NetBackup™ 重复数据删除指南
- NetBackup 介质服务器重复数据删除选件简介
- 快速入门
- 规划部署
- 关于 MSDP 存储和连接要求
- 关于 NetBackup 介质服务器重复数据删除
- 关于 NetBackup Client Direct 重复数据删除
- 关于 MSDP 远程办公客户端重复数据删除
- 关于 MSDP 性能
- 关于 MSDP 流处理程序
- MSDP 部署最佳做法
- 置备存储
- 重复数据删除的授权
- 配置重复数据删除
- 配置重复数据删除多线程代理行为
- 配置 MSDP 指纹缓存行为
- 在存储服务器上配置 MSDP 指纹缓存种子设定
- 关于使用 NetBackup KMS 服务的 MSDP 加密
- 为介质服务器重复数据删除池配置存储服务器
- 配置用于重复数据删除的磁盘池
- 配置介质服务器重复数据删除池存储单元
- 关于同一域内的 MSDP 优化复制
- 在同一 NetBackup 域内配置 MSDP 优化复制
- 配置以不同 NetBackup 域为目标的 MSDP 复制
- 创建存储生命周期策略
- “弹性网络”属性
- 编辑 MSDP pd.conf 文件
- 关于保护 MSDP 目录库
- 配置 MSDP 目录库备份
- 关于 NetBackup WORM 存储对不可变和不可删除数据的支持
- MSDP 云支持
- 关于 MSDP 云支持
- 云空间回收
- 关于云 LSU 的灾难恢复
- 关于使用 MSDP 云的映像共享
- 关于 MSDP 云不可篡改的 (WORM) 存储支持
- 关于对 AWS S3 的不可篡改对象支持
- 关于对 AWS S3 兼容平台的不可篡改对象支持
- 关于对 Azure blob 存储的不可篡改存储支持
- 关于对 Google Cloud Storage 的不可篡改存储支持
- MSDP S3 接口
- 监视重复数据删除活动
- 管理重复数据删除
- 恢复 MSDP
- 替换 MSDP 主机
- 卸载 MSDP
- 重复数据删除体系结构
- 配置和使用通用共享
- 配置隔离恢复环境 (IRE)
- 使用 NetBackup 重复数据删除 Shell
- 从重复数据删除 shell 管理用户
- 从重复数据删除 shell 管理证书
- 从重复数据删除 shell 管理 NetBackup 服务
- 从重复数据删除 shell 监控 NetBackup 服务并对其进行故障排除
- 从重复数据删除 shell 管理 S3 服务
- 故障排除
- 附录 A. 迁移到 MSDP 存储
- 附录 B. 从 Cloud Catalyst 迁移到 MSDP 直接云分层
- 附录 C. Encryption Crawler
配置通用共享用户身份验证
使用 CIFS/SMB 协议创建的通用共享支持两种用户身份验证方法:
基于 Active Directory 的用户身份验证
基于本地用户的身份验证
如果设备、Flex Appliance 应用程序实例或 MSDP BYO 服务器是 Active Directory 域的一部分,则可以使用此方法。
从 NetBackup Web UI 创建通用共享时,可以指定 Active Directory 用户或组。此方法存在限制,只能访问指定的用户或组。还可以控制装入了通用共享的 Windows 客户端的权限。有关更多信息,请参见 NetBackup Web UI 管理指南。
有关使用设备设置 Active Directory 用户或组的信息,请参见 NetBackup Appliance 安全指南。
可以使用 NFS 或 SMB 协议创建通用共享。使用 SMB 协议时,必须使用 ADS 或本地用户模式设置 SMB。下表介绍了如何使用 Active Directory 为各种平台配置介质服务器,以及如何使用 SMB 创建通用共享。
表:介绍不同平台加入 Active Directory 域的要求
平台 |
要求 |
---|---|
BYO 设备 |
对于 BYO,使用 register_samba_to_ad.sh 的示例用法: /usr/openv/pdde/vpfs/bin/register_samba_to_ad.sh --domain=<domain> --username=<username> 以下是可与 register_samba_to_ad.sh 一起使用的其他选项: --domain=<domain> : domain name --domaincontroller=<domain controller> : domain controller --username=<username> : windows domain username which has the privilege to join the client to domain --help|-h : Print the usage |
NetBackup Appliance (NBA) |
请查看 NetBackup Appliance 管理指南中的“添加 Active Directory 服务器配置”部分。 |
Flex 介质服务器 |
与 BYO 相同。 |
Flex 介质服务器 HA |
与 BYO 相同。 |
启用 WORM 的存储服务器 |
