NetWorker: Як зробити резервне копіювання та відновлення даних клієнта за допомогою шифрування AES

Summary: Ця стаття містить інформацію щодо використання шифрування за Розширеним стандартом шифрування (AES) у операціях із захисту даних NetWorker.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Визначення паролі AES

NetWorker використовує парольну фразу для генерації ключа шифрування зони даних, який використовують операції резервного копіювання та відновлення. Вкажіть парольну фразу Advanced Encryption Standard (AES) у ресурсі сервера NetWorker (NSR) для увімкнення резервного шифрування даних.

Використовуйте консоль управління NetWorker (NMC) для підключення до сервера NetWorker з користувачем, який є членом групи адміністраторів додатків або адміністраторів баз даних . Наприклад, стандартний обліковий запис «Адміністратор». Якщо ви не вказуєте парольну фразу для зони даних і налаштуєте клієнтів використовувати директиву AES для шифрування резервних копій, NetWorker використовує пароль за замовчуванням. Щоб визначити парольну фразу AES, яку NetWorker використовує для генерації ключа шифрування зони даних,

Виконайте наступні кроки.

  1. У вікні Адміністрування натисніть Сервер.
  2. У лівій панелі навігації клацніть правою кнопкою миші на сервер NetWorker, а потім виберіть Властивості.
  3. На вкладці Configuration у полі паролів Datazone вкажіть цю фразу. Рекомендується вказати парольну фразу, яка відповідає таким вимогам:
    • Дев'ять або більше символів за довжиною
    • Містить принаймні один числовий символ
    • Містить щонайменше одну велику і одну малу літеру
    • Містить принаймні один спеціальний символ, наприклад # або !

Пароль Datazone

  1. Натисніть OK.

Налаштування клієнтського ресурсу для використання шифрування AES.

Для реалізації шифрування даних AES застосуйте глобальну директиву Encryption до окремих клієнтів, використавши атрибут Directives у ресурсі Client. Використовуйте NMC для підключення до сервера NetWorker з користувачем, який є членом групи користувачів адміністраторів додатків або адміністраторів баз даних. Наприклад, стандартний обліковий запис «Адміністратор».

  1. У вікні Адміністрування натисніть Захист.
  2. У лівій панелі навігації виберіть Клієнти.
  3. Клацніть правою кнопкою миші по клієнту, а потім виберіть «Змінити властивості клієнта».
  4. На вкладці «Загальне » з атрибута Директиви виберіть «Директиву шифрування».
    Директива шифрування NetWorker 
  5. Натисніть OK.

Коли не слід використовувати AES ASM:

  • Не використовуйте AES-шифрування при резервному копінні файлів Windows Encrypted File System (EFS).
  • NetWorker не шифрує і не стискає файл, який уже зашифрований Windows. 
  • NetWorker не робить резервне копіювання ключів шифрування і не зберігає копії ключів, щоб забезпечити успішне відновлення файлів, зашифрованих EFS, на EFS, який ви перевстановлюєте після катастрофи.
  • Резервне копіювання повідомляється як успішне, але відновлення файлу не відбувається, і у файл журналу NetWorker записується наступне повідомлення:
recover: Error recovering
filename. The RPC call completed before all pipes were processed.
  • Не використовуйте функцію шифрування під час польоту та шифрування AES разом. Поєднання типів шифрування є надмірним і може збільшити тривалість резервного копіювання.
  • При відновленні зашифрованих файлів у видалену зашифровану папку враховуйте наступне:
    • Якщо ви відновите зашифровані файли та зашифровану папку, відновлена папка та файли всі зашифровані.
    • Якщо ви відновлюєте лише окремі зашифровані файли (але не відновлюєте зашифровану папку, що їх містить), окремі відновлені файли зашифровані, але відновлена папка не зашифрована. Документація Windows містить інструкції щодо шифрування перествореної папки.
    • Зашифровані дані Windows EFS зберігаються та відновлюються у зашифрованому стані.

Налаштуйте шифрування для резервної копії, ініційованої клієнтом.

Щоб налаштувати клієнт NetWorker на використання шифрування AES, скористайтеся програмою NetWorker User на Windows або save Командування.

Налаштування шифрування для резервних копій, ініційованих клієнтом, на Windows за допомогою NetWorker User

Ви можете використовувати AES для шифрування даних, які робите резервне копіювання за допомогою програми NetWorker User.

  1. На хості Windows запустіть програму користувача NetWorker .
  2. На панелі інструментів користувача NetWorker виберіть Резервне копіювання.
  3. У меню «Опції » виберіть «Пароль».
  4. Якщо запитати, вкажіть пароль, а потім натисніть OK.
    ПРИМІТКА. Програма користувача NetWorker створює C:\NETWORKR.CFG що містить пароль у зашифрованому форматі.
  5. У вікні резервного копіювання позначте файли для резервної копії.
  6. На панелі резервних копій виберіть Шифрувати.
    ПРИМІТКА. An E з'являється у стовпці Атрибути для кожного позначеного файлу та каталогу.
  7. Починайте резервну операцію.
  8. NetWorker використовує шифрування AES для резервного копіювання даних на основі значення, вказаного в атрибуті паролі Datazone ресурсу NSR на сервері NetWorker на момент резервного копіювання.
ПРИМІТКА. Щоб відновити дані, NetWorker запитує пароль, який ви ввели для резервної копії.

