Guide de l'administrateur Backup Exec 21
- Présentation de Backup Exec
- Installation
- Méthodes d'installation de l'Agent for Windows
- Utilisation d'une invite de commande pour l'installation d'Agent for Windows sur un ordinateur distant
- Utilisation d'un script de commande pour installer Agent for Windows
- Installation de Remote Administrator
- Installation de Backup Exec à partir de la ligne de commande (mode silencieux)
- Mise à jour de Backup Exec à l'aide de Veritas Update
- Informations de contrat de licence Backup Exec
- À propos de la mise à niveau vers Backup Exec
- Prise en main
- Sauvegardes
- Sauvegarde de données
- Restaurations
- Fonctionnement des catalogues Backup Exec
- Gestion et surveillance des travaux
- À propos du moniteur des travaux
- A propos de l'historique des travaux
- Affichage du journal des travaux
- Règles de gestion des erreurs pour les travaux annulés ou ayant échoué
- Alertes et notifications
- Activation des alertes actives et de l'historique des alertes dans l'onglet Accueil
- Ajout d'un groupe de destinataires pour les notifications d'alerte
- Envoi d'une notification lorsqu'un travail est terminé
- Interruptions SNMP pour les alertes de Backup Exec
- Stockage basé sur disque et sur réseau
- Configuration du stockage sur disque
- Configuration du stockage sur cartouche de disque
- Jeux de sauvegarde
- Périphériques de stockage basés sur le cloud
- Stockage basé sur le cloud Amazon S3
- Stockage basé sur le cloud Google
- Stockage basé sur le cloud Microsoft Azure
- Stockage basé sur le cloud privé
- À propos du stockage en cloud compatible S3
- À propos de Backup Exec™ CloudConnect Optimizer
- Dossiers de sauvegarde sur disque hérités
- Dossiers de sauvegarde sur disque hérités
- Dossiers de sauvegarde sur disque hérités
- Stockage sur bande
- Bandothèques dans Backup Exec
- Création de partitions de bandothèque
- Gestion des bandes
- Création de jeux de médias pour les bandes
- Affectation d'étiquettes aux médias de bande
- Centre de sauvegarde par défaut
- Modification du nom et de la description d'un centre de sauvegarde
- Pools de périphériques de stockage
- Opérations de stockage
- Conversion en machines virtuelles
- Configuration et paramètres
- Modification des options de réseau et de sécurité pour Backup Exec
- Utilisation de Backup Exec avec des pare-feux
- Suppression des modèles de travail lancés par un administrateur de base de données
- Comptes de connexion Backup Exec
- Rapports
- Création d'un rapport personnalisé
- Liste de rapports standards de Backup Exec
- Récupération cloud instantanée
- Tâches de préconfiguration à effectuer sur le portail Azure
- GDPR Guard
- Dépannage de Backup Exec
- Dépannage des composants ayant échoué dans le SAN
- Création d'un fichier de diagnostic à des fins de dépannage de Backup Exec
- Utilisation de Backup Exec dans des environnements de cluster
- Configurations pour Backup Exec et Microsoft Cluster Server
- Reprise après incident pour un cluster
- Simplified Disaster Recovery
- Définition ou modification de l'emplacement secondaire pour le fichier d'informations de reprise après incident
- Création d'une image de disque Simplified Disaster Recovery
- Préparation à la reprise après incident à l'aide de Simplified Disaster Recovery
- Récupération d'un ordinateur à l'aide de Simplified Disaster Recovery
- Exécution d'une reprise manuelle après incident
- Intégration avec Veritas™ Information Map
- Intégration avec Veritas SaaS Backup
- Sauvegarde incrémentielle systématique
- Annexe A. Backup Exec Agent for Windows
- À propos de l'utilitaire Backup Exec Agent for Windows
- Annexe B. Fonction de déduplication Backup Exec
- Création ou importation du stockage de disque de déduplication
- Sélection de périphériques de stockage pour le partage d'accès direct
- Annexe C. Backup Exec Agent for VMware
- À propos de l'approbation d'un serveur vCenter/ESX(i)
- Sauvegarde de machines virtuelles VMware
- À propos de la récupération instantanée d'une machine virtuelle VMware
- À propos de la fonction Récupération prête pour les machines virtuelles VMware
- Annexe D. Backup Exec Agent for Microsoft Hyper-V
- Sauvegarde des machines virtuelles Microsoft Hyper-V
- À propos de la récupération instantanée d'une machine virtuelle Hyper-V
- À propos de la fonction Récupération prête pour les machines virtuelles Hyper-V
- Annexe E. Backup Exec Agent for Microsoft SQL Server
- Procédure de sauvegarde des bases de données SQL et des journaux de transaction
- Restauration des bases de données SQL et des journaux des transactions
- Reprise après incident d'un serveur SQL
