NetWorker: AES şifrelemesi kullanılarak istemci verilerini yedekleme ve kurtarma

Summary: Bu makalede, NetWorker veri koruma işlemlerinde Gelişmiş Şifreleme Standardı (AES) şifrelemesinin kullanımına ilişkin bilgiler yer almaktadır.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

AES parola tümcesini tanımlama

NetWorker, yedekleme ve kurtarma işlemleri için kullanılan veri bölgesi şifreleme anahtarını oluşturmak için bir parola tümcesi kullanır. Yedekleme verilerinin şifrelenmesini etkinleştirmek için NetWorker Sunucu Kaynağında (NSR) Advanced Encryption Standard (AES) parolasını belirtin.

Uygulama Yöneticileri veya Veritabanı Yöneticileri kullanıcı grubunun üyesi olan bir kullanıcıyla NetWorker sunucusuna bağlanmak için NetWorker Management Console'u (NMC) kullanın. Örneğin, varsayılan "Yönetici" hesabı. Bir veri bölgesi parola tümcesi belirtmezseniz ve istemcileri yedeklemeleri şifrelemek için AES yönergesini kullanmak üzere yapılandırırsanız NetWorker varsayılan bir parola tümcesi kullanır. NetWorker'ın veri bölgesi şifreleme anahtarını oluşturmak için kullandığı AES parola tümcesini tanımlamak için,

Aşağıdaki adımları uygulayın.

  1. Administration penceresinde Server öğesine tıklayın.
  2. Sol gezinti bölmesinde NetWorker sunucusuna sağ tıklayın ve Properties öğesini seçin.
  3. Datazone geçiş tümceciği alanındaki Configuration sekmesinde, geçiş tümceciğini belirtin. Aşağıdaki gereksinimleri karşılayan bir parola tümceciği belirtmeniz önerilir:
    • Dokuz veya daha fazla karakter uzunluğunda
    • En az bir sayısal karakter içerir
    • En az bir büyük harf ve bir küçük harf içerir
    • En az bir özel karakter içerir, örneğin # veya !

Datazone Passpoint

  1. Tamam öğesine tıklayın.

İstemci kaynağını AES şifrelemesi kullanacak şekilde yapılandırma.

AES veri şifrelemeyi uygulamak için Client kaynağındaki Directives özniteliğini kullanarak Encryption global yönergesini bireysel istemcilere uygulayın. Uygulama Yöneticileri veya Veritabanı Yöneticileri kullanıcı grubunun üyesi olan bir kullanıcıyla NetWorker sunucusuna bağlanmak için NMC'yi kullanın. Örneğin, varsayılan "Yönetici" hesabı.

  1. Administration penceresinde Protection öğesine tıklayın.
  2. Sol gezinti bölmesinde Clients öğesini seçin.
  3. İstemciye sağ tıklayın ve Modify Client Properties öğesini seçin.
  4. General sekmesinde, Directive özniteliğinden Encryption Directive öğesini seçin.
    NetWorker Şifreleme Yönergesi 
  5. Tamam öğesine tıklayın.

AES ASM ne zaman kullanılmamalıdır:

  • Windows Şifreli Dosya Sistemi (EFS) şifreli dosyaları yedeklerken AES şifrelemesi kullanmayın.
  • NetWorker, Windows tarafından şifrelenmiş bir dosyayı şifrelemez veya sıkıştırmaz. 
  • NetWorker, şifreleme anahtarlarını yedeklemez veya EFS şifreli dosyaların bir felaketten sonra yeniden yükleyeceğiniz bir EFS'ye başarılı bir şekilde kurtarılmasını sağlamak için anahtarların bir kopyasını saklamaz.
  • Yedekleme başarılı olarak bildirilir ancak dosya kurtarma işlemi başarısız olur ve NetWorker günlük dosyasına aşağıdaki mesaj yazılır:
recover: Error recovering
filename. The RPC call completed before all pipes were processed.
  • Aktarım sırasında şifreleme özelliğini ve AES şifreleme özelliğini birlikte kullanmayın. Şifreleme türlerini birleştirmek gereksizdir ve yedekleme süresini uzatabilir.
  • Şifrelenmiş dosyaları kaldırılmış şifrelenmiş bir klasöre kurtarırken aşağıdakileri göz önünde bulundurun:
    • Şifrelenmiş dosyaları ve şifrelenmiş klasörü kurtarırsanız kurtarılan klasör ve dosyaların tamamı şifrelenir.
    • Yalnızca tek tek şifrelenmiş dosyaları kurtarırsanız (ancak bunları içeren şifrelenmiş klasörü kurtarmazsanız), kurtarılan dosyalar ayrı ayrı şifrelenir ancak yeniden oluşturulan klasör şifrelenmez. Windows belgeleri, yeniden oluşturulan klasörün şifrelenmesiyle ilgili talimatlar sağlar.
    • Windows EFS şifrelenmiş verileri şifrelenmiş durumda yedeklenir ve kurtarılır.

