Veritas NetBackup™ 命令参考指南

Last Published:
Product(s): NetBackup (8.1.1)
  1. 介绍
    1.  
      关于 NetBackup 命令
    2.  
      浏览多个菜单级别
    3.  
      NetBackup 命令约定
    4.  
      NetBackup 介质管理器命令说明
    5.  
      IPv6 更新
  2. 附录 A. NetBackup 命令
    1.  
      acsd
    2.  
      add_media_server_on_clients
    3.  
      backupdbtrace
    4.  
      backuptrace
    5.  
      bmrc
    6.  
      bmrconfig
    7.  
      bmrepadm
    8.  
      bmrprep
    9.  
      bmrs
    10.  
      bmrsrtadm
    11.  
      bp
    12.  
      bparchive
    13.  
      bpbackup
    14.  
      bpbackupdb
    15.  
      bpcatarc
    16.  
      bpcatlist
    17.  
      bpcatres
    18.  
      bpcatrm
    19.  
      bpcd
    20.  
      bpchangeprimary
    21.  
      bpclient
    22.  
      bpclimagelist
    23.  
      bpclntcmd
    24.  
      bpclusterutil
    25.  
      bpcompatd
    26.  
      bpconfig
    27.  
      bpdbjobs
    28.  
      bpdbm
    29.  
      bpdgclone
    30.  
      bpdown
    31.  
      bpduplicate
    32.  
      bperror
    33.  
      bpexpdate
    34.  
      bpfis
    35.  
      bpflist
    36.  
      bpgetconfig
    37.  
      bpgetdebuglog
    38.  
      bpimage
    39.  
      bpimagelist
    40.  
      bpimmedia
    41.  
      bpimport
    42.  
      bpinst
    43.  
      bpkeyfile
    44.  
      bpkeyutil
    45.  
      bplabel
    46.  
      bplist
    47.  
      bpmedia
    48.  
      bpmedialist
    49.  
      bpminlicense
    50.  
      bpnbat
    51.  
      bpnbaz
    52.  
      bppficorr
    53.  
      bpplcatdrinfo
    54.  
      bpplclients
    55.  
      bppldelete
    56.  
      bpplinclude
    57.  
      bpplinfo
    58.  
      bppllist
    59.  
      bpplsched
    60.  
      bpplschedrep
    61.  
      bppolicynew
    62.  
      bpps
    63.  
      bprd
    64.  
      bprecover
    65.  
      bprestore
    66.  
      bpretlevel
    67.  
      bpschedule
    68.  
      bpschedulerep
    69.  
      bpsetconfig
    70.  
      bpstsinfo
    71.  
      bpstuadd
    72.  
      bpstudel
    73.  
      bpstulist
    74.  
      bpsturep
    75.  
      bptestbpcd
    76.  
      bptestnetconn
    77.  
      bptpcinfo
    78.  
      bpup
    79.  
      bpverify
    80.  
      cat_convert
    81.  
      cat_export
    82.  
      cat_import
    83.  
      configurePorts
    84.  
      create_nbdb
    85.  
      csconfig cldinstance
    86.  
      csconfig cldprovider
    87.  
      csconfig meter
    88.  
      csconfig throttle
    89.  
      duplicatetrace
    90.  
      importtrace
    91.  
      jbpSA
    92.  
      jnbSA
    93.  
      ltid
    94.  
      manageClientCerts
    95.  
      mklogdir
    96.  
      nbauditreport
    97.  
      nbcatsync
    98.  
      NBCC
    99.  
      NBCCR
    100.  
      nbcertcmd
    101.  
      nbcertupdater
    102.  
      nbcldutil
    103.  
      nbcomponentupdate
    104.  
      nbcplogs
    105.  
      nbdb_admin
    106.  
      nbdb_backup
    107.  
      nbdb_move
    108.  
      nbdb_ping
    109.  
      nbdb_restore
    110.  
      nbdb_unload
    111.  
      nbdbms_start_server
    112.  
      nbdbms_start_stop
    113.  
      nbdc
    114.  
      nbdecommission
    115.  
      nbdelete
    116.  
      nbdeployutil
    117.  
      nbdevconfig
    118.  
      nbdevquery
    119.  
      nbdiscover
    120.  
      nbdna
    121.  
      nbemm
    122.  
      nbemmcmd
    123.  
      nbexecute
    124.  
      nbfindfile
    125.  
      nbfirescan
    126.  
      nbftadm
    127.  
      nbftconfig
    128.  
      nbgetconfig
    129.  
      nbhba
    130.  
      nbholdutil
    131.  
      nbhostidentity
    132.  
      nbhostmgmt
    133.  
      nbhypervtool
    134.  
      nbjm
    135.  
      nbkmsutil
    136.  
      nboraadm
    137.  
      nborair
    138.  
      nbpem
    139.  
      nbpemreq
    140.  
      nbperfchk
    141.  
      nbplupgrade
    142.  
      nbrb
    143.  
      nbrbutil
    144.  
      nbregopsc
    145.  
      nbreplicate
    146.  
      nbrestorevm
    147.  
      nbseccmd
    148.  
      nbsetconfig
    149.  
      nbsnapimport
    150.  
      nbsnapreplicate
    151.  
      nbsqladm
    152.  
      nbstl
    153.  
      nbstlutil
    154.  
      nbstop
    155.  
      nbsu
    156.  
      nbsvrgrp
    157.  
      resilient_clients
    158.  
      restoretrace
    159.  
      stopltid
    160.  
      tl4d
    161.  
      tl8d
    162.  
      tl8cd
    163.  
      tldd
    164.  
      tldcd
    165.  
      tlhd
    166.  
      tlhcd
    167.  
      tlmd
    168.  
      tpautoconf
    169.  
      tpclean
    170.  
      tpconfig
    171.  
      tpext
    172.  
      tpreq
    173.  
      tpunmount
    174.  
      verifytrace
    175.  
      vltadm
    176.  
      vltcontainers
    177.  
      vlteject
    178.  
      vltinject
    179.  
      vltoffsitemedia
    180.  
      vltopmenu
    181.  
      vltrun
    182.  
      vmadd
    183.  
      vmchange
    184.  
      vmcheckxxx
    185.  
      vmd
    186.  
      vmdelete
    187.  
      vmoprcmd
    188.  
      vmphyinv
    189.  
      vmpool
    190.  
      vmquery
    191.  
      vmrule
    192.  
      vmupdate
    193.  
      vnetd
    194.  
      vwcp_manage
    195.  
      vxlogcfg
    196.  
      vxlogmgr
    197.  
      vxlogview
    198.  
      W2KOption

