Veritas NetBackup™ 安全和加密指南
- 不断提高的 NetBackup 安全
- 安全部署模型
- 端口安全
- 审核 NetBackup 操作
- 访问控制安全
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- NetBackup 中的安全管理
- 关于安全管理实用程序
- 关于审核事件
- 关于主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 在群集 NetBackup 设置中执行安全证书部署
- 静态数据加密安全
- 静态数据密钥管理
- 重新生成 密钥和证书
- NetBackup Web 服务帐户
在 NetBackup 主服务器上配置审核
默认情况下,新安装中已启用审核。但是,在升级之后,可能已默认启用审核,也可能未启用审核,具体取决于升级之前的设置。
可以直接在 NetBackup 主服务器上或使用 OpsCenter 配置 NetBackup 审核。
用于启用或禁用审核日志记录以及设置保留期限的主服务器设置在 OpsCenter 的“管理”>“主机”部分中配置。在 OpsCenter 中,审核日志的有效期限设置在“设置”>“清除”下配置。
有关更多详细信息,请参见 NetBackup OpsCenter 管理指南。
要在主服务器上配置审核,请结合使用 nbemmcmd 命令和 -changesetting 选项。
在主服务器上配置 NetBackup 审核
- 通过命令提示符,在主服务器上的以下目录中找到 nbemmcmd 命令:
在 Windows 上:
Install_path\Veritas\NetBackup\bin\admincmd
在 UNIX 上:
/usr/openv/netbackup/bin/admincmd
- 使用以下语法输入 nbemmcmd 命令:
nbemmcmd -changesetting -AUDIT DISABLED -machinename masterserver
其中,-AUDIT DISABLED 可在指示的主服务器上关闭审核。
在下列示例中,已为 server1 关闭审核。
例如:
nbemmcmd -changesetting -AUDIT DISABLED -machinename server1
- 使用以下语法配置审核保留期限:
nbemmcmd -changesetting -AUDIT_RETENTION_PERIOD number_of_days -machinename masterserver
其中 number_of_days 指示为审核报告保留审核记录的时间(以天为单位)。 如果没有指定任何保留期限,则审核保留期限默认为 90 天。
注意:
审核保留期限值为 0(零)表示始终不会删除记录。
OpsCenter 会定期下载审核记录,并将它们保留一段时间(该时间可在 OpsCenter 中配置)。 仅当要在主服务器上使用命令行查看审核报告时,才有必要在主服务器上保留审核记录。
有关更多信息,请参见以下主题。
请参见保留和备份审核跟踪记录。
在以下示例中,用户操作的记录会保留 30 天,然后被删除。
nbemmcmd -changesetting -AUDIT_RETENTION_PERIOD 30 -machinename server1
两个选项可以合并到一个命令行中,如以下示例所示:
nbemmcmd -changesetting -AUDIT ENABLED -machinename server1 -AUDIT_RETENTION_PERIOD 30
- 运行 nbauditreport 显示审核信息的报告。
注意:
当备份级别介质服务器连接到 8.0 主服务器时,nbauditreport 操作失败。将介质服务器升级到 8.0 才能成功运行 nbauditreport 操作。
请参见查看审核报告。