Site design by COMPARAT Software-Entwicklungs GmbH © 2007  Apache Server at comparat.de  
BACKUP-SERVER  Automatische Datensicherung
http://bkupserver.de
HOME
http://www.comparat.de
COMPARAT
BACKUP-SERVER BS-Space BS-Home BS-Server FRAGEN + ANTWORTEN TECHNIK QUELLEN BACKUP-GLOSSAR IMPRESSUM AGB
INSTALLATION Linux Windows-XP Pro Windows-2000
BEDIENUNG BS-Home Bedienung

 

18.09.2007

BACKUP-SERVER
Installation von cwRSync auf einem Windows-XP-Professional Computer

Für die Datensicherung werden SSH und RSYNC verwendet. Beide Programme sind OpenSource-Software und stehen unter Windows nicht von Hause aus zur Verfügung. Mit einer speziell angepaßten (das heißt, auf das notwendige reduzierten) Cygwin-Umgebung können diese Programmpakete aber auch unter Windows verwendet werden.

Wenn Sie zusätzliche Informationen suchen

Sie finden ausführliche Informationen über RSYNC unter http://rsync.samba.org/, über SSH unter http://www.openssh.org/ und über Cygwin unter http://www.cygwin.com/. Informationen über die von Cygwin abgeleitete und mit RSYNC verbundene Version namens cwRSync finden Sie unter http://www.itefix.no.

Dieses Dokument können Sie auch als PDF-Datei bekommen: Download PDF

Installation von cwRsync auf einem Windows-XP-Professional-Client

ACHTUNG: vergewissern Sie sich, dass Sie wirklich Windows-XP-Professional benutzen! Windows-XP-Home kann nicht vollständig unterstützt werden.

  1. Laden Sie das aktuelle cwRsync_Server-Paket von der Internetseite http://www.itefix.no herunter (zum jetzigen Zeitpunkt ist die Version 2.0.10 in dem Paket cwRsync_Server_2.0.10_Installer.zip aktuell). Alternativ können Sie diese Software mit diesem Link bekommen: Download cwRSync
  2. Entpacken Sie die zip-Datei in den vorgegebenen Ordner.
  3. Führen Sie die im Zielverzeichnis vorhandene exe-Datei (cwRsync_Server_2.0.10_Installer.exe) aus.
  4. Durch einen Klick auf Next > gelangen Sie zu Lizenzinformationen, die durch Auswahl von I Agree akzeptiert werden müssen, damit die Installation fortgesetzt werden kann.
    Lizenz-Informationen
  5. Zu der standardmäßig zur Installation ausgewählten Komponente Rsync Server muss auch der Eintrag OpenSSH Server hinzugewählt werden.
    Komponenten-Auswahl
  6. Durch Next > gelangt man zu einem Dialog, wo der Ort der Installation angegeben werden kann. Bitte belassen Sie die vorgegebene Angabe und starten die Installation mit Install.
    Installationsverzeichnis
  7. Während der Installation erscheint ein Hinweis, in dem ein Passwort mitgeteilt wird, das für den Bedarfsfall notiert werden sollte. Durch Auswahl von OK wird der Installations­vorgang fortgesetzt.
  8. Nach Abschluss einer erfolgreichen Installation kann der Vorgang durch einen Klick auf Close beendet werden.
    Abschluss
  9. Anpassen der Pfadvariablen

    Fügen Sie das Verzeichnis c:\Programme\cwRsyncServer\bin Ihrer Pfadvariablen hinzu. Klicken Sie hierzu mit der rechten Maustaste auf Arbeitsplatz und wählen dann Eigenschaften > Erweitert > Umgebungsvariablen.
    Markieren Sie die Variable Path und klicken Sie auf Bearbeiten. Im Feld Wert der Variablen fügen Sie hinter die bereits vorhandenen Einträge hinzu: ;c:\Programme\cwRsyncServer\bin (mit dem Semikolon!).
  10. Anlegen eines Backup-Benutzers

    Bitte richten Sie zunächst ein Benutzerkonto mit Administratorrechten für den Benutzer ein, über den die Sicherung später durchgeführt wird. Wir verwenden hier als Beispiel den Benutzer tc2backup. Sie können - nein: Sie sollten! - einen anderen Namen wählen, aber beachten Sie, dass Sie keine zu ungewöhnlichen Zeichen für Benutzername und Passwort nehmen. Folgende Zeichen sind erlaubt: a-z, A-Z, 0-9, und _ + ^ ° . (auch der letzte Punkt gehört dazu). Beim Passwort sind zusätzlich die beiden Zeichen ! # erlaubt. Vergeben Sie dem Benutzer unbedingt ein Passwort (Kennwort zuweisen)!
  11. Aktivieren des Benutzers

