Avamar: Zarządzanie ustawieniami zabezpieczeń sesji z poziomu interfejsu wiersza poleceń

Summary: W tym artykule przedstawiono sposób zarządzania ustawieniami zabezpieczeń sesji Avamar z poziomu narzędzia wiersza poleceń.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

UWAGA: W przypadku każdej zmiany w ustawieniach zabezpieczeń sesji wymagane jest ponowne uruchomienie MCS!


Kontrole

wstępnePrzed zmianą ustawień zabezpieczeń sesji zaleca się wykonanie następujących czynności.

  • Zatrzymaj wszystkie kopie zapasowe, replikację i upewnij się, że nie są uruchomione żadne prace konserwacyjne (punkt kontrolny/hfscheck/odśmiecanie pamięci).
  • Sprawdź, czy na urządzeniu Avamar dostępny jest prawidłowy punkt kontrolny.



Przegląd

Poniższy skrypt instalowany na każdym serwerze Avamar służy do zarządzania ustawieniami zabezpieczeń sesji.
Uruchom skrypt jako użytkownik root.

enable_secure_config.sh


Pokaż bieżące ustawienia:

enable_secure_config.sh --showconfig

Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="false"
"secure_agent_feature_on"                               ="false"
"session_ticket_feature_on"                             ="false"
"secure_agents_mode"                                    ="unsecure_only"
"secure_st_mode"                                        ="unsecure_only"
"secure_dd_feature_on"                                  ="false"
"verifypeer"                                            ="no"

Client and Server Communication set to Default (Workflow Re-Run) mode with No Authentication.
Client Agent and Management Server Communication set to unsecure_only mode.
Secure Data Domain Feature is Disabled.


W powyższym przykładzie zabezpieczenia sesji są wyłączone.

Obsługiwane są cztery konfiguracje:

  1. Disabled
  2. Mieszany-Pojedynczy
  3. Uwierzytelniony-pojedynczy
  4. Podwójne uwierzytelnianie

Wyłączone

Poniższe dane wyjściowe pokazują ustawienia trybu wyłączonego.

Polecenia:
enable_secure_config.sh --showconfig

Wyjście:
Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="false"
"secure_agent_feature_on"                               ="false"
"session_ticket_feature_on"                             ="false"
"secure_agents_mode"                                    ="unsecure_only"
"secure_st_mode"                                        ="unsecure_only"
"secure_dd_feature_on"                                  ="false"
"verifypeer"                                            ="no"

Client and Server Communication set to Default (Workflow Re-Run) mode with No Authentication.
Client Agent and Management Server Communication set to unsecure_only mode.
Secure Data Domain Feature is Disabled.

Jak wyłączyć ustawienia zabezpieczeń sesji:

Polecenia:
enable_secure_config.sh --enable-all --undo

Wyjście:
#########################  #########################
#########################  #########################
Disabling Avamar Security Features
Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
Restart MCS for security features changes to take effect.
INFO: Administrator Server ping successful.
Setting Mutual server/client authentication
Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml

Done

Jeśli ustawienia uległy zmianie, MCS należy uruchomić ponownie.


Mieszany-Pojedynczy

Poniższe dane wyjściowe pokazują ustawienia trybu mieszanego pojedynczego.

Polecenia:
enable_secure_config.sh --showconfig

Wyjście:
Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="true"
"secure_agent_feature_on"                               ="true"
"session_ticket_feature_on"                             ="true"
"secure_agents_mode"                                    ="mixed"
"secure_st_mode"                                        ="mixed"
"secure_dd_feature_on"                                  ="true"
"verifypeer"                                            ="no"

Client and Server Communication set to Mixed mode with One-Way/Single Authentication.
Client Agent and Management Server Communication set to mixed mode.
Secure Data Domain Feature is Enabled.

Jak ustawić ustawienia zabezpieczeń sesji na Mixed-Single:

Command:
enable_secure_config.sh --enable-all

Wyjście:
#########################  #########################
#########################  #########################
Enabling Avamar Security Features

Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
Restart MCS for security features changes to take effect.
INFO: Administrator Server ping successful.
Setting Mutual server/client authentication
Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml

Done

Polecenie:
avmaint config --ava verifypeer=no

Wyjście:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<gsanconfig verifypeer="yes"/>

Jeśli ustawienia uległy zmianie, MCS należy uruchomić ponownie.


Uwierzytelniony-pojedynczy

Poniższe dane wyjściowe pokazują ustawienia trybu uwierzytelnionego pojedynczego.

Polecenia:
enable_secure_config.sh --showconfig

Wyjście:
Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="true"
"secure_agent_feature_on"                               ="true"
"session_ticket_feature_on"                             ="true"
"secure_agents_mode"                                    ="secure_only"
"secure_st_mode"                                        ="secure_only"
"secure_dd_feature_on"                                  ="true"
"verifypeer"                                            ="no"

Client and Server Communication set to Authenticated mode with One-Way/Single Authentication.
Client Agent and Management Server Communication set to secure_only mode.
Secure Data Domain Feature is Enabled.

Jak ustawić ustawienia zabezpieczeń sesji na Authenticated-Single:

Command:
enable_secure_config.sh --enable-secure-all

Wyjście:
#########################  #########################
#########################  #########################
Enabling Avamar Security Features

Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
Restart MCS for security features changes to take effect.
INFO: Administrator Server ping successful.
Setting Mutual server/client authentication
Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml

Done

Polecenie:
avmaint config --ava verifypeer=no

Wyjście:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?>
<gsanconfig verifypeer="yes"/>

Jeśli ustawienia uległy zmianie, MCS należy uruchomić ponownie.


Podwójne

uwierzytelnianiePoniższe dane wyjściowe pokazują ustawienia trybu uwierzytelnionego podwójnego.

Polecenia:
enable_secure_config.sh --showconfig

Wyjście:
Current Session Security Settings
----------------------------------
"encrypt_server_authenticate"                           ="true"
"secure_agent_feature_on"                               ="true"
"session_ticket_feature_on"                             ="true"
"secure_agents_mode"                                    ="secure_only"
"secure_st_mode"                                        ="secure_only"
"secure_dd_feature_on"                                  ="true"
"verifypeer"                                            ="yes"

Client and Server Communication set to Authenticated mode with Two-Way/Dual Authentication.
Client Agent and Management Server Communication set to secure_only mode.
Secure Data Domain Feature is Enabled.

Jak ustawić ustawienia zabezpieczeń sesji na Authenticated-Dual:

Command:
enable_secure_config.sh --enable-secure-all

Wyjście:
#########################  #########################
#########################  #########################
Enabling Avamar Security Features

Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml
Restart MCS for security features changes to take effect.
INFO: Administrator Server ping successful.
Setting Mutual server/client authentication
Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml

Done

Jeśli ustawienia uległy zmianie, MCS należy uruchomić ponownie.


Uwaga

Użyj następujących poleceń, aby ponownie uruchomić MCS i harmonogram kopii zapasowych jako użytkownik administrator:
mcserver.sh --restart --force
dpnctl start sched

Affected Products

Avamar
Article Properties
Article Number: 000222234
Article Type: How To
Last Modified: 12 Dec 2025
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.