NetWorker: Så här säkerhetskopierar och återställer du klientdata med AES-kryptering
Summary: Den här artikeln innehåller information om användningen av AES-kryptering (Advanced Encryption Standard) i NetWorker-dataskyddsåtgärder.
Instructions
Definiera AES-lösenfrasen
NetWorker använder en lösenfras för att generera datazonskrypteringsnyckeln som används för säkerhetskopierings- och återställningsåtgärder. Ange lösenfrasen för Advanced Encryption Standard (AES) i NetWorker-serverresursen (NSR) för att aktivera kryptering av säkerhetskopierade data.
Använd NetWorker Management Console (NMC) för att ansluta till NetWorker-servern med en användare som är medlem i användargruppen Programadministratörer eller Databasadministratörer . Till exempel standardkontot "Administratör". Om du inte anger någon lösenfras för datazonen och konfigurerar klienter så att de använder AES-direktivet för att kryptera säkerhetskopior, använder NetWorker en standardlösenfras. För att definiera AES-lösenfrasen som NetWorker använder för att generera datazonens krypteringsnyckel,
Utför följande steg.
- I fönstret Administration klickar du på Server.
- Högerklicka på NetWorker-servern i det vänstra navigeringsfönstret och välj sedan Egenskaper.
- På fliken Configuration i fältet Datazone-lösenfras anger du lösenfrasen. Vi rekommenderar att du anger en lösenfras som uppfyller följande krav:
-
- Nio eller fler tecken långa
- Innehåller minst ett numeriskt tecken
- Innehåller minst en versal och en gemen bokstav
- Innehåller minst ett specialtecken, t.ex.
#eller!

- Klicka på OK.
Konfigurera klientresursen så att den använder AES-kryptering.
Om du vill implementera AES-datakryptering tillämpar du det globala krypteringsdirektivet på enskilda klienter med hjälp av attributet Direktiv i klientresursen. Använd NMC för att ansluta till NetWorker-servern med en användare som är medlem i användargruppen Programadministratörer eller Databasadministratörer. Till exempel standardkontot "Administratör".
- I fönstret Administration klickar du på Protection.
- I det vänstra navigeringsfönstret väljer du Klienter.
- Högerklicka på klienten och välj sedan Ändra klientegenskaper.
- På fliken Allmänt går du till attributet Direktiv och väljer Krypteringsdirektiv.
- Klicka på OK.
När du inte ska använda AES ASM:
- Använd inte AES-kryptering när du säkerhetskopierar EFS-krypterade filer (Windows Encrypted File System).
- NetWorker krypterar eller komprimerar inte en fil som redan har krypterats av Windows.
- NetWorker säkerhetskopierar inte krypteringsnycklarna och sparar inte en kopia av nycklarna för att säkerställa en lyckad återställning av EFS-krypterade filer till en EFS som du installerar om efter en katastrof.
- Säkerhetskopieringen rapporteras som lyckad, men återställningen av filen misslyckas och följande meddelande skrivs till NetWorker-loggfilen:
recover: Error recovering filename. The RPC call completed before all pipes were processed.
- Använd inte krypteringsfunktionen under flygning och AES-krypteringsfunktionen tillsammans. Att kombinera krypteringstyperna är överflödigt och kan öka säkerhetskopieringens varaktighet.
- Tänk på följande när du återställer krypterade filer till en krypterad mapp som har tagits bort:
- Om du återställer de krypterade filerna och den krypterade mappen krypteras den återskapade mappen och filerna.
- Om du bara återställer enskilda krypterade filer (men inte återställer den krypterade mappen som innehåller dem) krypteras de enskilda återskapade filerna, men den återskapade mappen krypteras inte. I Windows-dokumentationen finns instruktioner om hur du krypterar den återskapade mappen.
- Windows EFS-krypterade data säkerhetskopieras och återställs i krypterat läge.
Konfigurera kryptering för en klientinitierad säkerhetskopiering.
Om du vill konfigurera en NetWorker-klient att använda AES-kryptering använder du NetWorker-användarprogrammet i Windows eller save Kommandot.
Konfigurera kryptering för klientinitierade säkerhetskopieringar i Windows med hjälp av NetWorker-användare
Du kan använda AES för att kryptera data som du säkerhetskopierar med hjälp av NetWorker-användarprogrammet.
- Starta NetWorker-användarprogrammet på Windows-värden.
- I verktygsfältet NetWorker-användare väljer du Säkerhetskopiering.
