NetBackup™ Web UI 管理指南
- 第 I 部分. 关于 NetBackup
- 第 II 部分. 监控和通知
- 第 III 部分. 配置主机
- 管理主机属性
- 主机属性概述
- 查看或编辑服务器或客户端的主机属性
- 主机属性中的主机信息和设置
- 重置主机属性
- Active Directory 属性
- 备份池主机属性
- “繁忙文件设置”属性
- “清理”属性
- “客户端名称”属性
- “客户端属性”属性
- UNIX 客户端的“客户端设置”属性
- Windows 客户端的“客户端设置”属性
- “云存储”属性
- “凭据访问”属性
- “数据分类”属性
- “默认作业优先级”属性
- “分布式应用程序还原映射”属性
- “加密”属性
- Enterprise Vault 属性
- “Enterprise Vault 主机”属性
- Exchange 属性
- “排除列表”属性
- “光纤传输”属性
- 防火墙属性
- “常规服务器”属性
- “全局属性”属性
- 日志记录属性
- Lotus Notes 属性
- “介质”属性
- “网络”属性
- “网络设置”属性
- Nutanix AHV 访问主机
- “端口范围”属性
- “首选网络”属性
- 主机属性中的属性设置
- “RHV 访问主机”属性
- “弹性网络”属性
- “资源限制”属性
- “还原故障转移”属性
- “保留期限”属性
- “可扩展存储”属性
- 服务器属性
- SharePoint 属性
- “SLP 设置”属性
- “带宽限制”属性
- “超时”属性
- “通用设置”属性
- “UNIX 客户端”属性
- “UNIX 服务器”属性
- “用户帐户设置”属性
- “VMware 访问主机”属性
- “Windows 客户端”属性
- 在主机属性中找不到配置选项
- 关于使用命令更改 UNIX 或 Linux 客户端和服务器上的配置选项
- 管理 NetBackup 访问的工作负载和系统的凭据
- 管理部署
- 管理主机属性
- 第 IV 部分. 配置存储
- 存储选项概述
- 配置磁盘存储
- 管理介质服务器
- 配置存储单元
- 配置机械手和磁带驱动器
- 配置磁带介质
- 清点机械手
- 暂存备份
- 对存储配置进行故障排除
- 第 V 部分. 配置备份
- 第 VI 部分. 管理安全
- 第 VII 部分. 检测和报告
- 第 VIII 部分. NetBackup 工作负载和 NetBackup Flex Scale
- 第 IX 部分. 管理 NetBackup
- 第 X 部分. 灾难恢复和故障排除
- 第 XI 部分. 其他主题
将风险降至最低需要配置的安全设置
配置以下安全设置以将安全配置风险降至最低。
请参见关于安全配置风险。
表:
|
安全设置 |
描述 |
|---|---|
|
与 8.0 及早期版本主机的不安全通信 |
此设置确定是否启用与 8.0 及早期版本主机的不安全通信。建议禁用此设置以确保仅在域中进行安全通信。 |
|
证书部署的安全级别 |
确定 NetBackup CA 在为 NetBackup 主机颁发证书之前所执行的检查。建议将其设置为“高”或“非常高”。 |
|
多重身份验证 (MFA) |
此设置在密码之外额外增加了一层保护,显著降低了恶意访问的风险。建议对所有用户强制执行多重身份验证。 请参见对所有用户强制执行多重身份验证。 |
|
安全的传输中数据加密 (DTE) |
此设置确定全局传输中数据加密 (DTE) 模式。建议将其设置为“已强制实施”或“首选开启”。 请参见配置全局传输中数据加密设置。 |
|
已启用 DTE 的主机所占百分比 |
此设置确定域中参与 DTE 的活动主机所占百分比。 |
|
多人授权 (MPA) |
此设置可确保关键操作或决策经由多个授权人员进行审批,从而最大限度地降低错误、欺诈或滥用权限的风险。建议启用此设置。 请参见配置多人授权。 |
|
恶意软件检测 |
此设置确定是否配置恶意软件检测。恶意软件检测可扫描备份映像并检测恶意软件。建议配置恶意软件检测。 |
|
异常检测 |
此设置可检测备份作业或系统属性中的任何异常偏差,并将其作为异常进行通知。建议启用备份和系统异常检测。 请参见配置备份异常检测设置。 请参见配置系统异常检测设置。 |
|
已配置服务用户的主机所占百分比 |
衡量配置为使用服务用户帐户运行 NetBackup 服务的活动主机所占百分比。强烈建议将 NetBackup 服务配置为使用服务用户(非特权用户)帐户运行。如果将更多主机配置为使用服务用户帐户运行 NetBackup 服务,则可以降低安全配置风险。建议将活动主服务器、介质服务器和客户端主机配置为使用服务用户帐户运行服务。 |
|
已启用加密的备份存储所占百分比 |
此设置确定配置为加密静态数据的活动总备份存储所占百分比。 |
|
防篡改备份存储 |
此设置确定是否需要至少配置一个活动 WORM 备份存储。可以是存储单元,也可以是磁带卷。 |
|
版本(主服务器版本)或更高版本的服务器所占百分比 |
此设置表示 NetBackup 版本高于或等于主服务器的活动主机(主服务器和介质服务器)所占百分比。 |
|
版本(主服务器版本)或更高版本的其他主机所占百分比 |
此设置表示 NetBackup 版本高于或等于主服务器的活动主机(非主服务器和介质服务器)所占百分比。 |
|
操作系统管理员对 CLI 的访问权限 |
此设置启用或禁用操作系统管理员的 CLI 访问权限。建议禁用该设置。 |
|
操作系统管理员对 Web UI 的访问权限 |
此设置启用或禁用操作系统管理员的 Web UI 访问权限。建议禁用该设置。 |
|
客户端启动的重定向还原 |
此设置确定是否允许在域中执行客户端启动的重定向还原。这取决于是否存在 No.Restrictions 文件。如果此文件存在,建议将其删除。 |