Come funzionano i backup e i restore di SQL AES NMM NetWorker

Summary: Questo articolo spiega in che modo NetWorker Module for Microsoft (NMM) utilizza la crittografia AES (Advanced Encryption Standard) per backup e ripristini.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Per spiegare il funzionamento di AES con NetWorker e i backup SQL NMM, tenere presente quanto segue. 

La crittografia AES è composta da due parti; Server e client. 
Per il server, supporta AES sempre; Sul server cambia solo una cosa che influisce sui ripristini.

Passphrase della datazone.  

Per il client, supporta anche AES, ma richiede due parti.   

   1.  Per abilitare AES sul backup;  
   
   Ciò si ottiene con nsrsqlsv -f aes    

   Quando questo -f aes è omesso; il backup non è crittografato con il ripristino AES funziona senza alcuna passphrase.

   2.  Per abilitare AES, passare la frase al ripristino: 
   
   Ciò si ottiene con nsrsqlrc -e passphrase 
  
   -e passphrase è necessario solo quando la passphrase della datazone in Server è cambiata rispetto a quella utilizzata nel backup.
   
   Ad esempio, quando il backup è stato eseguito con pass1 e oggi la passphrase cambia in pass2, il client deve utilizzare -e pass1 o fallisce.  
   
   Se la passphrase corrente è la stessa utilizzata durante il backup, il client è comunque in grado di ripristinare il backup utilizzando -e pass1.

   Il server controlla la passphrase, non il client. 
   Il client deve sapere quale passphrase utilizzare su un comando di restore se la passphrase originale è stata modificata.

Esempio:

Server  
  pass phrase  ; backup       ;  restore ;      outcome  
  ;=================================================
i)    monday       ; with  -f aes  ;  without -e  ;  success  because pass phrase is same    
  
ii)  changed to
  tuesday     ;            -------------   ;  without -e  ;  failed !!     cannot restore because pass phrase today is tuesday 
  and backup was taken with pass phrase monday

iii)    still 
  tuesday      ;    ----------------   ;  with -e monday ; success ;  because the backup was taken with pass phrase monday  
  and restore used  -e monday 

  ;=======================================

In che modo AES protegge i backup.
AES protegge i backup se la passphrase della datazone cambia.
AES protegge i backup in caso di restore dallo stesso supporto utilizzando un server NetWorker diverso che non dispone della passphrase. Il nuovo server NetWorker non dispone della passphrase del server originale.

Il client NetWorker per il backup del file system funziona allo stesso modo. Se il backup è stato eseguito con AES e supera la frase pass1 e il server l'ha modificata in pass2, il comando di ripristino del client può utilizzare -p pass1 Per ripristinare un backup con una passphrase precedente.

Additional Information

Affected Products

NetWorker, NetWorker Module for Microsoft

Products

NetWorker Family, NetWorker Module
Article Properties
Article Number: 000180979
Article Type: How To
Last Modified: 07 مايو 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.