NetWorker: Slik sikkerhetskopierer og gjenoppretter du klientdata ved hjelp av AES-kryptering

Summary: Denne artikkelen inneholder informasjon om bruken av AES-kryptering (Advanced Encryption Standard) i NetWorker-databeskyttelsesoperasjoner.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Definere AES-passfrasen

NetWorker bruker en passfrase til å generere datasonekrypteringsnøkkelen som sikkerhetskopiering og gjenoppretting bruker. Angi AES-passfrasen (Advanced Encryption Standard) i NetWorker Server Resource (NSR) for å aktivere kryptering av sikkerhetskopierte data.

Bruk NetWorker Management Console (NMC) til å koble til NetWorker-serveren med en bruker som er medlem av brukergruppen Programadministratorer eller Databaseadministratorer . For eksempel standard "Administrator" -kontoen. Hvis du ikke angir en passfrase for datasonen, og du konfigurerer klienter til å bruke AES-direktivet til å kryptere sikkerhetskopier, bruker NetWorker en standard passfrase. For å definere AES-passfrasen som NetWorker bruker til å generere datasonekrypteringsnøkkelen,

Utfør følgende trinn.

  1. I vinduet Administrasjon klikker du på Server.
  2. Høyreklikk NetWorker-serveren i den venstre navigasjonsruten, og velg deretter Egenskaper.
  3. I kategorien Konfigurasjon i feltet Passfrase for datasone angir du passfrasen. Det anbefales at du angir en passfrase som oppfyller følgende krav:
    • Ni eller flere tegn
    • Inneholder minst ett numerisk tegn
    • Inneholder minst én stor og én liten bokstav
    • Inneholder minst ett spesialtegn, for eksempel # eller !

Datazone-passord

  1. Klikk på OK.

Konfigurere klientressursen til å bruke AES-kryptering.

Hvis du vil implementere AES-datakryptering, bruker du det globale krypteringsdirektivet på individuelle klienter ved hjelp av attributtet direktiver i klientressursen. Bruk NMC til å koble til NetWorker-serveren med en bruker som er medlem av brukergruppen Programadministratorer eller Databaseadministratorer. For eksempel standard "Administrator" -kontoen.

  1. I vinduet Administrasjon klikker du på Beskyttelse.
  2. I den venstre navigasjonsruten velger du Klienter.
  3. Høyreklikk klienten, og velg deretter Endre klientegenskaper.
  4. I kategorien Generelt , fra attributtet direktiv , velger du Krypteringsdirektiv.
    NetWorker-krypteringsdirektivet 
  5. Klikk på OK.

Når du ikke skal bruke AES ASM:

  • Ikke bruk AES-kryptering når du sikkerhetskopierer krypterte filer med Windows-kryptert filsystem (EFS).
  • NetWorker vil ikke kryptere eller komprimere en fil som allerede er kryptert av Windows. 
  • NetWorker sikkerhetskopierer ikke krypteringsnøklene eller beholder en kopi av nøklene for å sikre en vellykket gjenoppretting av EFS-krypterte filer til en EFS som du installerer på nytt etter en katastrofe.
  • Sikkerhetskopieringen rapporteres som vellykket, men gjenopprettingen av filen mislykkes, og følgende melding skrives til NetWorker-loggfilen:
recover: Error recovering
filename. The RPC call completed before all pipes were processed.
  • Ikke bruk funksjonen for in-flight encryption og AES-krypteringsfunksjonen sammen. Kombinering av krypteringstypene er overflødig og kan øke varigheten av sikkerhetskopien.
  • Når du gjenoppretter krypterte filer til en kryptert mappe som er fjernet, bør du vurdere følgende:
    • Hvis du gjenoppretter de krypterte filene og den krypterte mappen, krypteres den gjenopprettede mappen og filene.
    • Hvis du bare gjenoppretter krypterte enkeltfiler (men ikke gjenoppretter den krypterte mappen som inneholder dem), krypteres de enkelte gjenopprettede filene, men den gjenopprettede mappen krypteres ikke. Windows-dokumentasjonen gir instruksjoner om kryptering av den gjenopprettede mappen.
    • Windows EFS-krypterte data sikkerhetskopieres og gjenopprettes i kryptert tilstand.

Konfigurere kryptering for en klientinitiert sikkerhetskopi.

Hvis du vil konfigurere en NetWorker-klient til å bruke AES-kryptering, bruker du NetWorker User-programmet i Windows eller save Kommandoen.

Konfigurere kryptering for klientinitierte sikkerhetskopieringer på Windows ved hjelp av NetWorker User

Du kan bruke AES til å kryptere data du sikkerhetskopierer, ved hjelp av NetWorker User-programmet.

  1. Start NetWorker User-programmet på Windows-verten.
  2. Velg Sikkerhetskopiering på verktøylinjen for NetWorker-bruker.
  3. Velg PassordAlternativer-menyen.
  4. Når du blir bedt om det, angir du et passord, og deretter klikker du OK.
    MERK: NetWorker User-programmet oppretter C:\NETWORKR.CFG -fil, som inneholder passordet i et kryptert format.
  5. I vinduet Sikkerhetskopiering merker du filene for sikkerhetskopiering.
  6. På verktøylinjen for sikkerhetskopiering velger du Krypter.
    MERK: En E vises i Attributter-kolonnen for hver merkede fil og katalog.
  7. Start sikkerhetskopieringen.
  8. NetWorker bruker AES-kryptering til å sikkerhetskopiere data basert på verdien som er angitt i Datazone-passfraseattributtet for NSR-ressursen på NetWorker-serveren på tidspunktet for sikkerhetskopieringen.
MERK: For å gjenopprette dataene ber NetWorker deg om passordet du definerte for sikkerhetskopien.

