Backup Exec 21 管理指南
- Backup Exec 简介
- 安装
- 安装 Agent for Windows 的方法
- 安装 Remote Administrator
- 使用命令行(无提示模式)安装 Backup Exec
- 使用 Veritas Update 更新 Backup Exec
- Backup Exec 许可证合同信息
- 关于升级到 Backup Exec
- 入门
- 备份
- 备份数据
- 还原
- 作业管理和监视
- 警报和通知
- 使活动警报和警报历史记录显示在“主页”选项卡上
- 为警报通知添加收件人组
- 作业完成时发送通知
- Backup Exec 警报的 SNMP 陷阱
- 基于磁盘和基于网络的存储
- 基于云的存储设备
- 旧的“备份至磁盘”文件夹
- 磁带存储
- 存储设备池
- 存储操作
- 转换为虚拟机
- 配置和设置
- 更改 Backup Exec 的网络和安全性选项
- 将防火墙与 Backup Exec 配合使用
- 删除由 DBA 启动的作业模板
- Backup Exec 登录帐户
- 报告
- 创建自定义报告
- Backup Exec 标准报告列表
- 即时云恢复
- GDPR Guard
- Backup Exec 故障排除
- 排除 SAN 中的组件故障
- 生成适用于故障排除 Backup Exec 的诊断文件
- 在群集环境中使用 Backup Exec
- Backup Exec 和 Microsoft 群集服务器的配置
- 群集的灾难恢复
- Simplified Disaster Recovery
- 设置或更改灾难恢复信息文件的备用位置
- 创建 Simplified Disaster Recovery 磁盘映像
- 准备使用 Simplified Disaster Recovery 从灾难中进行恢复
- 使用 Simplified Disaster Recovery 恢复计算机
- 执行手动灾难恢复
- 与 Veritas™ Information Map 集成
- 与 Veritas SaaS Backup 集成
- 永久增量备份
- 附录 A. Backup Exec Agent for Windows
- 关于 Backup Exec Agent Utility for Windows
- 附录 B. Backup Exec Deduplication Feature
- 创建或导入重复数据删除磁盘存储
- 选择用于直接访问共享的存储设备
- 附录 C. Backup Exec Agent for VMware
- 关于为 vCenter/ESX(i) 服务器建立信任关系
- 备份 VMware 虚拟机
- 关于即时恢复 VMware 虚拟机
- 关于 VMware 虚拟机的恢复就绪功能
- 附录 D. Backup Exec Agent for Microsoft Hyper-V
- 备份 Microsoft Hyper-V 虚拟机
- 关于即时恢复 Hyper-V 虚拟机
- 关于 Hyper-V 虚拟机的恢复就绪功能
- 附录 E. Backup Exec Agent for Microsoft SQL Server
- 附录 F. Backup Exec Agent for Microsoft Exchange Server
- 备份 Exchange 数据
- 附录 G. Backup Exec Agent for Microsoft SharePoint
- 备份 Microsoft SharePoint 数据
- 附录 H. Backup Exec Agent for Oracle on Windows or Linux Servers
- 在 Windows 计算机和 Linux 服务器上配置 Oracle Agent
- 关于 Backup Exec 服务器上的身份验证凭据
- 关于备份 Oracle 数据库
- 关于还原 Oracle 资源
- 附录 I. Backup Exec Agent for Enterprise Vault
- 关于 Enterprise Vault 备份作业的备份方法
- 还原 Enterprise Vault
- 关于 Backup Exec Migrator for Enterprise Vault
- 配置 Backup Exec Migrator
- 关于检索迁移的 Enterprise Vault 数据
- 关于分区恢复实用程序
- 附录 J. Backup Exec Agent for Microsoft Active Directory
- 附录 K. Backup Exec Central Admin Server Feature
- 关于安装 Central Admin Server Feature
- 达到 CAS 通信阈值时发生的情况
- 关于 CAS 中的作业委派
- 如何在 CAS 中使用 Backup Exec 服务器池
- CAS 中集中还原的工作机制
- 附录 L. Backup Exec Advanced Disk-based Backup Feature
- 附录 M. Backup Exec NDMP Feature
- 附录 N. Backup Exec Agent for Linux
- 关于安装 Agent for Linux
- 关于建立与 Backup Exec 服务器列表中远程 Linux 计算机的信任关系
- 编辑 Linux 计算机的配置选项
- 关于使用 Agent for Linux 备份 Linux 计算机
- 关于将数据还原到 Linux 计算机
- 编辑 Linux 计算机的默认备份作业选项
- 卸载 Agent for Linux
- 附录 O. Backup Exec Remote Media Agent for Linux
- 关于安装 Remote Media Agent for Linux
