NetWorker: Back-ups maken van klantgegevens en deze herstellen met AES-versleuteling

Summary: Dit artikel bevat informatie over het gebruik van AES-versleuteling (Advanced Encryption Standard) in NetWorker-databeschermingsbewerkingen.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

De AES-wachtwoordzin definiëren

NetWorker gebruikt een wachtwoordzin om de datazoneversleutelingssleutel te genereren die back-up- en herstelbewerkingen gebruiken. Geef de wachtzin Advanced Encryption Standard (AES) op in de NetWorker Server Resource (NSR) om versleuteling van back-updata in te schakelen.

Gebruik de NetWorker Management Console (NMC) om verbinding te maken met de NetWorker-server met een gebruiker die lid is van de gebruikersgroep Application Administrators of Database Administrators . Bijvoorbeeld het standaard "Administrator"-account. Als u geen wachtwoordzin voor een datazone opgeeft en u clients configureert voor het gebruik van de AES-instructie voor het versleutelen van back-ups, gebruikt NetWorker een standaard wachtwoordzin. De AES-wachtwoordzin definiëren die NetWorker gebruikt om de versleutelingssleutel voor de datazone te genereren,

Voer de volgende stappen uit.

  1. Klik in het venster Administration op Server.
  2. Klik in het linker navigatiedeelvenster met de rechtermuisknop op de NetWorker-server en selecteer vervolgens Eigenschappen.
  3. Geef op het tabblad Configuration in het veld Datazone de wachtwoordzin op. Het is aan te bevelen een wachtzin op te geven die aan de volgende vereisten voldoet:
    • Negen of meer tekens lang
    • Bevat ten minste één numeriek teken
    • Bevat ten minste één hoofdletter en één kleine letter
    • Bevat ten minste één speciaal teken, bijvoorbeeld # of !

Datazone-wachtwoordzin

  1. Klik op OK.

Clientresource wordt geconfigureerd voor het gebruik van AES-versleuteling.

Als u AES-dataversleuteling wilt implementeren, past u de algemene coderingsrichtlijn toe op individuele clients met behulp van het kenmerk Directives in de clientresource. Gebruik NMC om verbinding te maken met de NetWorker-server met een gebruiker die lid is van de gebruikersgroep Applicatiebeheerders of Databasebeheerders. Bijvoorbeeld het standaard "Administrator"-account.

  1. Klik in het venster Beheer op Beveiliging.
  2. Selecteer in het linker navigatiedeelvenster Clients.
  3. Klik met de rechtermuisknop op de client en selecteer Clienteigenschappen wijzigen.
  4. Selecteer op het tabblad Algemeen in het kenmerk Directive de optie Encryption Directive.
    NetWorker versleutelingsrichtlijn 
  5. Klik op OK.

Wanneer mag u AES ASM niet gebruiken?

  • Gebruik geen AES-versleuteling wanneer u een back-up maakt van met Windows Encrypted File System (EFS) versleutelde bestanden.
  • NetWorker zal een bestand dat al door Windows is versleuteld, niet versleutelen of comprimeren. 
  • NetWorker maakt geen back-up van de versleutelingssleutels en bewaart geen kopie van de sleutels om te zorgen voor een succesvol herstel van EFS-versleutelde bestanden naar een EFS dat u na een noodgeval opnieuw installeert.
  • De back-up wordt als succesvol gemeld, maar herstel van het bestand mislukt en het volgende bericht wordt naar het NetWorker-logboekbestand geschreven:
recover: Error recovering
filename. The RPC call completed before all pipes were processed.
  • Gebruik de in-flight-versleutelingsfunctie en de AES-versleutelingsfunctie niet samen. Het combineren van de versleutelingstypen is overbodig en kan de duur van de back-up verlengen.
  • Houd bij het herstellen van versleutelde bestanden naar een versleutelde map die is verwijderd rekening met het volgende:
    • Als u de versleutelde bestanden en de versleutelde map herstelt, worden de herstelde map en bestanden allemaal versleuteld.
    • Als u alleen afzonderlijke versleutelde bestanden herstelt (maar niet de versleutelde map herstelt die deze bestanden bevat), worden de afzonderlijke herstelde bestanden versleuteld, maar wordt de opnieuw gemaakte map niet versleuteld. Windows-documentatie bevat instructies voor het versleutelen van de opnieuw gemaakte map.
    • Er wordt een back-up gemaakt van versleutelde Windows EFS-data en deze worden hersteld in de versleutelde staat.

