Backup Exec 20.4 管理指南
- Backup Exec 簡介
- 安裝
- 安裝 Agent for Windows 的方法
- 安裝 Remote Administrator
- 使用指令行安裝 Backup Exec (無干擾模式)
- Backup Exec 授權合約資訊
- 關於升級至 Backup Exec
- 入門
- 備份
- 備份資料
- 還原
- 工作管理及監控
- 警示與通知
- 讓作用中警示和警示記錄在「首頁」標籤上顯示
- 新增警示通知的收件者群組
- 工作完成時傳送通知
- Backup Exec 警示的 SNMP 陷阱
- 磁碟式儲存和網路式儲存
- 雲端式儲存裝置
- 舊版備份至磁碟資料夾
- 磁帶儲存體
- 儲存裝置集區
- 儲存作業
- 轉換成虛擬機器
- 組態與設定
- 變更 Backup Exec 的網路和安全性選項
- 搭配防火牆使用 Backup Exec
- 刪除 DBA 起始的工作範本
- Backup Exec 登入帳戶
- 報告
- 建立自訂報告
- Backup Exec 標準報告清單
- 即時雲端復原
- GDPR Guard
- Backup Exec 疑難排解
- 疑難排解 SAN 中故障的元件
- 產生適用於 Backup Exec 疑難排解的診斷檔案
- 在叢集環境中使用 Backup Exec
- Backup Exec 和 Microsoft Cluster Server 的組態
- 叢集的災難復原
- Simplified Disaster Recovery
- 設定或變更災難復原資訊檔的替代位置
- 建立 Simplified Disaster Recovery 磁碟影像
- 使用 Simplified Disaster Recovery 準備從災難復原
- 使用 Simplified Disaster Recovery 復原電腦
- 執行手動災難復原
- 與 Veritas™ Information Map 整合
- 附錄 A. Backup Exec Agent for Windows
- 關於 Backup Exec Agent Utility for Windows
- 附錄 B. Backup Exec 重複資料刪除功能
- 建立或匯入重複資料刪除磁碟儲存
- 選取用於直接存取共用的儲存裝置
- 附錄 C. Backup Exec Agent for VMware
- 關於建立 vCenter/ESX(i) 伺服器的信任
- 備份 VMware 虛擬機器
- 關於 VMware 虛擬機器的即時復原
- 關於 VMware 虛擬機器的復原就緒
- 附錄 D. Backup Exec Agent for Microsoft Hyper-V
- 備份 Microsoft Hyper-V 虛擬機器
- 關於 Hyper-V 虛擬機器即時復原
- 關於 Hyper-V 虛擬機器的復原就緒
- 附錄 E. Backup Exec Agent for Microsoft SQL Server
- 附錄 F. Backup Exec Agent for Microsoft Exchange Server
- 備份 Exchange 資料
- 附錄 G. Backup Exec Agent for Microsoft SharePoint
- 備份 Microsoft SharePoint 資料
- 附錄 H. Windows 或 Linux 伺服器上的 Backup Exec Agent for Oracle
- 在 Windows 電腦和 Linux 伺服器上架構 Oracle Agent
- 關於 Backup Exec 伺服器上的驗證憑證
- 關於備份 Oracle 資料庫
- 關於還原 Oracle 資源
- 附錄 I. Backup Exec Agent for Enterprise Vault
- 關於 Enterprise Vault 備份工作的備份方法
- 還原 Enterprise Vault
- 關於 Backup Exec Migrator for Enterprise Vault
- 架構 Backup Exec Migrator
- 關於擷取移轉的 Enterprise Vault 資料
- 關於分割區復原公用程式
- 附錄 J. Backup Exec Agent for Microsoft Active Directory
- 附錄 K. Backup Exec Central Admin Server Feature
- 關於安裝 Central Admin Server Feature
- 達到 CAS 通訊臨界值時會有什麼影響
- 關於 CAS 中的工作委派
- 如何在 CAS 中使用 Backup Exec 伺服器集區
- 集中式還原在 CAS 中的運作方式
- 附錄 L. Backup Exec Advanced Disk-based Backup Feature
- 附錄 M. Backup Exec NDMP 功能
- 附錄 N. Backup Exec Agent for Linux
- 關於安裝 Agent for Linux
- 關於在 Backup Exec 伺服器清單中建立遠端 Linux 電腦的信任
- 編輯 Linux 電腦的組態選項
- 關於使用 Agent for Linux 備份 Linux 電腦
- 關於將資料還原至 Linux 電腦
- 編輯 Linux 電腦的預設備份工作選項
- 移除 Agent for Linux
- 附錄 O. Backup Exec Remote Media Agent for Linux
- 關於安裝 Remote Media Agent for Linux
- 關於在 Backup Exec 伺服器清單中建立 Remote Media Agent for Linux 電腦的信任
