmisión de datos entre los servicios de Backup Exec y la instancia SQL puede viajar a través de la red en las situaciones siguientes:
Se configura la base de datos de Backup Exec como una base de datos centralizada y esta se encuentra en un servidor de administración central en un entorno CASO. Los datos pueden además transmitirse a través de la red en las variaciones de esta situación, por ejemplo, cuando se usa un servidor Backup Exec administrado o cuando se usa el almacenamiento compartido
Se usa una instancia SQL remota para base de datos de Backup Exec de modo que los servicios de Backup Exec deban acceder a la base de datos a través de la red.
Backup Exec habilita de forma automática cifrado SSL si se usa la opción predeterminada, la instancia local de SQL Express llamada "BKUPEXEC". Si configura Backup Exec para usar cualquier otra instancia de SQL Server, es necesario que configure el cifrado usted mismo.
SQL Server usa certificados para cifrar los datos. Es posible generar sus propios certificados o se puede permitir que SQL Server use un certificado autofirmado generado de forma automática. De forma predeterminada, Backup Exec usa los certificados autofirmados que SQL Server de forma automática genera. Sin embargo, se recomienda crear y usar sus propios certificados para la seguridad adicional.
Nota:
Usar el cifrado afecta el rendimiento de las comunicaciones entre SQL Server y la base de datos de Backup Exec. Implica una acción de ida y vuelta adicional a través de la red así como tiempo para cifrar y descifrar los datos.
Consulte la base de conocimientos de Microsoft para obtener más información sobre Secure Sockets Layer (SSL) y el cifrado de las conexiones a SQL Server.
Para obtener información sobre las prácticas recomendadas para administrar el cifrado de bases de datos, consulte las Prácticas recomendadas de Backup Exec.
Es posible usar sus propios certificados o se puede permitir que SQL Server use un certificado autofirmado generado de forma automática. Sin embargo, se recomienda usar sus propios certificados para la seguridad mejorada. Una vez que haya generado e instalado su certificado, puede continuar configurando la conexión SQL segura en la base de datos de Backup Exec.
Microsoft tiene requisitos que deben ser seguidos cuando se usan sus propios certificados para SQL Server. Los certificados pueden ser autofirmados o emitidos por una autoridad de certificación. Las autoridades de certificación pueden ser una autoridad local en el dominio de su organización o una autoridad conocida de otro fabricante.
Para obtener más información sobre los requisitos de la certificación de Microsoft, consulte el artículo siguiente de Microsoft:
Cifrar conexiones a SQL Server
Antes de que configure el cifrado, es necesario importar los certificados que desee usar en el almacén de certificados local del equipo que alberga la base de datos de Backup Exec.
Para obtener más información sobre la importación e instalación de un certificado en el servidor, consulte el artículo siguiente de Microsoft:
Cuando usted importa los certificados, es necesario usar la misma cuenta de usuario con la cual el servicio de SQL Server se ejecuta:
Si SQL Server se está ejecutando con una cuenta de equipo predeterminada tal como LocalSystem, NetworkService o LocalService, es necesario usar la opción
cuando se importa el certificado. Seleccionar administrar los certificados para la cuenta de equipo asegura que el certificado se coloca en el almacén Personal de la cuenta de equipo predeterminada.Si SQL Server se está ejecutando con una cuenta de dominio específica, debe iniciar sesión usando la misma cuenta de dominio para importar el certificado. Cuando se inicia sesión en Microsoft Management Console, seleccione la opción
. Seleccionar administrar los certificados para la cuenta de usuario asegura que el certificado se coloca en el almacén Personal del usuario que además está ejecutando la cuenta de servicio SQL.
Backup Exec habilita de forma automática cifrado para conexiones SQL si se usa la opción predeterminada, la instancia local de SQL Express llamada "BKUPEXEC". Si configura Backup Exec para usar cualquier otra instancia de SQL Server, es necesario que configure el cifrado usted mismo. Es necesario configurar la conexión segura en el equipo en el cual la instancia de SQL alberga la base de datos de Backup Exec.
En algunos entornos de Backup Exec, es posible que sea necesario configurar la conexión segura más de una vez:
Para los entornos de Central Admin Server Option (CASO) |
Es necesario configurar una conexión SQL segura en cada equipo en el entorno CASO, incluyendo el servidor de administración central y cualquier servidor administrado de Backup Exec. |
Use el administrador de configuración de SQL Server para editar las propiedades de los protocolos para el servidor que desee configurar. Si desea configurar el cifrado para la instancia predeterminada de la base de datos local que instala Backup Exec, edite los Protocolos para BKUPEXEC. Seleccione el certificado que desea usar, si creó un certificado. A continuación seleccione si desea forzar el cifrado para la conexión a la base de datos. Cuando haya finalizado, reinicie SQL Server y los servicios de Backup Exec del Administrador de servicios.
Para obtener más información o las instrucciones para configurar las conexiones cifradas para SQL, consulte la base de conocimientos de Microsoft.