Jak skonfigurować udział SMB jako repozytorium kopii zapasowych w NAKIVO Backup & Replication &

NAKIVO Backup & Replication to uniwersalne rozwiązanie do ochrony danych, które można zainstalować na różnych urządzeniach i systemach operacyjnych, w tym na komputerach z systemem Windows, Linux oraz Urządzenia NAS. Podczas instalacji tego rozwiązania do tworzenia kopii zapasowych należy zdefiniować repozytorium, w którym będą przechowywane kopie zapasowe. Domyślnie repozytorium Onboard Backup Repository jest tworzone na komputerze, na którym zainstalowano NAKIVO Backup & Replication.

Może jednak zaistnieć potrzeba utworzenia innego repozytorium kopii zapasowych na innym komputerze dostępnym w sieci. W takim przypadku pomocne może być utworzenie udziału SMB i wykorzystanie tej wspólnej pamięci jako repozytorium dla kopii zapasowych. NAKIVO Backup & Replication obsługuje wykorzystanie udziału SMB jako repozytorium dla kopii zapasowych. W tym wpisie na blogu wyjaśniam, jak skonfigurować udział SMB jako repozytorium kopii zapasowych w NAKIVO Backup & Replication.

Czym jest SMB?

Opracowany przez IBM protokół SMB (Server Message Block) to protokół sieciowy typu klient-serwer służący do udostępniania plików, który jest używany do uzyskiwania dostępu do plików i folderów na poziomie plików. CIFS (Common Internet File System) to implementacja SMB firmy Microsoft w systemie Windows, umożliwiająca użytkownikom wymianę plików przez sieci z dostępem do odczytu i zapisu. Foldery współdzielone nazywane są również udziałami lub udziałami SMB, jeśli używany jest protokół udostępniania plików SMB. Obecnie SMB jest używany częściej niż CIFS, a termin CIFS często odnosi się do SMB. SMB jest używany od czasu wydania systemu Windows NT 4.0. SMB w wersji 1 wraz z systemem Windows 2000. SMB v2 i SMB v3 to nowsze wersje protokołu, które są bezpieczniejsze niż SMB v1. SMB działa w oparciu o TCP, protokół transportowy, i jest również używany do udostępniania drukarek w sieciach lokalnych.

W zaporze sieciowej muszą być otwarte następujące porty:

TCP 137-139 dla rozpoznawania nazw NetBIOS (nbsession)

TCP 445 do przesyłania danych

UDP 137 dla wyszukiwania rozgłoszeniowego

UDP 138 – nbdatagram

Po zapoznaniu się z definicją SMB możemy przejść do części praktycznej.

Tworzenie udziału SMB

Udział SMB można utworzyć na komputerze z systemem Windows, komputerze z systemem Linux oraz NAS urządzeniach. W poniższym przykładzie wyjaśniam, jak utworzyć udział SMB w systemie Windows. Procedura w systemie Linux jest inna, ponieważ należy zainstalować i skonfigurować Sambę. W przypadku urządzeń NAS należy utworzyć konto użytkownika, utworzyć folder i ustawić uprawnienia. Interfejs użytkownika różni się jednak w zależności od różne dostawców urządzeń NAS. Requirements:

  • Należy utworzyć katalog i udostępnić go, a także nadać uprawnienia do zapisu kontu użytkownika używanemu do uzyskiwania dostępu do udostępnionego folderu.
  • Udział SMB musi być dostępny z komputera, na którym zainstalowano przypisany Transporter serwer.
  • Do skonfigurowania udziału należy użyć protokołu SMB w wersji 2 lub nowszej.

Przyjrzyjmy się, jak skonfigurować udziały SMB na komputerze z systemem Windows w grupie roboczej. W tym przykładzie używamy systemu Windows Server 2016 z następującymi parametrami:

Adres IP: 192.168.101.209

Nazwa hosta: Server2016-01

Lokalna ścieżka do folderu udostępnionego: D:backupnakivo-repo

Ścieżka sieciowa do udziału SMB: 192.168.101.209nakivo-repo lub Server2016-01nakivo-repo

W naszym przypadku NAKIVO Backup & Replication działa na komputerze o adresie IP 192.168.101.208. Zamierzam utworzyć nowego użytkownika w systemie Windows, udostępnić folder i ustawić uprawnienia do zapisu w udostępnionym folderze dla tego użytkownika. Następnie mogę utworzyć nowe repozytorium kopii zapasowych w NAKIVO Backup & Replication, korzystając z udziału plików SMB.

Konfiguracja w graficznym interfejsie użytkownika systemu Windows

Konfiguracja udziału plików SMB jest prosta w graficznym interfejsie użytkownika (GUI) systemu Windows.

