Guide de l'administrateur Backup Exec 21
- Présentation de Backup Exec
- Installation
- Méthodes d'installation de l'Agent for Windows
- Utilisation d'une invite de commande pour l'installation d'Agent for Windows sur un ordinateur distant
- Utilisation d'un script de commande pour installer Agent for Windows
- Installation de Remote Administrator
- Installation de Backup Exec à partir de la ligne de commande (mode silencieux)
- Mise à jour de Backup Exec à l'aide de Veritas Update
- Informations de contrat de licence Backup Exec
- À propos de la mise à niveau vers Backup Exec
- Prise en main
- Sauvegardes
- Sauvegarde de données
- Restaurations
- Fonctionnement des catalogues Backup Exec
- Gestion et surveillance des travaux
- À propos du moniteur des travaux
- A propos de l'historique des travaux
- Affichage du journal des travaux
- Règles de gestion des erreurs pour les travaux annulés ou ayant échoué
- Alertes et notifications
- Activation des alertes actives et de l'historique des alertes dans l'onglet Accueil
- Ajout d'un groupe de destinataires pour les notifications d'alerte
- Envoi d'une notification lorsqu'un travail est terminé
- Interruptions SNMP pour les alertes de Backup Exec
- Stockage basé sur disque et sur réseau
- Configuration du stockage sur disque
- Configuration du stockage sur cartouche de disque
- Jeux de sauvegarde
- Périphériques de stockage basés sur le cloud
- Stockage basé sur le cloud Amazon S3
- Stockage basé sur le cloud Google
- Stockage basé sur le cloud Microsoft Azure
- Stockage basé sur le cloud privé
- À propos du stockage en cloud compatible S3
- À propos de Backup Exec™ CloudConnect Optimizer
- Dossiers de sauvegarde sur disque hérités
- Dossiers de sauvegarde sur disque hérités
- Dossiers de sauvegarde sur disque hérités
- Stockage sur bande
- Bandothèques dans Backup Exec
- Création de partitions de bandothèque
- Gestion des bandes
- Création de jeux de médias pour les bandes
- Affectation d'étiquettes aux médias de bande
- Centre de sauvegarde par défaut
- Modification du nom et de la description d'un centre de sauvegarde
- Pools de périphériques de stockage
- Opérations de stockage
- Conversion en machines virtuelles
- Configuration et paramètres
- Modification des options de réseau et de sécurité pour Backup Exec
- Utilisation de Backup Exec avec des pare-feux
- Suppression des modèles de travail lancés par un administrateur de base de données
- Comptes de connexion Backup Exec
- Rapports
- Création d'un rapport personnalisé
- Liste de rapports standards de Backup Exec
- Récupération cloud instantanée
- Tâches de préconfiguration à effectuer sur le portail Azure
- GDPR Guard
- Dépannage de Backup Exec
- Dépannage des composants ayant échoué dans le SAN
- Création d'un fichier de diagnostic à des fins de dépannage de Backup Exec
- Utilisation de Backup Exec dans des environnements de cluster
- Configurations pour Backup Exec et Microsoft Cluster Server
- Reprise après incident pour un cluster
- Simplified Disaster Recovery
- Définition ou modification de l'emplacement secondaire pour le fichier d'informations de reprise après incident
- Création d'une image de disque Simplified Disaster Recovery
- Préparation à la reprise après incident à l'aide de Simplified Disaster Recovery
- Récupération d'un ordinateur à l'aide de Simplified Disaster Recovery
- Exécution d'une reprise manuelle après incident
- Intégration avec Veritas™ Information Map
- Intégration avec Veritas SaaS Backup
- Sauvegarde incrémentielle systématique
- Annexe A. Backup Exec Agent for Windows
- À propos de l'utilitaire Backup Exec Agent for Windows
- Annexe B. Fonction de déduplication Backup Exec
- Création ou importation du stockage de disque de déduplication
- Sélection de périphériques de stockage pour le partage d'accès direct
- Annexe C. Backup Exec Agent for VMware
- À propos de l'approbation d'un serveur vCenter/ESX(i)
- Sauvegarde de machines virtuelles VMware
- À propos de la récupération instantanée d'une machine virtuelle VMware
- À propos de la fonction Récupération prête pour les machines virtuelles VMware
- Annexe D. Backup Exec Agent for Microsoft Hyper-V
