Jak skonfigurować udział SMB jako repozytorium kopii zapasowych w NAKIVO Backup & Replication &
NAKIVO Backup & Replication to uniwersalne rozwiązanie do ochrony danych, które można zainstalować na różnych urządzeniach i systemach operacyjnych, w tym na komputerach z systemem Windows, Linux oraz Urządzenia NAS. Podczas instalacji tego rozwiązania do tworzenia kopii zapasowych należy zdefiniować repozytorium, w którym będą przechowywane kopie zapasowe. Domyślnie repozytorium Onboard Backup Repository jest tworzone na komputerze, na którym zainstalowano NAKIVO Backup & Replication.
Może jednak zaistnieć potrzeba utworzenia innego repozytorium kopii zapasowych na innym komputerze dostępnym w sieci. W takim przypadku pomocne może być utworzenie udziału SMB i wykorzystanie tej wspólnej pamięci jako repozytorium dla kopii zapasowych. NAKIVO Backup & Replication obsługuje wykorzystanie udziału SMB jako repozytorium dla kopii zapasowych. W tym wpisie na blogu wyjaśniam, jak skonfigurować udział SMB jako repozytorium kopii zapasowych w NAKIVO Backup & Replication.
Czym jest SMB?
Opracowany przez IBM protokół SMB (Server Message Block) to protokół sieciowy typu klient-serwer służący do udostępniania plików, który jest używany do uzyskiwania dostępu do plików i folderów na poziomie plików. CIFS (Common Internet File System) to implementacja SMB firmy Microsoft w systemie Windows, umożliwiająca użytkownikom wymianę plików przez sieci z dostępem do odczytu i zapisu. Foldery współdzielone nazywane są również udziałami lub udziałami SMB, jeśli używany jest protokół udostępniania plików SMB. Obecnie SMB jest używany częściej niż CIFS, a termin CIFS często odnosi się do SMB. SMB jest używany od czasu wydania systemu Windows NT 4.0. SMB w wersji 1 wraz z systemem Windows 2000. SMB v2 i SMB v3 to nowsze wersje protokołu, które są bezpieczniejsze niż SMB v1. SMB działa w oparciu o TCP, protokół transportowy, i jest również używany do udostępniania drukarek w sieciach lokalnych.
W zaporze sieciowej muszą być otwarte następujące porty:
TCP 137-139 dla rozpoznawania nazw NetBIOS (nbsession)
TCP 445 do przesyłania danych
UDP 137 dla wyszukiwania rozgłoszeniowego
UDP 138 – nbdatagram
Po zapoznaniu się z definicją SMB możemy przejść do części praktycznej.
Tworzenie udziału SMB
Udział SMB można utworzyć na komputerze z systemem Windows, komputerze z systemem Linux oraz NAS urządzeniach. W poniższym przykładzie wyjaśniam, jak utworzyć udział SMB w systemie Windows. Procedura w systemie Linux jest inna, ponieważ należy zainstalować i skonfigurować Sambę. W przypadku urządzeń NAS należy utworzyć konto użytkownika, utworzyć folder i ustawić uprawnienia. Interfejs użytkownika różni się jednak w zależności od różne dostawców urządzeń NAS. Requirements:
- Należy utworzyć katalog i udostępnić go, a także nadać uprawnienia do zapisu kontu użytkownika używanemu do uzyskiwania dostępu do udostępnionego folderu.
- Udział SMB musi być dostępny z komputera, na którym zainstalowano przypisany Transporter serwer.
- Do skonfigurowania udziału należy użyć protokołu SMB w wersji 2 lub nowszej.
Przyjrzyjmy się, jak skonfigurować udziały SMB na komputerze z systemem Windows w grupie roboczej. W tym przykładzie używamy systemu Windows Server 2016 z następującymi parametrami:
Adres IP: 192.168.101.209
Nazwa hosta: Server2016-01
Lokalna ścieżka do folderu udostępnionego: D:backupnakivo-repo
Ścieżka sieciowa do udziału SMB: 192.168.101.209nakivo-repo lub Server2016-01nakivo-repo
W naszym przypadku NAKIVO Backup & Replication działa na komputerze o adresie IP 192.168.101.208. Zamierzam utworzyć nowego użytkownika w systemie Windows, udostępnić folder i ustawić uprawnienia do zapisu w udostępnionym folderze dla tego użytkownika. Następnie mogę utworzyć nowe repozytorium kopii zapasowych w NAKIVO Backup & Replication, korzystając z udziału plików SMB.
Konfiguracja w graficznym interfejsie użytkownika systemu Windows
Konfiguracja udziału plików SMB jest prosta w graficznym interfejsie użytkownika (GUI) systemu Windows.
Najpierw utwórz folder kopii zapasowych. W moim przypadku używam D:backupNAKIVO-repo
Create a user. Utwórzmy nowe konto użytkownika systemu Windows, aby uzyskać dostęp do folderu udostępnionego. W moim przykładzie tworzę nowego użytkownika na komputerze lokalnym z systemem Windows Server 2016 w grupie roboczej.
Otwórz Zarządzanie komputerem w systemie Windows (przejdź do Server Manager > Tools > Computer Management lub uruchom compmgmt.msc w CMD).
W oknie Zarządzanie komputerem przejdź do Local Users and Groups > Users.
Kliknij prawym przyciskiem myszy puste miejsce i w menu kontekstowym wybierz New User.

