NetBackup™ 安装指南

Last Published:
Product(s): NetBackup (10.3)
  1. 准备安装
    1. 通用安装信息
      1.  
        可用的 NetBackup 安装方法
      2.  
        关于 NetBackup 版本之间的兼容性
      3.  
        关于 NetBackup 软件可用性
      4.  
        某些 Linux 发行版中缺少所需的库
      5. 如何安装 NetBackup
        1.  
          关于 NetBackup 安装前检查程序
        2.  
          关于 NetBackup 产品改进计划
      6.  
        创建用户帐户以支持 NetBackup Web 服务器
      7. 关于存储设备配置
        1.  
          查找支持的机械手类型
      8.  
        关于 NetBackup 主机的安全证书
      9.  
        证书密钥大小的环境变量
      10.  
        对 NetBackup 安装目录的限制
      11.  
        btrfs 文件系统不支持 NetBackup 数据库
    2. 安装操作说明和限制
      1.  
        适用于 NetBackup 9.1 及更高版本安装和升级的 Windows 编译器和安全要求
      2.  
        对于某些计算机,Java GUI 和 JRE 安装是可选操作
      3.  
        为支持 NAT 的 NetBackup 主服务器启用 8dot3 文件名设置
      4.  
        NetBackup 服务器必须使用符合 RFC 1123 和 RFC 952 的主机名
      5.  
        安装期间不在 8.1 介质服务器或具有双堆栈配置的客户端主机上部署基于主机 ID 的证书
      6.  
        NetBackup 8.2 及更高版本支持的外部证书颁发机构证书
      7.  
        SCCM 和 Chef 部署工具及文档现已可用
      8.  
        已知的 SUSE Linux 主服务器安装问题
    3.  
      性能和优化注意事项
    4. SORT 信息
      1.  
        关于 Veritas Services and Operations Readiness Tools
      2.  
        建议的 SORT 全新安装过程
    5. Veritas NetInsights 控制台信息
      1.  
        关于 Veritas Usage Insights
      2.  
        Veritas Usage Insights 的最佳做法
  2. NetBackup 许可证
    1.  
      关于 NetBackup 许可证要求
    2.  
      关于许可证条目
    3.  
      关于许可证的常见问题
  3. 在 UNIX 系统上安装服务器软件
    1. UNIX 和 Linux 的安装要求
      1.  
        除非主服务器和介质服务器是 NetBackup Appliance,否则不要混合使用非英文版本的 Windows 和 UNIX 平台
      2.  
        在运行基于 UNIX 的操作系统其他版本的环境中安装 NetBackup
      3.  
        针对 Solaris 系统的特殊安装准则
      4.  
        Linux 群集环境的特殊安装准则
    2.  
      安装脚本的工作方式
    3. 在 Linux 上安装 NetBackup 主服务器软件
      1.  
        在 Linux 上静默安装 NetBackup 主服务器软件
      2.  
        继续安装 NetBackup 软件
    4. 在 Linux 上安装 NetBackup 介质服务器软件
      1.  
        在 Linux 上静默安装 NetBackup 介质服务器软件
    5. 关于将客户端软件从主服务器推送到客户端
      1.  
        在主服务器上安装客户端类型软件
  4. 在 Windows 系统上安装服务器软件
    1.  
      Windows 和 Windows 群集的安装要求
    2.  
      Windows 群集安装的要求
    3.  
      在 Windows 系统上执行本地、远程或群集服务器安装
    4.  
      在 NetBackup 群集环境下执行安装后任务
    5.  
      验证 Windows 群集安装或升级
    6.  
      在 Windows 系统上静默安装 NetBackup 服务器
  5. 关于管理界面
    1.  
      关于 NetBackup Web 用户界面
    2.  
      关于 NetBackup 管理控制台
    3.  
      安装 NetBackup 管理控制台
    4.  
      在 Windows 上安装多个版本的 NetBackup 管理控制台
    5.  
      在 Windows 上删除较早版本的 NetBackup 管理控制台
    6.  
      关于 NetBackup 远程管理控制台
    7.  
      安装 NetBackup 远程管理控制台
  6. 安装 NetBackup 客户端软件
    1.  
      关于 NetBackup 客户端安装
    2. 关于在 Windows 上安装 NetBackup 客户端
      1.  
        关于 Windows 客户端安装方法和要求
      2.  
        本地或远程安装 NetBackup Windows 客户端
      3.  
        静默安装 NetBackup Windows 客户端
      4.  
        如何配置 NetBackup 客户端
    3. 关于在 UNIX 和 Linux 上安装 NetBackup 客户端
      1.  
        关于 UNIX 和 Linux 客户端安装方法
      2.  
        本地安装 UNIX 客户端
      3.  
        使用本机安装程序安装 UNIX 和 Linux 客户端二进制文件
      4. 关于 UNIX 和 Linux 客户端的远程安装方法
        1.  
          使用 ssh 方法安装客户端软件
        2.  
          使用 sftp 方法安装客户端软件
      5.  
        在初始服务器安装后添加 UNIX/Linux 客户端
  7. 配置 NetBackup
    1.  
      关于 NetBackup 启动和关闭脚本
    2. 关于 NetBackup 服务器配置
      1.  
        启动 NetBackup 管理控制台
      2.  
        关于设备配置向导
      3.  
        关于卷配置向导
      4.  
        关于“目录库备份”向导
      5.  
        关于备份策略配置向导
  8. 删除 NetBackup 服务器和客户端软件
    1.  
      关于在 Linux 系统上删除 NetBackup 服务器软件
    2.  
      关于在 UNIX 和 Linux 系统上删除 NetBackup 客户端软件
    3.  
      从 UNIX 和 Linux 服务器与客户端删除 NetBackup
    4.  
      关于在 Windows 系统上删除 NetBackup 服务器软件
    5.  
      从 Windows 服务器、群集和客户端删除 NetBackup 服务器及客户端软件
    6.  
      关于从 Windows 服务器和 Windows 客户端删除 Java 控制台状态数据
    7.  
      通过将所有数据迁移到新介质服务器来删除群集介质服务器
  9. 参考信息
    1.  
      在群集主服务器的不活动节点上生成证书
    2.  
      NetBackup 数据库用户
    3.  
      关于 NetBackup 应答文件
    4.  
      已为 NetBackup 10.1.1 安装 NetBackup IT Analytics Data Collector
    5.  
      手动安装或卸载 NetBackup IT Analytics Data Collector 二进制文件
    6.  
      为 NetBackup 手动配置 NetBackup IT Analytics Data Collector
    7.  
      持久性 Java 虚拟机选项
    8.  
      关于 RBAC 引导
    9.  
      NetBackup 主服务器 Web 服务器用户和组创建
    10.  
      关于 NetBackup Java Runtime Environment
    11.  
      安装后添加或删除 Java GUI 和 JRE
    12.  
      将 NetApp 磁盘阵列与 Replication Director 一起使用
    13.  
      NetBackup 数据库的安全更新
    14.  
      NetBackup 主服务器和域大小指导

