Opérateurs de sauvegarde ?

Opérateurs de sauvegarde ? - Windows & Software

Marsh Posté le 07-03-2005 à 17:05:35    

Bonjour à tous,
 
J'ai mis en place un domaine windows 2003. Tout se passe a merveille. Je m'attaque maintenant à la politique de sauvegarde. Pour cela, j'ai crée un utilisateur dédié, membre du groupe "Opérateurs de Sauvegarde" : saveuser. J'ai un serveur sur lequel est relié un DAT. Sur celui-ci, il y a un logiciel de sauvegarde installé : Backup Exec, tout simplement car il était offert avec le DAT. Toutefois, la licence est quelque peu restrictive : je suis obligé de sauvegarder des données présentes sur un disque physique du serveur.
Donc, j'ai décider de mettre en place un partage réseau sur le serveur avec le DAT. Ce partage est accessible en lecture écriture pour l'utilisateur dédié a la sauvegarde, saveuser. Le but est que chaque machine sauvegarde ses données importantes (au moyen de ntbackup) puis les copient sur le partage réseau du serveur. Le serveur n'a plus qu'a sauvegarder sur la bande le repertoire partagé.
 
Sur les controlleurs de domaines, aucun probleme. Mon saveuser réalise une sauvegarde du system State avec ntbackup sans aucun probleme.
 
Toutefois, sur toutes les autres machines, impossible de mettre en place une planification de sauvegarde avec ntbackup : lorsque je veux saisir la planification, ntbackup plante a chaque fois.  
Dans le journal d'evenement, on trouve alors des echecs d'audit de sécurités :

Citation :


EventID 560
Source Security
Objet ouvert  
   Serveur de l'objet : SC Manager
   Type de l'objet : SC_MANAGER OBJECT
   Nom de l'objet : ServicesActive
   Identificateur du handle : -
   Identificateur de l'opération : {0,22529184}
   Id. du processus  : 532
   Nom du fichier image : C:\WINDOWS\system32\services.exe
   Utilisateur principal : DOZER$
   Domaine principal : MONDOMAINE
   Id d'ouv. de session principale : (0x0,0x3E7)
   Utilisateur du client : saveuser
   Domaine du client : MONDOMAINE
   Id. d'ouv. de session client : (0x0,0x1579A7B)
   Accès : DELETE  
   READ_CONTROL  
   WRITE_DAC  
   WRITE_OWNER  
   Connexion au contrôleur de services  
   Création d'un nouveau service  
   Énumération des services  
   Verrouillage de la base de données de services pour accès exclusif  
   Requête état de verrou de la base de données de services  
   Affection de l'état Dernière bonne configuration de la base de données de services  
   
   Privilèges : -
   Nombre de SID restreint : 0
   Masque d'accès : 0xF003F


 
Avez-vous deja rencontré ce type de probleme ? Ou bien avez-vous une solution meilleure à mon problème ?
 
Merci :jap:

Reply

Marsh Posté le 07-03-2005 à 17:05:35   

Reply

Marsh Posté le 07-03-2005 à 21:10:43    

Slt,
Tu peux faire un batch dans un job at ou sous le planificateur de tâche avec la commande xcopy, qui te permettra de copier toutes tes données des différentes machines vers ton répertoire partagé, qui lui sera backupé par ton DAT. Pas besoin d'utiliser alors NTBACKUP.
@ +

Reply

Marsh Posté le 08-03-2005 à 10:11:29    

Le problème c'est que j'ai besoin de lui pour faire certaines sauvegardes (le system state par exemple).  
 
En fait j'ai découvert qu'un utilisateur qui est membre du groupe "Opérateur de sauvegarde" sur le DC ne l'est pas sur les autres machines. En effet, ce groupe est un groupe local.
Si qqu a deja rencontré ce probleme ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed