Путь к базе данных дедупликации, Шифрование хранилища – Инструкция по эксплуатации Acronis Backup & Recovery 11 Advanced Workstation

Страница 186

Advertising
background image

186

Copyright © Acronis, Inc.

2. Нажмите кнопку ОК.

Хранилище может быть создано только в пустой папке.

Не рекомендуется создавать управляемое хранилище с дедупликацией в томе FAT32. Дело в том, что

в таком хранилище все дедуплицированные элементы хранятся в двух файлах, которые могут

стать большими. Так как максимальный размер файла в файловых системах FAT ограничен и

составляет 4 ГБ, узел хранения может прекратить работу при достижении этого предела.

Путь к базе данных дедупликации

Как указать папку, где будет создана база данных дедупликации

1. Выберите нужную папку в Локальных папках на узле хранения или введите полный путь к

папке в поле Путь.
Чтобы создать новую папку для базы данных, нажмите Создать папку.
Настоятельно рекомендуется следовать инструкциям в разделе «Выбор диска для базы

данных дедупликации» документа «Рекомендации по дедупликации» (стр. 233).

2. Нажмите кнопку ОК.

Шифрование хранилища

Если хранилище защищено шифрованием, то все данные, которые в него заносятся, будут

зашифрованы, а при чтении нужная информация будет расшифрована узлом хранения с

помощью специального ключа шифрования для хранилища, и это произойдет незаметно для

пользователя. Ключ находится на узле хранения. Если носитель хранилища украден или доступ

к нему получил неавторизованный пользователь, злоумышленник не сможет расшифровать

содержимое хранилища без доступа к узлу хранения.

Это шифрование не имеет ничего общего с шифрованием архивов, которое задано в плане

резервного копирования и выполняется агентом. Если архив уже зашифрован, шифрование на

стороне узла хранения применяется поверх шифрования, выполненного агентом.

Чтобы защитить хранилище шифрованием

1. Установите флажок Шифровать.
2. Введите пароль в поле Введите пароль.
3. Повторно наберите пароль в поле Подтвердите пароль.
4. Выберите один из следующих вариантов:

AES 128 — содержимое хранилища будет зашифровано с использованием алгоритма

AES и 128-разрядного ключа.

AES 192 — содержимое хранилища будет зашифровано с помощью алгоритма AES с

ключом 192 бита.

AES 256 — содержимое хранилища будет зашифровано с помощью алгоритму AES с

ключом 256 бит.

5. Нажмите кнопку ОК.
Алгоритм шифрования AES выполняется в режиме CBC (цепочка шифроблоков) и использует

сформированный случайным образом ключ указанного пользователем размера (128, 192 или

256 бит). Чем больше размер ключа, тем дольше программа будет шифровать архивы

хранилища и тем лучше будут защищены архивы.

Затем ключ шифрования шифруется с помощью алгоритма AES-256, используя хэш пароля SHA-

256 в качестве ключа. Сам пароль на диске не хранится. Для проверки используется хэш

Advertising