Налаштування шифрування AES за допомогою команди збереження.

Щоб виконати резервне копіювання зашифрованого AES з командного рядка, потрібно створити локальний файл директиви AES, який програма збереження використовує під час резервного копіювання.

  1. На клієнтському хості створіть директивний файл.
    • У Windows створіть текстовий файл із назвою nsr.dir.
    • На Linux/UNIX створіть текстовий файл з назвою .nsr.
      ПРИМІТКА. Ви можете створити файл у будь-якій папці на хості.
  1. Додайте до файлу директиви наступні два рядки:
<< / >>
+aes: *
  1. Збережіть файл директиви.
  2. Виконайте резервне копіювання за допомогою save командування з -f Опціон.
save -f full_path_to_directive_file backup_object
Наприклад, для резервного копіювання каталогу c:\data на хості Windows, де ви створили nsr.dir файл у c:\directives Введіть таку команду:
save -f c:\directive c:\data
ПРИМІТКА. Операція резервного копіювлення шифрує резервні дані на основі значення, вказаного у паролі Datazone у ресурсі NSR на сервері NetWorker.

Відновити зашифровані дані.

Ви можете відновити зашифровані дані AES, використовуючи NMC Recovery Wizard, програму NetWorker User або recover Командування.

УВАГА: Для розшифрування резервних даних операція відновлення повинна використовувати значення паролі Datazone, яке використовувалося для шифрування резервних даних. За замовчуванням операція відновлення використовує поточне значення атрибута паролі Datazone для відновлення даних. Якщо поточне значення паролі Datazone відрізняється від значення фрази доступу Datazone, яке було визначено під час резервного копіювання, тоді операція відновлення не зазнає успіху.

Відновлення зашифрованих даних AES за допомогою NetWorker User

Ви можете скористатися програмою NetWorker User для відновлення зашифрованих AES даних на хості Windows. Щоб вказати значення паролі Datazone, яке використовувалося для шифрування резервної копії, виконайте наступні кроки.

  1. Запустіть програму NetWorker User за допомогою наступної команди:
winworkr -p pass_phrase....
Де pass_phrase — це паролева, яка задається в атрибуті Datazone парольної фрази ресурсу NSR на сервері NetWorker на момент резервного копіювання.

Коли ви відновлюєте дані, які потребують різних парольних фраз, використовуйте додаткові -p pass_phrase Опції для вказівки кожної необхідної фрази доступу.

  1. Переконайтеся, що операція відновлення успішно відновлює дані.
Коли ви вказуєте неправильну фразу доступу:
  • NetWorker створює 0kb файли, але не відновлює дані у файли.
  • Вихід відновлення повідомляє повідомлення, подібне до наступного:
    Invalid decryption key specified

Відновлення зашифрованих даних AES за допомогою майстра NMC Recovery

Ви можете скористатися майстером відновлення NMC для відновлення зашифрованих даних AES. Посібник з адміністрування NetWorker описує, як користуватися майстром відновлення NMC.
Використовуйте NMC для підключення до сервера NetWorker з користувачем, який є членом групи адміністраторів додатків або адміністраторів баз даних .

Щоб вказати значення паролі Datazone, яке використовувалося для шифрування резервної копії, виконайте наступні додаткові кроки у вікні Select the Recovery Options у майстрі NMC Recovery:

  1. Виберіть розширені опції.
  2. У полі Pass phrases вкажіть фразу(и), які використовуються під час резервного копіювання.

Відновлення зашифрованих даних AES за допомогою recover Командування

Використовуйте команду recover, щоб запустити відновлення зашифрованих AES даних із командного рядка. Виконайте наступні кроки з кореневим обліковим записом у Linux або з обліковим записом адміністратора у Windows.

  1. Щоб вказати парольну фразу, використовуйте опцію -p разом із командою recover. Наприклад:
recover -a -p pass_phrase filesystem_object

Де:

    • pass_phrase — це фраза доступу, яка вказана в атрибуті паролі Datazone ресурсу NSR на сервері NetWorker на момент резервного копіювання. Коли ви відновлюєте дані, які потребують різних парольних фраз, використовуйте додаткові -p pass_phrase Опції для вказівки кожної необхідної фрази доступу.
    • filesystem_object це повний шлях до даних, які ви хочете відновити.
  1. Переконайтеся, що операція відновлення успішно відновлює дані.
    Коли ви вказуєте неправильну фразу доступу:
  • NetWorker створює 0kb файли, але не відновлює дані у файли.
  • Вихід відновлення повідомляє повідомлення, подібне до наступного:
    Invalid decryption key specified

Additional Information

ПРИМІТКА. Для отримання додаткової інформації дивіться Керівництво з адміністрування NetWorker та Керівництво з конфігурації безпеки NetWorker. Ці документи доступні через: Підтримка NetWorker | Посібники та документи.

Affected Products

NetWorker
Article Properties
Article Number: 000013823
Article Type: How To
Last Modified: 05 مارس 2026
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.