Guia do Administrador do Backup Exec 21
- Introdução ao Backup Exec
- Instalação
- Métodos para instalar o Agent for Windows
- Para usar um prompt de comando na instalação do Agent for Windows em um computador remoto
- Para usar um script de comando para instalar o Agent for Windows
- Para instalar o Administrador remoto
- Para instalar o Backup Exec usando a linha de comando (modo silencioso)
- Para atualizar o Backup Exec com o Veritas Update
- Informações do contrato de licença do Backup Exec
- Sobre o upgrade para o Backup Exec
- Introdução
- Backups
- Para fazer o backup de dados
- Restaurações
- Como funcionam os catálogos do Backup Exec
- Gerenciamento e monitoração de tarefas
- Sobre o Monitor de tarefas
- Sobre o Histórico de tarefas
- Para exibir o log de tarefas
- Regras de tratamento de erros para tarefas canceladas ou com falhas
- Alertas e notificações
- Para ativar a exibição de alertas ativos e do histórico de alertas na guia Início
- Para adicionar um grupo de destinatários para notificações de alerta
- Para enviar uma notificação quando uma tarefa é concluída
- Interceptações do SNMP para alertas do Backup Exec
- Armazenamento baseado em disco e na rede
- Para configurar o armazenamento de disco
- Para configurar o armazenamento do cartucho de disco
- Conjuntos de backup
- Dispositivos de armazenamento baseado em nuvem
- Armazenamento baseado na nuvem do Amazon S3
- Armazenamento baseado em nuvem do Google
- Armazenamento na nuvem do Microsoft Azure
- Armazenamento baseado em nuvem privada
- Sobre o armazenamento na nuvem compatível com S3
- Sobre o CloudConnect Optimizer do Backup Exec™
- Pastas de backup em disco herdadas
- Pastas de backup em disco herdadas
- Pastas de backup em disco herdadas
- Armazenamento em fita
- Bibliotecas robóticas no Backup Exec
- Para criar partições da biblioteca robótica
- Para gerenciar fitas
- Para criar conjuntos de mídia para fitas
- Para rotular a fita
- Cofres de mídia padrão
- Pools de dispositivos de armazenamento
- Operações de armazenamento
- Conversão para máquinas virtuais
- Definições e configurações
- Para alterar as opções de rede e segurança do Backup Exec
- Para usar o Backup Exec com firewalls
- Para excluir modelos de tarefa iniciados no DBA
- Contas de logon do Backup Exec
- Relatórios
- Para criar um relatório personalizado
- Lista de relatórios padrão do Backup Exec
- Recuperação instantânea em nuvem
- Pré-configurações devem ser concluídas no portal do Azure
- GDPR Guard
- Solução de problemas do Backup Exec
- Solução de problemas de componentes com falhas na SAN
- Para gerar um arquivo de diagnóstico para solucionar problemas do Backup Exec
- Para usar o Backup Exec em ambientes de cluster
- Configurações do Backup Exec e de Microsoft Cluster Servers
- Recuperação após desastres de um cluster
- Recuperação após desastres simplificada
- Para definir ou alterar um local alternativo de um arquivo de informações de recuperação após desastres
- Para criar uma imagem do Disco da Recuperação após desastres simplificada
- Para preparar-se para a recuperação de um desastre usando a Recuperação após desastres simplificada
- Para recuperar um computador com a Recuperação após desastres simplificada
- Para executar a recuperação após desastres manual
- Integração com o Veritas™ Information Map
- Integração com o Veritas SaaS Backup
- Backup incremental permanente
- Apêndice A. Backup Exec Agent for Windows
- Sobre o Utilitário de agente do Backup Exec para Windows
- Apêndice B. Backup Exec Deduplication Feature
- Para criar ou importar o armazenamento em disco de eliminação de duplicações
- Para selecionar dispositivos de armazenamento para o compartilhamento de acesso direto
- Apêndice C. Backup Exec Agent for VMware
- Sobre como estabelecer uma relação de confiança com um servidor vCenter/ESX(i)
- Para fazer backup de máquinas virtuais VMware
- Sobre a recuperação instantânea de uma máquina virtual VMware
- Sobre o recurso Pronto para recuperação em máquinas virtuais VMware
- Apêndice D. Backup Exec Agent for Microsoft Hyper-V
