Avamar: Hantera sessionssäkerhetsinställningar från CLI
요약: Den här artikeln visar hur du hanterar säkerhetsinställningarna för Avamar-sessionen från kommandoradsverktyget.
이 문서는 다음에 적용됩니다.
이 문서는 다음에 적용되지 않습니다.
이 문서는 특정 제품과 관련이 없습니다.
모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.
지침
OBS! Om du ändrar sessionssäkerhetsinställningarna måste du starta om MCS!
Förkontroller
Vi rekommenderar att du gör följande innan du ändrar inställningarna för sessionssäkerhet.
- Stoppa alla säkerhetskopieringar och replikering och se till att inget underhåll körs (kontrollpunkt/hfscheck/skräpsamling).
- Kontrollera att det finns en giltig kontrollpunkt på Avamar.
Översikt
Följande skript som installeras på alla Avamar-servrar används för att hantera säkerhetsinställningarna för sessionen.
Kör skriptet som rotanvändare.
enable_secure_config.sh
Visa de aktuella inställningarna:
enable_secure_config.sh --showconfig Current Session Security Settings ---------------------------------- "encrypt_server_authenticate" ="false" "secure_agent_feature_on" ="false" "session_ticket_feature_on" ="false" "secure_agents_mode" ="unsecure_only" "secure_st_mode" ="unsecure_only" "secure_dd_feature_on" ="false" "verifypeer" ="no" Client and Server Communication set to Default (Workflow Re-Run) mode with No Authentication. Client Agent and Management Server Communication set to unsecure_only mode. Secure Data Domain Feature is Disabled.
I exemplet ovan är sessionssäkerhet inaktiverat.
Det finns fyra möjliga konfigurationer som stöds:
- Disabled (avaktiverad)
- Blandad-singel
- Autentiserad-enkel
- Autentiserad – dubbel
Inaktiverad
Följande utdata visar inställningarna för inaktiverat läge.
Kommandot:
enable_secure_config.sh --showconfig
Produktionen:
Current Session Security Settings ---------------------------------- "encrypt_server_authenticate" ="false" "secure_agent_feature_on" ="false" "session_ticket_feature_on" ="false" "secure_agents_mode" ="unsecure_only" "secure_st_mode" ="unsecure_only" "secure_dd_feature_on" ="false" "verifypeer" ="no" Client and Server Communication set to Default (Workflow Re-Run) mode with No Authentication. Client Agent and Management Server Communication set to unsecure_only mode. Secure Data Domain Feature is Disabled.
Så här ställer du in sessionssäkerhetsinställningarna på inaktiverade:
Kommandot:
enable_secure_config.sh --enable-all --undo
Produktionen:
######################### ######################### ######################### ######################### Disabling Avamar Security Features Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml Restart MCS for security features changes to take effect. INFO: Administrator Server ping successful. Setting Mutual server/client authentication Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml Done
Om inställningarna har ändrats måste MCS startas om.
Blandad-singel
Följande utdata visar inställningarna för blandat-singelläge.
Kommandot:
enable_secure_config.sh --showconfig
Produktionen:
Current Session Security Settings ---------------------------------- "encrypt_server_authenticate" ="true" "secure_agent_feature_on" ="true" "session_ticket_feature_on" ="true" "secure_agents_mode" ="mixed" "secure_st_mode" ="mixed" "secure_dd_feature_on" ="true" "verifypeer" ="no" Client and Server Communication set to Mixed mode with One-Way/Single Authentication. Client Agent and Management Server Communication set to mixed mode. Secure Data Domain Feature is Enabled.
Så här ställer du in sessionssäkerhetsinställningarna på Mixed-Single:
Command:
enable_secure_config.sh --enable-all
Produktionen:
######################### ######################### ######################### ######################### Enabling Avamar Security Features Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml Restart MCS for security features changes to take effect. INFO: Administrator Server ping successful. Setting Mutual server/client authentication Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml Done
Kommando:
avmaint config --ava verifypeer=no
Produktionen:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?> <gsanconfig verifypeer="yes"/>
Om inställningarna har ändrats måste MCS startas om.
Autentiserad-enkel
Följande utdata visar inställningarna för autentiserat-enskilt läge.
Kommandot:
enable_secure_config.sh --showconfig
Produktionen:
Current Session Security Settings ---------------------------------- "encrypt_server_authenticate" ="true" "secure_agent_feature_on" ="true" "session_ticket_feature_on" ="true" "secure_agents_mode" ="secure_only" "secure_st_mode" ="secure_only" "secure_dd_feature_on" ="true" "verifypeer" ="no" Client and Server Communication set to Authenticated mode with One-Way/Single Authentication. Client Agent and Management Server Communication set to secure_only mode. Secure Data Domain Feature is Enabled.
Så här ställer du in inställningarna för sessionssäkerhet på Authenticated-Single:
Command:
enable_secure_config.sh --enable-secure-all
Produktionen:
######################### ######################### ######################### ######################### Enabling Avamar Security Features Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml Restart MCS for security features changes to take effect. INFO: Administrator Server ping successful. Setting Mutual server/client authentication Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml Done
Kommando:
avmaint config --ava verifypeer=no
Produktionen:
<?xml version="1.0" encoding="UTF-8" standalone="yes"?> <gsanconfig verifypeer="yes"/>
Om inställningarna har ändrats måste MCS startas om.
Autentiserad – dubbel
Följande utdata visar inställningarna för autentiserat-dubbelt läge.
Kommandot:
enable_secure_config.sh --showconfig
Produktionen:
Current Session Security Settings ---------------------------------- "encrypt_server_authenticate" ="true" "secure_agent_feature_on" ="true" "session_ticket_feature_on" ="true" "secure_agents_mode" ="secure_only" "secure_st_mode" ="secure_only" "secure_dd_feature_on" ="true" "verifypeer" ="yes" Client and Server Communication set to Authenticated mode with Two-Way/Dual Authentication. Client Agent and Management Server Communication set to secure_only mode. Secure Data Domain Feature is Enabled.
Så här ställer du in inställningarna för sessionssäkerhet på Authenticated-Dual:
Command:
enable_secure_config.sh --enable-secure-all
Produktionen:
######################### ######################### ######################### ######################### Enabling Avamar Security Features Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml Restart MCS for security features changes to take effect. INFO: Administrator Server ping successful. Setting Mutual server/client authentication Editing /usr/local/avamar/var/mc/server_data/prefs/mcserver.xml Done
Om inställningarna har ändrats måste MCS startas om.
Observera
Använd följande kommandon för att starta om MCS och schemaläggaren för säkerhetskopiering som administratörsanvändare:
mcserver.sh --restart --force dpnctl start sched
해당 제품
Avamar문서 속성
문서 번호: 000222234
문서 유형: How To
마지막 수정 시간: 12 12월 2025
버전: 8
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.