NetWorker: Asiakastietojen varmuuskopiointi ja palauttaminen AES-salauksella

Summary: Tässä artikkelissa on tietoja AES (Advanced Encryption Standard) -salauksen käytöstä NetWorkerin tietosuojatoiminnoissa.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

AES-salalauseen määrittäminen

NetWorker luo salalauseen avulla tietovyöhykkeen salausavaimen, jota varmuuskopiointi- ja palautustoiminnot käyttävät. Ota varmuuskopiotietojen salaus käyttöön määrittämällä NetWorker Server Resource (NSR) -resurssissa AES (Advanced Encryption Standard) -salalause.

NetWorker Management Consolen (NMC) avulla voit muodostaa yhteyden NetWorker-palvelimeen käyttäjällä, joka on Application Administrators - tai Database Administrators -käyttäjäryhmän jäsen. Esimerkiksi oletusarvoinen "Administrator" -tili. Jos et määritä tietovyöhykkeen salasanaa ja määrität asiakkaat käyttämään AES-direktiiviä varmuuskopioiden salaamiseen, NetWorker käyttää oletusarvoista salalausetta. NetWorkerin tietovyöhykkeen salausavaimen luomiseen käyttämän AES-salalauseen määrittämiseksi

Toimi seuraavasti.

  1. Valitse Hallinta-ikkunassa Palvelin.
  2. Napsauta vasemmassa siirtymisruudussa NetWorker-palvelinta hiiren kakkospainikkeella ja valitse Ominaisuudet.
  3. Määritä Configuration-välilehden Datazone-salalause-kentässä salalause. Suosittelemme, että määrität salalauseen, joka täyttää seuraavat vaatimukset:
    • Vähintään yhdeksän merkkiä pitkä
    • Sisältää vähintään yhden numeerisen merkin
    • Sisältää vähintään yhden ison ja yhden pienen kirjaimen
    • Sisältää vähintään yhden erikoismerkin, esimerkiksi # tai !

Datazonen tunnuslause

  1. Valitse OK.

Asiakasresurssin määrittäminen käyttämään AES-salausta.

Ota AES-tietojen salaus käyttöön soveltamalla yleistä salausdirektiiviä yksittäisiin asiakkaisiin käyttämällä asiakasresurssin Directives-määritettä. NMC:n avulla voit muodostaa yhteyden NetWorker-palvelimeen käyttäjään, joka on Application Administrators- tai Database Administrators -käyttäjäryhmän jäsen. Esimerkiksi oletusarvoinen "Administrator" -tili.

  1. Valitse Hallinta-ikkunassa Suojaus.
  2. Valitse vasemmassa siirtymisruudussa Asiakkaat.
  3. Napsauta asiakasta hiiren kakkospainikkeella ja valitse Muokkaa asiakkaan ominaisuuksia.
  4. Valitse Yleiset-välilehden Direktiivi-määritteestä Salausdirektiivi.
    NetWorker-salausdirektiivi 
  5. Valitse OK.

Milloin AES ASM:ää ei saa käyttää:

  • Älä käytä AES-salausta, kun varmuuskopioit EFS (Windows Encrypted File System) -salattuja tiedostoja.
  • NetWorker ei salaa tai pakkaa Windowsin jo salaamaa tiedostoa. 
  • NetWorker ei varmuuskopioi salausavaimia eikä säilytä avainten kopiota varmistaakseen EFS-salattujen tiedostojen onnistuneen palautuksen EFS-järjestelmään, jonka asennat uudelleen katastrofin jälkeen.
  • Varmuuskopioinnin ilmoitetaan onnistuneen, mutta tiedoston palautus epäonnistuu ja NetWorker-lokitiedostoon kirjoitetaan seuraava ilmoitus:
recover: Error recovering
filename. The RPC call completed before all pipes were processed.
  • Älä käytä lennonaikaista salausta ja AES-salausominaisuutta yhdessä. Salaustyyppien yhdistäminen on turhaa ja voi pidentää varmuuskopioinnin kestoa.
  • Kun palautat salattuja tiedostoja salattuun kansioon, joka on poistettu, ota huomioon seuraavat seikat:
    • Jos palautat salatut tiedostot ja salatun kansion, palautettu kansio ja tiedostot salataan.
    • Jos palautat vain yksittäisiä salattuja tiedostoja (mutta et palauta salattua kansiota, joka sisältää ne), yksittäiset palautetut tiedostot salataan, mutta uudelleen luotua kansiota ei salata. Windows-ohjeissa on ohjeet uudelleen luodun kansion salaamiseen.
    • Windows EFS -salaustiedot varmuuskopioidaan ja palautetaan salatussa tilassa.

