Veritas NetBackup™ 安装指南

Last Published:
Product(s): NetBackup (9.0.0.1)
  1. 准备安装
    1. 通用安装信息
      1.  
        可用的 NetBackup 安装方法
      2.  
        关于 NetBackup 版本之间的兼容性
      3.  
        关于 NetBackup 软件可用性
      4. 如何安装 NetBackup
        1.  
          关于 NetBackup 预安装检查程序
        2.  
          关于 NetBackup 产品改进计划
      5.  
        创建用户帐户以支持 NetBackup Web 服务器
      6. 关于存储设备配置
        1.  
          查找支持的机械手类型
      7.  
        关于 NetBackup 主机的安全证书
      8.  
        证书密钥大小的环境变量
      9.  
        对 NetBackup 安装目录的限制
      10.  
        btrfs 文件系统不支持 NetBackup 数据库
    2. 安装操作说明和限制
      1.  
        对于某些计算机,Java GUI 和 JRE 安装是可选操作
      2.  
        为支持 NAT 的 NetBackup 主服务器启用 8dot3 文件名设置
      3.  
        NetBackup 服务器必须使用符合 RFC 1123 和 RFC 952 的主机名
      4.  
        安装期间不在 8.1 介质服务器或具有双堆栈配置的客户端主机上部署基于主机 ID 的证书
      5.  
        NetBackup 8.2 及更高版本 RHEL 8 安装问题
      6.  
        NetBackup 8.2 及更高版本 SUSE 15 安装问题
      7.  
        NetBackup 8.2 及更高版本支持的外部证书颁发机构证书
      8.  
        SCCM 和 Chef 部署工具及文档现已可用
      9.  
        已知的 SUSE Linux 主服务器安装问题
    3. SORT 信息
      1.  
        关于 Veritas Services and Operations Readiness Tools
      2.  
        建议的 SORT 全新安装过程
      3.  
        建议的 SORT 升级过程
    4. Veritas NetInsights 控制台信息
      1.  
        关于 Veritas Usage Insights
      2.  
        Veritas Usage Insights 的最佳做法
  2. NetBackup 许可证
    1.  
      关于 NetBackup 许可证要求
    2.  
      关于许可证密钥条目
    3.  
      关于许可证密钥的常见问题
  3. 在 UNIX 系统上安装服务器软件
    1. UNIX 和 Linux 的安装要求
      1.  
        除非主服务器和介质服务器是 NetBackup Appliance,否则不要混合使用非英文版本的 Windows 和 UNIX 平台
      2.  
        在运行基于 UNIX 的操作系统其他版本的环境中安装 NetBackup
      3.  
        针对 Solaris 系统的特殊安装准则
      4.  
        UNIX 群集环境的特殊安装准则
    2.  
      安装脚本的工作方式
    3. 在 UNIX 上安装 NetBackup 主服务器软件
      1.  
        继续安装 NetBackup 软件
    4. 在 UNIX 上安装 NetBackup 介质服务器软件
      1.  
        在 UNIX 和 Linux 上静默安装 NetBackup 介质服务器软件
    5. 关于将客户端软件从主服务器推送到客户端
      1.  
        在主服务器上安装客户端类型软件
  4. 在 Windows 系统上安装服务器软件
    1.  
      Windows 和 Windows 群集的安装和升级要求
    2.  
      Windows 群集安装和升级的要求
    3.  
      在 Windows 系统上执行本地、远程或群集服务器安装
