Guide de l'administrateur de Backup Exec 23
- Présentation de Backup Exec
- Installation
- Méthodes d'installation de l'Agent for Windows
- Utilisation d'une invite de commande pour l'installation d'Agent for Windows sur un ordinateur distant
- Utilisation d'un script de commande pour installer Agent for Windows
- Installation de Remote Administrator
- Installation de Backup Exec à partir de la ligne de commande (mode silencieux)
- À propos des mises à jour de Backup Exec à l'aide de Veritas Update
- Informations de contrat de licence Backup Exec
- À propos de la mise à niveau vers Backup Exec
- Prise en main
- Configuration de l'onglet Accueil
- Sauvegardes
- Recommandations d'utilisation des sauvegardes virtuelles ou basées sur agent
- Sauvegarde de données
- Restaurations
- Fonctionnement des catalogues Backup Exec
- Gestion et surveillance des travaux
- À propos du moniteur des travaux
- A propos de l'historique des travaux
- Affichage du journal des travaux
- Règles de gestion des erreurs pour les travaux annulés ou ayant échoué
- Alertes et notifications
- Activation des alertes actives et de l'historique des alertes dans l'onglet Accueil
- Ajout d'un groupe de destinataires pour les notifications d'alerte
- Envoi d'une notification lorsqu'un travail est terminé
- Interruptions SNMP pour les alertes de Backup Exec
- Stockage basé sur disque et sur réseau
- Configuration du stockage sur disque
- Configuration du stockage sur cartouche de disque
- Jeux de sauvegarde
- Périphériques de stockage basés sur le cloud
- Stockage basé sur le cloud Amazon S3
- Stockage basé sur le cloud Google
- Stockage basé sur le cloud Microsoft Azure
- Stockage basé sur le cloud privé
- À propos du stockage en cloud compatible S3
- Périphérique de stockage pour la déduplication dans le cloud
- Conditions requises pour la configuration d'un périphérique de stockage pour la déduplication dans le cloud
- À propos de Backup Exec™ CloudConnect Optimizer
- Generic S3 Configurator
- Périphériques OpenStorage
- Microsoft 365
- Plug-in OneDrive : configuration des performances et de la limitation
- Plug-in Exchange : configuration des performances et de la limitation
- Plug-in SharePoint : configuration des performances et de la limitation
- Plug-in Teams : configuration des performances et de la limitation
- Stockage sur bande
- Bandothèques dans Backup Exec
- Création de partitions de bandothèque
- Gestion des bandes
- Création de jeux de médias pour les bandes
- Affectation d'étiquettes aux médias de bande
- Centre de sauvegarde par défaut
- Modification du nom et de la description d'un centre de sauvegarde
- Pools de périphériques de stockage
- Opérations de stockage
- Conversion en machines virtuelles
- Configuration et paramètres
- Configuration des paramètres de l'accès basé sur les rôles
- Configuration des flux parallèles et des paramètres de travail pour Microsoft 365
- Modification des options de réseau et de sécurité pour Backup Exec
- Utilisation de Backup Exec avec des pare-feux
- Suppression des modèles de travail lancés par un administrateur de base de données
- Comptes de connexion Backup Exec
- Rapports
- Création d'un rapport personnalisé
- Liste de rapports standards de Backup Exec
- Récupération cloud instantanée
- Tâches de préconfiguration à effectuer sur le portail Azure
- GDPR Guard
- Dépannage de Backup Exec
- Dépannage des composants ayant échoué dans le SAN
- Création d'un fichier de diagnostic à des fins de dépannage de Backup Exec
- Simplified Disaster Recovery
- Définition ou modification de l'emplacement secondaire pour le fichier d'informations de reprise après incident
- Création d'une image de disque Simplified Disaster Recovery
- Préparation à la reprise après incident à l'aide de Simplified Disaster Recovery
- Récupération d'un ordinateur à l'aide de Simplified Disaster Recovery
- Exécution d'une reprise manuelle après incident
- Sauvegarde incrémentielle systématique
- Annexe A. Backup Exec Agent for Windows
- À propos de l'utilitaire Backup Exec Agent for Windows
- Annexe B. Fonction de déduplication Backup Exec
- Création ou importation du stockage de disque de déduplication
