Guía del administrador de Backup Exec 24
- Introducción a Backup Exec
- Instalación
- Métodos para instalar Agent for Windows
- Uso de una línea de comandos para instalar Agent for Windows en un equipo remoto
- Uso de un script de comandos para instalar Agent for Windows
- Instalación del administrador remoto
- Instalación de Backup Exec mediante la línea de comandos (modo silencioso)
- Acerca de las actualizaciones de Backup Exec mediante Veritas Update
- Información del contrato de licencias de Backup Exec
- Acerca de la actualización a Backup Exec
- Introducción
- Configuración de la ficha Inicio
- Copias de seguridad
- Recomendaciones de cuándo usar la copia de seguridad virtual y cuándo la copia de seguridad basada en agente
- Realización de copias de seguridad de datos
- Restauraciones
- Cómo funcionan los catálogos de Backup Exec
- Administración y supervisión de trabajos
- Acerca del Supervisor de trabajos
- Acerca del historial de trabajos
- Visualización del registro de trabajos
- Reglas de administración de errores para trabajos fallidos o cancelados
- Alertas y notificaciones
- Habilitación de alertas activas y del historial de alertas para mostrar en la ficha Inicio
- Cómo agregar un grupo de destinatarios para las notificaciones de alerta
- Envío de notificaciones al finalizar un trabajo
- Capturas SNMP para alertas de Backup Exec
- Almacenamiento basado en disco y en redes
- Configurar el almacenamiento en disco
- Configurar el almacenamiento en cartucho de disco
- Conjuntos de copias de seguridad
- Dispositivos de almacenamiento basados en la nube
- Almacenamiento basado en la nube de Amazon S3
- Almacenamiento basado en la nube de Google
- Almacenamiento basado en la nube de Microsoft Azure
- Almacenamiento basado en la nube privada
- Acerca del almacenamiento en la nube compatible con S3
- Dispositivo de almacenamiento de eliminación de datos duplicados en la nube
- Requisitos para configurar un dispositivo de almacenamiento de eliminación de datos duplicados en la nube
- Acerca de Backup Exec™ CloudConnect Optimizer
- Generic S3 Configurator
- Dispositivos OpenStorage
- Microsoft 365
- Complemento de OneDrive: Configuración de rendimiento y regulación
- Complemento de Exchange: Configuración de rendimiento y regulación
- Complemento de SharePoint: Configuración de rendimiento y regulación
- Complemento de Teams: Configuración de rendimiento y regulación
- Almacenamiento en cinta
- Bibliotecas robóticas en Backup Exec
- Creación de las particiones de la biblioteca robótica
- Administración de cintas
- Creación de conjuntos de soportes para cintas
- Etiquetado de soportes de cinta
- Depósitos de soportes predeterminados
- Cambiar el nombre o la descripción de un depósito de soportes
- Grupos de dispositivos de almacenamiento
- Operaciones de almacenamiento
- Conversión a máquinas virtuales
- Configuración
- Establecimiento de la configuración del acceso basado en roles
- Configuración de transmisiones simultáneas y ajustes de trabajos para Microsoft 365
- Cambiar la red y las opciones de seguridad para Backup Exec
- Uso de Backup Exec con firewalls
- Eliminar las plantillas de trabajos iniciados por el administrador de base datos
- Cuentas de inicio de sesión de Backup Exec
- Informes
- Creación de un informe personalizado
- Lista de informes estándar de Backup Exec
- Recuperación instantánea en la nube
- Configuraciones previas para realizar en el portal de Azure
- GDPR Guard
- Solución de problemas de Backup Exec
- Solución de problemas en componentes con error en SAN
- Generación de un archivo de diagnóstico para solucionar problemas en Backup Exec
- Recuperación simplificada después de un desastre
- Configurar o cambiar la ubicación alternativa para el archivo de información de la recuperación después de un desastre
- Creación de una imagen del disco de recuperación simplificada después de un desastre
- Preparación para la recuperación después de un desastre usando la recuperación simplificada después de un desastre
- Recuperar un equipo con la recuperación simplificada después de un desastre
- Recuperación después de un desastre manual
- Copia de seguridad incremental perpetua
- Apéndice A. Backup Exec Agent for Windows
- Acerca de Backup Exec Agent Utility para Windows
- Apéndice B. Backup Exec Deduplication Option
