Руководство администратора Backup Exec 20.1
- Введение в Backup Exec
- Установка
- Методы установки Agent for Windows
- Использование командной строки для установки Agent for Windows на удаленном компьютере
- Использование командного сценария для установки Agent for Windows
- Установка удаленного администратора
- Установка Backup Exec из командной строки (режим без вывода сообщений)
- Информация о контракте на лицензирование Backup Exec
- Общие сведения об обновлении Backup Exec
- Начало работы
- Резервное копирование
- Резервное копирование данных
- Восстановление
- Как работают каталоги Backup Exec
- Управление заданиями и их мониторинг
- Сведения о мониторе заданий
- Сведения о хронологии заданий
- Просмотр журнала задания
- Правила обработки ошибок для невыполненных или отмененных заданий
- Предупреждения и уведомления
- Включение отображения активных предупреждений и хронологии предупреждений на вкладке Главная
- Добавление группы получателей уведомлений о предупреждениях
- Отправка уведомления о завершении задания
- Ловушки SNMP для предупреждений Backup Exec
- Дисковое и сетевое хранилище
- Настройка дискового хранилища
- Настройка хранилища с дисковым картриджем
- Наборы данных резервного копирования
- Устройства облачного хранилища
- Облачное хранилище Amazon S3
- Облачное хранилище Google
- Облачное хранилище Microsoft Azure
- Частное облачное хранилище
- Сведения об облачном хранилище, совместимом с S3
- Сведения о Backup Exec™ CloudConnect Optimizer
- Устаревшие папки резервного копирования на диск
- Устаревшие папки резервного копирования на диск
- Устаревшие папки резервного копирования на диск
- Хранилище на магнитной ленте
- Роботизированные библиотеки Backup Exec
- Создание разделов роботизированной библиотеки
- Управление магнитными лентами
- Создание наборов носителей для магнитных лент
- Создание меток для накопителей на магнитной ленте
- Хранилища носителей по умолчанию
- Изменение имени или описания хранилища носителей
- Пулы устройств хранения
- Операции с хранилищем
- Преобразование в виртуальные машины
- Конфигурация и параметры
- Использование Backup Exec совместно с брандмауэрами
- Удаление шаблонов задания, инициированного DBA
- Учетные записи Backup Exec
- Отчеты
- Создание пользовательского отчета
- Список стандартных отчетов Backup Exec
- Устранение неполадок Backup Exec
- Устранение неполадок в сбойных компонентах SAN
- Создание файла диагностики для устранения неполадок Backup Exec
- Использование Backup Exec в кластерных средах
- Конфигурации для Backup Exec и Microsoft Cluster Servers
- Аварийное восстановление кластера
- Упрощенное аварийное восстановление
- Настройка или изменение альтернативного расположения для файла с информацией аварийного восстановления
- Создание образа диска упрощенного аварийного восстановления
- Подготовка к восстановлению после аварийной ситуации с помощью упрощенного аварийного восстановления
- Восстановление компьютера с помощью упрощенного аварийного восстановления
- Выполнение аварийного восстановления вручную
- Интеграция с Veritas™ Information Map
- Приложение A. Backup Exec Agent for Windows
- Сведения о служебной программе Backup Exec Agent Utility for Windows
- Приложение B. Компонент Backup Exec Deduplication
- Создание или импорт дискового хранилища с дедупликацией
- Выбор устройств хранения для открытия общего прямого доступа
- Приложение C. Backup Exec Agent for VMware
- Резервное копирование виртуальных машин VMware
- Сведения о моментальном восстановлении виртуальной машины VMware
- Сведения о компоненте Готовность к восстановлению для виртуальных машин VMware
- Приложение D. Backup Exec Agent for Microsoft Hyper-V
- Резервное копирование виртуальных машин Microsoft Hyper-V
- Сведения о моментальном восстановлении виртуальной машины Hyper-V
- Сведения о компоненте Готовность к восстановлению для виртуальных машин Hyper-V
- Приложение E. Backup Exec Agent for Microsoft SQL Server
- Резервное копирование баз данных и журналов транзакций SQL
- Восстановление баз данных и журналов транзакций SQL
- Аварийное восстановление сервера SQL Server
- Приложение F. Backup Exec Agent for Microsoft Exchange Server
- Резервное копирование данных Exchange
