NetWorker: Як зробити резервне копіювання та відновлення даних клієнта за допомогою шифрування AES
Summary: Ця стаття містить інформацію щодо використання шифрування за Розширеним стандартом шифрування (AES) у операціях із захисту даних NetWorker.
Instructions
Визначення паролі AES
NetWorker використовує парольну фразу для генерації ключа шифрування зони даних, який використовують операції резервного копіювання та відновлення. Вкажіть парольну фразу Advanced Encryption Standard (AES) у ресурсі сервера NetWorker (NSR) для увімкнення резервного шифрування даних.
Використовуйте консоль управління NetWorker (NMC) для підключення до сервера NetWorker з користувачем, який є членом групи адміністраторів додатків або адміністраторів баз даних . Наприклад, стандартний обліковий запис «Адміністратор». Якщо ви не вказуєте парольну фразу для зони даних і налаштуєте клієнтів використовувати директиву AES для шифрування резервних копій, NetWorker використовує пароль за замовчуванням. Щоб визначити парольну фразу AES, яку NetWorker використовує для генерації ключа шифрування зони даних,
Виконайте наступні кроки.
- У вікні Адміністрування натисніть Сервер.
- У лівій панелі навігації клацніть правою кнопкою миші на сервер NetWorker, а потім виберіть Властивості.
- На вкладці Configuration у полі паролів Datazone вкажіть цю фразу. Рекомендується вказати парольну фразу, яка відповідає таким вимогам:
-
- Дев'ять або більше символів за довжиною
- Містить принаймні один числовий символ
- Містить щонайменше одну велику і одну малу літеру
- Містить принаймні один спеціальний символ, наприклад
#або!

- Натисніть OK.
Налаштування клієнтського ресурсу для використання шифрування AES.
Для реалізації шифрування даних AES застосуйте глобальну директиву Encryption до окремих клієнтів, використавши атрибут Directives у ресурсі Client. Використовуйте NMC для підключення до сервера NetWorker з користувачем, який є членом групи користувачів адміністраторів додатків або адміністраторів баз даних. Наприклад, стандартний обліковий запис «Адміністратор».
- У вікні Адміністрування натисніть Захист.
- У лівій панелі навігації виберіть Клієнти.
- Клацніть правою кнопкою миші по клієнту, а потім виберіть «Змінити властивості клієнта».
- На вкладці «Загальне » з атрибута Директиви виберіть «Директиву шифрування».
- Натисніть OK.
Коли не слід використовувати AES ASM:
- Не використовуйте AES-шифрування при резервному копінні файлів Windows Encrypted File System (EFS).
- NetWorker не шифрує і не стискає файл, який уже зашифрований Windows.
- NetWorker не робить резервне копіювання ключів шифрування і не зберігає копії ключів, щоб забезпечити успішне відновлення файлів, зашифрованих EFS, на EFS, який ви перевстановлюєте після катастрофи.
- Резервне копіювання повідомляється як успішне, але відновлення файлу не відбувається, і у файл журналу NetWorker записується наступне повідомлення:
recover: Error recovering filename. The RPC call completed before all pipes were processed.
- Не використовуйте функцію шифрування під час польоту та шифрування AES разом. Поєднання типів шифрування є надмірним і може збільшити тривалість резервного копіювання.
- При відновленні зашифрованих файлів у видалену зашифровану папку враховуйте наступне:
- Якщо ви відновите зашифровані файли та зашифровану папку, відновлена папка та файли всі зашифровані.
- Якщо ви відновлюєте лише окремі зашифровані файли (але не відновлюєте зашифровану папку, що їх містить), окремі відновлені файли зашифровані, але відновлена папка не зашифрована. Документація Windows містить інструкції щодо шифрування перествореної папки.
- Зашифровані дані Windows EFS зберігаються та відновлюються у зашифрованому стані.
Налаштуйте шифрування для резервної копії, ініційованої клієнтом.
Щоб налаштувати клієнт NetWorker на використання шифрування AES, скористайтеся програмою NetWorker User на Windows або save Командування.
Налаштування шифрування для резервних копій, ініційованих клієнтом, на Windows за допомогою NetWorker User
Ви можете використовувати AES для шифрування даних, які робите резервне копіювання за допомогою програми NetWorker User.
- На хості Windows запустіть програму користувача NetWorker .
- На панелі інструментів користувача NetWorker виберіть Резервне копіювання.