Versleuteling configureren voor een door de client geïnitieerde back-up.

Als u een NetWorker-client wilt configureren voor het gebruik van AES-versleuteling, gebruikt u het NetWorker-gebruikersprogramma in Windows of het save Opdracht.

Versleuteling configureren voor door de client geïnitieerde back-ups in Windows met behulp van NetWorker User

U kunt AES gebruiken om data waarvan u een back-up maakt te versleutelen met behulp van het NetWorker User-programma.

  1. Start het NetWorker User programma op de Windows-host.
  2. Selecteer Back-up op de werkbalk NetWorker User.
  3. Selecteer in het menu Opties de optie Wachtwoord.
  4. Geef een wachtwoord op wanneer u hierom wordt gevraagd en klik vervolgens op OK.
    OPMERKING: Het NetWorker User programma maakt het C:\NETWORKR.CFG bestand, dat het wachtwoord in gecodeerd formaat bevat.
  5. Markeer in het venster Back-up de bestanden voor back-up.
  6. Selecteer Versleutelen op de werkbalk Back-up.
    OPMERKING: Een E wordt weergegeven in de kolom Attributen voor elk gemarkeerd bestand en elke gemarkeerde map.
  7. Start de back-upbewerking.
  8. NetWorker gebruikt AES-versleuteling om een back-up van de data te maken op basis van de waarde die is opgegeven in het kenmerk Datazone-wachtwoordzin van de NSR-resource op de NetWorker-server op het moment van de back-up.
OPMERKING: Om de data te herstellen, vraagt NetWorker u om het wachtwoord dat u hebt gedefinieerd voor de back-up.

AES-versleuteling configureren met de opdracht opslaan.

Als u een AES-versleutelde back-up vanaf de opdrachtregel wilt maken, moet u een lokaal AES-instructiebestand maken dat het opslagprogramma gebruikt tijdens de back-up.

  1. Maak op de clienthost een instructiebestand.
    • Maak in Windows een tekstbestand met de naam nsr.dir.
    • Maak op Linux/UNIX een tekstbestand met de naam .nsr.
      OPMERKING: U kunt het bestand in elke map op de host maken.
  1. Voeg de volgende twee regels toe aan het richtlijnbestand:
<< / >>
+aes: *
  1. Sla het instructiebestand op.
  2. Maak een back-up met behulp van de save opdracht met de -f .
save -f full_path_to_directive_file backup_object
Als u bijvoorbeeld een back-up wilt maken van de directory c:\data op een Windows-host waar u het nsr.dir bestand in de c:\directives Map, typt u de volgende opdracht:
save -f c:\directive c:\data
OPMERKING: De back-upbewerking versleutelt de back-updata op basis van de waarde die is opgegeven in de wachtwoordzin voor Datazone in de NSR-resource, op de NetWorker-server.

Herstel versleutelde data.

U kunt AES-versleutelde data herstellen met behulp van de NMC Recovery Wizard, het NetWorker User-programma of het recover Opdracht.

WAARSCHUWING: Voor het ontsleutelen van back-updata moet de herstelbewerking de waarde van de Datazone-wachtwoordzin gebruiken die werd gebruikt om de back-updata te versleutelen. Standaard wordt bij een herstelbewerking de huidige waarde van het kenmerk Datazone-wachtwoordzin gebruikt om de data te herstellen. Als de huidige waarde van de datazone-wachtwoordzin verschilt van de waarde van de wachtwoordzin voor de datazone die is opgegeven op het moment van de back-up, mislukt de herstelbewerking.

