IBM Spectrum Protect Desaster Recovery Files

Um bei der Notwendigkeit einer Desaster Recovery Maßnahme gerüstet zu sein, ist es notwendig, sichergestellt zu haben, welche Dateien mindestens vorhanden sein sollten, um zügig und ohne Umschweife schnell wieder in die Betriebsfähigkeit des IBM Spectrum Protect Servers oder der IBM Tivoli Storage Manager Instanz zu kommen. Gerade Ransomware kann auch die Instanz selbst in Mitleidenschaft ziehen und eine konsequente Medientrennung (manche Dateien könnten ja auch via Mail versendet werden) verhindert den Daten-GAU.

Anker

Schlüsseldateien / Encryption/Dectyption Zertifikate / GSKit

Folgende Schlüsseldateien sind von entscheidender Bedeutung für den Betrieb und die Recovery einer Instanz.

  • dsmkeydb.kdb
  • dsmkeydb.sth
  • cert256.arm
  • cert.crl
  • cert.kdb
  • cert.rdb
  • cert.sth

Der Verlust der Dateien kann die Betriebsfähigkeit erheblich mindern bzw. verhindern. Bei fehlender dsmkeydb.kdb und dsmkeydb.sth ist z.B. ein Login via dsmadmc nicht mehr möglich und auch die Admin Kennwörter können nicht in der Datenbank gespeichert bzw. aktualisiert werden, bzw. eine decryption ist nicht möglich.

Unable to connect to the server after a DB restore (ANR0150E / ANR0435W)