- У меню «Опції » виберіть «Пароль».
- Якщо запитати, вкажіть пароль, а потім натисніть OK.
ПРИМІТКА. Програма користувача NetWorker створює
C:\NETWORKR.CFGщо містить пароль у зашифрованому форматі. - У вікні резервного копіювання позначте файли для резервної копії.
- На панелі резервних копій виберіть Шифрувати.
ПРИМІТКА. An
Eз'являється у стовпці Атрибути для кожного позначеного файлу та каталогу. - Починайте резервну операцію.
- NetWorker використовує шифрування AES для резервного копіювання даних на основі значення, вказаного в атрибуті паролі Datazone ресурсу NSR на сервері NetWorker на момент резервного копіювання.
Налаштування шифрування AES за допомогою команди збереження.
Щоб виконати резервне копіювання зашифрованого AES з командного рядка, потрібно створити локальний файл директиви AES, який програма збереження використовує під час резервного копіювання.
- На клієнтському хості створіть директивний файл.
-
- У Windows створіть текстовий файл із назвою
nsr.dir. - На Linux/UNIX створіть текстовий файл з назвою
.nsr.ПРИМІТКА. Ви можете створити файл у будь-якій папці на хості.
- У Windows створіть текстовий файл із назвою
- Додайте до файлу директиви наступні два рядки:
<< / >> +aes: *
- Збережіть файл директиви.
- Виконайте резервне копіювання за допомогою
saveкомандування з-fОпціон.
save -f full_path_to_directive_file backup_object
c:\data на хості Windows, де ви створили nsr.dir файл у c:\directives Введіть таку команду:
save -f c:\directive c:\data
Відновити зашифровані дані.
Ви можете відновити зашифровані дані AES, використовуючи NMC Recovery Wizard, програму NetWorker User або recover Командування.
Відновлення зашифрованих даних AES за допомогою NetWorker User
Ви можете скористатися програмою NetWorker User для відновлення зашифрованих AES даних на хості Windows. Щоб вказати значення паролі Datazone, яке використовувалося для шифрування резервної копії, виконайте наступні кроки.
- Запустіть програму NetWorker User за допомогою наступної команди:
winworkr -p pass_phrase....
Коли ви відновлюєте дані, які потребують різних парольних фраз, використовуйте додаткові -p pass_phrase Опції для вказівки кожної необхідної фрази доступу.
- Переконайтеся, що операція відновлення успішно відновлює дані.
- NetWorker створює 0kb файли, але не відновлює дані у файли.
- Вихід відновлення повідомляє повідомлення, подібне до наступного:
Invalid decryption key specified
Відновлення зашифрованих даних AES за допомогою майстра NMC Recovery
Ви можете скористатися майстером відновлення NMC для відновлення зашифрованих даних AES. Посібник з адміністрування NetWorker описує, як користуватися майстром відновлення NMC.
Використовуйте NMC для підключення до сервера NetWorker з користувачем, який є членом групи адміністраторів додатків або адміністраторів баз даних .
Щоб вказати значення паролі Datazone, яке використовувалося для шифрування резервної копії, виконайте наступні додаткові кроки у вікні Select the Recovery Options у майстрі NMC Recovery:
- Виберіть розширені опції.
- У полі Pass phrases вкажіть фразу(и), які використовуються під час резервного копіювання.
Відновлення зашифрованих даних AES за допомогою recover Командування
Використовуйте команду recover, щоб запустити відновлення зашифрованих AES даних із командного рядка. Виконайте наступні кроки з кореневим обліковим записом у Linux або з обліковим записом адміністратора у Windows.
- Щоб вказати парольну фразу, використовуйте опцію -p разом із командою recover. Наприклад:
recover -a -p pass_phrase filesystem_object
Де:
-
pass_phrase— це фраза доступу, яка вказана в атрибуті паролі Datazone ресурсу NSR на сервері NetWorker на момент резервного копіювання. Коли ви відновлюєте дані, які потребують різних парольних фраз, використовуйте додаткові-p pass_phraseОпції для вказівки кожної необхідної фрази доступу.filesystem_objectце повний шлях до даних, які ви хочете відновити.
- Переконайтеся, що операція відновлення успішно відновлює дані.
Коли ви вказуєте неправильну фразу доступу:
- NetWorker створює 0kb файли, але не відновлює дані у файли.
- Вихід відновлення повідомляє повідомлення, подібне до наступного:
Invalid decryption key specified