《NetBackup™ 管理指南,第 I 卷》
- 第 I 部分. 关于 NetBackup
- 第 II 部分. 配置主机
- 配置主机属性
- 关于 NetBackup 主机属性
- “访问控制”属性
- “带宽”属性
- “繁忙文件设置”属性
- “客户端属性”属性
- UNIX 客户端的客户端设置属性
- Windows 客户端的“客户端设置”属性
- “数据分类”属性
- “默认作业优先级”属性
- “加密”属性
- Exchange 属性
- “排除列表”属性
- “光纤传输”属性
- 防火墙属性
- “常规服务器”属性
- “全局属性”属性
- 日志记录属性
- “登录提示配置”属性
- “介质”属性
- “网络设置”属性
- “端口范围”属性
- “首选网络”属性
- “弹性网络”属性
- “还原故障转移”属性
- “保留期限”属性
- “可扩展存储”属性
- 服务器属性
- SharePoint 属性
- SLP 参数属性
- “带宽限制”属性
- 通用设置属性
- “用户帐户设置”属性
- NetBackup 服务器的配置选项
- NetBackup 服务器和客户端的 ECA_CERT_PATH
- NetBackup 服务器的 PREFERRED_NETWORK 选项
- NetBackup 客户端的 IPv6 地址规则
- NetBackup 客户端的配置选项
- NetBackup 客户端的 IGNORE_XATTR 选项
- NetBackup 客户端的 VXSS_NETWORK 选项
- 配置服务器组
- 在 NetBackup 中启用对 NAT 客户端和 NAT 服务器的支持
- 配置主机凭据
- 管理介质服务器
- 关于淘汰介质服务器
- 关于 vm.conf 配置文件
- 配置主机属性
- 第 III 部分. 配置存储
- 配置磁盘存储
- 配置机械手和磁带驱动器
- 关于在 NetBackup 中配置机械手和磁带驱动器
- 将机械手手动添加到 NetBackup
- 管理机械手
- 将磁带驱动器手动添加到 NetBackup
- 添加磁带驱动器路径
- 在 UNIX 主机上关联磁带驱动器和设备文件
- 管理磁带驱动器
- 执行设备诊断
- 配置磁带介质
- 清点机械手
- 配置存储单元
- 关于存储实用程序
- 创建存储单元
- 关于存储单元设置
- “目录的绝对路径名”或“卷的绝对路径名”存储单元设置
- “最多并行作业数”存储单元设置
- 暂存备份
- 配置存储单元组
- 第 IV 部分. 配置存储生命周期策略 (SLP)
- 第 V 部分. 配置备份
- 创建备份策略
- 策略计划
- 策略的“属性”选项卡
- 策略存储(策略属性)
- 策略卷池(策略属性)
- 检查点创建间隔 __ 分钟(策略属性)
- 备份网络驱动器(策略属性)
- 跨装入点(策略属性)
- 加密(策略属性)
- 使用和不使用移动检测收集实际映像还原信息(策略属性)
- 使用加速器(策略属性)
- 启用 Windows 重复数据删除卷的优化备份
- 使用 Replication Director(策略属性)
- “日程表属性”选项卡
- “启动时段”选项卡
- “包括日期”选项卡
- 开放日程表如何影响基于日历和基于频率的日程表
- 关于“客户端”选项卡
- “备份选择”选项卡
- “灾难恢复”选项卡
- Active Directory 粒度备份和恢复
- 合成备份
- 保护 NetBackup 目录库
- 关于 NetBackup 关系数据库
- 管理备份映像
- 在 NetBackup 中配置数据的不可篡改性和不可删除性
- 创建备份策略
- 第 VI 部分. 部署管理
- 第 VII 部分. 配置主从复制
- 第 VIII 部分. 监视和报告
- 第 IX 部分. 管理 NetBackup
- 管理主题
- 访问远程服务器
- 使用 NetBackup 远程管理控制台
- NetBackup 管理控制台的运行时配置选项
- 关于提高 NetBackup 性能