    Klicken Sie auf Start > Ausführen und geben Sie bash C:\Programme\cwRsyncServer\bin\activate-user.sh ein.
  12. Eine Eingabeaufforderung erscheint, in der Sie einen lokalen Benutzer aktivieren müssen. Dazu tippen Sie zuerst ein "l" (das ist ein kleines "L") und dann den für das Backup angelegten Benutzernamen ein (mit einem Enter abzuschließen).
    Benutzer-Aktivierung
  13. Danach werden Sie aufgefordert, eine Passphrase für den zu erzeugenden Public-Key einzugeben. Geben Sie hier bitte nichts an sondern drücken zwei Mal Enter. Nach der Erstellung der Schlüssel verlassen Sie den Dialog durch drücken einer beliebigen Taste.
    Benutzer-Aktivierung Ende
  14. Konfiguration von Rsync

    Passwort Öffnen Sie den Notepad-Editor und tragen Sie den Backup-Benutzer samt Passwort (getrennt durch Doppelpunkt, beides in Klartext) ein. Beenden Sie die Zeile mit einem Enter.
  15. Speichern Sie den Text als rsyncd.secrets im Ordner C:\Programme\cwRsyncServer. Passwort speichern
    Wichtig: Schreiben Sie den Dateinamen mit umschliessenden Anführungszeichen! Denn sonst erkennt Windows die Datei-Endung ".secrets" nicht an. Noch ein Hinweis: Sie können einen anderen Dateinamen wählen. Sie müssen ihn lediglich, wie gleich gezeigt, in der rsyncd.conf-Datei eintragen.
  16. Da in dieser Datei Ihr Passwort unter Umständen von Personen, die direkten Zugriff auf Ihren Rechner haben, ausspioniert werden könnte, müssen wir die Dateirechte für rsyncd.secrets folgendermaßen ändern:
    1. Deaktivieren Sie die Einfache Dateifreigabe der Windowsumgebung indem Sie in der Ordneransicht unter Extras > Ordneroptionen auf den Reiter Ansicht wechseln und dort in Erweiterte Einstellungen die Option Einfache Dateifreigabe verwenden(empfohlen) deaktivieren. Bestätigen Sie die Änderung mit Übernehmen und OK.
    2. Dateirechte 1
      Klicken Sie mit der rechten Maustaste auf die Datei rsyncd.secrets und gehen Sie auf Eigenschaften, dann wechseln Sie auf den Reiter Sicherheit.
    3. Dateirechte 2
      Drücken Sie jetzt auf Erweitert, um spezielle Berechtigungen anzuzeigen.
    4. Entfernen Sie den Haken Berechtigungen übergeordneter Objekte auf untergeordnete Objekte, sofern anwendbar, vererben. Diese mit den hier definierten Einträgen mit einbeziehen.
      Dateirechte 3
    5. Sie werden daraufhin gefragt, ob die Berechtigungseinträge kopiert oder entfernt werden sollen. Drücken Sie bitte auf kopieren.
      Dateirechte 4
    6. Dateirechte 5
      Drücken Sie dann wieder auf OK um zum Register Sicherheit zurück zu gelangen. Hier entfernen Sie bitte alle Gruppen- und Benutzernamen außer SvcwRsync und Administratoren und verlassen den Dialog mit OK (zu beachten: So haben alle Administratoren des Systems Schreib- und Leserechte!).
  17. Zu sichernde Verzeichnisse freigeben