- Annexe F. Backup Exec Agent for Microsoft Exchange Server
- Sauvegarde de données Exchange
- Annexe G. Backup Exec Agent for Microsoft SharePoint
- Sauvegarde de données Microsoft SharePoint
- Annexe H. Backup Exec Agent for Oracle sur les serveurs Windows ou Linux
- Configurer l'agent Oracle sur des ordinateurs Windows et des serveurs Linux
- Configuration d'une instance Oracle sur des ordinateurs Windows
- Affichage d'une instance Oracle sur des ordinateurs Windows
- À propos des informations d'authentification concernant le serveur Backup Exec
- A propos de la sauvegarde des bases de données Oracle
- A propos de la restauration des ressources Oracle
- Annexe I. Backup Exec Agent for Enterprise Vault
- A propos des méthodes de sauvegarde pour les travaux de sauvegarde Enterprise Vault
- Restauration d'Enterprise Vault
- A propos de Backup Exec Migrator for Enterprise Vault
- Configuration de Backup Exec Migrator
- A propos de la récupération des données Enterprise Vault migrées
- A propos de l'utilitaire de récupération de partition
- Annexe J. Backup Exec Agent for Microsoft Active Directory
- Annexe K. Option Backup Exec Central Admin Server
- À propos de l'installation de la fonction Central Admin Server
- Événements survenant lorsque les seuils de communication CAS sont atteints
- À propos de la délégation de travaux dans CAS
- Utilisation des pools de serveurs Backup Exec dans CAS
- Fonctionnement de la restauration centralisée dans CAS
- Annexe L. Option Backup Exec Advanced Disk-based Backup
- Annexe M. Option Backup Exec NDMP
- À propos de la restauration et de la redirection des données de restauration pour des serveurs NDMP
- Affichage des propriétés d'un serveur NDMP
- Affichage des propriétés de stockage pour un serveur NDMP
- Annexe N. Backup Exec Agent for Linux
- A propos de l'installation d'Agent for Linux
- A propos de l'établissement de la confiance pour un ordinateur distant Linux dans la liste Backup Exec de serveurs
- Modification des options de configuration pour les ordinateurs Linux
- A propos de la sauvegarde des ordinateurs Linux à l'aide d'Agent for Linux
- A propos de la restauration des données sur les ordinateurs Linux
- Modification des options de travail de sauvegarde par défaut pour les ordinateurs Linux
- Désinstallation d'Agent for Linux
- Annexe O. Backup Exec Remote Media Agent for Linux
- A propos de l'installation de Remote Media Agent for Linux
- A propos de l'établissement de la confiance pour Remote Media Agent pour l'ordinateur de Linux dans la liste Backup Exec de serveurs
- A propos du groupe d'opérateurs Backup Exec (beoper) pour le Remote Media Agent for Linux
- A propos de l'ajout d'un serveur Linux comme Remote Media Agent pour Linux
- Modification des propriétés de Remote Media Agent for Linux
- Création d'une bandothèque simulée
- Affichage des propriétés de bandothèques simulées
- Annexe P. Accessibilité et Backup Exec
- A propos des raccourcis clavier dans Backup Exec
- Raccourcis clavier d'onglet Sauvegarde et restauration
- Raccourcis clavier d'onglet Stockage
Configuration du chiffrement pour la connexion à la base de données Backup Exec
La base de données Backup Exec contient des informations sensibles relatives à votre société, notamment les informations d'authentification des comptes utilisateurs et les données sauvegardées. Sécuriser la connexion de Microsoft SQL Server avec la base de données Backup Exec constitue une étape importante dans la protection de votre réseau contre les accès de l'extérieur. Microsoft recommande d'utiliser le chiffrement SSL chaque fois que des données transmises entre le serveur SQL et une application transitent dans un réseau.
La transmission des données entre les services Backup Exec et l'instance SQL peut circuler dans le réseau dans les cas suivants :
Vous configurez la base de données Backup Exec en tant que base de données centralisée, située sur un serveur d'administration central dans un environnement CAS. Les données peuvent également circuler dans le réseau dans des variations de ce scénario, par exemple quand vous utilisez un serveur Backup Exec géré ou quand vous utilisez le stockage partagé.
Vous utilisez une instance SQL distante pour la base de données Backup Exec de sorte que les services Backup Exec doivent accéder à la base de données en passant par le réseau.
Backup Exec active automatiquement le chiffrement SSL si vous utilisez l'instance locale (par défaut) de SQL Express appelée "BKUPEXEC". Si vous configurez Backup Exec pour utiliser toute autre instance de SQL Server, vous devez configurer le chiffrement vous-même.
