Category: Documentación

Añadir y renombrar bóvedas de almacenamiento

Añadir una nueva bóveda de almacenamiento

Se pueden crear nuevas bóvedas de almacenamiento a través de eazyBackup y desde la aplicación en línea Panel de control.

Añadir bóvedas utilizando la aplicación eazybackup:

  • Abrir la interfaz de la aplicación
  • Seleccione el icono de menú
  • Haga clic en Configuración
  • En la pestaña "Bóvedas de almacenamiento", haga clic en el botón "+" para añadir una nueva bóveda.
  • Puede añadir una bóveda en la nube de eazyBackup o elegir personalizada para seleccionar entre otras opciones de almacenamiento local y en la nube.

Añadir cámaras acorazadas mediante el Panel de control en línea:

  • Visite https://panel.eazybackup.ca/
  • Introduzca su nombre de usuario / contraseña para iniciar sesión
  • Seleccione "Bóvedas de almacenamiento" en el menú de navegación
  • Haga clic en el botón "Añadir nuevo almacén
  • Puede añadir una bóveda en la nube de eazyBackup o elegir personalizada para seleccionar entre otras opciones de almacenamiento local y en la nube.

Renombrar bóvedas de almacenamiento

Renombrar Bóvedas utilizando la aplicación eazybackup:

  • Abrir la interfaz de la aplicación
  • Seleccione el icono de menú
  • Haga clic en Configuración
  • Seleccione la Bóveda de Almacenamiento a renombrar y seleccione el icono del lápiz para editar.
  • Introduzca un nuevo nombre para el almacén en la pestaña General y haga clic en Guardar.

Cambie el nombre de las bóvedas mediante el Panel de control:

  • Visite https://panel.eazybackup.ca/
  • Introduzca su nombre de usuario / contraseña para iniciar sesión
  • Seleccione "Bóvedas de almacenamiento" en el menú de navegación
  • Haga clic en el nombre de la bóveda que desea editar.
  • Introduzca un nuevo nombre para el almacén en el campo "Nombre" de la pestaña "General" y haga clic en Guardar.

Cómo realizar una copia de seguridad manual

La copia de seguridad de los datos debe realizarse automáticamente según la configuración de la programación.

A veces, es posible que desee iniciar inmediatamente un trabajo de copia de seguridad, o hacer una copia de seguridad en una bóveda de almacenamiento diferente. Puede hacer una copia de seguridad de cualquier elemento protegido en cualquier almacén siguiendo estos pasos:

  1. Haga clic en un elemento protegido y haga clic en el botón Hacer copia de seguridad ahora
  2. Pase por el asistente para seleccionar una bóveda de almacenamiento de destino
  3. El trabajo de copia de seguridad se iniciará dentro de la interfaz de la ventana principal

Examinar el historial de empleos

Haga clic en el botón "Historial" situado en la parte superior de la pantalla

Filtro


Haga clic en el icono "Filtro" para mostrar el panel Filtro. El panel Filtro permite filtrar las tareas mostradas por estado, clasificación, elemento protegido, almacén y dispositivo.

Cuando la barra de filtros está cerrada, el área de datos muestra todos los trabajos del dispositivo actual. Puede utilizar la barra de filtrado para mostrar los trabajos históricos de otros dispositivos de la cuenta.

Borrar un elemento protegido

Puede eliminar un elemento protegido desde la interfaz de usuario del cliente. Abra eazyBackup, seleccione la pestaña "Copia de seguridad", haga clic con el botón derecho en el elemento protegido y elija "Eliminar". Confirme que desea eliminar el elemento protegido.

La eliminación de un elemento protegido no elimina inmediatamente los datos del cliente. Los datos de un elemento protegido eliminado permanecerán a salvo en su bóveda de almacenamiento hasta que la política de retención de la bóveda de almacenamiento haya expirado.

Borrar el elemento protegido

Error "El acceso al archivo en la nube está denegado" al hacer una copia de seguridad de OneDrive

Para ahorrar espacio en disco, OneDrive (y algunos otros proveedores de almacenamiento en la nube) utilizan un sistema en el que algunos archivos sólo se almacenan "virtualmente" en el disco local, y se materializan desde el almacenamiento en la nube bajo demanda.

Si encuentra el mensaje de error "Acceso al archivo de la nube denegado", esto significa que el archivo en cuestión no existe en el PC local, y el controlador del sistema de archivos virtual de OneDrive se niega a descargar este archivo bajo demanda para que eazyBackup lo lea.

En el momento de escribir estas líneas, la única solución disponible es desactivar la función "Files-On-Demand" en OneDrive. Sin embargo, esto puede causar un aumento inaceptable en el uso del disco local para algunos clientes.