- 关于建立与 Backup Exec 服务器列表中 Remote Media Agent for Linux 计算机的信任关系
- 关于 Remote Media Agent for Linux 的 Backup Exec 操作员 (beoper) 组
- 关于添加 Linux 服务器作为 Remote Media Agent for Linux
- 编辑 Remote Media Agent for Linux 的属性
- 创建模拟磁带库
- 查看模拟磁带库属性
- 附录 P. 辅助功能和 Backup Exec
将 Backup Exec 与加密配合使用
Backup Exec 提供了加密数据的功能。加密数据可防止未经授权的访问。尝试访问数据的任何人都必须要有您创建的加密密钥。Backup Exec 提供软件加密,也支持某些使用 T10 标准进行硬件加密的设备。当您指定要用于备份作业的存储设备时,Backup Exec 会配置加密。
Backup Exec 支持两种加密安全级别:128 位高级加密标准 (AES) 和 256 位 AES。256 位 AES 加密提供更强的安全级别,因为 256 位 AES 的密钥比 128 位 AES 的密钥更长。但是,使用 128 位 AES 加密时,可以更快地处理备份作业。使用 T10 标准的硬件加密需要 256 位 AES。
运行复制备份作业时,无论选择哪个加密选项,任何已加密的备份集都将保持加密状态。但是,可以对没有加密的备份集进行加密。
有关 Backup Exec 软件加密的最佳做法信息,请参考《Backup Exec 最佳做法》。
本主题包含下列信息:
安装 Backup Exec 时,安装程序会在 Backup Exec 服务器和使用 Backup Exec 代理的任何远程计算机上安装加密软件。Backup Exec 可以在使用 Backup Exec 代理的计算机上对数据进行加密,然后将加密数据传输到 Backup Exec 服务器。然后,Backup Exec 会将各组加密数据逐一写入到磁带或磁盘存储。
Backup Exec 可以对下列类型的数据进行加密:
用户数据,如文件和 Microsoft Exchange 数据库。
元数据,如文件名、属性和操作系统信息。
磁带上的编录文件和目录信息。
Backup Exec 不会加密 Backup Exec 元数据或非磁盘编录文件和目录信息。
对备份作业进行加密时,可以使用软件压缩。Backup Exec 首先压缩文件,然后进行加密。但是,如果同时使用加密压缩和软件压缩,备份作业将需要更长的时间才能完成。
建议在软件加密时避免使用硬件压缩。硬件压缩可在加密之后执行。在加密过程中,数据会变得随机化。对于已随机化的数据,压缩功能无法有效地工作。
Backup Exec 支持对使用 T10 加密标准的所有存储设备进行硬件加密。使用硬件加密时,将数据从主机计算机传输到存储设备,然后在设备上进行加密。Backup Exec 管理用于访问加密数据的加密密钥。
Backup Exec 仅支持 T10 加密认可的设备。
注意:
使用 T10 标准的硬件加密需要 256 位 AES。除非使用至少 16 个字符的密码短语,否则 Backup Exec 不允许启用硬件加密。
必须创建加密密钥才能在 Backup Exec 中使用加密。当用户创建加密密钥时,Backup Exec 会使用基于已登录用户的安全标识符的标识符来标记该密钥。创建密钥的用户将成为密钥的所有者。
如果使用合成备份加密,则所有关联备份都必须使用同一个加密密钥。创建基准后,请勿更改此加密密钥。为基准备份选择的加密密钥将自动应用到所有关联备份。
选择要还原的加密数据时,Backup Exec 会检验数据库中是否存在该数据的加密密钥。如果任何密钥都不存在,则 Backup Exec 会提示您重新创建找不到的密钥。如果在安排了作业运行之后删除密钥,作业将失败。
如果在运行编录作业时,Backup Exec 找不到加密密钥,Backup Exec 将会发送警报。如果您知道密码短语,则可以重新创建找不到的加密密钥。
Simplified Disaster Recovery 支持使用以前加密的备份集恢复计算机。如果您有在备份期间加密的 Simplified Disaster Recovery 备份,“恢复此计算机”向导会提示您输入每个加密备份集的密码短语,以便完成恢复。
请参见加密密钥管理。
Backup Exec 具有以下类型的加密密钥:
表:加密密钥的类型
密钥类型 |
描述 |
---|---|
通用 |
任何人都可以在执行备份作业的过程中使用密钥来加密数据,以及使用密钥来还原加密的数据。 |
受限 |
在备份作业期间,任何人都可以使用该密钥加密数据,但非密钥所有者的用户必须知道密码短语。如果非密钥所有者的用户尝试还原加密的数据,Backup Exec 将提示该用户提供密码短语。如果您无法提供密钥的正确密码短语,将无法还原数据。 |
加密密钥需要类似于密码的密码短语。密码短语通常比密码长,由若干字或文本组构成。理想的密码短语的字符数应介于 8 到 128 之间。128 位 AES 加密的最小字符数为八。256 位 AES 加密的最小字符数为 16。建议您使用的字符数多于最小字符数。
注意:
使用 T10 标准的硬件加密需要 256 位 AES。除非使用至少 16 个字符的密码短语,否则 Backup Exec 不允许启用硬件加密。
此外,理想的密码短语包含大写和小写字母、数字以及特殊字符的组合。应避免在密码短语中引用文学作品中的语句。
密码短语只能包含可打印的 ASCII 字符,即字符 32 到 126。ASCII 字符 32 是空格字符,可使用键盘上的空格键输入。ASCII 字符 33 到 126 包括:
!"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ
[\]^_‘abcdefghijklmnopqrstuvwxyz{|}~
请参见加密密钥管理。