名称

nbseccmd — 运行 NetBackup 安全配置服务实用程序

大纲

nbseccmd -drpkgpassphrase

nbseccmd –getsecurityconfig -insecurecommunication | -autoaddhostmapping [-masterserver master_server_name]

nbseccmd –setsecurityconfig -insecurecommunication on|off | -autoaddhostmapping on|off [-masterserver master_server_name]

nbseccmd -setuptrustedmaster -add | -update | -remove -masterserver master_server_name -remotemasterserver remote_master_server -domainname domain_name -username username -fpfile filename

nbseccmd -setuptrustedmaster –add | -update | -remove -info answer_file

nbseccmd -help

 

在 UNIX 系统上,此命令的目录路径为 /usr/openv/netbackup/bin/admincmd/

在 Windows 系统上,此命令的目录路径为 install_path\NetBackup\bin\admincmd\

描述

使用 nbseccmd 命令在各主服务器之间建立信任关系。

如果启用了 NetBackup Access Control (NBAC),则必须具有 root 或管理员权限才能使用此命令。

注意:

如果源或目标主服务器版本为 NetBackup 8.0 或更早版本,请参考适用于 8.0 或更早版本的《NetBackup 命令指南》。该命令针对 NetBackup 8.1.1 进行了多项更改。

选项

-autoaddhostmapping [on|off]

使用此选项管理将主机 ID 添加到主机名或主服务器自动检测到的 IP 地址的行为。

主机可能具有多个与之关联的主机名或 IP 地址。为了使主机之间成功通信,所有相关主机名和 IP 地址都必须映射到相应的主机 ID。在通信期间,NetBackup 可能会检测到与某个主机 ID 相关的新主机名或 IP 地址。