- Sauvegarde des machines virtuelles Microsoft Hyper-V
- À propos de la récupération instantanée d'une machine virtuelle Hyper-V
- À propos de la fonction Récupération prête pour les machines virtuelles Hyper-V
- Annexe E. Backup Exec Agent for Microsoft SQL Server
- Procédure de sauvegarde des bases de données SQL et des journaux de transaction
- Restauration des bases de données SQL et des journaux des transactions
- Reprise après incident d'un serveur SQL
- Annexe F. Backup Exec Agent for Microsoft Exchange Server
- Sauvegarde de données Exchange
- Annexe G. Backup Exec Agent for Microsoft SharePoint
- Sauvegarde de données Microsoft SharePoint
- Annexe H. Backup Exec Agent for Oracle sur les serveurs Windows ou Linux
- Configurer l'agent Oracle sur des ordinateurs Windows et des serveurs Linux
- Configuration d'une instance Oracle sur des ordinateurs Windows
- Affichage d'une instance Oracle sur des ordinateurs Windows
- À propos des informations d'authentification concernant le serveur Backup Exec
- A propos de la sauvegarde des bases de données Oracle
- A propos de la restauration des ressources Oracle
- Annexe I. Backup Exec Agent for Enterprise Vault
- A propos des méthodes de sauvegarde pour les travaux de sauvegarde Enterprise Vault
- Restauration d'Enterprise Vault
- A propos de Backup Exec Migrator for Enterprise Vault
- Configuration de Backup Exec Migrator
- A propos de la récupération des données Enterprise Vault migrées
- A propos de l'utilitaire de récupération de partition
- Annexe J. Backup Exec Agent for Microsoft Active Directory
- Annexe K. Option Backup Exec Central Admin Server
- À propos de l'installation de la fonction Central Admin Server
- Événements survenant lorsque les seuils de communication CAS sont atteints
- À propos de la délégation de travaux dans CAS
- Utilisation des pools de serveurs Backup Exec dans CAS
- Fonctionnement de la restauration centralisée dans CAS
- Annexe L. Option Backup Exec Advanced Disk-based Backup
- Annexe M. Option Backup Exec NDMP
- À propos de la restauration et de la redirection des données de restauration pour des serveurs NDMP
- Affichage des propriétés d'un serveur NDMP
- Affichage des propriétés de stockage pour un serveur NDMP
- Annexe N. Backup Exec Agent for Linux
- A propos de l'installation d'Agent for Linux
- A propos de l'établissement de la confiance pour un ordinateur distant Linux dans la liste Backup Exec de serveurs
- Modification des options de configuration pour les ordinateurs Linux
- A propos de la sauvegarde des ordinateurs Linux à l'aide d'Agent for Linux
- A propos de la restauration des données sur les ordinateurs Linux
- Modification des options de travail de sauvegarde par défaut pour les ordinateurs Linux
- Désinstallation d'Agent for Linux
- Annexe O. Backup Exec Remote Media Agent for Linux
- A propos de l'installation de Remote Media Agent for Linux
- A propos de l'établissement de la confiance pour Remote Media Agent pour l'ordinateur de Linux dans la liste Backup Exec de serveurs
- A propos du groupe d'opérateurs Backup Exec (beoper) pour le Remote Media Agent for Linux
- A propos de l'ajout d'un serveur Linux comme Remote Media Agent pour Linux
- Modification des propriétés de Remote Media Agent for Linux
- Création d'une bandothèque simulée
- Affichage des propriétés de bandothèques simulées
- Annexe P. Accessibilité et Backup Exec
- A propos des raccourcis clavier dans Backup Exec
- Raccourcis clavier d'onglet Sauvegarde et restauration
- Raccourcis clavier d'onglet Stockage
Utilisation du chiffrement avec Backup Exec
Backup Exec permet de chiffrer les données. Lorsque vous chiffrez des données, vous les protégez de tout accès non autorisé. Pour accéder à ces données, il est nécessaire de posséder la clé de chiffrement que vous avez créée. Backup Exec assure un chiffrement logiciel, mais il prend également en charge certains périphériques assurant un chiffrement matériel, à l'aide du standard T10. Backup Exec configure le chiffrement quand vous spécifiez les périphériques de stockage que vous voulez utiliser pour un travail de sauvegarde.
