將加密設定為電腦屬性
您可以將備份加密設定為電腦屬性。在此情況下,備份加密不是在保護計劃中設定的,而是在受保護的工作負載上設定的。當作電腦屬性的加密使用具有 256 位元金鑰 (AES-256) 的 AES 演算法。
搭配高強度密碼使用 AES-256 演算法可提供抵抗量子加密。它可以安全地抵禦與量子運算相關的密碼分析攻擊。
將加密設定為電腦屬性會以下列方式影響保護計劃:
- 已套用至電腦的保護計劃。如果保護計劃中的加密設定各不相同,備份便會失敗。
- 之後套用至電腦的保護計劃。電腦上儲存的加密設定將會覆寫保護計劃中的加密設定。即使在 [備份] 模組設定中停用加密,所有備份仍會經過加密。
對於合規模式下的帳戶,只能使用當作電腦屬性的加密。
如果您有多個連線到相同 vCenter Server 的 VMware 用代理程式,而且您將加密設定為電腦屬性,則基於代理程式間的負載平衡,您必須在具有 VMware 用代理程式的所有電腦上使用相同的加密密碼。
您可以透過以下方式,將加密設定為電腦屬性:
- 在命令列上
- 在 Cyber Protect Monitor上 (適用於 Windows 和 macOS)
在命令列上
- 以系統管理員身分 (Windows) 或以 root 使用者身分 (Linux) 登入。
-
在命令列上,執行下列命令:
-
對於 Windows:
<installation_path>\PyShell\bin\acropsh.exe -m manage_creds --set-password <encryption_password>
根據預設,安裝路徑為 %ProgramFiles%\BackupClient。
-
對於 Linux:
/usr/sbin/acropsh -m manage_creds --set-password <encryption_password>
-
若是虛擬裝置:
/./sbin/acropsh -m manage_creds --set-password <encryption_password>
若是遺失或忘記密碼,則無法復原加密的備份。 -
在 Cyber Protect Monitor中
- 以系統管理員身分登入。
- 按一下通知區域 (Windows) 或功能表列 (macOS) 中的 [Cyber Protect Monitor] 圖示。
- 按一下齒輪圖示,然後按一下 [設定] > [加密]。
- 選擇 [為此電腦設定密碼]。指定並確認加密密碼。
- 按一下 [儲存]。
若是遺失或忘記密碼,則無法復原加密的備份。
若要重設加密設定
- 以系統管理員身分 (Windows) 或以 root 使用者身分 (Linux) 登入。
-
在命令列上,執行下列命令:
-
對於 Windows:
<installation_path>\PyShell\bin\acropsh.exe -m manage_creds --reset
根據預設,安裝路徑為 %ProgramFiles%\BackupClient。
-
對於 Linux:
/usr/sbin/acropsh -m manage_creds --reset
-
若是虛擬裝置:
/./sbin/acropsh -m manage_creds --reset
如果您在保護計劃建立備份後重設加密作為電腦屬性,或變更加密密碼,下次備份作業將會失敗。若要繼續備份工作負載,請建立新的保護計劃。 -