- Para fazer backup de máquinas virtuais do Microsoft Hyper-V
- Sobre a recuperação instantânea de uma máquina virtual Hyper-V
- Sobre o recurso Pronto para recuperação nas máquinas virtuais Hyper-V
- Apêndice E. Backup Exec Agent for Microsoft SQL Server
- Para fazer backup dos bancos de dados do SQL e logs de transação
- Para restaurar bases de dados do SQL e logs de transação
- Recuperação após desastres de um SQL Server
- Apêndice F. Backup Exec Agent for Microsoft Exchange Server
- Para fazer backup dos dados do Exchange
- Apêndice G. Backup Exec Agent for Microsoft SharePoint
- Para fazer backup dos dados do Microsoft SharePoint
- Apêndice H. Backup Exec Agent for Oracle on Windows or Linux Servers
- Configuração do Oracle Agent em computadores Windows e em servidores Linux
- Configuração de uma instância Oracle em computadores Windows
- Exibição de uma instância Oracle em computadores Windows
- Sobre as credenciais de autenticação no Backup Exec Server
- Sobre o backup dos bancos de dados do Oracle
- Sobre a restauração de recursos Oracle
- Apêndice I. Backup Exec Agent for Enterprise Vault
- Sobre métodos de backup para a tarefa de backup do Enterprise Vault
- Para restaurar o Enterprise Vault
- Sobre o Backup Exec Migrator for Enterprise Vault
- Configuração do Backup Exec Migrator
- Sobre como recuperar dados do Enterprise Vault migrados
- Sobre o Partition Recovery Utility
- Apêndice J. Backup Exec Agent for Microsoft Active Directory
- Apêndice K. Backup Exec Central Admin Server Feature
- Sobre a instalação do Central Admin Server Feature
- O que acontece quando os limites de comunicação do CAS são atingidos
- Sobre a delegação de tarefas no CAS
- Como usar pools de Backup Exec Servers no CAS
- Como a restauração centralizada funciona no CAS
- Apêndice L. Backup Exec Advanced Disk-based Backup Feature
- Apêndice M. Backup Exec NDMP Feature
- Sobre como restaurar e redirecionar dados de restauração para servidores NDMP
- Para exibir as propriedades de um servidor NDMP
- Para exibir propriedades de armazenamento de um servidor NDMP
- Apêndice N. Backup Exec Agent for Linux
- Sobre a instalação do Agent for Linux
- Sobre como estabelecer uma relação de confiança para um computador Linux remoto na lista de servidores do Backup Exec
- Para editar opções de configuração para computadores Linux
- Sobre fazer backup de um computador Linux usando o Agent for Linux
- Sobre a restauração de dados em computadores Linux
- Para editar as opções padrão da tarefa de backup para computadores Linux
- Para desinstalar o Agent for Linux
- Apêndice O. Backup Exec Remote Media Agent for Linux
- Sobre como instalar o Remote Media Agent for Linux
- Sobre como estabelecer confiança para um computador Remote Media Agent for Linux na lista de servidores do Backup Exec
- Sobre o grupo de operadores do Backup Exec (beoper) para o Remote Media Agent for Linux
- Sobre como adicionar um servidor Linux como Remote Media Agent for Linux
- Para editar as propriedades para o Remote Media Agent for Linux
- Para criar uma biblioteca de fitas simulada
- Para exibir as propriedades das bibliotecas de fitas simuladas
- Apêndice P. Acessibilidade e o Backup Exec
- Sobre atalhos de teclado no Backup Exec
- Atalhos de teclado da guia Backup e restauração
- Atalhos de teclado da guia Armazenamento
Para alterar as opções de rede e segurança do Backup Exec
Você pode configurar como o Backup Exec funciona com sua configuração e segurança de rede. As opções de rede e segurança são opções globais que afetam todas as tarefas do Backup Exec.
Se as configurações da rede global e de segurança que você definir não se aplicarem a uma tarefa de backup específica, você poderá alterar a configurações da rede quando criar a tarefa de backup.
Consulte Para configurar opções de rede em tarefas de backup.
Para editar as opções de rede e segurança
- Clique no botão Backup Exec, selecione Definições e configurações e depois clique em Configurações do Backup Exec.
- No painel esquerdo, selecione Rede e segurança.
