NetWorker: Cómo respaldar y recuperar datos del cliente mediante el cifrado AES
Summary: En este artículo, se proporciona información sobre el uso del cifrado Advanced Encryption Standard (AES) en las operaciones de protección de datos de NetWorker.
Instructions
Definición de la contraseña de AES
NetWorker utiliza una contraseña para generar la clave de cifrado de la zona de datos que utilizan las operaciones de respaldo y recuperación. Especifique la contraseña del estándar de cifrado avanzado (AES) en el recurso de NetWorker Server (NSR) para habilitar el cifrado de datos de respaldo.
Utilice NetWorker Management Console (NMC) para conectarse a NetWorker Server con un usuario que sea miembro del grupo de usuarios administradores de aplicaciones o administradores de bases de datos . Por ejemplo, la cuenta predeterminada "Administrator". Si no especifica una contraseña de zona de datos y configura los clientes para que usen la directiva de AES para cifrar los respaldos, NetWorker usa una contraseña predeterminada. Para definir la contraseña de AES que utiliza NetWorker para generar la clave de cifrado de la zona de datos,
Realice los siguientes pasos.
- En la ventana Administración, haga clic en Servidor.
- En el panel de navegación izquierdo, haga clic con el botón secundario en NetWorker Server y seleccione Propiedades.
- En la pestaña Configuración del campo Contraseña de la zona de datos, especifique la contraseña. Se recomienda especificar una frase de contraseña que cumpla con los siguientes requisitos:
-
- Nueve o más caracteres de longitud
- Contiene al menos un carácter numérico
- Contiene al menos una letra mayúscula y una minúscula
- Contiene al menos un carácter especial, por ejemplo
#o!

- Haga clic en Aceptar.
Configuración del recurso de cliente para usar el cifrado AES.
Para implementar el cifrado de datos AES, aplique la directiva global Encryption a clientes individuales mediante el atributo Directives en el recurso Client. Utilice NMC para conectarse al servidor NetWorker Server con un usuario que sea miembro del grupo de usuarios administradores de aplicaciones o administradores de bases dedatos. Por ejemplo, la cuenta predeterminada "Administrator".
- En la ventana Administración, haga clic en Protección.
- En el panel de navegación izquierdo, seleccione Clientes.
- Haga clic con el botón secundario en el cliente y seleccione Modificar propiedades del cliente.
- En la pestaña General , en el atributo Directiva , seleccione Directiva de cifrado.
- Haga clic en Aceptar.
Cuándo no utilizar AES ASM:
- No utilice el cifrado AES cuando respalde archivos cifrados del sistema de archivos cifrados de Windows (EFS).
- NetWorker no cifrará ni comprimirá un archivo ya cifrado por Windows.
- NetWorker no respalda las claves de cifrado ni conserva una copia de las claves para garantizar una recuperación correcta de los archivos cifrados con EFS en un EFS que se reinstala después de un desastre.
- El respaldo se informa como correcto, pero la recuperación del archivo falla y se escribe el siguiente mensaje en el archivo de registro de NetWorker:
recover: Error recovering filename. The RPC call completed before all pipes were processed.
- No utilice la función de cifrado en transferencia y la función de cifrado AES juntas. La combinación de los tipos de cifrado es redundante y podría aumentar la duración del respaldo.
- Al recuperar archivos cifrados en una carpeta cifrada que se ha eliminado, tenga en cuenta lo siguiente:
- Si recupera los archivos cifrados y la carpeta cifrada, la carpeta y los archivos recuperados se cifrarán.
- Si recupera solo archivos cifrados individuales (pero no recupera la carpeta cifrada que los contiene), se cifrarán los archivos recuperados individuales, pero no se cifrará la carpeta que se volvió a crear. La documentación de Windows proporciona instrucciones sobre cómo cifrar la carpeta que se ha vuelto a crear.
- Los datos cifrados con EFS de Windows se respaldan y se recuperan en su estado cifrado.
Configure el cifrado para un respaldo iniciado por el cliente.
Para configurar un cliente de NetWorker para utilizar el cifrado AES, utilice el programa NetWorker User en Windows o el save comando.
Configuración del cifrado para respaldos iniciados por el cliente en Windows mediante NetWorker User
Puede utilizar AES para cifrar los datos que respalda mediante el programa NetWorker User.
- En el host de Windows, inicie el programa NetWorker User .
- En la barra de herramientas de NetWorker User, seleccione Respaldo.
