Veritas NetBackup™ 安全和加密指南
- 不断提高的 NetBackup 安全
- 安全部署模型
- 端口安全
- 审核 NetBackup 操作
- 访问控制安全
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- NetBackup 中的安全管理
- 关于安全管理实用程序
- 关于审核事件
- 关于主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 在群集 NetBackup 设置中执行安全证书部署
- 静态数据加密安全
- 静态数据密钥管理
- 重新生成 密钥和证书
- NetBackup Web 服务帐户
当较早版本的 NetBackup 使用安装在远程计算机上的根代理时升级 NetBackup
在较早版本的 NetBackup 使用安装在远程计算机上的根代理时,可以按照以下步骤升级 NetBackup 。
当较早版本的 NetBackup 使用安装在远程计算机上的根代理时升级 NetBackup
- 在升级到 NetBackup 之前,通过设置 USE_VXSS=PROHIBITED 停止 NetBackup 服务并禁用 NBAC。 要为 USE_VXSS 设置新值,请运行以下命令。然后启动 NetBackup 升级。
在 UNIX 平台上,请使用
/usr/openv/netbackup/bin/admincmd/bpsetconfig bpsetconfig> USE_VXSS=PROHIBITED bpsetconfig>Crtl + D (to save and quit).
在 Windows 上,请使用
C:\Program Files\Veritas\NetBackup\bin\admincmd\bpsetconfig bpsetconfig> USE_VXSS=PROHIBITED bpsetconfig> Crtl + Z + Enter (to save and quit).
- NetBackup 升级完成后,使用 NetBackup 附带的 atutil 工具,将远程根代理 (RB) 和本地共享身份验证代理 (AB) 迁移到 NetBackup 中。
- 将 atutil 实用程序从 NetBackup 计算机复制到根代理计算机。
在 UNIX 平台上,将 /usr/openv/netbackup/sec/at/bin/atutil 文件从 NetBackup 计算机复制到根代理计算机。
在 Windows 上,将 C:\Program Files\Veritas\NetBackup\sec\at\bin\atutil.exe 文件从 NetBackup 计算机复制到根代理计算机。
- 转至 atutil 命令复制到的目录。然后,运行 atutil export -r -f <RB output xml file> -p <password> 命令导出根代理。
- 将导出的文件复制到 NetBackup 计算机。
- 执行以下命令将根代理导入到 NetBackup 计算机。
在 UNIX 平台上,执行 /usr/openv/netbackup/sec/at/bin/atutil import -z /usr/openv/var/global/vxss/eab/data/ -f <RB output xml file> -p <password>
在 Windows 上,执行 C:\Program Files\Veritas\NetBackup\sec\at\bin\atutil import -z C:\Program Files\Veritas\NetBackup\var\global\vxss\eab\data -f <RB output xml file> -p <password>
在群集计算机上,-z 选项应指向共享驱动器。
- 通过运行以下命令,在 R+AB 模式中配置 NetBackup 身份验证服务。
在 UNIX 平台上,运行 /usr/openv/netbackup/sec/at/bin/vssregctl -s -f /usr/openv/var/global/vxss/eab/data/root/.VRTSat/profile/VRTSatlocal.conf -b "Security\Authentication\Authentication Broker" -k Mode -t int -v 3
在 Windows 上,运行 C:\Program Files\Veritas\NetBackup\sec\at\bin\vssregctl -s -f C:\Program Files\VERITAS\NetBackup\var\global\vxss\eab\data\systemprofile\VRTSatlocal.conf -b "Security\Authentication\Authentication Broker" -k Mode -t int -v 3
在群集计算机上,将 –f 选项设置为指向共享驱动器。
- 将 USE_VXSS 的值设置为 AUTOMATIC 以启动身份验证服务。要为 USE_VXSS 设置新值,请运行以下命令。
在 UNIX 平台上,
/usr/openv/netbackup/bin/admincmd/bpsetconfig bpsetconfig> USE_VXSS=AUTOMATIC bpsetconfig> Crtl + D (to save and quit).
在 Windows 上,
C:\Program Files\Veritas\NetBackup\bin\admincmd\bpsetconfig bpsetconfig> USE_VXSS=AUTOMATIC bpsetconfig> Crtl + Z + Enter (to save and quit).