AES-versleutelde data herstellen met behulp van NetWorker User

U kunt het NetWorker User-programma gebruiken om AES-versleutelde data te herstellen op een Windows-host. Voer de volgende stappen uit om de waarde van de datazone-wachtwoordzin op te geven die werd gebruikt om de back-up te versleutelen.

  1. Start het NetWorker User-programma met de volgende opdracht:
winworkr -p pass_phrase....
Waarbij pass_phrase de wachtwoordzin is die is opgegeven in het kenmerk Datazone-wachtwoordzin van de NSR-resource op de NetWorker-server op het moment van de back-up.

Wanneer u data herstelt waarvoor andere wachtzinnen nodig zijn, gebruikt u aanvullende -p pass_phrase Opties om elke vereiste wachtwoordzin op te geven.

  1. Controleer of de data met succes zijn hersteld met de herstelbewerking.
Wanneer u een onjuiste wachtzin opgeeft:
  • NetWorker maakt 0kb-bestanden, maar herstelt de data niet in de bestanden.
  • De herstel-uitvoer rapporteert een bericht dat lijkt op het volgende:
    Invalid decryption key specified

AES-versleutelde data herstellen met behulp van de NMC Recovery wizard

U kunt de NMC Recovery wizard gebruiken om AES versleutelde data te herstellen. In de NetWorker Administration Guide wordt beschreven hoe u de NMC recovery wizard gebruikt.
Gebruik NMC om verbinding te maken met de NetWorker-server met een gebruiker die lid is van de gebruikersgroep Application Administrators of Database Administrators .

Als u de waarde van de wachtwoordzin voor de datazone wilt opgeven die werd gebruikt voor het versleutelen van de back-up, voert u de volgende aanvullende stappen uit in het venster Herstelopties selecteren van de wizard NMC Recovery:

  1. Selecteer Geavanceerde opties.
  2. Geef in het veld Wachtzinnen de wachtwoordzin (s) op die worden gebruikt op het moment van de back-up.

AES-versleutelde data herstellen met behulp van de recover Opdracht

Gebruik de herstelopdracht om AES-versleutelde data herstellen uit te voeren via een opdrachtregel. Voer de volgende stappen uit met het root-account op Linux of een Administrator-account op Windows.

  1. Als u een wachtzin wilt opgeven, gebruikt u de optie -p met de opdracht herstellen. Bijvoorbeeld:
recover -a -p pass_phrase filesystem_object

Waarbij:

    • pass_phrase is de wachtwoordzin die is opgegeven in het kenmerk Datazone-wachtwoordzin van de NSR-resource op de NetWorker-server op het moment van de back-up. Wanneer u data herstelt waarvoor andere wachtzinnen nodig zijn, gebruikt u aanvullende -p pass_phrase Opties om elke vereiste wachtwoordzin op te geven.
    • filesystem_object is het volledige pad naar de data die u wilt herstellen.
  1. Controleer of de data met succes zijn hersteld met de herstelbewerking.
    Wanneer u een onjuiste wachtzin opgeeft:
  • NetWorker maakt 0kb-bestanden, maar herstelt de data niet in de bestanden.
  • De herstel-uitvoer rapporteert een bericht dat lijkt op het volgende:
    Invalid decryption key specified

Additional Information

OPMERKING: Raadpleeg voor meer informatie de NetWorker Administration en NetWorker Security Configuration Guides. Deze documenten zijn beschikbaar via: Support voor NetWorker | Handleidingen en documenten.

Affected Products

NetWorker
Article Properties
Article Number: 000013823
Article Type: How To
Last Modified: 05 آذار 2026
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.