- En el menú Opciones , seleccione Contraseña.
- Cuando se le solicite, especifique una contraseña y, a continuación, haga clic en Aceptar.
NOTA: El programa NetWorker User crea el
C:\NETWORKR.CFG, que contiene la contraseña en un formato cifrado. - En la ventana Respaldo , marque los archivos para respaldo.
- En la barra de herramientas de respaldo , seleccione Cifrar.
NOTA: Un
Eaparece en la columna Atributos para cada archivo y directorio marcados. - Inicie la operación de respaldo.
- NetWorker utiliza cifrado AES para respaldar los datos en función del valor especificado en el atributo Contraseña de la zona de datos del recurso NSR en NetWorker Server en el momento del respaldo.
Configuración del cifrado AES mediante el comando save.
Para ejecutar un respaldo cifrado con AES desde la línea de comandos, debe crear un archivo de directiva de AES local que el programa de guardado utilice durante el respaldo.
- En el host del cliente, cree un archivo de directiva.
-
- En Windows, cree un archivo de texto llamado
nsr.dir. - En Linux/UNIX, cree un archivo de texto denominado
.nsr.NOTA: Puede crear el archivo en cualquier directorio del host.
- En Windows, cree un archivo de texto llamado
- Agregue las siguientes dos líneas al archivo de directiva:
<< / >> +aes: *
- Guarde el archivo de directiva.
- Realice el respaldo mediante el comando
savecon el comando-fopción.
save -f full_path_to_directive_file backup_object
c:\data en un host de Windows en el que creó el archivo nsr.dir en el archivo c:\directives , escriba el siguiente comando:
save -f c:\directive c:\data
Recupere los datos cifrados.
Puede recuperar datos cifrados con AES mediante el asistente de recuperación de NMC, el programa NetWorker User o el recover comando.
Recuperación de datos cifrados con AES mediante NetWorker User
Puede utilizar el programa NetWorker User para recuperar datos cifrados con AES en un host de Windows. Para especificar el valor de contraseña de la zona de datos que se usó para cifrar el respaldo, realice los siguientes pasos.
- Inicie el programa NetWorker User con el siguiente comando:
winworkr -p pass_phrase....
Al recuperar datos que requieren diferentes contraseñas, utilice -p pass_phrase para especificar cada contraseña requerida.
- Confirme que la operación de recuperación recupere correctamente los datos.
- NetWorker crea archivos de 0 kb, pero no recupera los datos en los archivos.
- La salida de recuperación informa un mensaje similar al siguiente:
Invalid decryption key specified
Recuperación de datos cifrados con AES mediante el asistente de recuperación de NMC
Puede utilizar el asistente de recuperación de NMC para recuperar datos cifrados con AES. En la Guía de administración de NetWorker, se describe cómo usar el asistente de recuperación de NMC.
Utilice NMC para conectarse al servidor NetWorker Server con un usuario que sea miembro del grupo de usuarios administradores de aplicaciones o administradores de bases de datos .
Para especificar el valor de contraseña de la zona de datos que se usó para cifrar el respaldo, realice los siguientes pasos adicionales en la ventana Seleccionar las opciones de recuperación del asistente Recuperación de NMC:
- Seleccione Opciones avanzadas.
- En el campo Contraseñas , especifique la(s) contraseña(s) utilizada(s) en el momento del respaldo.
Recuperación de datos cifrados con AES mediante el uso de recover command
Utilice el comando recover para ejecutar la recuperación de datos cifrados con AES desde una línea de comandos. Realice los siguientes pasos con la cuenta raíz en Linux o una cuenta de administrador en Windows.
- Para especificar una contraseña, utilice la opción -p con el comando de recuperación. Por ejemplo:
recover -a -p pass_phrase filesystem_object
Dónde:
-
pass_phrasees la contraseña que se especifica en el atributo Contraseña de la zona de datos del recurso NSR en NetWorker Server en el momento del respaldo. Al recuperar datos que requieren diferentes contraseñas, utilice-p pass_phrasepara especificar cada contraseña requerida.filesystem_objectes la ruta completa a los datos que desea recuperar.
- Confirme que la operación de recuperación recupere correctamente los datos.
Cuando especifica una contraseña incorrecta:
- NetWorker crea archivos de 0 kb, pero no recupera los datos en los archivos.
- La salida de recuperación informa un mensaje similar al siguiente:
Invalid decryption key specified