W oknie Nowy użytkownik ustaw potrzebne parametry.
Nazwa użytkownika: backupuser
Hasło: Wprowadź hasło.
Wybierz te opcje:
- Użytkownik nie może zmienić hasła
- Hasło nigdy nie wygasa
Kliknij Create, a następnie Close.

Użytkownik został utworzony. Wynik możesz zobaczyć na poniższym zrzucie ekranu.

Share the folder. Kliknij prawym przyciskiem myszy folder nakivo-repo i w menu kontekstowym wybierz Properties.
Otwórz kartę Sharing i kliknij Advanced Sharing w oknie właściwości folderu.

Zaznacz pole wyboru Share this folder .
Wprowadź nazwę udziału: nakivo-repo.
Kliknij Permissions.

Domyślnie każdy może odczytywać zawartość folderu udostępnionego. Kliknij Add , aby dodać użytkownika lub grupę.

Wprowadź nazwy obiektów do zaznaczenia: backupuser (wybierz użytkownika utworzonego wcześniej).
Kliknij Check Names.
Jeśli nazwa została wprowadzona poprawnie, po sprawdzeniu zostanie podkreślona. Kliknij OK , aby zapisać ustawienia i zamknąć to okno. 
Wybierz opcję „ backupuser ” i zaznacz pole wyboru „ Allow Full Control ” w sekcji „ ” w obszarze „Permissions” . Możesz odznaczyć domyślnie ustawione uprawnienia do odczytu. Kliknij „ OK ”, aby zapisać ustawienia, a następnie zamknij okno.

Następnie kliknij ponownie „ OK ”, aby zamknąć okno nadrzędne. Kliknij „ Close ” w oknie właściwości folderu.
Folder udostępniony został skonfigurowany.
Konfiguracja w interfejsie wiersza poleceń
Jeśli korzystasz z edycji Windows Server bez GUI lub wolisz używać wiersza poleceń, możesz wykonać tę samą konfigurację w interfejsie wiersza poleceń.
Uruchom CMD jako administrator.
Utwórz folder, którego chcesz używać jako repozytorium kopii zapasowych:
mkdir d:backupnakivo-repo
Utwórz użytkownika kopii zapasowych w systemie Windows:
net user backupuser password /add
Wprowadź hasło w postaci kodu zamiast password.
Jeśli chcesz dodać użytkownika do grupy, użyj polecenia w stylu:
net localgroup groupname username /add
Ustaw hasło tak, aby nigdy nie traciło ważności. Najpierw sprawdź, czy hasło wygasa:
net user backupuser | findstr /C:expires
Sprawdź, czy użytkownik może zmienić hasło:
net user backupuser
Uruchom to polecenie, aby wyłączyć możliwość zmiany hasła dla backupuser :
net user backupuser /Passwordchg:no
Udostępnij utworzony folder. Przyznaj wszystkie uprawnienia backupuser .
net share nakivo-repo=d:backupnakivo-repo /GRANT:backupuser,FULL
Konfiguracja w domenie Active Directory
Jeśli komputer, na którym chcesz utworzyć folder udostępniony, jest członkiem domeny, możesz utworzyć użytkownika domeny w Użytkownicy i komputery Active Directory na kontrolerze domeny. W razie potrzeby dodaj utworzonego użytkownika domeny do grupy domenowej. Możesz również zalogować się na komputerze, na którym chcesz udostępnić folder, jako administrator domeny, otworzyć Użytkownicy i grupy lokalne i dodać użytkownika domeny na komputerze lokalnym do wymaganej grupy lokalnej (opcjonalnie). Podczas konfigurowania opcji udostępniania folderu wybierz odpowiedniego użytkownika domeny i nadaj mu pełne uprawnienia dostępu do folderu. Podczas uzyskiwania dostępu do folderu udostępnionego przy użyciu konta użytkownika domeny wprowadź nazwę użytkownika domeny w następującym formacie:
domainnameusername
Ze względów bezpieczeństwa nie należy używać konta użytkownika z uprawnieniami administratora domeny do uzyskiwania dostępu do folderów udostępnionych.
Tworzenie repozytorium kopii zapasowych
Jeśli nie zainstalowałeś jeszcze NAKIVO Backup & Replication, pobierz produkt i zainstalować go w swoim środowisku.
Otwórz interfejs internetowy NAKIVO Backup & Replication. W moim przykładzie używam adresu:
https://192.168.101.208:4443
Przejdź do Settings > Repositories.
Kliknij Add Backup Repository, i w menu, które się otworzy, wybierz Create new backup repository.

