📹 Retrouvez le replay du retour d'expérience de deux clients de Nuabee ayant subi 🛡️ une cyberattaque
PRA Cloud
  • FR
  • EN
  • DE
  • FR
  • EN
  • DE
Nous contacter
  • Cyber-résilience
  • Solutions
    • Protection de votre SI
      • Protection PRA Cloud
      • Sauvegarde avec tests de redémarrage
      • Sauvegarde Cloud étanche
    • Environnement
      • Nuabee Serveur Windows Mode Image et Fichier
      • Nuabee Serveur Linux Sauvegarde incrémentielle permanente
      • Nuabee Sauvegarde via Hyperviseur
    • Autres solutions
      • Nuabee Sauvegarde Microsoft 365
      • Nuabee Simulation d’une cyberattaque Tests de préparation à une cyber attaque
      • Nuabee Archivage de serveurs
  • Nos offres
    • Offre Nuabee
      • Fonctionnement PRA
      • Architecture PRA
    • Tarifs
      • Tarif standard
      • Estimation budgétaire
  • Ressources
    • colonne 1
      • Nuabee Base de connaissance Tout savoir sur nos solutions
      • Nuabee Retex Cyberattaques Ransomware et autres scénarios
      • Nuabee Études de cas Exemples de cas de PRA, sauvegarde
      • Nuabee Foire aux questions
      • Nuabee Lexique Cyber-résilience, PRA, sauvegarde et Cloud
      • Nuabee Blog Cyber-résilience, PRA, sauvegarde et Cloud
    • colonne 2
      • Nuabee Nuabee Nos livres blanc Livre blanc sur le PRA, sur la Sauvegarde Cloud et sur la Cyber-résilience
      • Nuabee Nuabee Documentation Contractuelle Descriptifs de service et Conditions générales
      • Nuabee Nuabee Documentation technique Architecture PRA
  • Nous connaître
  • Partenariats

Depannage

  • Accès refusé (code 1610)
  • C++ Redistribuable manquant ou corrompu (code 1512)
  • Certificate Error (1003)
  • Erreur 1713 / 1714 – Impossible de lire la MFT
  • Erreur 1909 – Connexion impossible au serveur ESXi
  • Erreur 2422 – Erreur inattendue (VSS)
  • Erreur SQL 1801
  • Erreur VSS 1037
  • Erreur VSS 8194
  • msp360 – Erreur : Files Are Missing In The Storage.
  • msp360 – Remote Monitoring hors ligne
  • Shadow Copy Is Missing (code 1712)
  • Tutoriel : Passer les logs en mode Debug pour Nuabee Backup

Onboarding d'un projet

  • Comment accéder au support ?
  • Gestion du support client et tickets
  • Linux : Configurer les UUID dans /etc/fstab pour les montages disques
  • Linux : Vérifier et installer les drivers VirtIO au démarrage
  • Préparation technique des serveurs : Guide complet des vérifications
  • VMware : Vérifier l’état des snapshots avant l’activation du CBT
  • Windows : Vérifier la limite des 260 caractères pour les chemins de fichiers

Restauration

  • Importer un VHDX fourni par Nuabee
  • Importer un VMDK dans un ESXi
  • Restauration d’un backup image – Niveau fichier (File Level Restore)
  • Restauration fichier via Nuabee Backup
  • Restauration sous forme d’un disque virtuel

Sauvegarde agent Linux

  • Agent Linux : arrêt et diagnostic
  • Déplacer la base de données Nuabee Backup pour Linux
  • Désinstallation manuelle du client Nuabee Backup Linux
  • Installation agent Linux

Sauvegarde agent Windows

  • msp360 – antivirus, pare-feu, EDR/XDR pour Windows
  • msp360 – Erreur : Files Are Missing In The Storage.
  • msp360 – Extraire les logs d’une sauvegarde Nuabee Backup
  • msp360 – Facteurs d’optimisation de la sauvegarde Windows Backup dans le Cloud
  • msp360 – Gestion des sauvegardes des bases SQL server
  • msp360 – Installation plan mode fichier pour agent Windows
  • msp360 – Installation plan mode image pour agent Windows
  • msp360 – Remote Monitoring hors ligne
  • msp360 – sauvegarde Windows Image et SQLserver : espace insuffisant sur le disque

Sauvegarde M365

  • Contacts et Calendriers : Sauvegarde et restauration
  • Exchange : Sauvegarde et restauration
  • La console de sauvegarde Nuabee for M365
  • Onedrive : Sauvegarde et restauration
  • Sharepoint : Sauvegarde et restauration

Sauvegarde PC Windows

  • Les sauvegardes incrémentielles Forever Forward
  • msp360 – Installation sauvegarde PC Windows
  • msp360 – Sauvegarde continue des fichiers Windows sur PC
  • msp360 – sauvegarde PC Windows

