NetWorker. Резервное копирование и восстановление клиентских данных с помощью шифрования AES

Summary: В этой статье содержится информация об использовании шифрования Advanced Encryption Standard (AES) в операциях защиты данных NetWorker.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Определение парольной фразы AES

NetWorker использует парольную фразу для создания ключа шифрования зоны данных, который используется операциями резервного копирования и восстановления. Укажите парольную фразу Advanced Encryption Standard (AES) в NetWorker Server Resource (NSR), чтобы включить шифрование данных резервного копирования.

Используйте NetWorker Management Console (NMC) для подключения к серверу NetWorker с помощью пользователя, входящего в группу пользователей «Администраторы приложений» или «Администраторы баз данных ». Например, учетная запись «Администратор» по умолчанию. Если парольная фраза для зоны данных не указана, а клиенты настроены на использование директивы AES для шифрования резервных копий, NetWorker использует парольную фразу по умолчанию. Чтобы определить парольную фразу AES, которую NetWorker использует для создания ключа шифрования зоны данных,

Выполните следующие действия.

  1. В окне Администрирование выберите Сервер.
  2. В левой области навигации щелкните правой кнопкой мыши сервер NetWorker и выберите Свойства.
  3. На вкладке Configuration в поле Datazone pass-phrase укажите парольную фразу. Рекомендуется указать парольную фразу, которая удовлетворяет следующим требованиям:
    • Не менее девяти символов
    • Содержит как минимум одну цифру
    • Содержит как минимум одну заглавную и одну строчную букву
    • Содержит как минимум один специальный символ, например # или !

Парольная фраза зоны данных

  1. Нажмите OK.

Настройка клиентского ресурса для использования шифрования AES.

Чтобы реализовать шифрование данных AES, примените глобальную директиву Encryption к отдельным клиентам с помощью атрибута Directives в ресурсе Client. Используйте NMC для подключения к серверу NetWorker с помощью пользователя, который входит в группу пользователей «Администраторы приложений» или «Администраторы баз данных». Например, учетная запись «Администратор» по умолчанию.

  1. В окне Администрирование нажмите Защита.
  2. На панели навигации слева выберите Клиенты.
  3. Щелкните клиент правой кнопкой мыши и выберите пункт Изменить свойства клиента.
  4. На вкладке Общие в атрибуте Директива выберите Директива шифрования.
    Директива по шифрованию NetWorker 
  5. Нажмите OK.

Когда не следует использовать AES ASM:

  • Не используйте шифрование AES при резервном копировании файлов, зашифрованных в соответствии с шифрованием файловой системы Windows (EFS).
  • NetWorker не шифрует и не сжимает файл, уже зашифрованный Windows. 
  • NetWorker не выполняет резервное копирование ключей шифрования и не сохраняет копии ключей для обеспечения успешного восстановления зашифрованных файлов EFS в файловой системе, которую необходимо переустановить после аварии.
  • Резервное копирование сообщается об успешном выполнении, но восстановление файла завершается сбоем, и в файл журнала NetWorker записывается следующее сообщение:
recover: Error recovering
filename. The RPC call completed before all pipes were processed.
  • Не используйте функции динамического шифрования и шифрования AES одновременно. Объединение типов шифрования является избыточным и может увеличить продолжительность резервного копирования.
  • При восстановлении зашифрованных файлов в зашифрованную папку, которая была удалена, учитывайте следующее:
    • При восстановлении зашифрованных файлов и зашифрованной папки все восстановленные папки и файлы будут зашифрованы.
    • Если восстанавливаются только отдельные зашифрованные файлы (но не восстанавливается зашифрованная папка, которая их содержит), то шифруются отдельные восстановленные файлы, а повторно созданная папка — нет. В документации Windows содержатся инструкции по шифрованию заново созданной папки.
    • Резервное копирование зашифрованных данных Windows EFS и восстановление в зашифрованном состоянии.

Настройка шифрования для резервного копирования, инициированного клиентом.

Чтобы настроить клиент NetWorker для использования шифрования AES, используйте программу NetWorker User в Windows или save .

Настройка шифрования для резервного копирования, инициированного клиентом, в Windows с помощью пользователя NetWorker

AES можно использовать для шифрования данных, резервные копии которых выполняются с помощью программы NetWorker User.

  1. На хосте Windows запустите пользовательскую программу NetWorker .
  2. На панели инструментов NetWorker User выберите Backup.
  3. В меню Параметры выберите пункт Пароль.
  4. При появлении запроса введите пароль и нажмите OK.
    ПРИМЕЧАНИЕ. Пользовательская программа NetWorker создает C:\NETWORKR.CFG файл, содержащий пароль в зашифрованном виде.
  5. В окне Резервное копирование отметьте файлы для резервного копирования.
  6. На панели инструментов Резервное копирование выберите Зашифровать.
    ПРИМЕЧАНИЕ. В E отображается в столбце «Атрибуты» для каждого помеченного файла и каталога.
  7. Запустите операцию резервного копирования.
  8. NetWorker использует шифрование AES для резервного копирования данных на основе значения, указанного в атрибуте парольной фразы datazone ресурса NSR на сервере NetWorker во время резервного копирования.
ПРИМЕЧАНИЕ. Чтобы восстановить данные, NetWorker запрашивает пароль, который вы установили для резервного копирования.