关于 NetBackup 应答文件

NetBackup 提供了一种方法,可使用预定义的一组配置选项执行无人值守的静默安装和升级。通过这些选项,用户可以:

  • 覆盖某些默认值。

  • 避免在交互式安装期间回答一些问题。

在 UNIX 和 Linux 上,从 Veritas 下载的 NetBackup 安装映像的顶层提供了用于主服务器、介质服务器和客户端的模板。应根据需要修改这些模板并将其置于 /tmp/NBInstallAnswer.conf 中,以便在安装和升级期间使用。

在 Windows 上,用于主服务器、介质服务器和客户端的模板在 windows_x64 目录中,该目录位于从 Veritas 下载的 NetBackup 安装映像的顶层。这些模板称为 silentprimary.cmdsilentmedia.cmdsilentclient.cmd

从 Veritas 下载的 NetBackup 安装映像的顶层提供了用于介质服务器和客户端的模板。

运行安装脚本之前,填充目标主机的 NetBackup 应答文件。如果该文件不存在,则创建文件。受支持的条目将随任何相关信息一起显示。

表:所有模板选项和所需的计算机

选项

NetBackup 角色

平台

安装时是否需要该角色?

ABORT_REBOOT_INSTALL

主服务器、介质服务器和客户端

Windows

ACCEPT_EULA

主服务器、介质服务器和客户端

UNIX 和 Linux

ACCEPT_REVERSE_CONNECTION

客户端

全部

ADDITIONALSERVERS

主服务器、介质服务器和客户端

Windows

ALLOW_PRE_90_UPGRADE

主服务器

全部

AUTHORIZATION_TOKEN

介质服务器和客户端

全部

有关详细信息,请查看关于安全配置注意事项

CA_CERTIFICATE_FINGERPRINT

介质服务器和客户端

全部

有关详细信息,请查看关于安全配置注意事项

CLIENT

客户端

Windows

CLIENT_NAME

介质服务器和客户端

UNIX 和 Linux

DATABASE_USER

主服务器

Linux

有关详细信息,请查看 DATABASE_USER

DISASTER_RECOVERY_INSTALL

主服务器

Linux

ECA_CERT_PATH

介质服务器和客户端

全部

有关详细信息,请查看关于安全配置注意事项

ECA_CERT_STORE

介质服务器和客户端

Windows

有关详细信息,请查看关于安全配置注意事项

ECA_CRL_CHECK_LEVEL

介质服务器和客户端

全部

有关详细信息,请查看关于安全配置注意事项

ECA_CRL_PATH

介质服务器和客户端

全部

仅当指定了 ECA_CRL_CHECK_LEVEL=USE_PATH 时。

ECA_KEY_PASSPHRASEFILE

介质服务器和客户端

全部

ECA_PRIVATE_KEY_PATH

介质服务器和客户端

全部

有关详细信息,请查看关于安全配置注意事项

ECA_TRUST_STORE_PATH

介质服务器和客户端

全部

有关详细信息,请查看关于安全配置注意事项

INCLUDE_JAVA_GUI_AND_JRE

介质服务器和客户端

全部

UNIX 和 Linux 介质服务器和客户端:否

Windows 介质服务器:是

INCLUDE_VRTSPDDEU_CLIENT

客户端

Linux

有关角色和平台的更多信息,请参见选项详细信息。

INSTALL_PATH

介质服务器和客户端

全部

INSTALLDIR

主服务器、介质服务器和客户端

Windows

LICENSE

主服务器

全部

MACHINE_ROLE

介质服务器和客户端

UNIX 和 Linux

MEDIA_SERVER

主服务器、介质服务器和客户端

UNIX 和 Linux

MEDIASERVER

介质服务器

Windows

MERGE_SERVERS_LIST

客户端

UNIX 和 Linux

NB_FIPS_MODE

主服务器、介质服务器和客户端

全部

PRIMARYSERVER

主服务器、介质服务器和客户端

Windows

PROCEED_WITH_INSTALL

主服务器、介质服务器和客户端

UNIX 和 Linux

RBAC_DOMAIN_NAME

主服务器

Linux

RBAC_DOMAIN_TYPE

主服务器

Linux

RBAC_PRINCIPAL_NAME

主服务器

Linux

RBAC_PRINCIPAL_TYPE

主服务器

Linux

SECURITY_CONFIGURATION

介质服务器和客户端

全部

SERVER

介质服务器和客户端

UNIX 和 Linux

SERVICES

客户端

UNIX 和 Linux

SERVICESTARTTYPE

主服务器、介质服务器和客户端

Windows

SERVICE_USER

主服务器

Linux

START_JOB_DAEMONS

主服务器

Linux

STOP_NBU_PROCESSES

主服务器、介质服务器和客户端

Windows

USE_URANDOM

主服务器、介质服务器和客户端

UNIX 和 Linux

VNETD_PORT

主服务器、介质服务器和客户端

Windows

VXDBMS_POSTGRESQL_POOLER_ODBC_PORT

主服务器

全部

WEBSVC_DOMAIN

主服务器

Windows

WEBSVC_GROUP

主服务器

全部

UNIX 和 Linux:否

Windows:是

WEBSVC_PASSWORD_PLAIN

主服务器

Windows

WEBSVC_USER

主服务器

全部

