Sådan sikkerhedskopierer og gendanner NetWorker NMM SQL AES arbejdet
Summary: Denne artikel forklarer, hvordan NetWorker Module for Microsoft (NMM) bruger AES-kryptering (Advanced Encryption Standard) til sikkerhedskopieringer og gendannelser.
Instructions
Overvej følgende for at forklare, hvordan AES fungerer med NetWorker- og NMM SQL-sikkerhedskopier.
Der er to dele til AES-kryptering; Server og klient.
For serveren understøtter den altid AES; Kun én ting ændres på serveren, der påvirker gendannelser.
Datazone Pass Phrase.
For klienten understøtter den også AES, men det kræver to dele.
1. For at aktivere AES på sikkerhedskopien;
Det opnås med nsrsqlsv -f aes
Når dette -f aes er udeladt backup er ikke krypteret med AES-gendannelse fungerer uden nogen adgangssætning.
2. For at aktivere AES skal du videregive sætning ved gendannelse:
Det opnås med nsrsqlrc -e passphrase
-e passphrase er kun nødvendigt, når datazoneadgangssætningen i serveren er ændret i forhold til det, der blev brugt i sikkerhedskopieringen.
Når der f.eks. blev sikkerhedskopieret med pass1, og adgangssætningen i dag ændres til pass2, skal klienten bruge -e pass1 eller det mislykkes.
Hvis adgangssætningen i dag er den samme som den adgangssætning, der blev brugt under sikkerhedskopieringen, kan klienten stadig gendanne sikkerhedskopien ved hjælp af -e pass1.
Serveren styrer adgangssætningen, ikke klienten.
Klienten skal vide, hvilken adgangssætning der skal bruges på en gendannelseskommando, hvis den oprindelige adgangssætning er ændret.
Eksempel:
Server pass phrase ; backup ; restore ; outcome ;================================================= i) monday ; with -f aes ; without -e ; success because pass phrase is same ii) changed to tuesday ; ------------- ; without -e ; failed !! cannot restore because pass phrase today is tuesday and backup was taken with pass phrase monday iii) still tuesday ; ---------------- ; with -e monday ; success ; because the backup was taken with pass phrase monday and restore used -e monday ;=======================================
Sådan beskytter AES sikkerhedskopierne.
AES beskytter sikkerhedskopierne, hvis datazone-adgangssætningen ændres.
AES beskytter sikkerhedskopierne, hvis de gendannes fra samme medie ved hjælp af en anden NetWorker-server, som ikke har adgangsudtrykket. Den nye NetWorker-server har ikke adgangsudtrykket fra den oprindelige server.
NetWorker-klienten til sikkerhedskopiering af filsystemet fungerer på samme måde. Hvis sikkerhedskopieringen blev taget med AES og består sætningen pass1, og serveren har ændret den til pass2, kan klientgendannelseskommandoen bruge -p pass1 for at gendanne en sikkerhedskopi med en ældre adgangssætning.