Funktionsweise von NetWorker NMM SQL AES-Backups und -Wiederherstellungen

Summary: In diesem Artikel wird erläutert, wie NetWorker Module for Microsoft (NMM) die AES-Verschlüsselung (Advanced Encryption Standard) für Backups und Wiederherstellungen verwendet.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Beachten Sie Folgendes, um zu erklären, wie AES mit NetWorker- und NMM-SQL-Backups funktioniert. 

Die AES-Verschlüsselung besteht aus zwei Teilen. Server und Client. 
Für den Server wird AES immer unterstützt. Nur eine Sache ändert sich auf dem Server, die sich auf Wiederherstellungen auswirkt.

Passphrase der Datenzone.  

Für den Client unterstützt es auch AES, aber es sind zwei Teile erforderlich.   

   1.  So aktivieren Sie AES auf dem Backup:  
   
   Das wird erreicht mit nsrsqlsv -f aes    

   Wenn diese -f aes weggelassen wird; Das Backup wird nicht mit AES verschlüsselt und funktioniert ohne Passphrase.

   2.  Um AES zu aktivieren, geben Sie die Passphrase bei der Wiederherstellung ein: 
   
   Das wird erreicht mit nsrsqlrc -e passphrase 
  
   -e passphrase ist nur erforderlich, wenn sich die Passphrase der Datenzone im Server von der im Backup verwendeten geändert hat.
   
   Beispiel: Wenn das Backup mit pass1 erstellt wurde und sich die Passphrase heute in pass2 ändert, muss der Client -e pass1 Oder es scheitert.  
   
   Wenn die Passphrase heute dieselbe ist wie die Passphrase, die während des Backups verwendet wurde, kann der Client das Backup weiterhin mit -e pass1.

   Der Server steuert die Passphrase, nicht der Client. 
   Der Client muss wissen, welche Passphrase für einen Wiederherstellungsbefehl verwendet werden soll, wenn die ursprüngliche Passphrase geändert wurde.

Beispiel:

Server  
  pass phrase  ; backup       ;  restore ;      outcome  
  ;=================================================
i)    monday       ; with  -f aes  ;  without -e  ;  success  because pass phrase is same    
  
ii)  changed to
  tuesday     ;            -------------   ;  without -e  ;  failed !!     cannot restore because pass phrase today is tuesday 
  and backup was taken with pass phrase monday

iii)    still 
  tuesday      ;    ----------------   ;  with -e monday ; success ;  because the backup was taken with pass phrase monday  
  and restore used  -e monday 

  ;=======================================

Wie AES die Backups schützt.
AES schützt die Backups, wenn sich die Passphrase der Datenzone ändert.
AES schützt die Backups, wenn eine Wiederherstellung von demselben Medium mit einem anderen NetWorker-Server durchgeführt wird, der nicht über die Passphrase verfügt. Der neue NetWorker-Server verfügt nicht über die Passphrase des ursprünglichen Servers.

Der NetWorker-Client für Dateisystembackups funktioniert auf die gleiche Weise. Wenn das Backup mit AES und der Passphrase pass1 erstellt wurde und der Server sie in pass2 geändert hat, kann der Befehl recover des Clients -p pass1 So stellen Sie ein Backup mit einer älteren Passphrase wieder her.

Additional Information

Affected Products

NetWorker, NetWorker Module for Microsoft

Products

NetWorker Family, NetWorker Module
Article Properties
Article Number: 000180979
Article Type: How To
Last Modified: 07 مايو 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.