Najpierw utwórz folder kopii zapasowych. W moim przypadku używam D:backupNAKIVO-repo

Create a user. Utwórzmy nowe konto użytkownika systemu Windows, aby uzyskać dostęp do folderu udostępnionego. W moim przykładzie tworzę nowego użytkownika na komputerze lokalnym z systemem Windows Server 2016 w grupie roboczej.

Otwórz Zarządzanie komputerem w systemie Windows (przejdź do Server Manager > Tools > Computer Management lub uruchom compmgmt.msc w CMD).

W oknie Zarządzanie komputerem przejdź do Local Users and Groups > Users.

Kliknij prawym przyciskiem myszy puste miejsce i w menu kontekstowym wybierz New User.

Creating a new user for SMB file sharing in Windows

W oknie Nowy użytkownik ustaw potrzebne parametry.

Nazwa użytkownika: backupuser

Hasło: Wprowadź hasło.

Wybierz te opcje:

  • Użytkownik nie może zmienić hasła
  • Hasło nigdy nie wygasa

Kliknij Create, a następnie Close.

Creating a new user to access an SMB share

Użytkownik został utworzony. Wynik możesz zobaczyć na poniższym zrzucie ekranu.

A user to access SMB shares is created

Share the folder. Kliknij prawym przyciskiem myszy folder nakivo-repo i w menu kontekstowym wybierz Properties.

Otwórz kartę Sharing i kliknij Advanced Sharing w oknie właściwości folderu.

Configuring advanced sharing settings for a shared folder

Zaznacz pole wyboru Share this folder .

Wprowadź nazwę udziału: nakivo-repo.

Kliknij Permissions.

Sharing a folder and configuring permissions

Domyślnie każdy może odczytywać zawartość folderu udostępnionego. Kliknij Add , aby dodać użytkownika lub grupę.

Adding a user that has to access an SMB share to a shared folder configuration

Wprowadź nazwy obiektów do zaznaczenia: backupuser (wybierz użytkownika utworzonego wcześniej).

Kliknij Check Names.

Jeśli nazwa została wprowadzona poprawnie, po sprawdzeniu zostanie podkreślona. Kliknij OK , aby zapisać ustawienia i zamknąć to okno. Checking a user name

Wybierz opcję „ backupuser ” i zaznacz pole wyboru „ Allow Full Control ” w sekcji „ ” w obszarze „Permissions” . Możesz odznaczyć domyślnie ustawione uprawnienia do odczytu. Kliknij „ OK ”, aby zapisać ustawienia, a następnie zamknij okno.

Allowing full control to a user for accessing an SMB share

Następnie kliknij ponownie „ OK ”, aby zamknąć okno nadrzędne. Kliknij „ Close ” w oknie właściwości folderu.

Folder udostępniony został skonfigurowany.

Konfiguracja w interfejsie wiersza poleceń

Jeśli korzystasz z edycji Windows Server bez GUI lub wolisz używać wiersza poleceń, możesz wykonać tę samą konfigurację w interfejsie wiersza poleceń.

Uruchom CMD jako administrator.

Utwórz folder, którego chcesz używać jako repozytorium kopii zapasowych:

mkdir d:backupnakivo-repo

Utwórz użytkownika kopii zapasowych w systemie Windows:

net user backupuser password /add

Wprowadź hasło w postaci kodu zamiast password.

Jeśli chcesz dodać użytkownika do grupy, użyj polecenia w stylu:

net localgroup groupname username /add

Ustaw hasło tak, aby nigdy nie traciło ważności. Najpierw sprawdź, czy hasło wygasa:

net user backupuser | findstr /C:expires

Sprawdź, czy użytkownik może zmienić hasło:

net user backupuser

Uruchom to polecenie, aby wyłączyć możliwość zmiany hasła dla backupuser :

net user backupuser /Passwordchg:no

Udostępnij utworzony folder. Przyznaj wszystkie uprawnienia backupuser .

net share nakivo-repo=d:backupnakivo-repo /GRANT:backupuser,FULL

Konfiguracja w domenie Active Directory

Jeśli komputer, na którym chcesz utworzyć folder udostępniony, jest członkiem domeny, możesz utworzyć użytkownika domeny w Użytkownicy i komputery Active Directory na kontrolerze domeny. W razie potrzeby dodaj utworzonego użytkownika domeny do grupy domenowej. Możesz również zalogować się na komputerze, na którym chcesz udostępnić folder, jako administrator domeny, otworzyć Użytkownicy i grupy lokalne i dodać użytkownika domeny na komputerze lokalnym do wymaganej grupy lokalnej (opcjonalnie). Podczas konfigurowania opcji udostępniania folderu wybierz odpowiedniego użytkownika domeny i nadaj mu pełne uprawnienia dostępu do folderu. Podczas uzyskiwania dostępu do folderu udostępnionego przy użyciu konta użytkownika domeny wprowadź nazwę użytkownika domeny w następującym formacie:

domainnameusername

Ze względów bezpieczeństwa nie należy używać konta użytkownika z uprawnieniami administratora domeny do uzyskiwania dostępu do folderów udostępnionych.

