Версия 24.
03
Руководство пользователя Редакция: 24.04.2024
Заявление об авторских правах
Все права защищены.
Все остальные упоминаемые товарные знаки могут быть зарегистрированными товарными
знаками соответствующих владельцев.
Распространение существенно измененных версий данного руководства запрещено без явного
разрешения владельца авторских прав.
Распространение настоящих или переработанных материалов, входящих в данное руководство, в
виде печатного издания (книги) запрещено без письменного разрешения их владельца.
ДОКУМЕНТАЦИЯ ПОСТАВЛЯЕТСЯ «КАК ЕСТЬ». НЕ СУЩЕСТВУЕТ НИКАКИХ ЯВНО
ВЫРАЖЕННЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ ОБЯЗАТЕЛЬСТВ, ПОДТВЕРЖДЕНИЙ ИЛИ
ГАРАНТИЙ, В ТОМ ЧИСЛЕ И СВЯЗАННЫХ С ТОВАРНОСТЬЮ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
ИЛИ ПРИГОДНОСТЬЮ ЕГО ДЛЯ ИСПОЛЬЗОВАНИЯ В ОПРЕДЕЛЕННЫХ ЦЕЛЯХ, НАСКОЛЬКО
ТАКАЯ ОГРАНИЧЕННОСТЬ ОТВЕТСТВЕННОСТИ ДОПУСКАЕТСЯ ЗАКОНОМ.
2 ООО Киберпротект, 2024
Содержание
1 Поддерживаемые функции Кибер Бэкап Облачный по операционным системам 11
2 Требования к программному обеспечению 17
2.1 Поддерживаемые веб-браузеры 17
2.2 Поддерживаемые операционные системы и среды 17
2.2.1 Агент для Windows 17
2.2.2 Агент для SQL, агент для Active Directory, агент для Exchange (для резервного
копирования базы данных и резервного копирования с поддержкой приложений) 18
2.2.3 Агент службы предотвращения утечки данных 18
2.2.4 Агент для Exchange (для резервного копирования почтового ящика) 18
2.2.5 Агент для Oracle 18
2.2.6 Агент для Linux 19
2.2.7 Агент для VMware (виртуальное устройство) 19
2.2.8 Агент для VMware (Windows) 19
2.2.9 Агент для Hyper-V 20
2.2.10 Агент для Virtuozzo 20
2.2.11 Агент для Virtuozzo Hybrid Infrastructure 20
2.2.12 Агент для Scale Computing HC3 20
2.2.13 Агент для oVirt 20
2.3 Поддерживаемые версии Microsoft SQL Server 20
2.4 Поддерживаемые версии Microsoft Exchange Server 21
2.5 Поддерживаемые версии Oracle Database 21
2.6 Поддерживаемые версии SAP HANA 21
2.7 Поддерживаемые платформы виртуализации 21
2.7.1 Ограничения 25
2.8 Совместимость с программами шифрования 27
2.8.1 Типичные правила установки 27
2.8.2 Способ использования Зона безопасности 28
2.8.3 Общее правило резервного копирования 28
2.8.4 Процедуры восстановления для конкретных программ 28
3 Поддержка файловых систем 29
3.0.1 Дедупликация данных 30
4 Активация учетной записи 32
4.1 Двухфакторная проверка подлинности 32
4.1.1 Что если... 33
5 Доступ к службе Кибер Бэкап Облачный 34
3 ООО Киберпротект, 2024
6 Установка программного обеспечения 35
6.1 Какой агент необходим? 35
6.2 Системные требования для агентов 37
6.3 Подготовка 38
6.3.1 Шаг 1 38
6.3.2 Шаг 2 38
6.3.3 Шаг 3 38
6.3.4 Шаг 4 38
6.3.5 Шаг 5 39
6.3.6 Шаг 6 40
6.4 Пакеты Linux 41
6.4.1 Установлены ли необходимые пакеты? 41
6.4.2 Установка пакетов из репозитория 42
6.4.3 Установка пакетов вручную 43
6.5 Настройки прокси-сервера 44
6.5.1 В Windows 44
6.5.2 В ОС Linux 45
6.5.3 В macOS 46
6.5.4 На загрузочном носителе 47
6.6 Установка агентов 48
6.6.1 В Windows 48
6.6.2 В ОС Linux 48
6.6.3 В macOS 50
6.6.4 Изменение учетной записи входа на машинах Windows 50
6.7 Автоматическое установка или автоматическое удаление 52
6.7.1 Автоматическое установка или автоматическое удаление в Windows 52
6.7.2 Автоматическое установка или автоматическое удаление в Linux 58
6.7.3 Автоматическая установка и удаление в macOS 64
6.8 Регистрация машин вручную 66
6.8.1 Пароли со специальными символами или пробелами 69
6.9 Автоматическое обнаружение машин 70
6.9.1 Принципы работы 70
6.9.2 Предварительные требования 71
6.9.3 Процесс обнаружения машины 71
6.9.4 Автоматическое и ручное обнаружение 73
6.9.5 Управление обнаруженными машинами 78
6.9.6 Устранение неисправностей 79
4 ООО Киберпротект, 2024
6.10 Развертывание агента для VMware (виртуальное устройство) 80
6.10.1 Перед началом 80
6.10.2 Развертывание шаблона OVF 81
6.10.3 Настройка виртуального устройства 82
6.11 Развертывание агента для Scale Computing HC3 (виртуальное устройство) 84
6.11.1 Перед началом 84
6.11.2 Развертывание шаблона QCOW2 85
6.11.3 Настройка виртуального устройства 86
6.11.4 Агент для Scale Computing HC3: требуемые роли 87
6.12 Развертывание агента для Virtuozzo Hybrid Infrastructure (виртуальное устройство) 87
6.12.1 Перед началом 87
6.12.2 Настройка сетей в Virtuozzo Hybrid Infrastructure 89
6.12.3 Настройка учетных записей пользователей в Virtuozzo Hybrid Infrastructure 89
6.12.4 Развертывание шаблона QCOW2 92
6.12.5 Настройка виртуального устройства 93
6.13 Развертывание агента для oVirt (виртуальное устройство) 95
6.13.1 Перед началом 95
6.13.2 Развертывание шаблона OVA 97
6.13.3 Настройка виртуального устройства 98
6.13.4 Агент для oVirt: требуемые роли и порты 99
6.14 Развертывание агентов с использованием групповой политики 100
6.14.1 Предварительные требования 100
6.14.2 Шаг 1. Формирование маркера регистрации 100
6.14.3 Шаг 2. Создание MST-преобразования и извлечение пакета установки 101
6.14.4 Шаг 3. Настройка объектов групповой политики 101
6.15 Обновление агентов 102
6.16 Удаление агентов 104
6.16.1 В Windows 104
6.16.2 В ОС Linux 105
6.16.3 В macOS 105
6.16.4 Удаление агента для VMware (виртуальное устройство) 105
6.16.5 Удаление машин с консоли службы 106
6.17 Настройки безопасности 106
6.17.1 Автоматические обновления компонентов 106
6.17.2 Обновление определений Кибер Бэкап согласно расписанию 108
6.17.3 Обновление определений киберзащиты по требованию 108
6.17.4 Хранилище кэша 108
5 ООО Киберпротект, 2024
6.17.5 Удаленное подключение 109
6.18 Изменение квоты службы машин 109
7 Консоль службы 111
8 Группы устройств 114
8.1 Встроенные группы 114
8.2 Пользовательские группы 114
8.3 Создание статической группы 115
8.4 Добавление устройств в статические группы 115
8.5 Создание динамической группы 116
8.5.1 Условия поиска 116
8.5.2 Операторы 122
8.6 Применение плана защиты к группе 123
9 Поддержка мультитенантности 124
10 План защиты и модули 125
10.1 Создание плана защиты 125
10.2 Разрешение конфликтов плана 125
10.2.1 Применение нескольких планов к устройству 126
10.2.2 Разрешение конфликтов плана 126
10.3 Операции с планами защиты 127
11 Резервное копирование и восстановление 129
11.1 Резервное копирование 129
11.2 План защиты: памятка 131
11.3 Выбор данных для резервного копирования 133
11.3.1 Выбор дисков и томов 133
11.3.2 Выбор файлов и папок 136
11.3.3 Выбор состояния системы 138
11.3.4 Выбор конфигурации ESXi 138
11.4 Выбор места назначения 139
11.4.1 Расширенный выбор расположений хранения 140
11.4.2 О программе Зона безопасности 141
11.5 Расписание 144
11.5.1 Схемы резервного копирования 144
11.5.2 Дополнительные параметры расписания 145
11.5.3 Планирование по событиям 147
11.5.4 Условия запуска 150
11.6 Правила хранения 157
11.6.1 Что еще нужно знать 158
6 ООО Киберпротект, 2024
11.7 Запуск резервного копирования вручную 158
11.8 Параметры резервного копирования по умолчанию 159
11.9 Параметры резервного копирования 159
11.9.1 Доступность параметров резервного копирования 159
11.9.2 Оповещения 162
11.9.3 Консолидация резервных копий 162
11.9.4 Имя файла резервной копии 163
11.9.5 Формат резервной копии 167
11.9.6 Проверка резервных копий 169
11.9.7 Функция Changed Block Tracking (CBT) 169
11.9.8 Способ резервного копирования кластера 170
11.9.9 Уровень сжатия 171
11.9.10 Обработка ошибок 172
11.9.11 Быстрое инкрементное/дифференциальное резервное копирование 173
11.9.12 Фильтры файлов 174
11.9.13 Моментальные снимки резервных копий на уровне файлов 175
11.9.14 Сокращение журнала 176
11.9.15 Создание моментальных снимков LVM 176
11.9.16 Точки подключения 177
11.9.17 Многотомные моментальные снимки 178
11.9.18 Производительность и окно резервного копирования 178
11.9.19 Команды до и после процедуры 182
11.9.20 Команды до и после захвата данных 184
11.9.21 Планирование 186
11.9.22 Посекторное резервное копирование 187
11.9.23 Разбиение 188
11.9.24 Действия при сбое задания 188
11.9.25 Условия запуска задания 188
11.9.26 Служба теневого копирования томов (VSS) 189
11.9.27 Служба теневого копирования томов (VSS) для виртуальных машин 190
11.9.28 Еженедельное резервное копирование 191
11.9.29 Журнал событий Windows 191
11.10 Восстановление 191
11.10.1 Восстановление: памятка 191
11.10.2 Восстановление машины 193
11.10.3 Подготовьте драйверы 201
11.10.4 Проверьте наличие доступа к драйверам в загрузочной среде 202
7 ООО Киберпротект, 2024
11.10.5 Автоматический поиск драйверов 202
11.10.6 Драйверы запоминающих устройств для обязательной установки 202
11.10.7 Восстановление файлов 204
11.10.8 Восстановление состояния системы 208
11.10.9 Восстановление конфигурации ESXi 209
11.10.10 Параметры восстановления 210
11.11 Операции с резервными копиями 218
11.11.1 Вкладка «Хранилище резервных копий» 218
11.11.2 Подключение томов из резервной копии 220
11.11.3 Удаление резервных копий 221
11.12 Защита приложений Microsoft 223
11.12.1 Защита Microsoft SQL Server и Microsoft Exchange Server 223
11.12.2 Защита контроллера домена 223
11.12.3 Восстановление приложений 223
11.12.4 Предварительные требования 224
11.12.5 Резервное копирование базы данных 226
11.12.6 Резервное копирование с поддержкой приложений 228
11.12.7 Резервная копия почтового ящика 230
11.12.8 Восстановление баз данных SQL 231
11.12.9 Восстановление баз данных Exchange 235
11.12.10 Восстановление почтовых ящиков Exchange и элементов почтового ящика 238
11.12.11 Изменение учетных данных для доступа к SQL Server или Exchange Server 244
11.13 Защита размещенных данных Exchange 245
11.13.1 Для каких элементов можно создавать резервные копии? 245
11.13.2 Какие элементы можно восстановить? 245
11.13.3 Выбор почтовых ящиков 245
11.13.4 Восстановление почтовых ящиков и элементов почтовых ящиков 246
11.14 Защита Oracle Database 249
11.15 Специальные операции с виртуальными машинами 249
11.15.1 Запуск виртуальной машины из резервной копии (мгновенное восстановление) 249
11.15.2 Работа в VMware vSphere 253
11.15.3 Резервное копирование кластеризованных машин Hyper-V 266
11.15.4 Ограничение общего количества виртуальных машин, для которых одновременно
выполняется резервное копирование 267
11.15.5 Миграция машины 268
12 Инвентарь оборудования 271
12.1 Включение сканирования инвентаря оборудования 271
8 ООО Киберпротект, 2024
12.2 Ручной запуск сканирования инвентаря оборудования 272
12.3 Обзор инвентаря оборудования 273
12.4 Просмотр инвентаря одного устройства 275
13 Вкладка «Планы» 277
13.1 План защиты 277
13.2 План сканирования резервных копий 278
13.3 Планы резервного копирования для облачных приложений 279
14 Загрузочный носитель 280
14.1 Настраиваемый или готовый загрузочный носитель? 280
14.2 Загрузочный носитель на основе Linux или загрузочный носитель на основе
WinPE/WinRE? 280
14.2.1 На основе Linux 280
14.2.2 На основе WinPE/WinRE 280
14.3 Создание физического загрузочного носителя 281
14.4 Мастер создания загрузочных носителей 282
14.4.1 Для чего используется мастер создания загрузочных носителей? 282
14.4.2 32-разрядная или 64-разрядная версия? 282
14.4.3 Загрузочные носители на основе Linux 282
14.4.4 Объект высшего уровня 288
14.4.5 Объект переменной 288
14.4.6 Тип элемента управления 289
14.4.7 Загрузочный носитель на основе WinPE и WinRE 291
14.4.8 Регистрация загрузочного носителя 295
14.4.9 Сетевые настройки 296
14.5 Подключение машины, загруженной с загрузочного носителя 297
14.5.1 Локальное подключение 297
14.5.2 Настройка сети 297
14.6 Операции с загрузочным носителем 298
14.6.1 Настройка режима отображения 298
14.6.2 Восстановление 299
14.7 Восстановление при загрузке 299
15 Мониторинг 301
15.1 Статус защиты 302
15.1.1 Статус защиты 302
15.1.2 Обнаруженные машины 303
15.2 Сведения о сканировании резервной копии 303
15.3 Облачные приложения 304
9 ООО Киберпротект, 2024
15.4 Виджеты «Инвентаризация программного обеспечения» 304
15.5 Виджеты «Инвентарь оборудования» 305
16 Отчеты 307
16.0.1 Добавление отчета 308
16.0.2 Изменение отчета 308
16.0.3 Планирование отчета 310
16.0.4 Экспорт и импорт структуры отчета 310
16.0.5 Скачивание отчета 310
16.0.6 Дамп данных отчета 310
17 Устранение неисправностей 312
Глоссарий 313
Указатель 317
10 ООО Киберпротект, 2024
1 Поддерживаемые функции Кибер Бэкап
Облачный по операционным системам
Примечание
В этом разделе содержится информация обо всех функциях Кибер Бэкап Облачный и
операционных системах, в которых они поддерживаются. В зависимости от примененной модели
лицензирования для некоторых функций может требоваться дополнительное лицензирование.
Функции Кибер Бэкап Облачный поддерживаются в следующих операционных системах:
l Windows: Windows 7 с пакетом обновления 1 (SP1) и более поздних версий, Windows 2008 R2 с
пакетом обновления 1 (SP1) и более поздних версий.
Управление антивирусной программой "Защитник Windows" поддерживается в Windows 8.1 и
более поздних версий.
l Linux CentOS 6.10, 7.8+, CloudLinux 6.10, 7.8+, Ubuntu 16.04.7+, где знак «плюс» означает
дополнительные версии этих дистрибутивов.
Другие дистрибутивы Linux могут поддерживаться, но для них не выполнялось тестирование.
l macOS: 10.13.x и более поздних версий (поддерживается только функция "Антивирус и защита
от вредоносных программ").
Примечание
Функция «Защита от вредоносных программ» для Linux и macOS поддерживается, только когда
включена функция «Расширенная защита от вредоносных программ».
Внимание
Функции Кибер Бэкап Облачный поддерживаются только для машин, на которых установлен агент
защиты. Для виртуальных машин, защищенных в режиме без использования агента (агент для
Hyper-V, агент для VMware, агент для Virtuozzo Hybrid Infrastructure, агент Scale Computing, агент
для oVirt), поддерживается только резервное копирование.
Функции Кибер Бэкап Облачный Windows Linux macOS
Планы защиты по умолчанию
Сотрудники, которые работают удаленно Да Нет Нет
Офисные сотрудники (сторонняя Да Нет Нет
антивирусная программа)
Офисные сотрудники (антивирусная Да Нет Нет
программа Кибер Бэкап)
Непрерывная защита данных (CDP)
CDP для файлов и папок Да Нет Нет
11 ООО Киберпротект, 2024
CDP для измененных файлов посредством Да Нет Нет
отслеживания приложений
Автоматическое обнаружение и удаленная установка
Обнаружение на основе сети Да Нет Нет
Обнаружение на основе Active Directory Да Нет Нет
Обнаружение на основе шаблонов (импорт Да Нет Нет
машин из файла)
Добавление устройств вручную Да Нет Нет
Active Protection
Обнаружение внедрений в процесс Да Нет Нет
Автоматическое обнаружение затронутых Да Да Нет
файлов из локального кэша
Управление доверенным/блокированным Да Нет Нет
процессом
Исключения процессов/папок Да Да Нет
Защита внешних дисков (жесткие диски Да Нет Нет
(HDD), флэш-накопители, SD-карты)
Защита сетевых папок Да Да Нет
Защита на стороне сервера Да Нет Нет
Защита Zoom, Cisco Webex, Citrix Да Нет Нет
Workspace
Антивирус и защита от вредоносных программ
Полностью интегрированная Да Нет Нет
функциональность Active Protection
Защита от вредоносных программ в Да Да, когда включена Да, когда включена
реальном времени функция функция
«Расширенная «Расширенная
защита от защита от
вредоносных вредоносных
программ» программ»
Расширенная защита от вредоносных Да Да Да
программ в реальном времени с
локальным обнаружение на основе
сигнатур
Анализ статистики для переносимых Да Нет Да*
12 ООО Киберпротект, 2024
исполняемых файлов
Сканирование на вредоносные программы Да Да** Да
по требованию
Защита сетевых папок Да Да Нет
Защита на стороне сервера Да Нет Нет
Сканирование файлов архива Да Нет Да
Сканирование съемных дисков Да Нет Да
Сканирование только новых и измененных Да Нет Да
файлов
Исключения файлов/папок Да Да Да***
Исключения процессов Да Нет Нет
Модуль анализа поведения Да Нет Нет
Предотвращение эксплойтов Да Нет Нет
Карантин Да Да Да
Автоматическая очистка карантина Да Нет Да
Фильтрации URL-адресов (http/https) Да Нет Нет
Корпоративный белый список Да Нет Да
Управление антивирусной программой Да Нет Нет
«Защитник Microsoft»
Управление Microsoft Security Essentials Да Нет Нет
Регистрация модуля "Антивирус и защита Да Нет Нет
от вредоносных программ" и управление
им через центр обеспечения безопасности
Windows
Оценка уязвимостей
Оценка уязвимостей операционной Да Да**** Да
системы и ее "родных" приложений
Оценка уязвимостей для сторонних Да Нет Да
приложений
Оценка уязвимостей для macOS Нет Нет Да
Оценка уязвимостей для сторонних Нет Нет Да
программ macOS
13 ООО Киберпротект, 2024
Управление исправлениями
Автоматическое утверждение Да Нет Нет
исправлений
Автоматическая установка исправлений Да Нет Нет
Тестирование исправлений Да Нет Нет
Ручная установка исправлений Да Нет Нет
Планирование установки исправлений Да Нет Нет
Надежная установка исправлений: перед Да Нет Нет
установкой исправлений создается
резервная копия машины
(предусматривается в плане защиты)
Отмена перезагрузки машины при Да Нет Нет
выполняющемся резервном копировании
Карта защиты данных
Настраиваемое определение важных Да Нет Нет
файлов
Сканирование машин для поиска Да Нет Нет
незащищенных файлов
Обзор незащищенных хранилищ Да Нет Нет
Возможность запустить действие защиты Да Нет Нет
из виджета "Карта защиты данных"
(действие Защитить все файлы)
Работоспособность диска
Мониторинг работоспособности дисков Да Нет Нет
HDD и SSD на основе искусственного
интеллекта
Интеллектуальные планы защиты на основе оповещений Киберпротект Операционный Центр Кибер
Бэкап (CPOC)
Канал угроз Да Нет Нет
Мастер исправления Да Нет Нет
Сканирование резервной копии
Сканирование резервных копий образов Да Нет Нет
на вредоносные программы в рамках
плана резервного копирования
14 ООО Киберпротект, 2024
Сканирование резервных копий образов Да Нет Нет
на вредоносные программы в облаке
Сканирование шифрованных резервных Да Нет Нет
копий на вредоносные программы
Безопасное восстановление
Сканирование на вредоносные программы Да Нет Нет
с использованием модуля "Антивирус и
защита от вредоносных программ" в
процессе восстановления
Безопасное восстановление для Да Нет Нет
зашифрованных резервных копий
Подключение к удаленному рабочему столу
Подключение через клиент HTML5 Да Нет Нет
Подключение через собственный RDP- Да Нет Нет
клиент Windows
Удаленная помощь Да Нет Нет
Параметры управления
Сценарии апсейла для продвижения Да Да Да
выпусков Кибер Бэкап Облачный
Централизованная и удаленная веб- Да Да Да
консоль управления
Параметры защиты
Удаленная очистка данных (только в Да Нет Нет
Windows 10)
Кибер Бэкап Монитор
Приложение Кибер Бэкап Монитор Да Нет Да
Статус защиты для Zoom Да Нет Нет
Статус защиты для Cisco Webex Да Нет Нет
Статус защиты для Citrix Workspace Да Нет Нет
Инвентаризация программного обеспечения
Сканирование инвентаря программы Да Нет Да
Мониторинг инвентаризации Да Нет Да
программного обеспечения
15 ООО Киберпротект, 2024
Инвентарь оборудования
Сканирование инвентаря оборудования Да Нет Да
Мониторинг инвентаризации Да Нет Да
оборудования
* Статический анализ переносимых исполняемых файлов поддерживается только для
запланированных заданий сканирования в macOS.
** Условия запуска не поддерживаются для сканирования по требованию в Linux.
*** Исключения файлов/папок поддерживаются только в том случае, когда указаны файлы и папки,
которые не будут сканироваться в ходе защиты в реальном времени или в ходе планового
сканирования в macOS.
**** Оценка уязвимостей зависит от доступности официальных советов по безопасности для
специфического дистрибутива, например, [Link]
[Link] и других.
16 ООО Киберпротект, 2024
2 Требования к программному обеспечению
2.1 Поддерживаемые веб-браузеры
Веб-интерфейс сервиса резервного копирования поддерживает перечисленные ниже браузеры:
l Google Chrome 29 или более поздней версии
l Mozilla Firefox 23 или более поздней версии
l Opera 16 или более поздней версии
l Windows Internet Explorer 11 или более поздней версии
l Microsoft Edge 25 или более поздней версии
l В операционных системах macOS и iOS выполняется Safari 8 или более поздней версии
В других веб-браузерах (включая браузеры Safari, запущенные в других операционных системах)
может неправильно отображаться интерфейс пользователя или могут быть недоступны некоторые
функции.
2.2 Поддерживаемые операционные системы и среды
2.2.1 Агент для Windows
l Windows XP Professional SP1 (x64), SP2 (x64), SP3 (x86)
l Windows Server 2003 SP1/2003 R2 и более поздних версий: выпуски Standard и Enterprise (x86,
x64)
l Windows Small Business Server 2003/2003 R2
l Windows Vista — все выпуски
l Windows Server 2008 — выпуски Standard, Enterprise, Datacenter, Foundation и Web (x86, x64)
l Windows Small Business Server 2008
l Windows 7 — все выпуски
l Windows Server 2008 R2 — выпуски Standard, Enterprise, Datacenter, Foundation и Web
l Windows Home Server 2011
l Windows MultiPoint Server 2010/2011/2012
l Windows Small Business Server 2011 — все выпуски
l Windows 8/8.1 — все выпуски (x86, x64), за исключением выпусков Windows RT
l Windows Server 2012/2012 R2 — все выпуски
l Windows Storage Server 2003/2008/2008 R2/2012/2012 R2/2016
l Windows 10: выпуски Home, Pro, Education, Enterprise, IoT Enterprise и LTSC (прежнее название
LTSB)
17 ООО Киберпротект, 2024
l Windows Server 2016 — все варианты установки, кроме Nano Server
l Windows Server 2019: все варианты установки, кроме Nano Server
2.2.2 Агент для SQL, агент для Active Directory, агент для Exchange
(для резервного копирования базы данных и резервного
копирования с поддержкой приложений)
Каждый из этих агентов можно установить на машине с любой из перечисленных выше
операционных систем и поддерживаемой версией соответствующего приложения.
2.2.3 Агент службы предотвращения утечки данных
l Microsoft Windows 7 с пакетом обновления 1 (SP1) и более поздних версий
l Microsoft Windows Server 2008 R2 и более поздних версий
2.2.4 Агент для Exchange (для резервного копирования почтового
ящика)
l Windows Server 2008 — выпуски Standard, Enterprise, Datacenter, Foundation и Web (x86, x64)
l Windows Small Business Server 2008
l Windows 7 — все выпуски
l Windows Server 2008 R2 — выпуски Standard, Enterprise, Datacenter, Foundation и Web
l Windows MultiPoint Server 2010/2011/2012
l Windows Small Business Server 2011 — все выпуски
l Windows 8/8.1 — все выпуски (x86, x64), за исключением выпусков Windows RT
l Windows Server 2012/2012 R2 — все выпуски
l Windows Storage Server 2008/2008 R2/2012/2012 R2
l Windows 10 — выпуски Home, Pro, Education и Enterprise
l Windows Server 2016 — все варианты установки, кроме Nano Server
l Windows Server 2019: все варианты установки, кроме Nano Server
2.2.5 Агент для Oracle
l Windows Server 2008 R2 — выпуски Standard, Enterprise, Datacenter и Web (x86, x64)
l Windows Server 2012 R2 — выпуски Standard, Enterprise, Datacenter и Web (x86, x64)
l Linux: все ядра и дистрибутивы, которые поддерживаются агентом для Linux (перечислены
ниже)
18 ООО Киберпротект, 2024
2.2.6 Агент для Linux
Linux с версией ядра от 3.0 до 6.2 и glibc версии 2.3.4 или более поздней, включая следующие
дистрибутивы x86 и x86_64:
l Astra Linux 1.6, 1.7.0, 1.7.1, 1.7.2, 1.7.3
l Альт Сервер 9, 10
l Альт Рабочая станция 9, 10
l Альт 8 СП
l РЕД ОС 7.2, 7.3
l РОСА «КОБАЛЬТ» 7.9
l Red Hat Enterprise Linux 7.x, 8.0*, 8.1*, 8.2*, 8.3*
l Ubuntu 18.04 LTS, 20.04 LTS, 22.04 LTS
l SUSE Linux Enterprise Server 12 — поддерживается в файловых системах, за исключением Btrfs
l SUSE Linux Enterprise Server 15
l Debian 10, 11
l CentOS 7.x, 8.0, 8.1, 8.2, 8.3
l Oracle Linux 7.x, 8.0, 8.1, 8.2, 8.3 — Unbreakable Enterprise Kernel и Red Hat Compatible Kernel
l AlmaLinux 7.x, 8.x*
l AlterOS 7.5
l ОСнова 2.7
Перед установкой продукта в системе, в которой не используется диспетчер пакетов RPM, такой
как Ubuntu, необходимо установить этот диспетчер вручную, например, выполнив следующую
команду (в качестве привилегированного пользователя): apt-get install rpm
* Конфигурации со Stratis не поддерживаются.
2.2.7 Агент для VMware (виртуальное устройство)
Этот агент предоставляется в качестве виртуального устройства для запуска на хосте ESXi.
VMware ESXi 4.1, 5.0, 5.1, 5.5, 6.0, 6.5, 6.7
2.2.8 Агент для VMware (Windows)
Этот агент предоставляется в виде приложения Windows для работы в любой из перечисленных
выше операционных систем для агента для Windows, за следующими исключениями:
19 ООО Киберпротект, 2024
l 32-разрядные операционные системы не поддерживаются;
l Windows XP, Windows Server 2003/2003 R2 и Windows Small Business Server 2003/2003 R2 не
поддерживаются.
2.2.9 Агент для Hyper-V
l Windows Server 2008 (только x64) с ролью Hyper-V, включая режим установки Server Core
l Windows Server 2008 R2 с ролью Hyper-V, включая режим установки Server Core
l Microsoft Hyper-V Server 2008/2008 R2
l Windows Server 2012/2012 R2 с ролью Hyper-V, включая режим установки Server Core
l Microsoft Hyper-V Server 2012/2012 R2
l Windows 8, 8.1 (только x64) с Hyper-V
l Windows 10 — выпуски Pro, Education и Enterprise с Hyper-V
l Windows Server 2016 с ролью Hyper-V — все варианты установки, кроме Nano Server
l Microsoft Hyper-V Server 2016
l Windows Server 2019 с ролью Hyper-V — все варианты установки, кроме Nano Server
l Microsoft Hyper-V Server 2019
2.2.10 Агент для Virtuozzo
l Virtuozzo 6.0.10, 6.0.11, 6.0.12, 7.0.13, 7.0.14
l Virtuozzo Hybrid Server 7.5
2.2.11 Агент для Virtuozzo Hybrid Infrastructure
Virtuozzo Hybrid Infrastructure 3.5, 4.0, 4.5
2.2.12 Агент для Scale Computing HC3
Scale Computing Hypercore 8.8, 8.9, 9.0
2.2.13 Агент для oVirt
Red Hat Virtualization 4.2, 4.3, 4.4
2.3 Поддерживаемые версии Microsoft SQL Server
l Microsoft SQL Server 2019
l Microsoft SQL Server 2017
l Microsoft SQL Server 2016
20 ООО Киберпротект, 2024
l Microsoft SQL Server 2014
l Microsoft SQL Server 2012
l Microsoft SQL Server 2008 R2
l Microsoft SQL Server 2008
l Microsoft SQL Server 2005
2.4 Поддерживаемые версии Microsoft Exchange Server
l Microsoft Exchange Server 2019: все выпуски.
l Microsoft Exchange Server 2016 — все выпуски.
l Microsoft Exchange Server 2013 — все выпуски, накопительный пакет обновления 1 (CU1) или
более поздней версии.
l Microsoft Exchange Server 2010 — все выпуски, все пакеты обновления. Резервное копирование
почтового ящика и фрагментарное восстановление из резервных копий базы данных
поддерживается начиная с пакета обновления 1 (SP1).
l Microsoft Exchange Server 2007 — все выпуски, все пакеты обновления. Резервное копирование
почтового ящика и фрагментарное восстановление из резервных копий базы данных не
поддерживается.
2.5 Поддерживаемые версии Oracle Database
l Oracle Database 11g, все выпуски
l Oracle Database 12c, все выпуски
Поддерживаются только конфигурации с одним экземпляром.
2.6 Поддерживаемые версии SAP HANA
Версия HANA 2.0 SPS 03, установленная в RHEL 7.6 на физической машине или виртуальной
машине VMware ESXi.
Поскольку SAP HANA не поддерживает восстановление контейнеров баз данных с несколькими
арендаторами с использованием моментальных снимков хранилища, данное решение
поддерживает контейнеры SAP HANA с базой данных только одного арендатора.
2.7 Поддерживаемые платформы виртуализации
В следующей таблице представлена сводная информация о разных поддерживаемых платформах
виртуализации.
Платформа Резервное копирование на уровне Резервное копирование
гипервизора (резервное копирование без изнутри гостевой ОС
21 ООО Киберпротект, 2024
агента)
VMware
Версии VMware
vSphere: 4.1, 5.0,
5.1, 5.5, 6.0, 6.5,
6.7, 7.0
Выпуски VMware
vSphere:
VMware vSphere
Essentials*
VMware vSphere
Essentials Plus* + +
VMware vSphere
Standard*
VMware vSphere
Advanced
VMware vSphere
Enterprise
VMware vSphere
Enterprise Plus
VMware vSphere
Hypervisor
(бесплатная +
низкоуровневая
оболочка ESXi)**
VMware Server
(VMware Virtual
Server)
VMware +
Workstation
VMware ACE
VMware Player
Microsoft
Windows Server
2008 (x64) с
Hyper-V + +
Windows Server
22 ООО Киберпротект, 2024
2008 R2 с Hyper-V
Microsoft Hyper-V
Server 2008/2008
R2
Windows Server
2012/2012 R2 с
Hyper-V
Microsoft Hyper-V
Server 2012/2012
R2
Windows 8, 8.1
(x64) с Hyper-V
Windows 10 с
Hyper-V
Windows Server
2016 с Hyper-V —
все варианты
установки, кроме
Nano Server
Microsoft Hyper-V
Server 2016
Windows Server
2019 с Hyper-V —
все варианты
установки, кроме
Nano Server
Microsoft Hyper-V
Server 2019
Microsoft Virtual
PC 2004 и 2007
+
Windows Virtual
PC
Microsoft Virtual
+
Server 2005
Scale Computing
Scale Computing + +
Hypercore 8.8, 8.9,
9.0
Citrix
23 ООО Киберпротект, 2024
Citrix XenServer Только полностью
4.1.5, 5.5, 5.6, 6.0, виртуализированные
6.1, 6.2, 6.5, 7.0, (известные также как HVM)
7.1, 7.2, 7.3, 7.4, гостевые системы.
7.5 Паравиртуализированные
(известные также как PV)
гостевые системы не
поддерживаются.
Red Hat и Linux
Red Hat Enterprise
Virtualization
(RHEV) 2.2, 3.0,
3.1, 3.2, 3.3, 3.4,
3.5, 3.6 +
Red Hat
Virtualization
(RHV) 4.0, 4.1
Red Hat
Virtualization (под
+ +
управлением
oVirt) 4.2, 4.3, 4.4
Виртуальные
машины на
+
основе ядра
(KVM)
Parallels
Parallels
+
Workstation
Parallels Server 4
+
Bare Metal
Oracle
Oracle VM Server Только полностью
3.0, 3.3, 3.4 виртуализированные
(известные также как HVM)
гостевые системы.
Паравиртуализированные
(известные также как PV)
гостевые системы не
поддерживаются.
24 ООО Киберпротект, 2024
Oracle VM
+
VirtualBox 4.x
Nutanix
Nutanix Acropolis
Hypervisor (AHV)
+
20160925.x–
20180425.x
Virtuozzo
Virtuozzo 6.0.10, Только виртуальные машины.
6.0.11, 6.0.12 + Контейнеры не
поддерживаются.
Virtuozzo 7.0.13, Только виртуальные машины.
Только контейнеры ploop. Виртуальные машины
7.0.14 Контейнеры не
не поддерживаются.
поддерживаются.
Virtuozzo Hybrid Только виртуальные машины.
Server 7.5 + Контейнеры не
поддерживаются.
Virtuozzo Hybrid Infrastructure
Virtuozzo Hybrid
Infrastructure 3.5, + +
4.0, 4.5
* В этих редакциях транспорт HotAdd для виртуальных дисков поддерживается в vSphere 5.0 и
более поздней версии. В версии 4.1 резервные копии могут выполняться медленнее.
** Резервное копирование на уровне гипервизора не поддерживается для vSphere Hypervisor, так
как в этом продукте доступ к удаленному интерфейсу командной строки (RCLI) возможен
исключительно в режиме «только для чтения». Агент работает в течение пробного периода
vSphere Hypervisor до введения серийного ключа. После введения серийного ключа агент
перестает работать.
2.7.1 Ограничения
l Отказоустойчивые машины
Агент для VMware выполняет резервное копирование отказоустойчивой машины, только если в
VMware vSphere 6.0 и более поздней версии включена отказоустойчивость. При выполнении
обновления с более ранней версии vSphere достаточно отключить и снова включить
отказоустойчивость для каждой машины. При использовании более ранней версии vSphere
установите агент в гостевой операционной системе.
l Независимые диски и RDM-диски
25 ООО Киберпротект, 2024
Агент для VMware не создает резервные копии RDM-дисков в режиме физической
совместимости или независимых дисков. При выполнении резервного копирования агент
пропускает эти диски и добавляет предупреждения в журнал. Чтобы не получать эти
предупреждения, следует исключить из плана защиты независимые диски и RDM-диски в
режиме физической совместимости. Если необходимо выполнить резервное копирование этих
дисков или данных на этих дисках, установите агент в гостевой операционной системе.
l Диски прямого доступа
Агенты для Hyper-V не выполняют резервного копирования дисков прямого доступа. Во время
резервного копирования агент пропускает эти диски и добавляет предупреждения в журнал.
Чтобы не получать эти предупреждения, следует исключить из плана защиты диски прямого
доступа. Если необходимо выполнить резервное копирование этих дисков или данных на этих
дисках, установите агент в гостевой операционной системе.
l Кластеризация гостевых систем Hyper-V
Агент для Hyper-V не поддерживает резервное копирование виртуальных машин Hyper-V,
которые являются узлами отказоустойчивого кластера Windows Server. Моментальный снимок
VSS на уровне хоста может даже временно отключить внешний диск кворума от кластера. Если
необходимо выполнить резервное копирование этих машин, установите агенты в гостевых
операционных системах.
l Подключение iSCSI в гостевой ОС
Агент для VMware и агент для Hyper-V не выполняют резервное копирование томов логического
устройства, подключенных инициатором iSCSI, который работает в этой гостевой операционной
системе. Поскольку у гипервизоров ESXi и Hyper-V нет никакой информации о таких томах, эти
тома не включаются в моментальные снимки на уровне гипервизора, а их резервное
копирование пропускается без предупреждений. Чтобы создать резервную копию этих томов
или данных на этих томах, установите агент в гостевой операционной системе.
l Машины Linux с логическими томами (LVM)
Агент для VMware и агент для Hyper-V не поддерживают указанные ниже операции для машин
Linux с LVM:
o Миграция P2V, миграция V2P и миграция V2V с Virtuozzo. Создание резервной копии и
загрузочного носителя для восстановления с помощью агента для Linux.
o Запуск виртуальной машины с резервной копии, созданной агентом для Linux.
l Зашифрованные виртуальные машины (эта функциональная возможность представлена в
VMware vSphere 6.5)
o Резервное копирование зашифрованных виртуальных машин выполняется в
незашифрованном состоянии. Если шифрование является критически важным, включите
шифрование резервных копий при создании плана защиты.
o Восстановленные виртуальные машины всегда являются незашифрованными. По окончании
восстановления шифрование можно включить вручную.
o При резервном копировании виртуальных машин рекомендуем также шифровать
виртуальную машину, на которой запущен агент для VMware. В противном случае операции с
26 ООО Киберпротект, 2024
зашифрованными машинами могут выполняться медленнее, чем ожидается. Примените
политику шифрования ВМ к машине агента, используя веб-клиент vSphere.
o Резервное копирование зашифрованных виртуальных машин будет выполнено по локальной
сети, даже если настроен режим транспорта сети SAN для агента. Агент выполнит возврат из
реплики, используя транспорт NBD, поскольку VMware не поддерживает транспорт сети SAN
для резервного копирования зашифрованных виртуальных дисков.
l Безопасная загрузка
o Виртуальные машины VMware: (впервые реализовано в VMware vSphere 6.5) Безопасная
загрузка отключается после восстановления виртуальной машины как новой виртуальной
машины. По окончании восстановления можно вручную включить этот параметр. Это
ограничение действует для VMware.
o Виртуальные машины Hyper-V: Для всех виртуальных машин GEN2 безопасная загрузка
отключается после восстановления виртуальной машины как на новую, так и на имеющуюся
виртуальную машину.
l Резервное копирование конфигурации ESXi не поддерживается для VMware vSphere 7.0.
