Guide de l'administrateur Backup Exec 21
- Présentation de Backup Exec
- Installation
- Méthodes d'installation de l'Agent for Windows
- Utilisation d'une invite de commande pour l'installation d'Agent for Windows sur un ordinateur distant
- Utilisation d'un script de commande pour installer Agent for Windows
- Installation de Remote Administrator
- Installation de Backup Exec à partir de la ligne de commande (mode silencieux)
- Mise à jour de Backup Exec à l'aide de Veritas Update
- Informations de contrat de licence Backup Exec
- À propos de la mise à niveau vers Backup Exec
- Prise en main
- Sauvegardes
- Sauvegarde de données
- Restaurations
- Fonctionnement des catalogues Backup Exec
- Gestion et surveillance des travaux
- À propos du moniteur des travaux
- A propos de l'historique des travaux
- Affichage du journal des travaux
- Règles de gestion des erreurs pour les travaux annulés ou ayant échoué
- Alertes et notifications
- Activation des alertes actives et de l'historique des alertes dans l'onglet Accueil
- Ajout d'un groupe de destinataires pour les notifications d'alerte
- Envoi d'une notification lorsqu'un travail est terminé
- Interruptions SNMP pour les alertes de Backup Exec
- Stockage basé sur disque et sur réseau
- Configuration du stockage sur disque
- Configuration du stockage sur cartouche de disque
- Jeux de sauvegarde
- Périphériques de stockage basés sur le cloud
- Stockage basé sur le cloud Amazon S3
- Stockage basé sur le cloud Google
- Stockage basé sur le cloud Microsoft Azure
- Stockage basé sur le cloud privé
- À propos du stockage en cloud compatible S3
- À propos de Backup Exec™ CloudConnect Optimizer
- Dossiers de sauvegarde sur disque hérités
- Dossiers de sauvegarde sur disque hérités
- Dossiers de sauvegarde sur disque hérités
- Stockage sur bande
- Bandothèques dans Backup Exec
- Création de partitions de bandothèque
- Gestion des bandes
- Création de jeux de médias pour les bandes
- Affectation d'étiquettes aux médias de bande
- Centre de sauvegarde par défaut
- Modification du nom et de la description d'un centre de sauvegarde
- Pools de périphériques de stockage
- Opérations de stockage
- Conversion en machines virtuelles
- Configuration et paramètres
- Modification des options de réseau et de sécurité pour Backup Exec
- Utilisation de Backup Exec avec des pare-feux
- Suppression des modèles de travail lancés par un administrateur de base de données
- Comptes de connexion Backup Exec
- Rapports
- Création d'un rapport personnalisé
- Liste de rapports standards de Backup Exec
- Récupération cloud instantanée
- Tâches de préconfiguration à effectuer sur le portail Azure
- GDPR Guard
- Dépannage de Backup Exec
- Dépannage des composants ayant échoué dans le SAN
- Création d'un fichier de diagnostic à des fins de dépannage de Backup Exec
- Utilisation de Backup Exec dans des environnements de cluster
- Configurations pour Backup Exec et Microsoft Cluster Server
- Reprise après incident pour un cluster
- Simplified Disaster Recovery
- Définition ou modification de l'emplacement secondaire pour le fichier d'informations de reprise après incident
- Création d'une image de disque Simplified Disaster Recovery
- Préparation à la reprise après incident à l'aide de Simplified Disaster Recovery
- Récupération d'un ordinateur à l'aide de Simplified Disaster Recovery
- Exécution d'une reprise manuelle après incident
- Intégration avec Veritas™ Information Map
- Intégration avec Veritas SaaS Backup
- Sauvegarde incrémentielle systématique
- Annexe A. Backup Exec Agent for Windows
- À propos de l'utilitaire Backup Exec Agent for Windows
- Annexe B. Fonction de déduplication Backup Exec
- Création ou importation du stockage de disque de déduplication
- Sélection de périphériques de stockage pour le partage d'accès direct
- Annexe C. Backup Exec Agent for VMware
- À propos de l'approbation d'un serveur vCenter/ESX(i)
- Sauvegarde de machines virtuelles VMware
- À propos de la récupération instantanée d'une machine virtuelle VMware
- À propos de la fonction Récupération prête pour les machines virtuelles VMware
- Annexe D. Backup Exec Agent for Microsoft Hyper-V
- Sauvegarde des machines virtuelles Microsoft Hyper-V