- Sélection de périphériques de stockage pour le partage d'accès direct
- Annexe C. Backup Exec Agent for VMware
- À propos de l'approbation d'un serveur vCenter/ESX(i)
- Sauvegarde de machines virtuelles VMware
- À propos de la récupération instantanée d'une machine virtuelle VMware
- À propos de la fonction Récupération prête pour les machines virtuelles VMware
- Annexe D. Backup Exec Agent for Microsoft Hyper-V
- Sauvegarde de machines virtuelles Microsoft Hyper-V
- À propos de la récupération instantanée d'une machine virtuelle Hyper-V
- À propos de la fonction Récupération prête pour les machines virtuelles Hyper-V
- Annexe E. Backup Exec Agent for Microsoft SQL Server
- Procédure de sauvegarde des bases de données SQL et des journaux de transaction
- Restauration des bases de données SQL et des journaux des transactions
- Reprise après incident d'un serveur SQL
- À propos des groupes de disponibilité SQL Server Always On
- Annexe F. Backup Exec Agent for Microsoft Exchange Server
- Sauvegarde de données Exchange
- Annexe G. Backup Exec Agent for Microsoft SharePoint
- Sauvegarde de données Microsoft SharePoint
- Annexe H. Backup Exec Agent for Oracle sur les serveurs Windows ou Linux
- Configurer l'agent Oracle sur des ordinateurs Windows et des serveurs Linux
- Configuration d'une instance Oracle sur des ordinateurs Windows
- Affichage d'une instance Oracle sur des ordinateurs Windows
- À propos des informations d'authentification concernant le serveur Backup Exec
- A propos de la sauvegarde des bases de données Oracle
- A propos de la restauration des ressources Oracle
- Annexe I. Backup Exec Agent for Enterprise Vault
- A propos des méthodes de sauvegarde pour les travaux de sauvegarde Enterprise Vault
- Restauration d'Enterprise Vault
- A propos de Backup Exec Migrator for Enterprise Vault
- Configuration de Backup Exec Migrator
- A propos de la récupération des données Enterprise Vault migrées
- A propos de l'utilitaire de récupération de partition
- Annexe J. Backup Exec Agent for Microsoft Active Directory
- Annexe K. Option Backup Exec Central Admin Server
- À propos de l'installation de la fonction Central Admin Server
- Événements survenant lorsque les seuils de communication CAS sont atteints
- À propos de la délégation de travaux dans CAS
- Utilisation des pools de serveurs Backup Exec dans CAS
- Fonctionnement de la restauration centralisée dans CAS
- Annexe L. Option Backup Exec Advanced Disk-based Backup
- Annexe M. Option Backup Exec NDMP
- À propos de la restauration et de la redirection des données de restauration pour des serveurs NDMP
- Affichage des propriétés d'un serveur NDMP
- Affichage des propriétés de stockage pour un serveur NDMP
- Annexe N. Serveurs de fichiers Backup Exec
- Annexe O. Backup Exec Agent for Linux and Unix
- À propos de l'installation d'Agent for Linux and Unix
- À propos de l'établissement de la confiance pour un ordinateur distant Linux et Unix dans la liste Backup Exec de serveurs
- Modification des options de configuration pour les ordinateurs Linux et Unix
- À propos de la sauvegarde d'un ordinateur Linux et Unix à l'aide d'Agent for Linux and Unix
- À propos de la restauration des données sur les ordinateurs Linux et Unix
- Modification des options de travail de sauvegarde par défaut pour les ordinateurs Linux et Unix
- Désinstallation d'Agent for Linux and Unix
Configuration des paramètres de l'accès basé sur les rôles
Backup Exec permet de configurer le contrôle d'accès basé sur les rôles (RBAC) et d'apporter une sécurité supplémentaire en contrôlant le niveau d'accès à la console Backup Exec. Utilisez RBAC pour assigner des rôles aux utilisateurs de Windows.
Par défaut, l'accès basé sur les rôles est désactivé et peut être activé en fournissant les informations d'authentification du propriétaire du compte de connexion système. Par défaut, le propriétaire du compte de connexion système dispose d'un rôle d'administrateur et ne peut pas être modifié ou supprimé. Vous devez disposer d'un rôle d'administrateur ou être propriétaire d'un compte de connexion système pour pouvoir gérer les utilisateurs dans RBAC.