    4.  
      在 NetBackup 群集环境下执行安装后任务
    5.  
      验证 Windows 群集安装或升级
    6.  
      在 Windows 系统上静默安装 NetBackup 服务器
  5. 关于管理界面
    1.  
      关于 NetBackup Web 用户界面
    2.  
      关于 NetBackup 管理控制台
    3.  
      安装 NetBackup 管理控制台
    4.  
      在 Windows 上安装多个版本的 NetBackup 管理控制台
    5.  
      在 Windows 上删除较早版本的 NetBackup 管理控制台
    6.  
      关于 NetBackup 远程管理控制台
    7.  
      安装 NetBackup 远程管理控制台
  6. 安装 NetBackup 客户端软件
    1.  
      关于 NetBackup 客户端安装
    2. 关于在 Windows 上安装 NetBackup 客户端
      1.  
        关于 Windows 客户端安装方法和要求
      2.  
        本地或远程安装 NetBackup Windows 客户端
      3.  
        静默安装 NetBackup Windows 客户端
      4.  
        如何配置 NetBackup 客户端
    3. 关于在 UNIX 和 Linux 上安装 NetBackup 客户端
      1.  
        关于 UNIX 和 Linux 客户端安装方法
      2.  
        本地安装 UNIX 客户端
      3.  
        使用本机安装程序安装 UNIX 和 Linux 客户端二进制文件
      4. 关于 UNIX/Linux 客户端的远程安装方法
        1.  
          使用 ssh 方法安装客户端软件
        2.  
          使用 sftp 方法安装客户端软件
      5.  
        在初始服务器安装后添加 UNIX/Linux 客户端
  7. 配置 NetBackup
    1.  
      关于 NetBackup 启动和关闭脚本
    2. 关于 NetBackup 服务器配置
      1.  
        启动 NetBackup 管理控制台
      2.  
        关于设备配置向导
      3.  
        关于卷配置向导
      4.  
        关于“目录库备份”向导
      5.  
        关于备份策略配置向导
  8. 升级 NetBackup 软件
    1.  
      关于升级 NetBackup
    2.  
      关于 NetBackup 8.x 升级门户
  9. 删除 NetBackup 服务器和客户端软件
    1.  
      关于在 UNIX 系统上删除 NetBackup 服务器软件
    2.  
      关于在 UNIX 和 Linux 系统上删除 NetBackup 客户端软件
    3.  
      从 UNIX 和 Linux 服务器与客户端删除 NetBackup
    4.  
      关于在 Windows 系统上删除 NetBackup 服务器软件
    5.  
      从 Windows 服务器、群集和客户端删除 NetBackup 服务器及客户端软件
    6.  
      关于从 Windows 服务器和 Windows 客户端删除 Java 控制台状态数据
    7.  
      通过将所有数据迁移到新介质服务器来删除群集介质服务器
  10. 参考信息
    1.  
      在群集主服务器的不活动节点上生成证书
    2.  
      关于 NetBackup 应答文件
    3.  
      关于 RBAC 引导
    4.  
      NetBackup 主服务器 Web 服务器用户和组创建
    5.  
      关于 NetBackup Java Runtime Environment
    6.  
      安装后添加或删除 Java GUI 和 JRE
    7.  
      将 NetApp 磁盘阵列与 Replication Director 一起使用
    8.  
      NetBackup 数据库的安全更新
    9.  
      NetBackup 主服务器和域大小指导
  11.  
    索引

