Изменение параметров безопасности Windows

Для защиты данных можно настроить в системе безопасности Windows служебную учетную запись Backup Exec.

В зависимости от конфигурации сети Windows, измените параметры безопасности следующим образом:

Ниже описаны процедуры предоставления учетной записи служб Backup Exec прав на администрирование в соответствующих доменах и рабочих станциях. Права на администрирование необходимы для предоставления программе Backup Exec доступа к административным общим каталогам (например, C$) и для защиты реестра Windows.

Для изменения параметров безопасности Windows можно использовать приложения Active Directory Users and Computers и Domain and Trusts в средствах администрирования Active Directory.

При создании резервных копий серверов только в одном домене

При создании резервных копий серверов и рабочих станций только в одном домене

  1. Добавьте имя существующей или новой учетной записи службы (например, "Администратор") как члена группы "Глобальные администраторы домена".

  2. Убедитесь, что на каждой рабочей станции в домене, для которого создается резервная копия, группа "Глобальные администраторы домена" является членом локальной группы "Администраторы" рабочей станции.

При создании резервных копий серверов в нескольких доменах

  1. Установите односторонние доверительные отношения между доменом хоста (доменом, в котором расположен сервер резервного копирования) и целевыми доменами (доменами, для которых создается резервная копия).

    Выполните следующие действия в указанном порядке:

    • В домене хоста разрешите целевым доменам доверять домену хоста.

    • В каждом целевом домене разрешите доверять домену хоста.

  2. В каждом целевом домене добавьте имя существующей или новой учетной записи службы домена хоста (например, "Администратор") в группу локальных администраторов.

При создании резервных копий серверов и рабочих станций в нескольких доменах

  1. Установите односторонние доверительные отношения между доменом хоста и целевыми доменами.

    Выполните следующие действия в указанном порядке:

    • В домене хоста разрешите целевым доменам доверять домену хоста.

    • В каждом целевом домене разрешите доверять домену хоста.

  2. В каждом целевом домене добавьте имя существующей или новой учетной записи службы домена хоста (например, "Администратор") в группу локальных администраторов.

  3. На каждой рабочей станции добавьте имя существующей или новой учетной записи службы домена хоста (например, "Администратор") в группу локальных администраторов.