NetWorker: Så här säkerhetskopierar och återställer du klientdata med AES-kryptering

Summary: Den här artikeln innehåller information om användningen av AES-kryptering (Advanced Encryption Standard) i NetWorker-dataskyddsåtgärder.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Definiera AES-lösenfrasen

NetWorker använder en lösenfras för att generera datazonskrypteringsnyckeln som används för säkerhetskopierings- och återställningsåtgärder. Ange lösenfrasen för Advanced Encryption Standard (AES) i NetWorker-serverresursen (NSR) för att aktivera kryptering av säkerhetskopierade data.

Använd NetWorker Management Console (NMC) för att ansluta till NetWorker-servern med en användare som är medlem i användargruppen Programadministratörer eller Databasadministratörer . Till exempel standardkontot "Administratör". Om du inte anger någon lösenfras för datazonen och konfigurerar klienter så att de använder AES-direktivet för att kryptera säkerhetskopior, använder NetWorker en standardlösenfras. För att definiera AES-lösenfrasen som NetWorker använder för att generera datazonens krypteringsnyckel,

Utför följande steg.

  1. I fönstret Administration klickar du på Server.
  2. Högerklicka på NetWorker-servern i det vänstra navigeringsfönstret och välj sedan Egenskaper.
  3. På fliken Configuration i fältet Datazone-lösenfras anger du lösenfrasen. Vi rekommenderar att du anger en lösenfras som uppfyller följande krav:
    • Nio eller fler tecken långa
    • Innehåller minst ett numeriskt tecken
    • Innehåller minst en versal och en gemen bokstav
    • Innehåller minst ett specialtecken, t.ex. # eller !

Datazone-lösenfras

  1. Klicka på OK.

Konfigurera klientresursen så att den använder AES-kryptering.

Om du vill implementera AES-datakryptering tillämpar du det globala krypteringsdirektivet på enskilda klienter med hjälp av attributet Direktiv i klientresursen. Använd NMC för att ansluta till NetWorker-servern med en användare som är medlem i användargruppen Programadministratörer eller Databasadministratörer. Till exempel standardkontot "Administratör".

  1. I fönstret Administration klickar du på Protection.
  2. I det vänstra navigeringsfönstret väljer du Klienter.
  3. Högerklicka på klienten och välj sedan Ändra klientegenskaper.
  4. På fliken Allmänt går du till attributet Direktiv och väljer Krypteringsdirektiv.
    NetWorker-krypteringsdirektiv 
  5. Klicka på OK.

När du inte ska använda AES ASM:

  • Använd inte AES-kryptering när du säkerhetskopierar EFS-krypterade filer (Windows Encrypted File System).
  • NetWorker krypterar eller komprimerar inte en fil som redan har krypterats av Windows. 
  • NetWorker säkerhetskopierar inte krypteringsnycklarna och sparar inte en kopia av nycklarna för att säkerställa en lyckad återställning av EFS-krypterade filer till en EFS som du installerar om efter en katastrof.
  • Säkerhetskopieringen rapporteras som lyckad, men återställningen av filen misslyckas och följande meddelande skrivs till NetWorker-loggfilen:
recover: Error recovering
filename. The RPC call completed before all pipes were processed.
  • Använd inte krypteringsfunktionen under flygning och AES-krypteringsfunktionen tillsammans. Att kombinera krypteringstyperna är överflödigt och kan öka säkerhetskopieringens varaktighet.
  • Tänk på följande när du återställer krypterade filer till en krypterad mapp som har tagits bort:
    • Om du återställer de krypterade filerna och den krypterade mappen krypteras den återskapade mappen och filerna.
    • Om du bara återställer enskilda krypterade filer (men inte återställer den krypterade mappen som innehåller dem) krypteras de enskilda återskapade filerna, men den återskapade mappen krypteras inte. I Windows-dokumentationen finns instruktioner om hur du krypterar den återskapade mappen.
    • Windows EFS-krypterade data säkerhetskopieras och återställs i krypterat läge.

Konfigurera kryptering för en klientinitierad säkerhetskopiering.

Om du vill konfigurera en NetWorker-klient att använda AES-kryptering använder du NetWorker-användarprogrammet i Windows eller save Kommandot.

Konfigurera kryptering för klientinitierade säkerhetskopieringar i Windows med hjälp av NetWorker-användare

Du kan använda AES för att kryptera data som du säkerhetskopierar med hjälp av NetWorker-användarprogrammet.

  1. Starta NetWorker-användarprogrammet på Windows-värden.
  2. I verktygsfältet NetWorker-användare väljer du Säkerhetskopiering.
  3. Alternativ-menyn väljer du Lösenord.
  4. Ange ett lösenord när du uppmanas till det och klicka sedan på OK.
    Obs! NetWorker-användarprogrammet skapar C:\NETWORKR.CFG som innehåller lösenordet i krypterat format.
  5. Markera filerna för säkerhetskopiering i fönstret Säkerhetskopiering .
  6. I verktygsfältet Säkerhetskopiering väljer du Kryptera.
    Obs! En E visas i kolumnen Attribut för varje markerad fil och katalog.
  7. Starta säkerhetskopieringen.
  8. NetWorker använder AES-kryptering för att säkerhetskopiera data baserat på det värde som anges i datazonslösenordfrasattributet för NSR-resursen på NetWorker-servern vid tidpunkten för säkerhetskopieringen.
Obs! För att återställa data uppmanar NetWorker dig att ange lösenordet som du definierade för säkerhetskopieringen.