Sauvegarde VMware et Hyper-V

  • Activation ou désactivation du Change Block Tracking sur la sauvegarde VMware
  • Installation agent hyperviseur Hyper-V
  • Installation agent hyperviseur VMware
  • msp360 – Extraire les logs d’une sauvegarde Nuabee Backup
  • msp360 – Remote Monitoring hors ligne
  • Permissions nécessaires pour Nuabee Backup pour VMWare

Sujets transverses

  • Intégration de la clé de chiffrement dans le Vault
  • Intégration du compte de service dans le Vault
  • Mode opératoire NAS SSD
  • msp360 – paramétrage réseau pour le backup
  • Prérequis paramétrage NCA
  • Share – Partage de fichier sécurisé

Test de PRA

  • Accès PRA sécurisé via VPN SoftEther
  • Les différents moyens de reconnexion à Nuabee
  • Machine rebond
  • VNC Via console Nuabee
  • VPN IPsec – reconnexion client
  • VPN Nuabee via Windows (SoftEther)
View Categories
  • Accueil
  • documents
  • Support
  • Sauvegarde VMware et Hyper-V
  • Permissions nécessaires pour Nuabee Backup pour VMWare

Permissions nécessaires pour Nuabee Backup pour VMWare

Introduction et périmètre #

Nuabee Backup s’authentifie auprès de votre infrastructure VMware via un compte utilisateur pour effectuer les opérations de sauvegarde et de restauration de vos machines virtuelles. Plutôt que de réutiliser un compte administrateur existant, nous recommandons de créer un utilisateur dédié disposant uniquement des droits strictement nécessaires. Cette approche limite la surface d’exposition en cas de compromission, facilite la traçabilité des actions réalisées par la solution dans les journaux vCenter, et permet de révoquer l’accès de Nuabee Backup sans impacter d’autres usages. La présente procédure couvre exclusivement les environnements vCenter (gestion centralisée via le vSphere Client) ; elle ne traite pas des hôtes ESXi autonomes. Elle s’adresse à un administrateur système autonome maîtrisant déjà l’administration de vCenter.

La procédure se déroule en cinq temps : se connecter au vSphere Client, créer le compte, créer un rôle personnalisé, lui attribuer les permissions, puis affecter ce rôle à l’utilisateur sur les objets concernés de l’inventaire.

Accès à la console vCenter (vSphere Client) #

  1. Ouvrez un navigateur et connectez-vous au vSphere Client à l’adresse https://<adresse-de-votre-vcenter>/ui.
  2. Authentifiez-vous avec un compte disposant des privilèges d’administration

 

Création du compte utilisateur #

Vous pouvez créer un compte local dans le domaine SSO de vCenter (ex. vsphere.local) ou utiliser un compte d’un annuaire déjà fédéré (Active Directory). Le choix relève de votre politique interne. Pour un compte local SSO :

  1. Dans le menu principal, ouvrez Administration.
  2. Sous Single Sign On, sélectionnez Users and Groups.
  3. Choisissez le domaine SSO local dans la liste déroulante (ex. vsphere.local).
  4. Cliquez sur Add (Ajouter un utilisateur).
  5. Renseignez un nom explicite (ex. svc-nuabee-backup), un mot de passe robuste conforme à votre politique, puis validez.

Création d’un rôle personnalisé #

  1. Dans Administration, ouvrez Access Control puis Roles.
  2. Cliquez sur New (Nouveau rôle).
  3. Nommez le rôle de façon explicite (ex. Nuabee-Backup).
  4. Ne validez pas encore : passez à l’étape 4 pour cocher les privilèges.

 

Attribution des permissions au rôle #

Dans l’arborescence des privilèges du rôle en cours de création, cochez l’ensemble des droits listés plus bas dans les sections « Droits pour la sauvegarde » et « Droits pour la restauration ». Les intitulés affichés dans votre vSphere Client doivent correspondre à ceux des listes fournies.

  1. Parcourez chaque catégorie de privilèges (Global, Virtual machine, Datastore, Network, Resource, Folder, Tasks).
  2. Cochez précisément les droits attendus, sans en ajouter d’autres.
  3. Validez la création du rôle avec Finish.

Certains intitulés de privilèges peuvent varier légèrement selon la version du vSphere Client.

 

Affectation du rôle à l’utilisateur sur les objets appropriés #

Le rôle doit ensuite être associé à l’utilisateur dédié sur les objets de l’inventaire pertinents (datacenter et datastore), avec propagation aux objets enfants.

  1. Dans l’inventaire, sélectionnez l’objet Datacenter concerné.
  2. Ouvrez l’onglet Permissions.
  3. Cliquez sur Add (Ajouter une permission).
  4. Sélectionnez le domaine, puis l’utilisateur créé (ex. svc-nuabee-backup).
  5. Choisissez le rôle Nuabee-Backup créé précédemment.
  6. Cochez Propagate to children (propager aux objets enfants).
  7. Validez.
  8. Répétez l’opération sur le ou les datastores concernés si la propagation depuis le datacenter ne les couvre pas.