- À propos de la récupération instantanée d'une machine virtuelle Hyper-V
- À propos de la fonction Récupération prête pour les machines virtuelles Hyper-V
- Annexe E. Backup Exec Agent for Microsoft SQL Server
- Procédure de sauvegarde des bases de données SQL et des journaux de transaction
- Restauration des bases de données SQL et des journaux des transactions
- Reprise après incident d'un serveur SQL
- Annexe F. Backup Exec Agent for Microsoft Exchange Server
- Sauvegarde de données Exchange
- Annexe G. Backup Exec Agent for Microsoft SharePoint
- Sauvegarde de données Microsoft SharePoint
- Annexe H. Backup Exec Agent for Oracle sur les serveurs Windows ou Linux
- Configurer l'agent Oracle sur des ordinateurs Windows et des serveurs Linux
- Configuration d'une instance Oracle sur des ordinateurs Windows
- Affichage d'une instance Oracle sur des ordinateurs Windows
- À propos des informations d'authentification concernant le serveur Backup Exec
- A propos de la sauvegarde des bases de données Oracle
- A propos de la restauration des ressources Oracle
- Annexe I. Backup Exec Agent for Enterprise Vault
- A propos des méthodes de sauvegarde pour les travaux de sauvegarde Enterprise Vault
- Restauration d'Enterprise Vault
- A propos de Backup Exec Migrator for Enterprise Vault
- Configuration de Backup Exec Migrator
- A propos de la récupération des données Enterprise Vault migrées
- A propos de l'utilitaire de récupération de partition
- Annexe J. Backup Exec Agent for Microsoft Active Directory
- Annexe K. Option Backup Exec Central Admin Server
- À propos de l'installation de la fonction Central Admin Server
- Événements survenant lorsque les seuils de communication CAS sont atteints
- À propos de la délégation de travaux dans CAS
- Utilisation des pools de serveurs Backup Exec dans CAS
- Fonctionnement de la restauration centralisée dans CAS
- Annexe L. Option Backup Exec Advanced Disk-based Backup
- Annexe M. Option Backup Exec NDMP
- À propos de la restauration et de la redirection des données de restauration pour des serveurs NDMP
- Affichage des propriétés d'un serveur NDMP
- Affichage des propriétés de stockage pour un serveur NDMP
- Annexe N. Backup Exec Agent for Linux
- A propos de l'installation d'Agent for Linux
- A propos de l'établissement de la confiance pour un ordinateur distant Linux dans la liste Backup Exec de serveurs
- Modification des options de configuration pour les ordinateurs Linux
- A propos de la sauvegarde des ordinateurs Linux à l'aide d'Agent for Linux
- A propos de la restauration des données sur les ordinateurs Linux
- Modification des options de travail de sauvegarde par défaut pour les ordinateurs Linux
- Désinstallation d'Agent for Linux
- Annexe O. Backup Exec Remote Media Agent for Linux
- A propos de l'installation de Remote Media Agent for Linux
- A propos de l'établissement de la confiance pour Remote Media Agent pour l'ordinateur de Linux dans la liste Backup Exec de serveurs
- A propos du groupe d'opérateurs Backup Exec (beoper) pour le Remote Media Agent for Linux
- A propos de l'ajout d'un serveur Linux comme Remote Media Agent pour Linux
- Modification des propriétés de Remote Media Agent for Linux
- Création d'une bandothèque simulée
- Affichage des propriétés de bandothèques simulées
- Annexe P. Accessibilité et Backup Exec
- A propos des raccourcis clavier dans Backup Exec
- Raccourcis clavier d'onglet Sauvegarde et restauration
- Raccourcis clavier d'onglet Stockage
Modification des options de réseau et de sécurité pour Backup Exec
Vous pouvez configurer comment Backup Exec fonctionne avec votre configuration de réseau et de sécurité. Les options de réseau et de sécurité sont des options qui affectent tous les travaux de Backup Exec.
Si le réseau global et les paramètres de sécurité que vous configurez ne s'appliquent pas à un travail de sauvegarde spécifique, vous pouvez changer les paramètres réseau quand vous créez ce travail de sauvegarde.
Se reporter à Configuration des options de réseau pour les travaux de sauvegarde.
Pour modifier les options de réseau et de sécurité
- Cliquez sur le bouton Backup Exec, sélectionnez Configuration et paramètres, puis cliquez sur Paramètres de Backup Exec.
- Dans le volet de gauche, sélectionnez Réseau et sécurité.