UNIX 和 Linux:否

Windows:是

各平台和角色的应答文件选项

以下表格所示为按平台和角色列出的可能的应答文件选项。并非所有列出的选项都是必需选项。有关更多信息,请参考表:所有模板选项和所需的计算机或选项详细信息。

表:平台和角色

角色

Windows 计算机

UNIX 和 Linux 计算机

主服务器

ABORT_REBOOT_INSTALL
ADDITIONALSERVERS 
ALLOW_PRE_90_UPGRADE 
INSTALLDIR
LICENSE
NB_FIPS_MODE
PRIMARYSERVER
SERVICESTARTTYPE 
STOP_NBU_PROCESSES 
VNETD_PORT
VXDBMS_POSTGRESQL_POOLER_ODBC_PORT
WEBSVC_DOMAIN 
WEBSVC_GROUP 
WEBSVC_PASSWORD_PLAIN 
WEBSVC_USER
ACCEPT_EULA
ALLOW_PRE_90_UPGRADE 
CLIENT_NAME
DATABASE_USER
DISASTER_RECOVERY_INSTALL
INSTALL_PATH
LICENSE
MACHINE_ROLE
MEDIA_SERVER
NB_FIPS_MODE
PROCEED_WITH_INSTALL
RBAC_DOMAIN_NAME 
RBAC_DOMAIN_TYPE 
RBAC_PRINCIPAL_NAME 
RBAC_PRINCIPAL_TYPE 
SERVER
SERVICE_USER 
START_JOB_DAEMONS
USE_URANDOM
VXDBMS_POSTGRESQL_POOLER_ODBC_PORT
WEBSVC_GROUP 
WEBSVC_USER

介质服务器

ABORT_REBOOT_INSTALL
ADDITIONALSERVERS
AUTHORIZATION_TOKEN 
CA_CERTIFICATE_FINGERPRINT 
ECA_CERT_PATH 
ECA_CERT_STORE 
ECA_CRL_CHECK_LEVEL 
ECA_CRL_PATH 
ECA_KEY_PASSPHRASEFILE 
ECA_PRIVATE_KEY_PATH 
ECA_TRUST_STORE_PATH 
INCLUDE_JAVA_GUI_AND_JRE 
INSTALL_PATH 
INSTALLDIR 
MEDIASERVER
NB_FIPS_MODE
PRIMARYSERVER
SERVICESTARTTYPE 
STOP_NBU_PROCESSES 
VNETD_PORT
ACCEPT_EULA
AUTHORIZATION_TOKEN 
CA_CERTIFICATE_FINGERPRINT 
CLIENT_NAME 
ECA_CERT_PATH 
ECA_CRL_CHECK_LEVEL 
ECA_CRL_PATH 
ECA_KEY_PASSPHRASEFILE 
ECA_PRIVATE_KEY_PATH 
ECA_TRUST_STORE_PATH 
INCLUDE_JAVA_GUI_AND_JRE 
INSTALL_PATH  
MACHINE_ROLE
NB_FIPS_MODE
PROCEED_WITH_INSTALL
SERVER
USE_URANDOM

客户端

ABORT_REBOOT_INSTALL 
ACCEPT_REVERSE_CONNECTION 
ADDITIONALSERVERS 
AUTHORIZATION_TOKEN 
CA_CERTIFICATE_FINGERPRINT 
CLIENT 
ECA_CERT_PATH 
ECA_CERT_STORE 
ECA_CRL_CHECK_LEVEL 
ECA_CRL_PATH 
ECA_KEY_PASSPHRASEFILE 
ECA_PRIVATE_KEY_PATH 
ECA_TRUST_STORE_PATH 
INCLUDE_JAVA_GUI_AND_JRE 
INSTALL_PATH 
INSTALLDIR 
NB_FIPS_MODE
PRIMARYSERVER
SERVICESTARTTYPE 
STOP_NBU_PROCESSES 
VNETD_PORT
ACCEPT_EULA
ACCEPT_REVERSE_CONNECTION 
AUTHORIZATION_TOKEN 
CA_CERTIFICATE_FINGERPRINT 
CLIENT_NAME 
ECA_CERT_PATH 
ECA_CRL_CHECK_LEVEL 
ECA_CRL_PATH 
ECA_KEY_PASSPHRASEFILE 
ECA_PRIVATE_KEY_PATH 
ECA_TRUST_STORE_PATH 
INCLUDE_JAVA_GUI_AND_JRE
INCLUDE_VRTSPDDEU_CLIENT 
INSTALL_PATH 
MACHINE_ROLE 
MEDIA_SERVER 
MERGE_SERVERS_LIST
NB_FIPS_MODE
PROCEED_WITH_INSTALL
SERVER 
SERVICES
USE_URANDOM
关于安全配置注意事项

NetBackup 的版本以及所执行的操作确定了模板文件中所需的安全参数。

初始安装或从低于 8.1 的版本升级时的安全配置注意事项

如果此操作是初始安装或从低于 8.1 的版本升级,则必须至少提供一组安全配置参数。您可以跳过安全配置,但需要在安装或升级后在每个目标主机上执行手动步骤。

要使用 NetBackup 主服务器作为证书颁发机构,必须提供主服务器的 CA_CERTIFICATE_FINGERPRINTAUTHORIZATION_TOKEN 是否为必需选项取决于主服务器的安全级别或者是否已在主服务器上配置此计算机。有关更多信息,请访问 https://www.veritas.com/support/en_US/article.000127129