İstemci tarafından başlatılan yedekleme için şifrelemeyi yapılandırın.

Bir NetWorker istemcisini AES şifrelemesi kullanacak şekilde yapılandırmak için Windows'da NetWorker User programını kullanın veya save yaparsınız.

NetWorker Kullanıcısını kullanarak Windows'da istemci tarafından başlatılan yedeklemeler için şifrelemeyi yapılandırma

NetWorker Kullanıcı programını kullanarak yedeklediğiniz verileri şifrelemek için AES kullanabilirsiniz.

  1. Windows ana bilgisayarında NetWorker Kullanıcı programını başlatın.
  2. NetWorker User araç çubuğunda Backup öğesini seçin.
  3. Options menüsündePassword öğesini seçin.
  4. İstendiğinde, bir parola belirtin ve ardından Tamam'ı tıklatın.
    NOT: NetWorker User programı, C:\NETWORKR.CFG dosyası, parolayı şifrelenmiş biçimde içerir.
  5. Backup penceresinde, yedekleme için dosyaları işaretleyin.
  6. Backup araç çubuğunda Encrypt öğesini seçin.
    NOT: Bir E işaretli her dosya ve dizin için Attributes sütununda görünür.
  7. Yedekleme işlemini başlatın.
  8. NetWorker, yedekleme sırasında NetWorker sunucusundaki NSR kaynağının Veri bölgesi parola tümcesi özniteliğinde belirtilen değere göre verileri yedeklemek için AES şifrelemesi kullanır.
NOT: Verileri kurtarmak için NetWorker sizden yedekleme için tanımladığınız parolayı ister.

Kaydet komutunu kullanarak AES şifrelemesini yapılandırma.

Komut satırından AES şifreli yedekleme gerçekleştirmek için, kaydetme programının yedekleme sırasında kullandığı yerel bir AES yönerge dosyası oluşturmanız gerekir.

  1. İstemci ana bilgisayarında bir yönerge dosyası oluşturun.
    • Windows'da adlı bir metin dosyası oluşturun nsr.dir.
    • Linux/UNIX'te adlı bir metin dosyası oluşturun .nsr.
      NOT: Dosyayı, ana bilgisayardaki herhangi bir dizinde oluşturabilirsiniz.
  1. Yönerge dosyasına aşağıdaki iki satırı ekleyin:
<< / >>
+aes: *
  1. Yönerge dosyasını kaydedin.
  2. Yedekleme işlemini kullanarak save komutu ile -f seçeneği ile görünür metin olarak belirtilmekte olmasıdır.
save -f full_path_to_directive_file backup_object
Örneğin, dizini yedeklemek için c:\data oluşturduğunuz bir Windows ana bilgisayarında nsr.dir dosyasındaki c:\directives klasörüne aşağıdaki komutu yazın:
save -f c:\directive c:\data
NOT: Yedekleme işlemi, NetWorker sunucusundaki NSR kaynağında yer alan Datazone parola tümcesinde belirtilen değere bağlı olarak yedekleme verilerini şifreler.

Şifrelenmiş verileri kurtarın.

NMC Kurtarma Sihirbazı'nı, NetWorker Kullanıcı programını veya AES ile şifrelenmiş verileri kurtarma işlemini recover yaparsınız.

