Veritas NetBackup™ 管理指南,第 I 卷
- 部分 I. 关于 NetBackup
- 部分 II. 配置主机
- 配置主机属性
- 关于 NetBackup 主机属性
- “访问控制”属性
- “带宽”属性
- “繁忙文件设置”属性
- “客户端属性”属性
- UNIX 客户端的“客户端设置”属性
- Windows 客户端的“客户端设置”属性
- “数据分类”属性
- “默认作业优先级”属性
- “加密”属性
- Exchange 属性
- “排除列表”属性
- “光纤传输”属性
- “防火墙”属性
- “常规服务器”属性
- “全局属性”属性
- “日志记录”属性
- “登录提示配置”属性
- “介质”属性
- “网络设置”属性
- “端口范围”属性
- “首选网络”属性
- “弹性网络”属性
- “还原故障转移”属性
- “保留期限”属性
- “可扩展的存储”属性
- “服务器”属性
- SharePoint 属性
- “SLP 参数”属性
- “带宽限制”属性
- “通用设置”属性
- “用户帐户设置”属性
- NetBackup 服务器的配置选项
- NetBackup 服务器的 THROTTLE_BANDWIDTH 选项
- NetBackup 客户端的配置选项
- NetBackup 客户端的 IGNORE_XATTR 选项
- NetBackup 客户端的 VXSS_NETWORK 选项
- 配置服务器组
- 配置主机凭据
- 管理介质服务器
- 配置主机属性
- 部分 III. 配置存储
- 配置磁盘存储
- 配置机械手和磁带驱动器
- 关于在 NetBackup 中配置机械手和磁带驱动器
- 将机械手手动添加到 NetBackup
- 管理机械手
- 将磁带驱动器手动添加到 NetBackup
- 添加磁带驱动器路径
- 关联 Windows 主机上的磁带驱动器和 SCSI 地址
- 在 UNIX 主机上关联磁带驱动器和设备文件
- 管理磁带驱动器
- 执行设备诊断
- 配置磁带介质
- 清点机械手
- 配置存储单元
- 关于存储实用程序
- 创建存储单元
- 关于存储单元设置
- “目录的绝对路径名”或“卷的绝对路径名”存储单元设置
- “最多并行作业数”存储单元设置
- 分段作业备份
- 配置存储单元组
- 部分 IV. 配置存储生命周期策略 (SLP)
- 部分 V. 配置备份
- 创建备份策略
- 策略计划
- 策略的“属性”选项卡
- 策略存储(策略属性)
- 策略卷池(策略属性)
- 检查点创建间隔 __ 分钟(策略属性)
- 备份网络驱动器(策略属性)
- 跨装入点(策略属性)
- 加密(策略属性)
- 使用和不使用移动检测收集实际映像还原信息(策略属性)
- 使用加速器(策略属性)
- 启用 Windows 重复数据删除卷的优化备份
- 使用 Replication Director(策略属性)
- “日程表属性”选项卡
- “启动时段”选项卡
- “包括日期”选项卡
- 开放日程表如何影响基于日历和基于频率的日程表
- 关于“客户端”选项卡
- “备份选择”选项卡
- “灾难恢复”选项卡
- Active Directory 粒度备份和恢复
- 合成备份
- 保护 NetBackup 目录库
- 关于 NetBackup 关系数据库
- 管理备份映像
- 创建备份策略
- 部分 VI. 配置主从复制
- 关于 NetBackup 主从复制
- 关于 NetBackup 自动映像复制
- 关于 NetBackup 主从复制
- 部分 VII. 监视和报告
- 部分 VIII. 管理 NetBackup
- 管理主题
- 访问远程服务器
- 使用 NetBackup 远程管理控制台
- 备用服务器还原
- 管理客户端备份与还原
- 关闭然后重新启动 NetBackup 服务器
- 关于粒度恢复技术
授权文件 (auth.conf) 的特征
在 Windows NetBackup 服务器上,名为 auth.conf.win.template
的模板文件位于 NB_Install\Java 中。使用此模板文件在相同的位置创建 auth.conf
文件。
此模板文件提供了一个授予用户权限的示例。
在 UNIX NetBackup 服务器上,auth.conf
文件位于 NB_Install/Java 中,且仅包含以下条目:
root ADMIN=ALL JBP=ALL * ADMIN=JBP JBP=ENDUSER+BU+ARC
每个条目的第一个字段都是用户名,该用户被授予本条目所指定的权限。在此发行版本中,第一个字段允许 root 用户使用所有 NetBackup 应用程序。
第一个字段内的星号表示可以接受任何用户名,该用户可以使用指定的应用程序。如果 auth.conf 文件存在,它必须包含与每个用户对应的条目。或者,auth.conf 文件必须有一个条目的用户名字段中包含星号 (*);没有对应条目的用户不能访问任何 NetBackup 应用程序。任何指明特定用户名的条目都必须位于用户名字段中含有星号的行的前面。
注意:
不能使用星号规范来授予所有用户使用管理员功能的权限。必须使用 auth.conf 文件中的各个条目为每个用户授权。
要对特定用户禁用所有功能,可在以星号开头的行之前添加表示该用户的行。
例如:
mydomain\ray ADMIN= JBP= * ADMIN=JBP JBP=ENDUSER+BU+ARC
其余的字段指定访问权限。
在登录屏幕中输入的用户名和密码必须在主机字段中指定的计算机上有效。通过使用指定计算机的系统密码文件数据,NetBackup 应用程序服务器可对用户名和密码进行身份验证。密码必须与登录这台计算机时所用的密码相同。
例如,假定您使用以下信息登录:
username = joe password = access
此时,必须使用相同的用户名和密码登录 NetBackup。
可以使用与登录操作系统所用的用户名不同的用户名登录 NetBackup 应用程序服务器。例如,如果使用用户名 joe 登录操作系统,随后便可以 root 身份登录 jnbSA。
退出后,一些应用程序状态信息(例如,表中各列的顺序)会自动保存在 $HOME/.java/.userPrefs/vrts 目录的 joe目录中。下次使用帐户 joe 登录操作系统并启动 NetBackup 应用程序时,将会还原这些信息。如果有多名管理员,这种登录方法就很有用,因为它可以保存每个管理员的状态信息。
注意:
首次退出应用程序时,NetBackup 会创建用户的 $HOME/.java/.userPrefs/vrts 目录。只有 NetBackup 应用程序使用 .java/.userPrefs/vrts 目录。
如果根据 auth.conf 文件的内容确定用户名无效,将会显示一则错误消息。用户无法访问所有应用程序:
No authorization entry exists in the auth.conf file for username name_specified_in_login_dialog. None of the NB-Java applications are available to you.
综上所述,auth.conf 文件中包含以下类型的条目,如下所示:
注意:
经过验证的用户名是可以作为用户执行文件备份、存档或还原操作的源或目的地的帐户。“备份、存档和还原”应用程序 (jbpSA) 依赖于何时浏览要备份或还原的目录和文件的系统文件权限。