- 关于在 NetBackup 管理控制台中调整时区
- 备用服务器还原
- 管理客户端备份与还原
- 关闭然后重新启动 NetBackup 服务器
- 关于粒度恢复技术
使用 NetBackup CA 签名(基于主机 ID)证书添加可信主服务器
复制操作要求不同域中的 NetBackup 服务器之间存在信任关系。
在源服务器和目标服务器上均执行以下步骤:
标识源服务器和目标服务器上安装的 NetBackup 版本。
获取远程服务器的授权令牌。
使用 bpnbat 命令登录,使用 nbcertcmd 获取授权令牌。
获取远程服务器的指纹。
要获取根证书的 SHA1 指纹,请使用 nbcertcmd -displayCACertDetail 命令。
确保具有下列权限之一:
系统管理员权限(对于 UNIX,为 root 权限;对于 Windows,为管理员权限;对于软件版本为 3.1 及更高版本的设备,为 NetBackupCLI 用户)。
对 NetBackup 管理控制台的访问权限,在控制台中通过 auth.conf 配置为具有
<username> ADMIN=ALL
权限。通过
authalias.conf
实现的增强审核 (EA) 用户权限。对于远程 Windows 主服务器,如果用户的域与身份验证服务的域不同,则必须使用 vssat addldapdomain 命令添加 LDAP 域。请参见 NetBackup 命令参考指南。
此外,此用户还必须拥有 RBAC 安全管理员权限。请参见 NetBackup Web UI 管理指南。
在源服务器和目标服务器均为 NetBackup 8.1 或更高版本时,使用此过程添加可信主服务器。
在源服务器和目标服务器均为 NetBackup 8.1 或更高版本时,添加可信主服务器
- 在NetBackup 管理控制台的左窗格中,展开“NetBackup 管理”>“主机属性”>“主服务器”。
- 在右窗格中,选择主服务器,然后选择“操作”>“属性”。
- 在属性对话框的左窗格中,选择“服务器”。
- 在“可信的主服务器”选项卡上,单击“添加”。
- 输入远程主服务器的完全限定主机名,然后单击“验证证书颁发机构”。
- 在“验证证书颁发机构”对话框中,验证远程服务器的 CA 证书指纹是否正确。
要继续,请单击“是”。
如果指纹不匹配,请单击“否”。请联系远程服务器管理员,以提供正确的指纹。
- 使用下列方法之一输入有关可信主服务器的详细信息。
选择“指定可信主服务器的身份验证令牌”,然后输入远程主服务器的令牌详细信息。
选择“指定可信主服务器的凭据”,然后输入用户名和密码。请注意,此方法可能会带来安全漏洞。只有身份验证令牌可以提供有限访问权限,并允许在两个主机之间进行安全通信。
要与 3.1 NetBackup 主设备建立信任关系,请使用 NetBackup CLI 凭据。
- 单击“确定”。
- 针对您在步骤 5 中添加的远程主服务器执行相同的过程。
在源服务器和目标服务器均为 NetBackup 8.0 版时,使用此过程添加可信主服务器。
在源服务器和目标服务器均为 NetBackup 8.0 版时,添加可信主服务器
- 请确保在“全局安全设置”中启用“启用与 NetBackup 8.0 及更低版本主机的不安全通信”选项。
- 在NetBackup 管理控制台的左窗格中,展开“NetBackup 管理”>“主机属性”>“主服务器”。
- 在右窗格中,选择主服务器,然后选择“操作”>“属性”。
- 在属性对话框的左窗格中,选择“服务器”。
- 在“可信的主服务器”选项卡上,单击“添加”。
- 输入远程主服务器的完全限定主机名,然后单击“验证证书颁发机构”。
- 输入远程主服务器主机的“用户名”和“密码”。
- 单击“确定”。
有关 Web UI 中使用情况报告的详细信息,请参见《NetBackup Web UI 管理指南》。
有关使用这些命令的更多信息,请参见 NetBackup 命令参考指南。有关 Authalias.conf
的详细信息,请参见 NetBackup 安全和加密指南。