Dostosowywanie ustawień instalacji
W tej sekcji opisano ustawienia, które można zmienić podczas instalacji.
Ustawienia wspólne
- Komponenty do zainstalowania.
Komponent | Opis |
---|---|
Serwer zarządzania | Serwer zarządzania jest centralnym punktem zarządzania wszystkimi kopiami zapasowymi. W przypadku wdrożenia lokalnego jest on zainstalowany w sieci lokalnej. |
Agent dla systemu Windows | Ten agent tworzy kopie zapasowe dysków, woluminów i plików. Jest instalowany na komputerach z systemem Windows. Zawsze zostanie zainstalowany — brak możliwości wyboru. |
Agent dla Hyper-V | Ten agent tworzy kopie zapasowe maszyn wirtualnych Hyper-V. Jest instalowany na hostach Hyper-V. Zostanie zainstalowany w przypadku wybrania takiej opcji i wykrycia na komputerze roli Hyper-V. |
Agent dla SQL | Ten agent tworzy kopie zapasowe baz danych programu SQL Server. Jest instalowany na komputerach z programem Microsoft SQL Server. Zostanie zainstalowany w przypadku wybrania takiej opcji i wykrycia programu na komputerze. |
Agent dla programu Exchange | Ten agent tworzy kopie zapasowe baz danych programu Exchange. Jest instalowany na komputerach z rolą Skrzynka pocztowa programu Microsoft Exchange Server. Zostanie zainstalowany w przypadku wybrania takiej opcji i wykrycia programu na komputerze. |
Agent dla usługi Active Directory | Ten agent tworzy kopie zapasowe danych Usług domenowych Active Directory. Jest instalowany na kontrolerach domen. Zostanie zainstalowany w przypadku wybrania takiej opcji i wykrycia programu na komputerze. |
Agent dla VMware (Windows) | Ten agent tworzy kopie zapasowe maszyn wirtualnych VMware. Jest instalowany na komputerach z systemem Windows, które mają dostęp sieciowy do serwera vCenter. Zostanie zainstalowany w przypadku wybrania takiej opcji. |
Agent dla usługi Office 365 | Ten agent tworzy kopie zapasowe skrzynek pocztowych pakietu Microsoft Office 365 w lokalnym miejscu docelowym. Jest instalowany na komputerach z systemem Windows. Zostanie zainstalowany w przypadku wybrania takiej opcji. |
Agent dla programu Oracle | Ten agent tworzy kopie zapasowe baz danych Oracle. Jest instalowany na komputerach z oprogramowaniem Oracle Database. Zostanie zainstalowany w przypadku wybrania takiej opcji. |
Cyber Backup Monitor |
Ten komponent umożliwia użytkownikowi monitorowanie wykonywania uruchomionych zadań w obszarze powiadomień. Jest instalowany na komputerach z systemem Windows. Zostanie zainstalowany w przypadku wybrania takiej opcji. |
Narzędzie wiersza polecenia |
Usługa Cyber Backup obsługuje interfejs wiersza polecenia za pomocą programu narzędziowego acrocmd. Program acrocmd nie zawiera żadnych narzędzi fizycznie wykonujących polecenia. On jedynie udostępnia interfejs wiersza polecenia komponentom usługi Cyber Backup — agentom oraz serwerowi zarządzania. Zostanie zainstalowany w przypadku wybrania takiej opcji. |
- Folder, w którym chcesz zainstalować program.
-
Konta, na których będą działać usługi.
Możesz wybrać jedną z poniższych opcji:
-
Użyj kont użytkowników usługi (domyślne w przypadku usługi agenta)
Konta użytkowników usługi to konta w systemie Windows używane do uruchamiania usług. Ustawienie to ma tę zaletę, że zasady zabezpieczeń domeny nie wpływają na prawa użytkowników tych kont. Domyślnie agent działa na koncie System lokalny.
-
Utwórz nowe konto (domyślne w przypadku usługi serwera zarządzania oraz usługi węzła magazynowania)
Konta będą się nazywać Acronis Agent User, AMS User oraz ASN User w przypadku odpowiednio usług agenta, serwera zarządzania i węzła magazynowania.
-
Użyj następującego konta
Jeśli program zostanie zainstalowany na kontrolerze domeny, program instalacyjny wyświetli monit o określenie istniejących już kont (lub tego samego konta) na potrzeby poszczególnych usług. Ze względów bezpieczeństwa program instalacyjny nie tworzy automatycznie nowych kont na kontrolerze domeny.
Należy też wybrać ustawienie, czy serwer zarządzania ma używać istniejącego programu Microsoft SQL Server zainstalowanego na innym komputerze i stosować uwierzytelnianie systemu Windows na potrzeby tej instancji programu SQL Server.