- Crear o importar almacenamiento en disco de eliminación de datos duplicados
- Seleccionar los dispositivos de almacenamiento para el uso compartido de acceso directo
- Apéndice C. Backup Exec Agent for VMware
- Acerca de establecer la confianza para un servidor de vCenter/ESX(i)
- Copia de seguridad de máquinas virtuales de VMware
- Acerca de la recuperación instantánea de una máquina virtual VMware
- Acerca de Listo para recuperación para máquinas virtuales VMware
- Apéndice D. Backup Exec Agent for Microsoft Hyper-V
- Copia de seguridad de máquinas virtuales de Microsoft Hyper-V
- Acerca de la recuperación instantánea de una máquina virtual Hyper-V
- Acerca de Listo para recuperación para máquinas virtuales Hyper-V
- Apéndice E. Backup Exec Agent for Microsoft SQL Server
- Copia de seguridad de bases de datos SQL y registros de transacciones
- Restauración de bases de datos SQL y registros de transacciones
- Recuperación después de un desastre de un SQL Server
- Acerca de los grupos de disponibilidad AlwaysOn de SQL Server
- Apéndice F. Backup Exec Agent for Microsoft Exchange Server
- Hacer copia de seguridad de datos de Exchange
- Apéndice G. Backup Exec Agent for Microsoft SharePoint
- Copia de seguridad de datos de Microsoft SharePoint
- Apéndice H. Backup Exec Agent for Oracle en servidores Windows o Linux
- Configuración del agente Oracle en los equipos con Windows y los servidores Linux
- Cómo configurar una instancia de Oracle en los equipos con Windows
- Visión de una instancia de Oracle en los equipos con Windows
- Acerca de las credenciales de autentificación en el servidor Backup Exec
- Acerca de hacer copia de seguridad de las bases de datos de Oracle
- Acerca de la restauración de recursos de Oracle
- Apéndice I. Backup Exec Agent for Enterprise Vault
- Acerca de métodos de copias de seguridad para trabajos de copia de seguridad de Enterprise Vault
- Restaurar Enterprise Vault
- Redirección de una restauración para un componente Enterprise Vault
- Acerca de Backup Exec Migrator for Enterprise Vault
- Configuración de Backup Exec Migrator
- Acerca de la recuperación de datos de Enterprise Vault migrados
- Acerca de Partition Recovery Utility
- Apéndice J. Backup Exec Agent for Microsoft Active Directory
- Apéndice K. Backup Exec Central Admin Server Option
- Acerca de la instalación de Central Admin Server Option
- Qué ocurre cuando se alcanzan los umbrales de comunicación de CASO
- Acerca de la delegación de trabajos en CASO
- Cómo usar los grupos de servidores Backup Exec en CASO
- Cómo funciona la restauración centralizada en CASO
- Apéndice L. Backup Exec Advanced Disk-based Backup Option
- Apéndice M. Backup Exec NDMP Option
- Acerca de la restauración y la reorientación de los datos de restauración para los servidores NDMP
- Visualización de las propiedades de un servidor NDMP
- Ver propiedades del almacenamiento para un servidor NDMP
- Apéndice N. Servidores de archivos de Backup Exec
- Apéndice O. Backup Exec Agent for Linux and Unix
- Acerca de la instalación de Agent for Linux and Unix
- Acerca de establecer la relación de confianza para un equipo Linux y Unix remoto en la lista de servidores Backup Exec
- Editar las opciones de configuración para equipos Linux y Unix
- Acerca de la realización de copias de seguridad de equipos Linux y Unix con Agent for Linux and Unix
- Acerca de la restauración de datos en equipos Linux y Unix
- Editar las opciones predeterminadas de copia de seguridad para equipos Linux y Unix
- Desinstalar Agent for Linux and Unix
Cambiar la red y las opciones de seguridad para Backup Exec
Es posible configurar el modo de funcionamiento de Backup Exec con su configuración de red y de seguridad. Las opciones de red y de seguridad son opciones globales que afectan a todos los trabajos de Backup Exec.
Si las configuraciones de red global y de seguridad que configura no se aplican a un trabajo de copia de seguridad específico, se puede cambiar la configuración de red cuando se crea el trabajo de copia de seguridad.
Ver Configurar las opciones de red para los trabajos de copia de seguridad.
Para editar las opciones de red y de seguridad
- Haga clic en el botón Backup Exec, seleccione Configuración y después haga clic en Configuración de Backup Exec.
- En el panel izquierdo, seleccione Red y seguridad.