在 UNIX 上安装 NetBackup 介质服务器软件

本节介绍了如何安装新的 NetBackup 介质服务器。安装主服务器之后,即可在介质服务器计算机上安装介质服务器软件。使用此信息在没有现有版本 NetBackup 的计算机上安装服务器软件。

Veritas 支持两种介质服务器安装方法:NetBackup 安装脚本或本机 UNIX 和 Linux 安装程序。NetBackup 安装脚本是标准安装方法,建议新用户使用此方法。本机 UNIX 和 Linux 安装程序可能比较难,需要执行其他步骤。

对其 UNIX 和 Linux 介质服务器使用 NetBackup 安装脚本的客户只有一种安装行为更改。NetBackup 安装脚本不再将安装软件包复制到客户端的 /usr/openv/pack/ 目录中。/usr/openv/pack/install.history 文件中将记录成功的安装或升级。

介质服务器软件管理 NetBackup 环境中的机械手和存储设备。

安装新介质服务器时应遵循以下准则:

指定介质服务器

指定您希望作为介质服务器的计算机,并在其上安装介质服务器软件。

许可证密钥

安装 NetBackup 介质服务器软件时,必须输入 NetBackup 产品许可证。还必须为在服务器或其客户端上使用的其他任何 NetBackup 产品选件或代理输入许可证。必须在每个介质服务器上输入这些附加许可证。

有关如何管理 NetBackup 许可证的更多信息,请参见 NetBackup 管理指南,第 I 卷

注意:

如果在 NetBackup 管理控制台中进行并保存任何许可证更改,则必须重新启动该控制台。

CA 证书指纹

如果您使用 NetBackup 证书颁发机构,则在安装时必须知道主服务器的 CA 证书指纹。仅当使用 NetBackup 证书颁发机构时存在此要求。您还可以进一步查看有关 CA 证书指纹及其在生成安全证书中的作用的详细信息。

https://www.veritas.com/support/en_US/article.000127129

授权令牌

在某些情况下,如果使用 NetBackup 证书颁发机构,则安装程序需要授权令牌才能成功部署安全证书。仅当使用 NetBackup 证书颁发机构时存在此要求。您还可以进一步查看有关授权令牌及其在生成安全证书中的作用的详细信息。

https://www.veritas.com/support/en_US/article.000127129

外部证书颁发机构

如果您使用外部证书颁发机构 (ECA),您需要知道证书的位置。此外,您还需要知道如何配置证书吊销列表 (CRL)。

安装方法

Java GUI 和 JRE

Java GUI 和 JRE 安装是可选项。确定是否要在此计算机上安装 Java GUI 和 JRE。

如果在安装完成后改变主意,可以在安装后添加或删除 Java GUI 和 JRE。我们还提供了有关 Java GUI 和 JRE 的更多信息。

请参见安装后添加或删除 Java GUI 和 JRE

使用 NetBackup 安装脚本安装 NetBackup 介质服务器软件

  1. 以 root 身份登录到服务器。
  2. 导航到 ESD 映像(下载的文件)所在的位置并输入以下所示命令:

    ./install

  3. 当显示以下消息时,请按 Enter 继续:
    Veritas Installation Script
    Copyright 1993 - 2016 Veritas Corporation, All Rights Reserved.
    
    
            Installing NetBackup Server Software
    
    
    Please review the VERITAS SOFTWARE LICENSE AGREEMENT located on
    the installation media before proceeding.  The agreement includes
    details on the NetBackup Product Improvement Program.
    
    For NetBackup installation and upgrade information specific to your
    platform and to find out if your installed EEBs or hot fixes are
    contained in this release, check out the Veritas Services and 
    Operations Readiness Tools (SORT) Installation and Upgrade Checklist 
    and Hot fix and EEB Release Auditor, respectively, at 
    https://sort.veritas.com/netbackup.
    
    ATTENTION!  To help ensure a successful upgrade to NetBackup 9.0.0.1,
    please visit the NetBackup 8.x Upgrade Portal:
    http://www.veritas.com/docs/000115678.
    
    Do you wish to continue? [y,n] (y)
  4. 当显示以下问题时,回答该问题以指示当前计算机是否为主服务器:
    Is this host the master server? [y,n]
  5. 当显示以下消息提示时,确认计算机名称正确或输入正确的计算机名称:
    Installing NetBackup Enterprise Server version: 9.0.0.1
    If this machine will be using a different network interface than 
    the default (name), the name of the preferred interface 
    should be used as the configured server name. If this machine 
    will be part of a cluster, the virtual name should be used as the 
    configured server name.
    The domainname of your server appears to be "domain". You 
    may choose to use this domainname in your configured NetBackup 
    server name, or simply use "name" as the configured 
    NetBackup server name.
    Would you like to use "name" as the configured NetBackup server
    name of this machine? [y, n] (y)

    注意:

    该域名的错误信息将导致在配置身份验证代理和 NetBackup Access Control 期间出现故障。要解决此问题,请使用 bpnbaz -configureauth 命令配置身份验证代理。提供了有关 bpnbaz -configureauth 命令的更多信息。

    NetBackup 命令参考指南

    • 如果显示的(默认)介质服务器名称正确,请按 Enter

    • 如果显示的(默认)介质服务器名称不正确,请键入 n,然后输入正确的名称。

  6. 当系统提示此问题时,请标识主服务器的名称:

    What is the fully qualified name of the master server?

    如果主服务器处于群集环境,请输入主服务器的虚拟名称。

  7. 对于 NetBackup 安装位置,请输入相应的平台信息,如下所示:
    • 显示以下问题时,请按 Enter 接受默认的回答 (y)。

      The NetBackup and Media Manager software is built
      for use on <platform> hardware. Do you want to install
      NetBackup and Media Manager files? [y,n] (y)
      
    • 显示以下问题时,请选择安装 NetBackup 和介质管理器软件的位置:

      NetBackup and Media Manager are normally
      installed in /usr/openv.
      Is it OK to install in /usr/openv? [y,n] (y)
      

      针对 Solaris 显示的路径为 /opt/openv

      要接受默认的回答 (y),请按 Enter

      要更改安装位置,请键入 n 并按 Enter。然后输入相应的目标。

    您可找到有关安装文件夹限制的附加信息。

    请参见对 NetBackup 安装目录的限制

  8. 确认二进制文件的安装位置后,安装程序会获取证书颁发机构证书详细信息。
    Getting CA certificate mode from the master server.
    Depending on the network, this action may take a few minutes. To 
    continue without setting up secure communication, press Ctrl+C.

    请注意,如果您按 Ctrl+C,此操作需要您重新运行安装或在没有所需安全组件的情况下继续安装。如果这些安全组件缺失,备份和还原将失败。

  9. 然后,安装程序会查看本地系统已配置为使用哪个证书颁发机构。本地系统上的证书颁发机构选项为:NetBackup 证书颁发机构、外部证书颁发机构或不确定。

    然后,安装程序使用主服务器证书颁发机构模式和本地系统证书颁发机构配置的组合来确定后续步骤。

  10. 如果安装程序提示您输入证书文件路径,则表示您的环境使用外部证书颁发机构。继续执行步骤 11

    如果安装程序提示您输入指纹信息,则表示您的环境使用 NetBackup 证书颁发机构。继续执行步骤 17

    如果安装程序无法确定主服务器上的证书颁发机构配置,系统将为您提供两种选择:

  11. 在显示的提示符下提供外部证书颁发机构信息:
    Enter the certificate file path or q to skip security configuration: 
    /usr/eca/cert_chain.pem
    
    Enter the trust store location or q to skip security configuration: 
    /usr/eca/trusted/cacerts.pem
    
    Enter the private key path or q to skip security configuration: 
    /usr/eca/private/key.pem
    
    Enter the passphrase file path or q to skip security configuration 
    (default: NONE): /usr/eca/private/passphrase.txt

    注意:

    请注意,密码文件路径是可选的。

  12. 出现提示时,提供 CRL 配置所需的信息:
    Should a CRL be honored for the external certificate?
    1) Use the CRL defined in the certificate.
    2) Use the CRL from a file path.
    3) Do not use a CRL.
    q) skip security configuration
    CRL option (1): 
  13. (视情况而定)如果您指定 2,则必须输入 CRL 位置的路径:
    Enter the CRL location path or q to skip security configuration: 
    /usr/eca/crl
  14. 安装程序回显您输入的配置信息,并尝试检索外部证书的详细信息:
    External CA values entered:
    Certificate file path:  /usr/eca/cert_chain.pem
    Trust store file path:  /usr/eca/trusted/cacerts.pem
    Private key file path:  /usr/eca/private/key.pem
     Passphrase file path:  /usr/eca/private/passphrase.txt
          CRL check level:  Use the CRL from a file path.
        CRL location path:  /usr/eca/crl
    
    Getting external CA certificate details
             Issued By : CN=IITFRMNUSINT,O=Veritas,OU=iitf
          Subject Name : CN=cuomovm04,O=Veritas,OU=iitf
           Expiry Date : Oct 31 17:25:59 2019 GMT
      SHA1 Fingerprint : 62:B2:C3:31:D5:95:15:85:9D:C9:AE:C6:EA:C2:DF:DF:
                         6D:4B:92:5B
         Serial Number : 0x6c7fa2743072ec3eaae4fd60085d468464319a
      Certificate Path : /usr/eca/cert_chain.pem
    