2.8 Совместимость с программами шифрования
Нет ограничений на резервное копирование и восстановление данных, зашифрованных
программой шифрования на уровне файлов.
Программы шифрования на уровне дисков шифруют данные на лету. Поэтому данные,
содержащиеся в резервной копии, не шифруются. Программы шифрования на уровне дисков часто
меняют области системы: загрузочные записи, таблицы разделов или таблицы файловой системы.
Эти факторы влияют на резервное копирование и восстановление на уровне дисков, а также на
возможность загрузки восстановленной системы и доступа ее к Зона безопасности.
Можно создать резервную копию данных, зашифрованных при помощи указанных ниже программ
шифрования на уровне файлов:
l Шифрование дисков Microsoft BitLocker
l McAfee Endpoint Encryption
l PGP Whole Disk Encryption.
Для надежного восстановления на уровне дисков следуйте общим правилам и рекомендациям по
конкретному продукту.
2.8.1 Типичные правила установки
Настоятельно рекомендуется установить программу шифрования перед установкой агентов
защиты.
27 ООО Киберпротект, 2024
2.8.2 Способ использования Зона безопасности
Зона безопасности не должна быть зашифрована на уровне дисков. Это единственный способ
использования Зона безопасности:
1. Установите программу шифрования, а затем установите агент.
2. Создайте Зона безопасности.
3. Исключите Зона безопасности при шифровании диска или его томов.
2.8.3 Общее правило резервного копирования
Позволяет выполнить резервное копирование на уровне дисков операционной системы.
2.8.4 Процедуры восстановления для конкретных программ
[Link] Шифрование дисков Microsoft BitLocker
Как восстановить систему, зашифрованную функцией BitLocker
1. Загрузите машину с загрузочного носителя.
2. Восстановите систему. Восстановленные данные будут незашифрованы.
3. Перезагрузите восстановленную систему.
4. Включите функцию BitLocker.
Если необходимо восстановить только один раздел диска, выполните восстановление из
операционной системы. При восстановлении с использованием загрузочного носителя
восстановленный раздел может не распознаваться системой Windows.
[Link] McAfee Endpoint Encryption и PGP Whole Disk Encryption
Можно восстановить шифрованный системный раздел, используя только загрузочный носитель.
Если восстановленную систему не удастся загрузить, восстановите основную загрузочную запись,
как описано в статье базы знаний Майкрософт по ссылке [Link]
28 ООО Киберпротект, 2024
3 Поддержка файловых систем
Агент защиты может создать резервную копию любой файловой системы, доступной из
операционной системы, в которой установлен агент. Например, агент для Windows может
выполнить резервное копирование и восстановление файловой системы ext4, если
соответствующий драйвер установлен в Windows.
В следующей таблице представлена сводная информация о файловых системах, в отношении
которых можно выполнять резервное копирование и восстановление (загрузочные носители
поддерживают только восстановление). Ограничения применяются как к агентам, так и к
загрузочным носителям.
Поддержка
Файловая Загрузочные Загрузочный Ограничения
система Агенты носители для носитель для
Windows и Linux Mac
FAT16/32 + +
Все
NTFS + +
агенты Без ограничений
ext2/ext3/ext4 + -
HFS+ - +
l Поддерживается, начиная с macOS
High Sierra 10.13.
Агент l При восстановлении на машину,
APFS для Mac - + отличную от исходной, или на
«голое железо» конфигурацию
диска необходимо заново создать
вручную.
JFS + - l Файлы невозможно исключить из
Агент резервной копии диска
для l Невозможно включить быстрое
Linux инкрементное/дифференциальное
ReiserFS3 + -
резервное копирование
29 ООО Киберпротект, 2024
l Файлы невозможно исключить из
ReiserFS4 + - резервной копии диска
l Невозможно включить быстрое
инкрементное/дифференциальное
ReFS + + резервное копирование
Все l Невозможно изменить размер
агенты томов при выполнении
XFS + +
восстановления
Агент
Linux SWAP для + - Без ограничений
Linux
Если резервная
l Поддерживается только резервное
копия хранится в
копирование дисков/томов
файловой
Все системе exFAT,
l Файлы невозможно исключить из
exFAT +
агенты загрузочный резервной копии
носитель l Отдельные файлы невозможно
невозможно восстановить из резервной копии
использовать для
восстановления.
Программное обеспечение автоматически перейдет к посекторному резервному копированию для
дисков с нераспознанными или неподдерживаемыми файловыми системами (например, Btrfs).
Посекторное резервное копирование возможно для любой файловой системы, которая:
l основана на блоках;
l занимает один диск;
l имеет стандартную схему разделов MBR/GPT.
Если файловая система не соответствует этим требованиям, процесс резервного копирования
завершится сбоем.
3.0.1 Дедупликация данных
ОС Windows Server 2012 и более поздних версий позволяет включить функцию дедупликации
данных для тома NTFS. Дедупликация данных дает возможность уменьшить объем используемого
пространства тома путем однократного сохранения повторяющихся фрагментов файлов на томе.
Предусмотрена возможность создавать резервные копии и восстанавливать тома с включенной
дедупликацией данных на уровне диска без каких-либо ограничений. Поддерживается резервное
копирование на уровне файлов (за исключением использования поставщика VSS). Для
восстановления файлов с резервной копии диска запустите виртуальную машину с резервной
копии или подключите резервную копию на машине под управлением Windows Server 2012 или
более поздней версии и скопируйте файлы с подключенного тома.
30 ООО Киберпротект, 2024
Функциональные средства дедупликации данных Windows Server не имеют никакого отношения к
функциональным средствам дедупликации Cyber Backup.
31 ООО Киберпротект, 2024
4 Активация учетной записи
После того как администратор создаст для вас учетную запись, на ваш адрес электронной почты
будет отправлено сообщение. Это сообщение содержит следующую информацию:
l Ваше имя для входа. Имя пользователя, которое используется для входа в службу. Имя входа
также отображается на странице активации учетной записи.
l Кнопка активации учетной записи. Щелкните эту кнопку и задайте пароль для учетной записи.
Убедитесь, что пароль содержит не менее девяти символов.
Если администратор включил двухфакторную проверку подлинности, вам будет предложено
настроить двухфакторную проверку подлинности для своих учетных записей.
4.1 Двухфакторная проверка подлинности
Двухфакторная проверка подлинности обеспечивает дополнительную защиту от
несанкционированного доступа к учетной записи. Если настроена двухфакторная проверка
подлинности, то для входа в консоль службы сначала необходимо ввести пароль (первый фактор),
а затем — одноразовый код (второй фактор). Одноразовый пароль генерируется в специальном
приложении, которое необходимо установить на мобильный телефон или другое устройство,
которое вам принадлежит. Даже если кто-то найдет ваше имя входа и пароль, они не смогут
выполнить вход без устройства второго фактора.
Одноразовый код генерируется на основе текущего времени на устройстве, а секретный ключ
предоставляется службой Кибер Бэкап Облачный в виде QR-кода или буквенно-цифрового кода.
При первом входе необходимо ввести этот секретный ключ в приложение проверки подлинности.
Порядок настройки двухфакторной проверки подлинности для вашей учетной записи
1. Выберите устройство второго фактора.
Обычно это мобильный телефон, однако для этой можно использовать планшет, ноутбук или
настольный ПК.
2. Убедитесь, что время на устройстве установлено правильно и соответствует фактическому.
Убедитесь, что устройство блокируется по истечении определенного периода неактивности.
3. Установите приложение проверки подлинности на устройство. Рекомендуется использовать
приложения Google Authenticator или Microsoft Authenticator.
4. Откройте страницу входа в консоль службы и задайте пароль.
В консоли службы отображается QR-код и буквенно-цифровой код.
5. Сохраните QR-код и буквенно-цифровой код любым удобным способом (например,
распечатайте снимок экрана, запишите код или сохраните снимок экрана в облачном
хранилище данных). При утрате устройства второго фактора эти коды позволят вам сбросить
двухфакторную проверку подлинности.
6. Откройте приложение проверки подлинности и выполните одно из следующих действий:
l Отсканируйте QR-код.
l Вручную введите буквенно-цифровой код в приложение.
32 ООО Киберпротект, 2024
Приложение проверки подлинности генерирует одноразовый код. Новый код генерируется
каждые 30 секунд.
7. Вернитесь на страницу входа в консоль службы и введите сгенерированный вход.
Одноразовый код действует в течение 30 секунд. По истечении 30 секунд используйте
следующий сгенерированный код.
При следующем входе можно установить флажок Сделать браузер довереннымֺ֯…. После этого
одноразовый код не потребуется для входа с использованием браузера на этой машине.
4.1.1 Что если...
[Link] ...потеряно устройство второго фактора?
Если есть доверенный браузер, с него можно выполнить вход. Тем не менее, на новом устройстве
повторите действия 1–3 и 6–7 описанной выше процедуры и сохраните QR-код или буквенно-
цифровой код.
Если вы не сохранили код, обратитесь к администратору или поставщику услуг с просьбой
сбросить двухфакторную проверку подлинности для вашей учетной записи, а затем повторите
шаги 1–3 и 6–7 вышеуказанной процедуры, используя новое устройство.
[Link] ...мне нужно использовать другое устройство второго фактора?
При входе щелкните ссылку Сбросить настройки двухфакторной проверки подлинности,
подтвердите операцию вводом одноразового пароля, а затем повторите описанную выше
процедуру на новом устройстве.
33 ООО Киберпротект, 2024
5 Доступ к службе Кибер Бэкап Облачный
После активации учетной записи можно войти в службу Кибер Бэкап Облачный.
Порядок входа в службу Кибер Бэкап Облачный
1. Перейдите на страницу входа в службу Кибер Бэкап Облачный. Адрес страницы входа был
указан в сообщении электронной почты со сведениями об активации.
2. Введите имя пользователя и щелкните Далее.
3. Введите пароль и щелкните Далее.
4. Если в службе Кибер Бэкап Облачный вы имеете роль администратора, щелкните Кибер
Бэкап.
Пользователи без роли администратора входят непосредственно на эту консоль службы.
Время ожидания для консоли службы составляет 24 часа для активных сеансов и 1 час для
неактивных сеансов.
Порядок сброса пароля
1. Перейдите на страницу входа в службу Кибер Бэкап Облачный.
2. Введите учетные данные и щелкните Далее.
3. Щелкните Забыли пароль?
4. Подтвердите запрос дальнейших инструкций, щелкнув Отправить.
5. Следуйте инструкциям в полученном электронном письме.
6. Задайте новый пароль. Убедитесь, что пароль содержит не менее восьми символов.
Можно изменить язык веб-интерфейса, щелкнув значок учетной записи в правом верхнем углу.
Если у вас есть подписка на другие службы, кроме Кибер Бэкап, переключаться между ними
можно с помощью значка в правом верхнем углу. Администраторы также могут использовать
этот значок для переключения на портал управления.
Если у вас есть подписка на любой из выпусковКибер Бэкап Облачный, в консоли службы можно
отправить отзыв о продукте. В левом меню навигации щелкните Отправить отзыв, заполните
поля, вложите файлы (если есть) и щелкните Отправить.
34 ООО Киберпротект, 2024
6 Установка программного обеспечения
6.1 Какой агент необходим?
Выбор агента зависит от того, для какого именно объекта нужно создать резервную копию. В
таблице ниже приведены основные сведения, которые помогут вам принять решение.
Обратите внимание, что в ОС Windows агент для Exchange, агент для SQL, агент для Active
Directory и агент для Oracle требуют установленного агента для Windows. Например, установив
агент для SQL, вы также сможете создавать резервные копии всей машины, на которой
установлен агент.
Рекомендуется установить агент для Windows, если вы решите установить агент для VMware
(Windows) и агент для Hyper-V.
В ОС Linux для агента для Oracle и агента для Virtuozzo требуется установленный агент для Linux
(64-разрядная версия). Для всех трех агентов используется один установщик.
Для каких объектов нужно Какой агент Куда его следует установить?
создать резервные копии? следует
установить?
Физические машины
Физические машины под Агент для Windows На машину, резервная копия которой будет
управлением Windows создана.
Физические машины под Агент для Linux
управлением ОС Linux
Физические машины под Агент для Mac
управлением macOS
Приложения
Базы данных SQL Агент для SQL На машину с сервером Microsoft SQL Server.
Базы данных Exchange Агент для Exchange На машине с ролью почтового ящика Microsoft
Exchange Server.*
Машины с доменными Агент для Active На контроллер домена.
службами Active Directory Directory
Машины под управлением Агент для Oracle На машине с запущенной Oracle Database.
Oracle Database
Виртуальные машины
Виртуальные машины VMware Агент для VMware На машине Windows с сетевым доступом к
ESXi (Windows) vCenter Server и хранилищу виртуальных
35 ООО Киберпротект, 2024
машин.**
Агент для VMware На хосте ESXi.
(виртуальное
устройство)
Виртуальные машины Hyper-V Агент для Hyper-V На хост Hyper-V.
Виртуальные машины Scale Агент для Scale На хосте Scale Computing HC3.
Computing HC3 Computing HC3
(виртуальное
устройство)
Виртуальные машины Red Hat Агент для oVirt На хосте Red Hat Virtualization.
Virtualization (с управлением (виртуальное
oVirt) устройство)
Виртуальные машины и Агент для Virtuozzo На хосте Virtuozzo.
контейнеры Virtuozzo***
Виртуальные машины на хосте
Citrix XenServer
Red Hat Virtualization
(RHV/RHEV)
Виртуальные машины на
основе ядра (KVM)
Виртуальные машины Oracle
Виртуальные машины Nutanix
AHV
Мобильные устройства
Мобильные устройства с Мобильное На мобильное устройство, резервную копию
Android приложение для которого нужно создать.
Android
Мобильные устройства с iOS Мобильное
приложение для iOS
*В ходе установке агент для Exchange проверяет достаточность свободного пространства машине,
где он запущен. При выполнении фрагметнарного восстановления временно необходимо
свободное пространство в объеме, равном 15 процентам от объема самой большой базы данных
Exchange.
**Если ваш ESXi использует SAN-хранилище, установите агент на машине, подключенной к тому
же SAN-хранилищу. Агент будет создавать резервные копии виртуальных машин прямо из
хранилища данных, а не через хост ESXi и локальную сеть. Подробные инструкции см. в разделе
«Агент для VMware — резервное копирование без использования локальной сети».
36 ООО Киберпротект, 2024
***Для Virtuozzo 7 поддерживаются только контейнеры ploop. Виртуальные машины не
поддерживаются.
****Виртуальная машина считается виртуальной, если ее резервная копия была создана с
использованием внешнего агента. Если агент установлен в гостевой системе, то операции
резервного копирования и восстановления выполняются точно так же, как и на виртуальной
машине. Тем не менее машина считается виртуальной, если заданы квоты на количество машин.
6.2 Системные требования для агентов
Агент Для установки необходимо место на диске
Агент для Windows 1,2 ГБ
Агент для Linux 2 ГБ
Агент для Mac 900 МБ
Агент для SQL и агент для Windows 1,2 ГБ
Агент для Exchange и агент для Windows 1,3 ГБ
Агент службы предотвращения утечки данных 500 МБ
Агент для Active Directory и агент для Windows 2 ГБ
Агент для VMware и агент для Windows 1,5 ГБ
Агент для Hyper-V и агент для Windows 1,5 ГБ
Агент для Virtuozzo и агент для Linux 1 ГБ
Агент для Virtuozzo Hybrid Infrastructure 700 МБ
Агент для Oracle и агент для Windows 2,2 ГБ
Агент для Oracle и агент для Linux 2 ГБ
Для выполнения операций резервного копирования требуется 1 ГБ ОЗУ на каждый терабайт
резервной копии. Потребление памяти может меняться в зависимости от объема и типа данных,
обрабатываемых агентами.
Для загрузочного носителя или восстановления диска с перезагрузкой требуется не менее 1 ГБ
памяти.
37 ООО Киберпротект, 2024
6.3 Подготовка
6.3.1 Шаг 1
Выберите агент в зависимости от того, для какого именно объекта нужно создать резервную
копию. Дополнительную информацию о возможных вариантах выбора см. в разделе Какой агент
необходим?
6.3.2 Шаг 2
На жестком диске должно быть достаточно свободного пространства для установки агента. Более
подробную информацию о необходимом объеме пространства см. в разделе "Системные
требования для агентов" (стр. 37).
6.3.3 Шаг 3
Загрузите программу установки. Чтобы найти ссылки загрузки, последовательно выберите пункты
Все устройства > Добавить.
На странице Добавить устройства есть ссылки на веб-установщики для всех агентов, которые
устанавливаются в ОС Windows. Веб-установщик — это небольшой исполняемый файл, который
загружает основную программу установки из Интернета и сохраняет ее в качестве временного
файла. Этот файл удаляется сразу же после установки.
Чтобы сохранить программы установки локально, загрузите пакет со всеми агентами для
установки в Windows по ссылке в нижней части страницы Добавить устройства. Доступны 32-
разрядный и 64-разрядный пакеты. Эти пакеты позволяют настроить список компонентов для
установки. С помощью этих пакетов также можно настроить автоматическую установку (например,
с использованием групповой политики). Этот расширенный сценарий описан в разделе
Развертывание агентов с использованием групповой политики.
Установка в ОС Linux и macOS выполняется с помощью обычных программ установки.
Всем программам установки необходимо подключение к Интернету для регистрации машины в
службе Кибер Бэкап Облачный. Если подключение отсутствует, выполнить установку не удастся.
6.3.4 Шаг 4
для работы функций Кибер Бэкап Облачный требуется распространяемый пакет Microsoft Visual
C++ 2017. Проверьте наличие этого компонента на машине или установите его перед установкой
агента. После установки Microsoft Visual C++ может потребоваться перезагрузка.
Распространяемый пакет Microsoft Visual C++ можно скачать по ссылке
[Link]
38 ООО Киберпротект, 2024
6.3.5 Шаг 5
Убедитесь, что брандмауэры и другие компоненты системы безопасности сети (например, прокси-
сервер) не блокируют входящие и исходящие подключения через следующие TCP-порты:
l 443 и 8443 — эти порты используются для доступа к консоли службы, регистрации агентов,
скачивания сертификатов, авторизации пользователей, а также скачивания файлов из
облачного хранилища данных;
l 7770...7800 — агенты используют эти порты для обмена данными с сервером управления
резервным копированием;
l 44445 и 55556: агенты используют эти порты для передачи данных при выполнении резервного
копирования и восстановления.
Если в вашей сети включен прокси-сервер, см. раздел "Настройки прокси-сервера", который
поможет понять, нужно ли задавать эти настройки на каждой машине с запущенным агентом
защиты.
Для управления установленным в облаке агентом скорость подключения к Интернету должна быть
не меньше 1 Мбит/с (не путать со скоростью передачи данных, приемлемой для резервного
копирования в облако). Примите это во внимание при использовании технологии подключения с
небольшой пропускной способностью (например, ADSL).
[Link] Для резервного копирования и репликации виртуальных машин
VMware необходимы порты TCP
l TCP 443. Агент для VMware (как в ОС Windows, так и на виртуальном устройстве) подключается
к этому порту на хосте ESXi (сервере vCenter) для выполнения операций управления
виртуальной машиной, таких как создание, обновление и удаление виртуальных машин в
vSphere при выполнении операций резервного копирования, восстановления и репликации
виртуальных машин.
l TCP 902. Агент для VMware (как в ОС Windows, так и на виртуальном устройстве) подключается
к этому порту на хосте ESXi для установки подключения через NFC для чтения/записи данных
на дисках виртуальной машины при выполнении операций резервного копирования,
восстановления и репликации виртуальных машин.
l TCP 3333. Если агент для VMware (виртуальное устройство) выполняется на целевом хосте (в
целевом кластере) ESXi для репликации виртуальной машины, трафик операции репликации
виртуальной машины не поступает непосредственно на порт 902 хоста ESXi. Вместо этого
трафик поступает с исходного агента для VMware на TCP-порт 3333 на агенте для VMware
(виртуальном устройстве) на целевом хосте (кластере) ESXi.
Исходный агент для VMware, который считывает данные с оригинальных дисков виртуальной
машины, может быть в любом ином месте. Он может работать как на виртуальном устройстве,
так и в ОС Windows.
Служба, которая отвечает за прием данных репликации виртуальной машины на целевом
агенте для VMware (виртуальном устройстве), называется "Replica disk server (Сервер диска
39 ООО Киберпротект, 2024
реплики)". Эта служба отвечает за методы оптимизации глобальной сети, такие как сжатие
трафика и дедупликация при репликации виртуальной машины, включая заполнение реплики.
Если на целевом хосте не выполняется агент для VMware (виртуальное устройство), эта служба
недоступна, поэтому сценарий заполнение реплики не поддерживается.
[Link] Порты, требуемые для компонента "Загрузчик"
Компонента "Загрузчик" отвечает за доставку обновлений на компьютер и их распространение на
другие экземпляры "Загрузчик". Он может выполняться в режиме агента. В этом случае
соответствующий компьютер становится агентом загрузчика. Агент "Загрузчик" скачивает
обновления из Интернета и серверов, становясь источником распространения обновлений на
другие компьютеры. Для работы компонента "Загрузчик" требуется указанные ниже порты:
l 6888: используется протоколом BitTorrent для обновлений между одноранговыми узлами.
l 6771: используется локальным портом обнаружения однорангового узла. Также принимает
участие в обновлениях между одноранговыми узлами.
l 18018: используется для обмена данными между средствами обновлений, которые работают в
разных режимах: Средство обновления и агент с ролью "Средство обновления".
l 18019: локальный порт, который используется для обмена данными между средством
обновления и агентом Кибер Бэкап.
6.3.6 Шаг 6
Проверьте, что локальные порты машины, на которой вы планируете установить агент Кибер
Бэкап, не используются другими процессами.
l [Link]:9999
l [Link]:43234
l [Link]:9850
Примечание
Не нужно открывать их в брандмауэре.
Служба Active Protection использует TCP-порт 6109. Убедитесь, что он не используется другим
процессом.
[Link] Изменение портов, используемых агентом Кибер Бэкап
Некоторые порты, необходимые для агента Кибер Бэкап, могут использоваться другими
приложениями в вашей среде. Во избежание конфликтов можно изменить порты, которые по
умолчанию используются агентом Кибер Бэкап. Для этого внесите изменения в указанные ниже
файлы.
l В ОС Linux: /opt/Acronis/etc/[Link]
l В ОС Windows: \ProgramData\Acronis\Agent\etc\[Link]
40 ООО Киберпротект, 2024
6.4 Пакеты Linux
Чтобы добавить необходимые модули к ядру Linux, программе установки требуются
перечисленные ниже пакеты Linux.
l Пакет с заголовками или исходными кодами ядра. Версия пакета должна соответствовать
версии ядра.
l Набор компиляторов GNU Compiler Collection (GCC). Версия GCC должна быть той же, с которой
было скомпилировано ядро.
l Инструмент Make.
l Интерпретатор Perl.
l Библиотеки libelf-dev, libelf-devel или elfutils-libelf-devel для сборки ядер не ниже 4.15 и настроены
с параметром CONFIG_UNWINDER_ORC=y. Для некоторых дистрибутивов, например Fedora
28, их необходимо установить отдельно от заголовков ядра.
Имена этих пакетов зависят от используемого дистрибутива Linux.
В ОС Red Hat Enterprise Linux, CentOS и Fedora пакеты обычно устанавливаются программой
установки. В других дистрибутивах вы должны сами установить пакеты, если они не установлены
или это не те версии, которые требуются.
6.4.1 Установлены ли необходимые пакеты?
Чтобы проверить, установлены ли пакеты, сделайте следующее:
1. Выполните следующую команду, чтобы узнать версию ядра и необходимую версию GCC:
cat /proc/version
Эта команда возвращает примерно такие строки: Linux version [Link] и gcc version 4.5.1
2. Выполните следующую команду, чтобы узнать, установлен ли инструмент Make и компилятор
GCC:
make -v
gcc -v
Для gcc убедитесь, что команда возвращает ту же версию, что и в параметре версия gcc в шаге
1. Для инструмента make просто проверьте, что команда выполняется.
3. Проверьте, установлена ли соответствующая версия пакетов для создания модулей ядра.
l В Red Hat Enterprise Linux, CentOS и Fedora выполните следующую команду:
yum list installed | grep kernel-devel
l В Ubuntu выполните следующие команды:
41 ООО Киберпротект, 2024
dpkg --get-selections | grep linux-headers
dpkg --get-selections | grep linux-image
В каждом из этих случаев убедитесь в том, что версии такие же, как в параметре Linux version в
шаге 1.
4. Чтобы выяснить, установлен ли интерпретатор Perl, выполните следующую команду:
perl --version
Если на экране отображаются сведения о версии Perl, это означает, что интерпретатор
установлен.
5. В Red Hat Enterprise Linux, CentOS и Fedora выполните следующую команду, чтобы проверить,
установлена ли библиотека elfutils-libelf-devel:
yum list installed | grep elfutils-libelf-devel
Если на экране отображаются сведения о версии библиотеки, это означает, что библиотека
установлена.
6.4.2 Установка пакетов из репозитория
В следующей таблице указано, как установить необходимые пакеты в различных дистрибутивах
Linux.
Дистрибутив Имена Как установить
Linux пакетов
Red Hat kernel-devel Программа установки загрузит и установит пакеты автоматически по
Enterprise Linux gcc вашей подписке на Red Hat.
make
elfutils-libelf-
devel
perl Выполните следующую команду:
yum install perl
CentOS kernel-devel Программа установки загрузит и установит пакеты автоматически.
gcc
Fedora
make
elfutils-libelf-
devel
perl Выполните следующую команду:
yum install perl
42 ООО Киберпротект, 2024
Ubuntu linux- Выполните следующие команды:
headers
Debian
linux-image sudo apt-get update
gcc sudo apt-get install linux-headers-$(uname -r)
sudo apt-get install linux-image-$(uname -r)
make sudo apt-get install gcc-<package version>
perl sudo apt-get install make
sudo apt-get install perl
SUSE Linux kernel-
sudo zypper install kernel-source
source sudo zypper install gcc
OpenSUSE
gcc sudo zypper install make
make sudo zypper install perl
perl
Пакеты будут загружены из репозитория дистрибутива и установлены.
Для других дистрибутивов Linux обратитесь к документации по дистрибутиву, чтобы выяснить
точные имена необходимых пакетов и способы их установки.
6.4.3 Установка пакетов вручную
Возможно, необходимо будет установить пакеты вручную, если:
l У машины нет активной подписки на Red Hat или подключения к Интернету.
l Программе установки не удается найти версию kernel-devel или gcc, соответствующую версии
ядра. Если доступная версия kernel-devel новее версии ядра, необходимо обновить ядро или
установить соответствующую версию kernel-devel вручную.
l Необходимые пакеты имеются в локальной сети, и вы не хотите тратить время на
автоматический поиск и загрузку.
Загрузите пакеты из своей локальной сети или с веб-сайта надежного третьего поставщика и
установите, как описано ниже.
l В Red Hat Enterprise Linux, CentOS и Fedora выполните следующую команду как
привилегированный пользователь:
rpm -ivh ФАЙЛ_ПАКЕТА1 ФАЙЛ_ПАКЕТА2 ФАЙЛ_ПАКЕТА3
l В Ubuntu выполните следующую команду:
sudo dpkg -i ФАЙЛ_ПАКЕТА1 ФАЙЛ_ПАКЕТА2 ФАЙЛ_ПАКЕТА3
[Link] Пример: Установка пакетов вручную в Fedora 14
Для установки необходимых пакетов в Fedora 14 на 32-разрядной машине выполните следующие
шаги.
43 ООО Киберпротект, 2024
1. Выполните следующую команду, чтобы узнать версию ядра и необходимую версию GCC:
cat /proc/version
Выходные данные этой команды включают следующее:
Linux version [Link]-45.fc14.i686
gcc version 4.5.1
2. Получите пакеты kernel-devel и gcc, которые соответствуют этой версии ядра:
[Link]
[Link]
3. Получите пакет make для Fedora 14:
make-3.82-3.fc14.i686
4. Установите пакеты, выполнив следующую команду как привилегированный пользователь:
rpm -ivh [Link]
rpm -ivh [Link]
rpm -ivh make-3.82-3.fc14.i686
Все эти пакеты можно указать в одной команде rpm. Установка этих пакетов может
потребовать установки дополнительных пакетов для разрешения зависимостей.
6.5 Настройки прокси-сервера
Агенты защиты могут передавать данные через прокси-сервер HTTP/HTTPS. Сервер должен
функционировать через HTTP-тоннель без сканирования или изменения трафика HTTP.
Промежуточные прокси-серверы не поддерживаются.
Поскольку на этапе установки агент регистрируется в облаке, во время установки или заранее
необходимо указать параметры прокси-сервера.
6.5.1 В Windows
Если прокси-сервер настроен в Windows (Панель управления > Свойства браузера >
Подключения), то программа установки считает настройки прокси-сервера из реестра и
использует их автоматически. Кроме того, можно задать настройки прокси-сервера во время
установки или указать их заранее, используя процедуру, описанную ниже. С помощью той же
процедуры эти параметры можно изменить после установки.
Указание параметров прокси-сервера в Windows
1. Создайте новый текстовый документ и откройте его в текстовом редакторе, например Notepad.
2. Скопируйте и вставьте в этот файл следующие строки:
44 ООО Киберпротект, 2024
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Acronis\Global\HttpProxy]
"Enabled"=dword:00000001
"Host"="[Link]"
"Port"=dword:000001bb
"Login"="proxy_login"
"Password"="proxy_password"
3. Замените [Link] именем хоста или IP-адресом прокси-сервера, а 000001bb —
шестнадцатеричным значением номера порта. Например, 000001bb соответствует номеру
порта 443.
4. Если на прокси-сервере необходимо пройти аутентификацию, вместо строк proxy_login и proxy_
password укажите учетные данные прокси-сервера. В противном случае удалите эти строки из
файла.
5. Сохраните документ с именем [Link].
6. Запустите файл от имени администратора.
7. Подтвердите изменение реестра Windows.
8. Если агент защиты еще не установлен, то можно установить его сейчас.
9. Откройте файл %programdata%\Acronis\Agent\etc\[Link] в текстовом редакторе.
10. Найдите раздел env или создайте его и добавьте туда следующие строки:
env:
http-proxy: proxy_login:proxy_password@proxy_address:port
https-proxy: proxy_login:proxy_password@proxy_address:port
11. Вместо proxy_login и proxy_password укажите учетные данные прокси-сервера, а вместо proxy_
address:port — адрес и номер порта прокси-сервера.
12. В меню Пуск щелкните Выполнить, введите cmd и щелкните ОК.
13. Перезапустите службу aakore, выполнив следующие команды:
net stop aakore
net start aakore
14. Перезапустите агент, выполнив следующие команды:
net stop mms
net start mms
6.5.2 В ОС Linux
Запустите файл установки с параметрами --http-proxy-host=ADDRESS --http-proxy-port=PORT --http-
proxy-login=LOGIN--http-proxy-password=PASSWORD. Чтобы изменить параметры прокси-сервера
после установки, используйте описанную ниже процедуру.
Именение параметров прокси-сервера в Linux
45 ООО Киберпротект, 2024
1. Откройте файл /etc/Acronis/[Link] в текстовом редакторе.
2. Выполните одно из следующих действий:
l Если параметры прокси-сервера были заданы во время установки агента, найдите
следующий раздел:
<key name="HttpProxy">
<value name="Enabled" type="Tdword">"1"</value>
<value name="Host" type="TString">"ADDRESS"</value>
<value name="Port" type="Tdword">"PORT"</value>
<value name="Login" type="TString">"LOGIN"</value>
<value name="Password" type="TString">"PASSWORD"</value>
</key>
l В противном случае скопируйте приведенные выше строки и вставьте в файл между тегами
<registry name="Global">...</registry>.
3. Замените АДРЕС новым именем хоста или IP-адресом прокси-сервера, а ПОРТ — номером
порта в десятичном формате.
4. Если на прокси-сервере необходимо пройти аутентификацию, вместо дескрипторов ИМЯ
ВХОДА и ПАРОЛЬ укажите учетные данные прокси-сервера. В противном случае удалите эти
строки из файла.
5. Сохраните файл.
6. Откройте файл /opt/acronis/etc/[Link] в текстовом редакторе.
7. Найдите раздел env или создайте его и добавьте туда следующие строки:
env:
http-proxy: proxy_login:proxy_password@proxy_address:port
https-proxy: proxy_login:proxy_password@proxy_address:port
8. Вместо proxy_login и proxy_password укажите учетные данные прокси-сервера, а вместо proxy_
address:port — адрес и номер порта прокси-сервера.
9. Перезапустите службу aakore, выполнив следующую команду:
sudo service aakore restart
10. Перезапустите агент, выполнив следующую команду в любом каталоге:
sudo service acronis_mms restart
6.5.3 В macOS
Параметры прокси-сервера можно указать во время установки или заранее, как описано в
процедуре ниже. С помощью той же процедуры эти параметры можно изменить после установки.
Указание параметров прокси-сервера в macOS
1. Создайте файл /Library/Application Support/Acronis/Registry/[Link] и откройте его в
текстовом редакторе, например Text Edit.
46 ООО Киберпротект, 2024
2. Скопируйте и вставьте в этот файл следующие строки:
<?xml version="1.0" ?>
<registry name="Global">
<key name="HttpProxy">
<value name="Enabled" type="Tdword">"1"</value>
<value name="Host" type="TString">"[Link]"</value>
<value name="Port" type="Tdword">"443"</value>
<value name="Login" type="TString">"proxy_login"</value>
<value name="Password" type="TString">"proxy_password"</value>
</key>
</registry>
3. Замените [Link] именем хоста или IP-адресом прокси-сервера, а 443 — номером
порта в десятичном формате.
4. Если на прокси-сервере необходимо пройти аутентификацию, вместо строк proxy_login и proxy_
password укажите учетные данные прокси-сервера. В противном случае удалите эти строки из
файла.
5. Сохраните файл.
6. Если агент защиты еще не установлен, то можно установить его сейчас.
7. Откройте файл /Library/Application Support/Acronis/Agent/etc/[Link] в текстовом
редакторе.
8. Найдите раздел env или создайте его и добавьте туда следующие строки:
env:
http-proxy: proxy_login:proxy_password@proxy_address:port
https-proxy: proxy_login:proxy_password@proxy_address:port
9. Вместо proxy_login и proxy_password укажите учетные данные прокси-сервера, а вместо proxy_
address:port — адрес и номер порта прокси-сервера.
10. Откройте Приложения > Утилиты > Терминал
11. Перезапустите службу aakore, выполнив следующие команды:
sudo launchctl stop aakore
sudo launchctl start aakore
12. Перезапустите агент, выполнив следующие команды:
sudo launchctl stop acronis_mms
sudo launchctl start acronis_mms
6.5.4 На загрузочном носителе
Если используется загрузочный носитель, вам может потребоваться доступ к облачному
хранилищу с использованием прокси-сервера. Чтобы указать настройки прокси-сервера, выберите
пункты Инструменты > Прокси-сервер и укажите имя хоста или IP-адрес, порт и учетные данные
прокси-сервера.
47 ООО Киберпротект, 2024
6.6 Установка агентов
Агенты можно установить на машинах под управлением любой операционной системы, указанной
в разделе "Поддерживаемые операционные системы и среды". Операционные системы, которые
поддерживают функции Кибер Бэкап Облачный, указаны в пункте Поддерживаемые функции
Кибер Бэкап Облачный по операционным системам.
6.6.1 В Windows
1. Убедитесь в том, что машина подключена к Интернету.
2. Войдите как администратор и запустите программу установки.
3. [Необязательно] Щелкните Настройка параметров установки и внесите нужные изменения
(при необходимости):
l Чтобы изменить устанавливаемые компоненты (например, отключить установку Кибер
Бэкап Монитор, программы командной строки)
l Изменение метода регистрации машины в службе Кибер Бэкап Облачный. Можно изменить
параметр Использовать консоль службы (по умолчанию) на Использовать учетные данные
или Использовать маркер регистрации.
l Изменение пути установки.
l Изменение учетной записи, с которой будет запускаться служба агента. Дополнительную
информацию см. в разделе "Изменение учетной записи входа на машинах Windows".
l Проверка или изменение имени хоста или IP-адреса, порта и учетных данных прокси-
сервера. Если прокси-сервер включен в Windows, он определяется и используется
автоматически.
4. Нажмите Установить.
5. [Только при установке агента для VMware] Укажите адрес и учетные данные доступа для
сервера vCenter Server или автономного хоста ESXi, для которых агент будет создавать
резервные копии виртуальных машин, и нажмите кнопку Готово. Рекомендуем использовать
учетную запись, которой назначена роль Администратор. В противном случае укажите учетную
запись с необходимыми привилегиями на хосте vCenter Server или ESXi.
6. [Только при установке на контроллер домена] Укажите учетную запись пользователя, под
которой будет работать служба агента, и нажмите кнопку Готово. В целях безопасности
программа установки не может автоматически создавать учетные записи на контроллере
домена.
7. Если на шаге 3 вы не меняли способ регистрации по умолчанию Использовать консоль
службы, дождитесь появления экрана регистрации и перейдите к следующему шагу. Если нет,
дополнительных действий не требуется.
6.6.2 В ОС Linux
Для установки агента для Linux необходимо как минимум 2 ГБ свободного места на диске.
48 ООО Киберпротект, 2024
1. Убедитесь в том, что машина подключена к Интернету.
2. Запустите файл установки от имени суперпользователя.
Если в сети включен прокси-сервер, при запуске файла укажите имя хоста или IP-адрес и порт
сервера в следующем формате: --http-proxy-host=АДРЕС --http-proxy-port=ПОРТ --http-proxy-
login=ИМЯ ВХОДА--http-proxy-password=ПАРОЛЬ.
Чтобы изменить метод регистрации машины в службе Кибер Бэкап Облачный, используемый
по умолчанию, запустите установочный файл с одним из следующих параметров:
l --register-with-credentials: запрашивать имя пользователя и пароль при установке;
l --token=STRING: использовать маркер регистрации;
l --skip-registration: пропустить регистрацию.