Otworzy się trzyetapowy kreator.
1. Type. Wybierz CIFS Sharei kliknij Next , aby kontynuować.

2. Name & Location. Wprowadź nazwę repozytorium, która ma być wyświetlana w NAKIVO Backup & Replication, i zdefiniuj parametry udziału SMB (udziału CIFS), aby utworzyć repozytorium kopii zapasowej.
Nazwa: SMB repo 01
Przypisany transporter: Transporter wbudowany
Ścieżka do udziału: 192.168.101.209nakivo-repo lub Server2016-01nakivo-repo (nazwy DNS muszą być rozpoznane)
Nazwa użytkownika: backupuser
Hasło: *********
Jeśli używasz konta użytkownika domeny, aby uzyskać dostęp do folderu współdzielonego, wprowadź nazwę użytkownika w formacie: domainnameusername.

3. Options. Ustaw ustawienia nowego repozytorium kopii zapasowych, w tym typ danych magazyn , kompresję, deduplikacjaoraz samonaprawianie repozytorium.
Kliknij Finish.

Poczekaj chwilę, aż repozytorium zostanie utworzone. Po utworzeniu repozytorium kopii zapasowych zostanie ono wyświetlone w zakładce Repositories .

Możesz kliknąć nazwę repozytorium kopii zapasowych i wyświetlić szczegółowe informacje na jego temat.

Repozytorium kopii zapasowych zostało skonfigurowane do przechowywania kopii zapasowych w udziale SMB. Teraz można utworzyć zadania tworzenia kopii zapasowych i wykonać kopię zapasową danych do utworzonego repozytorium. Przeczytaj również o tworzeniu kopii zapasowych instancji Maszyny wirtualne VMware vSphere, Maszyny wirtualne Microsoft Hyper-V, fizycznych Komputery z systemem Linux, Komputery z systemem Windowsoraz Amazon EC2 . Można wykonać kopię zapasową tych maszyn źródłowych do udziałów SMB za pomocą NAKIVO Backup & Replication.
Już dziś możesz pobrać bezpłatną wersję próbną NAKIVO, aby bez żadnych ograniczeń zapoznać się ze wszystkimi funkcjami i możliwościami NAKIVO Backup & Replication!
Podsumowanie
W tym wpisie na blogu omówiono tworzenie udziałów SMB w systemie Windows oraz wykorzystywanie ich do tworzenia repozytorium kopii zapasowej w NAKIVO Backup & Replication. Konfiguracja wymaga utworzenia folderu na serwerze, założenia konta użytkownika, skonfigurowania ustawień udostępniania plików SMB oraz uprawnień użytkownika do udostępnionego folderu, a na koniec utworzenia repozytorium kopii zapasowej w NAKIVO Backup & Replication przy użyciu folderu udostępnionego w sieci. Protokół SMB jest powszechnie stosowany i stanowi wygodne rozwiązanie do przechowywania plików w sieciach lokalnych. Można również tworzyć udziały SMB na komputerach z systemem Linux i urządzeniach NAS w celu przechowywania kopii zapasowych.