    Validating host ECA certificate.
    NOTE: Depending on the network, this action may take a few minutes.
          To continue without setting up secure communication, press Ctrl+C.
  15. (视情况而定)如果外部证书注册预检查成功完成,请选择 1,并按 Enter 以继续。
    The external certificate enrollment pre-check is successful.
    
    The external certificate is valid for use with master server name
    How do you want to proceed?
    1) Continue the installation using this certificate.
    2) Update external certificate values.
    3) Abort the installation.
    Default option (1): 

    继续执行步骤 21

  16. (视情况而定)如果外部证书注册预检查失败,请从显示的选项中进行选择。默认值为 2
    The external certificate enrollment pre-check failed.
    
    The external certificate is not valid for use with master server name
    How do you want to proceed?
    1) Continue the installation and set up external certificates later.
    2) Modify the external CA values entered.
    3) Abort the installation.
    Default option (2): 

    继续执行步骤 21

  17. 提示时,检查指纹信息并确认其准确性。

    Master server [master_name] reports CA Certificate fingerprint [fingerprint]. Is this correct? [y/n] (y)

    确认指纹信息后,安装程序会存储证书颁发机构证书详细信息。

    Storing CA certificate.
    Depending on the network, this action may take a few minutes. To 
    continue without setting up secure communication, press Ctrl+C.

    请注意,如果您按 Ctrl+C,此操作需要您重新运行安装或在没有所需安全组件的情况下继续安装。如果这些安全组件缺失,备份和还原将失败。

  18. 存储证书颁发机构证书后,安装程序会获取主机证书。
    Getting host certificate.
    Depending on the network, this action may take a few minutes. To 
    continue without setting up secure communication, press Ctrl+C.

    请注意,如果您按 Ctrl+C,此操作需要您重新运行安装或在没有所需安全组件的情况下继续安装。如果这些安全组件缺失,备份和还原将失败。

  19. (视情况而定)如果系统提示您输入授权令牌,请输入此令牌。

    An authorization token is required in order to get the host certificate for this host. At the prompt, enter the authorization token or q to skip the question. NOTE: The answer entered will not be displayed to the terminal.

    Enter the authorization token for master_server_FQDN or q to skip:

  20. 出现提示时,指定是否要安装 Java GUI 和 JRE 软件包。

    The Java GUI and JRE packages are currently not installed on this host.

    The Java GUI and JRE can be optionally included with NetBackup. The Java GUI and JRE enable the NetBackup Administration Console and the Backup, Archive, and Restore (BAR) GUI.

    Choose an option from the list below.

    1) Include the Java GUI and JRE.

    2) Exclude the Java GUI and JRE.

    如果指定 1,则会显示:Including the installation of Java GUI and JRE packages。如果指定 2,则会显示:Excluding the installation of Java GUI and JRE packages

  21. 输入 NetBackup 服务器或 NetBackup Enterprise Server 的许可证密钥。
  22. 键入 y,然后按照提示为其他 NetBackup 选件和代理添加许可证密钥。

    虽然您可以稍后添加许可证密钥,但最好现在输入这些密钥。如果稍后通过 NetBackup-Java 管理控制台添加许可证密钥,则必须重新启动控制台。

  23. 输入所有许可证密钥后,键入 q 退出许可证密钥实用程序,完成服务器软件安装。
  24. 出现以下消息时,请按 Enter 并接受 EMM 服务器的默认名称。必须在主服务器上配置 EMM。所有主服务器必须有自己的 EMM 配置。不再支持远程 EMM 或共享 EMM。
    Enter the name of the Enterprise Media Manager (default: <name>)

    默认情况下,显示主服务器名称。

  25. 重复步骤 124,在其余的所有介质服务器上安装介质服务器软件。