Guia do Administrador do Backup Exec 21.3
- Introdução ao Backup Exec
- Instalação
- Métodos para instalar o Agent for Windows
- Para usar um prompt de comando na instalação do Agent for Windows em um computador remoto
- Para usar um script de comando para instalar o Agent for Windows
- Para instalar o Administrador remoto
- Para instalar o Backup Exec usando a linha de comando (modo silencioso)
- Para atualizar o Backup Exec com o Veritas Update
- Informações do contrato de licença do Backup Exec
- Sobre o upgrade para o Backup Exec
- Introdução
- Backups
- Recomendações para quando usar o backup com base virtual e o backup com base em agente
- Para fazer o backup de dados
- Restaurações
- Como funcionam os catálogos do Backup Exec
- Gerenciamento e monitoramento de tarefas
- Sobre o Monitor de tarefas
- Sobre o Histórico de tarefas
- Para exibir o log de tarefas
- Regras de tratamento de erros para tarefas canceladas ou com falhas
- Alertas e notificações
- Para ativar a exibição de alertas ativos e do histórico de alertas na guia Início
- Para adicionar um grupo de destinatários para notificações de alerta
- Para enviar uma notificação quando uma tarefa é concluída
- Interceptações do SNMP para alertas do Backup Exec
- Armazenamento baseado em disco e na rede
- Para configurar o armazenamento de disco
- Para configurar o armazenamento do cartucho de disco
- Conjuntos de backup
- Dispositivos de armazenamento baseado em nuvem
- Armazenamento baseado na nuvem do Amazon S3
- Armazenamento baseado em nuvem do Google
- Armazenamento na nuvem do Microsoft Azure
- Armazenamento baseado em nuvem privada
- Sobre o armazenamento na nuvem compatível com S3
- Dispositivo de armazenamento de eliminação de duplicações
- Sobre o CloudConnect Optimizer do Backup Exec™
- Pastas de backup em disco herdadas
- Pastas de backup em disco herdadas
- Pastas de backup em disco herdadas
- Armazenamento em fita
- Bibliotecas robóticas no Backup Exec
- Para criar partições da biblioteca robótica
- Para gerenciar fitas
- Para criar conjuntos de mídia para fitas
- Para rotular a fita
- Cofres de mídia padrão
- Pools de dispositivos de armazenamento
- Operações de armazenamento
- Conversão para máquinas virtuais
- Definições e configurações
- Para alterar as opções de rede e segurança do Backup Exec
- Para usar o Backup Exec com firewalls
- Para excluir modelos de tarefa iniciados no DBA
- Contas de logon do Backup Exec
- Relatórios
- Para criar um relatório personalizado
- Lista de relatórios padrão do Backup Exec
- Recuperação instantânea em nuvem
- Pré-configurações devem ser concluídas no portal do Azure
- GDPR Guard
- Solução de problemas do Backup Exec
- Solução de problemas de componentes com falhas na SAN
- Para gerar um arquivo de diagnóstico para solucionar problemas do Backup Exec
- Recuperação após desastres simplificada
- Para definir ou alterar um local alternativo de um arquivo de informações de recuperação após desastres
- Para criar uma imagem do Disco da Recuperação após desastres simplificada
- Para preparar-se para a recuperação de um desastre usando a Recuperação após desastres simplificada
- Para recuperar um computador com a Recuperação após desastres simplificada
- Para executar a recuperação após desastres manual
- Integração com o Veritas™ Information Map
- Integração com o Veritas SaaS Backup
- Backup incremental permanente
- Apêndice A. Backup Exec Agent for Windows
- Sobre o Utilitário de agente do Backup Exec para Windows
- Apêndice B. Backup Exec Deduplication Feature
- Para criar ou importar o armazenamento em disco de eliminação de duplicações
- Para selecionar dispositivos de armazenamento para o compartilhamento de acesso direto
- Apêndice C. Backup Exec Agent for VMware
- Sobre como estabelecer uma relação de confiança com um servidor vCenter/ESX(i)
- Para fazer backup de máquinas virtuais VMware
- Sobre a recuperação instantânea de uma máquina virtual VMware
- Sobre o recurso Pronto para recuperação em máquinas virtuais VMware
- Apêndice D. Backup Exec Agent for Microsoft Hyper-V
- Para fazer backup de máquinas virtuais do Microsoft Hyper-V
- Sobre a recuperação instantânea de uma máquina virtual Hyper-V
- Sobre o recurso Pronto para recuperação nas máquinas virtuais Hyper-V