- Configure cualquiera de las siguientes opciones:
Interfaz de red
Seleccione el nombre de la tarjeta de interfaz de red que conecta el servidor Backup Exec a la red predeterminada que desea usar para los trabajos de copia de seguridad. La lista incluye todas las interfaces de red disponibles en el servidor Backup Exec.
Protocolo
Seleccione el protocolo predeterminado que desea usar para los trabajos de copia de seguridad.
Las opciones son las siguientes:
Usar cualquier protocolo disponible
IPv4
IPv6
Subred
Seleccione el número de 32 bits que determina la subred a la que pertenece la tarjeta de interfaz de red.
Permitir el uso de cualquier interfaz de red, subred o protocolo disponible para agentes de Backup Exec no vinculados a la interfaz de red, la subred o el protocolo anteriormente indicados
Seleccione esta opción para permitir el uso de Backup Exec de cualquier red disponible si el sistema remoto que usted seleccionó para la copia de seguridad o la restauración no forma parte de la red de copia de seguridad especificada.
Si no selecciona esta opción y el sistema remoto no forma parte de la red de copia de seguridad especificada, el trabajo falla. Backup Exec no puede acceder a los datos desde el sistema remoto.
Detalles de interfaz
Haga clic en esta opción para ver la dirección de control de acceso de medios (MAC), el tipo del adaptador, la descripción, las direcciones IP y los prefijos de subred para la interfaz que usted seleccionó para la red de copia de seguridad.
Habilitar selección de recursos compartidos de usuario
Seleccione esta opción para incluir recursos compartidos definidos por el usuario en trabajos.
Si no selecciona esta opción, no podrá seleccionar recursos compartidos definidos por el usuario cuando cree trabajos.
Habilitar rango de puerto dinámico TCP
Permite a los agentes de Backup Exec usar un rango de puertos para la comunicación.
Debe escribir el rango de puertos. Si el primer puerto que Backup Exec intenta usar no está disponible, Backup Exec intentará usar alguno de los otros puertos del rango. Si ninguno de los puertos del rango está disponible, Backup Exec usará cualquier puerto dinámico disponible. Los rangos de puerto predeterminados varían entre 1025 y 65535. Se recomienda usar un rango de 25 puertos asignados para el sistema remoto si usa Backup Exec con un firewall.
Usar un puerto personalizado para recibir solicitudes de operaciones desde el servidor de Oracle
Le permite especificar el puerto que Backup Exec usa para la comunicación entre el servidor Backup Exec y el equipo remoto para las operaciones iniciadas por el administrador de base de datos y el servidor Backup Exec. De forma predeterminada, Backup Exec usa el puerto 5633.
Si cambia el número de puerto en el equipo Windows o Linux remoto, también debe cambiarlo en el servidor Backup Exec. A continuación, debe reiniciar el servicio de Backup Exec Job Engine en el servidor Backup Exec.
Ver Acerca de los cambios en la información de la instancia de Oracle.
Usar cifrado de software compatible con FIPS 140-2
Le permite habilitar el cifrado del software que cumple con los estándares de FIPS 140-2. Si selecciona esta opción, debe utilizar una clave de cifrado AES de 256 bits. Esta opción está disponible solamente para los equipos Windows.
Debe detener y reiniciar los servicios de Backup Exec para que este cambio tenga efecto.
Administrar claves
Permite crear una nueva clave de cifrado o administrar las claves de cifrado existentes.
Permitir únicamente la autenticación Kerberos desde la consola de administración remota
Permite que Backup Exec obligue a los clientes, como la consola de administración remota, a utilizar únicamente la autenticación Kerberos.
Si activa esta casilla de selección para usar solo la autenticación Kerberos, debe reiniciar el Servicio de administración de Backup Exec. Las conexiones desde la consola de administración remota que se revierten para utilizar la autenticación NTLM están deshabilitadas.
Esta opción no está seleccionada de forma predeterminada.
Esta opción está deshabilitada si un servidor Backup Exec pertenece a un grupo de trabajo. Solo el propietario de una cuenta de inicio de sesión del sistema que esté conectado a la consola de Backup Exec tiene los privilegios para cambiar la opción.
Nota:
La cuenta de inicio de sesión del sistema debe ser miembro del grupo administradores del dominio.
Proteger la consola de Backup Exec
Le permite proteger la consola de Backup Exec, ya que proporciona las siguientes funciones cuando selecciona la casilla Proteger la consola de Backup Exec:
Autenticación
Una vez que selecciona la casilla Proteger la consola de Backup Exec, se habilita la configuración de autenticación y, la próxima vez que inicie Backup Exec, deberá especificar credenciales de inicio de sesión de Backup Exec para conectarse a la consola.