3. Установите флажки для агентов, которые необходимо установить. Доступны следующие
агенты:
l Агент для Linux
l Агент для Virtuozzo
l Агент для Oracle
Для агента для Oracle и агента для Virtuozzo требуется установленный агент для Linux (64-
разрядная версия).
4. Если вы оставили метод регистрации по умолчанию в шаге 2, перейдите к следующему шагу. В
противном случае введите имя пользователя и пароль для службы Кибер Бэкап Облачный или
дождитесь регистрации машины с использованием маркера.
5. Если на машине включена безопасная загрузка UEFI, выводится сообщение о том, что
необходимо перезагрузить систему после установки. Запомните пароль, который следует
использовать (пароль привилегированного пользователя).
Примечание
В процессе установки создается новый ключ, который используется для подписи модулей
ядра. Необходимо зарегистрировать этот ключ в списке владельцев ключей машины (Machine
Owner Key, MOK), перезапустив машину. Если не зарегистрировать ключ, агент не будет
работать. Если безопасная загрузка UEFI включена после установки агента, повторите
установку, включая шаг 6.
6. После завершения установки выполните одно из следующих действий.
l Нажмите кнопку Перезапустить, если в предыдущем шаге вам было предложено
перезапустить систему.
Во время перезапуска системы выберите управление ключом владельца машины (MOK),
выберите Зарегистрировать MOK и зарегистрируйте ключ, используя пароль,
предложенный в предыдущем шаге.
l В противном случае нажмите Выход.
Сведения об устранении неполадок представлены в файле
/usr/lib/Acronis/BackupAndRecovery/[Link].
49 ООО Киберпротект, 2024
6.6.3 В macOS
1. Убедитесь в том, что машина подключена к Интернету.
2. Дважды щелкните DMG-файл установки.
3. Дождитесь, пока операционная система подключит образ установочного диска.
4. Дважды щелкните Установить.
5. Если в сети включен прокси-сервер, в строке меню щелкните Агент защиты, затем — Настройки
прокси-сервера и укажите имя хоста или IP-адрес, порт и учетные данные прокси-сервера.
6. При необходимости введите учетные данные администратора.
7. Нажмите кнопку Продолжить.
8. Подождите, пока появится экран регистрации.
Если вы используете macOS версии Mojave 10.14.x или более поздней, предоставьте полный
доступ к агенту защиты, чтобы активировать операции резервного копирования.
6.6.4 Изменение учетной записи входа на машинах Windows
На экране Выбор компонентов укажите учетную запись, с которой будут запускаться службы. Для
этого укажите Учетная запись для входа службы агента. Можно выбрать один из следующих
вариантов:
l Использовать учетные записи пользователя услуги (по умолчанию для службы агента)
Учетные записи пользователя услуги — это системные учетные записи Windows, которые
используются для запуска служб. Преимущество этой настройки состоит в том, что политики
безопасности домена не влияют на права пользователей этих учетных записей. По умолчанию
агент запускается в учетной записи Локальная система.
l Создать учетную запись
Имя учетной записи будет использоваться в качестве Agent User для агента.
l Использовать следующую учетную запись
При установке агента в контроллере домена система предложит указать существующие
учетные записи (или ту же учетную запись) для агента. Из соображений безопасности система
не может автоматически создавать учетные записи на контроллере домена.
При выборе параметра Создать учетную запись или Использовать следующую учетную запись
убедитесь, что политики безопасности домена не повлияют на права соответствующих учетных
записей. Если права пользователя не были заданы для учетной записи при установке, данный
компонент может работать неправильно или вообще не работать.
Права, требуемые для учетной записи входа
На машине Windows агент запускается как Managed Machine Service (MMS). Для надлежащей
работы агента учетная запись, под которой запускается агент, должна иметь специальные права.
Поэтому пользователю MMS необходимо назначить следующие права:
50 ООО Киберпротект, 2024
1. Учетная запись должна входить в группы Операторы архива и Администраторы. На
контроллере домена пользователь должен входить в группу Администраторы домена.
2. Предоставляется разрешение Полный доступ в отношении папки %PROGRAMDATA%\Acronis
(в Windows XP и Server 2003, %ALLUSERSPROFILE%\Application Data\Acronis) и ее подпапок.
3. Разрешение Полный доступ в отношении определенных разделов реестра в следующем
разделе: HKEY_LOCAL_MACHINE\SOFTWARE\Acronis.
4. Назначены следующие права пользователя:
l Вход в качестве службы
l Настройка квот памяти для процесса
l Замена маркера уровня процесса
l Изменение параметров среды оборудования
Назначение прав пользователя
Ниже описаны инструкции по назначению прав пользователя (в этом примере используется право
пользователя Вход в качестве службы, однако все действия идентичны и для других прав
пользователя):
1. Войдите на компьютер с учетной записью с правами администратора.
2. В разделе Панель управления откройте Администрирование (или щелкните Win+R, введите
control admintools и нажмите клавишу "ВВОД"), затем откройте Локальная политика
безопасности.
3. Разверните Локальные политики и щелкните Назначение прав пользователя.
4. В правой панели щелкните правой кнопкой мыши Вход в качестве службы и выберите
Свойства.
5. Чтобы добавить нового пользователя, нажмите кнопку Добавление пользователя или
группы….
6. В окне выбора пользователей, компьютеров, учетных записей служб или групп найдите
пользователя, которого необходимо ввести, и щелкните ОК.
7. Чтобы сохранить изменения, щелкните ОК в разделе "Свойства" (Вход в качестве службы).
Внимание
Убедитесь, что пользователь, добавленный в правило Вход в качестве службы, не указан в
политике Отказать во входе в качестве службы в разделе Локальная политика безопасности.
Обратите внимание, что не рекомендуется вручную менять учетные записи входа после окончания
установки.
51 ООО Киберпротект, 2024
6.7 Автоматическое установка или автоматическое
удаление
6.7.1 Автоматическое установка или автоматическое удаление в
Windows
В этом разделе показано, как установить или удалить агенты защиты в автоматическом режиме на
машине с Windows, используя установщик Windows (программа msiexec). В домене Active Directory
можно также выполнять автоматическую установку с помощью групповой политики: см. раздел
«Установка агентов с помощью групповой политики».
При установке можно использовать файл, называемый преобразованием (MST-файл).
Преобразование — это файл с параметрами установки. В качестве альтернативного варианта
можно указать параметры прямо в командной строке.
[Link] Создание MST-преобразования и извлечение пакетов установки
1. Войдите как администратор и запустите программу установки.
2. Щелкните Создать MST- и MSI-файлы для автоматической установки.
3. В разделе Устанавливаемые компоненты выберите компоненты, которые требуется
установить. Пакеты установки для этих компонентов будут извлечены из программы установки.
4. В разделе Настройки регистрации выберите Использовать учетные данные или
Использовать маркер регистрации. Дополнительную информацию о создании маркера
регистрации см. в разделе "Развертывание агентов с использованием групповой политики".
5. Проверьте и при необходимости измените параметры установки, которые будут добавлены в
MST-файл.
6. Щелкните Продолжить, а затем выберите папку, в которой будет создан файл преобразования
.mst и распакованы пакеты установки .msi и .cab.
7. Нажмите кнопку Создать.
[Link] Установка продукта с использованием преобразования MST
В командной строке выполните указанную ниже команду.
Шаблон команды:
msiexec /i <имя пакета> TRANSFORMS=<имя преобразования>
В этой формуле:
l <имя пакета> — это имя MSI-файла.
l <имя преобразования> — это имя преобразования.
52 ООО Киберпротект, 2024
Пример команды:
msiexec /i [Link] TRANSFORMS=[Link]
[Link] Установка или удаление продукта с указанием параметров вручную
В командной строке выполните указанную ниже команду.
Шаблон команды (установка):
msiexec /i <имя пакета><ПАРАМЕТР 1>=<значение 1> ... <ПАРАМЕТР N>=<значение n>
<имя пакета> — это имя MSI-файла. Все доступные параметры и их значения описаны в разделе
"Параметры автоматической установки или автоматического удаления".
Шаблон команды (удаление):
msiexec /x <package name> <ПАРАМЕТР 1>=<значение 1> ... <ПАРАМЕТР N>=<значение n>
Пакет .msi должен иметь ту же версию, что и продукт, который необходимо удалить.
[Link] Параметры автоматической установки или автоматического
удаления
В этом разделе описаны параметры, которые используются при автоматической установке или
автоматическом удалении в Windows. Кроме этих параметров можно использовать другие
параметры msiexec, как описано по ссылке [Link]
us/library/windows/desktop/aa367988(v=vs.85).aspx.
Параметры установки
Базовые параметры
ADDLOCAL=<список компонентов>
Компоненты для установки, разделенные запятыми и без символов пробела. Все
указанные компоненты необходимо извлечь из программы установки до установки.
Полный список компонентов приведен ниже:
Компонент Необходимо установить Разрядность Имя / описание
вместе с компонента
MmsMspComponents 32- Компоненты
разрядная/64- Core для агентов
разрядная
BackupAndRecoveryAgent MmsMspComponents 32- Агент для
разрядная/64- Windows
53 ООО Киберпротект, 2024
разрядная
ArxAgentFeature BackupAndRecoveryAgent 32- Агент для
разрядная/64- Exchange
разрядная
ArsAgentFeature BackupAndRecoveryAgent 32- Агент для SQL
разрядная/64-
разрядная
ARADAgentFeature BackupAndRecoveryAgent 32- Агент для Active
разрядная/64- Directory
разрядная
OracleAgentFeature BackupAndRecoveryAgent 32- Агент для Oracle
разрядная/64-
разрядная
AcronisESXSupport MmsMspComponents 64-разрядная Агент для
версия VMware ESX(i)
(Windows)
HyperVAgent MmsMspComponents 32- Агент для Hyper-
разрядная/64- V
разрядная
CommandLineTool 32- Программа
разрядная/64- командной
разрядная строки
TrayMonitor BackupAndRecoveryAgent 32- Cyber Protection
разрядная/64- Monitor
разрядная
DLPAgentFeature BackupAndRecoveryAgent 32- Агент службы
разрядная/64- предотвращения
разрядная утечки данных
BackupAndRecoveryBootableComponent 32- Мастер создания
s; разрядная/64- загрузочных
разрядная носителей
TARGETDIR=<путь>
Папка, в которую будет установлен продукт. По умолчанию используется следующая
папка: C:\Program Files\BackupClient.
REBOOT=ReallySuppress
Если данный параметр указан, перезапуск машины запрещен.
/l*v <файл журнала>
54 ООО Киберпротект, 2024
Если данный параметр указан, журнал установки в режиме подробного протоколирования
сохраняется в указанный файл. Файл журнала можно использовать для анализа проблем с
установкой.
CURRENT_LANGUAGE=<ИД языка>
Язык продукта. Доступные значения: en, bg, cs, da, de, es, fr, hu, id, it, ja, ko, ms, nb, nl, pl, pt,
pt_BR, ru, fi, sr, sv, tr, zh, zh_TW.
Если этот параметр не указан, язык продукта определяется языком, который используется в
системе, при условии, что он указан в списке выше. В противном случае будет использоваться
английский (en).
Параметры регистрации
REGISTRATION_ADDRESS
Это URL-адрес для службы Кибер Бэкап Облачный. Этот параметр можно использовать с
параметрами REGISTRATION_LOGIN и REGISTRATION_PASSWORD или с параметром
REGISTRATION_TOKEN.
l Если REGISTRATION_ADDRESS используется с параметрами REGISTRATION_LOGIN и
REGISTRATION_PASSWORD, укажите адрес, который используется для входа в службу Кибер
Бэкап Облачный. Например, [Link]
l Если REGISTRATION_ADDRESS используется с параметром REGISTRATION_TOKEN, укажите
точный адрес центра обработки данных. Это URL-адрес, который отображается после входа в
службу Кибер Бэкап Облачный. Например, [Link]
Не используйте формат [Link] here.
REGISTRATION_LOGIN и REGISTRATION_PASSWORD
Учетные данные учетной записи, под которой агент будет зарегистрирован в службе Кибер
Бэкап Облачный. Для этого нельзя использовать учетную запись администратора партнера.
REGISTRATION_PASSWORD_ENCODED
Пароль учетной записи, под которой агент будет зарегистрирован в службе Кибер Бэкап
Облачный, закодированный в base64. Инструкции о том, как зашифровать пароль, см. в разделе
"Регистрация машин вручную".
REGISTRATION_TOKEN
55 ООО Киберпротект, 2024
Маркер регистрации — это последовательность из 12 символов, разделенных дефисами на
три части. Его можно создать в консоли службы, как указано в разделе "Развертывание агентов с
использованием групповой политики".
REGISTRATION_REQUIRED={0,1}
Определяет способ завершения установки в случае сбоя регистрации. Если задано
значение 1, установка также завершается сбоем. По умолчанию задано значение 0, поэтому если
не указать этот параметр, установка завершается успешно, даже если агент не зарегистрирован.
Дополнительные параметры
Чтобы определить учетную запись входа для службы агента в Windows, используйте один из
следующих параметров:
l MMS_USE_SYSTEM_ACCOUNT={0,1}
Если задано значение 1, агент будет запускаться под учетной записью Локальная система.
l MMS_CREATE_NEW_ACCOUNT={0,1}
Если задано значение 1, агент будет запускаться под новой созданной учетной записью Cyber
Agent User.
l MMS_SERVICE_USERNAME=<имя пользователя> и MMS_SERVICE_PASSWORD=<пароль>
Используйте эти параметры, чтобы указать существующую учетную запись, под которой будет
запускаться агент.
Дополнительную информацию об учетных записях входа см. в разделе "Изменение учетной
записи входа на машинах Windows".
SET_ESX_SERVER={0,1}
l Если задано значение 0, устанавливаемый агент для VMware не будет подключаться к vCenter
Server или хосту ESXi. Если задано значение 1, укажите следующие параметры:
o ESX_HOST=<имя хоста>
Имя хоста или IP-адрес vCenter Server или хоста ESXi.
o ESX_USER=<имя пользователя> и ESX_PASSWORD=<пароль>
Учетные данные для доступа к vCenter Server или хосту ESXi.
HTTP_PROXY_ADDRESS=<IP-адрес> и HTTP_PROXY_PORT=<порт>
Прокси-сервер HTTP, который будет использоваться агентом. Если эти параметры не
заданы, не будет использовано ни одного прокси-сервера.
HTTP_PROXY_LOGIN=<имя входа> и HTTP_PROXY_PASSWORD=<пароль>
Учетные данные для прокси-сервера HTTP. Используйте эти параметры, если сервер
требует проверки подлинности.
HTTP_PROXY_ONLINE_BACKUP={0,1}
56 ООО Киберпротект, 2024
Если значение равно 0 или данный параметр не указан, агент будет использовать прокси-
сервер только для резервного копирования и восстановления из облака. Если значение равно 1,
агент также подключится к серверу управления через прокси-сервер.
Параметры удаления
REMOVE={<список компонентов>|ALL}
Компоненты для удаления, разделенные запятыми и без символов пробела. Если задано
значение ALL, все компоненты продукта будут удалены.
Кроме того, можно указать следующий параметр:
DELETE_ALL_SETTINGS={0, 1}
Если задано значение 1, журналы продукта, задачи и настройки конфигурации
будут удалены.
ANTI_TAMPER_PASSWORD=<пароль>
Для удаления защищенного паролем агента для Windows или изменения его компонентов
требуется пароль.
Примеры
l Установка агента для Windows, программы командной строки и Cyber Protection Monitor.
Регистрация машины в службе Кибер Бэкап Облачный с использованием имени пользователя и
пароля.
[Link] /i [Link] /l*v my_log.txt /qn
ADDLOCAL=MmsMspComponents,BackupAndRecoveryAgent,CommandLineTool,TrayMonitor
TARGETDIR="C:\Program Files\BackupClient" REBOOT=ReallySuppress MMS_USE_
SYSTEM_ACCOUNT=1 REGISTRATION_ADDRESS=[Link]
REGISTRATION_LOGIN=johndoe REGISTRATION_PASSWORD=johnspassword
l Установка агента для Windows, программы командной строки и Cyber Protection Monitor.
Создание новой учетной записи входа для службы агента в Windows. Регистрация машины в
службе Кибер Бэкап Облачный с использованием маркера.
[Link] /i [Link] /l*v my_log.txt /qn
ADDLOCAL=MmsMspComponents,BackupAndRecoveryAgent,CommandLineTool,TrayMonitor
TARGETDIR="C:\Program Files\BackupClient" REBOOT=ReallySuppress MMS_CREATE_
NEW_ACCOUNT=1 REGISTRATION_ADDRESS=[Link]
REGISTRATION_TOKEN=34F6-8C39-4A5C
l Установка агента для Windows, программы командной строки, агента для Oracle и Cyber
Protection Monitor. Регистрация машины в службе Кибер Бэкап Облачный с использованием
имени пользователя и пароля, закодированного в base64.
57 ООО Киберпротект, 2024
[Link] /i [Link] /l*v my_log.txt /qn
ADDLOCAL=MmsMspComponents,BackupAndRecoveryAgent,CommandLineTool,OracleAgent
Feature,TrayMonitor TARGETDIR="C:\Program Files\BackupClient" REBOOT=ReallySuppress
CURRENT_LANGUAGE=en MMS_USE_SYSTEM_ACCOUNT=1 REGISTRATION_
ADDRESS=[Link] REGISTRATION_LOGIN=johndoe REGISTRATION_
PASSWORD_ENCODED=am9obnNwYXNzd29yZA==
l Установка агента для Windows, программы командной строки и Cyber Protection Monitor.
Регистрация машины в службе Кибер Бэкап Облачный с использованием маркера. Настройка
прокси-сервера HTTP
[Link] /i [Link] /l*v my_log.txt /qn
ADDLOCAL=MmsMspComponents,BackupAndRecoveryAgent,CommandLineTool,TrayMonitor
TARGETDIR="C:\Program Files\BackupClient" REBOOT=ReallySuppress CURRENT_
LANGUAGE=en MMS_USE_SYSTEM_ACCOUNT=1 REGISTRATION_ADDRESS=[Link]
[Link] REGISTRATION_TOKEN=34F6-8C39-4A5C HTTP_PROXY_
ADDRESS=[Link] HTTP_PROXY_PORT=80 HTTP_PROXY_
LOGIN=tomsmith HTTP_PROXY_PASSWORD=tomspassword
l Удаление всех агентов с их журналами, задачами и параметрами конфигурации.
[Link] /x [Link] /l*v uninstall_log.txt REMOVE=ALL DELETE_ALL_
SETTINGS=1 REBOOT=ReallySuppress
6.7.2 Автоматическое установка или автоматическое удаление в
Linux
В этом разделе описан порядок установки или удаления агентов защиты в автоматическом
режиме на машинах под управлением Linux с использованием командной строки.
Порядок установки или удаления агента защиты
1. Откройте приложение терминала.
2. Выполните одно из следующих действий:
l Чтобы запустить установку указанных параметров в командной строке, выполните следующую
команду:
<имя пакета> -a <параметр 1> ... <параметр N>
Здесь <имя пакета> — это имя пакета установки (файла .i686 или .x86_64). Все доступные
параметры и их значения описаны в разделе "Параметры автоматической установки или
автоматического удаления".
l Чтобы запустить установку с параметрами, которые указаны в отдельном текстовом файле,
выполните следующую команду:
<имя пакета> -a --options-file=<путь к файлу>
58 ООО Киберпротект, 2024
Этот подход можно использовать, чтобы не вводить конфиденциальную информацию в
командную строку. В этом случае можно указать параметры конфигурации в отдельном
текстовом файле и разрешить к нему доступ только для себя. В каждой строке может быть
только один параметр, после которого необходимо указать нужное значение. Пример:
--rain=[Link]
--login=johndoe
--password=johnspassword
--auto
или
-C
[Link]
-g
johndoe
-w
johnspassword
-a
--language
en
Если в командной строке и текстовом файле указан одинаковый параметр, значение, указанное
в командной строке, имеет приоритет.
3. Если на машине включена безопасная загрузка UEFI, выводится сообщение о том, что
необходимо перезагрузить систему после установки. Запомните, какой пароль необходимо
использовать (суперпользователя или пользователя "acronis"). Во время перезапуска системы
выберите управление ключом владельца машины (MOK), выберите Зарегистрировать MOK и
зарегистрируйте ключ, используя рекомендуемый пароль.
Если безопасная загрузка UEFI включена после установки агента, повторите установку, включая
шаг 3. В противном случае последующие операции резервного копирования завершатся сбоем.
[Link] Параметры автоматической установки или автоматического
удаления
В этом разделе описаны параметры, которые используются при автоматической установке или
автоматическом удалении в Linux.
В минимальную конфигурацию для автоматической установки входит параметр -a и параметры
регистрации (например, параметры --login и --password; --rain и --token). Для более точной
настройки установки можно использовать дополнительные параметры.
Параметры установки
Базовые параметры
{-i |--id=}<список компонентов>
59 ООО Киберпротект, 2024
Компоненты для установки, разделенные запятыми и без символов пробела. В пакете
установки .x86_64 доступны следующие компоненты:
Компонент Описание компонента
BackupAndRecoveryAgent Агент для Linux
AgentForPCS Агент для Virtuozzo
OracleAgentFeature Агент для Oracle
Если данный параметр не указан, устанавливаются все перечисленные ниже компоненты.
Для агента для Oracle и агента для Virtuozzo требуется установленный агент для Linux.
Пакет установки .i686 содержит только BackupAndRecoveryAgent.
{-a|--auto}
Процесс установки и регистрации завершится без какого-либо вмешательства
пользователя. При использовании этого параметра необходимо указать учетную запись, под
которой агент будет зарегистрирован в службе Кибер Бэкап Облачный. Для этого можно
использовать параметр --token или параметры --login и --password.
{-t|--strict}
Если данный параметр указан, любое предупреждение при установке приведет к сбою
установки. Если данный параметр не указан, установка успешно выполняется, даже при наличии
предупреждений.
{-n|--nodeps}
Отсутствие требуемых пакетов Linux не будет принято во внимание при установке.
{-d|--debug}
Позволяет вести журнал установки в режиме подробного протоколирования.
--options-file=<хранилище>
Параметры установки будут считываться из текстового файла, а не из командной строки.
--language=<ИД языка>
Язык продукта. Доступные значения: en, bg, cs, da, de, es, fr, hu, id, it, ja, ko, ms, nb, nl, pl, pt,
pt_BR, ru, fi, sr, sv, tr, zh, zh_TW.
Если этот параметр не указан, язык продукта определяется языком, который используется в
системе, при условии, что он указан в списке выше. В противном случае будет использоваться
английский (en).
Параметры регистрации
Укажите один из следующих параметров:
60 ООО Киберпротект, 2024
l {-g|--login=}<имя пользователя> и {-w|--password=}<пароль>
Учетные данные учетной записи, под которой агент будет зарегистрирован в службе Кибер
Бэкап Облачный. Для этого нельзя использовать учетную запись администратора партнера.
l --token=<маркер>
Маркер регистрации — это последовательность из 12 символов, разделенных дефисами на три
части. Его можно создать в консоли службы, как указано в разделе "Развертывание агентов с
использованием групповой политики".
Невозможно использовать параметр --token вместе с параметрами --login, --password и --register-
with-credentials.
o {-C|--rain=}<адрес службы>
URL-адрес службы Кибер Бэкап Облачный.
Если не нужно включить этот параметр явно при использовании параметров --login и --
password для регистрации из-за того, что установщик использует правильный адрес по
умолчанию — это адрес, используемый для входа в службу Кибер Бэкап Облачный. Пример:
Но если {-C|--rain=} используется с параметром --token, необходимо указать точный адрес
центра обработки данных. Это URL-адрес, который отображается после входа в службу
Кибер Бэкап Облачный. Пример:
l --register-with-credentials
Если указан этот параметр, запустится графический интерфейс установщика. Чтобы
завершить регистрацию, введите имя пользователя и пароль для учетной записи, под которой
агент будет зарегистрирован в службе Кибер Бэкап Облачный. Для этого нельзя использовать
учетную запись администратора партнера.
l --skip-registration
Используйте этот параметр, когда необходимо установить агент, но вы планируете
зарегистрировать его в службе Кибер Бэкап Облачный позже. Инструкции о том, как это сделать,
см. в разделе "Регистрация машин вручную".
Дополнительные параметры
--http-proxy-host=<IP-адрес> и --http-proxy-port=<порт>
Прокси-сервер HTTP, который агент будет использовать для резервного копирования и
восстановления из облака и для подключения к серверу управления. Если эти параметры не
заданы, не будет использовано ни одного прокси-сервера.
61 ООО Киберпротект, 2024
--http-proxy-login=<имя входа> и --http-proxy-password=<пароль>
Учетные данные для прокси-сервера HTTP. Используйте эти параметры, если сервер
требует проверки подлинности.
--tmp-dir=<хранилище>
Указывает папку, в которую сохраняются временные файлы при установке. По умолчанию
используется папка /var/tmp.
{-s|--disable-native-shared}
При установке используются свободно распространяемые библиотеки, даже если они уже
есть в вашей системе.
--skip-prereq-check
Не будет выполняться проверка на предмет того, установлены ли пакеты, требуемые для
компиляции модуля snapapi.
--force-weak-snapapi
Установщик не будет компилировать модуль snapapi. Вместо этого будет использоваться
готовый модуль, который может в точности не соответствовать ядру Linux. Не рекомендуется
использовать этот параметр.
--skip-svc-start
Служба не будет запускаться автоматически после установки. В большинстве случаев этот
параметр используется с параметром --skip-registration.
Параметры информации
{-?|--help}
Показано описание параметров.
--usage
Показывает краткое описание использования команды.
{-v|--version}
Показывает версию пакета установки.
--product-info
Показывает имя продукта и версию пакета установки.
--snapapi-list
Показывает доступные готовые модули snapapi.
--components-list
Показывает компоненты установщика.
62 ООО Киберпротект, 2024
Параметры для устаревших функций
Эти параметры относятся к устаревшему компоненту [Link].
{-e|--ssl=}<путь>
Указывает путь к файлу настраиваемого сертификата для обмена данными SSL.
{-p|--port=}<порт>
Укажите порт, на котором [Link] будет ожидать передачи данных. По умолчанию
используется порт 9876.
Параметры удаления
{-u|--uninstall}
Удаляет продукт.
--purge
Удаляет продукт вместе с журналами, задачами и настройками конфигурации. Нет
необходимости явно указывать параметр --uninstall, когда используется параметр --purge.
Примеры
l Установка агента для Linux без его регистрации.
./Cyber_Protection_Agent_for_Linux_x86_64.bin -i BackupAndRecoveryAgent -a --skip-
registration
l Установка агента для Linux, агента для Virtuozzo, агента для Oracle и их регистрация с
использованием учетных записей.
./Cyber_Protection_Agent_for_Linux_x86_64.bin -a --login=johndoe --password=johnspassword
l Установка агента для Oracle и агента для Linux и их регистрация с использованием маркера
регистрации.
./Cyber_Protection_Agent_for_Linux_x86_64.bin -i
BackupAndRecoveryAgent,OracleAgentFeature -a --rain=[Link] --
token=34F6-8C39-4A5C
l Установка агента для Linux, агента для Virtuozzo, агента для Oracle с настройками конфигурации
в отдельном текстовом файле.
./Cyber_Protection_Agent_for_Linux_x86_64.bin -a --options-
file=/home/mydirectory/configuration_file
l Установка агента для Linux, агента для Virtuozzo, агента для Oracle и удаление всех их
63 ООО Киберпротект, 2024
журналов, задач и настроек конфигурации.
./Cyber_Protection_Agent_for_Linux_x86_64.bin -a --purge
6.7.3 Автоматическая установка и удаление в macOS
В этом разделе описан порядок установки, регистрации и удаления агента Кибер Бэкап Облачный
в автоматическом режиме на машинах под управлением macOS с использованием командной
строки.
Порядок скачивания установочного файла (.dmg)
1. В консоли службы последовательно выберите пункты Устройства> Все устройства.
2. Щелкните Добавить, а затем — Mac.
Установка агента для Mac
1. Создайте временный каталог для подключения файла установки (.dmg).
mkdir <dmg_root>
<dmg_root> — имя по вашему усмотрению.
2. Подключите файл .dmg.
hdiutil attach <dmg_file> -mountpoint <dmg_root>
<dmg_file> — это имя файла установки. Например, Cyber_Protection_Agent_for_MAC_x64.dmg.
3. Запустите установщик.
sudo installer -pkg <dmg_root>/[Link] -target LocalSystem
4. Отсоедините файл установки (.dmg).
hdiutil detach <dmg_root>
[Link] Примеры
l
mkdir mydirectory
hdiutil attach /Users/JohnDoe/Cyber_Protection_Agent_for_MAC_x64.dmg -mountpoint
mydirectory
sudo installer -pkg mydirectory/[Link] -target LocalSystem
hdiutil detach mydirectory
Порядок регистрации агента для Mac
64 ООО Киберпротект, 2024
Выполните одно из следующих действий:
l Зарегистрируйте агент для определенной учетной записи, указав имя пользователя и пароль.
sudo /Library/Application\ Support/BackupClient/Acronis/RegisterAgentTool/RegisterAgent -a
<адрес службы Кибер Бэкап Облачный> -t cloud -u <имя пользователя> -p <пароль> -o
register
В этой формуле:
<адрес службы Кибер Бэкап Облачный> — адрес, который используется для входа в службу
Кибер Бэкап Облачный. Пример:
<имя пользователя> и <пароль> — учетные данные учетной записи, которую нужно
использовать для регистрации агента. Для этого нельзя использовать учетную запись
администратора партнера.
l Зарегистрируйте агент, используя маркер регистрации.
sudo /Library/Application\ Support/BackupClient/Acronis/RegisterAgentTool/RegisterAgent -a
<адрес службы Кибер Бэкап Облачный> -t cloud -o register --token <маркер>
Маркер регистрации — это последовательность из 12 символов, разделенных дефисами на три
части. Его можно создать в консоли службы, как указано в разделе "Развертывание агентов с
использованием групповой политики".
При использовании маркера регистрации необходимо указать точный адрес центра обработки
данных. Это URL-адрес, который отображается после входа в службу Кибер Бэкап Облачный.
Пример:
[Link] Примеры
Регистрация с использованием имени пользователя и пароля.
l
sudo /Library/Application\ Support/BackupClient/Acronis/RegisterAgentTool/RegisterAgent -a
[Link] -t cloud -u johndoe -p johnspassword -o register
Регистрация с использованием маркера.
l
sudo /Library/Application\ Support/BackupClient/Acronis/RegisterAgentTool/RegisterAgent -a
[Link] [Link] -t cloud o -register --token D91D-DC46-4F0B
65 ООО Киберпротект, 2024
Внимание
Если используется macOS 10.14 или более поздней версии, предоставьте агенту защиты полный
доступ к диску. Для этого последовательно выберите пункты Программы > Утилиты, а затем
запустите Кибер Бэкап Agent Assistant. Следуйте инструкциям в окне приложения.
Порядок удаления агента для Mac
Выполните следующую команду:
l
sudo /Library/Application\ Support/BackupClient/Acronis/Cyber\ Protect\ Agent\
[Link]/Contents/MacOS/AgentUninstall /confirm
Чтобы удалить все журналы, задачи и настройки конфигурации при удалении, выполните
следующую команду:
l
sudo /Library/Application\ Support/BackupClient/Acronis/Cyber\ Protect\ Agent\
[Link]/Contents/MacOS/AgentUninstall /confirm /purge
6.8 Регистрация машин вручную
Помимо регистрации машины в службе Кибер Бэкап Облачный при установке агента, можно также
зарегистрировать ее в интерфейсе командной строки. Это может понадобиться, например, когда
агент установлен, но при этом не удалось выполнить автоматическую регистрацию, или
необходимо зарегистрировать существующую машину под новой учетной записью.
Порядок регистрации машины
Чтобы зарегистрировать машину с использованием имени пользователя и пароля, выполните
указанную ниже команду.
В ОС Windows
Команда для регистрации машины в текущей учетной записи:
"%ProgramFiles%\BackupClient\RegisterAgentTool\register_agent.exe" -o register -s mms -t cloud -
-update
Шаблон команды для регистрации машины в другой учетной записи:
"%ProgramFiles%\BackupClient\RegisterAgentTool\register_agent.exe" -o register -t cloud –a
<адрес службы> -u <имя пользователя> -p <пароль>
Пример команды:
"%ProgramFiles%\BackupClient\RegisterAgentTool\register_agent.exe" -o register -t cloud –a
[Link] -u johndoe -p johnspassword
В ОС Linux
66 ООО Киберпротект, 2024
Команда для регистрации машины в текущей учетной записи:
sudo "/usr/lib/Acronis/RegisterAgentTool/RegisterAgent" -o register -s mms -t cloud --update
Шаблон команды для регистрации машины в другой учетной записи:
sudo "/usr/lib/Acronis/RegisterAgentTool/RegisterAgent" -o register –t cloud –a <адрес службы> -u
<имя пользователя> -p <пароль>
Пример команды:
sudo "/usr/lib/Acronis/RegisterAgentTool/RegisterAgent" -o register –t cloud –a
[Link] -u johndoe -p johnspassword
В macOS
Команда для регистрации машины в текущей учетной записи:
sudo "/Library/Application Support/BackupClient/Acronis/RegisterAgentTool/RegisterAgent" -o
register -s mms -t cloud --update
Шаблон команды для регистрации машины в другой учетной записи:
sudo "/Library/Application Support/BackupClient/Acronis/RegisterAgentTool/RegisterAgent" -o
register -t cloud –a <адрес службы> -u <имя пользователя> -p <пароль>
Пример команды:
sudo "/Library/Application Support/BackupClient/Acronis/RegisterAgentTool/RegisterAgent" -o
register -t cloud –a [Link] -u johndoe -p johnspassword
Примечание
Введите имя пользователя и пароль для учетной записи, под которой агент будет
зарегистрирован. Для этого нельзя использовать учетную запись администратора партнера.
Адрес службы — это URL-адрес для входа в службу Кибер Бэкап Облачный. Например,
[Link]
Как вариант, можно зарегистрировать машину, используя маркер регистрации. Для этого
выполните указанную ниже команду.
В ОС Windows
Шаблон команды:
67 ООО Киберпротект, 2024
"%ProgramFiles%\BackupClient\RegisterAgentTool\register_agent.exe" -o register -t cloud -a
<адрес службы> --token <маркер>
Пример команды:
"%ProgramFiles%\BackupClient\RegisterAgentTool\register_agent.exe" -o register -t cloud -a
[Link] --token 3B4C-E967-4FBD
В ОС Linux
Шаблон команды:
sudo "/usr/lib/Acronis/RegisterAgentTool/RegisterAgent" -o register -t cloud -a <адрес службы> --
token <маркер>
Пример команды:
sudo "/usr/lib/Acronis/RegisterAgentTool/RegisterAgent" -o register -t cloud -a [Link]
[Link] --token 34F6-8C39-4A5C
В macOS
Шаблон команды:
sudo "/Library/Application Support/BackupClient/Acronis/RegisterAgentTool/RegisterAgent" -o
register -t cloud -a <адрес службы> --token <маркер>
Пример команды:
sudo "/Library/Application Support/BackupClient/Acronis/RegisterAgentTool/RegisterAgent" -o
register -t cloud -a [Link] --token 9DBF-3DA9-4DAB
Примечание
При использовании маркера регистрации необходимо указать точный адрес центра обработки
данных. Это URL-адрес, который отображается после входа в службу Кибер Бэкап Облачный.
Например, [Link]
Не используйте для этого [Link]
Маркер регистрации — это последовательность из 12 символов, разделенных дефисами на три
части. Дополнительную информацию о создании маркера регистрации см. в разделе
"Развертывание агентов с использованием групповой политики".
Отмена регистрации машины
Выполните следующую команду:
68 ООО Киберпротект, 2024
В ОС Windows
"%ProgramFiles%\BackupClient\RegisterAgentTool\register_agent.exe" -o unregister
В ОС Linux
sudo "/usr/lib/Acronis/RegisterAgentTool/RegisterAgent" -o unregister
В macOS
sudo "/Library/Application Support/BackupClient/Acronis/RegisterAgentTool/RegisterAgent" -o
unregister
6.8.1 Пароли со специальными символами или пробелами
Если пароль содержит специальные символы или пробелы, заключите его в кавычки при вводе в
командной строке.
Например, в Windows выполните указанную ниже команду.
Шаблон команды:
"%ProgramFiles%\BackupClient\RegisterAgentTool\register_agent.exe" -o register -t cloud -a
<адрес службы> -u <имя пользователя> -p <"пароль">
Пример команды:
"%ProgramFiles%\BackupClient\RegisterAgentTool\register_agent.exe" -o register -t cloud –a
[Link] -u johndoe -p "johns password"
Если не удалось устранить ошибку:
l Зашифруйте пароль в формат base64 на портале [Link]
l В командной строке укажите зашифрованный пароль, используя параметры "-b" или "--base64".
Например, в Windows выполните указанную ниже команду.
Шаблон команды:
"%ProgramFiles%\BackupClient\RegisterAgentTool\register_agent.exe" -o register -t cloud -a
<адрес службы> -u <имя пользователя> -b -p <зашифрованный пароль>
Пример команды:
"%ProgramFiles%\BackupClient\RegisterAgentTool\register_agent.exe" -o register -t cloud –a
[Link] -u johndoe -b -p am9obnNwYXNzd29yZA==
69 ООО Киберпротект, 2024
6.9 Автоматическое обнаружение машин
Функциональность обнаружения машин позволяет выполнять указанные ниже действия.
l Автоматизировать процесс установки агентов защиты и регистрации машины за счет
автоматического выявления машин в домене Active Directory (AD) или локальной сети.
l Устанавливать и обновлять агент защиты на нескольких машинах.
l Использовать синхронизацию с Active Directory для уменьшения затрат, связанных с
выделением ресурсов и управлением машиной в большой среде AD.
Внимание
Обнаружение машины может выполняться только агентами, установленными на машинах
Windows. В настоящее время агент обнаружения может обнаружить не только машины Windows,
однако удаленная установка программного обеспечения возможна только на машинах Windows.
Если в пакете с установленным агентом не было никаких машин, то функция автоматического
обнаружения будет скрыта: раздел Несколько устройств будет скрыт в мастере добавления
нового устройства.
После добавления машин в консоль службы они подразделяются на указанные ниже категории.
l Обнаружено: обнаруженные машины без установленного агента защиты.
l Управляемое: машины, на которых установлен агент защиты.
l Незащищенные: машины, к которым не применен план защиты. Под незащищенными
машинами подразумеваются как обнаруженные, так и управляемые машины без примененного
плана защиты.
l Защищено: машины, к которым применен план защиты.
6.9.1 Принципы работы
При сканировании локальной сети агент обнаружения использует указанные ниже технологии.
Обнаружение NetBIOS, Web Service Discovery (WSD) и таблица Address Resolution Protocol (ARP).
