Fonctionnement des sauvegardes et restaurations NetWorker NMM SQL AES

Summary: Cet article explique comment NetWorker Module for Microsoft (NMM) utilise le chiffrement AES (Advanced Encryption Standard) pour les sauvegardes et les restaurations.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Pour expliquer comment AES fonctionne avec les sauvegardes NetWorker et NMM SQL, tenez compte des points suivants. 

Le chiffrement AES se compose de deux parties ; Serveur et client. 
Pour le serveur, il prend toujours en charge AES ; Une seule chose change sur le serveur qui affecte les restaurations.

Phrase de passe de la zone de données.  

Pour le client, il prend également en charge AES, mais il nécessite deux parties.   

   1.  Pour activer AES sur la sauvegarde :  
   
   Cela s’accomplit avec nsrsqlsv -f aes    

   Lorsque ce -f aes est omis ; La sauvegarde n’est pas chiffrée avec la restauration AES fonctionne sans aucune phrase de passe.

   2.  Pour activer AES, utilisez la phrase de passe lors de la restauration : 
   
   Cela s’accomplit avec nsrsqlrc -e passphrase 
  
   -e passphrase n’est nécessaire que lorsque la phrase de passe de la zone de données dans Server a changé par rapport à ce qui a été utilisé dans la sauvegarde.
   
   Par exemple, lorsque la sauvegarde a été effectuée avec pass1 et qu’aujourd’hui la phrase de passe devient pass2, le client doit utiliser -e pass1 ou il échoue.  
   
   Si la phrase secrète actuelle est la même que celle utilisée lors de la sauvegarde, le client est toujours en mesure de restaurer la sauvegarde en utilisant -e pass1.

   C’est le serveur qui contrôle la phrase secrète, pas le client. 
   Le client doit savoir quelle phrase de passe utiliser sur une commande de restauration si la phrase de passe d’origine a changé.

Exemple:

Server  
  pass phrase  ; backup       ;  restore ;      outcome  
  ;=================================================
i)    monday       ; with  -f aes  ;  without -e  ;  success  because pass phrase is same    
  
ii)  changed to
  tuesday     ;            -------------   ;  without -e  ;  failed !!     cannot restore because pass phrase today is tuesday 
  and backup was taken with pass phrase monday

iii)    still 
  tuesday      ;    ----------------   ;  with -e monday ; success ;  because the backup was taken with pass phrase monday  
  and restore used  -e monday 

  ;=======================================

Comment AES protège les sauvegardes.
AES protège les sauvegardes en cas de modification de la phrase de passe de la zone de données.
AES protège les sauvegardes en cas de restauration à partir du même support à l’aide d’un NetWorker Server différent qui ne dispose pas de la phrase secrète. Le nouveau NetWorker Server ne dispose pas de la phrase de passe du serveur d’origine.

Le client NetWorker pour la sauvegarde du système de fichiers fonctionne de la même manière. Si la sauvegarde a été effectuée avec AES et passe la phrase pass1, et que le serveur l’a modifiée sur pass2, la commande de restauration du client peut utiliser -p pass1 Pour restaurer une sauvegarde avec une phrase de passe plus ancienne.

Additional Information

Affected Products

NetWorker, NetWorker Module for Microsoft

Products

NetWorker Family, NetWorker Module
Article Properties
Article Number: 000180979
Article Type: How To
Last Modified: 07 مايو 2026
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.