Backup Exec 21 管理指南
- Backup Exec 简介
- 安装
- 安装 Agent for Windows 的方法
- 安装 Remote Administrator
- 使用命令行(无提示模式)安装 Backup Exec
- 使用 Veritas Update 更新 Backup Exec
- Backup Exec 许可证合同信息
- 关于升级到 Backup Exec
- 入门
- 备份
- 备份数据
- 还原
- 作业管理和监视
- 警报和通知
- 使活动警报和警报历史记录显示在“主页”选项卡上
- 为警报通知添加收件人组
- 作业完成时发送通知
- Backup Exec 警报的 SNMP 陷阱
- 基于磁盘和基于网络的存储
- 基于云的存储设备
- 旧的“备份至磁盘”文件夹
- 磁带存储
- 存储设备池
- 存储操作
- 转换为虚拟机
- 配置和设置
- 更改 Backup Exec 的网络和安全性选项
- 将防火墙与 Backup Exec 配合使用
- 删除由 DBA 启动的作业模板
- Backup Exec 登录帐户
- 报告
- 创建自定义报告
- Backup Exec 标准报告列表
- 即时云恢复
- GDPR Guard
- Backup Exec 故障排除
- 排除 SAN 中的组件故障
- 生成适用于故障排除 Backup Exec 的诊断文件
- 在群集环境中使用 Backup Exec
- Backup Exec 和 Microsoft 群集服务器的配置
- 群集的灾难恢复
- Simplified Disaster Recovery
- 设置或更改灾难恢复信息文件的备用位置
- 创建 Simplified Disaster Recovery 磁盘映像
- 准备使用 Simplified Disaster Recovery 从灾难中进行恢复
- 使用 Simplified Disaster Recovery 恢复计算机
- 执行手动灾难恢复
- 与 Veritas™ Information Map 集成
- 与 Veritas SaaS Backup 集成
- 永久增量备份
- 附录 A. Backup Exec Agent for Windows
- 关于 Backup Exec Agent Utility for Windows
- 附录 B. Backup Exec Deduplication Feature
- 创建或导入重复数据删除磁盘存储
- 选择用于直接访问共享的存储设备
- 附录 C. Backup Exec Agent for VMware
- 关于为 vCenter/ESX(i) 服务器建立信任关系
- 备份 VMware 虚拟机
- 关于即时恢复 VMware 虚拟机
- 关于 VMware 虚拟机的恢复就绪功能
- 附录 D. Backup Exec Agent for Microsoft Hyper-V
- 备份 Microsoft Hyper-V 虚拟机
- 关于即时恢复 Hyper-V 虚拟机
- 关于 Hyper-V 虚拟机的恢复就绪功能
- 附录 E. Backup Exec Agent for Microsoft SQL Server
- 附录 F. Backup Exec Agent for Microsoft Exchange Server
- 备份 Exchange 数据
- 附录 G. Backup Exec Agent for Microsoft SharePoint
- 备份 Microsoft SharePoint 数据
- 附录 H. Backup Exec Agent for Oracle on Windows or Linux Servers
- 在 Windows 计算机和 Linux 服务器上配置 Oracle Agent
- 关于 Backup Exec 服务器上的身份验证凭据
- 关于备份 Oracle 数据库
- 关于还原 Oracle 资源
- 附录 I. Backup Exec Agent for Enterprise Vault
- 关于 Enterprise Vault 备份作业的备份方法
- 还原 Enterprise Vault
- 关于 Backup Exec Migrator for Enterprise Vault
- 配置 Backup Exec Migrator
- 关于检索迁移的 Enterprise Vault 数据
- 关于分区恢复实用程序
- 附录 J. Backup Exec Agent for Microsoft Active Directory
- 附录 K. Backup Exec Central Admin Server Feature
- 关于安装 Central Admin Server Feature
- 达到 CAS 通信阈值时发生的情况
- 关于 CAS 中的作业委派
- 如何在 CAS 中使用 Backup Exec 服务器池
- CAS 中集中还原的工作机制
- 附录 L. Backup Exec Advanced Disk-based Backup Feature
- 附录 M. Backup Exec NDMP Feature
- 附录 N. Backup Exec Agent for Linux
- 关于安装 Agent for Linux
- 关于建立与 Backup Exec 服务器列表中远程 Linux 计算机的信任关系
- 编辑 Linux 计算机的配置选项
- 关于使用 Agent for Linux 备份 Linux 计算机
- 关于将数据还原到 Linux 计算机
- 编辑 Linux 计算机的默认备份作业选项
- 卸载 Agent for Linux