- Configurez l'une des options suivantes :
Interface réseau
Sélectionnez le nom de la carte d'interface réseau qui connecte le serveur Backup Exec au réseau par défaut que vous voulez utiliser pour les travaux de sauvegarde. La liste inclut toutes les interfaces réseau disponibles sur le serveur Backup Exec.
Protocole
Sélectionnez le protocole à utiliser par défaut pour les travaux de sauvegarde.
Les options sont les suivantes :
Utiliser tout protocole disponible
IPv4
IPv6
Sous-réseau
Affichez le nombre 32 bits qui détermine le sous-réseau auquel appartient la carte d'interface réseau.
Permettre l'utilisation de tout type d'interface réseau, de sous-réseau ou de protocole pour les agents Backup Exec non liés à l'interface réseau, au sous-réseau ou au protocole ci-dessus
Sélectionnez cette option pour permettre à Backup Exec d'utiliser n'importe quel réseau disponible si le système distant que vous avez sélectionné pour la sauvegarde ou la restauration ne fait pas partie du réseau de sauvegarde spécifié.
Si vous ne sélectionnez pas cette option et que le système distant ne fait pas partie du réseau de sauvegarde spécifié, le travail échoue. Backup Exec ne peut pas accéder aux données du système distant.
Détails de l'interface
Cliquez sur cette option pour visualiser l'adresse Media Access Control (MAC), le type d'adaptateur, la description, les adresses IP et les préfixes de sous-réseau pour l'interface que vous avez choisie pour le réseau de sauvegarde.
Activer la sélection des partages utilisateur
Sélectionnez cette option pour inclure les partages définis par l'utilisateur dans les travaux.
Si vous ne sélectionnez pas cette option, vous ne pouvez pas sélectionner les partages définis par l'utilisateur lorsque vous créez des travaux.
Activer la plage de ports dynamiques TCP
Permet aux agents Backup Exec d'utiliser une plage de ports pour la communication.
Saisissez la plage de ports. Si le premier port que Backup Exec essaye d'utiliser n'est pas disponible, Backup Exec essaye d'utiliser un des autres ports dans la plage. Si aucun des ports dans la plage n'est disponible, Backup Exec utilise n'importe quel port dynamique disponible. Les plages de port par défaut sont comprises entre 1025 et 65535. Il est recommandé d'utiliser une plage de 25 ports assignés pour le système distant si vous utilisez Backup Exec avec un pare-feu.
Se reporter à Utilisation de Backup Exec avec des pare-feux.
Utiliser un port personnalisé pour recevoir des requêtes d'opérations depuis le serveur Oracle :
Permet de spécifier le port que Backup Exec utilise lors de la communication entre le serveur Backup Exec et l'ordinateur distant pour l'administrateur de base de données et les opérations lancées par le serveur Backup Exec. Par défaut, Backup Exec utilise le port 5633.
Si vous modifiez le numéro de port sur l'ordinateur Windows ou Linux, vous devez également le modifier sur le serveur Backup Exec. Vous devez ensuite redémarrer le service Moteur de travail Backup Exec sur le serveur Backup Exec.
Se reporter à À propos des modifications des informations d'instance Oracle.
Utiliser le chiffrement logiciel conforme FIPS 140-2
Active le chiffrement logiciel conforme aux normes FIPS 140-2. Si vous sélectionnez cette option, vous devez utiliser une clé de chiffrement AES 256 octets. Cette option n'est disponible que pour les ordinateurs Windows.
Vous devez redémarrer les services Backup Exec pour que les changements prennent effet.
Gérer les clés
Permet de créer une clé de chiffrement ou de gérer les clés de chiffrement existantes.
Autoriser uniquement l'authentification Kerberos à partir de la console d'administration distante
Permet à Backup Exec d'empêcher les clients, tels que la console d'administration distante, d'utiliser l'authentification Kerberos seule.
Si vous sélectionnez cette case à cocher pour utiliser uniquement l'authentification Kerberos, le service de gestion Backup Exec doit être redémarré. Toutes les connexions de la console d'administration à distance qui reviennent à utiliser l'authentification NTLM sont désactivées.
Cette option est désélectionnée par défaut.
Cette option est désactivée quand un serveur Backup Exec est dans un groupe de travail. Seul le propriétaire d'un compte de connexion système, qui est connecté à la console Backup Exec dispose des privilèges pour modifier cette option.
Remarque :
Le compte de connexion système doit être membre du groupe d'administrateurs de domaine.
