Benutzerrechte für Arcserve UDP-Funktionen
Die folgende Tabelle beschreibt die Benutzerrechte für Arcserve UDP-Funktionen:
Funktionen | Benutzer | Recht | Kommentare | |||
Installation | Lokale Administratorengruppe | Lokale Administratorengruppe | ||||
Konsole und Gateway | Lokale Administratorengruppe | Lokale Administratorengruppe | ||||
Recovery Point Server | Lokale Administratorengruppe | Lokale Administratorengruppe | ||||
Windows-Client-Sicherung | Lokale Administratorengruppe | Lokale Administratorengruppe Sicherheitsrichtlinien:
| Für viele sicherungsbezogene Vorgänge wie VSS-Snapshot sind Administratorrechte erforderlich. | |||
Netzwerkfreigabe für Nicht-Deduplizierungs-Datenspeicher | Bei aktivierter RPS UAC Domänenkonto oder integrierter Administrator. | |||||
SQL-Protokollkürzung | Lokale Administratorengruppe | Lokaler Administrator mit SQL Systemadministrator oder feste Datenbankrolle Db_owner. | Die Protokollkürzung erfordert die Abfrage von Backup-Datenbank, Rückstandprotokoll sowie eine Verkleinerungsabfrage (Datenbank). | |||
Exchange-Protokollkürzung | Domänenadministratorengruppe | Domänenadministratorengruppe | Benötigt Zugriff auf Exchange-DB. | |||
Microsoft Entra ID-Schutz | Domänenadministratorengruppe | Domänenadministratorengruppe | ||||
Windows-Client-Wiederherstellung | ||||||
Netzwerkfreigabe für Nicht-Deduplizierungs-Datenspeicher | Bei aktivierter RPS UAC Domänenkonto oder integrierter Administrator. | |||||
SQL | Lokale Administratorengruppe | Lokaler Administrator mit SQL Systemadministrator oder feste Datenbankrolle Db_owner. | ||||
Exchange | Domänenadministratorengruppe | Domänenadministratorengruppe | Benötigt Zugriff auf Exchange-DB. | |||
Microsoft Entra ID | Domänenadministratorengruppe | Domänenadministratorengruppe | ||||
Hilfsprogramm zur spezifischen Wiederherstellung von Exchange-Objekten | Wiederherstellen in Postfach: das Konto, das für die Wiederherstellung verwendet wird, sollte für das Zielpostfach über die Berechtigung zum Identitätswechsel verfügen. Für andere Wiederherstellungsoptionen ist für das Konto keine spezielle Anforderung erforderlich. | Wiederherstellen in Postfach: das Konto, das für die Wiederherstellung verwendet wird, sollte für das Zielpostfach über die Berechtigung zum Identitätswechsel verfügen. Für andere Wiederherstellungsoptionen bestehen keine besondere Anforderungen für das Konto. | ||||
Hostbasierte agentenlose Sicherung | ||||||
Hinzufügen eines VM-Knotens aus vCenter/ESXi |
| Für vCenter: Wenn nicht-integrierter Administrator verwendet wird, nutzen Sie die Informationen unter diesem Link. | ||||
Hinzufügen eines VM-Knoten von Nutanix AHV | Cluster-Administrator oder Benutzer-Administrator | Cluster-Administrator oder Benutzer-Administrator | ||||
Hinzufügen eines VM-Knotens aus Hyper-V |
| Wenn ein anderes Admin-Konto verwendet wird, muss der Remote-Zugriff auf UAC deaktiviert werden. Weitere Details finden Sie unter diesem link. | ||||
Ändern der Stilllegungsmethode für VMware-Snapshots im Plan | Integrierter lokaler Administrator oder integrierter Domänenadministrator Hinweis: Hier erforderliche Anmeldeinformationen werden von "Knoten aktualisieren" festgelegt. | Wenn ein anderes Admin-Konto verwendet wird, muss UAC deaktiviert werden. Weitere Details finden Sie unter diesem link. | ||||
Wiederherstellung der Anwendungs-DB-Ebene für Hyper-V VM/Nutanix VM | Integrierter lokaler Administrator, integrierter Domänenadministrator oder Domänenkonto, das Mitglied der lokalen Administratorengruppe ist Hinweise:
| Wenn ein anderes Admin-Konto verwendet wird, muss der Remote-Zugriff auf UAC deaktiviert werden. Weitere Details finden Sie unter diesem link. | ||||
PFC |
Hinweise:
| Wenn ein anderes Admin-Konto verwendet wird:
| ||||
Prä-/Post-Befehl |
Hinweise:
| Informationen zur Verwendung der Anmeldeinformationen, die von "Knoten aktualisieren" und auf der Registerkarte "Erweitert" eines Plans festgelegt werden, finden Sie unter diesem Link. | ||||
SQL-Protokollkürzung | Gleich wie Prä-/Post-Befehl | Gleich wie Prä-/Post-Befehl | ||||
Exchange-Protokollkürzung | Gleich wie Prä-/Post-Befehl | Gleich wie Prä-/Post-Befehl | ||||
Wiederherstellung auf Dateiebene am ursprünglichen Speicherort | Integrierter lokaler Administrator, integrierter Domänenadministrator oder Domänenkonto, das Mitglied der lokalen Administratorengruppe ist Hinweise:
| Wenn ein anderes Admin-Konto verwendet wird, muss der Remote-Zugriff auf UAC wie in diesem Link deaktiviert werden. | ||||
Virtual Standby | ||||||
Für Hyper-V |
| Lokale Administratorengruppe | Wenn ein lokales Admin-Konto verwendet wird, muss der Remote-Zugriff auf UAC deaktiviert werden. Siehe dazu diesen Link. | |||
Für Nutanix | Cluster-Administrator | Cluster-Administrator | ||||
Für VMware |
| Für vCenter: Wenn nicht-integrierter Administrator verwendet wird, nutzen Sie die Informationen unter diesem Link. | ||||
Instant VM/Assured Recovery | ||||||
Für Hyper-V |
| Wenn ein lokales Admin-Konto verwendet wird, muss der Remote-Zugriff auf UAC deaktiviert werden. Siehe dazu diesen Link. | ||||
Für VMware |
| Lokale Administratorengruppe | Für vCenter: Wenn nicht-integrierter Administrator verwendet wird, nutzen Sie die Informationen unter diesem Link. | |||
Dateikopie und -archivierung | Lokale Administratorengruppe | Lokale Administratorengruppe | ||||
Wiederherstellungspunkte in die Cloud kopieren | Lokale Administratorengruppe | Lokale Administratorengruppe | ||||
UNC/NFS-Pfadschutz | Jeder Benutzer könnte sich anmelden und imitiert werden. | Leseberechtigung für den UNC/NFS-Pfad | ||||
Virtual Standby für AWS EC2 | Die Amazon IAM-Benutzer, die über die erforderlichen Berechtigungen für die Interaktion mit der AWS-API verfügen | Informationen zu AWS EC2 finden Sie unter diesem Link. | ||||
Virtual Standby für Microsoft Azure | Anwendung | Beitragendenrolle des ausgewählten Abonnements | ||||
Virtual Standby für Google Cloud | Die Google Cloud-Benutzer, die über die erforderlichen Berechtigungen für die Interaktion mit der Google Cloud-API verfügen | Informationen zu Google Cloud finden Sie unter diesem Link. | ||||
Linux | ||||||
Installieren | Root | Lesen, Schreiben, Ausführen | ||||
Konsolenregistrierung | Konsolenadministrator | |||||
Agentenbasierte Sicherung | ||||||
| Speicheradministrator | Lesen, Schreiben | ||||
--Knotenverbindung | Root/Nicht-Root/Sudo | Lesen, Schreiben, Ausführen | ||||
Wiederherstellung auf Dateiebene | ||||||
-Netzwerkfreigabe | Speicheradministrator | Lesen, Schreiben | ||||
--Knotenverbindung | Root/Nicht-Root/Sudo | Lesen, Schreiben, Ausführen | Root-Benutzer können an einen beliebigen Ort wiederherstellen; andere Benutzer können nur auf die eigenen Verzeichnisse wiederherstellen. | |||
BMR | Zugreifen auf Informationen zu Hardware | |||||
Migrations-BMR | ||||||
Instant VM für Hyper-V | ||||||
Instant VM für VMware | ||||||
Instant-VM für Nutanix AHV | Cluster-Administrator | Cluster-Administrator | ||||
Instant VM für Amazon EC2 | IAM-Benutzer | Vollzugriff auf EC2 | ||||
Instant VM für Microsoft Azure | Anwendung | Beitragendenrolle des ausgewählten Abonnements |