使用 -getsecurityconfig 时,此选项不使用参数,并且会报告 -autoaddhostmapping 值的当前设置。

使用 -setsecurityconfig 选项后,此选项将启用或禁用自动主机映射。使用 on 参数自动将主机 ID 映射到主机名或检测到的 IP 地址。使用 off 参数禁用此操作。

-domainname domain_name

指定在 -username 中指定的用户所属的域。系统会提示您输入密码以验证远程主服务器主机的凭据。

-drpkgpassphrase

-drpkgpassphrase 选项用于指定用来加密灾难恢复软件包的密码。如果密码已存在,则会被覆盖。

注意:

必须设置密码才能成功备份目录。无法设置密码会导致目录备份失败。

灾难恢复软件包用于存储 NetBackup 主服务器,该软件包会在目录库备份期间创建。

这些软件包将使用此处指定的密码进行加密。发生灾难后,在主服务器上重新安装 NetBackup 时,必须提供此密码。

使用此命令前,必须运行 bpnbat 命令登录:

bpnbat -login -loginType WEB

设置密码时,请注意:

  • 密码必须至少包含 8 个字符,最多包含 64 个字符。

  • 新密码必须不同于现有密码。

  • 您必须是具有管理员或 root 权限的已获授权的用户或者必须是增强审核用户才能运行 nbseccmd -drpkgpassphrase 命令。

  • 密码仅支持以下列出的字符:

    • 空格

    • 大写和小写字母字符(A 到 Z、a 到 z)

    • 数字(0 到 9)

    • 显示的特殊字符:~ ! @ # $ % ^ & * ( ) _ + - = ` { } [ ] | : ; ' " , . / ? < >

    小心:

    如果输入不受支持的字符,可能会在灾难恢复软件包还原期间遇到问题。密码短语无法通过验证,您可能无法还原灾难恢复软件包。

-fpfile filename

此选项可接受验证远程主服务器的根证书所需的根证书指纹信息。您可以将指纹详细信息存储在文本文件中。

-getsecurityconfig -autoaddhostmapping | -insecurecommunication

使用此选项获取 NetBackup 的安全配置信息。使用 -autoaddhostmapping 选项时,您将获取 -autoaddhostmapping 选项的值。使用 -insecurecommunication 选项时,您将获取 -insecurecommunication 选项的值。

-info answerfile

-info 选项可接受设置可信主服务器所需的信息。此信息会存储在应答文件(文本文件)中。它包含以下条目:

masterserver:
remotemasterserver:
trusttype:
domainname:
username:
password:
token:
fpfile:

在应答文件中,password 是可选项。如果您未提供密码,则在运行此命令时,系统将提示您输入密码。

注意:

Trusttype 值仅对 8.0 及更早版本的主服务器有效。trusttype 的可能值包括 mutualtrustremoteonlylocalonlylocalonlytrusttype 不需要域名或用户凭据。

应答文件中的条目必须与此示例所示的格式一致。

Example sample file:

masterserver:testmaster1
remotemasterserver:testmaster2
trusttype:mutualtrust
domainname:testdomain
username:Administrator
password:abc123
-insecurecommunication [on | off]

使用此选项以在 NetBackup 环境内管理不安全通信。on 参数可启用与 NetBackup 环境中的所有 NetBackup 主机的不安全通信。使用 off 参数可禁用不安全通信。

Veritas 在 NetBackup 8.1 中实现了 8.0 和更低版本中没有的新安全功能。NetBackup 与 8.0 和更低版本主机之间的通信不安全。为了提高安全性,请将所有主机升级到最新版本的 NetBackup,然后将 on 参数与此选项结合使用。此操作可确保仅在 NetBackup 主机之间进行安全通信。

-masterserver master_server_name

指定用户登录到的主服务器的名称。自动映像复制会为当前主服务器或源主服务器使用此名称。

-remotemasterserver remote_master_server

指定要建立信任关系的远程主服务器的名称。自动映像复制会为目标主服务器使用此名称。

-remoteonly | -localonly | -mutualtrust

指定建立信任关系必须采用的方式。是本地主服务器(源)信任远程主服务器(目标)还是相反。如果这两个选项均未指定,则会建立双向信任关系 (-mutualtrust)。