 

Droits pour la sauvegarde #

Les droits ci-dessous doivent être inclus dans le rôle personnalisé (étape 4) afin de permettre à Nuabee Backup de réaliser les opérations de sauvegarde. Ils s’appliquent au compte sur les hyperviseurs et le datastore.

  • Global.Enable methods
  • Global.Disable methods
  • Global.Licenses
  • Global.Cancel Task
  • Global.Log Event
  • VirtualMachine.Config.ChangeTracking
  • Virtual machine.Provisioning.Allow read-only disk access
  • Virtual machine.Provisioning.Allow virtual machine download
  • Virtual machine.Snapshot management.Create snapshot
  • Virtual machine.Snapshot management.Remove snapshot

Droits pour la restauration #

Les droits ci-dessous complètent le rôle pour autoriser les opérations de restauration (recréation, enregistrement, mise sous tension et écriture des VM restaurées). Ils s’appliquent au compte sur les hyperviseurs et le datastore.

  • Datastore.Allocate space
  • Folder.Create folder
  • Network.Assign network
  • Resource.Assign virtual machine to resource pool
  • Virtual machine.Configuration (All)
  • Virtual machine.Inventory.Create new
  • Virtual machine.Inventory.Move
  • Virtual machine.Inventory.Register
  • Virtual machine.Inventory.Unregister
  • Virtual machine.Inventory.Remove
  • Virtual machine.Interaction.Backup Operations On Virtual Machine
  • Virtual machine.Interaction.Device Connection
  • Virtual machine.Interaction.Power On
  • Virtual machine.Interaction.Power Off
  • Virtual machine.Provisioning.Allow disk access
  • Virtual machine.Provisioning.Allow virtual machine files upload
  • Tasks.CreateTask
  • Tasks.UpdateTask

 

Vérification et test #

Avant le premier lancement de sauvegarde, validez que les permissions sont correctement appliquées :

  1. Connectez-vous au vSphere Client avec le compte dédié (svc-nuabee-backup) dans une session distincte. La connexion doit aboutir.
  2. Vérifiez que le compte voit bien les machines virtuelles, les datastores et le datacenter ciblés.
  3. Dans Administration > Access Control > Roles, sélectionnez le rôle Nuabee-Backup et confirmez, via l’onglet d’usage, qu’il est bien associé au compte sur les objets attendus.
  4. Sur un objet (datacenter ou datastore), ouvrez l’onglet Permissions et vérifiez la présence du couple utilisateur / rôle ainsi que la propagation.
  5. Renseignez ce compte dans la configuration de Nuabee Backup et lancez une sauvegarde de test sur une VM non critique.

 

En cas de problème #

Les erreurs de permissions se manifestent généralement par un échec d’authentification ou un refus lors d’une opération précise (snapshot, écriture sur datastore, mise sous tension). Vérifications fréquentes :

  • Identifiants incorrects : confirmez le nom d’utilisateur (avec son suffixe de domaine, ex. svc-nuabee-backup@vsphere.local) et le mot de passe.
  • Permission non propagée : l’option Propagate to children n’a pas été cochée, ou le rôle a été affecté sur un objet trop restreint. Réappliquez au niveau datacenter avec propagation.
  • Droit manquant : un privilège de la liste n’a pas été coché dans le rôle. Comparez le contenu du rôle aux deux listes ci-dessus, intitulé par intitulé.
  • Objet hors périmètre : le datastore ou le cluster cible n’hérite pas de la permission. Affectez le rôle directement sur cet objet.
  • Compte verrouillé ou expiré : vérifiez l’état du compte dans le domaine SSO ou l’annuaire.

Si le problème persiste après ces vérifications, contactez le support Nuabee en précisant l’opération en échec et le message d’erreur exact retourné par vCenter ou l’agent de sauvegarde.

 

Sauvegarde, VMware
Sommaire
  • Introduction et périmètre
  • Accès à la console vCenter (vSphere Client)
  • Création du compte utilisateur
  • Création d’un rôle personnalisé
  • Attribution des permissions au rôle
  • Affectation du rôle à l’utilisateur sur les objets appropriés
    • Droits pour la sauvegarde
    • Droits pour la restauration
  • Vérification et test
  • En cas de problème
La solution de Plan de Reprise d’Activité Cloud
Nuabee
65, rue Hénon
69004 Lyon
France
Ressources
  • Le blog
  • Foire aux questions
  • Nos livres blanc
  • Lexique
Newsletter [sibwp_form id=1]
© 2026 Nuabee. Tous droits réservés
  • Nuabee recrute
  • Politique de confidentialité
  • Mentions légales