Backup Exec autorise deux types de chiffrement : Advanced Encryption Standard (AES) 128 bits et AES 256 bits. Le chiffrement AES 256 bits offre un niveau de sécurité supérieur, car la clé est plus longue que celle utilisée pour le chiffrement AES 128 bits. Le chiffrement AES 128 bits permet toutefois de traiter les travaux de sauvegarde plus rapidement. Le chiffrement matériel utilisant le standard T10 nécessite AES sur 256 bits.
Lorsque vous exécutez un travail de duplication de sauvegarde, tous les jeux de sauvegarde qui sont déjà chiffrés le restent, quelle que soit l'option de chiffrement sélectionnée. Vous pouvez cependant chiffrer des jeux non chiffrés.
Pour plus d'informations sur les meilleures pratiques de gestion de chiffrement logiciel de Backup Exec, consultez les meilleures pratiques de Backup Exec.
Cette rubrique inclut les informations suivantes :
Clés sécurisées et clés communes
Quand vous installez Backup Exec, le programme d'installation installe le logiciel de chiffrement sur le serveur Backup Exec et sur tous les ordinateurs distants qui utilisent un agent Backup Exec. Backup Exec peut chiffrer des données sur un ordinateur exécutant Remote Agent, puis transférer les données ainsi chiffrées sur le serveur Backup Exec. Backup Exec enregistre ensuite les données chiffrées, jeu après jeu, sur une bande ou sur un disque de stockage.
Backup Exec chiffre les types de données suivants :
Données utilisateur (fichiers, bases de données Microsoft Exchange, etc.)
Métadonnées (noms de fichiers, attributs et informations sur le système d'exploitation, etc.)
Fichier de catalogage sur bande et informations sur les répertoires.
Backup Exec ne chiffre ni les métadonnées Backup Exec, ni le fichier de catalogage sur bande, ni les informations sur les répertoires.
Vous pouvez associer le chiffrement d'un travail de sauvegarde à une compression logicielle. Backup Exec compresse d'abord les fichiers, puis les chiffre. Cependant, le chiffrement associé à la compression ralentit la réalisation des travaux de sauvegarde.
Il est recommandé d'éviter d'utiliser la compression matérielle avec le logiciel de chiffrement. Procédez à la compression matérielle après le chiffrement. Le processus de chiffrement ordonne les données de façon aléatoire. Or la compression de données aléatoires peut être inefficace.
Backup Exec prend en charge le chiffrement matériel avec les périphériques de stockage qui utilisent le standard de chiffrage T10. Lorsque le chiffrement matériel est utilisé, les données sont transmises de l'ordinateur hôte au périphérique cible, puis chiffrées sur celui-ci. Backup Exec gère les clés de chiffrement utilisées pour accéder aux données chiffrées.
Backup Exec ne prend en charge que des périphériques approuvés pour le chiffrement T10.
Remarque :
Le chiffrement matériel utilisant le standard T10 nécessite AES sur 256 bits. Backup Exec ne permet pas d'activer le chiffrement matériel pour un travail tant qu'une phrase de passe de 16 caractères au moins n'a pas été créée.
