NetBackup™ 故障排除指南
- 介绍
- 故障排除过程
- 对 NetBackup 问题进行故障排除
- vnetd 代理连接故障排除
- 安全证书吊销故障排除
- 验证 NetBackup 中的主机名和服务条目
- 冻结的介质故障排除注意事项
- 对 NetBackup Web 服务问题进行故障排除
- 解决 PBX 问题
- 远程主机验证问题故障排除
- 自动映像复制故障排除
- 使用 NetBackup 实用程序
- 灾难恢复
- 关于适用于 UNIX 和 Linux 的磁盘恢复过程
- 关于 UNIX 和 Linux 上的群集 NetBackup 服务器恢复
- 关于适用于 Windows 的磁盘恢复过程
- 关于 Windows 上的群集 NetBackup 服务器恢复
- NetBackup 目录库的恢复选项
- 恢复 NetBackup 目录库或 NetBackup 目录库映像文件的前提条件
- 关于恢复整个 NetBackup 目录库
- 关于恢复 NetBackup 目录库映像文件
- 关于恢复 NetBackup 数据库
在 Windows 上还原灾难恢复软件包
发生灾难后,您需要还原与要还原的目录库备份对应的灾难恢复软件包。该软件包在目录库备份期间创建,包含 NetBackup 主服务器主机身份。
请注意有关还原灾难恢复软件包和目录库恢复的以下事项:
要还原灾难恢复软件包,必须在灾难恢复模式下安装 NetBackup 并导入所需的软件包。恢复灾难恢复软件包后,可以恢复目录库。
还原灾难恢复软件包后,必须立即执行目录库恢复。
要恢复群集主服务器时,请注意以下事项:
灾难恢复软件包仅包含虚拟名称的标识文件和配置。
在安装 DR 后,还原虚拟名称的证书。
特定于群集节点的证书和配置选项未备份,因此无法恢复。在安装 DR 后,必须重新部署或重新配置 NetBackup 或外部证书。
在目录库恢复之后,NetBackup 将会冻结包含目录库备份的可移动介质。此操作可以防止之后意外重写介质上的最终目录库备份映像。此最终映像与实际目录库备份本身有关,且此恢复不属于目录库恢复。您可以将介质解冻。
如果在 NetBackup 域中使用任何外部 CA 签名证书,请确保满足以下条件:
证书文件路径已配置、可访问且与备份的路径相同。
已在开始安装灾难恢复之前配置所需的证书吊销列表 (CRL)(如果适用)。
请参考 NetBackup 安全和加密指南。
已在 Windows 证书存储库中复制所需的外部证书(如果适用)。
在某些情况下,发生灾难前在主服务器上配置了外部证书时,DR 安装将失败。可以设置环境变量,以便更正外部证书配置。
您可以在安装期间或安装后还原 NetBackup 主服务器的灾难恢复软件包。
请参见在 Windows 上安装 NetBackup 期间还原灾难恢复软件包。
请参见在 Windows 上安装 NetBackup 后还原灾难恢复软件包。
以下过程介绍了如何在安装 NetBackup 期间还原灾难恢复软件包。
要还原 NetBackup Appliance 的灾难恢复软件包,必须执行不同的过程。
请参见在 Windows 上安装 NetBackup 后还原灾难恢复软件包。
在 NetBackup 安装期间还原灾难恢复软件包
- 启动 NetBackup 软件安装。
请参考 NetBackup 安装指南中的“在 Windows 系统上安装服务器软件”部分。
- 在“NetBackup 许可证密钥和服务器类型”屏幕上,选择“灾难恢复主服务器”选项。
- 在“NetBackup 灾难恢复”屏幕上,指定灾难恢复软件包的位置。单击“浏览”以选择要还原的软件包位置。
- 提供与要还原的灾难恢复软件包关联的密码。
小心:
确保您指定了适当的密码。
如果指定错误密码或缺少密码,则需要在安装后在所有主机上部署安全证书。在安装期间无法还原灾难恢复软件包。要在安装后还原灾难恢复软件包,请参考以下文章:
- (视情况而定)如果在发生灾难之前执行目录库备份时 NetBackup 域中使用了任何外部 CA 签名证书,请注意以下事项。在 DR 安装期间,安装程序将显示一条警告消息,指示配置证书吊销列表 (CRL)。此外,还会显示 CRL 设置,您可以对其进行配置。
查看 ECA_CRL_CHECK 配置选项的值。
有关目录库备份和外部证书配置选项的更多信息,请参考 NetBackup 管理指南,第 I 卷。
如果 ECA_CRL_CHECK 配置选项设置为 DISABLE,则不需要执行 CRL 配置。
如果 ECA_CRL_CHECK 配置选项已启用,则系统会提示您配置 CRL。
配置 CRL 并继续安装 DR。
根据为 ECA_CRL_PATH 选项指定的值,使所需的 CRL 可用。
如果未指定 ECA_CRL_PATH,则 NetBackup 将使用对等主机证书的 CRL 分发点 (CDP) 中的 CRL。确保 CDP 中可用的 URL 可访问。
如果已指定 ECA_CRL_PATH,则 NetBackup 将使用为此选项指定的目录中可用的 CRL。复制为 ECA_CRL_PATH 指定的目录中的有效 CRL。
如果使用 Windows 证书存储库存储外部 CA 签名证书,但未在 DR 软件包中备份这些证书,请注意以下事项。显示一条警告,指示必须配置外部 CA 签名证书。根据安装程序或相应灾难恢复电子邮件中提供的值,在主服务器上配置以下外部证书配置选项:
ECA_CERT_PATH
ECA_PRIVATE_KEY_PATH
ECA_KEY_PASSPHRASEFILE
ECA_TRUST_STORE_PATH
ECA_CRL_PATH
有关外部证书配置选项的更多信息,请参考 NetBackup 管理指南,第 I 卷。
(视情况而定)如果在 DR 安装之前设置了 DR_PKG_MARKER_FILE 环境变量,则将显示一条消息,指示 touch 文件已存在。完成外部证书配置后,请删除 touch 文件。
启动 NetBackup 服务。
-
(视情况而定)如果发生灾难之前在主服务器上配置了密钥管理服务 (KMS),请运行以下命令来启动 KMS 服务:
Install_path\bin\nbkmscmd -discoverNBKMS
- 请参考 NetBackup 安装指南中的“在 Windows 系统上安装服务器软件”部分。
以下过程介绍了如何在安装 NetBackup 后还原灾难恢复软件包。
要还原 NetBackup Appliance 的灾难恢复软件包,请使用此方式。
在 NetBackup 安装后还原灾难恢复软件包
- 在安装 NetBackup 后,运行 nbhostidentity -import -infile file_path 命令。
请参考 NetBackup 命令参考指南。
- 在域中所有主机上清理允许列表缓存并重新启动 NetBackup 服务。
- 使用以下命令刷新证书吊销列表 (CRL):
nbcertcmd -getcrl
- 如果发生灾难之前在主服务器上配置了密钥管理服务 (KMS),请运行以下命令来启动 KMS 服务:
Install_path\bin\nbkmscmd -discoverNBKMS
- 在以下情况下,执行给定的步骤以删除 NetBackup 证书文件:
在发生灾难前 NetBackup 已配置为仅使用外部 CA 签名证书,以及在手动导入灾难恢复软件包之前 NetBackup 已配置为使用 NetBackup 证书或同时使用 NetBackup 证书和外部证书。
使用以下命令删除 NetBackup 证书文件:
configureWebServerCerts -removeNBCert