可以使用受限 Shell 命令将存储服务器配置为加入或离开 Active Directory。 [msdp-16.0] deecl01vm046p3 > setting ActiveDirectory configure ad_server=<ad_server> domain=<domain_server> domain_admin=<domain_adin> |
Flex Scale |
请查看 NetBackup Flex Scale 管理指南中的“为通用共享和即时访问配置 AD 服务器”部分。 |
AKS/EKS AD |
NetBackup 仅支持 SMB 本地用户模式。默认情况下,SMB 服务器配置为本地用户模式。 |
将存储服务器添加到 Active Directory 域后,可以正常创建通用共享。使用 wbinfo 命令检查指定的任何用户和用户组,以确保其有效。以下过程介绍了如何向 Active Directory 添加通用共享。
将通用共享添加到 Active Directory
- 在 NetBackup Web UI 上使用 SMB 协议创建通用共享。
- 在 Windows 客户端上装入共享存储。
提供所有必要的凭据。
- 验证通用共享是否已设置完毕,是否可以使用 Universal-Share 策略进行备份和还原。
要将 Microsoft SQL 即时访问添加到 Active Directory,必须设置以下各项:
存储服务器和客户端必须位于同一个域中。
使用域用户登录到 Microsoft SQL 客户端。
在 NetBackup Web UI 上使用域用户注册 Microsoft SQL 实例。
请参见《Veritas NetBackup Web UI Microsoft SQL Server 管理指南》中的“手动添加 SQL Server 实例”。
必须使用域用户凭据来执行即时访问操作。
必须在相应的存储服务器上配置 SMB 用户,然后在客户端上输入凭据。
如果 SMB 服务是 Windows 域的一部分,则 Windows 域用户可以使用 SMB 共享。在这种情况下,访问共享时不需要凭据。
对于 Azure Kubernetes Service (AKS) 和 Amazon Elastic Kubernetes Service (EKS) 云平台,只有 SMB 本地用户可以访问 SMB 共享。必须添加 SMB 用户才能访问 SMB 共享。
如果 SMB 服务不属于 Windows 域,请执行以下步骤:
对于 NetBackup Appliance:
对于 NetBackup Appliance,本地用户也是 SMB 用户。要管理本地用户,请登录到 CLISH 并选择
。SMB 密码与本地用户的登录密码相同。对于 MSDP BYO 服务器:
对于 MSDP BYO 服务器,请创建 Linux 用户(如果不存在)。然后,将用户添加到 SMB。
例如,以下命令仅为 SMB 服务创建 test_smb_user use:
# adduser --no-create-home -s /sbin/nologin test_smb_user
# smbpasswd -a test_smb_user
要将现有用户添加到 SMB 服务,请运行以下命令:
# smbpasswd -a username
对于 Flex Appliance 主服务器或介质服务器应用程序实例:
对于 Flex Appliance 主服务器或介质服务器应用程序实例,登录到该实例,然后将任何本地用户添加到 SMB 服务,如下所示:
如果需要,可使用以下命令创建新的本地用户:
#useradd <username> #passwd <username>
也可以使用现有本地用户。
运行以下命令,为 SMB 服务创建用户凭据并启用该用户:
smbpasswd -a <username> smbpasswd -e <username>
对于 WORM 存储服务器应用程序实例:
对于 WORM 存储服务器实例,登录到该实例并使用以下命令添加本地 SMB 用户:setting smb add-user username=<username> password=<password>
可以使用 setting smb list-users 命令查看新用户。要删除用户,请运行 setting smb remove-user username=<username> 命令。
对于 AKS 和 EKS 云平台:
使用 kubectl 登录到群集中的 MSDP 引擎 pod。
运行以下命令以登录到 MSDP 引擎中的 RShell。
su - msdpadm
运行以下 RShell 命令以添加 SMB 用户。
setting samba add-user username=[samba user name] password=[samba password]
例如,
msdp-16.1] > setting samba add-user username=test_samba_user password=Te@Pss1fg0
可以使用同一命令更新现有用户的密码。
在 AKS 和 EKS 云平台中,SMB RShell 命令会在群集的所有 MSDP 引擎中配置 SMB 服务器。