Si no especifica las credenciales, no se podrá conectar a la consola de Backup Exec.
Opción de bloquear la consola
Una vez que seleccione la casilla Proteger la consola de Backup Exec, se habilita esta función. Puede bloquear la sesión de Backup Exec en la que está trabajando y proteger la consola de Backup Exec contra el acceso no autorizado. A menos que desbloquee la consola de Backup Exec, no podrá realizar ninguna tarea en la interfaz de usuario de Backup Exec.
Nota:
De forma predeterminada, esta casilla de selección no está activada.
Esta opción no se aplica a la Consola de Administración Remota (RAC), ya que siempre debe proporcionar credenciales para conectarse a la consola de Backup Exec.
Solamente el propietario de una cuenta de inicio de sesión del sistema que esté conectado a la consola de Backup Exec tiene los privilegios para cambiar la configuración de acceso de usuarios. Si desea conocer el propietario de la cuenta de inicio de sesión del sistema, haga clic en el botón Backup Exec y, a continuación, seleccione Configuración > Cuentas de inicio de sesión > Administrar cuentas de inicio de sesión. En el cuadro de diálogo Administración de cuentas de inicio de sesión, la columna Propietario muestra el propietario de la cuenta de inicio de sesión del sistema.
En caso de realizar actualizaciones graduales, si tiene una versión anterior de MMS y una versión actualizada de CAS y se conecta a MMS desde CAS, esta casilla de selección está disponible y se puede seleccionar. Sin embargo, esta configuración no está habilitada para MMS.
Configuración de bloqueo de almacenamiento en disco
La función de Resistencia a ransomware le permite habilitar o deshabilitar la opción de bloqueo en el almacenamiento en disco.
La configuración de bloqueo de almacenamiento en disco protege el almacenamiento de copia de seguridad basado en disco configurado con Backup Exec. El acceso al almacenamiento en disco está limitado solo a los procesos autorizados, como los servicios de Backup Exec. Solo Backup Exec puede escribir en el almacenamiento en disco (las carpetas de datos de Backup Exec a las que se dirigen los trabajos de copia de seguridad). Ningún otro proceso puede escribir en el almacenamiento en disco. Además, no se permite que los procesos externos modifiquen los datos de la copia de seguridad mediante la inserción de código en los procesos de Backup Exec.
Mientras el bloqueo esté habilitado, las copias de seguridad y las restauraciones continúan funcionando sin cambios.
Si el almacenamiento en disco se crea en un recurso compartido de red alojado en un servidor remoto, Backup Exec solo puede supervisar las operaciones de escritura que se originan en el servidor de soportes. Si se accede al recurso compartido de red desde cualquier otro servidor que no tenga instalado Backup Exec, se permite el acceso de escritura.
Esta configuración se habilita de forma predeterminada y es la configuración recomendada para proteger la copia de seguridad de datos. Puede deshabilitar la configuración con las credenciales de la cuenta de inicio de sesión del sistema.
Ver Deshabilitar el bloqueo de almacenamiento en disco.
Cuando el bloqueo esté activo, el estado se muestra Habilitado.
La configuración está deshabilitada y el estado de bloqueo se muestra Deshabilitado. Se recomienda especialmente que habilite esta configuración para proteger el almacenamiento basado en disco. Cualquier cambio en el almacenamiento basado en disco puede realizarlo solamente Backup Exec.
Si deshabilita la configuración de bloqueo, se selecciona la casilla de selección Enviar alertas periódicas si la configuración de bloqueo de almacenamiento en disco está deshabilitada para que pueda recibir alertas periódicas. Se genera un alerta a las 11 a. m. todos los días hasta que se habilite nuevamente la configuración de bloqueo. De forma predeterminada, esta casilla está seleccionada. Puede borrar la casilla de selección para detener las alertas periódicas.
Para habilitar la configuración de bloqueo nuevamente, haga clic en Habilitar.
Ver Visualización del estado de bloqueo de almacenamiento en disco.
- Haga clic en Aceptar.
Si ha seleccionado la casilla de selección Permitir únicamente la autenticación Kerberos desde la consola de administración remota, se muestra un mensaje de confirmación.
- Si desea reiniciar el Servicio de administración, haga clic en Sí.
Más información