- 關於 Remote Media Agent for Linux 的 Backup Exec 操作員 (beoper) 群組
- 關於新增 Linux 伺服器作為 Remote Media Agent for Linux
- 編輯 Remote Media Agent for Linux 內容
- 建立模擬磁帶庫
- 檢視模擬磁帶庫內容
- 附錄 P. 協助工具與 Backup Exec
搭配 Backup Exec 使用加密
Backup Exec 提供了加密資料的能力。加密資料可防止未經授權的存取。嘗試存取資料的任何人都必須要有您建立的加密金鑰。Backup Exec 提供軟體加密,也支援某些使用 T10 標準進行硬體加密的裝置。當您指定要用於備份工作的儲存裝置時,Backup Exec 會架構加密。
Backup Exec 支援兩種安全層級的加密:128 位元進階加密標準 (AES) 和 256 位元 AES。256 位元 AES 加密較強固的安全性,這是因為 256 位元 AES 金鑰比 128 位元 AES 金鑰長。然而,128 位元 AES 加密可以讓備份工作的處理更加迅速。使用 T10 標準的硬體加密需要 256 位元 AES。
當您執行複製備份工作時,已經加密的任何備份集不會重新加密。不過,您可以將任何未加密的備份集加以加密。
如需有關 Backup Exec 軟體加密之最佳實務準則的資訊,請參閱 Backup Exec 最佳實務準則。
本主題包含下列資訊:
在安裝 Backup Exec 時,安裝程式會在 Backup Exec 伺服器和使用 Backup Exec 代理程式的任何遠端電腦上安裝加密軟體。Backup Exec 可以在使用 Backup Exec 代理程式的電腦上將資料加密,然後將加密的資料傳輸至 Backup Exec 伺服器。Backup Exec 會將各組的加密檔案逐一寫入至磁帶或磁碟儲存裝置。
Backup Exec 可加密下列類型的檔案:
使用者檔案,例如:檔案和 Microsoft Exchange 資料庫。
中繼資料,例如:檔案名稱、屬性和作業系統資訊。
磁帶上的目錄檔案和目錄資訊。
Backup Exec 不會加密 Backup Exec 中繼資料,也不會加密磁帶上的目錄檔案和目錄資訊。
您可以為備份工作使用加密的軟體壓縮。首先,Backup Exec 會壓縮檔案,然後加以加密。不過,同時使用加密壓縮和軟體壓縮時,備份工作需要較長的時間才能完成。
建議您不要將硬體壓縮與軟體加密搭配使用。硬體壓縮是在加密之後才執行。 資料經過加密之後,會隨機排列。 隨機排列的資料無法有效地壓縮。
Backup Exec 支援對使用 T10 加密標準的任何儲存裝置進行硬體加密。使用硬體加密時,資料從主機電腦傳輸到儲存裝置,然後在裝置上進行加密。Backup Exec 管理用於存取加密資料的加密金鑰。
Backup Exec 僅支援 T10 加密認可的裝置。
附註:
使用 T10 標準的硬體加密需要 256 位元 AES。除非使用至少 16 個字元的密碼,否則 Backup Exec 不允許啟用硬體加密。
您必須建立加密金鑰,才能在 Backup Exec 中使用加密。在使用者建立加密金鑰時,Backup Exec 會根據登入使用者的安全性識別碼,以識別碼標記該金鑰。建立金鑰的人員會成為金鑰擁有者。
如果您使用加密進行合成備份,則所有關聯的備份皆須使用相同的加密金鑰。建立基線備份後請勿變更加密金鑰。您為基礎備份選取的加密金鑰會自動套用到所有關聯的備份。
在您選取加密的資料進行還原時,Backup Exec 會驗證資料庫中是否有資料的加密金鑰可供使用。如果沒有任何金鑰可供使用,Backup Exec 會提示您重新建立遺失的金鑰。如果您在排程工作執行之後刪除金鑰,工作會無法成功執行。
在目錄工作執行時,如果 Backup Exec 無法找出加密金鑰,Backup Exec 會發出警示。如果您知道密碼,您可以重新建立遺失的加密金鑰。
Simplified Disaster Recovery 支援使用之前加密的備份集復原電腦。如果您有在備份期間加密的 Simplified Disaster Recovery 備份,則「復原此電腦精靈」會提示您輸入每個加密備份集的密碼,以便完成復原工作。
請參閱加密金鑰管理。
Backup Exec 具有以下類型的加密金鑰﹕
表:加密金鑰類型
金鑰類型 |
說明 |
---|---|
一般 |
任何人都可以使用這種金鑰在備份工作期間加密資料,並且還原加密的資料。 |
受限 |
任何人都可以使用這種金鑰在備份工作期間加密資料,但金鑰擁有者以外的使用者必須知道密碼。如果金鑰擁有者以外的使用者嘗試還原加密的資料,Backup Exec 會提示使用者輸入密碼。如果您無法提供金鑰的正確密碼,便無法還原資料。 |
加密金鑰需要密碼,這與一般密碼類似。這種密碼通常比一般密碼長,其中包含多個單字或字組。有效的密碼長度是介於 8 至 128 個字元之間。128 位元 AES 加密的字元數目下限是 8 個。256 位元 AES 加密的字元數目下限是 16 個。建議您使用超過字元數目下限的密碼。
附註:
使用 T10 標準的硬體加密需要 256 位元 AES。除非使用至少 16 個字元的密碼,否則 Backup Exec 不允許啟用硬體加密。
另外,有效的密碼可以包含大小寫字母、數字和特殊字元的組合。在密碼中,您應該避免使用英文成語典故。
密碼只能包含可列印的 ASCII 字元,這些是介於數字 32 至 126 的字元。ASCII 字元 32 是空白字元,可以使用鍵盤的空白鍵輸入。ASCII 字元 33 至 126 包含下列字元:
!"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ
[\]^_'abcdefghijklmnopqrstuvwxyz{|}~
請參閱加密金鑰管理。