- 附录 O. Backup Exec Remote Media Agent for Linux
- 关于安装 Remote Media Agent for Linux
- 关于建立与 Backup Exec 服务器列表中 Remote Media Agent for Linux 计算机的信任关系
- 关于 Remote Media Agent for Linux 的 Backup Exec 操作员 (beoper) 组
- 关于添加 Linux 服务器作为 Remote Media Agent for Linux
- 编辑 Remote Media Agent for Linux 的属性
- 创建模拟磁带库
- 查看模拟磁带库属性
- 附录 P. 辅助功能和 Backup Exec
为 Backup Exec 数据库连接配置加密
Backup Exec 数据库包含有关您的组织的敏感信息,例如用户帐户凭据和已备份数据等。 保护 Microsoft SQL Server 与 Backup Exec 数据库的连接是保护您的网络免受外部访问的过程中的重要一步。 Microsoft 建议,只要 SQL Server 与应用程序之间传输的数据穿过网络,就使用 SSL 加密。
在以下情形中,Backup Exec 服务与 SQL 实例之间传输的数据可能穿过网络:
将 Backup Exec 数据库配置为集中数据库,其位于 CAS 环境内的中央管理服务器上。如果此情形发生某些变动,数据也可能穿过网络,例如当您使用受控 Backup Exec 服务器或使用共享存储时。
您可以对 Backup Exec 数据库使用远程 SQL 实例,这样 Backup Exec 服务就必须跨越网络访问数据库。
如果您使用名为 BKUPEXEC 的本地默认 SQL Express 实例,则 Backup Exec 将自动启用 SSL 加密。 如果您配置 Backup Exec 使用其他任何 SQL Server 实例,则必须自行配置加密。
SQL Server 使用证书加密数据。 您可以生成自己的证书,也可以让 SQL Server 使用自动生成的自签名证书。 默认情况下,Backup Exec 使用 SQL Server 自动生成的自签名证书。 但是,建议您创建并使用自己的证书以增强安全性。
注意:
使用加密可能影响 SQL Server 和 Backup Exec 数据库之间的通信性能。 因为这会在网络中加入一次额外的往返过程,并且加密和解密数据需要时间。
有关安全套接字层 (SSL) 和加密与 SQL Server 的连接的详细信息,请参考 Microsoft 知识库。
有关管理数据库加密的最佳做法信息,请参考《Backup Exec 最佳做法》。
您可以使用自己的证书,也可以让 SQL Server 使用自动生成的自签名证书。 建议您使用自己的证书以增强安全性。一旦您生成并安装了自己的证书,就能继续配置 Backup Exec 数据库的安全 SQL 连接。
如果您对 SQL Server 使用自己的证书,则必须遵循 Microsoft 的要求。 证书可以是自签名的,也可以由证书颁发机构颁发。 证书颁发机构既可以是您组织中的当地机构,也可以是知名的第三方机构。
有关 Microsoft 的证书颁发要求的详细信息,请参见以下 Microsoft 条款:
配置加密之前,必须将要使用的证书导入承载 Backup Exec 数据库的计算机的本地证书存储中。
有关在服务器上导入并安装证书的详细信息,请参见以下 Microsoft 条款:
如何启用数据库引擎的加密连接(SQL Server 配置管理器)
导入证书时,您应当使用运行 SQL Server 服务的同一用户帐户:
如果 SQL Server 在默认计算机帐户(如 LocalSystem、NetworkService 或 LocalService)下运行,则您应当在导入证书时使用
选项。 选择管理计算机帐户的证书可确保将该证书放置在默认计算机帐户的“个人”存储下。如果 SQL Server 在特定域帐户下运行,则必须使用同一域帐户登录才能导入证书。 当您登录到 Microsoft 管理控制台时,请选择
选项。 选择管理用户帐户的证书可确保将该证书放置在同样也在运行此 SQL 服务帐户的用户的“个人”存储下。
如果您使用名为 BKUPEXEC 的本地默认 SQL Express 实例,则 Backup Exec 将自动为 SQL 连接启用加密。 如果您配置 Backup Exec 使用其他任何 SQL Server 实例,则必须自行配置加密。 应在 SQL 实例承载 Backup Exec 数据库的计算机上配置安全连接。
在某些 Backup Exec 环境中,您可能需要多次配置安全连接:
对于群集 Backup Exec 环境 | 您必须在群集的每个节点上配置一个安全 SQL 连接。 如果群集尚未创建,请配置安全 SQL 连接,然后再在 Backup Exec 中运行群集配置向导。 如果群集已创建:
|
对于 Central Admin Server Feature (CAS) 环境 | 必须在 CAS 环境中的每台计算机上配置安全 SQL 连接,包括中央管理服务器和所有受控 Backup Exec 服务器。 |
使用 SQL Server 配置管理器编辑要配置的服务器的协议属性。 如果要为 Backup Exec 安装的默认本地数据库实例配置加密,请编辑“BKUPEXEC 的协议”。 如果您已创建证书,请选择要使用的证书。 然后,选择是否要强制加密数据库连接。 完成后,请从 Services Manager 重新启动 SQL Server 和 Backup Exec 服务。
有关配置加密 SQL 连接的更多信息或说明,请参见 Microsoft 知识库。