Руководство администратора Backup Exec 21.4
- Введение в Backup Exec
- Установка
- Методы установки Agent for Windows
- Использование командной строки для установки Agent for Windows на удаленном компьютере
- Использование командного сценария для установки Agent for Windows
- Установка удаленного администратора
- Установка Backup Exec из командной строки (режим без вывода сообщений)
- Обновление программы Backup Exec с помощью Veritas Update
- Информация о контракте на лицензирование Backup Exec
- Общие сведения об обновлении Backup Exec
- Начало работы
- Настройка вкладки "Главная"
- Резервное копирование
- Рекомендации по выбору способа резервного копирования
- Резервное копирование данных
- Восстановление
- Как работают каталоги Backup Exec
- Управление заданиями и их мониторинг
- Сведения о мониторе заданий
- Сведения о хронологии заданий
- Просмотр журнала задания
- Правила обработки ошибок для невыполненных или отмененных заданий
- Предупреждения и уведомления
- Включение отображения активных предупреждений и хронологии предупреждений на вкладке Главная
- Добавление группы получателей уведомлений о предупреждениях
- Отправка уведомления о завершении задания
- Ловушки SNMP для предупреждений Backup Exec
- Дисковое и сетевое хранилище
- Настройка дискового хранилища
- Настройка хранилища с дисковым картриджем
- Наборы данных резервного копирования
- Устройства облачного хранилища
- Облачное хранилище Amazon S3
- Облачное хранилище Google
- Облачное хранилище Microsoft Azure
- Частное облачное хранилище
- Сведения об облачном хранилище, совместимом с S3
- Устройство хранения с дедупликацией в облако
- Сведения о Backup Exec™ CloudConnect Optimizer
- Устройства OpenStorage
- Устаревшие папки резервного копирования на диск
- Устаревшие папки резервного копирования на диск
- Устаревшие папки резервного копирования на диск
- Хранилище на магнитной ленте
- Роботизированные библиотеки Backup Exec
- Создание разделов роботизированной библиотеки
- Управление магнитными лентами
- Создание наборов носителей для магнитных лент
- Создание меток для накопителей на магнитной ленте
- Хранилища носителей по умолчанию
- Изменение имени или описания хранилища носителей
- Пулы устройств хранения
- Операции с хранилищем
- Преобразование в виртуальные машины
- Конфигурация и параметры
- Изменение параметров сети и безопасности для Backup Exec
- Использование Backup Exec совместно с брандмауэрами
- Удаление шаблонов задания, инициированного DBA
- Учетные записи Backup Exec
- Отчеты
- Создание пользовательского отчета
- Список стандартных отчетов Backup Exec
- Мгновенное восстановление в облаке
- Предварительная настройка в портале Azure
- GDPR Guard
- Устранение неполадок Backup Exec
- Устранение неполадок в сбойных компонентах SAN
- Создание файла диагностики для устранения неполадок Backup Exec
- Упрощенное аварийное восстановление
- Настройка или изменение альтернативного расположения для файла с информацией аварийного восстановления
- Создание образа диска упрощенного аварийного восстановления
- Подготовка к восстановлению после аварийной ситуации с помощью упрощенного аварийного восстановления
- Восстановление компьютера с помощью упрощенного аварийного восстановления
- Выполнение аварийного восстановления вручную
- Интеграция с Veritas™ Information Map
- Непрерывное добавочное резервное копирование
- Приложение A. Backup Exec Agent for Windows
- Сведения о служебной программе Backup Exec Agent Utility for Windows
- Приложение B. Компонент Backup Exec Deduplication
- Создание или импорт дискового хранилища с дедупликацией
- Выбор устройств хранения для открытия общего прямого доступа
- Приложение C. Backup Exec Agent for VMware
- Сведения об установлении доверительных отношений для сервера vCenter/ESX(i)
- Резервное копирование виртуальных машин VMware
- Сведения о моментальном восстановлении виртуальной машины VMware
- Сведения о компоненте Готовность к восстановлению для виртуальных машин VMware
- Приложение D. Backup Exec Agent for Microsoft Hyper-V
- Резервное копирование виртуальных машин Microsoft Hyper-V
- Сведения о моментальном восстановлении виртуальной машины Hyper-V
- Сведения о компоненте Готовность к восстановлению для виртуальных машин Hyper-V
- Приложение E. Backup Exec Agent for Microsoft SQL Server
