NetWorker NMM SQL AES -varmuuskopioinnin ja -palautuksen toiminta
Summary: Tässä artikkelissa kerrotaan, miten Microsoftin NetWorker-moduuli (NMM) käyttää AES (Advanced Encryption Standard) -salausta varmuuskopiointiin ja palautukseen.
Instructions
Seuraavassa selitetään, miten AES toimii NetWorkerin ja NMM SQL -varmuuskopioiden kanssa.
AES-salauksessa on kaksi osaa; Palvelin ja asiakas.
Palvelimelle se tukee AES: ää aina; Vain yksi asia muuttuu palvelimessa, joka vaikuttaa palautuksiin.
Datazonen salalause.
Asiakkaalle se tukee myös AES: ää, mutta se vaatii kaksi osaa.
1. AES:n ottaminen käyttöön varmuuskopiossa;
Tämä saavutetaan nsrsqlsv -f aes
Kun näin -f aes jätetään pois; varmuuskopiointia ei salata AES:llä Palautus toimii ilman salasanaa.
2. Ota AES käyttöön antamalla salasana palautuksen yhteydessä:
Tämä saavutetaan nsrsqlrc -e passphrase
-e passphrase tarvitaan vain, jos Serverin tietovyöhykkeen salalause on muuttunut varmuuskopioinnissa käytetystä.
Jos varmuuskopiointi tehtiin esimerkiksi pass1:llä ja nykyään salalause muuttuu pass2:ksi, asiakkaan on käytettävä -e pass1 tai se epäonnistuu.
Jos nykyinen salalause on sama kuin varmuuskopioinnin aikana käytetty salalause, asiakas voi silti palauttaa varmuuskopion käyttämällä -e pass1.
Palvelin hallitsee salalausetta, ei asiakasta.
Asiakkaan on tiedettävä, mitä salalausetta palautuskomennossa käytetään, jos alkuperäinen salalause on muuttunut.
Esimerkki:
Server pass phrase ; backup ; restore ; outcome ;================================================= i) monday ; with -f aes ; without -e ; success because pass phrase is same ii) changed to tuesday ; ------------- ; without -e ; failed !! cannot restore because pass phrase today is tuesday and backup was taken with pass phrase monday iii) still tuesday ; ---------------- ; with -e monday ; success ; because the backup was taken with pass phrase monday and restore used -e monday ;=======================================
Miten AES suojaa varmuuskopiot.
AES suojaa varmuuskopiot, jos tietovyöhykkeen salalause muuttuu.
AES suojaa varmuuskopiot, jos tietokone palautetaan samalta tallennusvälineeltä eri NetWorker-palvelimella, jossa ei ole salasanaa. Uudessa NetWorker-palvelimessa ei ole alkuperäisen palvelimen salalausetta.
Tiedostojärjestelmän varmuuskopiointiin tarkoitettu NetWorker-asiakasohjelma toimii samalla tavalla. Jos varmuuskopiointi on tehty AES:llä ja pass phrase pass1 ja palvelin on muuttanut sen arvoksi pass2, Client Recovery -komennolla voidaan käyttää -p pass1 , jos haluat palauttaa varmuuskopion vanhemmalla salalauseella.