Määritä salaus asiakkaan aloittamalle varmuuskopioinnille.

Jos haluat määrittää NetWorker-asiakkaan käyttämään AES-salausta, käytä NetWorker-käyttäjäohjelmaa Windowsissa tai save Komento.

Salauksen määrittäminen asiakkaan käynnistämille varmuuskopioille Windowsissa NetWorker-käyttäjän avulla

AES:n avulla voit salata NetWorker-käyttäjäohjelmalla varmuuskopioitavat tiedot.

  1. Käynnistä Windows-isännässä NetWorker-käyttäjäohjelma .
  2. Valitse NetWorker User -työkaluriviltä Backup (Varmuuskopiointi).
  3. Valitse Options-valikostaPassword.
  4. Määritä pyydettäessä salasana ja valitse OK.
    HUOMAUTUS: NetWorker-käyttäjäohjelma luo C:\NETWORKR.CFG tiedosto, joka sisältää salasanan salatussa muodossa.
  5. Merkitse Varmuuskopiointi-ikkunassa varmuuskopioitavat tiedostot.
  6. Valitse varmuuskopiointityökaluriviltäSalaa.
    HUOMAUTUS: An E näkyy kunkin merkityn tiedoston ja hakemiston Määritteet-sarakkeessa.
  7. Aloita varmuuskopiointi.
  8. NetWorker käyttää AES-salausta tietojen varmuuskopiointiin NetWorker-palvelimen NSR-resurssin Datazone-salalausemääritteessä varmuuskopioinnin aikana määritetyn arvon perusteella.
HUOMAUTUS: Tietojen palauttamiseksi NetWorker pyytää salasanaa, jonka olet määrittänyt varmuuskopiota varten.

AES-salauksen määrittäminen Tallenna-komennolla.

AES-salatun varmuuskopioinnin suorittamiseksi komentorivillä on luotava paikallinen AES-direktiivitiedosto, jota tallennusohjelma käyttää varmuuskopioinnin aikana.

  1. Luo asiakasisännässä direktiivitiedosto.
    • Luo Windowsissa tekstitiedosto nimeltä nsr.dir.
    • Luo Linuxissa/UNIXissa tekstitiedosto nimeltä .nsr.
      HUOMAUTUS: Voit luoda tiedoston mihin tahansa isännän hakemistoon.
  1. Lisätään direktiivitiedostoon seuraavat kaksi riviä:
<< / >>
+aes: *
  1. Tallenna direktiivitiedosto.
  2. Tee varmuuskopiointi käyttämällä save komento, jossa on -f -vaihtoehto.
save -f full_path_to_directive_file backup_object
Voit esimerkiksi varmuuskopioida hakemiston c:\data Windows-isännässä, jossa loit nsr.dir tiedosto c:\directives kansio, kirjoita seuraava komento:
save -f c:\directive c:\data
HUOMAUTUS: Varmuuskopiointitoiminto salaa varmuuskopiotiedot NetWorker-palvelimen NSR-resurssin salalauseessa määritetyn arvon perusteella.

Palauta salatut tiedot.

AES-salattuja tietoja voi palauttaa ohjatulla NMC-palautustoiminnolla, NetWorker-käyttäjäohjelmalla tai recover Komento.

