NetWorker: Cómo respaldar y recuperar datos del cliente mediante el cifrado AES

Summary: En este artículo, se proporciona información sobre el uso del cifrado Advanced Encryption Standard (AES) en las operaciones de protección de datos de NetWorker.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Definición de la contraseña de AES

NetWorker utiliza una contraseña para generar la clave de cifrado de la zona de datos que utilizan las operaciones de respaldo y recuperación. Especifique la contraseña del estándar de cifrado avanzado (AES) en el recurso de NetWorker Server (NSR) para habilitar el cifrado de datos de respaldo.

Utilice NetWorker Management Console (NMC) para conectarse a NetWorker Server con un usuario que sea miembro del grupo de usuarios administradores de aplicaciones o administradores de bases de datos . Por ejemplo, la cuenta predeterminada "Administrator". Si no especifica una contraseña de zona de datos y configura los clientes para que usen la directiva de AES para cifrar los respaldos, NetWorker usa una contraseña predeterminada. Para definir la contraseña de AES que utiliza NetWorker para generar la clave de cifrado de la zona de datos,

Realice los siguientes pasos.

  1. En la ventana Administración, haga clic en Servidor.
  2. En el panel de navegación izquierdo, haga clic con el botón secundario en NetWorker Server y seleccione Propiedades.
  3. En la pestaña Configuración del campo Contraseña de la zona de datos, especifique la contraseña. Se recomienda especificar una frase de contraseña que cumpla con los siguientes requisitos:
    • Nueve o más caracteres de longitud
    • Contiene al menos un carácter numérico
    • Contiene al menos una letra mayúscula y una minúscula
    • Contiene al menos un carácter especial, por ejemplo # o !

Frase de contraseña de la zona de datos

  1. Haga clic en Aceptar.

Configuración del recurso de cliente para usar el cifrado AES.

Para implementar el cifrado de datos AES, aplique la directiva global Encryption a clientes individuales mediante el atributo Directives en el recurso Client. Utilice NMC para conectarse al servidor NetWorker Server con un usuario que sea miembro del grupo de usuarios administradores de aplicaciones o administradores de bases dedatos. Por ejemplo, la cuenta predeterminada "Administrator".

  1. En la ventana Administración, haga clic en Protección.
  2. En el panel de navegación izquierdo, seleccione Clientes.
  3. Haga clic con el botón secundario en el cliente y seleccione Modificar propiedades del cliente.
  4. En la pestaña General , en el atributo Directiva , seleccione Directiva de cifrado.
    Directiva de cifrado de NetWorker 
  5. Haga clic en Aceptar.

Cuándo no utilizar AES ASM:

  • No utilice el cifrado AES cuando respalde archivos cifrados del sistema de archivos cifrados de Windows (EFS).
  • NetWorker no cifrará ni comprimirá un archivo ya cifrado por Windows. 
  • NetWorker no respalda las claves de cifrado ni conserva una copia de las claves para garantizar una recuperación correcta de los archivos cifrados con EFS en un EFS que se reinstala después de un desastre.
  • El respaldo se informa como correcto, pero la recuperación del archivo falla y se escribe el siguiente mensaje en el archivo de registro de NetWorker:
recover: Error recovering
filename. The RPC call completed before all pipes were processed.
  • No utilice la función de cifrado en transferencia y la función de cifrado AES juntas. La combinación de los tipos de cifrado es redundante y podría aumentar la duración del respaldo.
  • Al recuperar archivos cifrados en una carpeta cifrada que se ha eliminado, tenga en cuenta lo siguiente:
    • Si recupera los archivos cifrados y la carpeta cifrada, la carpeta y los archivos recuperados se cifrarán.
    • Si recupera solo archivos cifrados individuales (pero no recupera la carpeta cifrada que los contiene), se cifrarán los archivos recuperados individuales, pero no se cifrará la carpeta que se volvió a crear. La documentación de Windows proporciona instrucciones sobre cómo cifrar la carpeta que se ha vuelto a crear.
    • Los datos cifrados con EFS de Windows se respaldan y se recuperan en su estado cifrado.

Configure el cifrado para un respaldo iniciado por el cliente.

Para configurar un cliente de NetWorker para utilizar el cifrado AES, utilice el programa NetWorker User en Windows o el save comando.

Configuración del cifrado para respaldos iniciados por el cliente en Windows mediante NetWorker User

Puede utilizar AES para cifrar los datos que respalda mediante el programa NetWorker User.

  1. En el host de Windows, inicie el programa NetWorker User .
  2. En la barra de herramientas de NetWorker User, seleccione Respaldo.
  3. En el menú Opciones , seleccione Contraseña.
  4. Cuando se le solicite, especifique una contraseña y, a continuación, haga clic en Aceptar.
    NOTA: El programa NetWorker User crea el C:\NETWORKR.CFG , que contiene la contraseña en un formato cifrado.
  5. En la ventana Respaldo , marque los archivos para respaldo.
  6. En la barra de herramientas de respaldo , seleccione Cifrar.
    NOTA: Un E aparece en la columna Atributos para cada archivo y directorio marcados.
  7. Inicie la operación de respaldo.
  8. NetWorker utiliza cifrado AES para respaldar los datos en función del valor especificado en el atributo Contraseña de la zona de datos del recurso NSR en NetWorker Server en el momento del respaldo.
NOTA: Para recuperar los datos, NetWorker le solicita la contraseña que definió para el respaldo.