- Резервное копирование баз данных и журналов транзакций SQL
- Восстановление баз данных и журналов транзакций SQL
- Аварийное восстановление сервера SQL Server
- О группах доступности "Всегда включен" SQL Server
- Приложение F. Backup Exec Agent for Microsoft Exchange Server
- Резервное копирование данных Exchange
- Приложение G. Backup Exec Agent for Microsoft SharePoint
- Резервное копирование данных Microsoft SharePoint
- Приложение H. Backup Exec Agent for Oracle на серверах под управлением Windows или Linux
- Настройка агента Oracle на компьютерах Windows и серверах Linux
- Настройка экземпляра Oracle на компьютерах Windows
- Просмотр экземпляра Oracle на компьютерах Windows
- Общие сведения об учетных данных для аутентификации на сервере Backup Exec
- Сведения о резервном копировании баз данных Oracle
- Сведения о восстановлении ресурсов Oracle
- Приложение I. Backup Exec Agent for Enterprise Vault
- Сведения о способах резервного копирования для заданий резервного копирования Enterprise Vault
- Восстановление Enterprise Vault
- Общие сведения об агенте миграции Backup Exec для Enterprise Vault
- Настройка агента миграции Backup Exec Migrator
- Сведения о получении данных Enterprise Vault после миграции
- Сведения об утилите восстановления разделов
- Приложение J. Backup Exec Agent for Microsoft Active Directory
- Приложение K. Backup Exec Central Admin Server Feature
- Установка компонента Central Admin Server Feature
- Что происходит при достижении порогов взаимодействия CAS
- Сведения о делегировании заданий в CAS
- Работа с пулами серверов Backup Exec в CAS
- Принципы централизованного восстановления в CAS
- Приложение L. Backup Exec Advanced Disk-based Backup Feature
- Приложение M. Backup Exec NDMP Feature
- Сведения о восстановлении и перенаправлении восстановленных данных для серверов NDMP
- Просмотр свойств сервера NDMP
- Просмотр свойств хранилища для сервера NDMP
- Приложение N. Файловые серверы Backup Exec
- Приложение O. Backup Exec Agent for Linux and Unix
- Сведения об установке агента Agent for Linux and Unix
- Сведения об установлении доверительных отношений для удаленного компьютера Linux и Unix в списке серверов Backup Exec
- Изменение параметров конфигурации для компьютеров Linux и Unix
- Сведения о резервном копировании компьютеров с ОС Linux и Unix с помощью агента Agent for Linux and Unix
- Сведения о восстановлении данных на компьютерах Linux и Unix
- Изменение параметров по умолчанию в заданиях резервного копирования для компьютеров Linux и Unix
- Удаление агента Agent for Linux and Unix
- Приложение P. Backup Exec Remote Media Agent for Linux
- Сведения об установке агента Remote Media Agent for Linux
- Сведения об установлении доверительных отношений для компьютера агента Remote Media Agent for Linux в списке серверов Backup Exec
- Сведения о группе операторов Backup Exec (beoper) для агента Remote Media Agent for Linux
- Сведения о добавлении сервера Linux в качестве агента Remote Media Agent for Linux
- Изменение свойств агента Remote Media Agent for Linux
- Создание эмулируемой библиотеки магнитных лент
- Просмотр свойств эмулируемых библиотек магнитных лент
- Приложение Q. Специальные возможности в Backup Exec
- Клавиши быстрого доступа в Backup Exec
- Сочетания клавиш вкладки "Резервное копирование и восстановление"
- Сочетания клавиш на вкладке "Хранилище"
Настройка шифрования для подключения к базе данных Backup Exec
В базе данных Backup Exec содержится важная информация об организации, включая идентификационные данные учетных записей пользователей и резервные копии данных. Обеспечение безопасности соединений Microsoft SQL Server с базой данных Backup Exec является важным моментом защиты вашей сети от доступа извне. Microsoft рекомендует применять SSL-шифрование при любом сетевом обмене данными между сервером SQL Server и приложением.
Сетевой обмен данными между службами Backup Exec и экземпляром SQL выполняется при следующих сценариях:
База данных Backup Exec является централизованной и располагается на сервере централизованного администрирования в среде CAS. Также данные могут передаваться по сети в различных вариантах этого сценария, например при использовании управляемого сервера Backup Exec или общего хранилища.