Tworzenie repozytorium kopii zapasowych

Jeśli nie zainstalowałeś jeszcze NAKIVO Backup & Replication, pobierz produkt i zainstalować go w swoim środowisku.

Otwórz interfejs internetowy NAKIVO Backup & Replication. W moim przykładzie używam adresu:

https://192.168.101.208:4443

Przejdź do Settings > Repositories.

Kliknij Add Backup Repository, i w menu, które się otworzy, wybierz Create new backup repository.

Creating a new backup repository in NAKIVO Backup & Replication

Otworzy się trzyetapowy kreator.

1. Type. Wybierz CIFS Sharei kliknij Next , aby kontynuować.

Selecting a CIFS share as storage for a new backup repository2. Name & Location. Wprowadź nazwę repozytorium, która ma być wyświetlana w NAKIVO Backup & Replication, i zdefiniuj parametry udziału SMB (udziału CIFS), aby utworzyć repozytorium kopii zapasowej.

Nazwa: SMB repo 01

Przypisany transporter: Transporter wbudowany

Ścieżka do udziału: 192.168.101.209nakivo-repo lub Server2016-01nakivo-repo (nazwy DNS muszą być rozpoznane)

Nazwa użytkownika: backupuser

Hasło: *********

Jeśli używasz konta użytkownika domeny, aby uzyskać dostęp do folderu współdzielonego, wprowadź nazwę użytkownika w formacie: domainnameusername.

Configuring a name and location for a new backup repository using an SMB share

3. Options. Ustaw ustawienia nowego repozytorium kopii zapasowych, w tym typ danych magazyn , kompresję, deduplikacjaoraz samonaprawianie repozytorium.

Kliknij Finish.

Configuring options for a backup repository

Poczekaj chwilę, aż repozytorium zostanie utworzone. Po utworzeniu repozytorium kopii zapasowych zostanie ono wyświetlone w zakładce Repositories .

Viewing the list of backup repositories in NAKIVO Backup & Replication

Możesz kliknąć nazwę repozytorium kopii zapasowych i wyświetlić szczegółowe informacje na jego temat.

Viewing the parameters of a backup repository located in an SMB share

Repozytorium kopii zapasowych zostało skonfigurowane do przechowywania kopii zapasowych w udziale SMB. Teraz można utworzyć zadania tworzenia kopii zapasowych i wykonać kopię zapasową danych do utworzonego repozytorium. Przeczytaj również o tworzeniu kopii zapasowych instancji Maszyny wirtualne VMware vSphere, Maszyny wirtualne Microsoft Hyper-V, fizycznych Komputery z systemem Linux, Komputery z systemem Windowsoraz Amazon EC2 . Można wykonać kopię zapasową tych maszyn źródłowych do udziałów SMB za pomocą NAKIVO Backup & Replication.

Już dziś możesz pobrać bezpłatną wersję próbną NAKIVO, aby bez żadnych ograniczeń zapoznać się ze wszystkimi funkcjami i możliwościami NAKIVO Backup & Replication!

Wypróbuj NAKIVO Backup & Replication

Wypróbuj NAKIVO Backup & Replication

Skorzystaj z bezpłatnej wersji próbnej, aby zapoznać się ze wszystkimi funkcjami rozwiązania w zakresie ochrony danych. 15 dni za darmo. Bez żadnych ograniczeń dotyczących funkcji ani pojemności. Nie trzeba podawać danych karty kredytowej.

Podsumowanie

W tym wpisie na blogu omówiono tworzenie udziałów SMB w systemie Windows oraz wykorzystywanie ich do tworzenia repozytorium kopii zapasowej w NAKIVO Backup & Replication. Konfiguracja wymaga utworzenia folderu na serwerze, założenia konta użytkownika, skonfigurowania ustawień udostępniania plików SMB oraz uprawnień użytkownika do udostępnionego folderu, a na koniec utworzenia repozytorium kopii zapasowej w NAKIVO Backup & Replication przy użyciu folderu udostępnionego w sieci. Protokół SMB jest powszechnie stosowany i stanowi wygodne rozwiązanie do przechowywania plików w sieciach lokalnych. Można również tworzyć udziały SMB na komputerach z systemem Linux i urządzeniach NAS w celu przechowywania kopii zapasowych.

People also read