- 运行以下命令启动 NetBackup 身份验证服务。
在 UNIX 平台上,运行 /usr/openv/netbackup/bin/nbatd。
在 Windows 上,运行 net start nbatd。
- 将 USE_VXSS 的值重置为 PROHIBITED。
在 UNIX 平台上,手动编辑
/usr/openv/netbackup/bp.conf
文件并将 USE_VXSS 设置为 PROHIBITED。在 Windows 上,打开 HKEY_LOCAL_MACHINE\SOFTWARE\Veritas\NetBackup\CurrentVersion\Config 注册表项并将 USE_VXSS 的值设置为 PROHIBITED。
- 运行以下命令导出共享 AB 域并将其导入到 NetBackup。
在 UNIX 平台上,按顺序执行以下命令。
/usr/openv/netbackup/sec/at/bin/atutil export -t ab -f <AB output xml file> -p <password> /usr/openv/netbackup/sec/at/bin/atutil import -z /usr/openv/var/global/vxss/eab/data/ -f <AB output xml file> -p <password>.
在 Windows 上,按顺序执行以下命令。
C:\Program Files\Veritas\NetBackup\sec\at\bin\atutil export -t ab -d broker -f <AB output xml file> -p <password> C:\Program Files\Veritas\NetBackup\sec\at\bin\atutil import -z C:\Program Files\Veritas\NetBackup\var\global\vxss\eab\data -f <AB output xml file> -p <password>
在群集计算机上,–z 选项应指向共享驱动器。
- 执行以下命令启动 NetBackup 身份验证服务。
在 UNIX 平台上,运行 /usr/openv/netbackup/bin/nbazd -f。
在 Windows 上,运行 net start nbazd。
- 登录到共享 AZ 服务。
在 UNIX 平台上,运行 /opt/VRTSaz/bin/vssaz login --domain localhost。
在 Windows x86 平台上,运行 C:\Program Files\VERITAS\Security\Authorization\bin\ vssaz login --domain localhost。
在 Windows X64 平台上,运行 C:\Program Files (x86)\VERITAS\Security\Authorization\bin\ vssaz login --domain localhost。
- 使用以下命令从共享 AZ 中查找 NetBackup APS 名称。
在 UNIX 平台上,运行 /opt/VRTSaz/bin/vssaz listaps。
在 Windows x86 平台上,运行 C:\Program Files\VERITAS\Security\Authorization\bin\ vssaz listaps。
在 Windows X64 平台上,运行 C:\Program Files (x86)\VERITAS\Security\Authorization\bin\ vssaz listaps。
- 运行以下命令从共享 AZ 导出 NetBackup 资源集合。
在 UNIX 平台上,运行 /opt/VRTSaz/bin/vssaz rcexport --toplevelrcname <NBU APS name>。
在 Windows x86 平台上,运行 C:\Program Files\VERITAS\Security\Authorization\bin\vssaz rcexport --toplevelrcname <NBU APS name>。
在 Windows x64 平台上,运行 C:\Program Files (x86)\VERITAS\Security\Authorization\bin\vssaz rcexport --toplevelrcname <NBU APS name>。
- 使用以下命令从共享 AZ 注销。
在 UNIX 平台上,运行 /opt/VRTSaz/bin/vssaz logout。
在 Windows x86 平台上,运行 C:\Program Files\VERITAS\Security\Authorization\bin\ vssaz logout。
在 Windows x64 平台上,运行 C:\Program Files (x86)\VERITAS\Security\Authorization\bin\ vssaz logout。
- 使用以下命令登录到 NetBackup AZ。
在 UNIX 平台上,运行 /usr/openv/netbackup/sec/az/bin/vssaz login --domain localhost。
在 Windows 上,运行 C:\Program Files\Veritas\NetBackup\sec\az\bin\ vssaz login --domain localhost。
- 使用以下命令将 NetBackup 资源集合从共享 AZ 导入到 NetBackup。
在 UNIX 平台上,运行 /usr/openv/netbackup/sec/az/bin/vssaz rcimport --location /var/VRTSaz/objdb/export/<OID>/rc_<OID>.xml。
在 Windows x86 平台上,运行 C:\Program Files\Veritas\NetBackup\sec\az\bin\ vssaz rcimport --location C:\Program Files\VERITAS\Security\Authorization\data\objdb\export \<OID>\rc_<OID>.xml。
在 Windows x64 平台上,运行 C:\Program Files\Veritas\NetBackup\sec\az\bin\ vssaz rcimport --location C:\Program Files (x86)\VERITAS\Security\Authorization\data\objdb\export \<OID>\rc_<OID>.xml。
- 在 USE_VXSS = PROHIBITED 模式下重新启动 NetBackup 服务。
- 运行 setupmaster 命令。
- 重新启动 NetBackup 服务。