Storage Nodes können folgende Aktionen mit in verwalteten Depots gespeicherten Archiven durchführen.
Bereinigung und Validierung
Archive, die in nicht verwalteten Depots gespeichert sind, werden durch die Agenten verwaltet, die die Archive erstellen. Das bedeutet, dass jeder Agent nicht nur Daten zu einem Archiv sichert, sondern auch Dienst-Tasks ausführt, die Aufbewahrungs- und Validierungsregeln auf das Archiv anwenden, wie sie im Backup-Plan spezifiziert wurden. Um die verwalteten Maschinen von unnötiger CPU-Last zu befreien, kann die Ausführung der Dienst-Tasks an den Storage Node delegiert werden. Da die Task-Planungen auf der Maschine vorliegen, auf der sich der Agent befindet und da daher die Zeit bzw. die Ereignisse dieser Maschine verwendet werden, muss der Agent die Bereinigung und Validierung entsprechend der Planung auslösen. Dafür muss der Agent online sein. Die weitere Verarbeitung wird vom Storage Node übernommen.
Diese Funktionalität kann in einem verwalteten Depot nicht deaktiviert werden. Die nächsten beiden Aktionen sind optional.
Deduplizierung
Ein verwaltetes Depot kann als deduplizierendes Depot konfiguriert werden: Das bedeutet, dass identische Daten nur einmal zu diesem Depot gesichert werden, um die Netzwerkauslastung während der Backups sowie den durch die Archive belegten Speicherplatz zu minimieren. Zu weiteren Informationen siehe den Abschnitt 'Deduplizierung'.
Verschlüsselung
Ein verwaltetes Depot kann so konfiguriert werden, dass alle darauf geschriebenen Daten verschlüsselt und alle davon gelesenen Daten vom Storage Node wieder transparent entschlüsselt werden. Dazu wird ein für das Depot spezifischer Kodierungsschlüssel verwendet, der auf dem Server des Knotens gespeichert wird. Falls das Speichermedium gestohlen wird oder eine unbefugte Person darauf zugreift, wird der Übeltäter den Inhalt des Depots ohne Zugriff auf diesen speziellen Storage Node nicht entschlüsseln können.
Falls ein Archiv bereits durch einen Agenten verschlüsselt wurde, dann wendet der Storage Node seine eigene Verschlüsselung noch einmal über des Agenten an.