UYARI: Yedekleme verilerinin şifresini çözmek için kurtarma işlemi, yedekleme verilerini şifrelemek için kullanılan Datazone parola tümcesi değerini kullanmalıdır. Varsayılan olarak, bir kurtarma işlemi verileri kurtarmak için Datazone geçiş tümcesi özniteliğinin geçerli değerini kullanır. Geçerli Datazone parola tümcesi değeri, yedekleme sırasında belirtilen Datazone parola tümcesi değerinden farklıysa kurtarma işlemi başarısız olur.

NetWorker Kullanıcısını kullanarak AES şifreli verileri kurtarma

Bir Windows ana bilgisayarında AES ile şifrelenmiş verileri kurtarmak için NetWorker User programını kullanabilirsiniz. Yedeklemeyi şifrelemek için kullanılan Datazone parola tümcesi değerini belirtmek için aşağıdaki adımları uygulayın.

  1. Aşağıdaki komutla NetWorker User programını başlatın:
winworkr -p pass_phrase....
Burada pass_phrase, yedekleme sırasında NetWorker sunucusundaki NSR kaynağının Datazone parola tümcesi özniteliğinde belirtilen parola tümcesidir.

Farklı parola tümceleri gerektiren verileri kurtarırken ek -p pass_phrase Gerekli her bir parola tümceciği belirtme seçenekleri.

  1. Kurtarma işleminin verileri başarıyla kurtardığını doğrulayın.
Yanlış bir parola tümceciği belirttiğinizde:
  • NetWorker, 0 kb dosyaları oluşturur ancak dosyalardaki verileri kurtarmaz.
  • Kurtarma çıktısı, aşağıdakine benzer bir mesaj bildirir:
    Invalid decryption key specified

NMC Kurtarma sihirbazını kullanarak AES şifreli verileri kurtarma

AES ile şifrelenmiş verileri kurtarmak için NMC Recovery sihirbazını kullanabilirsiniz. NetWorker Yönetim Rehberi, NMC kurtarma sihirbazının nasıl kullanılacağını açıklar.
Uygulama Yöneticileri veya Veritabanı Yöneticileri kullanıcı grubunun üyesi olan bir kullanıcıyla NetWorker sunucusuna bağlanmak için NMC'yi kullanın.

Yedeklemeyi şifrelemek için kullanılan Datazone parola tümcesi değerini belirtmek için NMC Recovery sihirbazının Select the Recovery Options penceresinde aşağıdaki ek adımları uygulayın:

  1. Gelişmiş Seçenekler'i belirleyin.
  2. Pass phrases alanında, yedekleme sırasında kullanılan geçiş ifadelerini belirtin.

AES kullanarak şifrelenmiş verileri kurtarma recover komut

AES şifreli verileri bir komut satırından kurtarmayı çalıştırmak için kurtarma komutunu kullanın. Aşağıdaki adımları Linux'ta kök hesapla veya Windows'da Yönetici hesabıyla gerçekleştirin.

  1. Bir parola tümceciği belirtmek için kurtarma komutuyla birlikte -p seçeneğini kullanın. Örneğin:
recover -a -p pass_phrase filesystem_object

Burada:

    • pass_phrase , yedekleme sırasında NetWorker sunucusundaki NSR kaynağının Datazone parola tümcesi özniteliğinde belirtilen parola tümcesidir. Farklı parola tümceleri gerektiren verileri kurtarırken ek -p pass_phrase Gerekli her bir parola tümceciği belirtme seçenekleri.
    • filesystem_object kurtarmak istediğiniz verilerin tam yoludur.
  1. Kurtarma işleminin verileri başarıyla kurtardığını doğrulayın.
    Yanlış bir parola tümceciği belirttiğinizde:
  • NetWorker, 0 kb dosyaları oluşturur ancak dosyalardaki verileri kurtarmaz.
  • Kurtarma çıktısı, aşağıdakine benzer bir mesaj bildirir:
    Invalid decryption key specified

Additional Information

NOT: Daha fazla bilgi için bkz. NetWorker Yönetimi ve NetWorker Güvenlik Yapılandırma Rehberleri. Bu belgelere şu yollarla erişilebilir: NetWorker Desteği | Kılavuzlar ve Belgeler.

Affected Products

NetWorker
Article Properties
Article Number: 000013823
Article Type: How To
Last Modified: 05 آذار 2026
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.