NetBackup™ 重复数据删除指南
- NetBackup Media Server Deduplication Option 简介
- 快速入门
- 规划部署
- 关于 MSDP 存储和连接要求
- 关于 NetBackup 介质服务器重复数据删除
- 关于 NetBackup Client Direct 重复数据删除
- 关于 MSDP 远程办公客户端重复数据删除
- 关于 MSDP 性能
- 关于 MSDP 流处理程序
- MSDP 部署最佳做法
- 置备存储
- 重复数据删除的授权
- 配置重复数据删除
- 配置重复数据删除多线程代理行为
- 配置 MSDP 指纹缓存行为
- 在存储服务器上配置 MSDP 指纹缓存种子设定
- 关于使用 NetBackup KMS 服务的 MSDP 加密
- 为介质服务器重复数据删除池配置存储服务器
- 配置用于重复数据删除的磁盘池
- 配置介质服务器重复数据删除池存储单元
- 关于同一域内的 MSDP 优化复制
- 在同一 NetBackup 域内配置 MSDP 优化复制
- 配置以不同 NetBackup 域为目标的 MSDP 复制
- 创建存储生命周期策略
- “弹性网络”属性
- 编辑 MSDP pd.conf 文件
- 关于保护 MSDP 目录库
- 配置 MSDP 目录库备份
- 关于 NetBackup WORM 存储对不可变和不可删除数据的支持
- MSDP 云支持
- 关于 MSDP 云支持
- 云空间回收
- 关于云 LSU 的灾难恢复
- 关于使用 MSDP 云的映像共享
- 关于 MSDP 云不可篡改的 (WORM) 存储支持
- 关于对 AWS S3 的不可篡改对象支持
- 关于对 AWS S3 兼容平台的不可篡改对象支持
- 关于对 Azure blob 存储的不可篡改存储支持
- MSDP S3 接口
- 监视重复数据删除活动
- 管理重复数据删除
- 恢复 MSDP
- 替换 MSDP 主机
- 卸载 MSDP
- 重复数据删除体系结构
- 配置和使用通用共享
- 配置隔离恢复环境 (IRE)
- 使用 NetBackup Deduplication Shell
- 从重复数据删除 shell 管理用户
- 从重复数据删除 shell 管理证书
- 从重复数据删除 shell 管理 NetBackup 服务
- 从重复数据删除 shell 监控 NetBackup 服务并对其进行故障排除
- 故障排除
- 附录 A. 迁移到 MSDP 存储
- 附录 B. 从 Cloud Catalyst 迁移到 MSDP 直接云分层
- 附录 C. Encryption Crawler
配置通用共享用户身份验证
使用 CIFS/SMB 协议创建的通用共享支持两种用户身份验证方法:
基于 Active Directory 的用户身份验证
基于本地用户的身份验证
如果设备、Flex Appliance 应用程序实例或 MSDP BYO 服务器是 Active Directory 域的一部分,则可以使用此方法。
从 NetBackup Web UI 创建通用共享时,可以指定 Active Directory 用户或组。此方法存在限制,只能访问指定的用户或组。还可以控制装入了通用共享的 Windows 客户端的权限。有关更多信息,请参见 NetBackup Web UI 管理指南。
有关使用设备设置 Active Directory 用户或组的信息,请参见 NetBackup Appliance 安全指南。
可以使用 NFS 或 SMB 协议创建通用共享。使用 SMB 协议时,必须使用 ADS 或本地用户模式设置 SMB。下表介绍了如何使用 Active Directory 为各种平台配置介质服务器,以及如何使用 SMB 创建通用共享。
表:介绍不同平台加入 Active Directory 域的要求
平台 |
要求 |
---|---|
BYO 设备 |
对于 BYO,使用 register_samba_to_ad.sh 的示例用法: /usr/openv/pdde/vpfs/bin/register_samba_to_ad.sh --domain=<domain> --username=<username> 以下是可与 register_samba_to_ad.sh 一起使用的其他选项: --domain=<domain> : domain name --domaincontroller=<domain controller> : domain controller --username=<username> : windows domain username which has the privilege to join the client to domain --help|-h : Print the usage |
NetBackup Appliance (NBA) |
请查看 NetBackup Appliance 管理指南中的“添加 Active Directory 服务器配置”部分。 |
Flex 介质服务器 |
与 BYO 相同。 |
Flex 介质服务器 HA |