- Приложение G. Backup Exec Agent for Microsoft SharePoint
- Резервное копирование данных Microsoft SharePoint
- Приложение H. Backup Exec Agent for Oracle на серверах под управлением Windows или Linux
- Настройка агента Oracle на компьютерах Windows и серверах Linux
- Настройка экземпляра Oracle на компьютерах Windows
- Просмотр экземпляра Oracle на компьютерах Windows
- Общие сведения об учетных данных для аутентификации на сервере Backup Exec
- Сведения о резервном копировании баз данных Oracle
- Сведения о восстановлении ресурсов Oracle
- Приложение I. Агент Backup Exec для Enterprise Vault
- Сведения о способах резервного копирования для заданий резервного копирования Enterprise Vault
- Восстановление Enterprise Vault
- Общие сведения об агенте миграции Backup Exec для Enterprise Vault
- Настройка агента миграции Backup Exec Migrator
- Сведения о получении данных Enterprise Vault после миграции
- Сведения об утилите восстановления разделов
- Приложение J. Backup Exec Agent for Microsoft Active Directory
- Приложение K. Backup Exec Central Admin Server Feature
- Установка компонента Central Admin Server Feature
- Что происходит при достижении порогов взаимодействия CAS
- Сведения о делегировании заданий в CAS
- Работа с пулами серверов Backup Exec в CAS
- Принципы централизованного восстановления в CAS
- Приложение L. Backup Exec Advanced Disk-based Backup Feature
- Приложение M. Backup Exec NDMP Feature
- Сведения о восстановлении и перенаправлении восстановленных данных для серверов NDMP
- Просмотр свойств сервера NDMP
- Просмотр свойств хранилища для сервера NDMP
- Приложение N. Backup Exec Agent for Linux
- Сведения об установке агента Agent for Linux
- Сведения об установлении доверительных отношений для удаленного компьютера Linux в списке серверов Backup Exec
- Изменение параметров конфигурации для компьютеров Linux
- Сведения о резервном копировании компьютера Linux с помощью агента Agent for Linux
- Сведения о восстановлении данных на компьютерах Linux
- Изменение параметров по умолчанию в заданиях резервного копирования для компьютеров Linux
- Удаление агента Agent for Linux
- Приложение O. Backup Exec Remote Media Agent for Linux
- Сведения об установке агента Remote Media Agent for Linux
- Сведения об установлении доверительных отношений для компьютера агента Remote Media Agent for Linux в списке серверов Backup Exec
- Сведения о группе операторов Backup Exec (beoper) для агента Remote Media Agent for Linux
- Сведения о добавлении сервера Linux в качестве агента Remote Media Agent for Linux
- Изменение свойств агента Remote Media Agent for Linux
- Создание эмулируемой библиотеки магнитных лент
- Просмотр свойств эмулируемых библиотек магнитных лент
- Приложение P. Специальные возможности в Backup Exec
- Клавиши быстрого доступа в Backup Exec
- Сочетания клавиш вкладки "Резервное копирование и восстановление"
- Сочетания клавиш на вкладке "Хранилище"
Настройка шифрования для подключения к базе данных Backup Exec
В базе данных Backup Exec содержится важная информация об организации, включая идентификационные данные учетных записей пользователей и резервные копии данных. Обеспечение безопасности соединений Microsoft SQL Server с базой данных Backup Exec является важным моментом защиты вашей сети от доступа извне. Microsoft рекомендует применять SSL-шифрование при любом сетевом обмене данными между сервером SQL Server и приложением.
Сетевой обмен данными между службами Backup Exec и экземпляром SQL выполняется при следующих сценариях:
База данных Backup Exec является централизованной и располагается на сервере централизованного администрирования в среде CAS. Также данные могут передаваться по сети в различных вариантах этого сценария, например при использовании управляемого сервера Backup Exec или общего хранилища.
Для базы данных Backup Exec используется удаленный экземпляр SQL, и поэтому службы Backup Exec должны подключаться к базе данных по сети.
Backup Exec автоматически включает SSL-шифрование при использовании настраиваемого по умолчанию локального экземпляра SQL Express с именем BKUPEXEC. При настройке Backup Exec на использование любого другого экземпляра SQL Server шифрование необходимо настраивать вручную.