Sécuriser la console Backup Exec
Permet de sécuriser la console Backup Exec en fournissant les fonctions suivantes lorsque vous cochez la case à cocher Sécuriser la console Backup Exec :
Authentification
Lorsque vous cochez la case Sécuriser la console Backup Exec, le paramètre est activé, et lorsque vous relancez Backup Exec, vous devez entrer les informations d'authentification de connexion Backup Exec pour pouvoir vous connecter à la console.
Si vous n'entrez pas les informations d'authentification, vous ne pouvez pas vous connecter à la console Backup Exec.
Option Verrouiller la console
Après avoir coché la case Sécuriser la console Backup Exec, cette fonction est activée. Vous pouvez verrouiller la session Backup Exec que vous utilisez et protéger la console Backup Exec contre les accès non autorisés. Vous ne pouvez pas exécuter des tâches dans l'interface utilisateur Backup Exec si vous ne déverrouillez pas la console Backup Exec.
Remarque :
Par défaut, cette case à cocher n'est pas sélectionnée.
Cette option ne s'applique pas à la Console d'Administration à distance (RAC), car vous devez toujours fournir les informations d'authentification pour vous connecter à la console de Backup Exec.
Seul le propriétaire d'un compte de connexion système, qui est connecté à la console Backup Exec dispose des privilèges pour modifier les paramètres d'accès utilisateur. Si vous souhaitez connaître le propriétaire du compte de connexion système, cliquez sur le bouton Backup Exec, puis sélectionnez Configuration et paramètres > Sélectionner les comptes de connexion > Gérer les comptes de connexion. Dans la boîte de dialogue Gestion des comptes de connexion, la colonne Propriétaire affiche le propriétaire du compte de connexion système.
Dans le cas d'une mise à niveau progressive, si vous disposez d'une version antérieure de MMS et d'une version mise à jour de CAS, et que vous vous connectez à MMS à partir de CAS, cette case à cocher est disponible et vous pouvez la cocher. Cependant, ce paramètre n'est pas activé pour MMS.
Se reporter à Verrouillage et déverrouillage de la console Backup Exec.
Paramètre de verrouillage du stockage sur disque
La fonction de résilience de ransomware vous permet d'activer ou de désactiver le paramètre de verrouillage du stockage sur disque.
Le paramètre de verrouillage du stockage sur disque protège le stockage de sauvegarde sur disque configuré avec Backup Exec. L'accès au stockage sur disque est limité uniquement aux processus autorisés tels que les services Backup Exec. Seul Backup Exec est autorisé à écrire sur le disque (dossiers de données de Backup Exec où les tâches de sauvegarde sont ciblées). Aucun autre processus ne peut écrire sur le stockage sur disque. En outre, les processus externes ne sont pas à autorisés à modifier les données de sauvegarde en injectant du code dans des processus Backup Exec.
Lorsque le verrouillage est activé, les sauvegardes et les restaurations continuent de fonctionner sans modification.
Si le stockage sur disque est créé sur un partage réseau hébergé sur un serveur distant, Backup Exec ne peut surveiller que les opérations d'écriture provenant du serveur média. Si vous accédez au partage réseau à partir d'un autre serveur sur lequel Backup Exec n'est pas installé, l'accès en écriture est autorisé.
Ce paramètre est activé par défaut et est le paramètre recommandé pour protéger vos données de sauvegarde. Vous pouvez désactiver ce paramètre en fournissant les informations d'authentification du compte de connexion système.
Se reporter à Désactivation du verrouillage du stockage sur disque.
Quand le verrouillage est en cours, l'état affiche activé.
Le paramètre est désactivé et l'état de verrouillage affiche désactivé. Il est fortement recommandé d'activer ce paramètre pour protéger votre stockage sur disque. Toute modification du stockage sur disque ne peut être effectuée que via Backup Exec.
Si vous désactivez le paramètre de verrouillage, la case Envoyer des alertes périodiques si le paramètre de verrouillage du stockage sur disque est désactivé est cochée pour que vous puissiez recevoir des alertes périodiques. Une alerte est générée à 11 h 00 tous les jours jusqu'à ce que le réglage de verrouillage soit à nouveau activé. Par défaut, la case est cochée. Vous pouvez décocher la case pour arrêter les alertes périodiques.
Pour activer à nouveau le paramètre de verrouillage, cliquez sur Activer.
Se reporter à Affichage de l'état de verrouillage du stockage sur disque.
- Cliquez sur OK.
Si vous avez coché la case Autoriser uniquement l'authentification Kerberos depuis la console d'administration à distance, un message de confirmation s'affiche.
- Pour redémarrer le service de gestion, cliquez sur Oui.
Plus d'informations