- Apêndice E. Backup Exec Agent for Microsoft SQL Server
- Para fazer backup dos bancos de dados do SQL e logs de transação
- Restaurar as bases de dados do SQL e os logs de transação
- Recuperação após desastres de um SQL Server
- Sobre grupos de disponibilidade Always On do SQL Server
- Apêndice F. Backup Exec Agent for Microsoft Exchange Server
- Para fazer backup dos dados do Exchange
- Apêndice G. Backup Exec Agent for Microsoft SharePoint
- Para fazer backup dos dados do Microsoft SharePoint
- Apêndice H. Backup Exec Agent for Oracle on Windows or Linux Servers
- Configuração do Oracle Agent em computadores Windows e em servidores Linux
- Configuração de uma instância Oracle em computadores Windows
- Exibição de uma instância Oracle em computadores Windows
- Sobre as credenciais de autenticação no Backup Exec Server
- Sobre o backup dos bancos de dados do Oracle
- Sobre a restauração de recursos Oracle
- Apêndice I. Backup Exec Agent for Enterprise Vault
- Sobre métodos de backup para a tarefa de backup do Enterprise Vault
- Para restaurar o Enterprise Vault
- Sobre o Backup Exec Migrator for Enterprise Vault
- Configuração do Backup Exec Migrator
- Sobre como recuperar dados do Enterprise Vault migrados
- Sobre o Partition Recovery Utility
- Apêndice J. Backup Exec Agent for Microsoft Active Directory
- Apêndice K. Backup Exec Central Admin Server Feature
- Sobre a instalação do Central Admin Server Feature
- O que acontece quando os limites de comunicação do CAS são atingidos
- Sobre a delegação de tarefas no CAS
- Como usar pools de Backup Exec Servers no CAS
- Como a restauração centralizada funciona no CAS
- Apêndice L. Backup Exec Advanced Disk-based Backup Feature
- Apêndice M. Backup Exec NDMP Feature
- Sobre como restaurar e redirecionar dados de restauração para servidores NDMP
- Para exibir as propriedades de um servidor NDMP
- Para exibir propriedades de armazenamento de um servidor NDMP
- Apêndice N. Servidores de arquivo do Backup Exec
- Apêndice O. Backup Exec Agent for Linux and Unix
- Sobre a instalação do Agent for Linux and Unix
- Sobre como estabelecer uma relação de confiança para um computador Linux e Unix remoto na lista de servidores do Backup Exec
- Para editar opções de configuração para computadores Linux e Unix
- Sobre fazer o backup de um computador com Linux e Unix usando o Agent for Linux and Unix
- Sobre a restauração de dados em computadores Linux e Unix
- Para editar as opções padrão da tarefa de backup para computadores Linux e Unix
- Para desinstalar o Agent for Linux and Unix
- Apêndice P. Backup Exec Remote Media Agent for Linux
- Sobre como instalar o Remote Media Agent for Linux
- Sobre como estabelecer confiança para um computador Remote Media Agent for Linux na lista de servidores do Backup Exec
- Sobre o grupo de operadores do Backup Exec (beoper) para o Remote Media Agent for Linux
- Sobre como adicionar um servidor Linux como Remote Media Agent for Linux
- Para editar as propriedades para o Remote Media Agent for Linux
- Para criar uma biblioteca de fitas simulada
- Para exibir as propriedades das bibliotecas de fitas simuladas
- Apêndice Q. Acessibilidade e o Backup Exec
- Sobre atalhos de teclado no Backup Exec
- Atalhos de teclado da guia Backup e restauração
- Atalhos de teclado da guia Armazenamento
Para configurar a criptografia da conexão ao Banco de dados do Backup Exec
O Banco de dados do Backup Exec contém informações confidenciais sobre sua organização, incluindo as credenciais da conta de usuário e dados armazenados em backup. Assegurar a conexão do Microsoft SQL Server com o Banco de dados do Backup Exec é uma etapa de proteção importante contra acessos externos à sua rede. A Microsoft recomenda o uso da criptografia SSL sempre que dados transmitidos entre o SQL Server e um aplicativo passarem por uma rede.
A transmissão de dados entre os Backup Exec Services e a instância do SQL pode passar pela rede nos seguintes cenários:
Você configura o banco de dados do Backup Exec como um banco de dados centralizado, e ele fica em um servidor de administração central de um ambiente do CAS. Os dados também podem passar pela rede em variações desse cenário; por exemplo, quando você usa um Backup Exec Server gerenciado ou o armazenamento compartilhado.
