Cómo funcionan los respaldos y las restauraciones de AES de SQL de NMM de NetWorker

Summary: En este artículo, se explica cómo el módulo de NetWorker para Microsoft (NMM) utiliza el cifrado estándar de cifrado avanzado (AES) para respaldos y restauraciones.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Para explicar cómo funciona AES con los respaldos de NetWorker y NMM SQL, considere lo siguiente. 

El cifrado AES consta de dos partes; Servidor y cliente. 
Para el servidor, siempre es compatible con AES; Solo cambia una cosa en el servidor que afecta a las restauraciones.

Contraseña de la zona de datos.  

Para el cliente, también es compatible con AES, pero requiere dos partes.   

   1.  Para habilitar AES en el respaldo:  
   
   Eso se logra con nsrsqlsv -f aes    

   Cuando este -f aes se omite; el respaldo no está cifrado con AES, la restauración funciona sin contraseña.

   2.  Para habilitar AES, contraseña de la frase en la restauración: 
   
   Eso se logra con nsrsqlrc -e passphrase 
  
   -e passphrase solo es necesaria cuando la contraseña de la zona de datos en el servidor ha cambiado de la que se utilizó en el respaldo.
   
   Por ejemplo, cuando se realizó el respaldo con pass1 y hoy la contraseña cambia a pass2, el cliente debe usar -e pass1 o fracasa.  
   
   Si la frase de contraseña de hoy es la misma que la frase de contraseña utilizada durante el respaldo, el cliente aún puede restaurar el respaldo mediante -e pass1.

   El servidor controla la frase de contraseña, no el cliente. 
   El cliente debe saber qué frase de contraseña usar en un comando de restauración si la frase de contraseña original ha cambiado.

Ejemplo:

Server  
  pass phrase  ; backup       ;  restore ;      outcome  
  ;=================================================
i)    monday       ; with  -f aes  ;  without -e  ;  success  because pass phrase is same    
  
ii)  changed to
  tuesday     ;            -------------   ;  without -e  ;  failed !!     cannot restore because pass phrase today is tuesday 
  and backup was taken with pass phrase monday

iii)    still 
  tuesday      ;    ----------------   ;  with -e monday ; success ;  because the backup was taken with pass phrase monday  
  and restore used  -e monday 

  ;=======================================

Cómo AES protege los respaldos.
AES protege los respaldos si cambia la contraseña de la zona de datos.
AES protege los respaldos en una restauración desde los mismos medios mediante un NetWorker Server diferente que no tenga la contraseña. El nuevo NetWorker Server no tiene la contraseña del servidor original.

El cliente de NetWorker para el respaldo del sistema de archivos funciona de la misma manera. Si el respaldo se realizó con AES y pasa la frase pass1, y el servidor lo cambió a pass2, el comando de recuperación del cliente puede usar -p pass1 para recuperar un respaldo con una contraseña más antigua.

Additional Information

Affected Products

NetWorker, NetWorker Module for Microsoft

Products

NetWorker Family, NetWorker Module
Article Properties
Article Number: 000180979
Article Type: How To
Last Modified: 07 مايو 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.