Como funcionam os backups e restaurações do NetWorker NMM SQL AES

Summary: Este artigo explica como o NetWorker Module for Microsoft (NMM) usa criptografia AES (Advanced Encryption Standard, padrão de criptografia avançada) para backups e restaurações.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Para explicar como o AES funciona com backups SQL do NetWorker e do NMM, considere o seguinte. 

Há duas partes na criptografia AES; Servidor e client. 
Para o Servidor, ele suporta AES sempre; Apenas uma coisa muda no servidor que afeta as restaurações.

Frase de código da zona de dados.  

Para o client, ele também é compatível com AES, mas requer duas partes.   

   1.  Para habilitar o AES no backup;  
   
   Isso é feito com nsrsqlsv -f aes    

   Quando isso -f aes é omitido; backup não é criptografado com AES restauração funciona sem qualquer frase secreta.

   2.  Para habilitar o AES, digite a frase de código na restauração: 
   
   Isso é feito com nsrsqlrc -e passphrase 
  
   -e passphrase é necessário somente quando a frase de código da zona de dados no servidor foi alterada em relação ao que foi usado no backup.
   
   Por exemplo, quando o backup era feito com pass1, e hoje a frase de código muda para pass2, o client deve usar -e pass1 ou falha.  
   
   Se a frase secreta atual for a mesma usada durante o backup, o client ainda poderá restaurar o backup usando -e pass1.

   O servidor controla a frase de código e não o client. 
   O client deve saber qual frase de código deve ser usada em um comando de restauração se a frase original tiver sido alterada.

Exemplo:

Server  
  pass phrase  ; backup       ;  restore ;      outcome  
  ;=================================================
i)    monday       ; with  -f aes  ;  without -e  ;  success  because pass phrase is same    
  
ii)  changed to
  tuesday     ;            -------------   ;  without -e  ;  failed !!     cannot restore because pass phrase today is tuesday 
  and backup was taken with pass phrase monday

iii)    still 
  tuesday      ;    ----------------   ;  with -e monday ; success ;  because the backup was taken with pass phrase monday  
  and restore used  -e monday 

  ;=======================================

Como o AES protege os backups.
O AES protege os backups se a frase de código da zona de dados mudar.
O AES protege os backups se uma restauração a partir da mesma mídia usando um servidor do NetWorker diferente que não tem a frase secreta. O novo servidor do NetWorker não tem a frase de código do servidor original.

O client do NetWorker para backup do file system funciona da mesma maneira. Se o backup foi feito com AES e a frase de código pass1 e o servidor a alterou para pass2, o comando de recuperação de client pode usar -p pass1 Para recuperar um backup com uma frase secreta mais antiga.

Additional Information

Affected Products

NetWorker, NetWorker Module for Microsoft

Products

NetWorker Family, NetWorker Module
Article Properties
Article Number: 000180979
Article Type: How To
Last Modified: 07 مايو 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.