Агент пытается получить следующие параметры для каждой машины:
l Имя (короткое/имя хоста NetBIOS)
l FQDN
l Домен/рабочая группа
l IP-адреса IPv4/IPv6
l MAC-адреса
l Операционная система (имя/версия/семейство)
l Категория машины (рабочая станция/сервер/контроллер домена)
70 ООО Киберпротект, 2024
При выполнении сканирования AD агент пытается получить для каждой машины практически
такие же параметры, которые перечислены выше. Отличие состоит в том, что в этом случае агент
пытается дополнительно получить параметр "Подразделение", а также более полную информацию
об имени и операционной системе и не запрашивает IP-адрес и MAC-адрес.
6.9.2 Предварительные требования
Прежде чем запустить обнаружение машин, необходимо установить агент защиты хотя бы на
одной машине в локальной сети, чтобы использовать его как агент обнаружения.
Если вы планируете выполнить обнаружение машин в домене Active Directory, необходимо
установить агент как минимум на одной машине в домене AD. Этот агент будет использоваться как
агент обнаружения при сканировании AD.
Примечание
Агент для Windows невозможно установить на удаленной машине с Windows XP.
Для установки агента для Windows на машине с Windows Server 2012 R2, на этой машине должно
быть установлено обновление Windows KB2999226.
6.9.3 Процесс обнаружения машины
В приведенной ниже схеме указаны основные этапы процесса обнаружения машины.
71 ООО Киберпротект, 2024
Как правило, весь процесс автоматического обнаружения состоит из следующих этапов:
1. Выберите метод обнаружения машины:
l Путем сканирования Active Directory
l Путем сканирования локальной сети
l Вручную: добавление машины по IP-адресу или имени хоста или импорт списка машин из
файла
Первые два метода позволяют автоматически отфильтровывать результаты, чтобы исключить
машины с установленными агентами.
При обнаружении машины вручную выполняется модернизация и перерегистрация
существующих агентов. При автоматическом обнаружении с использованием той же учетной
записи агент просто обновляется до последней версии (при необходимости). Если используется
другая учетная запись, агент обновляется и перерегистрируется в клиенте, которому
принадлежит учетная запись.
2. Выберите машины для добавления из списка, полученного в результате выполнение
предыдущего действия.
3. Выберите способ добавления машин:
72 ООО Киберпротект, 2024
l Агент защиты и дополнительные компоненты устанавливаются на машинах. Кроме того, они
регистрируются в консоли службы.
l Машины регистрируются в консоли службы (если они уже имеют установленный агент).
l Машины добавляются в консоль службы со статусом Неуправляемое без установки каких-
либо агентов или компонентов.
Если для добавления машины вы используете один из первых двух методов, можно также
выбрать план защиты из существующих планов и применить его к машинам.
4. Укажите учетные данные пользователя, который имеет права администратора для управления
машинами.
5. Проверьте возможность подключения к машинам, используя предоставленные учетные
данные.
В следующих темах вы получите более подробную информацию о процедуре обнаружения.
6.9.4 Автоматическое и ручное обнаружение
Прежде чем запустить обнаружение, убедитесь, что соблюдены предварительные требования.
Обнаружение машин
1. В консоли службы последовательно выберите пункты Устройства> Все устройства.
2. Нажмите кнопку Добавить.
3. В Несколько устройств щелкните Windows-only (Только для Windows). Откроется мастер
обнаружения
4. [Если в вашей организации есть отделы] Выберите отдел. Затем в агенте обнаружения вы
сможете выбрать агенты, связанные с выбранным отделом и его дочерними отделами.
5. Выберите агент обнаружения, который выполнит сканирование для обнаружения машин.
6. Выберите метод обнаружения:
l Поиск в Active Directory. Убедитесь, что машина с агентом обнаружения входит в домен
Active Directory.
l Сканировать локальную сеть. Если выбранному агенту обнаружения не удалось найти
никаких машин, выберите другой агент обнаружения.
l Укажите вручную или импортируйте из файла. Вручную определите машины для
добавления или импортируйте их из текстового файла.
7. [Если выбран метод обнаружения Active Directory] Выберите метод поиска машин:
l В списке организационной единицы. Выбор группы машин для добавления.
l По запросу диалекта LDAP. Запрос диалект LDAP для выбора машин. База поиска
определяет места поиска, а Фильтр позволяет указать критерий выбора машины.
8. [Если выбран метод обнаружения Active Directory или локальной сети] Используйте список для
выбора машин, которые необходимо добавить.
73 ООО Киберпротект, 2024
[Если выбран ручной метод обнаружения] Укажите IP-адреса машины или имена хостов либо
импортируйте список машины из текстового файла. Файл должен содержать IP-адреса/имена
хостов, по одному на строку. Ниже приводим пример файла:
[Link]
[Link]
[Link]
EN-L00000100
EN-L00000101
После добавления адресов машины вручную или их импорте из файла агент попытается
выполнить команду ping в отношении добавленных машин и определить их доступность.
9. Выберите действия, которые необходимо выполнить после обнаружения:
l Установить агенты и зарегистрировать машины. Компоненты для установки на машинах
можно выбрать, щелкнув Выбор компонентов. Дополнительную информацию см. в разделе
Выбор компонентов для установки.
На экране Выбор компонентов укажите учетную запись, с которой будут запускаться
службы. Для этого укажите Учетная запись для входа службы агента. Можно выбрать один
из следующих вариантов:
o Использовать учетные записи пользователя услуги (по умолчанию для службы агента)
Учетные записи пользователя услуги — это системные учетные записи Windows, которые
используются для запуска служб. Преимущество этой настройки состоит в том, что
политики безопасности домена не влияют на права пользователей этих учетных записей.
По умолчанию агент запускается в учетной записи Локальная система.
o Создать учетную запись
Имя учетной записи будет использоваться в качестве Agent User для агента.
o Использовать следующую учетную запись
При установке агента в контроллере домена система предложит указать существующие
учетные записи (или ту же учетную запись) для агента. Из соображений безопасности
система не может автоматически создавать учетные записи на контроллере домена.
При выборе параметра Создать учетную запись или Использовать следующую учетную
запись убедитесь, что политики безопасности домена не повлияют на права
соответствующих учетных записей. Если права пользователя не были заданы для учетной
записи при установке, данный компонент может работать неправильно или вообще не
работать.
l Зарегистрировать машины с установленными агентами. Этот параметр используется, если
агент уже установлен на машинах и необходимо только зарегистрировать их в Кибер Бэкап
Облачный. Если на машинах не найдено агента, они добавляются как машины со статусом
Неуправляемое.
l Добавить как неуправляемые машины. Агент не устанавливается на машинах. Вы сможете
просмотреть их в консоли и установить или зарегистрировать агент их позже.
74 ООО Киберпротект, 2024
[Если выбрано действие после обнаружения Установить агенты и зарегистрировать машины]
При необходимости перезагрузите машину: если выбран этот параметр, машина
перезапускается столько раз, сколько необходимо для завершения установки.
Перезапуск машины может потребоваться в одном из следующих случаев:
l Все предварительно требуемые компоненты установлены. Необходимо перезапустить
машину для продолжения установки.
l Установка завершена, но необходимо перезапустить машину, поскольку некоторые файлы
были заблокированы при установке.
l Установка завершена, но необходимо перезапустить машину, поскольку на ней есть другие
ранее установленные программы.
[Если выбран параметр При необходимости перезагрузите машину] Не перезапускать, если
пользователь в системе: если этот параметр включен, машина не будет автоматически
перезапускаться, когда в системе есть активный пользователь. То есть, если для установки
потребуется перезапуск, когда пользователь работает, система не перезапускается.
Если необходимые компоненты были установлены, но перезапуск не выполнялся по причине
активного пользователя в системе, то для завершения установки агента необходимо
перезапустить машину и запустить установку снова.
Если агент был установлен, а перезапуск не выполнялся, необходимо перезагрузить машину.
[Если в вашей организации есть отделы] Пользователь, для которого регистрируются
машины: выберите пользователя вашего отдела или подчиненных отделов, для которых будут
зарегистрированы машины.
Если выбрано одно из первых двух действий после обнаружения, то также есть возможность
применить план защиты к машинам. При наличии нескольких планов защиты, необходимо
выбрать конкретный план для использования.
10. Укажите учетные данные пользователя с правами администратора для всех машин.
Внимание
Обратите внимание, что удаленная установка агента работает без каких-либо
подготовительных действий только в том случае, когда указаны учетные данные встроенной
учетной записи администратора (это первая учетная запись, созданная при установке
системы). Если вы намерены создать настраиваемую учетную запись администратора,
необходимо вручную выполнить дополнительные подготовительные операции, как описано в
разделе "Включение удаленной установки агента для настраиваемого администратора",
который приведен ниже.
11. Система проверяет подключение ко всем машинам. Если не удастся установить подключение к
некоторым машинам, можно изменить учетные данные для них.
При запуске процесса обнаружения машин соответствующее задание появится в действии
Обнаружение машин (Панель мониторинга > Действия).
75 ООО Киберпротект, 2024
[Link] Подготовка машины для удаленной установки
1. Для успешной установки на удаленной машине под управлением ОС Windows XP параметр
Панель управления > Свойства папки > Вид > Использовать мастер общего доступа должен
быть отключен на этой машине.
2. Для установки на удаленной машине, не входящей в домен Active Directory, контроль учетных
записей (UAC) на этой машине должен быть отключен. Чтобы получить дополнительную
информацию о том, как отключить его, выберите Требования к контролю учетных записей
пользователей (UAC) > "Как отключить UAC".
3. По умолчанию для выполнения удаленной установки на любой машине Windows требуются
учетные данные встроенной учетной записи администратора. Для удаленной установки с
использованием учетных данных другого администратора, ограничения удаленного контроля
учетных записей (UAC) должны быть отключены. Чтобы получить дополнительную
информацию о том, как отключить их, выберите Требования к контролю учетных записей
пользователей (UAC) > "Порядок отключения ограничений удаленного контроля учетных
записей (UAC)".
4. Общий доступ к файлам и принтерам на удаленной машине должен быть включен. Получение
доступа к этому параметру
l На машине под управлением Windows 2003 Server: выберите Панель управления >
Брандмауэр Windows > Исключения > Общий доступ к файлам и принтерам.
l На машине под управлением Windows Vista, Windows Server 2008, Windows 7 или более
поздних версий: выберите Панель управления > Брандмауэр Windows > Центр управления
сетями и общим доступом > Изменить дополнительные параметры общего доступа.
5. Кибер Бэкап Облачный использует TCP-порты 445, 25001 и 43234 для удаленной установки.
Порт 445 открывается автоматически при выборе параметра "Общий доступ к файлам и
принтерам". В брандмауэре Windows порты 43234 и 25001 открыты автоматически. При
использовании другого брандмауэра убедитесь, что эти три порта открыты (добавлены в
исключения) как для входящих, так и исходящих запросов.
По окончанию удаленной установки порт 25001 автоматически закрывается брандмауэром
Windows. Если в дальнейшем нужно обновлять агент удаленно, порты 445 и 43234 должны быть
открыты. В брандмауэре Windows порт 25001 открывается и закрывается автоматически в ходе
каждого обновления. Если используется другой брандмауэр, сохраните все эти порты
открытыми.
[Link] Требования к контролю учетных записей пользователей (UAC)
На машине с ОС Windows Vista или более поздней версии, которая не входит в домен Active
Directory, для операций централизованного управления (включая удаленную установку)
необходимо, чтобы контроль учетных записей пользователей (UAC) и ограничения удаленного
контроля учетных записей пользователей были отключены.
Как отключить UAC
Выберите один из следующих вариантов в зависимости от операционной системы.
76 ООО Киберпротект, 2024
l В ОС Windows более ранней версии, чем Windows 8:
Выберите Панель управления > Просмотр по: Мелкие значки > Учетные записи
пользователей > Изменение параметров контроля учетных записей и передвиньте ползунок
на пункт Никогда не уведомлять. Перезапустите машину.
l В любой операционной системе Windows:
1. Откройте редактор реестра.
2. Найдите следующий раздел реестра: HKEY_LOCAL_
MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System
3. Для параметра EnableLUA измените значение на 0.
4. Перезапустите машину.
Порядок отключения ограничений удаленного контроля учетных записей (UAC)
1. Откройте редактор реестра.
2. Найдите следующий раздел реестра: HKEY_LOCAL_
MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System
3. Для параметра LocalAccountTokenFilterPolicy измените значение на 1.
Если параметр LocalAccountTokenFilterPolicy не существует, создайте его как DWORD (32
бита). Дополнительную информацию об этом значении см. в документации Microsoft по
следующей ссылке: [Link]
control-and-remote-restrictions-in-windows.
Примечание
Из соображений безопасности после выполнения операции управления (например, удаленной
установки) рекомендуется вернуть для обеих настроек их исходные значения: EnableLUA=1 и
LocalAccountTokenFilterPolicy = 0
[Link] Выбор компонентов для установки
В таблице ниже приводится описание обязательных и дополнительных компонентов:
Компонент Описание
Обязательный компонент
Агент для Windows Этот агент создает резервную копию дисков, томов и файлов. Он устанавливается
на машинах Windows. Он устанавливается в любом случае (не подлежит выбору).
Дополнительные компоненты
Агент службы Этот агент позволят ограничить доступ пользователей к локальным и
предотвращения перенаправленным периферийным устройствам, портам и буферу на машинах, для
утечки данных которых применены планы защиты. Он устанавливается на машинах с Oracle
Database. Если этот компонент выбран, он будет установлен.
Агент для Hyper-V Этот агент создает резервную копию виртуальных машин Hyper-V. Он
77 ООО Киберпротект, 2024
устанавливается на хостах Hyper-V. Если этот компонент выбран, и на машине
обнаружена роль Hyper-V, он будет установлен.
Агент для SQL Этот агент создает резервную копию баз данных SQL Server. Он устанавливается
на машинах с Microsoft SQL Server. Если этот компонент выбран, и на машине
обнаружена программа, он будет установлен.
Агент для Этот агент создает резервную копию баз данных и почтовых ящиков Exchange. Он
Exchange устанавливается на машинах с ролью почтового ящика Microsoft Exchange Server.
Если этот компонент выбран, и на машине обнаружена программа, он будет
установлен.
Агент для Active Этот агент создает резервную копию данных доменных служб Active Directory. Он
Directory устанавливается на контроллерах домена. Если этот компонент выбран, и на
машине обнаружена программа, он будет установлен.
Агент для VMware Этот агент создает резервную копию виртуальных машин VMware. Он
(Windows) устанавливается на виртуальных машинах Windows с сетевым доступом к vCenter
Server. Если этот компонент выбран, он будет установлен.
Агент для Oracle Этот агент создает резервную копию баз данных Oracle. Он устанавливается на
машинах с Oracle Database. Если этот компонент выбран, он будет установлен.
Кибер Бэкап Этот компонент позволяет пользователю отслеживать выполнение запущенных
Облачный Monitor заданий в области уведомлений. Он устанавливается на машинах Windows. Если
этот компонент выбран, он будет установлен.
Поддерживается в Windows 7 с пакетом обновления 1 (SP1) и более поздних
версий, Windows 2008 R2 с пакетом обновления 1 (SP1) и более поздних версий.
Программа Кибер Бэкап Облачный поддерживает интерфейс командной строки с утилитой
командной строки acrocmd. acrocmd не содержит никаких инструментов, которые физически
выполняют команды. Она просто обеспечивает интерфейс командной строки для
компонентов Кибер Бэкап Облачный — агентов и сервера управления. Если этот
компонент выбран, он будет установлен.
6.9.5 Управление обнаруженными машинами
По окончании процесса обнаружения все обнаруженные машины отображаются в разделе
Устройства > Необслуживаемые машины.
Этот раздел разбит на подразделы согласно используемым методам обнаружения. Полный список
параметров машины показан ниже (зависит от метода обнаружения).
Имя Описание
Имя Имя машины. Если не удастся обнаружить имя машины, будет отображаться ее
IP-адрес.
IP-адрес IP-адрес машины.
78 ООО Киберпротект, 2024
Тип обнаружения Метод обнаружения, использованный для выявления машины.
Организационная Организационная единица в Active Directory, которой принадлежит машина. Этот
единица столбец отображается при просмотре списка машин в разделе
Необслуживаемые машины > Active Directory.
Операционная Операционная система, которая установлена на машине.
система
В разделе Исключения можно добавить машины, которые должны быть пропущены в процессе
обнаружения. Например, если нет необходимости обнаруживать определенные машины, добавьте
их в этот список.
Чтобы добавить машину в раздел Исключения, выберите ее в списке и щелкните Добавить в
исключения. Чтобы удалить машину из раздела Исключения, выберите пункты
Необслуживаемые машины > Исключения, выберите машину и щелкните Удалить из
исключений.
Для установки агента защиты и регистрации группы обнаруженных машин в Кибер Бэкап
Облачный можно выбрать их в списке и щелкнуть Установить и зарегистрировать. В открытом
мастере также можно назначить план защиты группе машин.
Те машины, на которых установлен агент защиты, отображаются в разделе Устройства > Машины
с агентами.
Чтобы проверить статус защиты, откройте раздел Панель мониторинга > Обзор и добавьте
виджет Статус защиты или виджет Обнаруженная машина.
6.9.6 Устранение неисправностей
Если есть какие-либо проблемы с функциональностью автоматического обнаружения, выполните
указанные ниже действия.
l Проверьте, что протокол "NetBIOS over TCP/IP" включен или задан по умолчанию.
l В разделе "Панель управления\Центр управления сетями и общим доступом\Дополнительные
параметры общего доступа" включите обнаружение сети.
79 ООО Киберпротект, 2024
l Проверьте, что служба "Хост поставщика функции обнаружения" запущена на машине, которая
выполняет обнаружение и на машинах, которые должны быть доступны для обнаружения.
l Проверьте, что служба "Публикация ресурсов обнаружения функции" запущена на машинах,
которые должны быть доступны для обнаружения.
6.10 Развертывание агента для VMware (виртуальное
устройство)
6.10.1 Перед началом
[Link] Системные требования для агента
По умолчанию виртуальному устройству назначается 4 ГБ ОЗУ и 2 виртуальных ЦП. Для
большинства операций этого достаточно. Чтобы повысить производительность резервного
копирования в случае, когда ожидается, что скорость передачи трафика резервного копирования
превысит 100 МБ в секунду (например, в сетях с пропускной способностью 10 Гбит/c), рекомендуем
повысить объем ОЗУ до 8 ГБ и использовать 4 виртуальных ЦП.
Виртуальные диски устройства занимают не более 6 ТБ. Формат диска («толстый» или «тонкий»)
не влияет на производительность устройства.
80 ООО Киберпротект, 2024
[Link] Сколько агентов необходимо?
Несмотря на то, что одно виртуальное устройство может защитить всю среду vSphere,
рекомендуется развернуть по одному виртуальному устройству на каждый кластер vSphere (или на
каждый хост при отсутствии кластера). Это позволит ускорить процессы резервного копирования,
поскольку устройство с помощью транспорта HotAdd может присоединить диски, для которых
созданы резервные копии. В этом случае трафик резервного копирования направляется от одного
локального диска к другому.
Вполне нормально одновременно использовать виртуальное устройство и агент для VMware
(Windows), когда они подключены к одному vCenter Server или разным хостам ESXi. Избегайте
сценариев, когда один агент подключен к хосту ESXi напрямую, а другой агент подключен к vCenter
Server, который управляет этим хостом ESXi.
Если у вас несколько агентов, не рекомендуем использовать локальное хранилище данных (т. е.
хранить резервные копии на виртуальных дисках, добавленных в виртуальное устройство).
Дополнительную информацию см. в разделе «Использование локально присоединенного
хранилища».
[Link] Отключить автоматический DRS для агента
Если виртуальное устройство развернуто в кластере vSphere, убедитесь, что для него отключено
автоматическое применение vMotion. В настройках DRS кластера включите уровни автоматизации
отдельной виртуальной машины. После этого задайте параметру Уровень автоматизации
виртуального устройства значение Отключено.
6.10.2 Развертывание шаблона OVF
1. Последовательно выберите пункты Все устройства > Добавить > VMware ESXi > Virtual
Appliance (OVF).
ZIP-архив загрузится на машину.
2. Распакуйте ZIP-архив. Папка содержит один OVF-файл и два VMDK-файла.
3. Убедитесь в том, что эти файлы доступны с машины с клиентом vSphere.
4. Запустите клиент vSphere и выполните вход на сервер vCenter Server.
5. Разверните шаблон OVF.
l При настройке хранилища данных выберите общее хранилище данных, если оно существует.
Формат диска («толстый» или «тонкий») не имеет значения, поскольку не влияет на
производительность устройства.
l При настройке сетевых подключений убедитесь, что выбранная сеть позволяет
подключиться к Интернету. Это необходимо, чтобы агент мог зарегистрироваться в облаке.
81 ООО Киберпротект, 2024
6.10.3 Настройка виртуального устройства
1. Запуск виртуального устройства
В клиенте vSphere откройте раздел Инвентаризация, щелкните правой кнопкой имя
виртуального устройства и выберите команду Питание > Включить. Выберите вкладку
Консоль.
2. Прокси-сервер
Если в вашей сети есть прокси-сервер:
a. Чтобы запустить командную оболочку, в пользовательском интерфейсе виртуального
устройства нажмите клавиши CTRL+SHIFT+F2.
b. Откройте файл /etc/Acronis/[Link] в текстовом редакторе.
c. Выполните одно из следующих действий:
l Если параметры прокси-сервера были заданы во время установки агента, найдите
следующий раздел:
<key name="HttpProxy">
<value name="Enabled" type="Tdword">"1"</value>
<value name="Host" type="TString">"ADDRESS"</value>
<value name="Port" type="Tdword">"PORT"</value>
<value name="Login" type="TString">"LOGIN"</value>
<value name="Password" type="TString">"PASSWORD"</value>
</key>
l В противном случае скопируйте приведенные выше строки и вставьте в файл между
тегами <registry name="Global">...</registry>.
d. Замените АДРЕС новым именем хоста или IP-адресом прокси-сервера, а ПОРТ — номером
порта в десятичном формате.
e. Если на прокси-сервере необходимо пройти аутентификацию, вместо дескрипторов ИМЯ
ВХОДА и ПАРОЛЬ укажите учетные данные прокси-сервера. В противном случае удалите
эти строки из файла.
f. Сохраните файл.
g. Откройте файл /opt/acronis/etc/[Link] в текстовом редакторе.
h. Найдите раздел env или создайте его и добавьте туда следующие строки:
env:
http-proxy: proxy_login:proxy_password@proxy_address:port
https-proxy: proxy_login:proxy_password@proxy_address:port
i. Вместо proxy_login и proxy_password укажите учетные данные прокси-сервера, а вместо
proxy_address:port — адрес и номер порта прокси-сервера.
j. Выполните команду reboot.
В противном случае пропустите этот шаг.
3. Сетевые настройки
82 ООО Киберпротект, 2024
Сетевое подключение агента настраивается автоматически с помощью протокола DHCP.
Чтобы изменить конфигурацию по умолчанию, в подразделе eth0 раздела Параметры агента
нажмите кнопку Изменить и укажите нужные сетевые настройки.
4. vCenter/ESX(i)
В окне Параметры агента в области vCenter/ESX(i) нажмите кнопку Изменить и укажите имя
или IP-адрес vCenter Server. Агент сможет выполнять резервное копирование и восстановление
любых виртуальных машин, управляемых vCenter Server.
Если vCenter Server не используется, укажите имя или IP-адрес хоста ESXi, резервное
копирование и восстановление виртуальных машин которого необходимо выполнить. Обычно
резервное копирование происходит быстрее, когда агент создает резервные копии
виртуальных машин, размещенных на его собственном хосте.
Укажите учетные данные, которые будут использоваться агентом для подключения к vCenter
Server или ESXi. Рекомендуем использовать учетную запись, которой назначена роль
Администратор. В противном случае укажите учетную запись с необходимыми привилегиями
на хосте vCenter Server или ESXi.
С помощью команды Проверить подключение можно проверить правильность учетных данных
для доступа.
5. Сервер управления
a. На сервере управления в разделе Параметры агента щелкните Изменить.
b. В поле Имя/IP-адрес сервера выберите Облако. В программе отображается адрес службы
Кибер Бэкап Облачный. Не меняйте этот адрес, если иное не указано в инструкции.
c. В полях Имя пользователя и Пароль укажите имя пользователя и пароль для службы Кибер
Бэкап Облачный. Агент и виртуальные машины, управляемые агентом, будут
зарегистрированы с этой учетной записью.
6. Часовой пояс
В разделе Виртуальная машина в подразделе Часовой пояс нажмите кнопку Изменить.
Выберите свой часовой пояс, чтобы запланированные операции выполнялись в правильное
время.
7. [Необязательно] Локальные хранилища данных
К виртуальному устройству можно присоединить дополнительный диск, чтобы агент для
VMware мог сохранять резервные копии на этом локально присоединенном хранилище.
Добавьте диск, изменив параметры виртуальной машины и нажав кнопку Обновить. Ссылка
Создать хранилище станет доступной. Щелкните эту ссылку, выберите диск и задайте для него
метку.
83 ООО Киберпротект, 2024
6.11 Развертывание агента для Scale Computing HC3
(виртуальное устройство)
6.11.1 Перед началом
Этот программно-аппаратный комплекс представляет собой предварительно настроенную
виртуальную машину, которая развертывается в кластере Scale Computing HC3. В ее состав входит
агент защиты, который позволяет вам администрировать киберзащиту для всех виртуальных
машин в кластере.
[Link] Системные требования для агента
По умолчанию виртуальная машина с агентом использует 2 виртуальных ЦП и 4 ГиБ ОЗУ. Эти
настройки достаточны для большинства операций, но при необходимости их можно изменить в
свойствах виртуальной машины в веб-интерфейсе Scale Computing HC3. Чтобы повысить
производительность резервного копирования в случае, когда ожидается, что скорость передачи
трафика резервного копирования превысит 100 МБ в секунду (например, в сетях с пропускной
способностью 10 Гбит/c), рекомендуем и использовать 4 виртуальных ЦП и повысить объем ОЗУ
до 8 ГиБ.
Размер виртуального диска программно-аппаратного комплекса составляет 9 ГБ.
[Link] Сколько агентов необходимо?
Одного агента достаточно для защиты всего кластера. Однако можно использовать несколько
агентов в кластере, если нужно распределить нагрузку на сеть, которую создает трафик
резервного копирования.
Если в кластере несколько агентов, виртуальные машины автоматически равномерно
распределяются между агентами таким образом, что каждый агент управляет почти одинаковым
количеством машин.
Автоматическое перераспределение происходит, когда дисбаланс нагрузки между агентами
достигает 20 процентов. Это может происходить при добавлении или удалении машины или
агента. Например, вы понимаете, что для необходимой пропускной способности требуется больше
агентов, и развертываете в кластере дополнительное виртуальное устройство. Сервер управления
назначит новому агенту наиболее подходящие машины. Нагрузка на старые агенты уменьшится.
Если агент удаляется с сервера управления, то машины, назначенные этому агенту,
распределяются между оставшимися агентами. Однако этого не происходит, если агент
повреждается или вручную удаляется из кластера Scale Computing HC3. Перераспределение
начнется только после удаления такого агента из консоли службы Кибер Бэкап Облачный.
Порядок получения информации об агенте, управляющем конкретной машиной
84 ООО Киберпротект, 2024
1. В консоли службы Кибер Бэкап Облачный щелкните Устройства, а затем выберите Scale
Computing.
2. Щелкните значок шестерни в верхнем правом углу таблицы и в области Система установите
флажок Агент.
3. Имя агента отобразится в появившемся столбце.
6.11.2 Развертывание шаблона QCOW2
1. Войдите в учетную запись Кибер Бэкап Облачный.
2. Щелкните Устройства > Все устройства > Добавить > Scale Computing HC3.
ZIP-архив загрузится на машину.
3. Распакуйте ZIP-архив и сохраните файлы .qcow2 и .xml в папке с именем ScaleAppliance.
4. Передайте папку ScaleAppliance в сетевую папку и убедитесь, что кластер Scale Computing HC3
имеет к ней доступ.
5. Войдите в кластер Scale Computing HC3 как администратор с ролью Создание/изменение ВМ.
Дополнительную информацию о ролях, которые необходимы для выполнения операций с
виртуальными машинами Scale Computing HC3, см. в разделе "Агент для Scale Computing HC3:
требуемые роли" (стр. 87).
6. В веб-интерфейсе Scale Computing HC3 импортируйте шаблон виртуальной машины из папки
ScaleAppliance.
a. Щелкните шаблон Import HC3 VM (Импорт ВМ HC3).
b. В окне Import HC3 VM (Импорт ВМ HC3) укажите следующую информацию:
l Имя новой виртуальной машины.
l Сетевая папка, в которой расположена папка ScaleAppliance.
l Имя пользователя и пароль для доступа к сетевой папке.
l [Необязательно] Тег домена для новой виртуальной машины.
l Путь к папке ScaleAppliance в сетевой папке.
c. Щелкните Импорт.
По окончании развертывания необходимо настроить виртуальное устройство. Инструкции о том,
как это сделать, см. в разделе "Настройка виртуального устройства" (стр. 86)
Примечание
Если в кластере нужно использовать несколько виртуальных устройств, повторите указанные
выше шаги и разверните дополнительные виртуальные устройства. Не клонируйте существующее
виртуальное устройство, используя параметр Clone VM (Клонировать ВМ) в веб-интерфейсе Scale
Computing HC3.
85 ООО Киберпротект, 2024
6.11.3 Настройка виртуального устройства
После развертывания виртуального устройства необходимо настроить его таким образом, чтобы у
него был доступ как к кластеру Scale Computing HC3, для которого оно будет обеспечивать защиту,
так и к службе Кибер Бэкап Облачный.
Для настройки виртуального приложения
1. Войдите в учетную запись Scale Computing HC3.
2. Выберите виртуальную машину с программно-аппаратным комплексом для настройки и
щелкните значок Консоль.
3. В поле eth0 настройте сетевые интерфейсы программно-аппаратного комплекса.
Убедитесь, что автоматически назначенные адреса DHCP (если есть) действительны в сетях,
которые использует ваша виртуальная машина, или назначьте их вручную. Для настройки
может быть доступен один интерфейс или несколько интерфейсов. Это зависит от количества
сетей, которые использует программно-аппаратный комплекс.
4. В поле Scale Computing щелкните Изменить и укажите адрес кластера Scale Computing HC3 и
учетные данные для доступа к нему:
a. В поле Имя/IP-адрес сервера введите DNS-имя или IP-адрес кластера.
b. В полях Имя пользователя и Пароль введите учетные данные для ученой записи
администратора Scale Computing HC3.
Убедитесь, что учтеная запись имеет роли, необходимые для операций с виртуальными
машинами Scale Computing HC3. Дополнительную информацию об этих ролях см. в разделе
"Агент для Scale Computing HC3: требуемые роли" (стр. 87).
c. [Необязательно] Щелкните Проверить подключение, чтобы проверить правильность
указанных учетных данных.
d. Нажмите кнопку ОК.
5. В поле Сервер управления щелкните Изменить и укажите адрес и учетные данные службы
Кибер Бэкап Облачный для доступа к ней.
a. В поле Имя/IP-адрес сервера выберите Облако, а затем укажите адрес службы Кибер
Бэкап Облачный.
b. В полях Имя пользователя и Пароль введите учетные данные для учетной записи в службе
Кибер Бэкап Облачный.
c. Нажмите кнопку ОК.
6. [Необязательно] В поле Имя щелкните Изменить и измените имя виртуального устройства по
умолчанию (localhost). Это имя показано в консоли службы Кибер Бэкап Облачный.
7. [Необязательно] В поле Время щелкните Изменить, а затем выберите часовой пояс, чтобы
запланированные операции выполнялись в правильное время.
Порядок защиты виртуальных машин в кластере Scale Computing HC3
86 ООО Киберпротект, 2024
1. Войдите в учетную запись Кибер Бэкап Облачный.
2. Откройте Устройства > Scale Computing HC3> <ваш кластер> или найдите машины в разделе
Устройства > Все устройства.
3. Выберите нужные машины и примените к ним план защиты.
6.11.4 Агент для Scale Computing HC3: требуемые роли
В этом разделе описаны роли, необходимые для операций с виртуальными машинами Scale
Computing HC3.
Операция Роль
Резервное копирование виртуальной машины Резервное копирование
Создание/изменение ВМ
Восстановление на существующую виртуальную Резервное копирование
машину
Создание/изменение ВМ
Управление электропитанием ВМ
Удаление ВМ
Настройки кластера
Восстановление на новую виртуальную машину Резервное копирование
Создание/изменение ВМ
Управление электропитанием ВМ
Удаление ВМ
Настройки кластера
6.12 Развертывание агента для Virtuozzo Hybrid
Infrastructure (виртуальное устройство)
6.12.1 Перед началом
Этот программно-аппаратный комплекс представляет собой предварительно настроенную
виртуальную машину, которая развертывается в Virtuozzo Hybrid Infrastructure. В ее состав входит
агент защиты, который позволяет вам администрировать киберзащиту для всех виртуальных
машин в кластере Virtuozzo Hybrid Infrastructure.
87 ООО Киберпротект, 2024
Примечание
Чтобы процессы резервного копирования с включенным параметром Служба теневого
копирования томов (VSS) для виртуальных машин выполнялись правильно и захватывали
данные в согласованном с приложениями состоянием, убедитесь, что на защищенных
виртуальных машинах установлен и обновлен пакет инструментов Virtuozzo Guest Tools.
[Link] Системные требования для агента
При развертывании виртуального устройства можно выбрать одну из нескольких предварительно
настроенных комбинаций виртуальных ЦП и ОЗУ (варианты). Кроме того, можно создать
собственные варианты.
Для большинства операций оптимальной и достаточной является комбинация из 2 виртуальных
ЦП и 4 ГБ ОЗУ (так называемый средний вариант). Чтобы повысить производительность
резервного копирования в случае, когда ожидается, что скорость передачи трафика резервного
копирования превысит 100 МБ в секунду (например, в сетях с пропускной способностью 10 Гбит/c),
рекомендуем и использовать 4 виртуальных ЦП и повысить объем ОЗУ до 8 ГБ.
[Link] Сколько агентов необходимо?
Одного агента достаточно для защиты всего кластера. Однако можно использовать несколько
агентов в кластере, если нужно распределить нагрузку на сеть, которую создает трафик
резервного копирования.
Если в кластере несколько агентов, виртуальные машины автоматически равномерно
распределяются между агентами таким образом, что каждый агент управляет почти одинаковым
количеством машин.
Автоматическое перераспределение происходит, когда дисбаланс нагрузки между агентами
достигает 20 процентов. Это может происходить при добавлении или удалении машины или
агента. Например, вы понимаете, что для необходимой пропускной способности требуется больше
агентов, и развертываете в кластере дополнительное виртуальное устройство. Сервер управления
назначит новому агенту наиболее подходящие машины. Нагрузка на старые агенты уменьшится.
Если агент удаляется с сервера управления, то машины, назначенные этому агенту,
распределяются между оставшимися агентами. Однако этого не происходит, если агент
повреждается или вручную удаляется с узла Virtuozzo Hybrid Infrastructure. Перераспределение
начнется только после удаления такого агента из веб-интерфейса Кибер Бэкап Облачный.
Порядок получения информации об агенте, управляющем конкретной машиной
1. В консоли службы Кибер Бэкап Облачный щелкните Устройства, а затем выберите Virtuozzo
Hybrid Infrastructure.
2. Щелкните значок шестерни в верхнем правом углу таблицы и в области Система установите
флажок Агент.
3. Имя агента отобразится в появившемся столбце.
88 ООО Киберпротект, 2024
[Link] Ограничения
l Программно-аппаратный комплекс Virtuozzo Hybrid Infrastructure невозможно развернуть
удаленно.
l Резервное копирование виртуальных машин с поддержкой приложений не поддерживается.
6.12.2 Настройка сетей в Virtuozzo Hybrid Infrastructure
Перед развертыванием и настройкой виртуального устройства необходимо настроить сети в
Virtuozzo Hybrid Infrastructure.
Требования к сети для агента для Virtuozzo Hybrid Infrastructure (виртуальное
устройство)
l Для виртуального устройства требуются 2 сетевых адаптера.
l Виртуальное устройство должно быть подключено к сетям Virtuozzo с указанными ниже типами
сетевого трафика:
o Compute API (API вычислительной инфраструктуры)
o Резервное копирование ВМ
o ABGW Public (ABGW в общедоступной сети)
o VM Public (ВМ в общедоступной сети)
Дополнительную информацию о настройке сетей см. в разделе Requirements for the compute cluster
(Требования к вычислительному кластеру) документации Virtuozzo.
6.12.3 Настройка учетных записей пользователей в Virtuozzo Hybrid
Infrastructure
Для настройки виртуального устройства понадобится учетная запись пользователя Virtuozzo
Hybrid Infrastructure. Учетная запись должна иметь роль Администратор в домене По умолчанию.
Дополнительную информацию о пользователях см. в разделе Managing domain users (Управление
пользователями домена) в документации к Virtuozzo Hybrid Infrastructure. Убедитесь, что этой
учетной записи предоставлен доступ ко всем проектам в домене По умолчанию.
Порядок предоставления доступа ко всем проектам в домене "По умолчанию"
1. Создайте файл среды для системного администратора. Для этого выполните указанный ниже
сценарий в кластере Virtuozzo Hybrid Infrastructure, используя интерфейс командной строки
OpenStack. Дополнительную информацию о подключении к этому интерфейсу см. в разделе
Connecting to OpenStack command-line interface (Подключение к интерфейсу командной строки
OpenStack) в документации к Virtuozzo Hybrid Infrastructure.
89 ООО Киберпротект, 2024
su - vstoradmin
kolla-ansible post-deploy
exit
2. Используйте файл среды для авторизации последующих команд OpenStack:
. /etc/kolla/[Link]
3. Выполните следующие команды:
openstack --insecure user set --project admin --project-domain Default --domain Default
<username>
openstack --insecure role add --domain Default --user <username> --user-domain Default
compute --inherited
<имя_пользователя> — это учетная запись Virtuozzo Hybrid Infrastructure с ролью
Администратор в домене По умолчанию. Виртуальное устройство будет использовать эту
учетную запись для резервного копирования и восстановления виртуальных машин в любом
дочернем проекте в домене По умолчанию.
[Link] Пример
su - vstoradmin
kolla-ansible post-deploy
exit
. /etc/kolla/[Link]
openstack --insecure user set --project admin --project-domain Default --domain Default johndoe
openstack --insecure role add --domain Default --user johndoe --user-domain Default compute --
inherited
Для управления резервными копиями виртуальных машин в другом домене (не По умолчанию),
выполните также следующую команду.
Порядок предоставления доступа ко всем проектам в другом домене
openstack --insecure role add --domain <domain name> --inherited --user <username> --user-
domain Default admin
<имя домена> — это домен для проектов, в котором учетная запись <имя_пользователя> будет
иметь доступ.