Konfigurere AES-kryptering ved hjelp av lagre-kommandoen.

Hvis du vil utføre en AES-kryptert sikkerhetskopiering fra kommandolinjen, må du opprette en lokal AES-direktivfil som lagringsprogrammet bruker under sikkerhetskopieringen.

  1. Opprett en direktivfil på klientverten.
    • I Windows oppretter du en tekstfil med navnet nsr.dir.
    • På Linux / UNIX oppretter du en tekstfil med navnet .nsr.
      MERK: Du kan opprette filen i en hvilken som helst katalog på verten.
  1. Legg til følgende to linjer i direktivfilen:
<< / >>
+aes: *
  1. Lagre direktivfilen.
  2. Utfør sikkerhetskopieringen ved hjelp av save kommando med -f -alternativet.
save -f full_path_to_directive_file backup_object
For eksempel for å sikkerhetskopiere katalogen c:\data på en Windows-vert der du opprettet nsr.dir -filen i c:\directives -mappen, skriver du inn følgende kommando:
save -f c:\directive c:\data
MERK: Sikkerhetskopieringsoperasjonen krypterer de sikkerhetskopierte dataene basert på verdien som er angitt i Datazone-passfrasen i NSR-ressursen på NetWorker-serveren.

Gjenopprett krypterte data.

Du kan gjenopprette krypterte AES-data ved hjelp av NMC Recovery Wizard, NetWorker User-programmet eller recover Kommandoen.

ADVARSEL: Hvis du vil dekryptere sikkerhetskopierte data, må gjenopprettingsoperasjonen bruke Datazone-passfraseverdien som ble brukt til å kryptere de sikkerhetskopierte dataene. Som standard bruker en gjenopprettingsoperasjon gjeldende verdi for Datazone passphrase-attributtet til å gjenopprette dataene. Hvis den gjeldende passfraseverdien for Datazone er forskjellig fra Datazone-passfraseverdien som ble angitt på tidspunktet for sikkerhetskopieringen, mislykkes gjenopprettingsoperasjonen.

Gjenopprette AES-krypterte data ved hjelp av NetWorker User

Du kan bruke NetWorker User-programmet til å gjenopprette AES-krypterte data på en Windows-vert. Hvis du vil angi verdien for passfrasen for datasonen som ble brukt til å kryptere sikkerhetskopien, utfører du følgende trinn.

  1. Start NetWorker User-programmet med følgende kommando:
winworkr -p pass_phrase....
Der pass_phrase er passfrasen som er angitt i Datazone-passfraseattributtet for NSR-ressursen på NetWorker-serveren på tidspunktet for sikkerhetskopieringen.

Når du gjenoppretter data som krever forskjellige passfraser, må du bruke flere -p pass_phrase alternativer for å angi hver påkrevde passfrase.

  1. Bekreft at gjenopprettingsoperasjonen gjenoppretter dataene.
Når du angir feil passfrase:
  • NetWorker oppretter 0KB filer, men gjenoppretter ikke dataene til filene.
  • Gjenopprettingsutdataene rapporterer en melding som ligner på følgende:
    Invalid decryption key specified

Gjenopprette AES-krypterte data ved hjelp av veiviseren for NMC-gjenoppretting

Du kan bruke veiviseren for NMC-gjenoppretting til å gjenopprette AES-krypterte data. Administrasjonsveiledningen for NetWorker beskriver hvordan du bruker veiviseren for NMC-gjenoppretting.
Bruk NMC til å koble til NetWorker-serveren med en bruker som er medlem av brukergruppen Programadministratorer eller Databaseadministratorer .

Hvis du vil angi passfraseverdien for datasonen som ble brukt til å kryptere sikkerhetskopien, utfører du følgende tilleggstrinn i vinduet Velg gjenopprettingsalternativer i veiviseren for NMC-gjenoppretting:

  1. Velg Avanserte alternativer.
  2. I Passord fraser-feltet angir du passfrasen(e) som ble brukt på tidspunktet for sikkerhetskopieringen.

Gjenopprette AES-krypterte data ved hjelp av recover Kommandoen

Bruk gjenopprettingskommandoen til å kjøre gjenopprett AES-krypterte data fra en kommandolinje. Utfør følgende trinn med rotkontoen på Linux eller en administratorkonto på Windows.

  1. For å spesifisere en passfrase, bruk alternativet -p med gjenopprette kommandoen. Eksempel:
recover -a -p pass_phrase filesystem_object

Der:

    • pass_phrase er passfrasen som er angitt i Datazone-passfraseattributtet for NSR-ressursen på NetWorker-serveren på tidspunktet for sikkerhetskopieringen. Når du gjenoppretter data som krever forskjellige passfraser, må du bruke flere -p pass_phrase alternativer for å angi hver påkrevde passfrase.
    • filesystem_object er den fullstendige banen til dataene du vil gjenopprette.
  1. Bekreft at gjenopprettingsoperasjonen gjenoppretter dataene.
    Når du angir feil passfrase:
  • NetWorker oppretter 0KB filer, men gjenoppretter ikke dataene til filene.
  • Gjenopprettingsutdataene rapporterer en melding som ligner på følgende:
    Invalid decryption key specified

Additional Information

MERK: Hvis du vil ha mer informasjon, kan du se veiledningene for sikkerhetskonfigurasjon for NetWorker og NetWorker. Disse dokumentene er tilgjengelige gjennom: Støtte for NetWorker | Håndbøker og dokumenter.

Affected Products

NetWorker
Article Properties
Article Number: 000013823
Article Type: How To
Last Modified: 05 آذار 2026
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.