要在 UNIX 和 Linux 上使用外部证书颁发机构,必须提供 ECA_CERT_PATHECA_CRL_CHECK_LEVELECA_PRIVATE_KEY_PATHECA_TRUST_STORE_PATH 值。有关更多信息,请访问:https://www.veritas.com/support/en_US/article.100044300

有关更多信息,请参见 NetBackup 安全和加密指南并参考有关外部 CA 和外部证书的章节。

要在 Windows 上使用外部证书颁发机构,请提供 ECA_CERT_STOREECA_CRL_CHECK_LEVEL 值或前面为 UNIX 和 Linux 指定的所有值。

ECA_CRL_PATHECA_KEY_PASSPHRASEFILE 值为可选选项。有关更多信息,请访问 https://www.veritas.com/support/en_US/article.100044300

有关更多信息,请参见 NetBackup 安全和加密指南并参考有关外部 CA 和外部证书的章节。

升级 NetBackup 8.1 或更高版本时的安全配置注意事项

从已配置安全通信的版本(NetBackup 8.1 或更高版本)升级 NetBackup 时,可忽略 CA_CERTIFICATE_FINGERPRINTAUTHORIZATION_TOKEN 值。

升级 NetBackup 8.2 或更高版本时的安全配置注意事项

从已配置 ECA 的版本(NetBackup 8.2 或更高版本)升级 NetBackup 时,可忽略所有 ECA* 参数。

关于跳过外部证书颁发机构配置

要继续安装或升级而不配置证书颁发机构,请加入 SECURITY_CONFIGURATION 键并将其设置为 SKIP。从应答文件中删除 CA_CERTIFICATE_FINGERPRINTAUTHORIZATION_TOKEN 和所有 ECA_ 值。如果在没有所需证书颁发机构组件的情况下继续安装或升级,备份和还原将失败。

ABORT_REBOOT_INSTALL
  • 描述:如果需要重新启动,此选项会暂停安装或升级。有效值为 0(不暂停)和 1(暂停)。

  • 适用的平台:仅限 Windows。

  • 默认值:0

  • 必需:否。

  • ABORT_REBOOT_INSTALL 0 | 1

  • 返回表:所有模板选项和所需的计算机

ACCEPT_EULA
ACCEPT_REVERSE_CONNECTION
  • 描述:使用此选项可确定 NAT 客户端与 NetBackup 主机的连接方式。接受的值为 TRUEFALSE。如果 NetBackup 需要支持 NAT,则将此选项设置为 TRUE,否则将其设置为 FALSE。在以下情况下,设置 ACCEPT_REVERSE_CONNECTION=FALSE

    • 不需要 NetBackup 支持 NAT 客户端。

    • NetBackup 客户端不位于防火墙之后。

  • 适用的平台:UNIX 和 Windows。

  • 默认值:FALSE

  • ACCEPT_REVERSE_CONNECTION=TRUE | FALSE

  • 返回表:所有模板选项和所需的计算机

ADDITIONALSERVERS
  • 描述:使用此选项可包括用于将安全请求代理到主服务器的 NetBackup 介质服务器。仅列出自上次安装此主机后添加的服务器。安装过程会将现有的一组服务器与新的服务器组合在一起。不支持使用 IP 地址。有效的输入值是以逗号分隔的完全限定计算机名称列表。

  • 适用的平台:仅限 Windows。

  • 默认值:None。

  • 必需:否。

  • ADDITIONALSERVERS server1,server2,servern

  • 返回表:所有模板选项和所需的计算机

ALLOW_PRE_90_UPGRADE
  • 描述:此字段仅适用于主服务器。此值确定是否可以继续从 NetBackup 9.0 之前的版本升级到 NetBackup 9.0 及更高版本。此升级包括无限期转换过程。仅当从 NetBackup 9.0 之前的版本升级到 NetBackup 9.0 或更高版本时,才会进行此转换。此选项的升级行为和需要取决于您的主服务器平台。

    • Windows

      对于 Windows 主服务器的静默升级,需要提供此值。指定 1 以允许升级继续,指定 0 以阻止升级。在交互式 Windows 主服务器升级期间,将忽略此值。根据 NetBackup 目录库的大小和所需的转换时间,系统可能会询问您是否要继续升级。

    • Linux

      对于 Linux 主服务器,请指定 yesno 以消除用户提示。如果期望通过无限期转换延长升级过程所用时间,则值 yes 表示继续进行升级。值 no 表示升级停止。如果未指定此值,则 NetBackup 会提示您是否要继续升级。

    NetBackup 9.0 及更高版本支持 2038 年以后的截止日期。为了确保与早期版本的 NetBackup 兼容,截止日期设置为无限期的所有项目都将更新,以反映新的无限期截止日期值。此转换可能会延长完成升级所需的时间。有关更多信息,请查看显示的文章:

    https://www.veritas.com/support/en_US/article.100048600

  • 适用的平台:UNIX 和 Windows。

  • 默认值:None

  • 必需:取决于平台和升级方法。

  • ALLOW_PRE_90_UPGRADE=yes|no (UNIX)

    ALLOW_PRE_90_UPGRADE=1|0 (Windows)

  • 返回表:所有模板选项和所需的计算机

AUTHORIZATION_TOKEN
  • 描述:此选项指定 NetBackup 在检索主机证书时应自动使用授权还是重新发布令牌。AUTHORIZATION_TOKEN 为 16 个大写字母。某些环境需要授权令牌,以便备份和还原正常运行。如果需要此信息,但在应答文件中未提供,安装会失败。如果指定了 SKIP,则安装程序会尝试检索主机证书而不包含令牌。在某些环境中,这种选择可能会导致在安装后手动执行额外的步骤。