[Link] Пример
openstack --insecure role add --domain MyNewDomain --inherited --user johndoe --user-domain
Default admin
После предоставления доступа к проектам проверьте, что роли назначены учетной записи.
Порядок проверки назначенных ролей
90 ООО Киберпротект, 2024
openstack --insecure role assignment list --user <username> --names
<username> — это учетная запись Virtuozzo Hybrid Infrastructure.
[Link] Пример
openstack --insecure role assignment list --user johndoe --names -c Role -c User -c Project -c
Domain
+--------------+-----------------+---------+-------------+
| Role | User | Project | Domain |
+--------------+-----------------+---------+-------------+
| admin | johndoe@Default | | MyNewDomain |
| compute | johndoe@Default | | Default |
| domain_admin | johndoe@Default | | Default |
| domain_admin | johndoe@Default | | Default |
+--------------+-----------------+---------+-------------+
В этом примере параметры -c Role, -c User, -c Project и -c Domain используются для сокращения
вывода команды, чтобы он поместился на странице.
Чтобы узнать, какие действующие роли назначены учетной записи во всех проектах, выполните
следующую команду.
Порядок проверки действующих ролей во всех проектах
openstack --insecure role assignment list --user <username> --names --effective
<username> — это учетная запись Virtuozzo Hybrid Infrastructure.
[Link] Пример
openstack --insecure role assignment list --user johndoe --names --effective -c Role -c User -c
Project -c Domain
+--------------+-----------------+-----------------+---------+
| Role | User | Project | Domain |
+--------------+-----------------+-----------------+---------+
| domain_admin | johndoe@Default | | Default |
| compute | johndoe@Default | admin@Default | |
| compute | johndoe@Default | service@Default | |
| domain_admin | johndoe@Default | admin@Default | |
| domain_admin | johndoe@Default | service@Default | |
| project_user | johndoe@Default | service@Default | |
| member | johndoe@Default | service@Default | |
| reader | johndoe@Default | service@Default | |
| project_user | johndoe@Default | admin@Default | |
| member | johndoe@Default | admin@Default | |
| reader | johndoe@Default | admin@Default | |
| project_user | johndoe@Default | | Default |
| member | johndoe@Default | | Default |
91 ООО Киберпротект, 2024
| reader | johndoe@Default | | Default |
+--------------+-----------------+-----------------+---------+
В этом примере параметры -c Role, -c User, -c Project и -c Domain используются для сокращения
вывода команды, чтобы он поместился на странице.
6.12.4 Развертывание шаблона QCOW2
1. Войдите в учетную запись Кибер Бэкап Облачный.
2. Последовательно выберите пункты Устройства > Все устройства > Добавить > Virtuozzo
Hybrid Infrastructure.
ZIP-архив загрузится на машину.
3. Распакуйте ZIP-архив. Он содержит файл образа .qcow2.
4. Войдите в учетную запись Virtuozzo Hybrid Infrastructure.
5. Добавьте файл образа .qcow2 в вычислительный кластер Virtuozzo Hybrid Infrastructure
следующим образом:
l На вкладке Compute (Вычислительная среда) > Виртуальные машины > Образы щелкните
Добавить образ.
l В окне Добавить образ щелкните Обзор, а затем выберите файл .qcow2.
l Укажите имя образа, выберите тип Generic Linux OS (Универсальная ОС Linux), а затем
щелкните Добавить.
6. На вкладке Compute (Вычислительная среда) > Виртуальные машины > Виртуальные машины
щелкните Создать виртуальную машину. Откроется окно, в котором необходимо будет
указать следующие параметры:
l Имя новой виртуальной машины.
l В поле Deploy from (Развернуть из) выберите Образ.
l В окне Образы выберите файл образа .qcow2 программно-аппаратного комплекса, а затем
щелкните Готово.
l В окне Тома не нужно добавлять никакие тома. Будет достаточно тома, который
автоматически добавлен для системного диска.
l В окне Вариант выберите нужную комбинацию виртуальных процессоров ЦП и объема ОЗУ,
а затем щелкните Готово. Как правило, достаточно 2 виртуальных ЦП и 4 ГБ ОЗУ.
l В окне Сетевые интерфейсы щелкните Добавить выберите виртуальную сеть типа
общедоступная, а затем щелкните Добавить. Она появится в списке Сетевые интерфейсы.
Если в вашей установке несколько физических сетей (и соответственно несколько
общедоступных виртуальных сетей), повторите это действие и выберите необходимые
виртуальные сети.
7. Нажмите кнопку Готово.
8. В окне Создать виртуальную машину щелкните Развернуть, чтобы создать и загрузить
виртуальную машину.
92 ООО Киберпротект, 2024
6.12.5 Настройка виртуального устройства
После развертывания виртуального устройства необходимо настроить его таким образом, чтобы у
него был доступ как к кластеру Virtuozzo Hybrid Infrastructure, для которого оно будет обеспечивать
защиту, так и к облачной службе Кибер Бэкап Облачный.
Для настройки виртуального приложения
1. Войдите в учетную запись Virtuozzo Hybrid Infrastructure.
2. На вкладке Compute (Вычислительная среда) > Виртуальные машины > Виртуальные машины
выберите созданную виртуальную машину. После этого щелкните Консоль.
3. Настройте сетевые интерфейсы программно-аппаратного комплекса. Для настройки может
быть доступен один интерфейс или несколько интерфейсов — это зависит от количества
виртуальных сетей, которые использует программно-аппаратный комплекс. Убедитесь, что
автоматически назначенные адреса DHCP (если есть) действительны в сетях, которые
использует ваша виртуальная машина, или назначьте их вручную.
4. Укажите адрес кластера и учетные данные Virtuozzo:
l DNS-имя или IP-адрес кластера Virtuozzo Hybrid Infrastructure. Это адрес узла управления
данного кластера. По умолчанию автоматически устанавливается порт 5000. Если нужно
использовать другой порт, укажите его вручную.
l В поле Имя домена пользователя укажите домен в Virtuozzo Hybrid Infrastructure. Например,
По умолчанию.
В имени домена учитывается регистр символов.
93 ООО Киберпротект, 2024
l В полях Имя пользователя и Пароль введите учетные данные для ученой записи Virtuozzo
Hybrid Infrastructure с ролью Администратор в указанном домене. Дополнительную
информацию о пользователях, ролях и доменах см. в разделе Настройка учетных записей
пользователей в Virtuozzo Hybrid Infrastructure.
5. Укажите адрес сервера управления Кибер Бэкап Облачный и учетные данные для доступа к
нему.
94 ООО Киберпротект, 2024
Порядок защиты виртуальных машин в кластере Virtuozzo Hybrid Infrastructure
1. Войдите в учетную запись Кибер Бэкап Облачный.
2. Откройте Устройства > Virtuozo Hybrid Infrastructure> <ваш кластер> > Проект по умолчанию >
администратор или найдите машины в разделе Устройства > Все устройства.
3. Выберите нужные машины и примените к ним план защиты.
6.13 Развертывание агента для oVirt (виртуальное
устройство)
6.13.1 Перед началом
Этот программно-аппаратный комплекс представляет собой предварительно настроенную
виртуальную машину, которая развертывается в центре обработки данных Red Hat
Virtualization/oVirt. В ее состав входит агент защиты, который позволяет вам администрировать
киберзащиту для всех виртуальных машин в центре обработки данных.
[Link] Системные требования для агента
По умолчанию виртуальная машина с агентом использует 2 виртуальных ЦП и 4 ГиБ ОЗУ. Эти
настройки достаточны для большинства операций, но при необходимости их можно изменить на
портале администрирования Red Hat Virtualization/oVirt. Чтобы повысить производительность
95 ООО Киберпротект, 2024
резервного копирования в случае, когда ожидается, что скорость передачи трафика резервного
копирования превысит 100 МБ в секунду (например, в сетях с пропускной способностью 10 Гбит/c),
рекомендуем и использовать 4 виртуальных ЦП и повысить объем ОЗУ до 8 ГиБ.
Размер виртуального диска программно-аппаратного комплекса составляет 8 ГиБ.
[Link] Сколько агентов необходимо?
Одного агента достаточно для защиты всего центра обработки данных. Однако можно
использовать несколько агентов в центре обработки данных, если нужно распределить нагрузку на
сеть, которую создает трафик резервного копирования.
Если в центре обработки данных несколько агентов, виртуальные машины автоматически
распределяются между агентами таким образом, что каждый агент управляет почти одинаковым
количеством машин.
Автоматическое перераспределение происходит, когда дисбаланс нагрузки между агентами
достигает 20 процентов. Это может происходить при добавлении или удалении машины или
агента. Например, когда становится очевидно, что для повышения пропускной способности
требуется больше агентов, вы развертываете в центре обработки данных дополнительное
виртуальное устройство. Сервер управления назначит новому агенту наиболее подходящие
машины. Нагрузка на старые агенты уменьшится. При удалении агента машины, назначенные
этому агенту, перераспределяются между оставшимися агентами. Однако этого не происходит,
если агент повреждается или вручную удаляется с портала администрирования Red Hat
Virtualization/oVirt. Перераспределение начнется только после удаления такого агента из консоли
службы Кибер Бэкап Облачный.
Порядок получения информации об агенте, управляющем конкретной машиной
1. В консоли службы Кибер Бэкап Облачный щелкните Устройства, а затем выберите oVirt.
2. Щелкните значок шестерни в верхнем правом углу таблицы и в области Система установите
флажок Агент.
3. Имя агента отобразится в появившемся столбце.
[Link] Ограничения
Следующие операции не поддерживаются для виртуальных машин Red Hat Virtualization/oVirt:
l Резервное копирование с поддержкой приложений
l Запуск виртуальной машины из резервной копии
l Репликация виртуальных машин
l Технология отслеживания измененных блоков (CBT)
96 ООО Киберпротект, 2024
6.13.2 Развертывание шаблона OVA
1. Войдите в учетную запись Кибер Бэкап Облачный.
2. Щелкните Устройства > Все устройства > Добавить > Red Hat Virtualization (oVirt).
ZIP-архив загрузится на машину.
3. Распакуйте ZIP-архив. В нем содержится файл .ova.
4. Передайте файл .ova на хост в центре обработки данных Red Hat Virtualization/oVirt, который
необходимо защитить.
5. Войдите на портал администрирования Red Hat Virtualization/oVirt с учетной записью
администратора. Дополнительную информацию о ролях, которые необходимы для выполнения
операций с виртуальными машинами, см. в разделе "Агент для oVirt: требуемые роли и порты"
(стр. 99).
6. В меню навигации выберите пункты Вычисления > Виртуальные машины.
7. Над основной таблицей щелкните значок в виде вертикального эллипса , а затем щелкните
Импорт.
8. В окне Import Virtual Machine(s) (Импорт виртуальных машин) выполните следующие действия:
a. В области Центр обработки данных выберите центр обработки данных, для которого нужно
обеспечить защиту.
b. В области Источник выберите Виртуальное устройство (OVA).
c. В области Хост выберите хост, на который вы передали файл .ova.
d. В области Путь к файлу укажите путь к каталогу, который содержит файл .ova.
e. Щелкните Загрузить.
На панели Virtual Machines on Source (Виртуальные машины в источнике) появится шаблон
виртуального устройства oVirt из файла .ova.
Если шаблон не появится на этой панели, убедитесь, что указан правильный путь к файлу,
файл не поврежден, а хост доступен.
f. На панели Virtual Machines on Source (Виртуальные машины в источнике) выберите шаблон
виртуального устройства oVirt, а затем щелкните значок со стрелкой вправо.
Шаблон появится на панели Виртуальные машины для импорта.
g. Нажмите кнопку Далее.
9. В новом окне щелкните имя программно-аппаратного комплекса и настройте следующие
параметры:
l На вкладке Сетевые интерфейсы настройте сетевые интерфейсы.
l [Необязательно] На вкладке Общие измените имя по умолчанию для виртуальной машины с
агентом.
Развертывание готово. После этого необходимо настроить виртуальное устройство. Инструкции о
том, как это сделать, см. в разделе "Настройка виртуального устройства" (стр. 98)
97 ООО Киберпротект, 2024
Примечание
Если в центре обработки данных нужно использовать несколько виртуальных устройств,
повторите указанные выше шаги и разверните дополнительные виртуальные устройства. Не
клонируйте существующее виртуальное устройство, используя параметр Clone VM (Клонировать
ВМ) на портале администрирования Red Hat Virtualization/oVirt.
Чтобы исключить виртуальное устройство из резервных копий динамической группы, необходимо
также исключить его из списка виртуальных машин в консоли службы Кибер Бэкап Облачный.
Чтобы исключить его, на портале администрирования Red Hat Virtualization/oVirt выберите
виртуальную машину с агентом, а затем назначьте ему тег acronis_virtual_appliance.
6.13.3 Настройка виртуального устройства
После развертывания виртуального устройства необходимо настроить его таким образом, чтобы у
него был доступ как ядру oVirt, так и к службе Кибер Бэкап Облачный.
Для настройки виртуального приложения
1. Войдите на портал администрирования Red Hat Virtualization/oVirt.
2. Выберите виртуальную машину с агентом для настройки и щелкните значок Консоль.
3. В поле eth0 настройте сетевые интерфейсы программно-аппаратного комплекса.
Убедитесь, что автоматически назначенные адреса DHCP (если есть) действительны в сетях,
которые использует ваша виртуальная машина, или назначьте их вручную. Для настройки
может быть доступен один интерфейс или несколько интерфейсов. Это зависит от количества
сетей, которые использует программно-аппаратный комплекс.
4. В поле oVirt щелкните Изменить, укажите адрес ядра oVirt и учетные данные для доступа к
нему:
a. В поле Имя/IP-адрес сервера введите DNS-имя или IP-адрес ядра.
b. В полях Имя пользователя и Пароль введите учетные данные администратора для этого
ядра.
Убедитесь, что учетная запись этого администратора имеет роли, необходимые для
выполнения операций с виртуальными машинами Red Hat Virtualization/oVirt.
Дополнительную информацию об этих ролях см. в разделе "Агент для oVirt: требуемые роли
и порты" (стр. 99).
c. [Необязательно] Щелкните Проверить подключение, чтобы проверить правильность
указанных учетных данных.
d. Нажмите кнопку ОК.
5. В поле Сервер управления щелкните Изменить и укажите адрес и учетные данные службы
Кибер Бэкап Облачный для доступа к ней.
a. В поле Имя/IP-адрес сервера выберите Облако, а затем укажите адрес службы Кибер
Бэкап Облачный.
98 ООО Киберпротект, 2024
b. В полях Имя пользователя и Пароль введите учетные данные для учетной записи в службе
Кибер Бэкап Облачный.
c. Нажмите кнопку ОК.
6. [Необязательно] В поле Имя щелкните Изменить и измените имя виртуального устройства по
умолчанию (localhost). Это имя показано в консоли службы Кибер Бэкап Облачный.
7. [Необязательно] В поле Время щелкните Изменить, а затем выберите часовой пояс, чтобы
запланированные операции выполнялись в правильное время.
Чтобы защитить виртуальную машину в центре обработки данных Red Hat Virtualization/oVirt
1. Войдите в учетную запись Кибер Бэкап Облачный.
2. Откройте Устройства > oVirt > <ваш кластер> или найдите машины в разделе Устройства > Все
устройства.
3. Выберите нужные машины и примените к ним план защиты.
6.13.4 Агент для oVirt: требуемые роли и порты
[Link] Требуемые роли
Для развертывания и работы агента для oVirt требуется учетная запись администратора, для
которой назначены указанные ниже роли.
oVirt/Red Hat Virtualization 4.2 и 4.3
l DiskCreator
l UserVmManager
l TagManager
l UserVmRunTimeManager
l VmCreator
oVirt/Red Hat Virtualization 4.4
l SuperUser
[Link] Необходимые порты
Агент для oVirt подключается к ядру oVirt по URL-адресу, который указан при настройке
виртуального устройства. Как правило, URL-адрес ядра имеет следующий формат:
[Link] В этом случае используется протокол HTTPS и порт 443.
Если настройки oVirt отличаются от тех, которые заданы по умолчанию, может потребоваться
другой порт. Точный порт можно узнать в формате URL-адреса. Пример:
URL-адрес ядра oVirt Порт Протокол
99 ООО Киберпротект, 2024
[Link] 443 HTTPS
[Link] 80 HTTP
[Link] 1234 HTTPS
Для операций чтения с диска/записи на диск не требуется дополнительных портов, поскольку
резервная копия выполняется в режиме HotAdd.
6.14 Развертывание агентов с использованием
групповой политики
Агент для Windows можно централизованно устанавливать (или развертывать) на машинах в
составе домена Active Directory с помощью групповой политики.
В этом разделе описывается настройка объекта групповой политики для развертывания агентов
на машинах во всем домене или в его организационной единице.
Каждый раз при входе машины в домен результирующий объект групповой политики проверяет,
установлен и зарегистрирован ли на ней агент.
6.14.1 Предварительные требования
Перед развертыванием агента убедитесь в том, что выполнены перечисленные ниже условия.
l Имеется домен Active Directory, контроллер которого работает под управлением Microsoft
Windows Server 2003 или более позднего выпуска.
l Вы входите в состав группы Администраторы домена.
l Вы скачали программу установки Все агенты для Windows. Ссылка для скачивания доступна на
странице Добавить устройства в консоли службы.
6.14.2 Шаг 1. Формирование маркера регистрации
Маркер регистрации передает ваше удостоверение в программу установки, не сохраняя имя входа
и пароль для консоли службы. Это позволяет зарегистрировать любое количество машин в
учетной записи. Чтобы обеспечить более высокий уровень безопасности, маркер имеет
ограниченный срок действия.
Формирование маркера регистрации
1. Войдите в консоль службы с учетными данными той учетной записи, для которой необходимо
назначить машины.
2. Щелкните Все устройства > Добавить.
3. Прокрутите вниз до поля Маркер регистрации и нажмите кнопку Создать.
100 ООО Киберпротект, 2024
Если вы вошли как администратор партнера, вы можете сгенерировать маркеры от имени
любого пользователя в клиентах, которыми вы можете управлять. Для этого выберите имя
пользователя в раскрывающемся списке, а затем щелкните Создать.
4. Укажите срок действия маркера и нажмите кнопку Создать маркер.
5. Скопируйте маркер или запишите его. Сохраните маркер, если он понадобится в будущем.
Для просмотра уже сформированных маркеров и управления ими можно щелкнуть Управление
активными маркерами. Имейте в виду, что из соображений безопасности в этой таблице не
отображаются полные значения маркеров.
6.14.3 Шаг 2. Создание MST-преобразования и извлечение пакета
установки
1. Войдите как администратор на любую машину в домене.
2. Создайте общую папку, в которой будут находиться пакеты установки. Убедитесь, что у
пользователей домена есть доступ к этой папке (для этого можно, например, оставить
значение параметра общего доступа по умолчанию для категории Все).
3. Запустите программу установки.
4. Щелкните Создать MST- и MSI-файлы для автоматической установки.
5. Щелкните Указать рядом с пунктом Настройки регистрации и введите созданный маркер.
Можно изменить способ регистрации машины в службе Кибер Бэкап Облачный с Использовать
маркер регистрации (по умолчанию) на Использовать учетные данные или Пропустить
регистрацию. Выбор параметра Пропустить регистрацию предполагает, что вы
зарегистрируете машину позже.
6. Проверьте и при необходимости измените настройки установки, которые будут добавлены в
MST-файл, затем нажмите кнопку Продолжить.
7. В поле Сохранить файлы в укажите путь к созданной папке.
8. Нажмите кнопку Создать.
В результате будет сформировано MST-преобразование, а установочные MSI-пакеты и CAB-
пакеты будут извлечены в созданную вами папку.
6.14.4 Шаг 3. Настройка объектов групповой политики
1. Войдите на контроллер домена с правами администратора домена. Если в домене больше
одного контроллера, это можно сделать на любом из них.
2. Если вы планируете развернуть агент в рамках организационной единицы, она должна быть
создана до начала установки. В противном случае пропустите этот шаг.
3. В меню Пуск выберите пункт Администрирование, а затем щелкните Пользователи и
компьютеры Active Directory (в ОС Windows Server 2003) или Управление групповой
политикой (в Windows Server 2008 или более поздних версий).
4. В Windows Server 2003:
101 ООО Киберпротект, 2024
l Правой кнопкой мыши щелкните имя домена или организационной единицы и выберите
пункт Свойства. В диалоговом окне перейдите на вкладку Групповая политика и нажмите
кнопку Создать.
В Windows Server 2008 или более поздних версий:
l Правой кнопкой мыши щелкните имя домена или организационной единицы, а затем
щелкните Создать объект GPO в этом домене и связать его.
5. Назовите новый объект групповой политики Агент для Windows.
6. Откройте объект групповой политики Агент для Windows для изменения с помощью описанных
ниже действий:
l В Windows Server 2003 щелкните объект групповой политики, а затем выберите Изменить.
l В Windows Server 2008 или более поздних версий в разделе Объекты групповой политики
щелкните правой кнопкой мыши объект групповой политики, а затем щелкните Изменить.
7. В оснастке «Редактор объектов групповой политики» разверните узел Конфигурация
компьютера.
8. В Windows Server 2003 и Windows Server 2008:
l Разверните узел Конфигурация программ.
В Windows Server 2012 или более поздних версий:
l Разверните узел Политики > Конфигурация программ.
9. Щелкните правой кнопкой мыши узел Установка программ, выберите пункт Создать, затем
щелкните Пакет.
10. Выберите MSI-пакет установки агента в созданной ранее общей папке и нажмите кнопку
Открыть.
11. В диалоговом окне Развертывание программ выберите особый, затем нажмите кнопку ОК.
12. На вкладке Изменения нажмите кнопку Добавить и выберите созданное ранее MST-
преобразование.
13. Нажмите кнопку ОК, чтобы закрыть диалоговое окно Развертывание программ.
6.15 Обновление агентов
Виртуальные устройства указанных ниже версий необходимо обновить только через консоль
службы:
l Агент для VMware (виртуальное устройство): версия 12.5.23094 и более поздние
l Агент для Virtuozzo Hybrid Infrastructure (виртуальное устройство): версия 12.5.23094 и более
поздние
Агенты указанных ниже версий также можно обновить через консоль службы:
l Агент для Windows, агент для VMware (Windows), агент для Hyper-V: 11.9.191 и более поздние
версии
102 ООО Киберпротект, 2024
l Агент для Linux — 11.9.179 и более поздние версии
l Другие агенты: можно обновить любую версию
Чтобы найти версию агента, выберите машину и нажмите кнопку Сведения.
Чтобы обновить агент более ранней версии, загрузите и установите новую версию вручную. Чтобы
найти ссылки загрузки, последовательно выберите пункты Все устройства > Добавить.
[Link] Предварительные требования
Для работы функций Кибер Бэкап Облачный на машинах Windows требуется распространяемый
компонент Microsoft Visual C++ 2017. Проверьте наличие этого компонента на машине или
установите его перед обновлением агента. После установки может потребоваться перезагрузка.
Распространяемый пакет Microsoft Visual C++ можно скачать по ссылке
[Link]
Порядок обновления агента через консоль службы
1. Щелкните Настройки > Агенты.
В программе будет выведен список машин. Машины с агентами устаревших версий будут
помечены оранжевым восклицательным знаком.
2. Выберите машины, на которых нужно обновить агенты. Машины должны быть включены.
3. Щелкните Обновить агент.
Примечание
При выполнении обновления все выполняющиеся резервные копии завершатся сбоем.
Порядок обновления агента для VMware (виртуальное устройство) версий, более ранних, чем
12.5.23094
1. Щелкните Настройки > Агенты, выберите агент, который необходимо обновить, затем
щелкните Сведения и изучите данные раздела Назначенные виртуальные машины. После
обновления необходимо заново ввести эти настройки.
a. Запомните положение переключателя Автоматическое назначение.
b. Чтобы узнать, какие виртуальные машины вручную назначены этому агенту, щелкните
ссылку Назначено:. В программе будет выведен список назначенных виртуальных машин.
Запишите виртуальные машины, которые имеют букву (M) после имени агента в столбце
Агент.
2. Удалите агент для VMware (виртуальное устройство), как описано в разделе "Удаление
агентов". В шаге 5 удалите агент из раздела Настройки > Агенты, даже если вы планируете
установить агент снова.
3. Разверните агент для VMware (виртуальное устройство), как описано в разделе
"Развертывание шаблона OVF".
4. Настройте агент для VMware (виртуальное устройство), как описано в разделе "Настройка
виртуального устройства".
103 ООО Киберпротект, 2024
Чтобы восстановить локальное хранилище данных, в шаге 7 выполните следующие действия:
a. Добавьте на виртуальное устройство диск с локальным хранилищем данных.
b. Последовательно выберите пункты Обновить > Создать хранилище > Подключить.
c. В программе отображается оригинальная буква и метка диска. Не меняйте их.
d. Нажмите кнопку ОК.
5. Щелкните Настройки > Агенты, выберите агент, который необходимо обновить, затем
щелкните Сведения и восстановите настройки, которые вы записали на шаге 1. Если агенту
были вручную назначены виртуальные машины, назначьте их снова, как описано в разделе
«Привязка виртуальной машины».
По окончании настройки агента планы защиты, которые были применены к прежнему агенту,
будут автоматически применены к новому агенту.
6. Для планов с включенным резервным копированием с поддержкой приложений необходимо
заново ввести учетные данные гостевой ОС. Измените эти планы и заново введите учетные
данные.
7. Для планов, которые выполняют резервное копирование конфигурации ESXi, необходимо
заново ввести пароль привилегированного пользователя (root). Измените эти планы и заново
введите пароль.
Обновление определений киберзащиты на машине
1. Щелкните Настройки > Агенты.
2. Выберите машину, на которой необходимо обновить определения киберзащиты, и щелкните
Обновить определения. Машина должна быть включена.
Порядок назначения роли "Средство обновления" агенту
1. Щелкните Настройки > Агенты.
2. Выберите машину, которой необходимо назначить Средство обновления, щелкните
Подробнее, выберите раздел Определения киберзащиты и включите параметр Используйте
этот агент для скачивания и распространения исправлений и обновлений.
Порядок удаления кэшированных данных на агенте
1. Щелкните Настройки > Агенты.
2. Выберите машину, на которой необходимо очистить кэшированные данные (устаревшие файлы
обновления и данные управления исправлениями), и щелкните Очистить кэш.
6.16 Удаление агентов
6.16.1 В Windows
Если нужно удалить отдельные компоненты продукта (например, один из агентов или Кибер Бэкап
Монитор), запустите программу установки Все агенты для Windows, выберите изменение
продукта и отмените выбор компонентов, которые нужно удалить. Ссылка на программу установки
104 ООО Киберпротект, 2024
доступна на странице Загрузки (щелкните значок учетной записи в правом верхнем углу и
выберите пункт > Загрузки).
Если нужно удалить все компоненты продукта с машины, следуйте приведенным ниже
инструкциям.
1. Войдите как администратор.
2. Откройте Панель управления и выберите Программы и компоненты (Установка и удаление
программ в Windows XP) > Агент Киберпротект Кибер Бэкап Облачный > Удалить.
3. [Для агента, защищенного паролем] Укажите пароль, необходимый для удаления агента, и
щелкните Далее.
4. [Необязательно] Установите флажок Удалить журналы и параметры конфигурации.
Если планируется установить агент снова, не устанавливайте этот флажок. Если установить
флажок, в консоли резервного копирования может быть создана точная копия (дубликат)
машины. При этом резервные копии старой машины могут быть не связаны с новой машиной.
5. Щелкните Удалить.
6.16.2 В ОС Linux
1. В качестве привилегированного пользователя выполните
/usr/lib/Acronis/BackupAndRecovery/uninstall/uninstall.
2. [Необязательно] Установите флажок Удалить все элементы трассировки продукта (журналы,
задания, хранилища, параметры конфигурации продукта).
Если планируется установить агент снова, не устанавливайте этот флажок. Если установить
флажок, в консоли резервного копирования может быть создана точная копия (дубликат)
машины. При этом резервные копии старой машины могут быть не связаны с новой машиной.
3. Подтвердите операцию.
6.16.3 В macOS
1. Дважды щелкните DMG-файл установки.
2. Дождитесь, пока операционная система подключит образ установочного диска.
3. В данном образе дважды щелкните Удалить.
4. При необходимости введите учетные данные администратора.
5. Подтвердите операцию.
6.16.4 Удаление агента для VMware (виртуальное устройство)
1. Запустите клиент vSphere и выполните вход на сервер vCenter Server.
2. Если виртуальное устройство включено, щелкните его правой кнопкой мыши, а затем выберите
пункт Питание > Выключить питание. Подтвердите операцию.
105 ООО Киберпротект, 2024
3. Если виртуальное устройство использует локально присоединенное хранилище на
виртуальном диске и нужно сохранить данные на диске, выполните указанные ниже действия.
a. Щелкните виртуальное устройство правой кнопкой мыши и выберите пункт Изменить
настройки.
b. Выберите диск с хранилищем и щелкните Удалить. В разделе Параметры удаления
нажмите кнопку Удалить из виртуальной машины.
c. Нажмите кнопку ОК.
В результате диск остается в хранилище данных. Можно подключить диск к другому
виртуальному устройству.
4. Щелкните виртуальное устройство правой кнопкой мыши и выберите пункт Удалить с диска.
Подтвердите операцию.
5. [Необязательно] Если планируется установить агент снова, пропустите этот шаг. В противном
случае в консоли службы щелкните Хранилище резервных копий > Хранилища и удалите
хранилище, соответствующее локально прикрепленному хранилищу.
6.16.5 Удаление машин с консоли службы
После удаления агента его регистрация в службе Кибер Бэкап Облачный будет отменена. Кроме
того, из консоли службы будет автоматически удалена машина, на которой был установлен агент.
Но если при выполнении этой операции подключение к серверу будет утрачено (например, из-за
проблемы в сети), агент может удалиться, но его машина при этом может продолжать
отображаться в консоли службы. В этом случае необходимо удалить машину с консоли службы
вручную.
Порядок удаление машины с консоли службы вручную
1. Войдите в службу Кибер Бэкап Облачный как администратор.
2. В консоли службы последовательно выберите пункты Настройки > Агенты.
3. Выберите машину, на которой установлен агент.
4. Щелкните Удалить.
6.17 Настройки безопасности
Для настройки общих параметров защиты для Кибер Бэкап Облачный выберите Настройки>
Защита в консоли службы.
6.17.1 Автоматические обновления компонентов
По умолчанию все агенты могут подключаться к Интернету и скачивать обновления.
Администратор может минимизировать сетевой трафик. Для этого нужно выбрать один или
несколько агентов в среде и назначить им роль ᡫ«Средство обновления». Такие выделенные
агенты смогут подключаться к Интернету и скачивать обновления. Все остальные агенты смогут
подключаться к выделенным агентам, которым назначена роль ᡫ«Средство обновления»,
106 ООО Киберпротект, 2024
используя технологию одноранговых подключений, для последующего скачивания с них
обновлений.
Агенты без роли «Средство обновления» смогут подключиться к Интернету, если в среде нет
агента с ролью «Средство обновления», или в течение пяти минут невозможно установить
подключение к выделенному агенту с ролью «Средство обновления».
Перед назначением агенту роли «Средство обновления» убедитесь, что компьютер, на котором
выполняется агент, имеет достаточно ресурсов, высокоскоростное подключение к Интернету и
достаточно места на диске.
Порядок подготовки машины для роли «Средство обновления»
1. На машине агента, на которой нужно включить роль «Средство обновления», примените
следующие правила:
l Входящие порты «updater_incoming_tcp_ports»: разрешите подключение к портам TCP 18018
и 6888 для всех профилей брандмауэра (общедоступный, частный и домен).
l Входящие порты «updater_incoming_udp_ports»: разрешите подключение к порту UDP 6888
для всех профилей брандмауэра (общедоступный, частный и домен).
2. Перезапустите службу Agent Core.
3. Перезапустить службу брандмауэра.
Если эти правила не применены, и брандмауэр включен, одноранговые агенты скачают
обновления с облака.
Порядок назначения роли "Средство обновления" агенту защиты
1. В консоли службы последовательно выберите пункты Настройки > Агенты.
2. Выберите машину, которой необходимо назначить роль "Средство обновления".
3. Щелкните Сведения и включите параметр Используйте этот агент для скачивания и
распространения исправлений и обновлений.
Ниже описан принцип работы обновления с однорангового хоста.
1. Агент с ролью "Средство обновления" проверяет согласно расписанию файл индекса,
предоставленный поставщиком услуги для обновления основных компонентов.
2. Агент с ролью "Средство обновления" начинает скачивать и распространять обновления на все
агенты.
Роль «Средство обновления» можно назначить нескольким агентам в среде. Таким образом, если
агент с ролью «Средство обновления» станет недоступным, другие агенты с этой ролью могут
стать источником обновлений определения.
107 ООО Киберпротект, 2024
6.17.2 Обновление определений Кибер Бэкап согласно
расписанию
На вкладке Расписание можно задать расписание автоматического обновления определений
Кибер Бэкап для следующих компонентов:
l Защита от вредоносных программ
l Оценка уязвимостей
l Управление исправлениями
Чтобы изменить параметры обновлений определения, выберите пункты Настройки > Защита >
Обновление определений защиты > Расписание.
Тип расписания:
l Ежедневно: выберите дни недели для обновления определений.
Запускать в: выберите время для обновления определений.
l Каждый час: задайте более детализированное ежечасное расписание для обновления
определений.
Запускать каждые: укажите периодичность запуска обновлений.
С ... До: укажите определенный диапазон времени, в пределах которого будет выполняться
автоматическое обновление определений.
6.17.3 Обновление определений киберзащиты по требованию
Порядок обновления определений киберзащиты для определенной машины по требованию
1. В консоли службы последовательно выберите пункты Настройки > Агенты.
2. Выберите машины, на которых необходимо обновить определения киберзащиты, и щелкните
Обновить определения.
6.17.4 Хранилище кэша
Расположение кэшированных данных:
l На машинах Windows: C:\ProgramData\Acronis\Agent\var\atp-downloader\Cache
l На машинах Linux: /opt/acronis/var/atp-downloader/Cache
l На машинах macOS: /Library/Application Support/Acronis/Agent/var/atp-downloader/Cache
Чтобы изменить параметры хранения кэша, выберите пункты Настройки > Защита > Обновление
определений защиты > Хранилище кэша.
В разделе Устаревшие файлы обновления и данные управления исправлениями укажите
период времени, по истечении которого необходимо удалить кэшированные данные.
Максимальный размер хранилища кэша (ГБ) для агентов:
108 ООО Киберпротект, 2024
l Роль "Средство обновления": определите размер хранилища для кэша на машинах с ролью
"Средство обновления".
l Другие роли: определите размер хранилища для кэша на других машинах.
6.17.5 Удаленное подключение
Щелкните Подключение к удаленному рабочему столу, чтобы включить удаленное подключение
к машинам через клиент RDP или клиент HTML5. Если оно отключено, параметры Подключиться
через клиент RDP / Подключиться через клиент HTML5 будут скрыты в консоли службы, и
пользователи не смогут подключиться к машинам удаленно. Этот параметр влияет на всех
пользователей вашей организации.
Щелкните Предоставить общий доступ к подключению к удаленному рабочему столу, чтобы
включить общий доступ к удаленному подключению для пользователей. После этого при выборе
машины в меню справа появится параметр Предоставить общий доступ к удаленному
подключению. Вы сможете сгенерировать ссылку, чтобы предоставить ее пользователям для
доступа к удаленной машине.
6.18 Изменение квоты службы машин
Квота службы автоматически назначается при первом применении плана защиты к машине.
Первоначальное назначение можно изменить позже вручную. Например, чтобы применить более
расширенный план защиты к той же машине, вам может понадобиться обновить квоту службы
машины. Если функции, которые необходимы для этого плана защиты, не поддерживаются
текущей назначенной квотой службы, план защиты завершится сбоем. Как вариант, можно
изменить квоту службы при условии покупки соответствующих дополнительных квот после
назначения первоначальной. Например, виртуальной машине назначена квота Рабочие станции.
После покупки квоты Виртуальные машины, ее можно вручную назначить этой машине. Как
вариант, можно освободить текущую назначенную квоту службы, а затем назначить ее другой
машине.
Квоту службы можно изменить для отдельной машины или для группы машин.
Порядок изменения квоты для службы отдельной машины
1. В консоли службы Кибер Бэкап Облачный откройте Устройства.
2. Выберите желаемую машину и щелкните Сведения.
3. В разделе Квота службы щелкните Изменить.
4. В окне Изменить лицензию выберите желаемую квоту службы или пункт Без квоты, а затем
щелкните Изменить.
Порядок изменения квоты службы для группы машин
1. В консоли службы Кибер Бэкап Облачный откройте Устройства.
2. Выберите несколько машин, а затем щелкните Назначить квоту.
109 ООО Киберпротект, 2024
3. В окне Изменить лицензию выберите желаемую квоту службы или пункт Без квоты, а затем
щелкните Изменить.
110 ООО Киберпротект, 2024
7 Консоль службы
В консоли службы можно управлять устройствами и планами защиты, изменять настройки защиты,
настраивать отчет и проверять хранилище резервных копий.
На панели мониторинга вы найдете самую важную информацию о вашей защите.
В консоли службы можно получить доступ к дополнительным службам или функциям Кибер Бэкап
Облачный, таким как "File Sync & Share", "Антивирус и защита от вредоносных программ",
"Управление исправлениями", ᡫ"Управление устройствами" и "Оценка уязвимостей". Их тип и
номер зависят от лицензии Кибер Бэкап Облачный.
В зависимости от разрешений доступа можно управлять защитой одного или нескольких клиентов
пользователя или защитой отделов в клиенте. Для переключения уровня иерархии воспользуйтесь
раскрывающимся списком в меню навигации. Показаны только те уровни, к которым у вас есть
доступ. Откройте портал управления и щелкните Управление.
Раздел Устройства доступен в простом и табличном представлении. Для переключения между
ними используется значок в правом верхнем углу.
В простом представлении отображаются всего несколько машин.
111 ООО Киберпротект, 2024
Табличное представление включается автоматически, когда появляются машины в большом
количестве.
В обоих представлениях доступен один и тот же набор функций и операций. В этом документе
описан порядок вызова различных команд из табличного представления.
Порядок удаления машины из консоли службы
1. Установите флажок рядом с желаемой машиной.
2. Щелкните Удалить и подтвердите свой выбор.
Внимание
После удаления машины из консоли службы агент защиты на ней не удаляется. Кроме того, не
удаляются планы защиты, примененные к этой машине. Аналогично, резервные копии удаленной
машины не удаляются.
Резервные копии хостов ESXi и виртуальных машин на указанных ниже платформах
виртуализации могут создаваться агентом, который не установлен на них, т. е. в режиме без
агента:
l Hyper-V
l VMware
l Virtuozzo Hybrid Infrastructure
l Scale Computing
l Red Hat Virtualization/oVirt
Такие машины невозможно удалить по отдельности. Чтобы удалить их, необходимо найти и
удалить машину, на которой установлен соответствующий агент (агент для Hyper-V, агент для
VMware, агент для Virtuozzo Hybrid Infrastructure, агент для Scale Computing или агент для oVirt).