Une fois le contrôle d'accès basé sur les rôles activé, seuls les utilisateurs ajoutés à la liste peuvent se connecter à Backup Exec ou exécuter des opérations dans BEMCLI.
Configuration des paramètres de l'accès basé sur les rôles
- Cliquez sur le bouton Backup Exec, sélectionnez Configuration et paramètres, puis Paramètres Backup Exec.
La fonction de contrôle d'accès basé sur les rôles est désactivée par défaut.
- Cliquez sur Activer et entrez les informations d'authentification du propriétaire du compte de connexion système pour activer la fonction.
Une fois les informations d'authentification vérifiées, le propriétaire du compte de connexion système dispose du rôle d'administrateur. Le rôle ne peut pas être modifié ou supprimé.
Pour désactiver le contrôle d'accès basé sur les rôles, cliquez sur Désactiver, entrez les informations d'authentification du propriétaire du compte de connexion système, puis cliquez sur OK.
- Effectuez l'une des opérations suivantes :
Cliquez sur Ajouter pour ajouter un nouvel utilisateur à la liste de contrôle d'accès basé sur les rôles.
L'utilisateur s'affiche dans la boîte de dialogue Accès basé sur les rôles avec les rôles assignés à chaque utilisateur.
Sélectionnez un utilisateur et cliquez sur Modifier pour mettre à jour les rôles.
Sélectionnez un utilisateur et cliquez sur Supprimer pour supprimer l'utilisateur de la liste de contrôle d'accès basé sur les rôles.
Sélectionnez un utilisateur, cliquez sur Détails pour afficher des informations supplémentaires sur l'utilisateur, puis cliquez sur OK.
Sélectionnez un utilisateur pour afficher les rôles qui sont assignés.
Utilisez la section Rôles pour mettre à jour les rôles.
Pour plus d'informations sur les rôles et leurs détails, consultez la section suivante :
Se reporter à Détails des rôles RBAC (contrôle d'accès basé sur les rôles).
Vous pouvez ajouter de nouveaux utilisateurs dans la liste de contrôle d'accès basé sur les rôles.
Pour ajouter un nouvel utilisateur à la liste de contrôle d'accès basé sur les rôles
- Dans la boîte de dialogue Accès basé sur les rôles, cliquez sur Ajouter.
- Dans la boîte de dialogue Ajouter un nouvel utilisateur, entrez le nom d'un nouveau compte d'utilisateur à ajouter à la liste de contrôle d'accès basé sur les rôles.
- Cliquez sur Vérifier pour authentifier l'utilisateur.
Remarque :
L'utilisateur que vous ajoutez doit faire partie du groupe local d'administrateurs Windows.
- Cochez la case Se connecter au domaine ou à l'ordinateur cible si le nouveau compte utilisateur pour l'accès basé sur les rôles ne peut pas être vérifié ou si l'utilisateur fait partie d'un domaine ou d'un ordinateur différent.
- Entrez les informations d'authentification de l'administrateur pour vous connecter au domaine ou à l'ordinateur cible et récupérer les détails du compte utilisateur.
- Cliquez sur Vérifier pour authentifier l'utilisateur.
Une fois la vérification terminée, le groupe Windows affiche le groupe dont fait partie l'utilisateur.
- Sélectionnez les rôles que vous voulez assigner à l'utilisateur.
Vous pouvez également assigner plusieurs rôles au même utilisateur.
Les rôles suivants peuvent être assignés à un utilisateur :
Administrateur
Administrateur de stockage
Sauvegarde et restauration
Afficher uniquement
Pour plus d'informations sur les rôles et leurs détails, consultez la section suivante :
Se reporter à Détails des rôles RBAC (contrôle d'accès basé sur les rôles).
- Cliquez sur Ajouter.
L'utilisateur est ajouté et affiché dans la boîte de dialogue Accès basé sur les rôles.
Vous pouvez modifier les rôles d'un utilisateur dans la liste de contrôle d'accès basé sur les rôles.
Pour modifier un rôle dans la liste de contrôle d'accès basé sur les rôles
- Dans la boîte de dialogue Accès basé sur les rôles, cliquez sur Modifier.
- Dans la section Rôles, sélectionnez ou supprimez des rôles.
- Cliquez sur Enregistrer.
Les rôles d'un utilisateur sont mis à jour.