Для шифрования данных SQL Server использует сертификаты. Можно создать собственные сертификаты либо разрешить серверу SQL Server использовать автоматически созданный самоподписанный сертификат. По умолчанию в Backup Exec используются самоподписанные сертификаты, которые автоматически создаются сервером SQL Server. Однако для усиления защиты рекомендуется создавать и использовать собственные сертификаты.
Примечание:
Шифрование может повлиять на скорость обмена данными между SQL Server и базой данных Backup Exec. При использовании шифрования происходит дополнительный обмен данными по сети и тратится время на шифрование и дешифрование данных.
В базе знаний Microsoft можно получить дополнительную информацию о протоколе SSL и шифровании соединений с SQL Server.
Можно использовать собственные сертификаты либо разрешить серверу SQL Server использовать автоматически созданный самоподписанный сертификат. Для усиления защиты рекомендуется использовать собственные сертификаты. После создания и установки сертификата можно перейти к настройке защищенного SQL-соединения с базой данных Backup Exec.
У Microsoft существуют требования, которым необходимо следовать при использовании собственных сертификатов для SQL Server. Сертификаты могут быть самоподписанными либо выпущенными центром сертификации. Центры сертификации (ЦС) могут быть локальными ЦС в домене организации либо известными сторонними ЦС.
Подробнее о требованиях Microsoft к сертификатам см. в следующей статье:
Шифрование соединений с SQL Server
Перед настройкой шифрования необходимо импортировать нужные сертификаты в локальное хранилище сертификатов компьютера, на котором располагается база данных Backup Exec.
Подробнее об импорте и установке сертификатов на сервер см. в следующей статье Microsoft:
Как включить шифрование соединений с компонентом Database Engine (диспетчер конфигурации SQL Server)
Для импорта сертификатов необходимо использовать ту же учетную запись, от имени которой запущена служба SQL Server:
Если SQL Server запущен от имени стандартной системной учетной записи (LocalSystem, NetworkService или LocalService), то при импорте сертификата следует использовать параметр
. Если выбрано управление сертификатами от имени учетной записи компьютера, сертификат будет помещен в личное хранилище стандартной учетной записи компьютера.Если SQL Server выполняется от имени определенной учетной записи домена, то для импорта сертификата в систему необходимо войти с помощью этой же учетной записи. При входе в консоль управления (MMC) выберите параметр
. Если выбрано управление сертификатами для учетной записи пользователя, сертификат будет помещен в личное хранилище пользователя, от имени которого также запущена служба SQL.
Backup Exec автоматически включает шифрование для SQL-соединений при использовании настраиваемого по умолчанию локального экземпляра SQL Express с именем BKUPEXEC. При настройке Backup Exec на использование любого другого экземпляра SQL Server шифрование необходимо настраивать вручную. Защищенное соединение следует настраивать на компьютере, где размещен экземпляр SQL с базой данных Backup Exec.
В некоторых средах Backup Exec может потребоваться выполнить процедуру настройки защищенного соединения несколько раз:
Для кластеризованных сред Backup Exec | Защищенное SQL-соединение необходимо настроить на каждом узле в кластере. Если кластер еще не создан, настройте защищенное SQL-соединение перед запуском мастера настройки кластера в Backup Exec. Если кластер уже создан:
|
Для сред компонента Central Admin Server Feature (CAS) | Защищенное SQL-соединение необходимо настроить на каждом компьютере в среде CAS, включая сервер централизованного администрирования и все управляемые серверы Backup Exec. |
Используйте диспетчер конфигурации SQL Server, чтобы изменить свойства протоколов для сервера, подлежащего настройке. Чтобы настроить шифрование для стандартного локального экземпляра базы данных, установленного программой Backup Exec, измените Протоколы для BKUPEXEC. Если вы создали сертификат, выберите его для использования. Затем выберите, следует ли использовать принудительное шифрование для соединения с базой данных. После завершения настройки перезапустите службы SQL Server и Backup Exec с помощью диспетчера служб.
Дополнительные сведения и инструкции по настройке защищенных SQL-соединений см. в базе знаний Microsoft.