Configuración del cifrado AES mediante el comando save.

Para ejecutar un respaldo cifrado con AES desde la línea de comandos, debe crear un archivo de directiva de AES local que el programa de guardado utilice durante el respaldo.

  1. En el host del cliente, cree un archivo de directiva.
    • En Windows, cree un archivo de texto llamado nsr.dir.
    • En Linux/UNIX, cree un archivo de texto denominado .nsr.
      NOTA: Puede crear el archivo en cualquier directorio del host.
  1. Agregue las siguientes dos líneas al archivo de directiva:
<< / >>
+aes: *
  1. Guarde el archivo de directiva.
  2. Realice el respaldo mediante el comando save con el comando -f opción.
save -f full_path_to_directive_file backup_object
Por ejemplo, para respaldar el directorio c:\data en un host de Windows en el que creó el archivo nsr.dir en el archivo c:\directives , escriba el siguiente comando:
save -f c:\directive c:\data
NOTA: La operación de respaldo cifra los datos de respaldo según el valor especificado en la contraseña de la zona de datos en el recurso NSR, en NetWorker Server.

Recupere los datos cifrados.

Puede recuperar datos cifrados con AES mediante el asistente de recuperación de NMC, el programa NetWorker User o el recover comando.

PRECAUCIÓN: Para descifrar los datos de respaldo, la operación de recuperación debe usar el valor de contraseña de la zona de datos que se utilizó para cifrar los datos de respaldo. De manera predeterminada, una operación de recuperación utiliza el valor actual del atributo de contraseña de la zona de datos para recuperar los datos. Si el valor de la contraseña de Zona de datos actual difiere del valor de la contraseña de Zona de datos que se especificó en el momento del respaldo, la operación de recuperación falla.

Recuperación de datos cifrados con AES mediante NetWorker User

Puede utilizar el programa NetWorker User para recuperar datos cifrados con AES en un host de Windows. Para especificar el valor de contraseña de la zona de datos que se usó para cifrar el respaldo, realice los siguientes pasos.

  1. Inicie el programa NetWorker User con el siguiente comando:
winworkr -p pass_phrase....
Donde pass_phrase es la contraseña que se especifica en el atributo Contraseña de la zona de datos del recurso NSR en NetWorker Server en el momento del respaldo.

Al recuperar datos que requieren diferentes contraseñas, utilice -p pass_phrase para especificar cada contraseña requerida.

  1. Confirme que la operación de recuperación recupere correctamente los datos.
Cuando especifica una contraseña incorrecta:
  • NetWorker crea archivos de 0 kb, pero no recupera los datos en los archivos.
  • La salida de recuperación informa un mensaje similar al siguiente:
    Invalid decryption key specified

Recuperación de datos cifrados con AES mediante el asistente de recuperación de NMC

Puede utilizar el asistente de recuperación de NMC para recuperar datos cifrados con AES. En la Guía de administración de NetWorker, se describe cómo usar el asistente de recuperación de NMC.
Utilice NMC para conectarse al servidor NetWorker Server con un usuario que sea miembro del grupo de usuarios administradores de aplicaciones o administradores de bases de datos .

Para especificar el valor de contraseña de la zona de datos que se usó para cifrar el respaldo, realice los siguientes pasos adicionales en la ventana Seleccionar las opciones de recuperación del asistente Recuperación de NMC:

  1. Seleccione Opciones avanzadas.
  2. En el campo Contraseñas , especifique la(s) contraseña(s) utilizada(s) en el momento del respaldo.

Recuperación de datos cifrados con AES mediante el uso de recover command

Utilice el comando recover para ejecutar la recuperación de datos cifrados con AES desde una línea de comandos. Realice los siguientes pasos con la cuenta raíz en Linux o una cuenta de administrador en Windows.

  1. Para especificar una contraseña, utilice la opción -p con el comando de recuperación. Por ejemplo:
recover -a -p pass_phrase filesystem_object

Dónde:

    • pass_phrase es la contraseña que se especifica en el atributo Contraseña de la zona de datos del recurso NSR en NetWorker Server en el momento del respaldo. Al recuperar datos que requieren diferentes contraseñas, utilice -p pass_phrase para especificar cada contraseña requerida.
    • filesystem_object es la ruta completa a los datos que desea recuperar.
  1. Confirme que la operación de recuperación recupere correctamente los datos.
    Cuando especifica una contraseña incorrecta:
  • NetWorker crea archivos de 0 kb, pero no recupera los datos en los archivos.
  • La salida de recuperación informa un mensaje similar al siguiente:
    Invalid decryption key specified

Additional Information

NOTA: Para obtener más información, consulte las Guías de administración de NetWorker y Configuración de seguridad de NetWorker. Estos documentos están disponibles a través de: Compatibilidad con NetWorker | Manuales y documentos.

Affected Products

NetWorker
Article Properties
Article Number: 000013823
Article Type: How To
Last Modified: 05 آذار 2026
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.