    请注意,在以下任一情况下,将忽略 AUTHORIZATION_TOKEN

    • 正在主服务器上使用 ECA。

    • 主服务器的安全级别设置为低于 High

  • 适用的平台:UNIX 和 Windows。

  • 默认值:None。

  • 必需:有关详细信息,请查看关于安全配置注意事项

  • AUTHORIZATION_TOKEN=ABCDEFGHIJKLMNOP | SKIP

  • 返回表:所有模板选项和所需的计算机

CA_CERTIFICATE_FINGERPRINT
  • 描述:此选项指定证书颁发机构 (CA) 的证书指纹。支持 SHA-1 和 SHA-256 指纹。证书指纹将在安装或升级期间从 CA 中检索。指纹格式为 59 或 95 个字符,由数字 0-9、字母 A-F 和冒号组成。例如,01:23:45:67:89:AB:CD:EF:01:23:45:67:89:AB:CD:EF:01:23:45:67。该指纹值必须与在第一个 SERVER=server_name 选项中所指定服务器值的指纹一致。

    请注意,在以下任一情况下,将忽略 CA_CERTIFICATE_FINGERPRINT

    • 正在主服务器上使用 ECA。

    • 主服务器的安全级别设置为低于 High

  • 适用的平台:UNIX 和 Windows。

  • 默认值:None。

  • 必需:有关详细信息,请查看关于安全配置注意事项

  • CA_CERTIFICATE_FINGERPRINT=fingerprint

  • 返回表:所有模板选项和所需的计算机

CLIENT
  • 描述:此选项指定 NetBackup 用于识别此客户端主机的名称。%COMPUTERNAME% 值允许本地主机提供计算机名称。如果使用此值,则可以在单个主服务器域中的所有计算机上使用相同的应答文件。不支持使用 IP 地址。

  • 适用的平台:仅限 Windows。

  • 默认值:None。

  • 必需:是。

  • CLIENT=client_name | %COMPUTERNAME%

  • 返回表:所有模板选项和所需的计算机

CLIENT_NAME
  • 描述:此选项指定 NetBackup 用于识别此计算机的名称。XLOCALHOSTX 值允许本地主机提供计算机名称。如果使用此值,则可以在单个主服务器域中的所有计算机上使用相同的应答文件。此值会添加到 bp.conf 文件中。

    如果在升级时指定 CLIENT_NAME,则将进行检查,以验证在应答文件中提供的名称是否匹配在 bp.conf 文件中配置的值。

  • 适用的平台:仅限 UNIX 和 Linux。

  • 默认值:None。

  • 必需:是

  • CLIENT_NAME=name | XLOCALHOSTX

  • 返回表:所有模板选项和所需的计算机

DATABASE_USER
  • 描述:此选项指定拥有 NetBackup 横向扩展数据库实例的帐户的用户名。

    此用户必须已存在于系统中。DATABASE_USER 不能是 root。 DATABASE_USER 帐户不能是有权访问 sudo 实用程序的帐户。如果指定的设置解析为 root,安装将失败。如果前面定义的 SERVICE_USER 不是 root,则可以指定 SAME_AS_SERVICE_USER。否则,请指定非 root 用户帐户名称。

  • 适用平台:Linux

  • 默认值:SAME_AS_SERVICE_USER

  • 必需:视情况而定。

    如果服务用户是 root 用户,则需要此值。此外,如果 bp.conf 文件中不存在 DATABASE_USER 且配置的 SERVICE_USER 条目是 root,则需要此值。 如果提供该值且 bp.conf 中存在 DATABASE_USER,则此值必须与计算机上配置的数据库用户匹配。

  • DATABASE_USER = username | SAME_AS_SERVICE_USER

  • 返回表:所有模板选项和所需的计算机

DISASTER_RECOVERY_INSTALL
  • 描述:此选项指定安装是否为灾难恢复安装。此操作仅适用于通过交互式安装使用灾难恢复文件的安装。

  • 适用的平台:仅限 Linux

  • 默认值:None

  • 必需:否

  • DISASTER_RECOVERY_INSTALL = no

  • 返回表:所有模板选项和所需的计算机

ECA_CERT_PATH
  • 描述:此选项指定外部证书文件的路径和文件名。

    如果已在主机上配置 ECA,或者在主服务器上仅使用 NBCA,则在升级时将忽略 ECA_CERT_PATH 选项。

  • 适用的平台:全部。

  • 默认值:None。

  • 必需:有关详细信息,请查看关于安全配置注意事项

  • ECA_CERT_PATH=path_and_file_name

  • 返回表:所有模板选项和所需的计算机

ECA_CERT_STORE
  • 描述:此选项指定 Windows 证书存储库中的外部证书位置。设置 Windows 证书存储库中的外部证书时需要此选项。

  • 适用的平台:仅限 Windows。

  • 默认值:None。

  • 必需:有关详细信息,请查看关于安全配置注意事项

  • ECA_CERT_STORE=store_name\issuer_distinguished_name\subject

  • 返回表:所有模板选项和所需的计算机

ECA_CRL_CHECK_LEVEL
  • 描述:此选项指定 CRL 模式。支持的值为:

    • USE_CDP:使用证书中定义的 CRL。

    • USE_PATH:使用 ECA_CRL_PATH 中指定的路径中的 CRL。

    • DISABLED:不使用 CRL。

    • 如果已在主机上配置 ECA,或者在主服务器上仅使用 NBCA,则在升级时将忽略 ECA_CERT_PATH 选项。

  • 适用的平台:全部。

  • 默认值:None。

  • 必需:有关详细信息,请查看关于安全配置注意事项

  • ECA_CRL_CHECK_LEVEL=value

  • 返回表:所有模板选项和所需的计算机

ECA_CRL_PATH
  • 描述:此选项指定与外部 CA 证书关联的 CRL 的路径和文件名。

    如果已在主机上配置 ECA,或者在主服务器上仅使用 NBCA,则在升级时将忽略 ECA_CERT_PATH 选项。

  • 适用的平台:全部。

  • 默认值:None。

  • 必需:仅当指定了 ECA_CRL_CHECK_LEVEL=USE_PATH 时。

  • ECA_CRL_PATH=path

  • 返回表:所有模板选项和所需的计算机

ECA_KEY_PASSPHRASEFILE
  • 描述:此选项指定包含 keystore 访问密码的文件的路径和文件名。

    如果已在主机上配置 ECA,或者在主服务器上仅使用 NBCA,则在升级时将忽略 ECA_CERT_PATH 选项。

  • 适用的平台:全部。

  • 默认值:None。

  • 必需:否

  • ECA_KEY_PASSPHRASEFILE=path/filename

  • 返回表:所有模板选项和所需的计算机

ECA_PRIVATE_KEY_PATH
  • 描述:此选项指定表示私钥的文件的路径和文件名。

    如果已在主机上配置 ECA,或者在主服务器上仅使用 NBCA,则在升级时将忽略 ECA_CERT_PATH 选项。

  • 适用的平台:全部。

  • 默认值:None。

  • 必需:有关详细信息,请查看关于安全配置注意事项

  • ECA_PRIVATE_KEY_PATH=path/filename

  • 返回表:所有模板选项和所需的计算机

ECA_TRUST_STORE_PATH
  • 描述:此选项指定表示信任存储区位置的文件的路径和文件名。

    如果已在主机上配置 ECA,或者在主服务器上仅使用 NBCA,则在升级时将忽略 ECA_CERT_PATH 选项。

  • 适用的平台:全部。

  • 默认值:None。

  • 必需:有关详细信息,请查看关于安全配置注意事项

  • ECA_TRUST_STORE_PATH=path/filename

  • 返回表:所有模板选项和所需的计算机

INCLUDE_JAVA_GUI_AND_JRE
  • 描述:用于确定在安装或升级过程中如何处理可选的 Java 和 JRE 组件。支持的值为:

    • INCLUDE:在安装或升级过程中包括 Java GUI 和 JRE。

    • EXCLUDE:排除 Java GUI 和 JRE。

    • MATCH:与主机上的现有配置匹配。如果在初始安装时指定此选项,则不会安装这些组件。

  • 适用的平台:全部。

  • 默认值:None

  • 必需:UNIX 和 Linux,否;Windows 介质服务器,是。

  • INCLUDE_JAVA_GUI_AND_JRE = INCLUDE | EXCLUDE

  • 返回表:所有模板选项和所需的计算机

INCLUDE_VRTSPDDEU_CLIENT
  • 描述:此选项指定是否在客户端中安装了 VRTSpddeu 软件包。此选项仅影响 pSeries 和 zSeries 以外的 Red Hat 客户端安装。安装 VRTSpddeu 软件包是可选的。该选项支持的值有:

    • MATCH:与客户端上的当前配置匹配。如果为初始安装指定此值,则不会安装 VRTSpddeu 软件包。

    • INCLUDE:包括用于安装或升级客户端的 VRTSpddeu 软件包。

    • EXCLUDE:排除用于安装或升级客户端的 VRTSpddeu 软件包。

  • 适用平台:Linux。具体来说,指的是 pSeries 和 zSeries 以外的 Red Hat Linux 客户端。

  • 默认值:MATCH

  • 必需:否

  • INCLUDE_VRTSPDDEU_CLIENT = INCLUDE | EXCLUDE | MATCH

  • 返回表:所有模板选项和所需的计算机

INSTALL_PATH
  • 描述:此选项指定安装 NetBackup 二进制文件的位置。此选项只需要提供基本目录的绝对路径。安装程序会自动附加 /openv。此选项不能用于在升级期间更改 NetBackup 的位置。

    请注意,升级时,将忽略 INSTALL_PATH 选项。

  • 适用的平台:仅限 UNIX 和 Linux。

  • 默认值:/usr

  • 必需:否

  • INSTALL_PATH = path

  • 返回表:所有模板选项和所需的计算机

INSTALLDIR
  • 描述:此选项指定安装 NetBackup 的位置。需要基本目录的完全限定路径。

  • 适用的平台:仅限 Windows。

  • 默认值:None。

  • 必需:是

  • INSTALLDIR=C:\Program Files\Veritas

  • 返回表:所有模板选项和所需的计算机

LICENSE
  • 描述:此选项指定要应用于主服务器的许可证文件的路径。对于 Linux,如果要应用更多许可证,可以添加额外的 LICENSE 行。对于 Windows,使用一个 LICENSE 行,其中包含多个许可证文件路径,用分号分隔。此选项仅添加其他密钥。将删除任何存在冲突的许可证。

    对于所有升级,Veritas 建议使用从 VEMS 下载的生产许可证。如果无法访问生产许可证,则可以使用内置的非下载许可证之一。使用哪个许可证取决于您的 NetBackup 版本。

    如果从低于 NetBackup 8.1.2 的 NetBackup 版本进行升级,则仅在升级期间使用评估许可证 (EVALUATION)。评估许可证的有效期为 60 天。升级后,Web UI 中会立即显示警报,指示评估许可证到期前的剩余天数。

    从 NetBackup 8.1.2 或更高版本升级到 NetBackup 10.3 或更高版本时使用临时许可证 (TEMP_PRODUCTION)。临时许可证的有效期为 60 天。升级后,Web UI 中会立即显示警报,指示临时许可证到期前的剩余天数。

    注意:

    升级到 NetBackup 10.3 或更高版本后,现有 NetBackup 许可证将过期。它们保留在 license.txt 文件中。此文件位于 Linux 上的 /usr/openv/var/ 或 Windows 上的 install_path\NetBackup\var\ 中。

  • 适用的平台:全部

  • 默认值:None。

  • 必需:是(对于主服务器)。对于介质服务器和客户端,不是必需项。

  • LICENSE = EVALUATION | slf_filepath

    只能将 TEMP_PRODUCTION 用于升级。

    有关更多信息,请访问:https://www.veritas.com/support/en_US/article.100058779

  • 返回表:所有模板选项和所需的计算机

MACHINE_ROLE
  • 描述:此选项指定负责在此计算机上执行安装和配置操作的 NetBackup 角色。对于升级,此值必须与计算机上配置的角色匹配。

  • 默认值:None。支持的值有 PRIMARYMEDIACLIENT

  • 适用的平台:仅限 UNIX 和 Linux。

  • 必需:是。

  • MACHINE_ROLE = PRIMARY | MEDIA | CLIENT

  • 返回表:所有模板选项和所需的计算机

MEDIA_SERVER
  • 描述:对于客户端,此选项指定 NetBackup 可以使用指定主机为此客户端建立安全 Web 请求隧道。当客户端与主服务器上的 NetBackup Web 服务之间的通信被阻止时需要隧道。在 NetBackup 安装或升级期间,需要此通信才能获取主机证书。