Настройка шифрования AES с помощью команды save.

Чтобы выполнить резервное копирование с шифрованием AES из командной строки, необходимо создать локальный файл директивы AES, который программа сохранения будет использовать во время резервного копирования.

  1. На клиентском хосте создайте файл директивы.
    • В Windows создайте текстовый файл с именем nsr.dir.
    • В Linux/UNIX создайте текстовый файл с именем .nsr.
      ПРИМЕЧАНИЕ. Файл можно создать в любом каталоге на хосте.
  1. Добавьте следующие две строки в файл директивы:
<< / >>
+aes: *
  1. Сохраните файл директивы.
  2. Выполните резервное копирование с помощью кнопки save с помощью команды -f .
save -f full_path_to_directive_file backup_object
Например, для создания резервной копии каталога c:\data на хосте Windows, где вы создали файл nsr.dir file в папке c:\directives введите следующую команду:
save -f c:\directive c:\data
ПРИМЕЧАНИЕ. Операция резервного копирования шифрует данные резервного копирования на основе значения, указанного в парольной фразе Datazone в ресурсе NSR на сервере NetWorker.

Восстановление зашифрованных данных.

Зашифрованные данные AES можно восстановить с помощью мастера восстановления NMC, программы NetWorker User или recover .

ПРЕДУПРЕЖДЕНИЕ. Чтобы расшифровать данные резервного копирования, операция восстановления должна использовать значение парольной фразы Datazone, которое использовалось для шифрования данных резервной копии. По умолчанию операция восстановления использует текущее значение атрибута парольной фразы datazone для восстановления данных. Если текущее значение парольной фразы datazone отличается от значения парольной фразы, указанного во время резервного копирования, операция восстановления завершается сбоем.

Восстановление данных, зашифрованных по стандарту AES, с помощью пользователя NetWorker

Для восстановления данных, зашифрованных по стандарту AES, на хосте Windows можно использовать программу NetWorker User. Чтобы указать значение парольной фразы Data zone, которая использовалась для шифрования резервной копии, выполните следующие действия.

  1. Запустите программу пользователя NetWorker с помощью следующей команды:
winworkr -p pass_phrase....
Где pass_phrase — это парольная фраза, указанная в атрибуте Datazone pass phrase ресурса NSR на сервере NetWorker во время резервного копирования.

При восстановлении данных, для которых требуются другие парольные фразы, используйте -p pass_phrase для указания каждой требуемой парольной фразы.

  1. Убедитесь, что операция восстановления успешно восстановила данные.
При указании неверной парольной фразы:
  • NetWorker создает файлы размером 0 Кбайт, но не восстанавливает данные в файлах.
  • В выводе recover отображается сообщение, подобное следующему:
    Invalid decryption key specified

Восстановление данных, зашифрованных по стандарту AES, с помощью мастера восстановления NMC

Для восстановления данных, зашифрованных по стандарту AES, можно использовать мастер восстановления NMC Recovery. Использование мастера восстановления NMC описано в руководстве по администрированию NetWorker.
Используйте NMC для подключения к серверу NetWorker с помощью пользователя, который входит в группу пользователей «Администраторы приложений» или «Администраторы баз данных ».

Чтобы указать значение парольной фразы datazone, которая использовалась для шифрования резервной копии, выполните следующие дополнительные действия в окне Select the Recovery Options мастера NMC Recovery.

  1. Выберите Дополнительные параметры.
  2. В поле Фразы доступа укажите фразы-пароли, которые использовались во время резервного копирования.

Восстановление данных, зашифрованных по стандарту AES, с помощью метода recover .

Используйте команду recover для запуска восстановления данных, зашифрованных по стандарту AES, из командной строки. Выполните следующие действия с учетной записью root в Linux или учетной записью администратора в Windows.

  1. Чтобы указать парольную фразу, используйте параметр -p с командой восстановления. Пример.
recover -a -p pass_phrase filesystem_object

Где:

    • pass_phrase — парольная фраза, указанная в атрибуте парольной фразы Datazone ресурса NSR на сервере NetWorker во время резервного копирования. При восстановлении данных, для которых требуются другие парольные фразы, используйте -p pass_phrase для указания каждой требуемой парольной фразы.
    • filesystem_object — это полный путь к данным, которые требуется восстановить.
  1. Убедитесь, что операция восстановления успешно восстановила данные.
    При указании неверной парольной фразы:
  • NetWorker создает файлы размером 0 Кбайт, но не восстанавливает данные в файлах.
  • В выводе recover отображается сообщение, подобное следующему:
    Invalid decryption key specified

Additional Information

ПРИМЕЧАНИЕ. Дополнительные сведения см. в руководствах по администрированию NetWorker и настройке безопасности NetWorker. Эти документы можно получить через: Поддержка NetWorker | Руководства и документация.

Affected Products

NetWorker
Article Properties
Article Number: 000013823
Article Type: How To
Last Modified: 05 آذار 2026
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.