NetWorker: Como fazer backup e recuperar dados do client usando criptografia AES

Summary: Este artigo apresenta informações sobre o uso da criptografia AES (Advanced Encryption Standard) em operações de proteção de dados do NetWorker.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Definindo a frase de código AES

O NetWorker usa uma frase de código para gerar a chave de criptografia da zona de dados usada pelas operações de backup e recuperação. Especifique a frase de código AES (Advanced Encryption Standard) no recurso do servidor do NetWorker (NSR) para habilitar a criptografia de dados de backup.

Use o NetWorker Management Console (NMC) para se conectar ao servidor NetWorker com um usuário que seja membro do grupo de usuários administradores de aplicativos ou administradores de banco de dados . Por exemplo, a conta "Administrator" padrão. Se você não especificar uma frase de código da zona de dados e configurar clients para usar a diretiva AES para criptografar backups, o NetWorker usará uma frase de código padrão. Para definir a frase de código do AES que o NetWorker usa para gerar a chave de criptografia da zona de dados,

Execute as etapas a seguir.

  1. Na janela Administração, clique em Servidor.
  2. No painel de navegação esquerdo, clique com o botão direito no servidor NetWorker e selecione Properties.
  3. Na guia Configuration do campo Datazone pass phrase, especifique a frase secreta. É recomendável especificar uma frase secreta que atenda aos seguintes requisitos:
    • Nove ou mais caracteres de comprimento
    • Contenha pelo menos um caractere numérico
    • Contenha pelo menos uma letra maiúscula e uma letra minúscula
    • Contenha pelo menos um caractere especial, por exemplo # ou !

Frase secreta da zona de dados

  1. Clique em OK.

Configurando o recurso de client para usar criptografia AES.

Para implementar a criptografia de dados AES, aplique a diretiva global Encryption a clients individuais usando o atributo Directives no recurso Client. Use o NMC para se conectar ao servidor do NetWorker com um usuário que seja membro do grupo de usuários administradores de aplicativos ou administradores de banco de dados. Por exemplo, a conta "Administrator" padrão.

  1. Na janela Administração, clique em Proteção.
  2. No painel de navegação esquerdo, selecione Clients.
  3. Clique com o botão direito no client e selecione Modify Client Properties.
  4. Na guia Geral , no atributo Diretiva selecione Diretiva de criptografia.
    Diretiva de criptografia do NetWorker 
  5. Clique em OK.

Quando não usar o AES ASM:

  • Não use criptografia AES ao fazer backup de arquivos criptografados do Windows Encrypted File System (EFS).
  • O NetWorker não criptografará ou compactará um arquivo já criptografado pelo Windows. 
  • O NetWorker não faz backup das chaves de criptografia nem mantém uma cópia delas para garantir uma recuperação bem-sucedida de arquivos criptografados do EFS em um EFS que você reinstala após um desastre.
  • O backup é relatado como bem-sucedido, mas a recuperação do arquivo falha, e a seguinte mensagem é gravada no arquivo de log do NetWorker:
recover: Error recovering
filename. The RPC call completed before all pipes were processed.
  • Não use o recurso de criptografia em trânsito e o recurso de criptografia AES juntos. A combinação dos tipos de criptografia é redundante e pode aumentar a duração do backup.
  • Ao recuperar arquivos criptografados em uma pasta criptografada que foi removida, considere o seguinte:
    • Se você recuperar os arquivos criptografados e a pasta criptografada, a pasta e os arquivos recuperados serão todos criptografados.
    • Se você recuperar apenas arquivos criptografados individuais (mas não recuperar a pasta criptografada que os contém), os arquivos recuperados individuais serão criptografados, mas a pasta criada novamente não será criptografada. A documentação do Windows fornece instruções sobre como criptografar a pasta recriada.
    • Os dados criptografados do EFS do Windows são submetidos a backup e recuperados em seu estado criptografado.

Configure a criptografia para um backup iniciado pelo client.

Para configurar um client do NetWorker para usar criptografia AES, use o programa NetWorker User no Windows ou o save .

Configurando a criptografia para backups iniciados pelo client no Windows usando o NetWorker User

Você pode usar o AES para criptografar os dados dos quais você faz backup usando o programa NetWorker User.

  1. No host do Windows, inicie o programa NetWorker User .
  2. Na barra de ferramentas do NetWorker User, selecione Backup.
  3. No menu Opções , selecione Senha.
  4. Quando solicitado, especifique uma senha e clique em OK.
    Nota: O programa NetWorker User cria o C:\NETWORKR.CFG , que contém a senha em um formato criptografado.
  5. Na janela Backup , marque os arquivos para backup.
  6. Na barra de ferramentas Backup , selecione Criptografar.
    Nota: Uma E aparece na coluna Atributos para cada arquivo e diretório marcado.
  7. Inicie a operação de backup.
  8. O NetWorker usa criptografia AES para fazer backup dos dados com base no valor especificado no atributo Datazone pass phrase do recurso NSR no servidor NetWorker no momento do backup.
Nota: Para recuperar os dados, o NetWorker solicita a senha que você definiu para o backup.