SQL Server utilise des certificats pour chiffrer les données. Vous pouvez générer vos propres certificats ou vous pouvez laisser SQL Server utiliser un certificat automatiquement généré auto-signé. Par défaut, Backup Exec utilise les certificats auto-signés automatiquement générés par SQL Server. Cependant, il est recommandé de créer et d'utiliser vos propres certificats pour renforcer la sécurité.
Remarque :
L'utilisation du chiffrement peut affecter les performances des communications entre SQL Server et la base de données Backup Exec. Cela implique un aller-retour supplémentaire à travers le réseau, sans compter le temps nécessaire au chiffrement et au déchiffrement des données.
Consultez la base de connaissances Microsoft pour plus d'informations sur le protocole SSL et le chiffrement des connexions à SQL Server.
Pour plus d'informations sur les meilleures pratiques de gestion du chiffrement de la base de données, consultez les meilleures pratiques de Backup Exec.
Vous pouvez utiliser vos propres certificats ou laisser SQL Server utiliser un certificat automatiquement généré auto-signé. Il est recommandé d'utiliser vos propres certificats pour améliorer la sécurité. Une fois que vous avez généré et avez installé votre certificat, vous pouvez procéder à la configuration de la connexion SQL sécurisée à la base de données Backup Exec.
Il existe des conditions Microsoft particulières à suivre lorsque vous utilisez vos propres certificats pour SQL Server. Les certificats peuvent être auto-signés ou émis par une autorité de certification. Les autorités de certification peuvent être une autorité locale dans le domaine de votre société ou une autorité tierce connue.
Pour plus d'informations sur les conditions requises de la certification Microsoft, consultez l'article suivant de Microsoft :
Chiffrement des connexions à SQL Server
Avant de configurer le chiffrement, vous devez importer les certificats que vous voulez utiliser dans le magasin de certificats local de l'ordinateur qui héberge la base de données Backup Exec.
Pour plus d'informations sur l'importation et l'installation d'un certificat sur le serveur, consultez l'article suivant de Microsoft :
Lorsque vous importez des certificats, vous devez utiliser le même compte d'utilisateur sous lequel le service SQL Server s'exécute :
Si SQL Server est en cours d'exécution sous un compte d'ordinateur par défaut tel que LocalSystem, NetworkService ou LocalService, vous devez utiliser l'option
quand vous importez le certificat. Choisir de gérer les certificats avec le compte de l'ordinateur assure que le certificat soit placé dans le magasin personnel du compte de l'ordinateur par défaut.Si SQL Server est en cours d'exécution sous un compte de domaine spécifique, vous devez être connecté sous le même compte de domaine pour importer le certificat. Lorsque vous ouvrez une session sur la Microsoft Management Console, sélectionnez l'option
. Choisir de gérer les certificats avec le compte d'utilisateur assure que le certificat soit placé dans le magasin personnel de l'utilisateur qui exécute également le compte de service SQL.
Backup Exec active automatiquement le chiffrement SSL si vous utilisez l'instance locale (par défaut) de SQL Express appelée "BKUPEXEC". Si vous configurez Backup Exec pour utiliser toute autre instance de SQL Server, vous devez configurer le chiffrement vous-même. Vous devriez configurer la connexion sécurisée sur l'ordinateur sur lequel l'instance de SQL héberge la base de données Backup Exec.
Dans certains environnements Backup Exec, il peut être nécessaire de configurer plusieurs fois la connexion sécurisée :
Pour les environnements Backup Exec en cluster | Vous devez configurer une connexion SQL sécurisée sur chaque nœud du cluster. Si le cluster n'a pas été encore créé, configurez la connexion SQL sécurisée avant d'exécuter l'Assistant Configuration des clusters dans Backup Exec. Si le cluster a été déjà créé :
|
Pour les environnements de la fonction Central Admin Server (CAS) | Vous devez configurer une connexion SQL sécurisée sur chaque ordinateur de l'environnement CAS, notamment sur le serveur d'administration central et sur tous les serveurs Backup Exec gérés. |
Servez-vous du Gestionnaire de configuration SQL Server pour modifier les propriétés des protocoles du serveur que vous souhaitez configurer. Si vous voulez configurer le chiffrement pour l'instance de base de données locale (par défaut) installée par Backup Exec, modifiez les protocoles BKUPEXEC. Sélectionnez le certificat que vous souhaitez utiliser, si vous avez créé un certificat. Indiquez ensuite si vous voulez forcer le chiffrement pour la connexion de la base de données. Quand vous avez terminé, redémarrez SQL Server et les services Backup Exec à partir du Gestionnaire de services.
Pour plus d'informations ou d'instructions sur la configuration de connexions chiffrées pour SQL, consultez la base de connaissances Microsoft.