Порядок удаления виртуальной машины или хоста ESXi без агента
1. В разделе Устройства выберите Все устройства.
2. Щелкните значок шестерни в верхнем правом углу и активируйте столбец Агент.
112 ООО Киберпротект, 2024
3. В столбце Агент щелкните имя машины, на которой установлен соответствующий агент.
4. Удалите эту машину с консоли службы. Это также приведет к удалению всех машин, для
которых резервная копия создана собственным агентом.
5. Удалите агент с удаленной машины, как описано в разделе "Удаление агентов" (стр. 104).
113 ООО Киберпротект, 2024
8 Группы устройств
Примечание
Эта функциональность доступна только в выпусках Advanced службы Кибер Бэкап Облачный.
Группы устройств призваны обеспечить простое управление большим количеством
зарегистрированных устройств.
Вы можете применить план защиты к группе. После появления нового устройства в группе, это
устройство будет защищено планом. Если устройство удалено из группы, оно больше не будет
защищено планом. Если план применим к группе, нельзя отменить его применение к одному из
членов группы, только ко всей группе.
В группу могут быть добавлены устройства только одного типа. Например в Hyper-V вы можете
создать группу виртуальных машин Hyper-V. В разделе Машины с агентами можно создать группу
машин с установленными агентами. В разделе Все устройства невозможно создать группу.
Одно устройство может входить в несколько групп.
8.1 Встроенные группы
После регистрации устройства оно появляется в одной из встроенных корневых групп на вкладке
Устройства.
Корневые группы невозможно редактировать или удалить. Невозможно применить план к
корневым группам.
Некоторые корневые группы содержат встроенные подкорневые группы. Такие группы
невозможно редактировать или удалить. Однако возможно применить планы к подкорневым
встроенным группам.
8.2 Пользовательские группы
Защита всех устройств во встроенной группе с помощью одного плана защиты может быть
неудовлетворительной из-за разных ролей машин. У каждого отдела есть свои данные для
резервного копирования. Для некоторых данных резервные копии требуется создавать часто,
тогда как для других — пару раз в год. Поэтому может потребоваться создать различные планы
защиты, применяющиеся на разных группах машин. В этом случае следует рассмотреть
возможность создания пользовательских групп.
Пользовательская группа может включать одну или несколько вложенных групп. Любую
пользовательскую группу можно изменить или удалить. Существует несколько типов
пользовательских групп.
114 ООО Киберпротект, 2024
l Статические группы
Статические группы содержат машины, добавленные вручную. Состав статической группы
меняется, только если вы специально добавите или удалите машину.
Пример: Вы создали пользовательскую группу для отдела бухгалтерии и вручную добавили в
группу машины бухгалтеров. Когда к этой группе будет применен план защиты, машины
сотрудников бухгалтерии будут защищены. Если в отдел пришел новый сотрудник, следует
включить его машину в эту группу вручную.
l Динамические группы
Динамические группы содержат машины, добавленные автоматически в соответствии с
поисковыми критериями, определенными при создании группы. Состав динамической группы
меняется автоматически. Машина остается в группе до тех пор, пока отвечает заданным
критериям.
Пример 1. Имена хостов машин, принадлежащих к отделу бухгалтерии, содержат слово
«бухгалтерия». Достаточно задать часть имени машины в качестве критерия членства в группе
и применить к этой группе план защиты. Машина нового бухгалтера добавляется в группу сразу
после регистрации. Таким образом она будет автоматически защищена.
Пример 2. Отдел бухгалтерии формирует отдельную организационную единицу Active Directory
(OU). Укажите организационную единицу бухгалтерии как критерий членства в группе и
примените к данной группе план защиты. Машина нового бухгалтера добавляется в группу сразу
после регистрации и добавления к организационной единице независимо от того, какое
действие выполняется первым. Таким образом она будет автоматически защищена.
8.3 Создание статической группы
1. Нажмите Устройства и выберите встроенную группу, которая содержит устройства, для
которых вы хотите создать статическую группу.
2. Нажмите на значок шестеренки около группы, в которой вы хотите создать группу.
3. Нажмите кнопку Новая группа.
4. Укажите имя группы и затем нажмите кнопку OK.
Новая группа появится на дереве групп.
8.4 Добавление устройств в статические группы
1. Щелкните Устройства и выберите устройства для добавления в группу.
2. Нажмите кнопку Добавить в группу.
Программное обеспечение отобразит дерево групп, в которые можно добавить выбранное
устройство.
3. Если требуется создать новую группу, выполните следующие действия. В противном случае
пропустите этот шаг.
a. Выберите группой, в которой необходимо создать группу.
b. Нажмите кнопку Новая группа.
115 ООО Киберпротект, 2024
c. Укажите имя группы и затем нажмите кнопку OK.
4. Выберите группу, в которую необходимо добавить устройство, а затем нажмите кнопку
Выполнено.
Другой способ добавить устройства в статическую группу — выбрать группу и щелкнуть Добавить
устройства.
8.5 Создание динамической группы
1. Нажмите Устройстваи выберите группу, которая содержит устройства, для которых
необходимо создать динамическую группу.
Примечание
Невозможно создать динамические группы для группы «Все устройства».
2. Выполните поиск устройств с помощью поля поиска. Можно использовать составные условия
поиска и операторы, описанные ниже.
3. Щелкните Сохранить как рядом с полем поиска.
Примечание
Определенные критерии поиска не поддерживаются для создания группы. См. таблицу в
разделе "Условия поиска" ниже.
4. Укажите имя группы и затем нажмите кнопку OK.
8.5.1 Условия поиска
Доступные условия поиска приведены в следующей таблице.
Критерий Значение Примеры поисковых запросов Поддерживается
для создания
группы
name l Имя хоста для name = 'en-00' Да
физических машин
l Имя для виртуальных
машин
l Имя базы данных
l Адрес электронной
почты для почтовых
ящиков
comment Комментарий для comment = 'important machine' Да
устройства.
comment = '' (все машины без
Значение по умолчанию: комментария)
116 ООО Киберпротект, 2024
l Для физических машин
с ОС Windows описание
компьютера
считывается в
свойствах компьютера в
Windows. Это значение
автоматически
обновляется каждые 15
минут.
l Пусто для других
устройств.
Чтобы просмотреть
комментарий, в разделе
Устройства выберите
устройство и щелкните
Подробнее, затем
перейдите к разделу
Комментарий.
Чтобы добавить или
изменить комментарий
вручную, щелкните
Добавить или Изменить. В
этом случае
автоматическое
обновление перестанет
работать. Чтобы снова
разрешить автоматические
обновления, очистите
добавленный
комментарий.
Чтобы обновить поле
комментария для
устройств, перезапустите
Managed Machine Service в
разделе Службы Windows
или в командной строке
выполните следующую
команду:
net stop mms
net start mms
ip IP-адрес (только для Диапазоны IP-адресов Да
физических машин). ('[Link]','[Link]')
117 ООО Киберпротект, 2024
memorySize Размер ОЗУ в мегабайтах memorySize < 1024 Да
(МиБ).
diskSize Размер жесткого диска в diskSize < 300 ГБ Нет
гигабайтах или мегабайтах diskSize >= 3000000 МБ
(только для физических
машин).
insideVm Виртуальная машина с insideVm = true Да
агентами в ней.
Возможные значения:
l true
l false
osName Название операционной osName LIKE '%Windows XP%' Да
системы.
osType Тип операционной osType IN ('linux', 'macosx') Да
системы.
Возможные значения:
l 'windows'
l 'linux'
l 'macosx'
osProductType Тип продукта osProductType = 'server' Да
операционной системы.
Возможные значения:
l 'dc'
Означает контроллер
домена.
Примечание После
назначения роли
контроллера домена на
сервере Windows
значение osProductType
меняется с "server" на
"dc". Такие машины не
будут включены в
результаты поиска для
фильтра
osProductType='server'.
l 'server'
l 'workstation'
tenant Название отдела, tenant = 'Unit 1' Да
118 ООО Киберпротект, 2024
которому принадлежит
устройство.
tenantId Идентификатор отдела, tenantId = '3bfe6ca9-9c6a-4953- Да
которому принадлежит 9cb2-a1323f454fc9'
устройство.
Для получения
идентификатора отдела
напротив пункта
Устройства выберите
устройство и выберите
пункт Сведения > Все
свойства. Идентификатор
отобразится в поле
ownerId.
state Состояние устройства. state = 'backup' Нет
Возможные значения:
l 'idle'
l 'interactionRequired'
l 'canceling'
l 'backup'
l 'recover'
l 'install'
l 'reboot'
l 'failback'
l 'testReplica'
l 'run_from_image'
l 'finalize'
l 'failover'
l 'replicate'
l 'createAsz'
l 'deleteAsz'
l 'resizeAsz'
protectedByPlan Устройства, защищенные protectedByPlan = '4B2A7A93- Нет
посредством плана A44F-4155-BDE3-
защиты с указанным A023C57C9431'
идентификатором.
Для получения
идентификатора плана
нажмите Планы >
Резервное копирование,
выберите план, нажмите
119 ООО Киберпротект, 2024
на диаграмму в колонке
Статус и затем нажмите на
статус. Будет создан новый
поиск с идентификатором
плана.
okByPlan Устройства, защищенные okByPlan = '4B2A7A93-A44F- Нет
посредством плана 4155-BDE3-A023C57C9431'
защиты с указанным
идентификатором и со
статусом OK.
errorByPlan Устройства, защищенные errorByPlan = '4B2A7A93-A44F- Нет
посредством плана 4155-BDE3-A023C57C9431'
защиты с указанным
идентификатором и со
статусом Ошибка.
warningByPlan Устройства, защищенные warningByPlan = '4B2A7A93- Нет
посредством плана A44F-4155-BDE3-
защиты с указанным A023C57C9431'
идентификатором и со
статусом
Предупреждение.
runningByPlan Устройства, защищенные runningByPlan = '4B2A7A93- Нет
посредством плана A44F-4155-BDE3-
защиты с указанным A023C57C9431'
идентификатором и со
статусом Выполняется.
interactionByPlan Устройства, защищенные interactionByPlan = '4B2A7A93- Нет
посредством плана A44F-4155-BDE3-
защиты с указанным A023C57C9431'
идентификатором и со
статусом Требуется
вмешательство.
ou Машины, которые ou IN ('RnD', 'Computers') Да
принадлежат к указанной
организационной единице
Active Directory.
id Идентификатор id != '4B2A7A93-A44F-4155- Да
устройства. BDE3-A023C57C9431'
Для получения
идентификатора
устройства напротив
пункта Устройства
120 ООО Киберпротект, 2024
выберите устройство и
выберите пункт Сведения
> Все свойства.
Идентификатор
отобразится в поле Id.
lastBackupTime* Дата и время последнего lastBackupTime > '2020-03-11' Нет
успешного создания
lastBackupTime <= '2019-03-11
резервной копии.
00:15'
Формат данных
lastBackupTime is null
следующий:'ГГГГ-ММ-ДД
ЧЧ:ММ'.
lastBackupTryTime* Время последней попытки lastBackupTryTime >= '2020-03- Нет
резервного копирования. 11'
Формат данных
следующий:'ГГГГ-ММ-ДД
ЧЧ:ММ'.
nextBackupTime* Время следующего nextBackupTime >= '2021-03-11' Нет
резервного копирования.
Формат данных
следующий:'ГГГГ-ММ-ДД
ЧЧ:ММ'.
agentVersion Версия установленного agentVersion LIKE '12.0.*' Да
агента защиты.
hostId Внутренний hostId = '4B2A7A93-A44F-4155- Да
идентификатор агента BDE3-A023C57C9431'
защиты.
Для получения
идентификатора агента
защиты напротив пункта
Устройства выберите
машину и щелкните
Сведения > Все свойства.
Используйте значение "id"
свойства agent.
resourceType Тип ресурса. resourceType = 'machine' Да
Возможные значения: resourceType in ('mssql_aag_
database', 'mssql_database')
l 'machine'
l 'virtual_machine.vmwesx'
l 'virtual_
[Link]'
121 ООО Киберпротект, 2024
l 'virtual_machine.rhev'
l 'virtual_machine.kvm'
l 'virtual_machine.xen'
Примечание
Если пропустить значение для часов и минут, начальное время будет в формате ГГГГ-ММ-ДД
00:00, а конечное время — в формате ГГГГ-ММ-ДД 23:59:59. Например, lastBackupTime = 2020-02-
20 означает, что в результаты поиска будут включены все резервные копии из интервала
lastBackupTime >= 2020-02-20 00:00 и lastBackup time <= 2020-02-20 23:59:59
8.5.2 Операторы
Доступные операторы приведены в следующей таблице.
Оператор Значение Примеры
AND Логический оператор конъюнкции. name like 'en-00' AND tenant =
'Unit 1'
OR Логический оператор дизъюнкции. state = 'backup' OR state =
'interactionRequired'
NOT Логический оператор отрицания. NOT(osProductType =
'workstation')
LIKE 'шаблон Этот оператор используется для проверки того, name LIKE 'en-00'
подстановочного соответствует ли выражение шаблону
name LIKE '*en-00'
символа' подстановочного символа. В этом параметре не
учитывается регистр. name LIKE '*en-00*'
Могут быть использованы следующие операторы name LIKE 'en-00_'
подстановочного знака:
l * или % Астериск или знак процента могут
заменять собой ни одного, один или
несколько символов.
l _ Нижнее подчеркивание может заменять
собой один символ.
IN (<значение1>,... Этот оператор используется для проверки того, osType IN ('windows', 'linux')
<значениеN>) соответствует ли выражение любому значению
из указанного списка значений. В этом
параметре учитывается регистр.
RANGE(<starting_ Этот оператор используется для проверки того, ip RANGE
value>, <ending_ находится ли значение в диапазоне значений ('[Link]','[Link]')
value>) (включительно).
< Оператор «Меньше чем». memorySize < 1024
122 ООО Киберпротект, 2024
> Оператор «Больше чем». diskSize > 300 ГБ
<= Оператор «Меньше чем или равно». lastBackupTime <= '2019-03-11
00:15'
>= Оператор «Больше чем или равно». nextBackupTime >= '2021-03-11'
= или == Оператор «Равно». osProductType = 'server'
!= или <> Оператор «Не равно». id != '4B2A7A93-A44F-4155-
BDE3-A023C57C9431'
8.6 Применение плана защиты к группе
1. Щелкните Устройства, а затем выберите встроенную группу, содержащую в себе группу, к
которой необходимо применить план защиты.
В программе будет выведен список дочерних групп.
2. Выберите группу, к которой необходимо применить план защиты.
3. Щелкните Групповое резервное копирование.
В программе выводится список планов защиты, которые можно применить к группе.
4. Выполните одно из следующих действий:
l Разверните существующий план защиты, а затем щелкните Применить.
l Щелкните Создать новый и создайте новый план защиты, как описано в теме "План защиты".
123 ООО Киберпротект, 2024
9 Поддержка мультитенантности
Кибер Бэкап Облачный поддерживает мультитенантность. Это означает, что
администратор/пользователь клиента может управлять объектами, которые связаны с его
клиентом или субклиентами (отделы). Администратор/пользователь из отдела не может управлять
объектами родительского клиента.
Например, администратор клиента создал план защиты и применил его к машине. Администратор
клиента также может управлять планами защиты, созданными администратором отдела. Однако
администратор отдела не может управлять планами защиты, созданными администратором
клиента. Администратор отдела может создать собственный план защиты, который не будет
конфликтовать с планом администратора клиента.
Кроме прочего, мультитенантность означает, что администратору/пользователю доступны для
просмотра все объекты, которые связаны с этим клиентом или его субклиентами (отделами).
Администратор/пользователь из отдела не может просматривать объекты родительского клиента.
Пример: данные, которые отображаются в списке исправлений, карантине, канале угроз,
оповещениях и действиях, доступны для просмотра только текущему клиенту и его субклиентам.
Данные, относящиеся к родительского клиенту, не отображаются.
124 ООО Киберпротект, 2024
10 План защиты и модули
План защиты — это план, объединяющий в себе несколько модулей защиты данных, включая
указанные ниже.
l Резервная копия: позволяет создавать резервную копию источников данных в локальном или
облачном хранилище данных.
Используйте план защиты для защиты источников данных Создавая гибкие планы для разных
потребностей бизнеса, различные модули можно включить и отключить, задать их настройки.
10.1 Создание плана защиты
План защиты можно применить к нескольким машинам на этапе его создания или позже. При
создании плана система проверяет операционную систему и тип устройства (например, рабочая
станция, виртуальная машина и т. д.) и показывает только те модули плана, которые применимы к
вашим устройствам.
План защиты можно создать несколькими способами (описаны ниже).
l В разделе Устройства: при выборе устройства или устройств для защиты с последующим
созданием плана для них.
l В разделе Планы: при создании плана с последующим выбором машин, к которым он будет
применен.
Порядок создания первого плана защиты в разделе «Устройства»
1. В консоли службы последовательно выберите пункты Устройства> Все устройства.
2. Выберите машины, для которых нужно обеспечить защиту.
3. Щелкните Защитить, а затем щелкните Создать план.
Откроются настройки плана защиты по умолчанию.
4. [Необязательно] Для изменения имени плана защиты щелкните значок карандаша рядом с
именем.
5. [Необязательно] Для включения или отключения модуля плана щелкните переключатель
рядом с именем модуля.
6. [Необязательно] Для настройки параметров модуля, щелкните соответствующий раздел плана
защиты.
7. После этого щелкните Создать.
"Резервное копирование" можно выполнить по требованию. Для этого щелкните Запустить
сейчас.
10.2 Разрешение конфликтов плана
План защиты может иметь одно из указанных ниже состояний.
125 ООО Киберпротект, 2024
l Активный: план, который назначен устройствам и выполнен на них.
l Неактивный: план, который назначен устройствам, но отключен и не выполнен на них.
10.2.1 Применение нескольких планов к устройству
К одному устройству можно применить несколько планов защиты. В результате получится
комбинация разных планов защиты, назначенных одному устройству. Например, можно применить
план, в котором включен только модуль "Антивирус и защита от вредоносных программ", и еще
один план, который содержит только модуль резервного копирования. Планы защиты можно
объединить, только если у них нет общих модулей. Если в примененных планах защиты есть
одинаковые модули, необходимо разрешить конфликты между такими модулями.
10.2.2 Разрешение конфликтов плана
[Link] План конфликтует с уже примененными планами.
При создании нового плана на устройстве или устройствах с уже примененными планами, которые
конфликтуют с новым планом, можно разрешить конфликт одним из указанных ниже способов.
l Создайте новый план, примените его и отключите все примененные конфликтующие планы.
l Создайте новый план и отключите его.
При редактировании нового плана на устройстве или устройствах с уже примененными планами,
которые конфликтуют с внесенными изменениями, можно разрешить конфликт одним из
указанных ниже способов.
l Сохраните изменения в план и отключите все уже примененные конфликтующие планы.
l Сохраните изменения, внесенные в план, и отключите его.
[Link] План устройства конфликтует с планом группы
При попытке назначить новый план устройству из группы устройств с назначенным планом группы,
система потребует разрешить конфликт посредством одного из следующих действий:
l Удаление устройства из группы и применение нового плана к устройству.
l Применение нового плана ко всей группе или изменение текущего плана группы.
[Link] Проблемы с лицензией
Назначенная квота на устройстве должна обеспечивать выполнение, обновление и применение
плана защиты. Чтобы разрешить проблему с лицензией, выполните одно из указанных ниже
действий:
l Отключите модули, которые не поддерживаются назначенной квотой, и продолжите
использовать план защиты.
126 ООО Киберпротект, 2024
l Измените назначенную квоту вручную: откройте Устройства > <конкретное_устройство> >
Подробнее > Квота службы, отзовите существующую квоту и назначьте новую.
10.3 Операции с планами защиты
[Link] Доступные действия с планами защиты
С планом защиты можно выполнить указанные ниже действия.
l Переименовать план.
l Включить/отключить модули и изменить настройки каждого модуля.
l Включить/отключить план.
Отключенный план не будет выполняться на устройстве, к которому он применен.
Это действие удобно для администраторов, которые планируют защитить то же самое
устройство тем же планом защиты позже. Поскольку план не отзывается от устройства, для
восстановления защиты администратору нужно только заново включить план.
l Применить план к устройству или группе устройств.
l Отозвать план с устройства.
Отозванный план больше не применяется к устройствам.
Это действие удобно для администраторов, которым не нужно быстро защитить то же самое
устройство тем же планом защиты. Для восстановления защиты, которая была обеспечена
отозванным планом, администратор должен знать имя плана, выбрать его из списка доступных
планов, а затем заново применить план к желаемому устройству.
l Импортировать/экспортировать план.
Примечание
Импортировать можно только те планы, которые созданы в Кибер Бэкап Облачный 9.0. Планы,
созданные в предыдущих версиях продукта, несовместимы с версией 9.0.
l Удалить план.
Порядок применения существующего плана резервного копирования
1. Выберите машины, для которых нужно обеспечить защиту.
2. Щелкните Защитить. Если план защиты уже применен к выбранным машинам, щелкните
Добавить план.
3. В программе отображаются ранее созданные планы защиты.
4. Выберите план защиты для применения и щелкните Применить.
Порядок изменения плана защиты
1. Чтобы изменить план защиты для всех машин, к которым он применен, выберите одну из них. В
противном случае выберите машины, для которых необходимо изменить план защиты.
2. Щелкните Защитить.
127 ООО Киберпротект, 2024
3. Выберите план защиты, который необходимо изменить.
4. Щелкните значок многоточия рядом с именем плана резервного копирования и выберите
команду Изменить.
5. Чтобы изменить параметры плана защиты, щелкните соответствующий раздел на его панели.
6. Щелкните Сохранить изменения.
7. Чтобы изменить план защиты для всех машин, к которым он применен, щелкните Применить
изменения к этому плану защиты. Или щелкните Создать новый план защиты только для
выбранных устройств.
Порядок отзыва плана защиты с машин
1. Выберите машины, для которых нужно отозвать план защиты.
2. Щелкните Защитить.
3. Если для машин применено несколько планов защиты, выберите тот из них, который
необходимо отозвать.
4. Щелкните значок многоточия рядом с именем плана защиты и выберите команду Отозвать.
Порядок удаления плана защиты
1. Выберите любую машину, для которой применен план защиты, который необходимо удалить.
2. Щелкните Защитить.
3. Если для машины применено несколько планов защиты, выберите тот из них, который
необходимо удалить.
4. Щелкните значок многоточия рядом с именем плана защиты и выберите команду Удалить.
В результате план защиты будет отозван для всех машин и полностью удален из веб-
интерфейса.
128 ООО Киберпротект, 2024
11 Резервное копирование и восстановление
С помощью модуля резервного копирования выполняется резервное копирование и
восстановление физических и виртуальных машин, файлов и баз данных с использованием
локального или облачного хранилища.
11.1 Резервное копирование
План защиты с включенным модулем "Резервное копирование" — это набор правил,
определяющий способ защиты указанных данных на конкретной машине.
План защиты можно применить к нескольким машинам на этапе его создания или позже.
Порядок создания первого плана защиты с включенным модулем "Резервное копирование"
1. Выберите машины, резервные копии которых необходимо создать.
2. Щелкните Защитить.
В программе выводятся планы защиты, которые применены к машине. Если для машины еще
не назначено ни одного плана, будет предложено применить план защиты по умолчанию.
Можно задать настройки по собственному усмотрению и применить этот план или создать
новый.
3. Чтобы создать новый план, щелкните Создать план. Включите модуль Резервное
копирование и откатите настройки.
129 ООО Киберпротект, 2024
4. [Необязательно] Для изменения имени плана защиты щелкните имя по умолчанию.
5. [Необязательно] Чтобы изменить параметры модуля "Резервное копирование", щелкните
соответствующую настройку панели плана защиты.
6. [Необязательно] Чтобы изменить параметры резервного копирования, щелкните Изменить
рядом с Параметры резервного копирования.
7. Нажмите кнопку Создать.
Порядок применения существующего плана резервного копирования
1. Выберите машины, резервные копии которых необходимо создать.
2. Щелкните Защитить. Если к выбранным машинам уже применен стандартный план защиты,
щелкните Добавить план.
В программе отображаются ранее созданные планы защиты.
130 ООО Киберпротект, 2024
3. Выберите план защиты для применения.
4. Нажмите кнопку Применить.
11.2 План защиты: памятка
В таблице ниже вкратце описаны доступные параметры плана защиты. С ее помощью вы сможете
легко создать план, который лучше всего отвечает вашим потребностям.
ЭЛЕМЕНТЫ ДЛЯ
ЭЛЕМЕНТЫ ДЛЯ РАСПИСАНИЕ
РЕЗЕРВНОГО МЕСТО ВРЕМЯ
РЕЗЕРВНОГО КОПИРОВАНИЯ Схемы резервного
СОХРАНЕНИЯ ХРАНЕНИЯ
КОПИРОВАНИЯ копирования
Способы выбора
Непосредственный Всегда инкрементное По возрасту
Локальная папка
Диски/тома выбор (один файл) резервной
(физические Сетевая папка копии (одно
Правила политики Всегда полное
машины1) правило на
NFS*
Фильтры файлов Еженедельно полное, набор
1Компьютер, резервное копирование которого выполняется с помощью агента, установленного в операционной
системе.
131 ООО Киберпротект, 2024
Зона ежедневно
безопасности** инкрементное
Локальная папка Ежемесячно полное,
Диски/тома Правила политики еженедельно
(виртуальные Сетевая папка
дифференциальное,
машины1) Фильтры файлов
NFS* ежедневно
резервных
инкрементное (GFS)
Облако Всегда инкрементное копий)
Настраиваемый
(один файл)***
Непосредственный Локальная папка По
вариант (П-Д-И)
Файлы (только выбор Всегда полное количеству
Сетевая папка
физические резервных
Правила политики Еженедельно полное,
машины2) NFS* копий
ежедневно
Фильтры файлов
Зона инкрементное По общему
безопасности** размеру
Ежемесячно полное,
резервных
еженедельно
копий****
Локальная папка дифференциальное,
ежедневно Хранить
Непосредственный
Конфигурация ESXi Сетевая папка инкрементное (GFS) бессрочно
выбор
NFS* Настраиваемый
вариант (П-Д-И)
Всегда полное
Состояние системы
Облако Еженедельно полное,
Непосредственный ежедневно
Базы данных SQL Локальная папка
выбор инкрементное
Сетевая папка
Базы данных Настраиваемый
Exchange вариант (П-И)
* Резервное копирование в общие папки NFS недоступно в Windows.
** Невозможно создать Зону безопасности на компьютере Mac.
*** Параметр "Всегда инкрементное (один файл)" доступен только в том случае, если основным
местом назначения резервной копии является облако.
**** Правило хранения По общему размеру резервных копий недоступно в схеме резервного
копирования Всегда инкрементное (один файл) или при резервном копировании в облачное
хранилище данных.
1Виртуальная машина, резервное копирование которой выполняется на уровне гипервизора сторонним агентом,
например агентом для VMware или агентом для Hyper-V. Виртуальная машина, которая содержит агент,
воспринимается службой резервного копирования как физическая.
2Компьютер, резервное копирование которого выполняется с помощью агента, установленного в операционной
системе.
132 ООО Киберпротект, 2024
11.3 Выбор данных для резервного копирования
11.3.1 Выбор дисков и томов
Резервная копия диска содержит копию диска или тома в запакованном виде. Из такой копии
можно восстановить отдельные диски, тома или файлы. Резервная копия всей машины — это
резервная копия со всеми ее несъемными дисками.
Для дисков, подключенных к физической машине по протоколу iSCSI, также можно создать
резервную копию. В этом случае есть ограничения, если для резервного копирования дисков,
подключенных по протоколу iSCSI, используется агент для VMware или агент для Hyper-V.
Есть два способа выбора дисков/томов: непосредственно на каждой машине или с помощью
правил политики. Исключить файлы из резервной копии можно с помощью фильтров файлов.
[Link] Непосредственный выбор
Возможность непосредственного выбора доступна только для физических машин.
1. В области Элементы для резервного копирования выберите вариант Диски/тома.
2. Нажмите Элементы для резервного копирования.
3. В области Выберите элементы для резервного копирования выберите вариант
Непосредственно.
4. Для каждой из машин, которая включена в план защиты, установите флажки рядом с дисками и
томами, которые требуется скопировать.
5. Нажмите кнопку Готово.
[Link] Использование правил политики
1. В области Элементы для резервного копирования выберите вариант Диски/тома.
2. Нажмите Элементы для резервного копирования.
3. В области Выберите элементы для резервного копирования выберите вариант С
использованием правил политики.
4. Выберите готовые правила, введите собственные или используйте оба варианта.
Правила политики будут применены ко всем машинам, которые входят в план защиты. Если на
машине при запуске резервного копирования отсутствуют объекты, соответствующие хотя бы
одному правилу, копирование завершится сбоем.
5. Нажмите кнопку Готово.
Правила для Windows, Linux и macOS
l [All Volumes] позволяет выбрать все тома машин с Windows и все подключенные тома машин с
Linux или macOS.
133 ООО Киберпротект, 2024
Правила для Windows
l Буква диска (например, C:\) обозначает том с указанной буквой.
l [Fixed Volumes (physical machines)] позволяет выбрать все тома физических машин, кроме
съемных носителей. К фиксированным томам относятся тома на устройствах SCSI, ATAPI, ATA,
SSA, SAS и SATA, а также RAID-массивы.
l [BOOT+SYSTEM] позволяет выбрать систему и загрузочные тома. Это сочетание соответствует
минимальному набору данных, который необходим для восстановления операционной системы
из резервной копии.
l [Disk 1] позволяет выбрать первый диск машины, включая все тома на нем. Чтобы выбрать
другой диск, введите соответствующий номер.
Правила для Linux
l /dev/hda1 обозначает первый том на первом жестком диске IDE.
l /dev/sda1 обозначает первый том на первом жестком диске SCSI.
l /dev/md1 обозначает первый жесткий диск в программном RAID-массиве.
Чтобы выбрать другие базовые тома, введите /dev/xdyN, где:
l x обозначает тип диска;
l y обозначает номер диска (a — первый, b — второй и т. д.);
l N обозначает номер тома.
Чтобы выбрать логический том, укажите путь к нему, отображаемый после выполнения команды ls
/dev/mapper в учетной записи привилегированного пользователя. Пример:
[root@localhost ~]# ls /dev/mapper/
control vg_1-lv1 vg_1-lv2
В выходных данных отображаются два логических тома, lv1 и lv2, принадлежащие к группе томов
vg_1. Для создания резервных копий этих томов введите:
/dev/mapper/vg_1-lv1
/dev/mapper/vg-l-lv2
Правила для macOS
l [Disk 1] позволяет выбрать первый диск машины, включая все тома на нем. Чтобы выбрать
другой диск, введите соответствующий номер.
[Link] Что содержится в резервных копиях томов или дисков
Резервная копия диска или тома хранит файловую систему целиком и включает всю информацию,
необходимую для загрузки операционной системы. Из таких резервный копий можно
восстанавливать целые диски или тома, а также отдельные папки и файлы.
134 ООО Киберпротект, 2024
Если включен параметр резервного копирования посекторное копирование (бесформатный
режим), то в резервной копии диска сохраняются все сектора диска. Посекторное резервное
копирование может использоваться для резервного копирования дисков с неопознанными или
неподдерживаемыми файловыми системами и другими нестандартными форматами данных.
Windows
Резервная копия тома хранит все файлы и папки выбранного тома независимо от их атрибутов
(включая скрытые и системные файлы), загрузочную запись, таблицу размещения файлов (FAT),
если она есть, а также корневую и нулевую дорожки жесткого диска с основной загрузочной
записью (MBR).
Резервная копия диска сохраняет все тома выбранного диска (включая скрытые разделы,
например специальные скрытые разделы, предназначенные для хранения ПО поставщика) и
нулевую дорожку жесткого диска с основной загрузочной записью (MBR).
Следующие элементы не входят в резервную копию диска или тома (а также в резервную копию на
уровне файлов):
l Файл подкачки ([Link]) и файл, в котором сохраняется содержимое ОЗУ, когда машина
переходит в режим гибернации ([Link]). После восстановления эти файлы будут созданы
повторно в соответствующем месте с нулевым размером.
l При выполнении резервного копирования в операционной системе (а не на загрузочном
носителе или при резервном копировании виртуальных машин на уровне гипервизора):
o Теневое хранилище Windows. Путь к нему определяется значением реестра VSS Default
Provider, которое можно найти в разделе реестра HKEY_LOCAL_
MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore\FilesNotToBackup. Это
означает, что резервное копирование операционных систем, запускаемых из Windows Vista и
Windows Restore Points, не производится.
o Если параметр резервного копированияVolume Shadow Copy Service (VSS) включен, файлы
и папки, указанные в ключе реестра HKEY_LOCAL_
MACHINE\SYSTEM\CurrentControlSet\Control\BackupRestore\FilesNotToSnapshot, .
Linux
Резервная копия тома хранит все файлы и папки выбранного тома независимо от их атрибутов,
загрузочную запись и суперблок файловой системы.
Резервное копирование диска сохраняет все тома диска, а также нулевую дорожку с основной
загрузочной записью.
Mac
Резервная копия диска или тома содержит все файлы и папки выбранного диска или тома или
тома, а также описание способа размещения тома.
Исключены следующие элементы
135 ООО Киберпротект, 2024
l Метаданные системы, такие как журнал файловой системы и индекс Spotlight
l Корзина
l Резервное копирование Time Machine
Резервное копирование дисков и томов в ОС Mac выполняется на уровне файла. Восстановление
резервных копий дисков и томов на «голое железо» (восстановление исходного состояния
системы) возможно, но режим посекторного резервного копирования будет недоступен.
11.3.2 Выбор файлов и папок
Резервное копирование на уровне файлов доступно для физических и виртуальных машин, если
для них настроено резервное копирование с помощью агента, установленного в гостевой системе.
Для файлов и папок на дисках, подключенных к физической машине по протоколу iSCSI, также
можно создать резервную копию. В этом случае есть ограничения, если для резервного
копирования данных на дисках, подключенных по протоколу iSCSI, используется агент для VMware
или агент для Hyper-V.
Для восстановления операционной системы резервной копии на уровне файлов недостаточно.
Выберите этот способ, если необходимо сохранять только определенные данные (например,
текущий проект). Это позволит уменьшить размер архива и тем самым сократить потребность в
дисковом пространстве.
Есть два способа выбора файлов: непосредственно на каждой машине или с помощью правил
политики. Для каждого из этих способов выбор можно уточнить с помощью фильтров файлов.
[Link] Непосредственный выбор
1. В области Элементы для резервного копирования выберите вариант Файлы/папки.
2. Укажите Элементы для резервного копирования.
3. В области Выберите элементы для резервного копирования выберите вариант
Непосредственно.
4. Для каждой машины, включенной в план защиты, выполните указанные ниже действия.
a. Щелкните Выбрать файлы и папки.
b. Щелкните Локальная папка или Сетевая папка.
Общая папка должна быть доступна с выбранной машины.
c. Перейдите к требуемым файлам и папкам или введите путь и нажмите кнопку со стрелкой.
Если потребуется, укажите имя пользователя и пароль для доступа к общей папке.
Резервное копирование папки с анонимным доступом не поддерживается.
d. Выберите файлы и папки.
e. Нажмите кнопку Готово.
136 ООО Киберпротект, 2024
[Link] Использование правил политики
1. В области Элементы для резервного копирования выберите вариант Файлы/папки.
2. Укажите Элементы для резервного копирования.
3. В области Выберите элементы для резервного копирования выберите вариант С
использованием правил политики.
4. Выберите готовые правила, введите собственные или используйте оба варианта.
Правила политики будут применены ко всем машинам, которые входят в план защиты. Если на
машине при запуске резервного копирования отсутствуют объекты, соответствующие хотя бы
одному правилу, копирование завершится сбоем.
5. Нажмите кнопку Готово.
Правила выбора для Windows
l Полный путь к файлу или папке, например D:\Work\[Link] или C:\Windows.
l Шаблоны
o [All Files] позволяет выбрать все файлы на всех томах машины.
o [All Profiles Folder] позволяет выбрать папку, в которой хранятся все профили пользователей
(обычно это C:\Users или C:\Documents and Settings).
l Переменные среды:
o %ALLUSERSPROFILE% позволяет выбрать папку, в которой хранятся общие данные всех
профилей пользователей (обычно это C:\ProgramData или C:\Documents and Settings\All
Users).
o %PROGRAMFILES% позволяет выбрать папку с файлами программ (например, C:\Program
Files).
o %WINDIR% позволяет выбрать папку, в которой находится система Windows (например,
C:\Windows).
Можно использовать другие переменные среды или их сочетание с текстом. Например, чтобы
выбрать папку Java в папке Program Files, введите %PROGRAMFILES%\Java.
Правила выбора для Linux
l Полный путь к файлу или каталогу. Например, чтобы создать резервную копию файла [Link] в
томе /dev/hda3, подключенном к каталогу /home/usr/docs, введите /dev/hda3/[Link] или
/home/usr/docs/[Link].
o /home позволяет выбрать домашний каталог обычных пользователей.
o /root позволяет выбрать домашний каталог привилегированного пользователя.
o /usr позволяет выбрать каталог для всех пользовательских программ.
o /etc позволяет выбрать каталог с конфигурационными файлами системы.
l Шаблоны
137 ООО Киберпротект, 2024
o [All Profiles Folder] позволяет выбрать каталог /home. В этой папке по умолчанию размещены
все профили пользователя.
Правила выбора для macOS
l Полный путь к файлу или каталогу.
l Шаблоны
o [All Profiles Folder] позволяет выбрать каталог /Users. В этой папке по умолчанию размещены
все профили пользователя.
Примеры:
l Чтобы создать резервную копию файла [Link] на рабочем столе, укажите
/Users/<username>/Desktop/[Link], где <username> — ваше имя пользователя.
l Чтобы создать резервные копии домашних каталогов всех пользователей, укажите /Users.
l Чтобы создать резервную копию каталога, в котором установлены приложения, укажите
/Applications.
11.3.3 Выбор состояния системы
Резервную копию состояния системы можно создавать на машинах с Windows Vista и ОС более
поздних версий.
Для этого в области Элементы для резервного копирования выберите вариант Состояние
системы.
В резервную копию состояния системы включаются файлы перечисленных ниже компонентов.
l Конфигурация планировщика задач
l Хранилище метаданных VSS
l Конфигурация счетчика производительности
l Служба MSSearch
l Фоновая интеллектуальная служба передачи (BITS)
l Реестр
l Инструментарий управления Windows (WMI)
l База данных регистрации классов служб компонентов
11.3.4 Выбор конфигурации ESXi
Резервная копия конфигурации хоста ESXi позволяет восстановить хост ESXi на «голое железо».
Восстановление выполняется с загрузочного носителя.