Vous devez créer des clés de chiffrement pour utiliser le chiffrement dans Backup Exec. Lorsqu'un utilisateur crée une clé de chiffrement, Backup Exec marque la clé à l'aide d'un identificateur basé sur l'identificateur de sécurité de l'utilisateur connecté. Le créateur de la clé devient ainsi son propriétaire.
Si vous utilisez le chiffrement pour des sauvegardes synthétiques, toutes les sauvegardes associées doivent utiliser la même clé de chiffrement. Ne modifiez pas la clé de chiffrement après que la baseline soit créée. La clé de chiffrement que vous sélectionnez pour la sauvegarde de baseline est automatiquement appliquée à toutes les sauvegardes associées.
Si vous souhaitez restaurer des données chiffrées, Backup Exec vérifie que les clés de chiffrement des données sont disponibles dans la base de données. Si ce n'est pas le cas, Backup Exec vous invite à recréer la clé manquante. Si vous supprimez cette clé après avoir planifié l'exécution du travail, celui-ci échoue.
Si Backup Exec ne parvient pas à localiser une clé de chiffrement lors du traitement d'un travail de catalogage, il envoie une alerte. Vous pouvez recréer la clé manquante si vous connaissez sa phrase de passe.
Simplified Disaster Recovery prend en charge la récupération des ordinateurs avec les jeux de sauvegarde précédemment chiffrés. Si les sauvegardes Simplified Disaster Recovery (SDR) sont chiffrées pendant la sauvegarde, l'assistant Récupérer cet ordinateur vous invite à indiquer la phrase secrète de chaque jeu de sauvegarde chiffré requis pour la récupération.
Se reporter à Gestion des clés de chiffrement.
Backup Exec prend en charge les types de chiffrement suivants :
Tableau : Types de clé de chiffrement
Type de clé |
Description |
---|---|
Commune |
Tout individu peut utiliser cette clé pour chiffrer des données au cours d'un travail de sauvegarde et pour restaurer des données chiffrées. |
Sécurisée |
N'importe qui peut utiliser la clé pour chiffrer des données pendant un travail de sauvegarde, mais les utilisateurs autres que le propriétaire de clé doivent connaître la phrase de passe. Si un utilisateur autre que le propriétaire de clé essaye de restaurer les données chiffrées, Backup Exec invite l'utilisateur à saisir la phrase de passe. Si vous ne pouvez pas fournir la phrase de passe correcte pour la clé, vous ne pouvez pas restaurer les données. |
Les clés de chiffrement requièrent une phrase de passe, similaire à un mot de passe. Les phrases de passe sont généralement plus longues que les mots de passe et se composent de plusieurs termes ou de groupes de caractères. Une phrase de passe valide doit contenir entre 8 et 128 caractères. Le chiffrement AES 128 bits doit contenir au moins 8 caractères. Le chiffrement AES 256 bits doit contenir au moins 16 caractères. Il est recommandé d'utiliser un nombre de caractères supérieur au nombre minimal de caractères.
Remarque :
Le chiffrement matériel utilisant le standard T10 nécessite AES sur 256 bits. Backup Exec ne permet pas d'activer le chiffrement matériel pour un travail tant qu'une phrase de passe de 16 caractères au moins n'a pas été créée.
Composez la phrase secrète de chiffres, lettres et caractères spéciaux, en majuscules et minuscules. Les citations littéraires sont à éviter.
Une phrase secrète ne peut inclure que des caractères ASCII imprimables, qui vont des caractères 32 à 126. Le caractère ASCII 32 correspond à l'espace qui est entré en utilisant la barre d'espace du clavier. Les caractères ASCII 33 à 126 incluent les caractères suivants :
!"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ
[\]^_'abcdefghijklmnopqrstuvwxyz{|}~
Se reporter à Gestion des clés de chiffrement.