どのユーザーがバックアップサービスとして実行する必要がありますか?


8

私は、ボリュームシャドウコピーサービスを使用して、定期的に特定のファイルをバックアップするアプリケーションに取り組んでいます。これは、管理者として実行すると機能しますが、アプリケーションなどの正しい選択であると私が信じている「ネットワークサービス」アカウントでサービスを実行すると、SE_BACKUP_NAME特権を設定できないため、VSSを使用できません。

管理者としてサービスを実行するのは正しくないようですが、それが唯一のオプションのようです。他に選択肢はありますか?


2
この目的のために必要な権限を持つユーザーを作成できます

4
「Backup Operators」グループはもう存在していませんか?ぴったり合うように聞こえます。
コーディグレイ、

ええ、バックアップオペレーターが正解かもしれません。私は組み込みのユーザーアカウントを調べていましたが、バックアップオペレーターグループがあることに気付きませんでした。それは私が必要とするものでなければならないようです。

回答:


5

バックアップソフトウェアは、「バックアップしたいすべてのファイルを読み取ってバックアップするために必要な最低限の特権レベルを持つユーザー」として実行する必要があります。

通常、これはrootUnixシステムでは(またはその他のUID 0アカウント)を意味しBackup Operators、最近のバージョンのWindowsではグループのメンバーを意味します。
このBackup Operators機能を利用しない一部のWindowsバックアップソフトウェアは、ローカル管理者アカウントまたはドメイン管理者アカウントのいずれかから実行する必要がある場合がありますが、これらは非常にまれであり、Windows専用ではないバックアップソフトウェアを使用している場合起こる...


2
Windowsでは、これは珍しいことではありません。たとえば、Backup Execは、牛に乗るのと同じくらい一般的ですが、ドメイン管理者になるために使用するアカウントが必要です。
ジョンガーデニアズ

1
@ジョン-私たちは丁寧な会社でのBackupExecについては話しません。あなたの方がよく分かっている。今度はサーバールームに行き、3回向きを変えて唾を吐き、のろいなさい。
voretaq7

ごめんなさい。何がやってきたのか分かりません。念のため、私は指示どおりに行い、さらに塩の輪を作りました。
ジョンガーデニア

大丈夫です-名前は2度だけです。3回言うまでは、鏡を通り抜けることはできません...
voretaq7 '06 / 06/05

「Backup Operators」の問題は、すべてのファイルをバックアップおよび復元するための十分な権限があることです。私のバックアップソフトウェアには、OSへの読み取り専用アクセスと、ボリュームシャドウサービスを呼び出す機能のみが必要です。復元は管理者が手動で行い、必要に応じてデーモンが行う場合は、sudo / UACが実行されます。
Justin Dearing

-1

通常、バックアップソフトウェアのインストールでは、SysAdminがバックアップを実行するために選択したユーザーに適切な権限が付与されます。

そうでない場合は、ソフトウェアのドキュメントを確認してください。

一般に、Administratorsグループのユーザーメンバーを使用したくない場合、ユーザーは(あなたの場合)ネットワークに接続し、セキュリティをバイパスしてバックアップを作成できる必要があります。この権限は、セキュリティポリシーエディタで付与できます。


マークダウンするつもりはありませんが、「セキュリティをバイパス...特権を付与する」という意味を明確にする必要があります。あなたが提案していることが明確ではなく、セキュリティホールのように聞こえます。
gravyface

1
@Gravyfaceほど良くない。
クリスS

@ gravyface、@ Chris S:Windowsにバックアップソフトウェアをインストールしたことはありますか?BackupExecと言います。BackupExecのユーザーアカウントを指定した直後に表示されるポップアップを読んだことがありますか?Windows環境で「バックアップユーザー」が通常のユーザーと異なる点を読んだことがありますか。
lrosa

1
Windowsのドキュメントは次のとおりです。technet.microsoft.com / en-us / library / dd277311.aspx Backup Operators: "ユーザーがファイルとディレクトリのアクセス許可を回避してシステムをバックアップできるようにします。特権が選択されるのは、アプリケーションがNTFSバックアップアプリケーションインターフェイス。」
lrosa '18年

1
@Irosa:そのリンク/説明を回答に追加する必要があります。@ Chris Sや他の人が確かに正しいので、あなたが賛成票を投じると確信しています。
gravyface
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.