- På Alternativ-menyn väljer du Lösenord.
- Ange ett lösenord när du uppmanas till det och klicka sedan på OK.
Obs! NetWorker-användarprogrammet skapar
C:\NETWORKR.CFGsom innehåller lösenordet i krypterat format. - Markera filerna för säkerhetskopiering i fönstret Säkerhetskopiering .
- I verktygsfältet Säkerhetskopiering väljer du Kryptera.
Obs! En
Evisas i kolumnen Attribut för varje markerad fil och katalog. - Starta säkerhetskopieringen.
- NetWorker använder AES-kryptering för att säkerhetskopiera data baserat på det värde som anges i datazonslösenordfrasattributet för NSR-resursen på NetWorker-servern vid tidpunkten för säkerhetskopieringen.
Konfigurera AES-kryptering med hjälp av spara-kommandot.
Om du vill utföra en AES-krypterad säkerhetskopiering från kommandoraden måste du skapa en lokal AES-direktivfil som sparprogrammet använder under säkerhetskopieringen.
- Skapa en direktivfil på klientvärden.
-
- I Windows skapar du en textfil med namnet
nsr.dir. - I Linux/UNIX skapar du en textfil med namnet
.nsr.Obs! Du kan skapa filen i valfri katalog på värden.
- I Windows skapar du en textfil med namnet
- Lägg till följande två rader i direktivfilen:
<< / >> +aes: *
- Spara direktivfilen.
- Utför säkerhetskopieringen med hjälp av
savekommandot med-f.
save -f full_path_to_directive_file backup_object
c:\data på en Windows-värd där du skapade nsr.dir filen i c:\directives skriver du följande kommando:
save -f c:\directive c:\data
Återställ krypterade data.
Du kan återställa AES-krypterade data med hjälp av NMC-återställningsguiden, NetWorker-användarprogrammet eller recover Kommandot.
Återställa AES-krypterade data med hjälp av NetWorker-användare
Du kan använda NetWorker-användarprogrammet för att återställa AES-krypterade data på en Windows-värd. Så här anger du värdet för den datazonslösenfras som användes för att kryptera säkerhetskopian.
- Starta NetWorker-användarprogrammet med följande kommando:
winworkr -p pass_phrase....
När du återställer data som kräver andra lösenfraser ska du använda ytterligare -p pass_phrase alternativ för att ange varje obligatorisk lösenfras.
- Bekräfta att data återställs genom återställningsåtgärden.
- NetWorker skapar 0 kb-filer men återställer inte data till filerna.
- Återställningsutdata rapporterar ett meddelande som liknar följande:
Invalid decryption key specified
Återställa AES-krypterade data med hjälp av NMC-återställningsguiden
Du kan använda NMC-återställningsguiden för att återställa AES-krypterade data. I NetWorker-administrationshandboken beskrivs hur du använder NMC-återställningsguiden.
Använd NMC för att ansluta till NetWorker-servern med en användare som är medlem i användargruppen Programadministratörer eller Databasadministratörer .
Om du vill ange värdet för datazonslösenfrasen som användes för att kryptera säkerhetskopian utför du följande ytterligare steg i fönstret Välj återställningsalternativ i NMC-återställningsguiden:
- Välj Avancerade alternativ.
- I fältet Lösenordsfraser anger du de lösenfraser som användes vid tidpunkten för säkerhetskopieringen.
Återställa AES-krypterade data med hjälp av recover Kommandot
Använd kommandot recover för att köra recover AES-krypterade data från en kommandorad. Utför följande steg med rotkontot i Linux eller ett administratörskonto i Windows.
- Om du vill ange en lösenfras använder du alternativet -p med recover kommandot . Till exempel:
recover -a -p pass_phrase filesystem_object
Var:
-
pass_phraseär den lösenfras som anges i attributet Datazone-lösenfras för NSR-resursen på NetWorker-servern vid tidpunkten för säkerhetskopieringen. När du återställer data som kräver andra lösenfraser ska du använda ytterligare-p pass_phrasealternativ för att ange varje obligatorisk lösenfras.filesystem_objectär den fullständiga sökvägen till de data som du vill återställa.
- Bekräfta att data återställs genom återställningsåtgärden.
När du anger en felaktig lösenfras:
- NetWorker skapar 0 kb-filer men återställer inte data till filerna.
- Återställningsutdata rapporterar ett meddelande som liknar följande:
Invalid decryption key specified