    对于主服务器和介质服务器,MEDIA_SERVER 条目影响指定主机可以在主服务器上执行哪些操作。MEDIA_SERVER 条目中列出的主机在主服务器上的权限有限。例如,MEDIA_SERVER 条目中列出的主机无权在主服务器上添加新设备。对于主服务器和介质服务器,应答文件的所有 MEDIA_SERVER 行均在安装或升级过程中添加到 bp.conf 文件中。

    无论角色如何,应答文件中均可以有多个 MEDIA_SERVER 条目。

  • 适用的平台:仅限 UNIX 和 Linux。

  • 默认值:None。

  • 必需:否。

  • MEDIA_SERVER=media_server_name

  • 返回表:所有模板选项和所需的计算机

MEDIASERVER
  • 描述:此选项指定此计算机将其识别为介质服务器的主机的名称。不支持使用 IP 地址。

  • 适用的平台:仅限 Windows。

  • 默认值:None。

  • 必需:否。

  • MEDIASERVER=media_server_name

  • 返回表:所有模板选项和所需的计算机

MERGE_SERVERS_LIST
  • 描述:将存在于主服务器上 bp.conf 中的服务器与包含在此客户端的 bp.conf 中的服务器列表合并。

  • 适用的平台:仅限 UNIX 和 Linux。

  • 默认值:NO

  • 必需:否。

  • MERGE_SERVERS_LIST = yes | no

  • 返回表:所有模板选项和所需的计算机

NB_FIPS_MODE
  • 描述:此选项指定是否在 FIPS 模式下安装 NetBackup。

    NetBackup 不支持在升级期间修改 FIPS 模式。如果现有 NetBackup 版本支持 FIPS,请在升级前更改 FIPS 模式。否则,请在升级完成后进行更改。有关 NetBackup 中 FIPS 配置的详细信息,请参考《NetBackup 安全和加密指南》。

  • 适用的平台:全部。

  • 默认值:禁用

  • 必需:否。

  • NB_FIPS_MODE = Enable | Disable

  • 返回表:所有模板选项和所需的计算机

PRIMARYSERVER
  • 描述:此选项指定此计算机将其识别为当前 NetBackup 主服务器的服务器名称。如果此主机是主服务器,则 %COMPUTERNAME% 可用于该值。不支持使用 IP 地址。可以使用 ADDITIONALSERVERS 选项指定其他主服务器。

  • 适用的平台:仅限 Windows。

  • 默认值:None。

  • 必需:是。

  • PRIMARYSERVER=primary_server_name

  • 返回表:所有模板选项和所需的计算机

PROCEED_WITH_INSTALL
  • 描述:此选项允许在安装前检查后继续安装或停止安装。在继续之前,可能需要先解决一些失败的不重要的检查。任何重要的检查失败仍然会导致安装或升级中止。

  • 适用的平台:UNIX 和 Linux

  • 默认值:None

  • 必需:否

  • PROCEED_WITH_INSTALL = yes | no

  • 返回表:所有模板选项和所需的计算机

RBAC_DOMAIN_NAME
  • 描述:对于通过配置可以为管理员角色提供基于角色的访问控制 (RBAC) 权限的主体,使用此选项可以为该主体指定域名。

  • 默认值:None。

  • 适用的平台:仅限 UNIX 和 Linux。

  • 必需:否

  • RBAC_DOMAIN_NAME = domain_name

  • 返回表:所有模板选项和所需的计算机

RBAC_DOMAIN_TYPE
  • 描述:对于通过配置可以为管理员角色提供基于角色的访问控制 (RBAC) 权限的主体,使用此选项可以为该主体指定域类型。

  • 适用的平台:仅限 UNIX 和 Linux。

  • 默认值:None。

  • 必需:否

  • RBAC_DOMAIN_TYPE = domain_type

  • 返回表:所有模板选项和所需的计算机

RBAC_PRINCIPAL_NAME
  • 描述:对于通过配置可以为管理员角色提供基于角色的访问控制 (RBAC) 权限的主体,使用此选项可以为该主体指定名称。此用户或用户组必须已存在于系统中。

  • 适用的平台:仅限 UNIX 和 Linux。

  • 默认值:None。

  • 必需:否

  • RBAC_PRINCIPAL_NAME = principal_name

  • 返回表:所有模板选项和所需的计算机

RBAC_PRINCIPAL_TYPE
  • 描述:对于通过配置可以为管理员角色提供基于角色的访问控制 (RBAC) 权限的主体,使用此选项可以为该主体指定类型。

  • 适用的平台:仅限 UNIX 和 Linux。

  • 默认值:None。

  • 必需:否

  • RBAC_PRINCIPAL_TYPE = USER | USERGROUP

  • 返回表:所有模板选项和所需的计算机

SECURITY_CONFIGURATION
  • 描述:仅在主机上未配置 NetBackup 证书颁发机构或外部证书颁发机构时适用。此选项设置为 SKIP 可继续安装或升级,不将主机配置为使用 NBCA 或 ECA。如果跳过安全性,则必须在安装或升级完成时在所有目标主机上另外执行手动步骤。此选项设置为 SKIP 时,无法为 CA_CERTIFICATE_FINGERPRINTAUTHORIZATION_TOKENECA_ 选项指定值。