Para desactivar la función "Archivos a petición" en OneDrive:

  1. Haz clic con el botón derecho en OneDrive en la bandeja del sistema
  2. Haz clic en el icono del menú -> Configuración -> Sincronización y copia de seguridad -> sección "Archivos a petición" -> Haz clic en "Descargar todos los archivos", Haz clic en Continuar

 

OneDrive La operación en la nube no es compatible con un volumen de sólo lectura

Copia de seguridad de los recursos compartidos de red de Windows y de las rutas UNC 

eazyBackup puede hacer copias de seguridad de rutas de red de Windows y también puede hacer copias de seguridad en el almacenamiento de red de Windows (SMB / CIFS). Sin embargo, debido a que eazyBackup se ejecuta como un usuario de servicio, hay algunos problemas con la autenticación a tener en cuenta.

Por favor, tenga en cuenta que si está utilizando eazyBackup para hacer una copia de seguridad de los datos de un dispositivo de red, lo ideal es que instale eazyBackup directamente en el dispositivo en lugar de hacer la copia de seguridad a través de la red. Esto también mejorará significativamente el rendimiento, ya que es necesario transferir menos datos a través de la LAN.

Unidades de red mapeadas 


En Windows, cada sesión de usuario tiene su propio conjunto de unidades de red asignadas. Es poco probable que la cuenta de usuario de servicio tenga unidades asignadas. Si ve mensajes de error como "ADVERTENCIA Falta: Z:\'", es probable que se deba a la falta de unidades asignadas. Puede solucionar este problema utilizando una ruta UNC.

También puede hacerlo manualmente:

  • En eazyBackup, cuando elija elementos en un Elemento Protegido de Archivos y Carpetas, puede utilizar el botón "Opciones" > "Añadir " para navegar dentro de una ruta UNC. Tenga en cuenta que esta navegación se produce como su usuario de Windows conectado, no como el usuario de servicio, y puede tener un acceso diferente a los archivos como resultado. Todos los trabajos de copia de seguridad se ejecutan como el usuario de servicio.

Autenticación 


Si el recurso compartido UNC requiere autenticación y ve mensajes de error como "WARNING Lstat: CreateFile \?\UNC\...: Access is denied", es probable que la razón sea que la cuenta de usuario de servicio no ha iniciado sesión en el recurso compartido UNC.

Edite el elemento protegido, en la pestaña "Elementos" haga clic en la flecha hacia abajo situada junto al botón "+".

 

Selecciona la opción "Iniciar sesión en red compartida" del menú para añadir tus credenciales de uso compartido.

 

Añada la ruta a su recurso compartido de red, y añada el nombre de usuario y la contraseña del recurso compartido de red como se muestra en el ejemplo siguiente.

 

También puede solucionar este problema en eazyBackup cambiando el servicio de Windows para utilizar una cuenta de usuario diferente.

  • Cambiar el usuario del servicio en el eazyBackup (servicio delegado) servicio.
  • Si está utilizando eazyBackup en una máquina Windows Server que está actuando como controlador de dominio, debe elegir una cuenta de dominio.

Confirmar que las claves EFS se exportan (Windows EFS)

EFS es una característica de Windows que le permite encriptar archivos individuales en el disco. eazyBackup soporta la copia de seguridad de archivos encriptados por EFS en Windows. Los archivos serán descifrados silenciosamente si es posible (por ejemplo, si eazyBackup Backup se ejecuta como el usuario de encriptación, o si eazyBackup Backup se ejecuta como el usuario de EFS Recovery Agent).

Si no es posible desencriptar automáticamente el archivo para la copia de seguridad, eazyBackup hará una copia de seguridad del archivo en su forma encriptada, y sólo podrá restaurarlo en su forma encriptada. Los archivos encriptados por EFS se muestran con texto verde en el diálogo del navegador de restauración en eazyBackup.

Si se produce un fallo en el PC, las claves de encriptación EFS pueden perderse. En esta situación, los archivos encriptados por EFS pueden ser inutilizables, incluso después de restaurar desde la copia de seguridad. eazyBackup le advierte de esta situación añadiendo un mensaje de advertencia en el registro del trabajo de copia de seguridad.

Para prepararse de forma segura para este escenario, debe exportar las claves de cifrado EFS del PC, de forma que se pueda acceder a los archivos tras un fallo del PC. En Windows, puede hacerlo a través de certmgr.msc; o en Windows Server, puede ser suficiente realizar una copia de seguridad del estado del sistema.

Una vez que haya realizado una copia de seguridad segura de las claves de cifrado EFS del PC, puede suprimir la advertencia en eazyBackup activando la opción "Confirmo que las claves EFS se exportan" en la configuración de Elemento protegido.

Si sólo se produce un fallo parcial del PC (por ejemplo, se pierden los archivos, pero la instalación del sistema operativo y las cuentas de usuario permanecen intactas), los archivos encriptados por EFS se podrán restaurar sin necesidad de prestar más atención a las claves EFS.

Búsqueda de archivos mediante EFS:

Puedes utilizar el comando cipher /u /n para listar todos los archivos del PC local que están encriptados por EFS.

