SharePoint 知識管理 DLP 資安 安全 防毒 備份 稽核

五大保護措施落實SharePoint資料安全管理

2015-03-02
在許多企業的私有雲網路中,SharePoint Server 2013已成為小組團隊資料中心內的重要成員之一,它讓檔案伺服器、郵件伺服器以及知識庫伺服器,在實體架構上徹底劃分開來,形成了私有雲端資料中心基礎建設的三強鼎立並且彼此整合。現在就來說明如何讓這擔任知識庫管理中心的SharePoint Server 2013,在面對龐大有價知識的管理上能夠更加安全與安心。
對於所要備份的資料部分,務必選取「備份內容與組態設定」。最後在備份位置的設定上,決定是否要修改前面步驟中所設定的路徑,點選「開始備份」之前,注意系統在最下方顯示的預估所需空間,以避免發生備份失敗的問題。一旦成功完成陣列伺服器的備份,後續便可以在「備份與還原」頁面內進行「從備份還原」。

萬一,在執行伺服器陣列備份的過程中出現作業系統錯誤(存取被拒)的訊息,這表示目前SharePoint所連線使用的SQL Server服務之啟動帳戶,很有可能不具有寫入所指定的備份共用路徑。

建議此時不妨開啟「服務」管理員介面,然後找到並開啟如圖19所示的SQL Server服務內容頁面,並確認目前所使用的帳戶已具備共用路徑的寫入權限。如果發現所指定的帳戶是網路服務帳戶或是本機系統帳戶,也立即修改並重新啟動SQL Server服務。


▲圖19 確認SQL Server服務帳戶。

再次回到「備份與管理」頁面,點選「細微備份」區域中的「執行網站集合備份」連結。如圖20所示,必須先從「網站集合」下拉選單中挑選準備要進行備份的現有網站集合,然後再指定備份檔案名稱和儲存位置。


▲圖20 網站集合備份。

如果目的地位置已經有現成的備份檔案,將「覆寫現有檔案」設定勾選。最後,按下〔開始備份〕按鈕即可。

接著,學習如何從既有的網站集合備份檔案來迅速還原某個網站集合。如圖21所示開啟「SharePoint 2013管理命令介面」,然後下達「Restore-SPSite http://網站集合網址 -Path 備份檔案的完整路徑及檔名」。如果目的地網站已經存在,記得加上「-Force」參數強制進行覆寫還原,否則將會出現錯誤訊息。


▲圖21 網站集合還原。

接著是針對特定網站文件庫與清單的備份方法。在「備份與還原」頁面內點選「匯出網站或清單」連結,然後在如圖22所示的「網站或清單匯出」頁面中挑選目標的網站集合,並依序完成子網站以及指定文件庫或清單的挑選,最後再設定備份檔案的儲存位置以及設定匯出的版本。


▲圖22 文件庫清單備份。

在「匯出版本」下拉選單中,可以決定僅匯出最新的主要版本,還是只要目前的版本,或者將主要以及次要版本通通匯出。設定完畢,按下〔開始匯出〕按鈕。

若不慎把某個網站中的文件庫或清單整個刪除,並且在資源回收桶內也已經被清除掉時,該怎麼辦呢?方法很簡單,只要找到預先匯出好的備份檔案,便可以如圖23所示在「SharePoint管理命令介面」中,執行「Import-SPWeb 目前清單或文件庫網址 -Path 備份檔案的完整路徑與名稱」。


▲圖23 文件庫清單還原。

如果想要讓備份檔案的版本完成自動覆蓋掉現有網站的版本,記得加上「-UpdateVersions Overwrite」參數。

TOP 5:如何建立排程備份作業

透過SharePoint Server 2013的管理中心網站,僅能夠進行手動的備份作業,若想要設定固定週期的排程備份工作,則需要SharePoint Server 2013 PowerShell命令工具搭配Windows工作排程器一起使用。

建議採用以下的SharePoint網站排程備份基礎策略:

  • 備份伺服器陣列:可以每星期一次的完整伺服器備份,來搭配每天一次的差異備份。
  • 備份重要網站集合:針對一些較重要的小組網站,進行至少每天一次的備份作業。
  • 備份重要文件庫和清單:針對某些小組網站中的重要資料,例如文件或是清單進行每天至少二次的備份。
關於PowerShell命令工具的自動化排程作業,需要製作其專屬的PS1手稿程式。至於製作的方法可以透過Windows內建的「記事本」,或是Windows 8和Windows Server 2012以上版本最新內建的PowerShell指令碼編輯器。

如圖24所示,在PowerShell指令碼編輯器介面中,除了可以快速進行程式碼的編寫外,還能透過不同字體顏色的標示,讓一些較複雜的指令碼閱讀起來更加容易。


▲圖24 PowerShell指令碼編輯器。

更方便的是,對於許多常用的命令集合,可以快速地經由右方的「命令」窗格,依照不同的模組選擇來找出所需要的命令項目。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!