W przypadku wybrania opcji Utwórz nowe konto lub Użyj następującego konta dopilnuj, aby zasady zabezpieczeń domeny nie wpływały na prawa powiązanych kont. Jeśli konto straci prawa użytkownika przypisane podczas instalacji, komponent może działać niepoprawnie lub wcale nie działać.
-
Uprawnienia wymagane w przypadku konta logowania
Agent ochrony jest uruchamiany jako usługa Managed Machine Service (MMS) na komputerze z systemem Windows. Aby agent działał jak należy, konto, na którym zostanie uruchomiony, musi mieć określone prawa. Dlatego też użytkownikowi usługi MMS należy przyznać następujące uprawnienia:
- Przynależność do grup Operatorzy kopii zapasowych i Administratorzy. W przypadku kontrolera domeny użytkownik musi należeć do grupy Administratorzy domeny.
- Uprawnienie Pełna kontrola do folderu
%PROGRAMDATA%\Acronis
(w systemach Windows XP i Server 2003,%ALLUSERSPROFILE%\Application Data\Acronis
) i do podfolderów. - Uprawnienie Pełna kontrola do pewnych kluczy rejestru w kluczu:
HKEY_LOCAL_MACHINE\SOFTWARE\Acronis
. -
Przyznane następujące prawa użytkownika:
- Zaloguj jako usługa
- Dostosuj przydziały pamięci dla procesu
- Zamień token na poziomie procesu
- Modyfikuj wartości środowiskowe oprogramowania układowego
Użytkownik ASN musi mieć prawa lokalnego administratora na komputerze z zainstalowanym programem Acronis Storage Node.
Jak przypisać prawa użytkownika
Aby przypisać prawa użytkownika, należy postąpić zgodnie z poniższymi instrukcjami (w przykładzie posłużono się prawem użytkownika Logowanie w trybie usługi, ale instrukcje są takie same w przypadku wszystkich praw):
- Zaloguj się do komputera przy użyciu konta z uprawnieniami administracyjnymi.
- Otwórz Narzędzia administracyjne w Panelu sterowania (lub naciśnij Win+R, wpisz control admintools i naciśnij Enter) i otwórz Zasady zabezpieczeń lokalnych.
- Rozwiń gałąź Zasady lokalne i kliknij Przypisywanie praw użytkownika.
- W prawym okienku kliknij prawym przyciskiem myszy Logowanie w trybie usługi i wybierz Właściwości.
- Kliknij przycisk Dodaj użytkownika lub grupę, aby dodać nowego użytkownika.
- W oknie Wybierz użytkowników, komputery, konta usług lub grupy znajdź właściwego użytkownika i kliknij OK.
- Kliknij OK w obszarze Logowanie w trybie usługi — właściwości, aby zapisać zmiany.
Dopilnuj, aby użytkownik, któremu przyznano prawo Logowanie w trybie usługi, nie znajdował się na liście zasad Odmowa logowania w trybie usługi w sekcji Zasady zabezpieczeń lokalnych.
Uwaga: ręczna zmian kont logowania po zakończeniu instalacji nie jest zalecana.
Instalacja serwera zarządzania
-
Baza danych, która będzie używana przez serwer zarządzania. Domyślnie jest używana wbudowana baza danych SQLite.
Możesz wybrać dowolną wersję programu Microsoft SQL Server spośród poniższych:
- Microsoft SQL Server 2012
- Microsoft SQL Server 2014
- Microsoft SQL Server 2016
- Microsoft SQL Server 2017
- Microsoft SQL Server 2019
Wybrana instancja może być również używana przez inne programy.
Przed wybraniem instancji zainstalowanej na innym komputerze upewnij się, że jest na nim włączona usługa SQL Server Browser Service oraz protokół TCP/IP. Aby uzyskać informacje na temat uruchamiania usługi SQL Server Browser Service, zobacz: http://msdn.microsoft.com/pl-pl/library/ms189093.aspx. Protokół TCP/IP można włączyć, wykonując podobną procedurę.
-
Port, którego przeglądarka internetowa będzie używać w celu uzyskania dostępu do serwera zarządzania (domyślnie 9877), i port, który będzie używany do komunikacji między komponentami produktu (domyślnie 7780). Zmiana tego drugiego portu po instalacji będzie wymagać ponownego zarejestrowania wszystkich komponentów.
Zapora systemu Windows jest automatycznie konfigurowana podczas instalacji. W przypadku korzystania z innej zapory należy się upewnić, że porty są otwarte zarówno dla żądań przychodzących, jak i wychodzących przez tę zaporę.
Instalacja agenta
-
Umożliwia określenie, czy podczas tworzenia kopii zapasowych do chmury oraz odzyskiwania z niej agent ma się łączyć z Internetem za pośrednictwem serwera proxy HTTP.
Jeśli serwer proxy jest wymagany, określ jego nazwę hosta i adres IP oraz numer portu. Jeśli serwer proxy wymaga uwierzytelnienia, podaj odpowiednie poświadczenia.