Для базы данных Backup Exec используется удаленный экземпляр SQL, и поэтому службы Backup Exec должны подключаться к базе данных по сети.
Backup Exec автоматически включает SSL-шифрование при использовании настраиваемого по умолчанию локального экземпляра SQL Express с именем BKUPEXEC. При настройке Backup Exec на использование любого другого экземпляра SQL Server шифрование необходимо настраивать вручную.
Для шифрования данных SQL Server использует сертификаты. Можно создать собственные сертификаты либо разрешить серверу SQL Server использовать автоматически созданный самоподписанный сертификат. По умолчанию в Backup Exec используются самоподписанные сертификаты, которые автоматически создаются сервером SQL Server. Однако для усиления защиты рекомендуется создавать и использовать собственные сертификаты.
Примечание:
Шифрование может повлиять на скорость обмена данными между SQL Server и базой данных Backup Exec. При использовании шифрования происходит дополнительный обмен данными по сети и тратится время на шифрование и дешифрование данных.
В базе знаний Microsoft можно получить дополнительную информацию о протоколе SSL и шифровании соединений с SQL Server.
Для получения информации о рекомендуемых подходах к управлению шифрованием баз данных см. Практические советы по Backup Exec.
Можно использовать собственные сертификаты либо разрешить серверу SQL Server использовать автоматически созданный самоподписанный сертификат. Для усиления защиты рекомендуется использовать собственные сертификаты. После создания и установки сертификата можно перейти к настройке защищенного SQL-соединения с базой данных Backup Exec.
У Microsoft существуют требования, которым необходимо следовать при использовании собственных сертификатов для SQL Server. Сертификаты могут быть самоподписанными либо выпущенными центром сертификации. Центры сертификации (ЦС) могут быть локальными ЦС в домене организации либо известными сторонними ЦС.
Подробнее о требованиях Microsoft к сертификатам см. в следующей статье:
Шифрование соединений с SQL Server
Перед настройкой шифрования необходимо импортировать нужные сертификаты в локальное хранилище сертификатов компьютера, на котором располагается база данных Backup Exec.
Подробнее об импорте и установке сертификатов на сервер см. в следующей статье Microsoft:
Как включить шифрование соединений с компонентом Database Engine (диспетчер конфигурации SQL Server)
Для импорта сертификатов необходимо использовать ту же учетную запись, от имени которой запущена служба SQL Server:
Если SQL Server запущен от имени стандартной системной учетной записи (LocalSystem, NetworkService или LocalService), то при импорте сертификата следует использовать параметр
. Если выбрано управление сертификатами от имени учетной записи компьютера, сертификат будет помещен в личное хранилище стандартной учетной записи компьютера.Если SQL Server выполняется от имени определенной учетной записи домена, то для импорта сертификата в систему необходимо войти с помощью этой же учетной записи. При входе в консоль управления (MMC) выберите параметр
. Если выбрано управление сертификатами для учетной записи пользователя, сертификат будет помещен в личное хранилище пользователя, от имени которого также запущена служба SQL.
Backup Exec автоматически включает шифрование для SQL-соединений при использовании настраиваемого по умолчанию локального экземпляра SQL Express с именем BKUPEXEC. При настройке Backup Exec на использование любого другого экземпляра SQL Server шифрование необходимо настраивать вручную. Защищенное соединение следует настраивать на компьютере, где размещен экземпляр SQL с базой данных Backup Exec.
В некоторых средах Backup Exec может потребоваться выполнить процедуру настройки защищенного соединения несколько раз:
Для сред компонента Central Admin Server Feature (CAS) |
Защищенное SQL-соединение необходимо настроить на каждом компьютере в среде CAS, включая сервер централизованного администрирования и все управляемые серверы Backup Exec. |
Используйте диспетчер конфигурации SQL Server, чтобы изменить свойства протоколов для сервера, подлежащего настройке. Чтобы настроить шифрование для стандартного локального экземпляра базы данных, установленного программой Backup Exec, измените Протоколы для BKUPEXEC. Если вы создали сертификат, выберите его для использования. Затем выберите, следует ли использовать принудительное шифрование для соединения с базой данных. После завершения настройки перезапустите службы SQL Server и Backup Exec с помощью диспетчера служб.
Дополнительные сведения и инструкции по настройке защищенных SQL-соединений см. в базе знаний Microsoft.