Você usa uma instância remota do SQL para o Banco de dados do Backup Exec, de modo que os Backup Exec Services devam acessar o banco de dados através da rede.
O Backup Exec ativa automaticamente a criptografia SSL se você usa a instância local padrão do SQL Express chamada "BKUPEXEC". Se configurar o Backup Exec para usar outra instância do SQL Server, você mesmo deve definir a criptografia.
O SQL Server usa certificados para criptografar dados. Você pode gerar seus próprios certificados ou pode permitir que o SQL Server use um certificado autoassinado gerado automaticamente. Por padrão, o Backup Exec usa os certificados autoassinados que o SQL Server gera automaticamente. Contudo, é recomendável criar e usar seus próprios certificados para aumentar a segurança.
Nota:
Usar a criptografia pode afetar o desempenho das comunicações entre o SQL Server e o Banco de dados do Backup Exec. Envolve uma ida e volta extra através da rede, assim como tempo para criptografar e descriptografar os dados.
Consulte a Base de conhecimento da Microsoft para obter mais informações sobre o protocolo SSL (Secure Sockets Layer) e conexões de criptografia para o SQL Server.
Para obter informações sobre as melhores práticas para gerenciar a criptografia de banco de dados, consulte as Melhores práticas do Backup Exec.
Você pode usar seus próprios certificados ou pode permitir que o SQL Server use um certificado autoassinado gerado automaticamente. É recomendável usar seus próprios certificados para aumentar a segurança. Após gerar e instalar seu certificado, você pode continuar a configurar a conexão segura do SQL ao Banco de dados do Backup Exec.
A Microsoft tem requisitos que devem ser seguidos quando você usa seus próprios certificados para o SQL Server. Os certificados podem ser autoassinados ou emitidos por uma autoridade de certificação. As autoridades de certificação podem ser uma autoridade local no domínio de sua organização ou uma autoridade conhecida de terceiros.
Para obter mais informações sobre os requisitos de certificação da Microsoft, consulte o seguinte artigo da Microsoft:
Criptografando conexões com o SQL Server
Para configurar a criptografia, você deve importar os certificados que deseja usar no armazenamento de certificados local do computador que hospeda o Banco de dados do Backup Exec.
Para obter mais informações sobre importar e instalar um certificado no servidor, consulte o seguinte artigo da Microsoft:
Quando você importa certificados, você deve usar a mesma conta do usuário do serviço SQL Server em execução:
Se o SQL Server estiver em execução com uma conta de computador padrão, tal como LocalSystem, NetworkService ou LocalService, você deverá usar a opção
quando importar o certificado. Selecionar para gerenciar certificados da conta de computador garante que o certificado seja colocado no armazenamento Pessoal da conta de computador padrão.Se o SQL Server estiver sendo executando em uma conta de domínio específica, você deve ter feito login usando a mesma conta de domínio para importar o certificado. Quando você fizer login no Console de Gerenciamento Microsoft, selecione a opção
. Selecionar para gerenciar certificados da conta de usuário garante que o certificado seja colocado no armazenamento Pessoal do usuário que também está executando a conta de serviço do SQL.
O Backup Exec ativará automaticamente a criptografia de conexões SQL se você usar a instância local padrão do SQL Express chamada "BKUPEXEC". Se configurar o Backup Exec para usar outra instância do SQL Server, você mesmo deve definir a criptografia. Você deve configurar a conexão segura no computador em que a instância SQL hospeda o Banco de dados do Backup Exec.
Em alguns ambientes do Backup Exec, pode ser preciso configurar mais de uma vez a conexão segura:
Para ambientes do Central Admin Server Feature (CAS) |
Você deve configurar uma conexão segura do SQL em cada computador no ambiente do CAS, incluindo o servidor de administração central e todos os Backup Exec Servers gerenciados. |
Use o SQL Server Configuration Manager para editar as propriedades dos protocolos do servidor que deseja configurar. Se quiser configurar a criptografia como a instância padrão local do banco de dados que o Backup Exec instala, edite Protocolos para BKUPEXEC. Selecione o certificado que você deseja usar, se tiver criado um certificado. Em seguida, selecione se você quer forçar a criptografia para a conexão do banco de dados. Quando concluir, reinicie o SQL Server e os Backup Exec Services no Gerenciador de serviços.
Para obter mais informações ou instruções sobre como configurar conexões criptografadas para o SQL, consulte a base de conhecimento da Microsoft.