    Windows-Computer werden über sogenannte RSync-Freigaben gesichert. Mit Hilfe einer Konfigurationsdatei, der rsyncd.conf, wird festgelegt, auf welche Verzeichnisse lesend oder schreibend zugegriffen werden darf.
    Diese Freigaben werden über die BACKUP-SERVER-Benutzeroberfläche automatisch eingetragen. Doch eine Zeile müssen Sie manuell hinzufügen.
    Bearbeiten Sie die Datei rsyncd.conf mit einem Textprogramm (Editor). Konfig 0
    Die neu einzufügenden bzw. zu ändernden Einträge sind im folgenden Bild zu sehen. Konfig 1
    Schreiben Sie die Zeile secrets file = rsyncd.secrets in den oberen Bereich der Datei (wenn Sie einen anderen Namen als rsyncd.secrets gewählt haben, dann eben diesen anderen).
    Erklärung der Freigaben: In dem Beispiel wird eine Rsync-Freigabe [test] mit dem Namen test definiert, die auf das Verzeichnis C:\Dokumente und Einstellungen verweist. Dieser Name einer RSync-Freigabe ist frei wählbar. Verwenden Sie am besten einen einfachen Namen ohne Leerzeichen. Sie brauchen diesen Bezeichner später bei der Konfiguration der Datensicherung.
    Mit dem Eintrag path wird das Verzeichnis festgelegt. Dabei ist die Schreibweise etwas verändert. Wenn man das Verzeichnis C:\Dokumente und Einstellungen sichern möchte, schreibt man /cygdrive/C/Dokumente und Einstellungen. Das bedeutet, dass immer /cygdrive/ am Anfang steht. Dann kommt der Laufwerksbuchstabe und statt Doppelpunkt und Backslash \ schreibt man nur einen einfachen Slash /. Generell werden hier die Backslash \ durch Slash ersetzt. Ein anderes Beispiel wäre E:\Daten\Privat\Meine Bilder, was so eingetragen wird: /cygdrive/E/Daten/Privat/Meine Bilder.
    Mit dem Eintrag read only wird bestimmt, ob das Verzeichnis nur gelesen werden darf (read only = true) oder auch geschrieben werden darf (read only = false). Für die Datensicherung kann read only auf true stehen, für die Wiederherstellung muss es auf false stehen.
    Mit dem Eintrag auth users = tc2backup wird der Benutzername angegeben, der auf dieses Verzeichnis zugreifen darf. Geben Sie hier den Namen an, den Sie vorhin als Backup-Benutzer eingetragen haben.
  18. Aktivieren der Dienste

    Die Installierten OpenSSH- und Rsync-Server sind standardmäßig nicht aktiviert, was dadurch geändert werden kann, dass unter dem Menü Verwaltung > Dienste (klassische Ansicht von XP) beide Server folgendermaßen aktiviert werden (hier als Beispiel der OpenSSH-Server):
  19. Doppelklicken Sie auf den Eintrag OpenSSHD (bzw. RsyncServer) und starten Sie im darauf folgenden Dialog den Server(Dienst) durch Starten.
  20. Damit der Dienst bei einem Systemneustart aktiviert wird, muss noch der Starttyp auf automatisch gesetzt und die Änderung mit Übernehmen gespeichert werden.
    Bitte wiederholen Sie diesen Schritt auch für den Dienst RsyncServer!
  21. Begrenzen der Bandbreite (optional)

    Wenn Sie die Bandbreite für die Sicherung begrenzen möchten, müssen die Startparameter des Rsync-Dienstes über die Windows-Registry angepasst werden. ACHTUNG: Erledigen Sie diesen Arbeitsschritt nur, wenn es wirklich nötig ist. Sonst wundern Sie sich später, warum die Datensicherung so langsam läft!
    Rufen Sie dazu den Registry-Editor regedit über Start > Ausführen und dem Befehl "regedit" auf.
  22. Im Registryeditor finden Sie unter HKEY_LOCAL_MACHINE > System > CurrentControlSet > Services > RsyncServer > Parameters die Variable AppArgs:
  23. Doppelklicken Sie den Variablennamen und ergänzen Sie die Parameterliste um die Angabe --bwlimit=12. Der Wert 12 bedeutet dabei, dass die Bandbreite auf maximal 12 KBPS begrenzt wird.
  24. Starten Sie den RsyncServer-Dienst neu. Erledigen Sie dies über den gleichen Weg, der unter Aktivieren der Dienste beschrieben ist durch ein nacheinander klicken auf Den Dienst beenden und Den Dienst starten.
  25. Firewall-Einstellungen

    Wenn Sie eine Firewall benutzen, muss ein Port für SSH freigegeben werden! Dies ist in der Regel die Portnummer 22. Sie können jedoch eine andere Portnummer wählen (Firewall, Computer und BACKUP-SERVER müssen dann natürlich die gleiche Portnummer verwenden).
    Die verwendete Port-Adresse finden Sie in der Datei sshd.conf im Ordner C:\Programme\cwRsyncServer\etc
  26. Ereichbarkeit Ihres Rechners

    Wenn der BACKUP-SERVER Ihren Rechner sichern soll, muß es einen Weg geben, ihn zu erreichen. Aus Sicherheitsgründen wurde das System so gestaltet, dass die Daten von Ihrem Rechner geholt werden. Dazu muß nicht nur der SSH-Port in der Firewall freigegeben werden, sondern die IP-Adresse Ihres Rechners muß dem BACKUP-SERVER bekannt sein. Wenn Sie eine dynamische IP-Adresse haben, also jedesmal automatische von Ihrem Provider eine andere Adresse bekommen (das ist der Regelfall, wenn Sie nicht explizit eine feste IP-Adresse bestellt haben). Lesen Sie dazu bitte das Dokument Dynamische IP-Adresse für die Einrichtung.
COPYRIGHT BY COMPARAT SOFTWARE-ENTWICKLUNGS-GMBH, 2007