Виртуальные машины, которые выполняются на данном хосте, не включены в резервную копию.
Создать для них резервную копию и восстановить их можно отдельно.
В резервную копию конфигурации хоста входят следующие элементы:
138 ООО Киберпротект, 2024
l Разделы загрузчика и активного загрузочного блока данного хоста.
l Состояние хоста (конфигурация виртуальной сети и хранилища данных, ключи SSL, сетевые
настройки сервера и информация локального пользователя).
l Расширения и исправления, установленные или поэтапно устанавливаемые на хосте.
l Файлы журнала.
Предварительные требования
l В разделе Профиль безопасности конфигурации хоста ESXi должен быть включен SSH.
l Необходимо знать пароль учетной записи «root» хоста ESXi.
Ограничения
l Резервное копирование конфигурации ESXi не поддерживается для VMware vSphere 7.0.
l Не удается выполнить резервное копирование конфигурации ESXi в облачное хранилище
данных.
Порядок выбора конфигурации ESXi
1. Щелкните Устройства > Все устройства, после чего выберите хосты ESXi, для которых
необходимо создать резервную копию.
2. Щелкните Защитить.
3. В поле Выбор данных, выберите Конфигурация ESXi.
4. В поле Пароль пользователя root ESXi укажите пароль для учетной записи root на каждом
выбранном хосте или примените один пароль ко всем хостам.
11.4 Выбор места назначения
В разделе Место сохранения выберите один из перечисленных ниже вариантов.
l Облачное хранилище данных
Резервные копии будут храниться в облачном центре обработки данных.
l Локальные папки
Если выбрана одна машина, перейдите на ней в соответствующую папку или введите путь.
Если выбрано несколько машин, введите путь к папке. Резервные копии будут сохраняться в
этой папке на каждой из выбранных физических машин либо на машине, на которой установлен
агент для виртуальных машин. Если папка не существует, она будет создана.
l Сетевая папка
Это папка, общий доступ к которой предоставлен посредством SMB/CIFS/DFS.
Перейдите к требуемой общей папке или введите путь к ней в следующем формате:
o Для общих папок SMB/CIFS: \\<имя_хоста>\<путь>\ или smb://<имя_хоста>/<путь>/
o Для папок DFS: \\<полное доменное имя DNS>\<корневой каталог DFS>\<путь>
Например, \\[Link]\shared\files
139 ООО Киберпротект, 2024
После этого нажмите кнопку со стрелкой. Если потребуется, укажите имя пользователя и
пароль для доступа к общей папке. Эти учетные данные можно изменить в любое время. Для
этого щелкните значок ключа рядом с именем папки.
Резервное копирование в папку с анонимным доступом не поддерживается.
l Папка NFS (доступна для машин под управлением Linux или macOS)
Проверьте, что пакет nfs-utils установлен на сервере Linux с установленным агентом для Linux.
Перейдите к требуемой папке NFS или введите путь к ней в следующем формате:
nfs://<имя хоста>/<экспортированная папка>:/<подпапка>
После этого нажмите кнопку со стрелкой.
Примечание
Невозможно выполнить резервное копирование в папку NFS, защищенную паролем.
l Зона безопасности (доступно, если этот раздел присутствует на каждой из выбранных машин)
Зона безопасности — это безопасный раздел на диске машины, для которой создана резервная
копия. Перед настройкой резервной копии этот раздел необходимо создать вручную.
Информацию о создании раздела Зона безопасности, его преимуществах и ограничениях см. в
разделе «Информация о разделе Зона безопасности».
11.4.1 Расширенный выбор расположений хранения
Примечание
Эта функциональность доступна только в выпусках Advanced службы Кибер Бэкап Облачный.
Определяется сценарием (доступно для машин под управлением Windows)
Можно хранить резервную копию каждой машины в папке, определенной сценарием.
Программное обеспечение поддерживает сценарии на языках JScript, VBScript или Python 3.5. При
развертывании плана защиты программа выполняет сценарий на каждой машине. Выходными
данными сценария для каждой машины является путь к локальной или сетевой папке. Если папка
не существует, она будет создана. Действует следующее ограничение: сценарии на языке Python
не могут создавать папки в сетевых папках. На вкладке Хранилище резервных копий каждая
папка показана в виде отдельного хранилища резервных копий.
В поле Тип сценария выберите тип сценария (JScript, VBScript или Python), а затем импортируйте
или скопируйте и вставьте сценарий. Для сетевых папок укажите учетные данные доступа с
правами чтения/записи
Пример. Следующий сценарий JScript выводит расположение хранилища резервных копий для
машины в формате \\bkpsrv\<имя_машины>:
[Link]("\\\\bkpsrv\\" + [Link]("[Link]").ComputerName);
В результате резервные копии каждой машины будут сохранены в папке с тем же именем на
сервере bkpsrv.
140 ООО Киберпротект, 2024
11.4.2 О программе Зона безопасности
Зона безопасности — это безопасный раздел на диске машины, для которой создана резервная
копия. В этом разделе могут храниться диски или файлы этой машины.
Если на диске произойдет физический сбой, резервные копии в разделе Зона безопасности могут
быть утрачены. Поэтому Зона безопасности не должен быть единственным хранилищем
резервных копий. В корпоративных средах Зона безопасности можно представить как
вспомогательное хранилище резервных копий, когда обычное хранилище временно недоступно
или подключено через медленный или загруженный канал.
[Link] Почему нужно использовать раздел Зона безопасности?
Зона безопасности:
l обеспечивает восстановление того же диска, на котором находится резервная копия этого
диска;
l обеспечивает экономный и удобный метод защиты данных при неправильной работе
программного обеспечения, вирусной атаке или ошибках, вызванных человеческим фактором;
l устраняет необходимость в отдельном носителе или сетевом подключении для резервного
копирования или восстановления данных; Это особенно полезно для пользователей, которые
меняют место расположения.
l Может служить первичным назначением при использовании репликации резервных копий.
[Link] Ограничения
l Зона безопасности невозможно организовать на компьютере Mac.
l Зона безопасности — это раздел на базовом диске. Его невозможно организовать на
динамическом диске или создать как логический том (управляемый LVM).
l Файловая система раздела Зона безопасности имеет формат FAT32. Поскольку в FAT32
действует ограничение 4 ГБ на размер файлов, то резервные копии большего размера
разбиваются на части при сохранении в раздел Зона безопасности. Это не влияет на процедуру
резервного копирования и его скорость.
l Зона безопасности не поддерживает формат одного файла резервной копии1. При изменении
назначения на раздел Зона безопасности в плане защиты, который имеет схему резервного
копирования Всегда инкрементное (один файл), данная схема заменяется схемой
Еженедельно полное, ежедневно инкрементное.
1Формат резервных копий, в котором первоначальная полная и последующие инкрементные резервные копии
сохраняются в одном TIBX-файле. Преимуществом этого формата является скорость инкрементного метода; при
этом он лишен основного недостатка — сложностей, связанных с удалением устаревших копий. Программа помечает
блоки, которые используются такими копиями, как свободные, и записывает на их место новые резервные копии. В
результате очистка выполняется очень быстро и с минимальным потреблением ресурсов. Формат резервной копии в
виде одного файла недоступен при резервном копировании в хранилища, которые не поддерживают операции
произвольного чтения и записи.
141 ООО Киберпротект, 2024
[Link] Преобразование диска в результате создания раздела Зона
безопасности
l Зона безопасности всегда создается в конце жесткого диска.
l Если в конце диска нераспределенного пространства нет или недостаточно, но существует
нераспределенное пространство между томами, то эти тома будут перемещены, чтобы
добавить больше нераспределенного пространства в конец диска.
l Если все незанятое пространство собрано, но его не хватает, то программа заберет свободное
пространство из томов по выбору, пропорционально уменьшив их размер.
l Тем не менее на томе должно быть свободное пространство для работы операционной системы
и приложений, например для создания временных файлов. Программа не будет уменьшать
размер тома, на котором свободное пространство меньше или равно 25 % общего объема тома.
Только если все тома на диске будут иметь 25 % или меньше свободного пространства,
программа продолжит пропорциональное уменьшение томов.
Как следует из приведенных выше соображений, не рекомендуется указывать максимальный
возможный размер раздела Зона безопасности. Следствием этого будет отсутствие свободного
пространства на любом томе, что может привести к нестабильной работе операционной системы
или приложений либо даже к невозможности их запуска.
Внимание
Для перемещения или изменения размера тома, с которого загружена операционная система,
потребуется перезагрузка.
[Link] Порядок создания Зона безопасности
1. Выберите машину, на которой необходимо создать раздел Зона безопасности.
2. Щелкните Сведения > Создать Зона безопасности .
3. В разделе Диск Зона безопасности щелкните Выбрать, выберите жесткий диск (если их
несколько), на котором нужно создать зону.
Программа рассчитает максимальный возможный размер раздела Зона безопасности.
4. Введите размер Зона безопасности или перетащите ползунок, чтобы выбрать любой размер в
диапазоне между минимальным и максимальным.
Минимальный размер зоны составляет около 50 МБ в зависимости от геометрии жесткого
диска. Максимальный размер складывается из размера нераспределенного пространства и
суммарного свободного пространства всех томов диска.
5. Если всего нераспределенного пространства не хватает для указанного размера, то программа
заберет свободное пространство от существующих томов. По умолчанию выбраны все тома.
Чтобы исключить некоторые тома, щелкните Выбрать тома. В противном случае пропустите
этот шаг.
142 ООО Киберпротект, 2024
6. [Необязательно] Включите переключатель Защита паролем и укажите пароль.
Для доступа к резервным копиям, расположенным в разделе Зона безопасности, необходимо
будет указать пароль. Для резервного копирования в раздел Зона безопасности пароль не
требуется, за исключением случая, когда резервное копирование выполняется в системе,
загруженной с загрузочного носителя.
7. Нажмите кнопку Создать.
Программа покажет предполагаемую структуру разделов. Нажмите кнопку ОК.
8. Подождите, пока программа создаст раздел Зона безопасности.
После этого раздел Зона безопасности можно выбрать в разделе Место сохранения при создании
плана защиты.
[Link] Порядок удаления Зона безопасности
1. Выберите машину с разделом Зона безопасности.
2. Нажмите Сведения.
3. Щелкните значок шестерни рядом с разделом Зона безопасности, затем щелкните Удалить.
4. [Дополнительно] Укажите тома, на которые будет добавлено пространство, которое занимала
зона безопасности. По умолчанию выбраны все тома.
143 ООО Киберпротект, 2024
Пространство будет распределено между выбранными томами поровну. Если ни один том не
выбран, освобожденное пространство становится нераспределенным.
Для изменения размера тома, с которого загружена операционная система, потребуется
перезагрузка.
5. Щелкните Удалить.
В результате раздел Зона безопасности будет удален вместе со всеми содержащимися в нем
резервными копиями.
11.5 Расписание
В расписании используются настройки времени (включая часовой пояс) операционной системы, в
которой установлен агент. Часовой пояс агента для VMware (виртуальное устройство) можно
настроить в интерфейсе агента.
Пример: если план защиты, который применен к нескольким машинам в разных часовых поясах,
запанирован к запуску в 21:00, то процесс резервного копирования на каждой машине начнется в
21:00 по местному времени данной машины.
11.5.1 Схемы резервного копирования
Можно выбрать одну из стандартных схем резервного копирования или создать собственную.
Схема входит в состав плана защиты и содержит расписание и методы создания резервных копий.
В разделе Схема резервного копирования выберите один из перечисленных ниже вариантов.
l Всегда инкрементное (один файл)
По умолчанию резервное копирование выполняется ежедневно с понедельника по пятницу.
Можно выбрать время для запуска резервного копирования.
Чтобы сменить частоту создания резервной копии, перетащите ползунок и задайте расписание
резервного копирования.
Для резервных копий используется формат резервной копии в виде одного файла1.
При первом резервном копировании происходит полная обработка всех данных, поэтому оно
выполняется дольше последующих. Все последующие резервные копии являются
инкрементными, благодаря чему процедура их выполнения занимает значительно меньше
времени.
Настоятельно рекомендуется использовать эту схему, если резервная копия расположена в
облачном хранилище данных. При использовании других схем резервного копирования может
1Формат резервных копий, в котором первоначальная полная и последующие инкрементные резервные копии
сохраняются в одном TIBX-файле. Преимуществом этого формата является скорость инкрементного метода; при
этом он лишен основного недостатка — сложностей, связанных с удалением устаревших копий. Программа помечает
блоки, которые используются такими копиями, как свободные, и записывает на их место новые резервные копии. В
результате очистка выполняется очень быстро и с минимальным потреблением ресурсов. Формат резервной копии в
виде одного файла недоступен при резервном копировании в хранилища, которые не поддерживают операции
произвольного чтения и записи.
144 ООО Киберпротект, 2024
создаваться несколько полных резервных копий, что приведет к существенным затратам
времени и высокому объему сетевого трафика.
Эта схема недоступна при выполнении резервного копирования в Зону безопасности.
l Всегда полное
По умолчанию резервное копирование выполняется ежедневно с понедельника по пятницу.
Можно выбрать время для запуска резервного копирования.
Чтобы сменить частоту создания резервной копии, перетащите ползунок и задайте расписание
резервного копирования.
Каждый раз создаются полные резервные копии.
l Еженедельно полное, ежедневно инкрементное
По умолчанию резервное копирование выполняется ежедневно с понедельника по пятницу. Дни
недели и время запуска резервного копирования можно изменить.
Раз в неделю создается полная резервная копия. Остальные копии будут инкрементными.
Время создания полной резервной копии определяется параметром Еженедельное резервное
копирование (щелкните значок шестеренки и выберите Параметры резервного копирования >
Еженедельное резервное копирование).
l Ежемесячно полное, еженедельно дифференциальное, ежедневно инкрементное (GFS)
По умолчанию инкрементное резервное копирование выполняется ежедневно с понедельника
по пятницу; дифференциальное резервное копирование выполняется каждую субботу; полное
резервное копирование выполняется в первый день каждого месяца. Это расписание и время
запуска резервного копирования можно изменить.
Данная схема резервного копирования отображается как схема Пользовательская на панели
плана защиты.
l Пользовательские
Задайте расписания для полных, дифференциальных и инкрементных резервных копий.
Дифференциальное резервное копирование не выполняется для данных SQL, Exchange и
состояния системы.
Для любой схемы резервного копирования можно запланировать резервное копирование по
событиям, а не по времени. Для этого выберите тип события в настройках расписания.
Дополнительную информацию см. в разделе «Расписание по событиям».
11.5.2 Дополнительные параметры расписания
Для каждого места назначения можно выполнить следующие действия:
l Задайте условия запуска резервного копирования так, чтобы запланированное резервное
копирование выполнялось только при соблюдении этих условий. Дополнительную информацию
см. в разделе «Условия запуска».
l Задать интервал дат, в течение которого будет использоваться указанное расписание.
Установите флажок Выполнять план в диапазоне дат и укажите диапазон дат.
l Отключить расписание. Когда расписание отключено, правила хранения не применяются за
исключением случая, при котором резервное копирование запущено вручную.
145 ООО Киберпротект, 2024
l Настроить задержку с момента запланированного времени. Значение задержки для каждой
машины выбирается случайно и находится в диапазоне от нуля до максимального значения,
которое вы укажете. Параметр может быть полезен для резервного копирования нескольких
машин в сетевое хранилище, чтобы избежать чрезмерной загрузки сети.
В настройках модуля "Резервное копирование" в плане защиты последовательно выберите
пункты Параметры резервного копирования > Планирование. Установите флажок
Распределять время запуска резервного копирования по доступному времени, затем
укажите максимальную задержку. Продолжительность задержки для каждой машины
определяется при применении плана защиты к машине и остается неизменной до тех пор, пока
в плане защиты не будет изменено максимальное значение задержки.
Примечание
Этот параметр включен по умолчанию с максимальной задержкой 30 минут.
l Щелкните Подробнее, чтобы получить доступ к указанным ниже параметрам:
o Если машина выключена, выполнить пропущенные задания при ее загрузке (по
умолчанию отключено)
o Отключить переход в спящий режим или режим гибернации при выполнении резервного
копирования (по умолчанию включено)
Этот параметр действует только для машин с ОС Windows.
o Выйти из спящего режима или режима гибернации для запуска запланированного
резервного копирования (отключено по умолчанию)
Этот параметр действует только для машин с ОС Windows, для которых в настройках плана
электропитания включен параметр Разрешить таймеры пробуждения.
146 ООО Киберпротект, 2024
Этот параметр не действует, когда машина выключена, т. е. данный параметр не использует
функциональность Wake-on-LAN.
11.5.3 Планирование по событиям
При составлении расписания для модуля "Резервное копирование" в плане защиты выберите тип
события в настройках расписания. Резервное копирование будет запущено, как только произойдет
событие.
Можно выбрать одно из следующих событий
l С заданной периодичностью
Через определенное время после завершения последнего успешного резервного копирования в
рамках одного плана защиты. Укажите период времени.
147 ООО Киберпротект, 2024
Примечание
Расписание составляется на основе успешно выполненных операций резервного копирования.
При сбое операции резервного копирования планировщик не будет запускать задание заново,
пока оператор не запустит план вручную, и он не будет выполнен без сбоев.
l При входе пользователя в учетную запись
По умолчанию резервное копирование запустится при входе в учетную запись любого
пользователя. Вместо любого пользователя можно указать конкретную учетную запись.
l При выходе пользователя из учетной записи
По умолчанию резервное копирование запустится при выходе из учетной записи любого
пользователя. Вместо любого пользователя можно указать конкретную учетную запись.
Примечание
Резервное копирование не будет запущено при завершении работы системы, поскольку
завершение работы не эквивалентно выходу из учетной записи.
l При запуске системы
l При завершении работы системы
l По событию в журнале событий Windows
Вы должны указать свойства события.
В следующей таблице перечислены события, доступные для различных данных в ОС Windows,
Linux и macOS.
ЭЛЕМЕНТЫ С заданной При входе При выходе При При По
ДЛЯ периодичность пользовател пользовател запуске завершени событию
РЕЗЕРВНОГО ю я в учетную я из учетной системы и работы в
КОПИРОВАНИ запись записи системы журнале
Я событий
Windows
Диски/тома или Windows, Linux, Windows Windows Windows, Windows Windows
файлы macOS Linux,
(физические macOS
машины)
Диски/тома Windows, Linux – – – – –
(виртуальные
машины)
Конфигурация Windows, Linux – – – – –
ESXi
Базы данных и Windows – – – – Windows
почтовые
ящики
148 ООО Киберпротект, 2024
Exchange
Базы данных Windows – – – – Windows
SQL
[Link] По событию в журнале событий Windows
Можно запланировать запуск резервного копирования в случае записи определенного события в
один из журналов событий Windows (журнал приложения, журнал безопасности или системный
журнал).
Например, можно задать план защиты, по которому аварийное полное резервное копирование
данных будет запускаться автоматически, как только ОС Windows обнаружит вероятность отказа
жесткого диска.
Для обзора событий и просмотра свойств событий используйте встраиваемое Средство
просмотра событий, доступное в консоли Управление компьютером. Журнал Безопасность
может быть открыт только из-под учетной записи, которая входит в группу «Администраторы».
Свойства событий
Имя журнала
Указывает имя журнала. Выберите имя стандартного журнала (Приложение,
Безопасность или Система) из списка или введите имя журнала. Пример: Microsoft Office
Sessions
Источник события
Указывает источник события. Как правило, это программа или компонент системы,
который вызвал событие. Пример: диск.
Любой источник событий с указанной строкой запустит запланированное резервное
копирование. Этот параметр не является регистрозависимым. Таким образом, если указана
строка service, то оба источника событий (Диспетчер служб и Служба времени) приводят к
вызову резервного копирования.
Тип события
Указывает тип события: Ошибка, Предупреждение, Информация, Успех аудита или
Ошибка аудита.
Идентификатор события
Указывает номер события, который обычно определяет тип событий среди событий из
одного источника.
Например, событие Ошибка с источником события диск и идентификатором события 7
происходит в случае, если ОС Windows обнаруживает плохой блок на диске, а событие Ошибка с
источником события диск и идентификатором события 15 — в случае, если диск еще недоступен.
149 ООО Киберпротект, 2024
Пример. Аварийное резервное копирование при обнаружении «плохого блока»
Появление одного или нескольких плохих блоков на жестком диске обычно означает, что диск
скоро выйдет из строя. Предположим, требуется план защиты, который создаст резервную копию
данных жесткого диска в такой ситуации.
Если ОС Windows обнаруживает плохой блок на жестком диске, это событие записывается в
журнал Система с источником события диск и номером события 7, тип этого события — ошибка.
Во время создания плана введите или выберите следующее в разделе Расписание.
l Имя журнала: Система
l Источник события: диск
l Тип события: Ошибка
l Идентификатор события: 7
Внимание
Чтобы убедиться в том, что резервное копирование будет выполнено несмотря на присутствие
плохих блоков, необходимо настроить резервное копирование на пропуск плохих блоков. Для
этого в разделе Параметры резервного копирования выберите Обработка ошибок и установите
флажок Пропуск поврежденных секторов.
11.5.4 Условия запуска
Такие настройки делают планировщик более гибким, позволяя выполнять резервное копирование
в соответствии с определенными условиями. Если условий несколько, для запуска резервного
копирования все они должны выполняться одновременно. Начальные условия не действуют, если
резервная копия запущена вручную.
Для доступа к этим настройкам щелкните Показать больше при настройке расписания для плана
защиты.
Поведение планировщика заданий в случае, если событие происходит, а одно или несколько
условий не выполнено, определяется параметром резервного копирования Условия запуска
резервного копирования. Чтобы предусмотреть случаи, когда условия не выполняются в течение
слишком долгого времени и дальнейшая отсрочка резервного копирования становится
рискованной, можно установить временной промежуток, после которого задание запустится
независимо от условия.
В следующей таблице перечислены условия запуска, доступные для различных данных в ОС
Windows, Linux и macOS.
ЭЛЕМЕНТЫ ДЛЯ Диски/тома или Диски/тома Конфигурация Базы Базы
РЕЗЕРВНОГО файлы (виртуальные ESXi данных и данных
КОПИРОВАНИЯ (физические машины) почтовые SQL
машины) ящики
150 ООО Киберпротект, 2024
Exchange
Пользователь Windows – – – –
неактивен
Хост хранилища Windows, Linux, Windows, Linux Windows, Linux Windows Windows
резервных копий macOS
доступен
Пользователи Windows – – – –
завершили сеанс
В интервале Windows, Linux, Windows, Linux – – –
времени macOS
Сэкономить заряд Windows – – – –
батареи
Не запускать при Windows – – – –
работе на
лимитном
подключении
Не запускать при Windows – – – –
подключении к
следующим сетям
Wi-Fi
Проверить IP-адрес Windows – – – –
устройства
[Link] Пользователь неактивен
«Пользователь неактивен» означает, что машина заблокирована или на экране отражается
заставка.
Пример
Запускать резервное копирование на машине каждый день в 21:00 — желательно, когда
пользователь неактивен. Если в 23:00 пользователь все еще активен, все равно запустить
резервное копирование.
l Расписание: Ежедневно, запускать каждый день. Запускать в: 21:00.
l Условие: Пользователь неактивен.
l Условия запуска резервного копирования: Ждать выполнения условий, все равно запустить
резервное копирование через 2 часа.
В результате:
151 ООО Киберпротект, 2024
1. Если пользователь становится неактивным до 21:00, резервное копирование начинается в
21:00.
2. Если пользователь становится неактивным между 21:00 и 23:00, резервное копирование
выполняется сразу после того, как пользователь стал неактивным.
3. Если пользователь все еще активен в 23:00, резервное копирование начинается в 23:00.
[Link] Хост хранилища резервных копий доступен
Строка «Хост хранилища резервных копий доступен» означает, что машина, служащая
назначением для хранения резервных копий, доступна в сети.
Данное условие эффективно для сетевых папок, облачных хранилищ и хранилищ под
управлением узла хранения.
Данное условие перекрывает доступность хоста, а не доступность самого хранилища. Например,
если хост доступен, но отсутствует доступ к сетевой папке на хосте или учетные данные для
доступа к папке недействительны, условия все еще считаются соблюденными.
Пример
Резервное копирование данных в сетевую папку выполняется каждый рабочий день в 21:00. Если
машина, на которой находится папка, в это время недоступна (например, из-за профилактических
работ), вам необходимо пропустить резервное копирование и ждать запланированного запуска на
следующий рабочий день.
l Расписание: ежедневно, запускать с понедельника по пятницу. Запускать в: 21:00.
l Условие: Хост хранилища резервных копий доступен.
l Условия запуска резервного копирования: Пропустить запланированное резервное
копирование.
В результате:
1. Если в 21:00 хост местоположения доступен, резервное копирование начнет выполняться
вовремя.
2. Если в 21:00 хост с хранилищем недоступен, резервное копирование будет выполнено в
следующий рабочий день, когда хост будет доступен.
3. Если хост с хранилищем вообще недоступен по рабочим дням в 21:00, задание вообще не будет
выполняться.
[Link] Пользователи завершили сеанс
Позволяет поставить выполнение резервного копирования на ожидание до тех пор, пока все
пользователи не выйдут из системы Windows.
152 ООО Киберпротект, 2024
Пример
Запуск резервного копирования в 20:00 каждую пятницу, желательно, когда все пользователи
завершили сеанс. Если один из пользователей все еще находится в системе в 23:00, все равно
запустить резервное копирование
l Расписание: Еженедельно, по пятницам. Запускать в: 20:00.
l Условие: Пользователи завершили сеанс.
l Условия запуска резервного копирования: Ждать выполнения условий, все равно запустить
резервное копирование через 3 часа.
В результате:
1. Если все пользователи выходят из системы к 20:00, резервное копирование начинает
выполняться в 20:00.
2. Если последний пользователь выходит из системы между 20:00 и 23:00, резервное копирование
начинает выполняться сразу после выхода пользователя из системы.
3. Если хотя бы один пользователь все еще активен в 23:00, резервное копирование начинается в
23:00.
[Link] В интервале времени
Ограничивает время запуска резервного копирования определенным интервалом.
Пример
Для резервного копирования данных пользователей и серверов компания использует разные
области на одном и том же сетевом устройстве хранения. Рабочий день начинается в 8:00 и
заканчивается в 17:00. Копирование данных пользователя должно начинаться, как только
пользователи выйдут из системы, но не раньше 16:30. Каждый день в 23:00 начинается резервное
копирование серверов компании. К этому времени резервное копирование пользовательских
данных должно закончиться, чтобы освободить пропускную способность сети. Считается, что
резервное копирование данных пользователей занимает не больше часа, так что самое позднее
время начала резервного копирования — 22:00. Если в заданный период времени пользователь все
еще находится в системе или выходит из системы в любое другое время, резервное копирование
пользовательских данных не производится, то есть, резервное копирование пропускается.
l Событие: При выходе пользователя из системы. Укажите учетную запись пользователя:
Любой пользователь.
l Условие: В интервале времени от 16:30 до 22:00.
l Условия запуска резервного копирования: Пропустить запланированное резервное
копирование.
В результате:
153 ООО Киберпротект, 2024
(1) Если пользователь выходит из системы между 16:30:00и 22:00:00, задание резервного
копирования запускается сразу после выхода пользователя из системы.
(2) Если пользователь выходит из системы в любое другое время, резервное копирование
пропускается.
[Link] Сэкономить заряд батареи
Предотвращает резервное копирование, если устройство (ноутбук или планшетный ПК) не
подключено к источнику питания. В зависимости от значения параметра резервного копирования
Условия запуска резервного копирования пропущенное резервное копирование запускается или
не запускается после подключения устройства к источнику питания. Доступны следующие
параметры:
l Не запускать при работе от батареи
Резервное копирование запускается, только если устройство подключено к источнику питания.
l Запускать при работе от батареи, если уровень ее заряда больше
Резервное копирование запускается, если устройство подключено к источнику питания или если
уровень заряда аккумуляторной батареи больше указанного значения.
Пример
Резервное копирование данных выполняется каждый рабочий день в 21:00. Если устройство не
подключено к источнику питания (например, пользователь допоздна задерживается на собрании),
уместно не выполнять резервное копирование до тех пор, пока устройство не будет подключено к
источнику питания. Это позволит сэкономить заряд батареи.
l Расписание: ежедневно, запускать с понедельника по пятницу. Запускать в: 21:00.
l Условие: Сэкономить заряд батареи, Не запускать при работе от батареи.
l Условия запуска резервного копирования: Ожидайте выполнения условий.
В результате:
(1) Если в 21:00 устройство подключено к источнику питания, резервное копирование начнется
немедленно.
(2) Если в 21:00 устройство работает от аккумуляторной батареи, резервное копирование начнется
как только устройство будет подключено к источнику питания.
[Link] Не запускать при работе на лимитном подключении
Предотвращает резервное копирование (включая резервное копирование на локальный диск),
если устройство подключено к Интернету через лимитное подключение в Windows.
Дополнительную информацию о лимитных подключениях в Windows см. по ссылке
[Link]
Дополнительная мера предотвращения резервного копирования через мобильные точки доступа:
если включено условие Не запускать при работе на лимитном подключении, условие Не
154 ООО Киберпротект, 2024
запускать при подключении к следующим сетям Wi-Fi включается автоматически. По умолчанию
указаны следующие сетевые имена: "android", "phone", "mobile" и "modem". Эти имена можно
удалить из списка, щелкнув значок X.
Пример
Резервное копирование данных выполняется каждый рабочий день в 21:00. Если устройство
подключено к Интернету через лимитное подключение (например, пользователь в командировке),
возможно, предпочтительнее будет не выполнять резервное копирование, дождавшись
запланированного запуска на следующий рабочий день. Это позволит сэкономить сетевой трафик.
l Расписание: ежедневно, запускать с понедельника по пятницу. Запускать в: 21:00.
l Условие: Не запускать при работе на лимитном подключении
l Условия запуска резервного копирования: Пропустить запланированное резервное
копирование.
В результате:
(1) Если в 21:00 устройство не подключено к Интернету через лимитное подключение, резервное
копирование начнется немедленно.
(2) Если в 21:00 устройство подключено к Интернету через лимитное подключение, резервное
копирование начнется на следующий рабочий день.
(3) Если устройство всегда подключено к Интернету через лимитное подключение по рабочим
дням 21:00, то резервное копирование вообще не запускается.
[Link] Не запускать при подключении к следующим сетям Wi-Fi
Предотвращает резервное копирование (включая резервное копирование на локальный диск),
если устройство подключено к любой указанной беспроводной сети. Можно указать имена сети Wi-
Fi, также известные как идентификаторы беспроводной сети (SSID).
Это ограничение применяется ко всем сетям, которые содержат указанное имя (с учетом регистра)
как подстроку в своем имени. Например, если в качестве сетевого имени указать "phone",
резервная копия не запустится, если устройство подключено к любой из указанных ниже сетей:
"John's iPhone", "phone_wifi", или "my_PHONE_wifi".
Это условие полезно, чтобы предотвратить резервное копирование, когда устройство подключено
к Интернету через мобильную точку доступа.
Дополнительная мера предотвращения резервного копирования через мобильные точки доступа:
условие Не запускать при подключении к следующим сетям Wi-Fi включается автоматически при
включении условия Не запускать при работе на лимитном подключении. По умолчанию указаны
следующие сетевые имена: "android", "phone", "mobile" и "modem". Эти имена можно удалить из
списка, щелкнув значок X.
155 ООО Киберпротект, 2024
Пример
Резервное копирование данных выполняется каждый рабочий день в 21:00. Если устройство
подключено к Интернету через мобильную точку доступа (например, ноутбук подключен через
мобильный телефон в режиме модема), возможно, предпочтительнее будет не выполнять
резервное копирование, дождавшись запланированного запуска на следующий рабочий день.
l Расписание: ежедневно, запускать с понедельника по пятницу. Запускать в: 21:00.
l Условие: Не запускать при подключении к следующим сетям, Сетевое имя: <SSID сети
доступа>.
l Условия запуска резервного копирования: Пропустить запланированное резервное
копирование.
В результате:
(1) Если в 21:00 машина не подключена к указанной сети, резервное копирование начнется
немедленно.
(2) Если в 21:00 машина подключена к указанной сети, резервное копирование начнется на
следующий рабочий день.
(3) Если машина всегда подключено к указанным сетям по рабочим дням 21:00, то резервное
копирование вообще не запускается.
[Link] Проверить IP-адрес устройства
Предотвращает резервное копирование (включая резервное копирование на локальный диск),
если любой из IP-адресов устройства находится в указанном диапазоне IP-адресов или вне этого
диапазона. Доступны следующие параметры:
l Запустить, если вне диапазона IP-адресов
l Запустить, если в диапазоне IP-адресов
В обоих параметрах можно указать разные диапазоны. Поддерживаются только адреса IPv4.
Это условие позволяет избежать затрат на передачу больших объемов данных, если пользователь
физически находится на большом расстоянии. Кроме того, оно помогает предотвратить резервное
копирование через подключение VPN.
Пример
Резервное копирование данных выполняется каждый рабочий день в 21:00. Если устройство
подключено к корпоративной сети через VPN-туннель (например, пользователь работает из дома),
уместно не выполнять резервное копирование до тех пор, пока устройство не будет в офисе.
l Расписание: ежедневно, запускать с понедельника по пятницу. Запускать в: 21:00.
l Условие: Проверить IP-адрес устройства, Запустить, если вне диапазона IP-адресов, От:
156 ООО Киберпротект, 2024
<начало диапазона IP-адресов VPN>, До: <конец диапазона IP-адресов VPN>.
l Условия запуска резервного копирования: Ожидайте выполнения условий.
В результате:
(1) Если в 21:00 IP-адрес машины не будет находится в указанном диапазоне, резервное
копирование запустится немедленно.
(2) Если в 21:00 IP-адрес машины будет находится в указанном диапазоне, резервное копирование
запустится как только устройство получит IP-адрес вне диапазона IP-адресов VPN.
(3) Если IP-адрес машины всегда находится в указанном диапазоне по рабочим дням в 21:00,
резервное копирование вообще не будет выполняться.
11.6 Правила хранения
1. Нажмите Срок хранения.
2. В разделе Очистка выберите один из перечисленных ниже вариантов.
l По возрасту резервной копии (по умолчанию)
Укажите, в течение какого срока нужно хранить резервные копии, созданные планом
защиты. По умолчанию правила хранения задаются отдельно для каждого набора резервных
копий1. Чтобы использовать одно правило для всех резервных копий, щелкните Перейти на
использование одного правила для всех наборов резервных копий.
l По количеству резервных копий
Укажите максимальное количество хранимых резервных копий.
l По общему размеру резервных копий
Укажите максимальный общий размер резервных копий.
Эта настройка недоступна в схеме резервного копирования Всегда инкрементное (один
файл) или при резервном копировании в облачное хранилище данных.
l Хранить резервные копии неопределенно долго
3. Выберите время для запуска очистки.
l После резервного копирования (по умолчанию)
Правила хранения будут применены после создания новой резервной копии.
1Группа резервных копий, к которым можно применить отдельное правило хранения. Для настраиваемой схемы
резервного копирования наборы резервных копий соответствуют методам резервного копирования (полный,
дифференциальный и инкрементный). Во всех других случаях используются ежемесячный, ежедневный,
еженедельный и почасовой наборы резервного копирования. Ежемесячная резервная копия — это первая копия,
которая создается после начала месяца. Еженедельная резервная копия создается в день недели, который задан с
помощью параметра Еженедельная резервная копия (щелкните значок шестеренки и последовательно выберите
пункты Параметры резервного копирования > Еженедельная резервная копия). Если еженедельная копия является
первой с начала месяца, она считается ежемесячной. В этом случае еженедельная резервная копия создается в
назначенный день на следующей неделе. Ежедневная резервная копия — это первая копия, которая создается после
начала дня, если только она не является ежемесячной или еженедельной. Почасовая резервная копия — это первая
копия, которая создается после начала часа, если только она не является ежемесячной, еженедельной или
ежедневной
157 ООО Киберпротект, 2024
l До резервного копирования
Правила хранения будут применены до создания новой резервной копии.
Эта настройка недоступна при резервном копировании кластеров Microsoft SQL Server или
сервера Microsoft Exchange.
11.6.1 Что еще нужно знать
l Последняя резервная копия, созданная согласно плану защиты, сохраняется в любом случае,
даже если это нарушает правило хранения. Не пытайтесь удалить единственную резервную
копию, применяя правила хранения до резервного копирования.
l Если в соответствии со схемой резервного копирования и форматом резервного копирования
каждая резервная копия хранится в отдельном файле, этот файл не может быть удален до
окончания времени существования всех зависимых от него резервных копий (инкрементных и
дифференциальных). Для хранения резервных копий, удаление которых отложено, требуется
дополнительное место на диске. Кроме того, возраст, количество или размер резервных копий
могут превышать указанные вами значения.
Это поведение можно изменить, используя опцию резервного копирования «Консолидация
резервной копии».
l Правила хранения — составная часть плана защиты. Они прекращают действовать для
резервных копий машины, как только с нее отозван или удален план защиты или когда сама
машина удалена из службы Кибер Бэкап Облачный. Если вам больше не нужны резервные
копии, созданные данным планом, удалите их, как описано в разделе "Удаление резервных
копий".
11.7 Запуск резервного копирования вручную
1. Выберите машину, для которой применен хотя бы один план защиты.
2. Щелкните Защитить.
3. Если применено несколько планов защиты, выберите один из них.
4. Выполните одно из следующих действий:
l Щелкните Запустить сейчас. Будет создана инкрементная резервная копия.
l Если схема резервного копирования содержит несколько методов резервного копирования,
можно выбрать метод для использования. Щелкните стрелку на кнопке Запустить сейчас, а
затем выберите «Полная», «Инкрементная» или «Дифференциальная».
Первая резервная копия, созданная планом защиты, всегда является полной.
Прогресс выполнения резервного копирования отображается в столбце Состояние для выбранной
машины.
158 ООО Киберпротект, 2024
11.8 Параметры резервного копирования по
умолчанию
Значения по умолчанию параметров резервного копирования существуют только на уровнях
компании, отдела и пользователя. При создании отдела или учетной записи пользователя в
компании или отделе создаваемая сущность наследует значения по умолчанию, заданные для
компании или отдела.
Администраторы компаний, администраторы отделов и любые пользователи без прав
администратора могут заменить значение параметра по умолчанию на другое предварительно
заданное значение. Новое значение будет использоваться по умолчанию для всех планов защиты,
которые будут созданы на соответствующем уровне, после внесения изменения.
При создании плана защиты пользователь может переопределить значение по умолчанию своим
значением, которое будет действовать только для данного плана.
Для изменения используемых по умолчанию параметров
1. Выполните одно из следующих действий:
l Чтобы изменить значение по умолчанию для компании, войдите в консоль службы с
учетными данными администратора компании.
l Чтобы изменить значение по умолчанию для отдела, войдите в консоль службы с учетными
данными администратора отдела.
l Чтобы изменить значение по умолчанию для своей учетной записи, войдите в консоль
службы с учетными данными без прав администратора.