与 BYO 相同。 |
启用 WORM 的存储服务器 |
可以使用受限 Shell 命令将存储服务器配置为加入或离开 Active Directory。 [msdp-16.0] deecl01vm046p3 > setting ActiveDirectory configure ad_server=<ad_server> domain=<domain_server> domain_admin=<domain_adin> |
Flex Scale |
请查看 NetBackup Flex Scale 管理指南中的“为通用共享和即时访问配置 AD 服务器”部分。 |
AKS/EKS AD |
NetBackup 仅支持 SMB 本地用户模式。默认情况下,SMB 服务器配置为本地用户模式。 |
将存储服务器添加到 Active Directory 域后,可以正常创建通用共享。使用 wbinfo 命令检查指定的任何用户和用户组,以确保其有效。以下过程介绍了如何向 Active Directory 添加通用共享。
将通用共享添加到 Active Directory
- 在 NetBackup Web UI 上使用 SMB 协议创建通用共享。
- 在 Windows 客户端上装入共享存储。
提供所有必要的凭据。
- 验证通用共享是否已设置完毕,是否可以使用 Universal-Share 策略进行备份和还原。
要将 Microsoft SQL 即时访问添加到 Active Directory,必须设置以下各项:
存储服务器和客户端必须位于同一个域中。
使用域用户登录到 Microsoft SQL 客户端。
在 NetBackup 管理控制台上使用域用户注册 Microsoft SQL 实例。
必须使用域用户凭据来执行即时访问操作。
必须在相应的存储服务器上配置 SMB 用户,然后在客户端上输入凭据。
如果 SMB 服务是 Windows 域的一部分,则 Windows 域用户可以使用 SMB 共享。在这种情况下,访问共享时不需要凭据。
对于 Azure Kubernetes Service (AKS) 和 Amazon Elastic Kubernetes Service (EKS) 云平台,只有 SMB 本地用户可以访问 SMB 共享。必须添加 SMB 用户才能访问 SMB 共享。
如果 SMB 服务不属于 Windows 域,请执行以下步骤:
对于 NetBackup Appliance:
对于 NetBackup Appliance,本地用户也是 SMB 用户。要管理本地用户,请登录到 CLISH 并选择
。SMB 密码与本地用户的登录密码相同。对于 MSDP BYO 服务器:
对于 MSDP BYO 服务器,请创建 Linux 用户(如果不存在)。然后,将用户添加到 SMB。
例如,以下命令仅为 SMB 服务创建 test_smb_user use:
# adduser --no-create-home -s /sbin/nologin test_smb_user
# smbpasswd -a test_smb_user
要将现有用户添加到 SMB 服务,请运行以下命令:
# smbpasswd -a username
对于 Flex Appliance 主服务器或介质服务器应用程序实例:
对于 Flex Appliance 主服务器或介质服务器应用程序实例,登录到该实例,然后将任何本地用户添加到 SMB 服务,如下所示:
如果需要,可使用以下命令创建新的本地用户:
#useradd <username> #passwd <username>
也可以使用现有本地用户。
运行以下命令,为 SMB 服务创建用户凭据并启用该用户:
smbpasswd -a <username> smbpasswd -e <username>
对于 WORM 存储服务器应用程序实例:
对于 WORM 存储服务器实例,登录到该实例并使用以下命令添加本地 SMB 用户:setting smb add-user username=<username> password=<password>
可以使用 setting smb list-users 命令查看新用户。要删除用户,请运行 setting smb remove-user username=<username> 命令。
对于 AKS 和 EKS 云平台:
使用 kubectl 登录到群集中的 MSDP 引擎 pod。
运行以下命令以登录到 MSDP 引擎中的 RShell。
su - msdpadm
运行以下 RShell 命令以添加 SMB 用户。
setting samba add-user username=[samba user name] password=[samba password]
例如,
msdp-16.1] > setting samba add-user username=test_samba_user password=Te@Pss1fg0
可以使用同一命令更新现有用户的密码。
在 AKS 和 EKS 云平台中,SMB RShell 命令会在群集的所有 MSDP 引擎中配置 SMB 服务器。