  • 适用的平台:全部。

  • 默认值:None。

  • 必需:否。

  • SECURITY_CONFIGURATION = SKIP

  • 返回表:所有模板选项和所需的计算机

SERVER
  • 描述:此选项指定此计算机将其识别为当前 NetBackup 主服务器的服务器名称。如果还应识别其他服务器,可以添加额外的 SERVER= 行。如果存在多个 SERVER= 行,则第一行表示主服务器。这些条目会添加到 bp.conf 文件中。

  • 适用的平台:仅限 UNIX 和 Linux。

  • 默认值:None。

  • 必需:是。

  • SERVER=primary_server_name

  • 返回表:所有模板选项和所需的计算机

SERVICES
  • 描述:此选项指定是否应在客户端安装或升级完成后启动 NetBackup 服务。如果指定 NO,则不会启动 NetBackup 服务。安装或升级之后但在启动 NetBackup 服务之前,可以手动执行其他配置步骤。

  • 适用的平台:仅限 UNIX 和 Linux。

  • 默认值:YES

  • 必需:否。

  • SERVICES=no

  • 返回表:所有模板选项和所需的计算机

SERVICESTARTTYPE
  • 描述:此选项指定主机服务器重新启动后是否重新启动 NetBackup 服务。

  • 适用的平台:仅限 Windows。

  • 默认值:Automatic

  • 必需:否。

  • SERVICESTARTTYPE=Automatic | Manual

  • 返回表:所有模板选项和所需的计算机

SERVICE_USER
  • 描述:此选项指定用于启动主服务器上大多数 NetBackup 服务或后台驻留程序的服务用户帐户。请注意以下事项:

    • Veritas 建议不要将 root 用户用作服务用户。

    • Veritas 建议不要将 nbwebsvc 用户用作服务用户。

    • nbwebgrp 组必须是服务用户的辅助组。

    • /usr/openv 目录的所有权将更改至使用此选项指定的新服务用户帐户。

    • 安装后使用 nbserviceusercmd --changeUser 命令可更改此用户。

    • 对于群集服务器,所有群集节点上的服务用户和服务用户 ID 必须相同。

    • 有关服务用户帐户的更多信息,请访问以下网址:https://www.veritas.com/docs/100048220

  • 适用的平台:仅限 Linux。

  • 默认值:None。

  • 必需:是。

  • SERVICE_USER=name

  • 返回表:所有模板选项和所需的计算机

START_JOB_DAEMONS
  • 描述:此选项指定是否应启动控制作业执行的 NetBackup 后台驻留程序。

  • 适用的平台:仅限 Linux。

  • 默认值:是

  • 必需:否。

  • START_JOB_DAEMONS=yes|no

  • 返回表:所有模板选项和所需的计算机

STOP_NBU_PROCESSES
  • 描述:此选项指定在安装过程中检测到任何活动的 NetBackup 进程时是否应自动将其停止。请务必确认没有活动的 NetBackup 作业,并且在安装或升级前所有 NetBackup 数据库均已关闭。有效的输入值为 0(表示不停止)和 1(表示停止)。

  • 适用的平台:仅限 Windows。

  • 默认值:0

  • 必需:否。

  • STOP_NBU_PROCESSES = 0 | 1

  • 返回表:所有模板选项和所需的计算机

USE_URANDOM
  • 描述:使用此选项可以将 /dev/urandom 指定为用于生成随机数的熵来源。

  • 适用的平台:全部。

    适用的平台:UNIX 和 Linux

  • 默认值:禁用

  • 必需:否。

  • USE_URANDOM = ENABLE | DISABLE

  • 返回表:所有模板选项和所需的计算机

VNETD_PORT
VXDBMS_POSTGRESQL_POOLER_ODBC_PORT
  • 描述:此选项指定 NetBackup 横向扩展数据库连接池服务使用的端口。

  • 适用的平台:全部。

  • 默认值:13787

  • 必需:否。

    如果为升级提供了值,则它必须与存储在 vxdbms.confVXDBMS_POSTGRESQL_POOLER_ODBC_PORT 字段中的当前值相匹配。

  • VXDBMS_POSTGRESQL_POOLER_ODBC_PORT = port_number

  • 返回表:所有模板选项和所需的计算机

WEBSVC_DOMAIN
  • 描述:使用此选项可将 Web 服务器与域 (Active Directory) 帐户相关联。请在此字段中提供域名。如果计划将 Web 服务器与本地帐户关联,请将此字段留空。

  • 适用的平台:仅限 Windows。

  • 默认值:None。

  • 必需:否。

  • WEBSVC_DOMAIN=domain_name

  • 返回表:所有模板选项和所需的计算机

WEBSVC_GROUP
  • 描述:此选项指定 NetBackup Web 服务器使用的帐户的组名。此组必须已存在于系统中。

  • 适用的平台:全部。

  • 默认值:nbwebgrp

  • 必需:对于 Linux 主服务器,否。对于 Windows 主服务器,是。

  • WEBSVC_GROUP=custom_group_account_name

  • 返回表:所有模板选项和所需的计算机

WEBSVC_PASSWORD_PLAIN
  • 描述:此选项指定 Windows WEBSVC_USER 帐户的密码。如果 websvc 密码包含任何特殊字符 (% ^ & < > | ' ` , ; = ( ) ! " \ [ ] . * ?),请在密码中添加适当的转义字符。例如,如果 websvc 密码为 abc%,则必须输入 abc%%

    小心:

    此选项将此帐户的密码以明文格式显示,因此可能存在安全隐患。

  • 适用的平台:仅限 Windows。

  • 默认值:None。

  • WEBSVC_PASSWORD_PLAIN=password

  • 返回表:所有模板选项和所需的计算机

WEBSVC_USER
  • 描述:此选项指定 NetBackup Web 服务器使用的帐户的用户名。此用户必须已存在于系统中。

  • 适用的平台:全部。

  • 默认值:nbwebsvc

  • 必需:对于 Linux 主服务器,否。对于 Windows 主服务器,是。

  • WEBSVC_USER=custom_user_account_name

  • 返回表:所有模板选项和所需的计算机