VAROITUS: Jotta varmuuskopiotietojen salaus voidaan purkaa, palautustoiminnon on käytettävä Datazone-salalauseen arvoa, jota käytettiin varmuuskopiotietojen salaamiseen. Oletusarvon mukaan palautustoiminto käyttää tietojen palauttamiseen Datazonen salalausemääritteen nykyistä arvoa. Jos nykyinen Datazone-salalauseen arvo poikkeaa varmuuskopioinnin aikana määritetystä Datazone-salalauseen arvosta, palautustoiminto epäonnistuu.

AES-salattujen tietojen palauttaminen NetWorker Userin avulla

NetWorker User -ohjelmalla voit palauttaa AES-salatut tiedot Windows-isännässä. Määritä Datazonen salalausearvo, jota käytettiin varmuuskopion salaamiseen, suorittamalla seuraavat vaiheet.

  1. Käynnistä NetWorker User -ohjelma seuraavalla komennolla:
winworkr -p pass_phrase....
Tässä pass_phrase on salalause, joka on määritetty NetWorker-palvelimen NSR-resurssin Datazone-salalausemääritteessä varmuuskopioinnin aikana.

Kun palautat tietoja, jotka edellyttävät eri salalauseita, käytä lisäksi -p pass_phrase Kunkin pakollisen salalauseen määritysvaihtoehdot.

  1. Varmista, että tietojen palautus onnistui.
Kun määrität virheellisen salalauseen:
  • NetWorker luo 0 kt:n tiedostoja, mutta ei palauta tietoja tiedostoihin.
  • Palauta tulos näyttää seuraavankaltaisen viestin:
    Invalid decryption key specified

AES-salattujen tietojen palauttaminen ohjatulla NMC-palautustoiminnolla

Voit palauttaa AES-salatut tiedot ohjatulla NMC-palautustoiminnolla. NetWorker Administration Guide -oppaassa kuvataan, miten ohjattua NMC-palautustoimintoa käytetään.
Luo NMC:n avulla yhteys NetWorker-palvelimeen käyttäjään, joka kuuluu User Administrators - tai Database Administrators -käyttäjäryhmään.

Voit määrittää varmuuskopion salaamiseen käytetyn Datazone-salalauseen arvon suorittamalla seuraavat lisätoimet ohjatun NMC-palautustoiminnon Valitse palautusasetukset - ikkunassa:

  1. Valitse Lisäasetukset.
  2. Määritä Salalauseet-kenttään varmuuskopioinnin aikana käytetyt salalauseet.

AES-salattujen tietojen palauttaminen recover Komento

Käytä Recover-komentoa AES-salattujen tietojen palauttamiseen komentoriviltä. Toimi seuraavasti pääkäyttäjän tilillä Linuxissa tai järjestelmänvalvojan tilillä Windowsissa.

  1. Jos haluat määrittää salalauseen, käytä -p-vaihtoehtoa palautuskomennon kanssa. Esimerkki:
recover -a -p pass_phrase filesystem_object

Sijainti:

    • pass_phrase on salalause, joka on määritetty NetWorker-palvelimen NSR-resurssin Datazone-salalausemääritteessä varmuuskopioinnin aikana. Kun palautat tietoja, jotka edellyttävät eri salalauseita, käytä lisäksi -p pass_phrase Kunkin pakollisen salalauseen määritysvaihtoehdot.
    • filesystem_object on koko polku palautettaviin tietoihin.
  1. Varmista, että tietojen palautus onnistui.
    Kun määrität virheellisen salalauseen:
  • NetWorker luo 0 kt:n tiedostoja, mutta ei palauta tietoja tiedostoihin.
  • Palauta tulos näyttää seuraavankaltaisen viestin:
    Invalid decryption key specified

Additional Information

HUOMAUTUS: Lisätietoja on NetWorker Administration- ja NetWorker Security Configuration Guide -oppaissa. Nämä asiakirjat ovat saatavilla seuraavissa osoitteissa: NetWorker-tuki | Käyttöoppaat ja asiakirjat.

Affected Products

NetWorker
Article Properties
Article Number: 000013823
Article Type: How To
Last Modified: 05 آذار 2026
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.