Konfigurera AES-kryptering med hjälp av spara-kommandot.

Om du vill utföra en AES-krypterad säkerhetskopiering från kommandoraden måste du skapa en lokal AES-direktivfil som sparprogrammet använder under säkerhetskopieringen.

  1. Skapa en direktivfil på klientvärden.
    • I Windows skapar du en textfil med namnet nsr.dir.
    • I Linux/UNIX skapar du en textfil med namnet .nsr.
      Obs! Du kan skapa filen i valfri katalog på värden.
  1. Lägg till följande två rader i direktivfilen:
<< / >>
+aes: *
  1. Spara direktivfilen.
  2. Utför säkerhetskopieringen med hjälp av save kommandot med -f .
save -f full_path_to_directive_file backup_object
Om du till exempel vill säkerhetskopiera katalogen c:\data på en Windows-värd där du skapade nsr.dir filen i c:\directives skriver du följande kommando:
save -f c:\directive c:\data
Obs! Säkerhetskopieringen krypterar säkerhetskopierade data baserat på det värde som anges i Datazone-lösenfrasen i NSR-resursen på NetWorker-servern.

Återställ krypterade data.

Du kan återställa AES-krypterade data med hjälp av NMC-återställningsguiden, NetWorker-användarprogrammet eller recover Kommandot.

VARNING! Om du vill dekryptera säkerhetskopierade data måste återställningsåtgärden använda det datazonslösenordfrasvärde som användes för att kryptera säkerhetskopierade data. Som standard använder en återställningsåtgärd det aktuella värdet för attributet Datazone-lösenfras för att återställa data. Om det aktuella värdet för Datazone-lösenfrasen skiljer sig från det värde för Datazone-lösenfrasen som angavs vid tidpunkten för säkerhetskopieringen misslyckas återställningsåtgärden.

Återställa AES-krypterade data med hjälp av NetWorker-användare

Du kan använda NetWorker-användarprogrammet för att återställa AES-krypterade data på en Windows-värd. Så här anger du värdet för den datazonslösenfras som användes för att kryptera säkerhetskopian.

  1. Starta NetWorker-användarprogrammet med följande kommando:
winworkr -p pass_phrase....
Där pass_phrase är den lösenfras som anges i attributet Datazone-lösenfras för NSR-resursen på NetWorker-servern vid tidpunkten för säkerhetskopieringen.

När du återställer data som kräver andra lösenfraser ska du använda ytterligare -p pass_phrase alternativ för att ange varje obligatorisk lösenfras.

  1. Bekräfta att data återställs genom återställningsåtgärden.
När du anger en felaktig lösenfras:
  • NetWorker skapar 0 kb-filer men återställer inte data till filerna.
  • Återställningsutdata rapporterar ett meddelande som liknar följande:
    Invalid decryption key specified

Återställa AES-krypterade data med hjälp av NMC-återställningsguiden

Du kan använda NMC-återställningsguiden för att återställa AES-krypterade data. I NetWorker-administrationshandboken beskrivs hur du använder NMC-återställningsguiden.
Använd NMC för att ansluta till NetWorker-servern med en användare som är medlem i användargruppen Programadministratörer eller Databasadministratörer .

Om du vill ange värdet för datazonslösenfrasen som användes för att kryptera säkerhetskopian utför du följande ytterligare steg i fönstret Välj återställningsalternativ i NMC-återställningsguiden:

  1. Välj Avancerade alternativ.
  2. I fältet Lösenordsfraser anger du de lösenfraser som användes vid tidpunkten för säkerhetskopieringen.

Återställa AES-krypterade data med hjälp av recover Kommandot

Använd kommandot recover för att köra recover AES-krypterade data från en kommandorad. Utför följande steg med rotkontot i Linux eller ett administratörskonto i Windows.

  1. Om du vill ange en lösenfras använder du alternativet -p med recover kommandot . Till exempel:
recover -a -p pass_phrase filesystem_object

Var:

    • pass_phrase är den lösenfras som anges i attributet Datazone-lösenfras för NSR-resursen på NetWorker-servern vid tidpunkten för säkerhetskopieringen. När du återställer data som kräver andra lösenfraser ska du använda ytterligare -p pass_phrase alternativ för att ange varje obligatorisk lösenfras.
    • filesystem_object är den fullständiga sökvägen till de data som du vill återställa.
  1. Bekräfta att data återställs genom återställningsåtgärden.
    När du anger en felaktig lösenfras:
  • NetWorker skapar 0 kb-filer men återställer inte data till filerna.
  • Återställningsutdata rapporterar ett meddelande som liknar följande:
    Invalid decryption key specified

Additional Information

Obs! Mer information finns i handböckerna för NetWorker-administration och NetWorker-säkerhetskonfiguration. Dessa dokument är tillgängliga via: Stöd för NetWorker | Manualer och dokument.

Affected Products

NetWorker
Article Properties
Article Number: 000013823
Article Type: How To
Last Modified: 05 مارس 2026
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.