Configurando a criptografia AES usando o comando save.

Para executar um backup criptografado por AES a partir da linha de comando, você deve criar um arquivo de diretiva AES local que o programa save usa durante o backup.

  1. No host do client, crie um arquivo de diretiva.
    • No Windows, crie um arquivo de texto chamado nsr.dir.
    • No Linux/UNIX, crie um arquivo de texto chamado .nsr.
      Nota: Você pode criar o arquivo em qualquer diretório no host.
  1. Adicione as duas linhas a seguir ao arquivo de diretiva:
<< / >>
+aes: *
  1. Salve o arquivo de diretiva.
  2. Execute o backup usando o save com o comando -f .
save -f full_path_to_directive_file backup_object
Por exemplo, para fazer backup do diretório c:\data em um host Windows em que você criou o nsr.dir no arquivo no c:\directives , digite o seguinte comando:
save -f c:\directive c:\data
Nota: A operação de backup criptografa os dados de backup com base no valor especificado na frase de código da zona de dados no recurso do NSR, no servidor do NetWorker.

Recuperar dados criptografados.

Você pode recuperar dados criptografados por AES usando o Assistente de recuperação do NMC, o programa NetWorker User ou o recover .

ADVERTÊNCIA: Para descriptografar os dados de backup, a operação de recuperação deve usar o valor da frase de código da zona de dados que foi usado para criptografar os dados de backup. Por padrão, uma operação de recuperação usa o valor atual do atributo da frase de código da zona de dados para recuperar os dados. Se o valor atual da frase de código da zona de dados for diferente do valor da frase de código da zona de dados que foi especificado no momento do backup, a operação de recuperação falhará.

Recuperando dados criptografados por AES usando o NetWorker User

Você pode usar o programa NetWorker User para recuperar dados criptografados por AES em um host Windows. Para especificar o valor da frase de código da zona de dados que foi usado para criptografar o backup, execute as etapas a seguir.

  1. Inicie o programa NetWorker User com o seguinte comando:
winworkr -p pass_phrase....
Em que pass_phrase é a frase secreta especificada no atributo Datazone pass phrase do recurso NSR no servidor NetWorker no momento do backup.

Ao recuperar dados que exigem diferentes frases secretas, use -p pass_phrase para especificar cada frase secreta necessária.

  1. Confirme se a operação de recuperação recuperou os dados com sucesso.
Quando você especificar uma frase de código incorreta:
  • O NetWorker cria arquivos de 0 kb, mas não recupera os dados nos arquivos.
  • A saída da recuperação relata uma mensagem semelhante à seguinte:
    Invalid decryption key specified

Recuperando dados criptografados por AES usando o Assistente de recuperação do NMC

Você pode usar o Assistente de recuperação do NMC para recuperar dados criptografados por AES. O NetWorker Administration Guide descreve como usar o assistente de recuperação do NMC.
Use o NMC para se conectar ao servidor do NetWorker com um usuário que seja membro do grupo de usuários administradores de aplicativos ou administradores de banco de dados .

Para especificar o valor da frase de código da zona de dados que foi usado para criptografar o backup, execute as seguintes etapas adicionais na janela Selecionar as opções de recuperação do assistente de recuperação do NMC:

  1. Selecione Opções avançadas.
  2. No campo Pass phrases , especifique a(s) senha(s) usada(s) no momento do backup.

Recuperando dados criptografados por AES usando o recover .

Use o comando recover para executar a recuperação de dados criptografados por AES a partir de uma linha de comando. Execute as etapas a seguir com a conta root no Linux ou com uma conta de administrador no Windows.

  1. Para especificar uma frase secreta, use a opção -p com o comando recover. Por exemplo:
recover -a -p pass_phrase filesystem_object

Onde:

    • pass_phrase é a frase de código especificada no atributo Datazone pass phrase do recurso NSR no servidor NetWorker no momento do backup. Ao recuperar dados que exigem diferentes frases secretas, use -p pass_phrase para especificar cada frase secreta necessária.
    • filesystem_object é o caminho completo para os dados que você deseja recuperar.
  1. Confirme se a operação de recuperação recuperou os dados com sucesso.
    Quando você especificar uma frase de código incorreta:
  • O NetWorker cria arquivos de 0 kb, mas não recupera os dados nos arquivos.
  • A saída da recuperação relata uma mensagem semelhante à seguinte:
    Invalid decryption key specified

Additional Information

Nota: Para obter mais informações, consulte os Guias de Administração e Configuração de Segurança do NetWorker. Esses documentos estão disponíveis por meio de: Suporte para o NetWorker | Manuais e documentos.

Affected Products

NetWorker
Article Properties
Article Number: 000013823
Article Type: How To
Last Modified: 05 آذار 2026
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.