密码管理的工作原理

密码管理提供在备份过程中加密会话密码的选项,使您无需重复提供密码。 通过该功能,您可以将会话密码存储在 CA ARCserve Backup 数据库中。 在备份作业提交期间,密码会存储在加密的表格中,并将在还原期间自动使用。 有关何时更改密码的信息也将随会话密码一起存储。 如果您忘记更改会话密码,将通过活动日志向您发送提醒。

此外,功能增强还包括在本地还原加密的磁带而无需输入加密密码的功能。 此功能允许其他操作员无需输入密码就可以执行不同的任务。

注意:如果您为使用早期版本的 CA ARCserve Backup 创建的会话运行还原、合并或比较作业,在另一 CA ARCserve Backup 域中加密磁带,或者如果在备份作业期间没有启用密码管理,则需要手工提供会话/加密密码。

提交备份会话后,会话加密密码将使用随机密钥以加密格式来保存至 CA ARCserve Backup 数据库,并且全局唯一标识符 (GUID) 将以二进制保存。 在还原会话的过程中,将从 CA ARCserve Backup 数据库中提取加密密码并解密。 要提取加密密码,必须知道会话 GUID。 根据数据的加密方式(服务器端加密或代理端加密),有两种方法可以识别会话 GUID。

服务器端加密

还原会话从磁带引擎读取虚拟会话头,并且如果使用服务器端加密,则将从 CA ARCserve Backup 数据库中提取会话 GUID。

代理端加密

还原会话从磁带引擎读取会话头并从 CA ARCserve Backup 数据库中提取 GUID。

使用密码管理的加密结构图。