5
no jasně že jo. a rozhodně nechceš, aby to byl správce NASu.
ideálně chceš mít (kvůli ochraně záloh před eventuálním přepsáním nebo podvržením) účty separátní pro každý počítač, ale není to potřeba. pokud budeš mít víc účtů pro pořizování záloh, je lepší si udělat jeden separátní pro obnovu; stačí ti pak pro obnovení jedny kredence.
vteřinku vydrž, otevřu si to...
...
Control Panel - Users:
vytvoř si alespoň jednoho uživatele. bude lepší, když mu ve vlastnostech (Upravit) nastavíš trvalou platnost hesla a zakážeš jeho změnu.
pokud těch účtů budeš používat víc, vytvoř jim vlastní skupinu (třeba AB4Bbackup) a zařaď je do ní. nebudeš pak muset práva nastavovat každému zvlášť, ale uděláš to jedním vrzem pro celou skupinu.
pokud budeš používat samostatné účty pro administraci úloh zálohování, pořizování záloh, a pro obnovy, potřebuješ vytvořit tři skupiny v Control Panel /Skupina (např. AB4Badmin, AB4Bbackup, AB4Brestore.
pro jeden účet pokračuješ v jeho vlastnostech na záložku Oprávnění: dej mu R/W pro službu ActiveBackupforBusiness.
na záložce Aplikace: jsou tam tři položky; pro jediný účet potřebuješ povolit všechny 3 (AB4B, AB4B Portal, AB4B Agent).
potvrď OK.
pro víc účtů vytvořených výše:
Ovládací panel, Skupina: označ skupinu která bude dělat administraci záloh (AB4Badmin), Upravit, záložka Oprávnění: AB4B = R/W, záložka Aplikace: povolit AB4B Portal, OK
Ovládací panel, Skupina: označ skupinu která bude provádět zálohy (AB4Bbackup), Upravit, záložka Oprávnění: AB4B = R/W, záložka Aplikace: povolit AB4B Agent, OK
Ovládací panel, Skupina: označ skupinu která bude obnovovat ze záloh (AB4Brestore), Upravit, záložka Oprávnění: AB4B = RO, záložka Aplikace: povolit AB4B, OK
Pokud to nechceš dělat ručně, stačí když vytvoříš uživatele, a pak jim v administraci AB4B nastavíéš delegaci: AB4B, Settings, User Delegation, Create:
- vybereš účty adminů záloh, dole označíš roli Admin, a potvrdíš OK
- dtto pro pořizovače záloh, role Operator, v kombíku podle toho jestli smí i zálohy odebírat buď jen "Create Backup" nebo "Create Backup and Remove", pokud má mít i právo pro obnovování, přidáš fajfku "Allowed to restore from backup", OK
- pokud chceš separátní účet obnovovače, opakuješ předchozí krok, můžeš zrušit fajfku "Can create backups", a naopak povolíš "Can restore from backups".
Rovnou v nastaveních na záložce Šablona / Template můžeš vytvořit / upravit šablony pro PCčka vs servery. V podstatě se to liší pro fyzická PC, virtuály, a servery, hlavní je nastavit si vhodný rozsah toho co se bude zálohovat (systémový disk, všechny, zvolené), jestli se budou používat snapshoty / ShadowCopy, kompresi a šifrování, jestli nastavit naplánované úlohy a buzení uspaného počítače, jestli bránit usnutí, dál je tam časový plán nebo volba pouze ručního zálohování z rozhraní administrace na NASu, jestli hned při prvotním připojení rovnou provést zálohu (nepoužívám, většinou chci čerstvě připojenému klientovi úlohu upravit kvůli saturaci sítě a disků), kolik kterých stupňů záloh se bude jak dlouho držet, a je možno dodatečně doladit oprávnění spojená se šablonou.
Klient k zálohování:
Nainstaluješ, nastavíš připojení a kredence příslušného uživatele, a na klientovi je to všechno.
Na hypervisoru s VMware ESXi / vSphere potřebuješ jen povolit SSH a ESXi Shell.
Na hypervisoru s HyperV potřebuješ uživatele ve skupinách RemoteManagement, BackupOperators (local Admins by neměl být potřeba).
AB4B administrace:
fyzická PCčka a MACky si po instalaci a připojení se šablonou PC založí cíl a úlohu v kategorii PC/MAC
fyzické servery si po instalaci klienta a volbě šablony Server zaločí cíl a úlohu v kategorii Fyzický server
SMB a NFS servery stačí založit v kategorii Souborový server
hypervisory připojuješ v kategorii virtuální počítač, kde se napojíš k hypervisoru a doladíš si které VM zálohovat a jestli nově vznikající přidávat automaticky
Tohle už je celkem trivka na to přijdeš.
Deduplikace záloh funguje velmi pěkně, záloh mám aktuálně z 2 fyzických PC, 4 fyzických serverů, a 10 virtuálů celkem asi 7TB, po deduplikaci 1,7TB. Takže z objemu dat strach mít ani nemusíš.