Encontrar el certificado utilizado para encriptar un archivo:

Puede utilizar el comando cipher /C C:\path\to\file.txt para mostrar las cuentas de usuario y los certificados que pueden descifrar un archivo. Esto puede indicar qué usuario cifró originalmente el archivo y/o qué certificados EFS son necesarios para la copia de seguridad.

Volver a escanear los archivos no modificados

En una copia de seguridad normal de "Archivos y Carpetas", eazyBackup omitirá los archivos que tengan el mismo tamaño y tiempo de modificación que el último trabajo de copia de seguridad. Si estas propiedades son las mismas, eazyBackup se referirá a trozos anteriores y no volverá a trocear el archivo. Esto mejora drásticamente el rendimiento.

Si está trabajando con ciertos tipos de archivos que cambian de contenido sin actualizar su atributo de tiempo de modificación en el sistema de archivos - por ejemplo, aplicaciones que usan E/S directa de disco en lugar de funciones de sistema de archivos; algunos archivos de datos de bases de datos; o archivos contenedores VeraCrypt - entonces lo anterior es obviamente insatisfactorio para asegurar la integridad de la copia de seguridad. En este caso, puede activar la función "Reexplorar archivos no modificados" para que eazyBackup trocee cada archivo encontrado. Esto tiene alguna penalización en el rendimiento, pero asegura la integridad de la copia de seguridad en presencia de tales archivos.

Cifrado de datos - Entendiendo nuestro cifrado AES-256 y la gestión de claves

eazyBackup siempre encripta todos los datos del usuario antes de almacenarlos o transmitirlos, utilizando AES-256-CTR fuerte con Poly1305 en modo AEAD con claves aleatorias de alta entropía.

El cifrado está activado por defecto y no puede ser desactivado.

Las claves de encriptación de sus datos se generan automáticamente y son gestionadas por la aplicación eazyBackup. Las claves de encriptación de los datos se encriptan con la contraseña de su cuenta de copia de seguridad y se almacenan en el servidor.

Esto significa que (A) eazyBackup no puede desencriptar los datos sin la contraseña del cliente; y (B) en caso de pérdida del PC del cliente, sólo es necesaria la contraseña del cliente para acceder a la cuenta y restaurar los datos.

  1. AES-256-CTR con Poly1305 en modo AEAD: Es el núcleo de la tecnología de cifrado utilizada. AES-256-CTR hace referencia al Estándar de Cifrado Avanzado con una clave de 256 bits en modo Contador, que es una forma de cifrado de clave simétrica. Este modo cifra los datos en bloques, lo que lo hace muy eficaz y seguro. Poly1305 en modo AEAD (Cifrado Autenticado con Datos Asociados) añade una capa adicional de seguridad mediante la autenticación de mensajes, que comprueba la integridad y autenticidad de los datos.
  2. Claves aleatorias de alta entropía: Las claves de alta entropía se utilizan para aumentar la fuerza criptográfica del cifrado, lo que hace mucho más difícil para los atacantes predecir o forzar las claves de cifrado.
  3. Contraseña del usuario y derivación de claves: La contraseña del usuario no se utiliza directamente como clave de cifrado. En su lugar, se somete a un proceso denominado PBKDF2-SHA512 (Password-Based Key Derivation Function 2 using SHA-512 hashing), que deriva dos claves de 192 bits (etiquetadas como "L" y "R"). Este método consiste en utilizar la contraseña para generar una clave única, reforzada por el proceso de hashing, lo que la hace más segura contra los ataques de fuerza bruta.
  4. Parámetros codificados para resultados repetibles: El uso de parámetros codificados en el proceso de derivación de claves garantiza que el resultado (claves derivadas) sea coherente en todo momento, basándose en los mismos parámetros de entrada. Esto es importante para la fiabilidad del sistema y la autenticación de los usuarios.

 

eazyBackup Chunking y Deduplicación

eazyBackup comienza dividiendo primero los datos en trozos de tamaño variable, que se comprimen, encriptan y cargan individualmente. eazyBackup utiliza el chunking dependiente de los datos, dividiendo eficientemente un archivo en trozos consistentes incluso ante inserciones aleatorias.

Un trabajo de copia de seguridad consiste en una lista de archivos y los trozos que se necesitarían para reconstruirlos. Cualquier trabajo de copia de seguridad incremental sucesivo simplemente se da cuenta de que los trozos ya existen en el servidor y no es necesario volver a cargarlos.

Esta técnica de fragmentación tiene las siguientes propiedades:

  • Tanto los trabajos de copia de seguridad más antiguos como los más recientes pueden restaurarse con la misma velocidad
  • Los datos duplicados no requieren almacenamiento adicional, ya que los trozos son los mismos ("deduplicación")
  • Nunca es necesario volver a cargar el archivo completo, independientemente del número de trabajos de copia de seguridad
  • No es necesario que el servidor sea de confianza para descifrar los datos
es_COES