Veritas NetBackup™ 安全和加密指南
- 不断提高的 NetBackup 安全
- 安全部署模型
- 端口安全
- 审核 NetBackup 操作
- 访问控制安全
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- NetBackup 中的安全管理
- 关于安全管理实用程序
- 关于审核事件
- 关于主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 在群集 NetBackup 设置中执行安全证书部署
- 静态数据加密安全
- 静态数据密钥管理
- 重新生成 密钥和证书
- NetBackup Web 服务帐户
在客户端上安装和配置访问控制
以下过程介绍如何在 NetBackup 配置中在客户端上安装和配置 NetBackup Access Control。目标客户端运行的应是 NetBackup 客户端软件 7.1 或更高版本。
在客户端上安装和配置访问控制
- 确保当前未对客户端运行任何备份。
- 以 UNIX root 或 Windows 管理员身份登录主服务器计算机。
- 检查身份验证后台驻留程序 (nbatd) 是否正在运行。如果未运行,请启动身份验证后台驻留程序。
- 转到
NBU_INSTALL_PATH/bin
目录。 - 使用以下命令以 NetBackup 安全管理员身份登录:
注意:
在主服务器上,UNIX root 用户和 Windows 管理员是默认的 NetBackup 安全管理员。
bpnbat -Login
将显示以下信息。
Authentication Broker [master.server.com is default]: Authentication port [0 is default]: Authentication type (NIS, NISPLUS, WINDOWS, vx, unixpwd) [unixpwd is default]: Domain [master.server.com is default]: Login Name [root is default]: Password: Operation completed successfully.
- 使用所述的选项运行 bpnbaz -SetupClient。
请注意,如果没有单个主机扩展或 -all 选项,此命令不起作用。
请参见NBAC 配置命令汇总。
首先执行模拟运行,以查看对主服务器可见的所有客户端。对具有大量客户端(超过 250 个)的公司使用此过程。-dryrun 选项可以与 -all 和单个客户端配置一同使用。默认情况下,已发现的主机列表会写入同一个目录中的 SetupClient.nbac 文件。还可以使用 -out <output file> 选项提供您自己的输出文件名。如果您使用您自己的输出文件,则应针对后续运行使用 -file 选项来传递该文件。例如,可以使用:
bpnbaz -SetupClient -all -dryrun [-out <outfile>] 或
bpnbaz -SetupClient <client.host.com> -dryrun [-out <outfile>]。
在模拟运行之后,请检查客户端主机名并在不使用 -dryrun 选项的情况下运行同一命令。例如,使用:
bpnbaz -SetupClient -all 或
bpnbaz -SetupClient -file SetupClient.nbac or bpnbaz -SetupClient <client.host.com>。
-all 选项与主服务器已知的客户端一同运行。处理较大环境中的所有客户端(超过 250 个)可能需要一段时间。
-all 客户端列表将更新所有客户端上的凭据。这可能需要一段时间和一些资源。请改用 -file 选项来更新客户端的子集。您可以多次运行同一个命令,直到进度文件中的所有客户端都成功配置。每个客户端的状态都在输入文件中进行更新。每次运行中成功完成的客户端都会在后续运行中被注释掉。对于每次后续的运行,都会留下较小的子集。如果已添加许多客户端(超过 250 个),请使用此选项。锁定那时要更新的客户端。
带有 -all 的 -images 选项可查找映像目录库中的客户端主机名。它可以在较大的环境中返回被淘汰的主机。运行 -all -dryrun 选项和 -images 选项可确定应更新哪些主机。
- 完成安装后,重新启动特定客户端上的客户端服务。