2. Нажмите Настройки > Настройки системы.
3. Увеличьте область раздела Параметры резервного копирования по умолчанию.
4. Выберите параметр и внесите необходимые изменения.
5. Нажмите кнопку Сохранить.
11.9 Параметры резервного копирования
Чтобы изменить параметры резервного копирования, в модуле "Резервное копирование" плана
защиты щелкните Изменить рядом с Параметры резервного копирования.
11.9.1 Доступность параметров резервного копирования
Набор доступных параметров резервного копирования зависит от следующих факторов:
l Среда, в которой работает агент (Windows, Linux, macOS).
l Тип данных, для которых выполняется резервное копирование (диски, файлы, виртуальные
машины, данные приложения).
159 ООО Киберпротект, 2024
l Место назначения резервной копии (облачное хранилище данных, локальная или сетевая
папка).
В следующей таблице представлены обобщенные сведения по доступности параметров
резервного копирования.
Резервное Резервное Виртуальные SQL и
копирование на копирование на машины Excha
уровне дисков уровне файлов nge
Windo Linu mac Windo Linu mac ES Hype Virtuo Windo
ws x OS ws x OS Xi r-V zzo ws
Оповещения + + + + + + + + + +
Консолидация + + + + + + + + + -
резервных копий
Имя файла резервной + + + + + + + + + +
копии
Формат резервной + + + + + + + + + +
копии
Проверка резервных + + + + + + + + + +
копий
Функция Changed Block + - - - - - + + - -
Tracking (CBT)
Способ резервного - - - - - - - - - +
копирования кластера
Уровень сжатия + + + + + + + + + +
Обработка ошибок
В случае ошибки + + + + + + + + + +
повторить попытку
Не отображать во время + + + + + + + + + +
обработки сообщения и
диалоговые окна
(режим без вывода
сообщений)
Пропуск поврежденных + + + + + + + + + -
секторов
Повтор попытки в - - - - - - + + + -
случае ошибки при
создании
моментального снимка
160 ООО Киберпротект, 2024
виртуальной машины
Быстрое + + + - - - - - - -
инкрементное/диффер
енциальное резервное
копирование
Моментальные снимки - - - + + + - - - -
резервных копий на
уровне файлов
Фильтры файлов + + + + + + + + + -
Сокращение журнала - - - - - - + + - Только
SQL
Создание - + - - - - - - - -
моментальных снимков
LVM
Точки подключения - - - + - - - - - -
Многотомные + + - + + - - - - -
моментальные снимки
Производительность и + + + + + + + + + +
окно резервного
копирования
Физическая доставка + + + + + + + + + -
данных
Команды до и после + + + + + + + + + +
процедуры
Команды до и после + + + + + + - - - +
захвата данных
Планирование
Распределять время + + + + + + + + + +
запуска по доступному
времени
Ограничить число - - - - - - + + + -
одновременно
выполняющихся
операций резервного
копирования
Посекторное резервное + + - - - - + + + -
копирование
161 ООО Киберпротект, 2024
Разбиение + + + + + + + + + +
Действия при сбое + + + + + + + + + +
задания
Условия запуска + + - + + - + + + +
задания
Служба теневого + - - + - - - + - +
копирования томов
(VSS)
Служба теневого - - - - - - + + - -
копирования томов
(VSS) для виртуальных
машин
Еженедельное + + + + + + + + + +
резервное копирование
Журнал событий + - - + - - + + - +
Windows
11.9.2 Оповещения
[Link] За указанное количество дней подряд не создано успешно ни
одной резервной копии.
Значение по умолчанию: Отключено.
Этот параметр определяет, будет ли создаваться оповещение, если за указанный период времени
планом защиты не будет успешно создано ни одной резервной копии. Помимо процессов
резервного копирования, которые завершились сбоем, программа считает резервные копии,
которые не выполняются по расписанию (отсутствующие резервные копии).
Оповещения создаются для конкретной машины и отображаются на вкладке Оповещения.
Можно задать количество дней подряд без созданных резервных копий. По истечении указанного
периода будет сформировано уведомление.
11.9.3 Консолидация резервных копий
Этот параметр определяет, нужно ли консолидировать резервные копии при очистке или при
полном удалении цепочек резервных копий.
Значение по умолчанию: Отключено.
Консолидация — это процесс объединения двух и более последовательных резервных копий в одну
резервную копию.
162 ООО Киберпротект, 2024
Если этот параметр включен, то резервная копия, которая должна быть удалена при очистке,
консолидируется со следующей зависимой резервной копией (инкрементная или
дифференциальная).
В противном случае данная резервная копия сохраняется до тех пор, пока все зависимые
резервные копии не станут предметом для удаления. Это поможет избежать потенциально долгой
консолидации, но требует дополнительного пространства для хранения резервных копий,
удаление которых откладывается. Возраст или количество резервных копий могут превысить
значения, заданные в правилах хранения.
Внимание
Необходимо учитывать, что консолидация — это просто один из методов удаления, но не
альтернатива удалению. Итоговая резервная копия не будет содержать данные, которые
присутствовали в удаленной резервной копии и отсутствовали в оставшейся инкрементной или
дифференциальной резервной копии.
Этот параметр не действует в любом из следующих случаев:
l Местом назначения резервной копии является облачное хранилище данных.
l Используется схема резервного копирования Всегда инкрементное (один файл).
l Используется формат резервной копии Версии 12.
Резервные копии, сохраненные в облачном хранилище данных, а также резервные копии в виде
одного файла (форматы версий 11 и 12) всегда консолидированы, поскольку их внутренняя
структура позволяет ускорить и упростить консолидацию.
Однако если используется формат версии 12 и при этом есть несколько цепочек резервных копий
(каждая цепочка хранится в отдельном файле), консолидация работает только для последней
цепочки. Все цепочки, за исключением первой, удаляются. Первая цепочка сжимается до
минимально необходимого размера для хранения метаданных (~12 КБ). Эти метаданные
требуются, чтобы обеспечить согласованность данных при одновременном выполнении операций
чтения и записи. Сразу же после применения правила хранения резервные копии, входящие в эти
цепочки, исчезают из графического интерфейса пользователя, хотя физически они существуют до
удаления всей цепочки.
Во всех остальных случаях резервные копии, удаление которых отложено, помечаются значком
корзины ( ) в графическом пользовательском интерфейсе. Если удалить такую резервную
копию, щелкнув значок X, будет выполнена консолидация.
11.9.4 Имя файла резервной копии
Этот параметр определяет имена файлов резервных копий, создаваемые планом защиты.
Эти имена можно увидеть в диспетчере файлов при обзоре хранилища резервной копии.
163 ООО Киберпротект, 2024
[Link] Что такое файл резервной копии?
В зависимости от схемы резервного копирования и используемого формата резервной копии
каждый план защиты создает один или несколько файлов в хранилище резервных копий. В
следующей таблице перечислены файлы, которые могут быть созданы на каждой машине или
почтовом ящике.
Всегда инкрементное (один файл) Другие схемы резервного копирования
Формат Один файл TIB и один файл метаданных Несколько файлов TIB и один файл
резервной XML метаданных XML
копии
Версии 11
Формат Один файл TIBX на каждую цепочку резервных копий (полное или дифференциальное
резервной резервное копирование и все зависящие от них инкрементные резервные копии). Если
копии размер файла, сохраненного в локальной или сетевой (SMB) папке превышает 200 ГБ, он
Версии 12 по умолчанию разбивается на файлы по 200 ГБ.
Все файлы имеют одинаковое имя с добавлением метки времени или порядкового номера, или без
них. При создании или редактировании плана защиты можно задать такое имя (называемое
именем файла резервной копии).
Примечание
Метка времени добавляется в имя файла резервной копии только в формате резервного
копирования "Версия 11".
После изменения имени файла резервной копии следующей будет полная резервная копия, если
не указано имя файла существующей резервной копии той же машины. В последнем случае будет
создана полная, инкрементная или дифференциальная резервная копия в соответствии с
расписанием плана защиты.
Обратите внимание, что можно задать имена файлов резервных копий для хранилищ, обзор
которых невозможно выполнить с помощью диспетчера файлов (например, облачного хранилища
данных). Это целесообразно в том случае, если требуется просмотр пользовательских имен на
вкладке Хранилище резервных копий.
[Link] Где можно просмотреть имена файлов резервных копий?
Выберите вкладку Хранилище резервных копий, а затем выберите группу резервных копий.
l Имя файла по умолчанию отображаются на панели Подробности.
l Если имена файлов заданы не по умолчанию, они отобразятся непосредственно на вкладке
Хранилище резервных копий в столбце Имя.
164 ООО Киберпротект, 2024
[Link] Ограничения для имени файла резервной копии
l Имя файла резервной копии не должно заканчиваться цифрой.
Чтобы имя не заканчивалось цифрой, в конце имени резервной копии по умолчанию
добавляется буква «А». При создании пользовательского имени убедитесь, что оно не
заканчивается цифрой. При использовании переменных имя не должно заканчиваться на
переменную, поскольку она может заканчиваться цифрой.
l Имя файла резервной копии не должно содержать следующие символы: ()&?*$<>»:\|/#,
символы окончания строки (\n) и знаки табуляции (\t).
[Link] Имя файла резервной копии по умолчанию
По умолчанию для имени файла резервной копии всей физической или виртуальной машины,
дисков/томов, файлов/папок, баз данных Microsoft SQL Server и Microsoft Exchange, а также
конфигурации ESXi используется следующий формат: [ИмяМашины]-[ИД плана]-[Уникальный
ИД]A.
Для облачных резервных копий приложения, созданных облачными агентами, по умолчанию
задается имя [Имя ресурса]_[Тип ресурса]_[Идентификатор ресурса]_[Идентификатор плана]A.
Имя по умолчанию состоит из следующих переменных:
l [Имя машины] Эта переменная заменяется именем машины (такое же имя отображается в
консоли службы).
l [ИД плана], [Идентификатор плана] Эти переменные заменяются уникальным идентификатором
плана защиты. При переименовании плана это значение не изменяется.
l [Уникальный ИД] Эта переменная заменяется уникальным идентификатором выбранной
машины. При переименовании машины это значение не изменяется.
l [ИД почтового ящика] Эта переменная заменяется именем участника-пользователя (UPN)
почтового ящика.
l [Имя ресурса] Эта переменная заменяется именем облачного источника данных. Это может
быть имя участника-пользователя (UPN) или имя общей папки.
l [Тип ресурса] Эта переменная заменяется типом облачного источника данных, например
mailbox.
l [ИД ресурса] Эта переменная заменяется уникальным идентификатором облачного источника
данных. Это значение не меняется при переименовании облачного источника данных.
l Защитная буква «А» добавляется для того, чтобы имя файла не заканчивалось цифрой.
На приведенной ниже диаграмме показано имя по умолчанию файла резервной копии.
165 ООО Киберпротект, 2024
[Link] Имена без переменных
Если вы измените имя файла резервной копии на MyBackup, файлы резервной копии будут
выглядеть как в следующих примерах. Оба примера предполагают, что ежедневные
инкрементальные резервные копирования запланированы в 14:40, начиная с 13 сентября 2016
года.
Для формата "Версия 12" со схемой резервного копирования Всегда инкрементное (один файл):
[Link]
Для формата "Версии 12" с другими схемами резервного копирования:
[Link]
[Link]
[Link]
...
[Link] Использование переменных
Кроме переменных, используемых по умолчанию, можно использовать следующие переменные:
l Переменная [Имя плана], которая заменяется именем плана защиты.
l Переменная [Тип сервера виртуализации], вместо которой используется «vmwesx» (если
резервная копия виртуальных машин создана агентом для VMware) или «mshyperv» (если
резервная копия виртуальных машин создана агентом для Hyper-V).
Если выбрано резервное копирование нескольких машин или почтовых ящиков, имя файла
резервной копии должно содержать переменную [Имя машины], [Уникальный ИД], [ИД почтового
ящика], [Имя ресурса] или [Идентификатор ресурса].
[Link] Примеры использования
l Просмотр дружественных к пользователю имен файлов
При обзоре хранилища с помощью диспетчера файлов легко отличить резервные копии.
l Продолжение существующей последовательности резервных копий
Предположим, что план защиты применен к одной машине и необходимо удалить эту машину из
консоли службы или удалить агент вместе с его настройками конфигурации. После повторного
добавления машины или переустановки агента можно применить план защиты для
продолжения выполнения резервного копирования в ту же резервную копию или
последовательность резервных копий. Просто перейдите к этому параметру, щелкните Выбрать
и выберите требуемую резервную копию.
Кнопка Выбрать выводит резервные копии в хранилище, выбранном в разделе Место
сохранения резервной копии на панели плана защиты. Обзор невозможно выполнить за
пределами этого хранилища.
166 ООО Киберпротект, 2024
Примечание
Кнопка Выбрать доступна только для планов защиты, которые созданы и применены для
одного устройства.
11.9.5 Формат резервной копии
Параметр Формат резервной копии определяет формат резервных копий, созданных планом
защиты. Этот параметр доступен только для тех планов защиты, для которых уже используется
формат "Версия 11". В этом случае формат резервного копирования можно изменить на "Версия
12". После перехода к использованию формата резервной копии "Версия 12" этот параметр станет
недоступным.
l Версия 11
Устаревший формат, который используется для обеспечения обратной совместимости.
Примечание
Невозможно создать резервную копию групп обеспечения доступности баз данных (DAG),
используя формат архива "Версия 11". Резервное копирование группы обеспечения
доступности баз данных поддерживается только в формате "Версия 12".
l Версия 12
Формат резервной копии, который впервые начал использоваться в Кибер Бэкап 12 для
быстрого резервного копирования и восстановления. Каждая цепочка резервных копий (полного
или дифференциального копирования, и всех зависящих от них инкрементных резервных копий)
сохраняется в один файл TIBX.
[Link] Формат резервной копии и файлы резервных копий
Для хранилищ резервных копий, обзор которых можно выполнить с помощью диспетчера файлов
(например, локальные или сетевые папки), формат резервных копий определяет количество
файлов и их расширение. В следующей таблице перечислены файлы, которые могут быть созданы
на каждой машине или почтовом ящике.
167 ООО Киберпротект, 2024
Всегда инкрементное (один файл) Другие схемы резервного копирования
Формат Один файл TIB и один файл метаданных Несколько файлов TIB и один файл
резервной XML метаданных XML
копии
Версии 11
Формат Один файл TIBX на каждую цепочку резервных копий (полное или дифференциальное
резервной резервное копирование и все зависящие от них инкрементные резервные копии). Если
копии размер файла, сохраненного в локальной или сетевой (SMB) папке превышает 200 ГБ, он
Версии 12 по умолчанию разбивается на файлы по 200 ГБ.
[Link] Изменение формата резервной копии на "Версия 12" (TIBX)
При изменении формата резервной копии с версии 11 (формат .tib) на версию 12 (формат .tibx)
имеет место следующее:
l Следующая резервная копия будет полной.
l В хранилищах резервных копий, которые доступны для обзора в диспетчере файлов (например,
локальные или сетевые папки), создается новый файл с расширением TIBX. Новый файл имеет
имя исходного файла с добавлением суффикса _v12A.
l Правила хранения и репликации применяются только к новым резервным копиям.
l Старые резервные копии не удаляются и остаются доступными на вкладке Хранилище
резервных копий. Их можно удалить вручную.
l Старые облачные резервные копии не будут занимать пространство в пределах квоты
Облачное хранилище данных.
l Старые локальные резервные копии будут занимать пространство в пределах квоты Локальная
резервная копия до тех пор, пока не вы не удалите их вручную.
[Link] Дедупликация в архиве
Формат резервной копии версии 12 (TIBX) поддерживает дедупликацию в архиве, которая
обеспечивает указанные ниже преимущества:
l Существенно меньший размер резервной копии со встроенной дедупликацией на уровне блоков
для любого типа данных
l Эффективная обработка жестких ссылок обеспечивает отсутствие дублированных элементов в
хранилище данных
l Фрагментирование на основе хэша
Примечание
Дедупликация в архиве включена по умолчанию для всех резервных копий в формате TIBX. Не
нужно включать ее в параметрах резервного копирования. Отключить ее также невозможно.
168 ООО Киберпротект, 2024
11.9.6 Проверка резервных копий
Проверка — это операция по определению возможности восстановления данных из резервной
копии. Если этот параметр включен, то каждая резервная копия, созданная в соответствии с
планом защиты, проверяется непосредственно после создания. Эта операция выполняется
агентом защиты.
Значение по умолчанию: Отключено.
При проверке вычисляется контрольная сумма для каждого блока данных, который можно
восстановить из данной резервной копии. Единственное исключение — проверка резервных копий
на уровне файлов, которые расположены в облачном хранилище данных. Эти резервные копии
проверяются путем проверки согласованности метаданных, сохраненных в резервной копии.
Проверка — это длительный процесс даже при инкрементном или дифференциальном резервном
копировании небольших объемов данных. Причина заключается в том, что во время операции
проверяются не только данные, физически присутствующие в резервной копии, но и все данные,
которые восстанавливаются при выборе этой резервной копии. Это требует доступа к созданным
ранее резервным копиям.
Хотя успешная проверка означает высокую вероятность восстановления данных, проверяются не
все факторы, влияющие на процесс восстановления. При резервном копировании операционной
системы рекомендуем выполнить тестовое восстановление с загрузочного носителя на запасной
жесткий диск или запустить виртуальную машину из резервной копии в среде ESXi или Hyper-V.
Примечание
В зависимости от настроек, выбранных поставщиком услуги, проверка может быть недоступна при
резервном копировании в облачное хранилище данных.
11.9.7 Функция Changed Block Tracking (CBT)
Этот параметр применим для резервных копий на уровне дисков для виртуальных и физических
машин, работающих под управлением Windows. Он также применим к резервным копиям баз
данных Microsoft SQL Server и Microsoft Exchange Server.
Значение по умолчанию: Включено.
Этот параметр определяет, будет ли использоваться технология Changed Block Tracking (CBT) при
выполнении инкрементного или дифференциального резервного копирования.
Технология CBT ускоряет процесс резервного копирования. Изменения содержимого диска или
базы данных постоянно отслеживаются на уровне блоков. При запуске резервного копирования
изменения могут быть незамедлительно сохранены в резервную копию.
169 ООО Киберпротект, 2024
11.9.8 Способ резервного копирования кластера
Примечание
Эта функциональность доступна только в выпусках Advanced службы Кибер Бэкап Облачный.
Эти параметры относится к резервной копии баз данных Microsoft SQL Server и Microsoft Exchange
Server.
Эти параметры действует только в том случае, если для резервного копирования выбран сам
кластер (группа обеспечения доступности Microsoft SQL Server Always On (AAG) или группа
обеспечения доступности баз данных Microsoft Exchange Server (DAG)), а не отдельные
содержащиеся в нем узлы или базы данных. Если вы выберете отдельные элементы,
содержащиеся в кластере, резервные копии не будут поддерживать кластеры и будут созданы
резервные копии только выбранных копий элементов.
[Link] Microsoft SQL Server
Этот параметр определяет режим резервного копирования для группы доступности SQL Server
Always On (AAG). Чтобы этот параметр действовал, агент для SQL должен быть установлен на всех
узлах AAG.
Значение по умолчанию: Дополнительная реплика, если возможно.
Можно выбрать один из следующих вариантов:
l Дополнительная реплика, если возможно
Если все дополнительные реплики отключены от сети, создается резервная копия основной
реплики. Резервное копирование основной реплики может замедлить работу SQL Server, но
будет обеспечено самое актуальное состояние данных в резервной копии.
l Дополнительная реплика
Если все дополнительные реплики отключены, резервное копирование не будет выполнено.
Создание резервной копии дополнительной реплики не влияет на производительность сервера
SQL и позволяет расширить окно резервного копирования. Однако пассивные реплики могут
содержать не самые последние данные, так как часто настроены на асинхронное обновление (с
отставанием).
l Основная реплика
Если основная реплика отключена, резервное копирование не будет выполнено. Резервное
копирование основной реплики может замедлить работу SQL Server, но будет обеспечено
самое актуальное состояние данных в резервной копии.
Независимо от значения данного параметра, для обеспечения целостности базы данных,
программа пропускает базы данных, которые до начала резервного копирования не находятся в
состоянии СИНХРОНИЗИРОВАНО или СИНХРОНИЗАЦИЯ. Если пропущены все базы данных,
резервное копирование не будет выполнено.
170 ООО Киберпротект, 2024
[Link] Microsoft Exchange Server
Этот параметр определяет режим резервного копирования для группы обеспечения доступности
баз данных Exchange Server (DAG). Чтобы этот параметр действовал, агент для Exchange должен
быть установлен на всех узлах DAG. Дополнительные сведения о резервном копировании групп
обеспечения доступности баз данных см. раздел«Защита групп обеспечения доступности базы
данных (DAG)».
Значение по умолчанию: Пассивная копия, если возможно
Можно выбрать один из следующих вариантов:
l Пассивная копия, если возможно
Если все пассивные копии выключены, создается резервная копия активной копии. Резервное
копирование активной копии может замедлить работу Exchange Server, но будет обеспечено
самое актуальное состояние данных в резервной копии.
l Пассивная копия
Если все пассивные копии выключены, резервное копирование завершится сбоем. Создание
резервной копии пассивных копий не влияет на производительность Exchange Server и
позволяет расширить окно резервного копирования. Однако пассивные копии могут содержать
не самые последние данные, так как часто настроены на асинхронное обновление (с
отставанием).
l Активная копия
Если активная копия выключена, резервное копирование завершится сбоем. Резервное
копирование активной копии может замедлить работу Exchange Server, но будет обеспечено
самое актуальное состояние данных в резервной копии.
Независимо от значения данного параметра, для обеспечения целостности базы данных,
программа пропускает базы данных, которые до начала резервного копирования не находятся в
состоянии ИСПРАВНА или АКТИВНА. Если пропущены все базы данных, резервное копирование
не будет выполнено.
11.9.9 Уровень сжатия
Этот параметр определяет уровень сжатия данных при резервном копировании. Доступные
уровни: Отсутствует, Обычное, Высокое, Максимальное.
Значение по умолчанию: Обычное.
Чем выше уровень сжатия, тем больше времени занимает процесс резервного копирования, но
созданная резервная копия занимает меньше места. В данный момент уровни "Высокое" и
"Максимальное" работают аналогичным образом.
Оптимальный уровень сжатия данных зависит от типа копируемых данных. Даже максимальное
сжатие не уменьшит значительно размер резервной копии, состоящей из уже сжатых файлов,
например JPG, PDF или MP3. Но такие форматы, как DOC или XLS, сжимаются хорошо.
171 ООО Киберпротект, 2024
11.9.10 Обработка ошибок
Эти параметры позволяют указать, как должны обрабатываться ошибки, возникшие во время
резервного копирования.
[Link] В случае ошибки повторить попытку
Значение по умолчанию: Включено. Количество попыток: 30. Интервал между попытками: 30
секунд.
Если возникла устранимая ошибка, программа будет продолжать попытки выполнить операцию.
Задайте временной интервал и количество попыток. Попытки будут прекращены, как только
операция будет успешно выполнена или по достижении указанного максимального количества
попыток (в зависимости от того, что наступит раньше).
Например, если место назначения резервной копии в сети станет недоступным при выполнении
резервного копирования, программа будет выполнять попытки подключения каждые 30 секунд, но
не более 30 раз. Попытки будут прекращены, когда подключение будет восстановлено или число
попыток достигнет указанного максимума.
Однако если место назначения резервной копии недоступно при запуске резервного копирования,
будет предпринято только 10 попыток.
Облачное хранилище данных
Если облачное хранилище данных выбрано в качестве назначения резервной копии, для
параметра автоматически устанавливается значение Включено. Количество попыток: 300.
Интервал между попытками: 30 секунд.
В этом случае фактическое количество попыток не ограничено, а время ожидания до возврата
ошибки о сбое резервного копирования рассчитывается по следующей формуле: (300 секунд +
Интервал между попытками) * (Количество попыток + 1).
Примеры:
l Со значениями по умолчанию для сбоя резервного копирования должно пройти (300 секунд + 30
секунд) * (300 + 1) = 99330 секунд, или ~27,6 часов.
l Если параметру Количество попыток задано значение 1, а параметру Интервал между
попытками — значение 1, сбой резервного копирования должен произойти через (300 секунд + 1
секунда) * (1 + 1) = 602 секунды или ~10 минут.
Если рассчитанное время ожидания превышает 30 минут, а передача данных еще не началась, для
фактического времени ожидания устанавливается время 30 минут.
[Link] Не отображать во время обработки сообщения и диалоговые окна
(режим без вывода сообщений)
Значение по умолчанию: Включено.
172 ООО Киберпротект, 2024
В режиме без вывода сообщений ситуации, требующие вмешательства пользователя,
разрешаются автоматически (за исключением обработки поврежденных секторов, что задается
отдельным параметром). Если операция не может быть продолжена без вмешательства
пользователя, она не будет выполнена. Дополнительные сведения об операции, включая
информацию об ошибках (если они есть), см. в журнале операций.
[Link] Пропуск поврежденных секторов
Значение по умолчанию: Отключено.
Если этот параметр отключен, каждый раз, когда встречается поврежденный сектор, действию
резервного копирования будет назначено состояние Требуется вмешательство пользователя.
Чтобы создать резервную копию данных с диска, который быстро выходит из строя, включите
параметр пропуска поврежденных секторов. Резервное копирование неповрежденных данных
будет выполнено, после чего можно подключить резервную копию диска и извлечь исправные
файлы на другой диск.
[Link] Повтор попытки в случае ошибки при создании моментального
снимка виртуальной машины
Значение по умолчанию: Включено. Количество попыток: 3. Интервал между попытками: 5
минут.
Если не удастся создать моментальный снимок виртуальной машины, программа будет
продолжать попытки выполнить операцию. Задайте временной интервал и количество попыток.
Попытки будут прекращены, как только операция будет успешно выполнена ИЛИ по достижении
указанного максимального количества попыток (в зависимости от того, что наступит раньше).
11.9.11 Быстрое инкрементное/дифференциальное резервное
копирование
Этот параметр работает для инкрементных и дифференциальных резервных копий на уровне
дисков.
Этот параметр не работает (всегда отключен) для томов с файловыми системами JFS, ReiserFS3,
ReiserFS4, ReFS или XFS.
Значение по умолчанию: Включено.
Инкрементная или дифференциальная резервная копия содержит только изменения данных.
Чтобы ускорить процесс резервного копирования, программа определяет, есть ли изменения в
файле по размеру, дате и времени последнего изменения файла. Если эта функция отключена, то
программа будет сравнивать все содержимое файла с тем содержимым, которое сохранено в
резервной копии.
173 ООО Киберпротект, 2024
11.9.12 Фильтры файлов
Фильтры файлов указывают, какие файлы и папки нужно пропускать во время резервного
копирования.
Фильтры файлов доступны как для резервных копий на уровне дисков, резервных копий всей
машины и резервных копий на уровне файлов, если не указано иначе.
Включение фильтров файлов
1. Выберите данные для резервного копирования.
2. Щелкните Изменить рядом с разделом Параметры резервного копирования.
3. Выберите Фильтры файлов.
4. Воспользуйтесь любыми из перечисленных ниже вариантов.
[Link] Исключить файлы, соответствующие определенным критериям
Есть два параметра с противоположными принципами действия.
l Создавать резервные копии файлов, соответствующих следующим критериям
Пример: Если выбрать резервное копирование всей машины и указать в качестве условия
фильтрации C:\[Link], будет создана резервная копия только этого файла.
Примечание
Этот фильтр не работает для резервной копии на уровне файлов, если в поле Формат
резервной копии выбрано Версия 11, и при этом местом назначения резервной копии не
является облачное хранилище данных.
l Не создавать резервные копии файлов, соответствующих следующим критериям
Пример: Если выбрать резервное копирование всей машины и указать в качестве условия
фильтрации C:\[Link], будет пропущен только этот файл.
Оба параметра можно использовать одновременно. При этом второй имеет приоритет над первым
(т. е. если указать C:\[Link] в обоих полях, этот файл будет пропущен при резервном
копировании).
Условия
l Полный путь
Укажите полный путь к файлу или папке, начиная с буквы диска (при резервном копировании
ОС Windows) или с корневого каталога (при резервном копировании Linux или macOS).
Как в Windows, так и в Linux/macOS, в пути к файлу или папке можно использовать косую черту
(например, C:/Temp/[Link]). В Windows также можно использовать традиционную обратную
косую черту (например, C:\Temp\[Link]).
l Имя
174 ООО Киберпротект, 2024
Укажите имя файла или папки, например [Link]. Будут выбраны все файлы и папки с
этим названием.
В условиях не учитывается регистр символов. Например, путь C:\Temp включает варианты
C:\TEMP, C:\temp и т. п.
В условии можно использовать любое количество подстановочных символов (*, ** и ?). Эти
символы можно использовать как в полном пути, так и в имени файла или папки.
Звездочка (*) замещает 0 или несколько символов имени файла. Например, условие Doc*.txt
включает в себя файлы [Link] и [Link]
[Только резервные копии в формате версия 12] Две звездочки (*) замещают 0 или несколько
символов в имени или пути файла, включая символ косой черты. Например, критерий **/Docs/**.txt
соответствует всем TXT-файлам во всех подпапках всех папок Docs.
Вопросительный знак (?) замещает в имени файла ровно один символ. Например, условие
Doc?.txt включает в себя файлы [Link] и [Link], но не включает файлы [Link] и [Link]
[Link] Исключить скрытые файлы и папки
Установите этот флажок, чтобы пропускать файлы и папки, которые имеют атрибут Скрытый (для
файловых систем, которые поддерживаются в Windows) или начинаются с точки (.) (для файловых
систем Linux, таких как Ext2 и Ext3). Если папка скрыта, то все ее содержимое, включая нескрытые
файлы, будет исключено.
[Link] Исключить системные файлы и папки
Этот параметр действует только в файловых системах, совместимых с Windows. Установите этот
флажок, чтобы пропустить все файлы и папки с атрибутом Системный. Если папка имеет атрибут
Системный, все ее содержимое (включая файлы, не имеющие атрибута Системный) будет
исключено.
Примечание
Просматривать атрибуты файла или папки можно в свойствах файла или папки или с помощью
команды attrib. Дополнительные сведения можно получить в центре справки и поддержки
Windows.
11.9.13 Моментальные снимки резервных копий на уровне файлов
Этот параметр действует только резервной копии на уровне файлов.
Этот параметр определяет, выполнять последовательное резервное копирование файлов или
делать моментальный снимок данных.
Примечание
Файлы, которые хранятся в сетевых папках, при создании резервной копии всегда копируются по
одному.
175 ООО Киберпротект, 2024
Значение по умолчанию:
l Если для резервного копирования выбраны только машины с ОС Linux: Не создавать
моментальный снимок.
l В противном случае: По возможности создавать моментальный снимок.
Можно выбрать один из следующих вариантов:
l По возможности создавать моментальный снимок
Прямое резервное копирование файлов, если создание моментального снимка невозможно.
l Всегда создавать моментальный снимок
Моментальный снимок позволяет выполнять резервное копирование всех файлов, включая те,
которые открыты с монопольным доступом. Все файлы в резервной копии будут сохранены в
состоянии на данный момент времени. Выберите эту настройку только в случае, если эти
факторы имеют важное значение, т. е. резервное копирование файлов без создания
моментального снимка лишено смысла. Если моментальный снимок не может быть сделан,
резервное копирование завершится ошибкой.
l Не создавать моментальный снимок
Всегда выполнять прямое резервное копирование файлов. Попытка резервного копирования
файлов, открытых с монопольным доступом, приведет к ошибке чтения. Файлы в резервной
копии могут быть не синхронизированы по времени.
11.9.14 Сокращение журнала
Этот параметр применим для резервного копирования баз данных Microsoft SQL Server и
резервного копирования на уровне дисков с включенным резервным копированием приложения
Microsoft SQL Server.
Этот параметр определяет, будут ли сокращаться журналы транзакций SQL Server после
успешного резервного копирования.
Значение по умолчанию: Включено.
Если этот параметр включен, базу данных можно восстановить только по состоянию на тот момент
времени, когда этим программным обеспечением была создана резервная копия. Журналы
транзакций резервного копирования создаются встроенным модулем архивации Microsoft SQL
Server. Можно будет применить журналы транзакций после восстановления и таким образом
восстановить базу данных в состояние на любой момент времени.
11.9.15 Создание моментальных снимков LVM
Этот параметр действует только для физических машин.
Этот параметр действует только для резервного копирования на уровне дисков томов,
управляемых диспетчера логических томов Linux (LVM). Такие тома также называются
логическими томами.
176 ООО Киберпротект, 2024
Этот параметр определяет способ создания моментального снимка логического тома. Программа
резервного копирования может выполнить это самостоятельно или воспользоваться для этого
диспетчером логических томов Linux (LVM).
Значение по умолчанию: С помощью программы для резервного копирования.
l С помощью программы для резервного копирования. Данные моментального снимка
хранятся в основном в ОЗУ. Так резервное копирование выполняется быстрее, а в группе томов
не требуется нераспределенное пространство. Поэтому рекомендуется изменять заранее
заданное значение только при возникновении неполадок с резервным копированием
логических томов.
l С помощью LVM. Моментальный снимок сохраняется в нераспределеном пространстве группы
тома. При отсутствии нераспределенного пространства моментальный снимок будет создан
программой резервного копирования.
11.9.16 Точки подключения
Этот параметр действует только в Windows для резервной копии на уровне файлов любого
источника данных, который включает в себя подключенные тома или общие тома кластера.
Этот параметр работает только в случае, если для резервного копирования выбрана папка,
которая в иерархии папок находится выше точки подключения. (Точка подключения — это папка, к
которой логически подключен дополнительный том.)
l Если такая папка (родительская папка) выбрана для резервного копирования, и включен
параметр Точки подключения, все файлы на подключенном томе будут включены в резервную
копию. Если параметр Точки подключения отключен, точка подключения в резервной копии
будет пуста.
При восстановлении родительской папки содержимое точки подключения восстанавливается,
когда для восстановления включен параметр Точки подключения.
l Если выбрана сама точка подключения или любая папка в подключенном томе, выбранные
папки рассматриваются как обыкновенные. Их резервное копирование будет выполняться
независимо от состояния параметра Точки подключения, а восстановление — независимо от
Точки подключения для восстановления.
Значение по умолчанию: Отключено.
Примечание
Можно создавать резервные копии виртуальных машин Hyper-V, расположенных на общем томе
кластера, путем резервного копирования нужных файлов или всего тома на уровне файлов.
Просто отключите виртуальные машины, чтобы их резервное копирование выполнялось
согласованно.
Пример
177 ООО Киберпротект, 2024
Предположим, что папка C:\Data1\ является точкой подключения для подключенного тома. Этот
том содержит папки Folder1 и Folder2. Вы создаете план защиты для резервной копии ваших
данных на уровне файлов.
Если установить флажок для тома C и включить параметр Точки подключения, в папке C:\Data1\ в
резервной копии будут находиться Folder1 и Folder2. При восстановлении данных с резервной
копии помните о правильном использовании параметра Точки подключения для восстановления.
Если установить флажок для тома C и отключить параметр Точки подключения, папка C:\Data1\ в
резервной копии будет пустой.
Если установить флажок для Data1, папки Folder1 или Folder2, отмеченные папки будут включены
в копию как обыкновенные папки независимо от параметра Точки подключения.
11.9.17 Многотомные моментальные снимки
Этот параметр применим для резервных копий физических машин, работающих под управлением
Windows или Linux.
Этот параметр применяется к резервному копированию дисков. Также этот параметр применим к
резервному копированию файлов, если оно выполняется посредством создания моментального
снимка. (Параметр «Моментальный снимок файлов» указывает, будет ли создан моментальный
снимок при резервном копировании на уровне файлов).
Этот параметр определяет, создаются моментальные снимки нескольких томов одновременно или
последовательно.
Значение по умолчанию:
l Если хотя бы одна машина под управлением Windows выбрана для резервного копирования:
Включено.
l В противном случае: Отключено.
Если этот параметр включен, то моментальные снимки всех томов, для которых выполняется
резервное копирование, создаются одновременно. Используйте этот параметр для создания
синхронизированных по времени резервных копий данных, расположенных на нескольких томах,
например в базе данных Oracle.
Если этот параметр отключен, то моментальные снимки томов будут созданы последовательно. В
результате, если данные расположены на нескольких томах, результирующие резервные копии
могут быть не синхронизированы по времени.
11.9.18 Производительность и окно резервного копирования
Позволяет задавать один из трех уровней производительности резервного копирования (высокий,
низкий, запрещено) для каждого часа недели. Таким образом можно определить окно времени, в
течение которого разрешено запускать и выполнять процессы резервного копирования. Высокий и
низкий уровни производительности настраиваются в плане приоритета процесса и скорости
вывода.
178 ООО Киберпротект, 2024
Этот параметр недоступен для процессов резервного копирования, выполняемых облачными
агентами, например, для резервного копирования сайтов или серверов, расположенных на сайте
облачного восстановления.
Этот параметр можно настроить отдельно для каждого хранилища, указанного в плане защиты.
Чтобы настроить этот параметр для хранилища репликации, щелкните значок шестерни рядом с
именем хранилища и щелкните Производительность и окно резервного копирования.
Этот параметр действует только для резервного копирования и репликации резервной копии.
Команды после резервного копирования и другие операции, входящие в план защиты (например,
проверка), запускаются независимо от значения этого параметра.
Значение по умолчанию: Отключено.
Если этот параметр отключен, процессы резервного копирования разрешено запускать в любое
время с указанными ниже параметрами (при этом не имеет значения, было ли изменено
предустановленное значение параметра):
l Приоритет ЦП: Низкий (в Windows, соответствует Ниже среднего).
l Скорость вывода: Без ограничений.
Если этот параметр включен, запланированные резервные копии разрешаются или блокируются
согласно параметрам, указанным для текущего часа. В начале часа блокировки резервного
копирования процесс резервного копирования автоматически останавливается; появляется
соответствующее оповещение.
Даже если запланированные резервные копии заблокированы, резервное копирование можно
запустить вручную. Для него будут использоваться параметры производительности последнего
часа, когда процессы резервного копирования были разрешены.
[Link] Окно резервного копирования
Каждый прямоугольник представляет один час в пределах рабочего дня. По щелчку
прямоугольника можно поочередно переходить между указанными состояниями:
l Зеленый: резервное копирование разрешено с параметрами, указанными в зеленом разделе
ниже.
l Синий: резервное копирование разрешено с параметрами, указанными в синем разделе ниже.
Это состояние недоступно, если для формата резервной копии задано значение Версия 11.
l Серый: резервное копирование заблокировано.
Чтобы одновременно изменить состояние нескольких прямоугольников, щелкните один из них и
расширьте выделение путем перетаскивания.
179 ООО Киберпротект, 2024
[Link] Приоритет ЦП
Этот параметр определяет приоритет процесса резервного копирования в операционной системе.
Доступные значения: Низкий, Обычный, Высокий.
180 ООО Киберпротект, 2024