-setsecurityconfig -autoaddhostmapping | -insecurecommunication

使用此选项设置 NetBackup 的安全配置信息。使用 -autoaddhostmapping 选项时,您将设置添加主机名和 IP 地址的行为。使用 -insecurecommunication 选项时,您将设置安全通信的行为。

-setuptrustedmaster -add | -update | -remove

添加、更新或删除主服务器之间的域间信任。要更新信任关系,请在源服务器和目标服务器上运行 -update 选项。这两台服务器都必须运行版本 8.1 或更高版本。如果要在建立信任关系后将源或目标主服务器升级至 8.1 版或更高版本,则必须使用 -update 选项。要删除可信主服务器,不需要域、用户名和密码。

您必须先运行 bpnbat 命令以删除可信主服务器,然后才能使用 -setuptrustedmaster 选项。在本地登录要删除的主服务器并使用 bpnbat 命令,如下所示:bpnbat -login -loginType WEB

-username username

指定远程主服务器主机的登录用户名。此选项与 -domainname 选项结合使用。系统会提示您输入密码以验证远程主服务器主机的凭据。如果仅指定域名,系统会提示您输入远程主服务器的授权令牌。

示例

示例 1 - 使用用户凭据设置可信主服务器。

nbseccmd -setuptrustedmaster -add -masterserver testmaster1
-remotemasterserver testmaster2 -domainname testdomain -username 
Administrator
Password:******

The SHA1 fingerprint of root certificate is 
C7:87:7F:9D:13:B4:67:F6:D9:65:F4:95:EC:DC:D4:50:8C:20:18:BF.

Are you sure you want to continue using this certificate ? (y/n): y

The validation of root certificate fingerprint is successful.
CA certificate stored successfully from server testmaster2.
testdomain.com.
Host certificate received successfully from server testmaster2.
testdomain.com.
Trusted master operation successful.

示例 2 - 使用身份验证令牌设置可信主服务器。

nbseccmd -setuptrustedmaster -add -masterserver testmaster1
-remotemasterserver testmaster2 -domainname testdomain
Authorization Token:***** 
The SHA1 fingerprint of root certificate is 
C7:87:7F:9D:13:B4:67:F6:D9:65:F4:95:EC:DC:D4:50:8C:20:18:BF.
Are you sure you want to continue using this certificate ? (y/n): y
The validation of root certificate fingerprint is successful.
CA certificate stored successfully from server testmaster2.
testdomain.com.
Host certificate received successfully from server testmaster2.
testdomain.com.
Trusted master operation successful.

示例 3 - 使用 -fpfile 设置可信主服务器。

nbseccmd -setuptrustedmaster -add -masterserver testmaster1
-remotemasterserver testmaster2 -domainname testdomain -username 
Administrator
-fpfile C:\fp_file

Password:******

The validation of root certificate fingerprint is successful.
CA certificate stored successfully from server testmaster2.
testdomain.com.
Host certificate received successfully from server testmaster2.
testdomain.com.
Trusted master operation successful.

示例 4 - 使用应答文件设置可信主服务器。

nbseccmd -setuptrustedmaster -add -info C:\nbseccmd_answerfile.txt

The validation of root certificate fingerprint is successful.
CA certificate stored successfully from server testmaster2.
testdomain.com.
Host certificate received successfully from server testmaster2.
testdomain.com.
Trusted master operation successful.

示例 5 - 将源和主服务器升级至 8.1 版或更高版本后更新信任关系。

-setuptrustedmaster -update -masterserver testmaster1 -remotemasterserver 
testmaster2
Authorization Token:
Authenticity of root certificate cannot be established.
The SHA1 fingerprint of root certificate is finger_print_details
Are you sure you want to continue using this certificate ? (y/n): y
The validation of root certificate fingerprint is successful.
CA certificate stored successfully from server testmaster2.
Host certificate received successfully from server testmaster2.
Trusted master operation successful

示例 6 - 删除可信主服务器。

-setuptrustedmaster -remove -masterserver testmaster2 -remotemasterserver 
testmaster1

Certificate revoke request processed successfully.
Trusted master operation successful