Články
Veeam Backup & Replication - migrace VM pomocí replikace
Minulý článek popisoval základní možnosti použití replikací ve Veeam Backup & Replication. Dnes na to navážeme a budeme se věnovat méně typické situaci, kdy replikaci využijeme k migraci Hyper-V VM mezi dvěma různými Hyper-V clustery.
zobrazeno: 516x (356 CZ, 160 EN) | Komentáře [0]
Veeam Backup & Replication - Replication Job
Veeam Backup & Replication je známé řešení pro ochranu dat a obnovu po havárii. Řada lidí si pod tím představuje pouze zálohování. Ale již název obsahuje také druhou funkci, což jsou replikace. V tomto článku se podíváme na základní možnosti použití replikací.
zobrazeno: 666x (452 CZ, 214 EN) | Komentáře [0]
Object First úložiště ve Veeam Backup & Replication
Object First Ootbi je On-Premises hardwarové zařízení (appliance) speciálně navržené jako bezpečné objektové úložiště záloh (S3 kompatibilní) pro Veeam. Zakládá si na jednoduchosti, bezpečnosti a výkonu. Minulý článek obsahoval základní informace a popis zapojení a konfigurace. Dnes se podíváme již na reálné použití spolu s Veeam Backup & Replication (VBR). To znamená vytvoření přístupového klíče a kbelíku (Bucket) a přidání jako Backup Repository do VBR.
zobrazeno: 939x (468 CZ, 471 EN) | Komentáře [0]
Object First Ootbi Appliance základní nastavení
Object First je americká společnost, která primárně vyrábí On-Premises úložiště záloh nazvané Ootbi (Out-of-the-Box Immutability). Toto objektové úložiště je speciálně navržené pro Veeam Backup & Replication. Zakládá si na jednoduchosti, bezpečnosti a dostatečném výkonu. Samozřejmostí je podpora Immutability (neměnnosti) pro ochranu záloh před Ransomware a přístup pomocí S3 API.
zobrazeno: 887x (491 CZ, 396 EN) | Komentáře [0]
Guest Processing a Group Managed Service Accounts (gMSA) ve Veeam Backup & Replication
gMSA je speciální typ účtu v Active Directory, který se používá pro servisní účty. Můžeme jej použít na Windows pro služby, aplikace (které jej podporují) či skripty (plánované úlohy). Správce nezná jeho silné heslo, které se automaticky mění. Popíšeme si možnosti využití gMSA v rámci Veeam Backup & Replication (VBR), kde je podporován pro Application-Aware Processing. Podíváme se na Guest Processing (zpracování hosta) na Windows a jaké účty potřebujeme pro určité situace.
zobrazeno: 2 969x (1 002 CZ, 1 967 EN) | Komentáře [0]
Veeam ONE Reporting Service nestartovala kvůli chybějícímu certifikátu
Jednoho dne se bez varování přestala spouštět služba Veeam ONE Reporting Service. Díky tomu nefungovala většina funkcí Veeam ONE. Příčina se ukázala být prostá, ze systémového úložiště certifikátů zmizel self-signed certifikát pro Web API. Jak k tomu došlo, se nepodařilo zjistit, ale oprava byla rychlá a jednoduchá.
zobrazeno: 2 451x (981 CZ, 1 470 EN) | Komentáře [0]
Entra ID přehled registrovaných autentizačních metod uživatelů
V tomto článku se podíváme na různé způsoby, jak zjistit, jaké metody ověřování má uživatel registrované (dostupné) ve svém pracovním účtu Microsoft Entra ID. Autentizační metody představují způsob, kterým se uživatelé přihlašují ke zdrojům chráněným prostřednictvím Microsoft Entra. V první části článku se věnujeme možnostem, které má k dispozici běžný uživatel pro zobrazení vlastních registrovaných metod. Druhá část popisuje nástroje určené správcům Entra ID, kteří mohou zobrazit informace o metodách konkrétního uživatele nebo získat souhrnný přehled napříč celým tenantem.
zobrazeno: 6 112x (1 375 CZ, 4 737 EN) | Komentáře [0]
FIDO passkeys část 6 - registrace Entra přístupových klíčů do Windows Hello
Máme tu další novinku pro použití přístupových klíčů pro autentizaci uživatelů v rámci Microsoft Entra ID. Jedná se o nový způsob registrace (přidání) passkeys na Windows počítač do Windows Hello. Funkční je jak pro spravovaná zařízení (připojené či registrované do Entra ID), tak nespravovaná zařízení. Zatím jde o Public preview, ale snad bude brzy GA.
zobrazeno: 8 104x (1 137 CZ, 6 967 EN) | Komentáře [0]
FIDO passkeys část 5 - Entra ID passkey profily a synchronizované passkeys
Microsoft stále rozšiřuje možnosti použití přístupových klíčů pro autentizaci uživatelů. Od března jsou všeobecné dostupné (General Available) nové možnosti v rámci Microsoft Entra ID. Jde o profily přístupových klíčů, které přiřazujeme skupinám uživatelů. Místo jednoho globálního nastavení tak můžeme více granulárně nastavovat povolené passkeys. Druhá novinka je podpora synchronizovaných přístupových klíčů, které nejsou svázané s jedním zařízením.
zobrazeno: 3 817x (1 104 CZ, 2 713 EN) | Komentáře [0]
FortiGate přechod na nový hardware a migrace konfigurace
Článek popisuje moje zkušenosti s výměnou Fortinet FortiGate zařízení, kterým končí podpora, za nová. Samozřejmě chceme co nejjednodušeji přenést aktuální konfiguraci a při přepojení dosáhnout minimálního výpadku. Pro migraci konfigurace využijeme službu FortiConverter. Situace je o něco složitější, protože je řešení tvořeno jako High Availability FGCP cluster se dvěma uzly. Méně významné je, že se využívají VDOM. FortiGate nyní běží na FortiOS 7.4.11. Finální přepojení zařízení proběhlo (po předchozí přípravě) velmi dobře a jen s pěti minutovým výpadkem.
zobrazeno: 7 634x (1 683 CZ, 5 951 EN) | Komentáře [2]