- Configure qualquer uma das seguintes opções:
Interface de rede
Selecione o nome da placa de interface de rede que conecta o Backup Exec Server à rede padrão que você quer usar para tarefas de backup. A lista inclui todas as interfaces de rede disponíveis no Backup Exec Server.
Protocolo
Selecione o protocolo padrão que você quer usar para tarefas de backup.
As opções são as seguintes:
Usar qualquer protocolo disponível
IPv4
IPv6
Sub-rede
Selecione o número de 32 bits que determina a sub-rede à qual a placa de interface de rede pertence.
Permitir o uso de qualquer interface de rede, sub-rede ou protocolo disponível para agentes do Backup Exec não vinculados à interface de rede, sub-rede ou protocolo
Selecione essa opção para permitir que o Backup Exec use qualquer rede disponível se o sistema remoto que você selecionou para backup ou restauração não fizer parte da rede de backup especificada.
Se você não selecionar a opção, e o sistema remoto não fizer parte da rede de backup especificada, a tarefa falhará. O Backup Exec não pode acessar os dados do sistema remoto.
Detalhes da interface
Clique nessa opção para exibir o endereço de Controle de acesso à mídia (MAC, Media Access Control), o tipo do adaptador, a descrição, os endereços IP e os prefixos da sub-rede para a interface que você selecionou para a rede de backup.
Permitir seleção de compartilhamentos de usuários
Selecione essa opção para incluir compartilhamentos definidos pelo usuário nas tarefas.
Se não selecionar a opção, você não poderá selecionar os compartilhamentos definidos pelo usuário quando criar tarefas.
Ativar o intervalo da porta dinâmica TCP
Permite que os agentes do Backup Exec usem um intervalo de portas para comunicação.
Digite o intervalo de portas. Se a primeira porta que o Backup Exec tentar usar não estiver disponível, o Backup Exec tentará usar uma das outras portas no intervalo. Se nenhuma das portas no intervalo estiver disponível, o Backup Exec usará qualquer porta dinâmica disponível. Os intervalos de portas padrão são de 1025 a 65535. É recomendável usar um intervalo de 25 portas alocadas para o sistema remoto se você usar o Backup Exec com um firewall.
Consulte Para usar o Backup Exec com firewalls.
Usar porta personalizada para receber solicitações de operações do servidor Oracle
Especifica a porta que o Backup Exec usará para a comunicação entre o Backup Exec Server e o computador remoto nas operações iniciadas por DBA e pelo Backup Exec Server. Por padrão, o Backup Exec usa a porta 5633.
Se mudar o número de portas nos computadores Windows ou Linux, você deverá também mudá-lo no servidor do Backup Exec. Em seguida, você deverá reiniciar o serviço Backup Exec Job Engine no servidor do Backup Exec.
Consulte Sobre mudanças nas informações da instância Oracle.
Usar criptografia de software compatível com FIPS 140-2
Permite ativar a criptografia de software compatível com os padrões FIPS 140-2. Se você selecionar essa opção, será necessário usar uma chave de criptografia AES de 256 bits. Esta opção está disponível apenas para computadores Windows.
Você deve interromper e reiniciar o Backup Exec Services para que esta mudança entre em vigor.
Gerenciar chaves
Permite que você crie uma nova chave de criptografia ou gerencie as chaves de criptografia existentes.
Permitir apenas autenticação Kerberos no console de administração remota
Permite que o Backup Exec limite clientes, como o console de administração remota, a usar somente autenticação Kerberos.
Se você marcar essa caixa de seleção para usar somente a autenticação Kerberos, o serviço de gerenciamento de Backup Exec deverá ser reiniciado. Qualquer conexão do console de administração remota que retorne a usar a autenticação NTLM estará desativada.
Essa opção não é selecionada por padrão.
Essa opção é desativada quando um servidor Backup Exec está em um grupo de trabalho. Somente o proprietário de uma conta de logon do sistema conectado ao console do Backup Exec tem os privilégios necessários para alterar a opção.
Nota:
A conta de logon do sistema deve ser membro do grupo Administradores do domínio.
Proteger o console do Backup Exec
Permite que você proteja o console do Backup Exec fornecendo os seguintes recursos ao marcar a caixa de seleção Proteger o console do Backup Exec:
Autenticação
Depois de marcar a caixa de seleção Proteger o console do Backup Exec, a configuração de autenticação ficará ativada e, na próxima vez em que iniciar o Backup Exec, você precisará digitar as credenciais de login do Backup Exec para se conectar ao console.
Se você não digitar as credenciais, não poderá se conectar ao console do Backup Exec.
Opção Bloquear console
Depois que você marcar a caixa de seleção Proteger o console do Backup Exec, este recurso será ativado. Você pode bloquear a sessão do Backup Exec na qual está trabalhando e proteger o console do Backup Exec contra acesso não autorizado. Sem desbloquear o console do Backup Exec, não será possível executar nenhuma tarefa na interface do usuário do Backup Exec.
Nota:
Por padrão, essa caixa de seleção não está selecionada.
Essa opção não é aplicável ao Console de administração remota (RAC) porque você sempre deve fornecer credenciais para se conectar ao console do Backup Exec.
Somente o proprietário de uma conta de logon do sistema conectado ao console do Backup Exec tem os privilégios necessários para alterar as configurações de acesso do usuário. Se você quiser saber quem é o proprietário da conta de logon do sistema, clique no botão Backup Exec e selecione Definições e configurações > Selecionar contas de logon > Gerenciar contas de logon. Na caixa de diálogo Gerenciamento de conta de logon, a coluna Proprietário exibe o proprietário da conta de logon do sistema.
Em caso de upgrade contínuo, se você tiver uma versão anterior do MMS e uma versão atualizada do CAS e se conectar ao MMS pelo CAS, essa caixa de seleção estará disponível e você poderá marcá-la. Porém, essa configuração não está ativada para MMS.
Consulte Para bloquear e desbloquear o console do Backup Exec.
Configuração de bloqueio de armazenamento em disco
O recurso de Resiliência de ransomware permite ativar ou desativar a configuração de bloqueio no armazenamento em disco.
A configuração de bloqueio de armazenamento em disco protege o armazenamento de backup baseado em disco configurado com o Backup Exec. O acesso ao armazenamento em disco é limitado somente a processos autorizados, como o Backup Exec Services. Somente o Backup Exec tem permissão para gravar no armazenamento em disco (pastas de dados do Backup Exec para as quais as tarefas de backup estão direcionadas). Nenhum outro processo pode gravar no armazenamento em disco. Além disso, processos externos não têm permissão para modificar dados de backup injetando código em processos do Backup Exec.
Enquanto o bloqueio estiver ativado, backups e restaurações continuam a trabalhar sem alterações.
Se o armazenamento em disco for criado em um compartilhamento de rede hospedado em um servidor remoto, o Backup Exec somente poderá monitorar as operações de gravação de origem do servidor de mídia. O acesso de gravação será permitido se o compartilhamento de rede for acessado por meio de qualquer outro servidor que não tiver o Backup Exec instalado.
Esta configuração é ativada por padrão e é a configuração recomendada para proteger seus dados de backup. Você pode desativar a configuração, fornecendo as credenciais da conta de logon do sistema.
Consulte Desativar bloqueio de armazenamento em disco.
Quando o bloqueio está em vigor, o status exibe Ativado.
Quando a configuração está desativada, o status de bloqueio exibe Desativado. Recomenda-se que você ative essa configuração para proteger o armazenamento baseado em disco. Quaisquer alterações no armazenamento baseado em disco somente podem ser feitas pelo Backup Exec.
Se você desativar a configuração de bloqueio, a caixa de seleção Enviar alertas periódicos se a configuração de bloqueio de armazenamento em disco estiver desativada é selecionada para que você possa receber alertas periódicos. Um alerta é gerado às 11h todos os dias até que a configuração de bloqueio seja ativada novamente. Por padrão, essa caixa de seleção não fica selecionada. Você pode limpar a caixa de seleção para interromper os alertas periódicos.
Para ativar a configuração de bloqueio novamente, clique em Ativar.
Consulte Para exibir o status de bloqueio de armazenamento em disco.
- Clique em OK.
Se você marcou a caixa de seleção Permitir somente a autenticação Kerberos no console de administração remota, uma mensagem de confirmação será exibida.
- Se desejar reiniciar o serviço de gerenciamento, clique em Sim.
Mais informações