Путь к базе данных дедупликации, Шифрование хранилища – Инструкция по эксплуатации Acronis Backup & Recovery 11 Advanced Workstation
Страница 186
![background image](/manuals/248032/186/background.png)
186
Copyright © Acronis, Inc.
2. Нажмите кнопку ОК.
Хранилище может быть создано только в пустой папке.
Не рекомендуется создавать управляемое хранилище с дедупликацией в томе FAT32. Дело в том, что
в таком хранилище все дедуплицированные элементы хранятся в двух файлах, которые могут
стать большими. Так как максимальный размер файла в файловых системах FAT ограничен и
составляет 4 ГБ, узел хранения может прекратить работу при достижении этого предела.
Путь к базе данных дедупликации
Как указать папку, где будет создана база данных дедупликации
1. Выберите нужную папку в Локальных папках на узле хранения или введите полный путь к
папке в поле Путь.
Чтобы создать новую папку для базы данных, нажмите Создать папку.
Настоятельно рекомендуется следовать инструкциям в разделе «Выбор диска для базы
данных дедупликации» документа «Рекомендации по дедупликации» (стр. 233).
2. Нажмите кнопку ОК.
Шифрование хранилища
Если хранилище защищено шифрованием, то все данные, которые в него заносятся, будут
зашифрованы, а при чтении нужная информация будет расшифрована узлом хранения с
помощью специального ключа шифрования для хранилища, и это произойдет незаметно для
пользователя. Ключ находится на узле хранения. Если носитель хранилища украден или доступ
к нему получил неавторизованный пользователь, злоумышленник не сможет расшифровать
содержимое хранилища без доступа к узлу хранения.
Это шифрование не имеет ничего общего с шифрованием архивов, которое задано в плане
резервного копирования и выполняется агентом. Если архив уже зашифрован, шифрование на
стороне узла хранения применяется поверх шифрования, выполненного агентом.
Чтобы защитить хранилище шифрованием
1. Установите флажок Шифровать.
2. Введите пароль в поле Введите пароль.
3. Повторно наберите пароль в поле Подтвердите пароль.
4. Выберите один из следующих вариантов:
AES 128 — содержимое хранилища будет зашифровано с использованием алгоритма
AES и 128-разрядного ключа.
AES 192 — содержимое хранилища будет зашифровано с помощью алгоритма AES с
ключом 192 бита.
AES 256 — содержимое хранилища будет зашифровано с помощью алгоритму AES с
ключом 256 бит.
5. Нажмите кнопку ОК.
Алгоритм шифрования AES выполняется в режиме CBC (цепочка шифроблоков) и использует
сформированный случайным образом ключ указанного пользователем размера (128, 192 или
256 бит). Чем больше размер ключа, тем дольше программа будет шифровать архивы
хранилища и тем лучше будут защищены архивы.
Затем ключ шифрования шифруется с помощью алгоритма AES-256, используя хэш пароля SHA-
256 в качестве ключа. Сам пароль на диске не хранится. Для проверки используется хэш