Opérateurs de sauvegarde ? - Windows & Software
Marsh Posté le 07-03-2005 à 21:10:43
Slt,
Tu peux faire un batch dans un job at ou sous le planificateur de tâche avec la commande xcopy, qui te permettra de copier toutes tes données des différentes machines vers ton répertoire partagé, qui lui sera backupé par ton DAT. Pas besoin d'utiliser alors NTBACKUP.
@ +
Marsh Posté le 08-03-2005 à 10:11:29
Le problème c'est que j'ai besoin de lui pour faire certaines sauvegardes (le system state par exemple).
En fait j'ai découvert qu'un utilisateur qui est membre du groupe "Opérateur de sauvegarde" sur le DC ne l'est pas sur les autres machines. En effet, ce groupe est un groupe local.
Si qqu a deja rencontré ce probleme
Marsh Posté le 07-03-2005 à 17:05:35
Bonjour à tous,
J'ai mis en place un domaine windows 2003. Tout se passe a merveille. Je m'attaque maintenant à la politique de sauvegarde. Pour cela, j'ai crée un utilisateur dédié, membre du groupe "Opérateurs de Sauvegarde" : saveuser. J'ai un serveur sur lequel est relié un DAT. Sur celui-ci, il y a un logiciel de sauvegarde installé : Backup Exec, tout simplement car il était offert avec le DAT. Toutefois, la licence est quelque peu restrictive : je suis obligé de sauvegarder des données présentes sur un disque physique du serveur.
Donc, j'ai décider de mettre en place un partage réseau sur le serveur avec le DAT. Ce partage est accessible en lecture écriture pour l'utilisateur dédié a la sauvegarde, saveuser. Le but est que chaque machine sauvegarde ses données importantes (au moyen de ntbackup) puis les copient sur le partage réseau du serveur. Le serveur n'a plus qu'a sauvegarder sur la bande le repertoire partagé.
Sur les controlleurs de domaines, aucun probleme. Mon saveuser réalise une sauvegarde du system State avec ntbackup sans aucun probleme.
Toutefois, sur toutes les autres machines, impossible de mettre en place une planification de sauvegarde avec ntbackup : lorsque je veux saisir la planification, ntbackup plante a chaque fois.
Dans le journal d'evenement, on trouve alors des echecs d'audit de sécurités :
EventID 560
Source Security
Objet ouvert
Serveur de l'objet : SC Manager
Type de l'objet : SC_MANAGER OBJECT
Nom de l'objet : ServicesActive
Identificateur du handle : -
Identificateur de l'opération : {0,22529184}
Id. du processus : 532
Nom du fichier image : C:\WINDOWS\system32\services.exe
Utilisateur principal : DOZER$
Domaine principal : MONDOMAINE
Id d'ouv. de session principale : (0x0,0x3E7)
Utilisateur du client : saveuser
Domaine du client : MONDOMAINE
Id. d'ouv. de session client : (0x0,0x1579A7B)
Accès : DELETE
READ_CONTROL
WRITE_DAC
WRITE_OWNER
Connexion au contrôleur de services
Création d'un nouveau service
Énumération des services
Verrouillage de la base de données de services pour accès exclusif
Requête état de verrou de la base de données de services
Affection de l'état Dernière bonne configuration de la base de données de services
Privilèges : -
Nombre de SID restreint : 0
Masque d'accès : 0xF003F
Avez-vous deja rencontré ce type de probleme ? Ou bien avez-vous une solution meilleure à mon problème ?
Merci